Exchange Mailbox Trennen und Neuverbinden

Microsoft Exchange Mailbox Trennen und Neuverbinden mit Connect-Mailbox.

Ein Mitarbeiter soll ein neues Benutzerkonto bekommen, oder ein Postfach soll mit einem anderen Benutzerkonto verbunden werden. Hierfür muss man die Exchange Mailbox zunächst vom alten Benutzerkonto trennen und anschliessend mit dem neuen Benutzerkonto neuverbinden. Der Vorgang kann in der Exchange Verwaltungskonsole ECP, oder in der Exchange Management Shell erfolgen.

Mailbox verbinden in ECP-Verwaltungskonsole

Exchange Mailbox Trennen Neuverbinden. Der Vorgang kann in der Exchange Verwaltungskonsole ECP, oder in der Exchange Management Shell erfolgen

Mailbox verbinden in Exchange PowerShell

Zuerst das Cmdlet Get-MailboxDatabase verwenden, um ein oder mehrere Postfachdatenbankobjekte von einem Server oder einer Organisation abzurufen.

Microsoft Exchange Get-MailboxDatabase

Get-MailboxDatabase

Um die Postfachattribute abzurufen wird das Cmdlet Get-MailboxDatabase ausgeführt, wobei hier der Platzhalter Name der Exchange Datenbank „EDB01“ ist, diesen durch den tatsächlichen Datenbank Name ersetzen.

Get-MailboxDatabase "EDB01" | Get-MailboxStatistics | Where {($_.DisconnectDate -ne $null)}

Hier die Identity für den nächsten Befehl übernehmen (kopieren).

Microsoft Exchange Connect-Mailbox

Connect-Mailbox -Identity "5f08ca4b-e7f0-4c5d-b9ca-6ac3279e6ab1" -User Beatrice -Database EDB01

Damit wird die Mailbox mit dem Benutzerkonto verbunden.

quote  Die Platzhalter durch die tatsächlichen Namen ersezen.

Um ein Postfach eines Benutzers und alle Postfachattribute aus dem Benutzerkonto zu entfernen wird folgendes Cmdlet verwendet.

Microsoft Exchange Disable-Mailbox

Disable-Mailbox -Identity "Beatrice"

Disconnected Mailboxen anzeigen

Die Mailboxen der gelöschten Benutzer müssen erst sichtbar gemacht werden. Hierzu muss man den Exchange Information Store Service neu starten und Clean-Database ausführen.

Um alle Disconnected Mailboxen einer Datenbank sichtbar zu machen, verwendet man folgenden Befehl in der als Administrator geöffneten Exchange PowerShell.

Restart-Service MSExchangeIS

Oder man ruft Dienste mit services.msc aus und startet den Service neu.

Exchange-Information Store Service, Exchange Mailbox Trennen Neuverbinden

Anschlissend kann Clean-Database ausgeführt werden.

Clean-MailboxDatabase EDB01

  Ein verbundenes Postfach besteht aus zwei Teilen: dem Postfachobjekt im Exchange-Speicher und dem Benutzerobjekt mit Exchange-Eigenschaften in Active Directory. Ein getrenntes Postfach ist das Postfachobjekt im Exchange-Informationsspeicher, aber es ist nicht mit einem Benutzerobjekt in Active Directory verbunden. Um ein Postfach zu trennen, verwendet man das Cmdlet Disable-Mailbox. Um ein Postfach zu trennen und das Benutzerobjekt aus Active Directory zu entfernen, verwende das Cmdlet Remove-Mailbox. Auch dient das Cmdlet um ein Postfachobjekt dauerhaft aus dem Exchange-Informationsspeicher zu entfernen.

FortiGate SSL Inspection deaktivieren

Die FortiGate SSL Inspection ist der Prozess des Abfangens von SSL/TLS-verschlüsselter Internetkommunikation zwischen Client und Server, die man deaktivieren kann, wie etwa bei False Positive Ergebnisse. Das Abfangen kann zwischen dem Sender und dem Empfänger und umgekehrt (Empfänger zum Sender) ausgeführt werden. Es ist die gleiche Technik, wie sie bei Man-in-the-Middle (MiTM)-Angriffen ohne die Zustimmung beider Seiten verwendet wird.

FortiGate SSL Inspection deaktivieren

FortiGate SSL Deep Inspection in der Praxis

Wenn Deep Inspection verwendet wird, gibt sich die FortiGate als Empfänger der ursprünglichen SSL Sitzung aus. Die FortiGate entschlüsselt und untersucht dann den Inhalt, um Bedrohungen zu finden und zu blockieren. Anschließend wird der Inhalt erneut verschlüsselt und an den echten Empfänger gesendet.

Symptom

In der Praxis kommt es dabei schon mal zu ungewollten Blockierungen. Insbesondere bei der Nutzung von Self-signed SSL-Zertifikate, dabei verhält sich die FortiGate wie eine Blackbox. Auch wird oft festgestellt, dass für Outlook Clients die Verbindung zum Exchange Server verweigert wird, dabei Outlook folgenden Fehler ausgibt.

Es liegt ein Problem mit dem Sicherheitszertifikat des Proxyservers vor.
Der Name auf dem Sicherheitszertifikat ist ungültig oder stimmt nicht mit dem Namen mail.example.org überein.
Outlook kann keine Verbindung zum Proxy-Server herstellen. (Fehlercode 8000000).

Workaround

Um die FortiGate SSL Inspection ganz zu deaktivieren, kann man unter Security Profiles – SSL/SSH Inspection, für das Read-only Profile no-inspection ein Clone anlegen, und diesen entsprechend konfigurieren.

FortiGate SSL Inspection deaktivieren

Unter Protocol Port Mapping wird für HTTPS ein ungenutzten Port eingetragen. Hierdurch findet über Port 443 keine SSL Deep Inspection mehr statt.

Das konfigurierte Profile custom-no-inspection für die entsprechnden Policy aktivieren. Für internes routing und in VPN Verbindungen sollte eine SSL Deep Inspection Policy nicht erforderlich sein.