Active directory csoport tagság másolása PowerShell-t használva

Ha Valaki1 csoport tagságát szereznénk másolni Valaki2-nek:

$getusergroups = Get-ADUser –Identity Valaki1 -Properties memberof | Select-Object -ExpandProperty memberof
$getusergroups | Add-ADGroupMember -Members a.adams -verbose

Csoport1 tagjainak másolása Csoport2 tagjának

Get-ADGroupMember "Csoport1" | ForEach-Object {Add-ADGroupMember "Csoport2" -Members $_ }

Copy AD Group Membership to Another User in PowerShell

Content from the Shard mailbox error postafiok O365-be mozgatásakor

Egy Exchange 2010 O365-be költöztetésekor jött elő postafiok felhőbe költöztetésekor az alábbi hiba üzenet:
“Content from the Shard mailbox (Mailbox Guid: 2e776b72-b014-4c12-8624-166a4e839680, Database: ad8e7551-5c10-4b89-9b04-894e8dccdd04) will be merged into the target mailbox.”

A migráláshoz  Modern Hybrid Agent-et használtuk, a felhasználókat ADConnect-el szinkronizáltuk.

Megoldás:
Kapcsolódjunk powershell-el az Exchange online-hoz, és futtassuk le a :

Get-MailboxLocation “emailaddress”

Ha a MailboxLocationType : ComponentShared  látható akkor nyomon vagyunk.

A megoldás, hogy a felhasználót teljesen kitöröljük az O365-ből majd újra szinkronizáljuk.

A törlést csak powershell használatával lehetséges.

Csatlakozzunk az AzueAd-hoz :

Connect-msolservice

Csatlakozás után töröljük a felhasználót:

remove-msoluser -userprincipalname <username@domain.com>
remove-msoluser -userprincipalname <username@domain.com> - removeFromRecycleBin

Ezek után várjuk meg, hogy újra felszinkronizálódik a felhasználó, vagy kényszerítsük ki az AdConnect azonnal szinkronizáljon.

Start-ADSyncSyncCycle -PolicyType Delta

 

 

Office 365 csoportok hiányoznak az Outlook 2019/2016-ból

Az office365-ben O365 csoportot hozunk létre, akkor azoknak meg kellene jelleni az Outlook kliensben a Csoportok résznél. A helyzet az, hogy Outlook 2019 és napra kész O365 telepítésnél ez nem történik meg. Egyszerűen nem látszanak a csoportok, viszont a webes felületen igen.

Outlook_2016_2019_groups_missing
Microsoft változtatott, vagy van egy bug az Outlook kliensben, mert a problémát az okozza, hogy a csoportnak nem a cegnev.onmicrosoft.com az alapértelmezett címe hanem pl. a cegnev.hu.
Ezért a megoldás, hogy a már meglévő csoportoknál powershell-el felveszük és beállítjuk alapértelmezett címnek, új csoportot pedig az exchange admin konzolon veszünk fel ahol kitudjuk választani az onmicrosoft címet.

Törölt elemek megőrzési idejének ellenőrzése és beállítása Office365-ben(RetainDeletedItems)

Office365-ben  a törölt elemek alapértelmezett megőrzési ideje 14 nap. Ezt át tudjuk állítani 0 és maximum 30 nap köztötti értékre. Ezt az alábbi módon tudjuk megtenni miután kapcsolódtunk Powershell-el az O365-höz.
Ellenőrizni minden felhasználóknál a RetainDeletedItems jelenlegi beállítását:

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq ‘UserMailbox’)} | FL Name,RetainDeletedItems

A RetainDeletedItems értékét 30 napra állítani minden felhasználónál:

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq ‘UserMailbox’)} | Set-Mailbox -RetainDeletedItemsFor 30

Egy felhasználónál ellenőrizni és beállítani a RetainDeletedItems –et:

Get-Mailbox “Teszt Elek” | FL RetainDeletedItemsFor

Set-Mailbox -Identity “Teszt Elek” -RetainDeletedItemsFor 30

Minden jövőben létrehozandó felhasználónál beállítani és ellenőrizni így tudjuk:

Get-MailboxPlan | Set-MailboxPlan -RetainDeletedItemsFor 30

Ellenőrzés:

Get-MailboxPlan |ft Name,RetainDeletedItemsFor

Storage Tiering Windows 10 alatt

A Storage Tering  funkció  Windows 10 alatt is elérhető, de csak Powershell-ből lehetséges konfigurálni.
A Storage Tiering lényege, hogy létrehozzunk egy Storage Space-t ami álhat több hdd-ből és mondjuk egy SSD-ből. Ezek utána rendszer automatikusan az SSD-re mozgatja a hátérben a legsűrűbben  használt blokokkat.
Az alábbi linken találhatók a pontos lépések és powershell parancsok egy kis sebesség teszt is:
Link

Az asztali gépembe 1 TB hdd és egy 64 GB-os SSD van, így bekonfigurálva és napi használatnál is
érezni az SSD előnyét a gyakran használt fileok  programok megnyitásánál valamint az igen fontos World Of Tanks pályák betöltésekor 🙂

Sharepont 2013 Backup

Sharepoint Foundation 2013-at tudjuk menteni a beépítet Windows Backup-al is. De ezt engedélyeznünk kel. Adjuk ki az alábbi parancsot: stsadm.exe -o registerwsswriter ezek után a Windows backup már menti a Sharepoint-ot.
Menthetünk power shell scriptel is : Backup-SPFarm -BackupMethod Full -Directory útvonal vagy
Backup-SPFarm -BackupMethod Differential -Directory útvonal

Remote App. publikálása hálózati megosztásról Windows Server 2012 Terminálszerveren

Windows Server 2012 Terminál szerveren, felületen keresztül nem lehet unc elérési úton lévő alkalmazást publikálni, csak azokat amik lokálisan van telepítve. Ha megpróbáljuk az alábbi hiba üzenetet kapjuk:

You must specify a file from the RD Session Host server “localservername” by using the UNC path; for example \\localservername\c$\path\filename.exe.
If the problem persists, ensure that the following Windows Firewall exceptions are enabled:
1. File and Printer Sharing (SMB-Out).
2. File and Printer Sharing (SMB-In
).

Megkerülni úgy tudjuk, ha csinálunk egy batch filet és azt publikáljuk ki, vagy az elegánsabb módszer ha PowerSehell-ből vesszük fel, mert ott engedi publikálni. A parancs a következő:
New-RDRemoteApp -CollectionName [collection_name] -DisplayName [remote_app_display_name] -FilePath \\server\share\executable.exe

Application Server and IIS Web Server roles “configuration error” Sharepoint Point portal 2013

Elkezdtem, egy teszt Windows 2012 szerverre feltenni a Sharepoint Portal 2013 foundation-t.
A telepítővel lehetőség van felrakatni az összes követelményt és role-t . Ez adott egy „beszédes „ Application Server and IIS Web Server roles “configuration error” Sharepoint Point portal 2013 error-t. Egy kisebb Googlizás és próbálkozás után kiderült, hogy a .net 3.5 komponensek hiányoznak. A korábban írtam, hogy lehet kézzel a telepítő médiáról feltelepíteni link. Nekem eddig mindig csak így ment fel mind Windows 8 és 2012 re is. Másnak nincs ezzel gondja, hogy ha Feature-ként akarja feltenni ? Csak offline parancs sorból települt nekem eddig.
Telepítés után a pre-requisites tool és a telepítés is lement simán.

Jelszava lejár X nap múlva figyelmeztető mail küldése

A felhasználók valamiért sose veszik észre a Windows lejáró jelszóra való figyelmeztetését illetve, ha vannak felhasználók kik csak Owa-t használnak nem értesülnek a lejáró jelszavukról csak akkor mikor nem tudnak belépni és ezért felhívnak minket :-). Ezt elkerülendő beüzemeltem ezt a Powershel Scriptet, amit Preston Burk kalapált össze és megtalálható itt.
A jelszó lejárta előtt X nappal figyelmeztetö mailt tudunk küldeni a felhasználónak. Az X nap és levél egyéb szöveges része átírható (feladó, szöveg …stb). Én Naponta egyszer futatom időzítve.

Windows Server 2012 feladat ütemező 2147750704 hibát jelez E-mail küldéses feladatnál

Windows Server és Windows 8 feladatütemezőjében maradt egy hiba.Ha létrehoznánk egy feladatot melynek mailt kéne küldenie a feladat mentésekor 2147750704 hibát kapunk.

 

Kerülő megoldás a hibajavításáig, ha mail helyett a start programot opciót választjuk és pl.: ezzel a Powershell scripttel küldünk mailt.

Üzemelteti a WordPress.com. , Anders Noren fejlesztésében.

Fel ↑

%d blogger ezt szereti: