dabinaw
Goto Top

Exchange 2013 Verwaltungstools auf Server 2019

Hallo,

ich habe einen Windows Server 2019 auf dem ich die Verwaltungstools von Exchange 2013 (benötige Exchange Powershell SnapIn) installieren möchte. Leider lässt sich Exchange 2013 nicht auf dem 2019er Sever installieren (wird wohl nicht unterstützt). Es kommt der Fehler "Die Windows-Komponente Server-Gui-Mgmt-Infra ist nicht auf diesem Server...
Hat jemand eine Idee, wie ich die Verwaltungstools trotzdem auf den Server bekomme?

Vielen Dank im voraus.

Content-ID: 1235803368

Url: https://administrator.de/forum/exchange-2013-verwaltungstools-auf-server-2019-1235803368.html

Ausgedruckt am: 18.01.2025 um 07:01 Uhr

Vision2015
Vision2015 07.09.2021 um 15:02:38 Uhr
Goto Top
Moin...

das geht nicht...
was du aber machen kannst, ist ein exchange2019 installieren... dann hast du was du brauchst!

was ist den mit dem exchange2013 selber, kannst du darauf nicht arbeiten?

Frank
Dabinaw
Dabinaw 07.09.2021 um 15:08:24 Uhr
Goto Top
was ist den mit dem exchange2013 selber, kannst du darauf nicht arbeiten?
Doch das geht.

Ich will einen neuen Management Server einrichten und der ist ein Server 2019.
Den Exchange Server ziehe ich erst nächstes Jahr um
Vision2015
Vision2015 07.09.2021 um 15:31:31 Uhr
Goto Top
Moin...
Zitat von @Dabinaw:

was ist den mit dem exchange2013 selber, kannst du darauf nicht arbeiten?
Doch das geht.
na also...

Ich will einen neuen Management Server einrichten und der ist ein Server 2019.
dann brauchst du auch einen Exchange2019... so wird das nix!
Den Exchange Server ziehe ich erst nächstes Jahr um...
macht ja nix, dann hast du halt im nächsten jahr deinen "Management Server"

Frank
149062
149062 07.09.2021 aktualisiert um 16:08:40 Uhr
Goto Top
Die Exchange Powershellumgebung und CMDLets lässt sich ganz leicht ohne irgendwelche Installationen von SnapIns benutzen (Servername anpassen), einfach ne Session importieren ...
$session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri "https://myserver.domain.tld/powershell/?SerializationLevel=Full" -Authentication Kerberos
Import-PSSession $session -DisableNameChecking -AllowClobber
Feddisch.
Dabinaw
Dabinaw 08.09.2021 um 09:16:57 Uhr
Goto Top
einfach ne Session importieren
Wenn ich deinen Befehl ausführe, meckert die Powershell. Es fehlt wohl ein SPN auf die URL https://myserver.domain.tld (natürlich meine Exchange URL, die im Zertifikat steht).
Kann ich den SPN einfach mit dem Befehl
setspn -S https/myserver.domain.tld
einfach setzen?
149062
Lösung 149062 08.09.2021 aktualisiert um 10:07:17 Uhr
Goto Top
Wenn das Teil nicht Mitglied der Domäne ist oder von außerhalb, dann musst du natürlich entsprechende Credentials mitgeben und kannst auch ein anderes Auth Scheme benutzen dann ist ein SPN überflüssig, für Kerberos ist dieser natürlich obligatorisch.
https://tkolber.medium.com/https-medium-com-tkolber-configure-kerberos-a ...
Dabinaw
Dabinaw 08.09.2021 um 10:18:41 Uhr
Goto Top
Also unser Exchange Server ist Mitglied der Domäne. Er hat den DNS Namen server.domain.intern. Es ist Split DNS konfiguriert, und das Zertifikat (u.a. f. ActiveSync) zeigt auf den Namen mail.domain.de und autodiscover.domain.de.

Wenn ich deinen Befehl
$session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri "https://mail.domain.de/powershell/?SerializationLevel=Full" -Authentication Kerberos  
absetzen erhalte ich die Fehlermeldung
"Beim Verbinden mit dem Remoteserver "mail.domain.de" ist folgender Fehleraufgetreten: WinRM kann die Anforderung nicht verarbeiten. Der folgende Fehler ist bei Verwendung der
Kerberos-Authentifizierung aufgetreten: Der Computer "mail.domain.de" ist Kerberos nicht bekannt. Überprüfen Sie, ob der Computer im Netzwerk vorhanden ist, ob der angegebene Name richtig geschrieben ist und ob die
Kerberos-Konfiguration für den Zugriff auf den Computer richtig ist. Häufig tritt bei der Kerberos-Konfiguration das Problem auf, dass ein SPN mit dem Format "HTTP/mail.domain.de" nicht für das Ziel konfiguriert ist
."
149062
149062 08.09.2021 aktualisiert um 10:20:34 Uhr
Goto Top
Ja steht ja alles schon oben, mit Kerberos Auth brauchst du logischerweise den SPN.
Dabinaw
Dabinaw 08.09.2021 um 10:32:13 Uhr
Goto Top
Danke.