Forum

organization config...
 
Bildirimler
Hepsini Temizle

organization config.

10 Yazılar
3 Üyeler
0 Reactions
517 Görüntüleme
(@mehmetbaytug)
Gönderiler: 151
Reputable Member
Konu başlatıcı
 

Merhaba Arkadaşlar

 

2 farklı şirket ve iki farklı nokta. her şirkette kendi domaini çalışacak şekilde yapılandırılmış exchange 2010 standart sp2 kurulu. şirketler birbirlerinin adres defterlerini görmek istiyorlar. Bunun için federation trust'mı yoksa organization relationship'mi yapmak gerekiyor.

 
Gönderildi : 24/04/2012 12:39

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba

OR için öncelikle zaten FT yapmak zorundasınız, ancak bunu yapmanız halinde bile GAL Sync için aşağıdaki gibi bir araç kullanmanız gerekli

http://www.open-a-socket.com/index.php/2010/12/23/gal-sync-with-quest-quick-connect-express-for-active-directory/

yada 

Microsoft Identity Lifecycle Manager (ILM) 2007 Feature Pack 1 (FP1) 

yok ücretsiz olsun derseniz aşağıdaki powershell işinize yarayacaktır

http://www.wapshere.com/missmiis/a-galsync-powershell-script

Kaynak

http://technet.microsoft.com/en-us/library/aa998597%28v=exchg.140%29.aspx

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 24/04/2012 13:56

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

her türlü çözüm mevcut diyorsun hocam 🙂

 
Gönderildi : 24/04/2012 15:06

(@mehmetbaytug)
Gönderiler: 151
Reputable Member
Konu başlatıcı
 

Teşekkürler Hakan Bey;

 
Gönderildi : 24/04/2012 15:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

her türlü çözüm mevcut diyorsun hocam 🙂

Aldım mesajı 🙂 

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 24/04/2012 17:30

(@mehmetbaytug)
Gönderiler: 151
Reputable Member
Konu başlatıcı
 

Tekrar merhaba

 

Federation kurarken firewall tarafında açık olması gereken portlar nelerdir. 

 
Gönderildi : 25/04/2012 11:25

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Tekrar merhaba

 

Federation kurarken firewall tarafında açık olması gereken portlar nelerdir. 

http://technet.microsoft.com/en-us/library/dd772723(WS.10).aspx  

 
Gönderildi : 25/04/2012 14:26

(@mehmetbaytug)
Gönderiler: 151
Reputable Member
Konu başlatıcı
 

firewall ayarlarıda tamam fakat bu sefer aldığım hata değişti. Koşturduğum komut ve hata açılımı aşağıda ki gibi. ama büyük bir azimle devam 🙂

anladığım kadarıyla iki organizasyon arasında bu trust ilişkisini kurarken yapılacak olan ayarları (domain bilgileri vs. ) her iki tarafta kendine göre yapacak. ayrım noktası dns'te oluşturulan TXT kayıtları.

Not: benim yapım gereği dışarıda bir hosting üzerinde smarthost hizmeti aldığımdan dns hizmeti de alıyorum. bu TXT kayıtlarını hem orda hemde içeride ki dns serverda oluşturdum.

 

Komuttaki domain karşı tarafın domain adresi

Set-FederatedOrganizationIdentifier -DelegationFederationTrust "Microsoft Federation Gateway" -AccountNamespace federation.domain.com.tr -Enabled $True

 Proof of domain ownership has failed. Make sure that the TXT record for the specified domain is available in DNS. The f
ormat of the TXT record should be "example.com IN TXT hash-value" where "example.com" is the domain you want to configu
re for Federation and "hash-value" is the proof value generated with "Get-FederatedDomainProof -DomainName example.com"
.
    + CategoryInfo          : InvalidResult: (:) [Set-FederatedOrganizationIdentifier], DomainProofOwnershipException
    + FullyQualifiedErrorId : 1742B0BD,Microsoft.Exchange.Management.SystemConfigurationTasks.SetFederatedOrganization
   Identifier

 
Gönderildi : 25/04/2012 15:54

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Bu komutu çalıştırdığın makine üzerinde dns ne ise o gider trust atmaya çalıştığın domain' in NS sunucsuna ve bu txt kaydı sorar sanırım sende bu doğrulanmamış. Bu durum cache vb bir nedenden kaynaklı olabilir, nslookup ile denermisin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/04/2012 17:05

(@mehmetbaytug)
Gönderiler: 151
Reputable Member
Konu başlatıcı
 

Merhaba tekrar

 

nslookup ile sorguladığımda aşağıdaki ekran cevap olarak dönüyor. ama aynı hatayı almaya devam ediyorum.

 

 

 
Gönderildi : 25/04/2012 21:07

Paylaş: