Home 

 

English

Complete versie Server 2016/19 en Exchange 2016/19

 

In dit artikel wordt stap-voor-stap beschreven hoe Server 2016 en Microsoft Exchange 2016 worden geïnstalleerd.  

VM ware Azure, Cytrix

 

____________________________
1-VPN connection

2-nstall VM server with Windows Deployment Service (WDS) W10 and Remote Desktop Service (RDS)
3-Quota. Adjusting the storage space (Z)
4-Sharing trough File and Storage Services V1
5-DFS Share and Replication

6-Windows Server Backup
____________________________

Upgrade/migratie server 2016 naar 2019


Verschillen tussen Server 2019 en server 2016

 

Server 2016

Client workfolders en data opslaan op de server

How to detect, enable and disable SMBv1, SMBv2, and SMBv3

Domeinnaam registreren. DNS forwarden

Voorbereidingen Exchange mailserver

Exchange mailserver

 

How to fix the red dashboard after install exchange mail with KB 3206632

HTTP fout error 500

 

Exchange OWA error. This page can't be displayed

Domeinnaam veranderen

Wachtwoord werkt niet, resetten (Video)

Herstelpunt server 2016

Whitelisten regels invoeren


En hoe je de ingevoerde regels weer kan verwijderen.


Gebruik maken van Windows Deployment Service (WDS)



Zorg voor een C, D en E partitie

C voor OS Server 2016 (75gb)
D voor Exchange (40gb)
E voor de (overige) software die je gaat installeren. (100gb)

Op E staat de volgende software.



Map Exchange met de uitgepakte ISO van Exchange
Map Exchange voorbewerking met API 5 of hoger en Framework NDP 452
Map Update KB3206632 voor Exchange
Map Windows 10 met 32 en 64 bits
Map Drivers van de server
Map met ISO Office 2016
Map met tool om KMS (MAK)licenties te activeren voor Office

Partitie C en D dienen leeg te zijn en de ISO van Exchange dient van de E naar de D gekopieerd te worden.
Pak die iso uit met 7zip 
De bestandsnaam van die map moet Exchange zijn. 

Boot Dell Poweredge T410 from usb flash drive?
Installeren Server 2016 met USB of PXE server

Op het moederbord bevinden zich 2 USB poorten.
Daar kan je een bootable USB stick insteken.
Start de server en klik op F11 en kies dan voor Hard (USB drive)
 
Maar installeren vanaf een PXE server gaat wel wat sneller.

Voor de server en de exchange mailserver dien je te beschikken over een werkend domein (website) met daaraan gekoppelde e-mailadressen.
Als je in de tekst of op de afbeeldingen nog komputerhulp ziet staan, moet dat komp-u-ter-hulp.nl worden.

Windows Server 2016 Installation

We are installing new Server 2016 OS and in the article, you can find step by step installation process.

We have minimum hardware requirement for install Server 2016.

You can find system requirements of Server 2016 in the link.

And you can find your hardware compatibility with Server 2016 here.

  Jump

 

Installation started now, this screen you can able to configure language, region and time, keyboard settings. We should configure correct settings here and then select “Next” for continue.  

  

You should select “Install Now” in coming screen.



  

We can choose the Server 2016 version on this menu. We need Server 2016 Standard with GUI so selected 
Server 2016 Standard (Desktop Experience).

Also, if you need to install Server 2016 without GUI you should select “Windows Server 2016 Standard” here. Further Windows Server 2016 has different edition: Datacenter, Standard and Essentials editions.

You can check here for Comparison of Standard and Datacenter editions of Windows Server 2016 Jump

And here detailed information about editions of Server 2016 Jump.

  

We can see the licence terms on this screen, select “I accept Licence Terms” then click Next to continue. Choose desktop version

  

Select “Custom: Install Windows only (advanced)” here because we will do a clean installation OS. But if you need an in-place upgrade you should select “Upgrade: Install and Keep files, settings and applications” here. This option suitable for supported OS, features, services and roles. But keep in mind you should not prefer in-place upgrade for critical roles like Active Directory Directory Services, etc.

We can select and configure disc information on this screen.
(You can set the installation disc, size, etc.) Use default settings here .
  Beschrijving:

You can see that the necessary files are copied and the installation process is running on this screen.

  

The installation process is done and rebooting.

Screen showing that the necessary settings were made before the server was started.

 


We can set a password for the local administrator account. You should configure a secure password for local admin.
 

  

On the login screen, we can login with “Administrator” account and related password.  

  

And finally, you can see new Server 2016 interface. It’s similar to old Server 2012 interface but there are a lot of new features coming with Server 2016.  

You should fully patch new Server 2016 before you add or configure roles, services  

Na de installatie van Server 2016  kan het zijn dat D en E verwisseld zijn.
Herstel dat bij diskmanagement
Type: computer en klik dan op disk management.

Videokaart
Installeer de videokaart voor de 2 schermen (zie de driver op E)
Die driver moet uitgepakt zijn naar een map.
Zo niet, doe dat dan
alsnog met 7zip.
Start, rechter muisknop, device manager.
Ga op die videokaart staan en browse naar die map.

Installeer:

Een andere browser
7zip
Everything
IrfanView

ISO Exchange op D
Maak D leeg.
Kopieer de ISO( 6797mb ) van Exchan
ge naar D (van E)

Pak die ISO uit met 7zip
naar de folder Exchange

Wachtwoord niet laten verlopen 
Kan pas ingesteld worden als de active directory werkt.

Wat is DNS?

Lees wat DNS is

Netwerk configureren

Adapters benaderen
Server 2019
Links beneden rechter muisknop:
Settings / network / network and sharing center
Dan zie je Wan en Lan


Laat alleen de Wan kabel er in (LAN kabel er uit) zo kan je zien wat de juiste adapter is.
De LAN adapter geeft dan een rood kruis.
Verander de naam van die adapter in LAN
En de 2e in WAN
Sluit de kabel weer aan.

Type CMD en klik CMD.exe
Type ipconfig
Kijk naar verstrekt IP adres
Ga op de werkende adapter staan

Vast statisch IP invoeren
Ga naar instellingen
Ethernet
Adapteropties wijzigen

Wan
Op internet adapter gaan staan (niet de LAN)
Properties


Op 4 klikken



Automatisch IP adres aanwijzen

Lan

Tweede adapter aanklikken (LAN)
Kabel aansluiten
Op adapter gaan staan
properties
op IPV4 gaan staan en properties
IP adres invullen:
   


192.168.101.11
255.255.255.0
Regel 3 en 5 leeg laten
    
Ga naar services
Disable updates (tijdelijk, later weer aan zetten)

Firewall uitschakelen
Type firewall en zet die uit.

Irritante meldingen Explorer uitschakelen
Server Manager
Local server.
Enchange security configuration
Klik op on en zet dat op off.

Volume licentie (MAK)
Klik rechtsboven op Manage
Ad rolls and feautures
Next, next
Server roles

En dan een vinkje bij Volume Activation Tools en doe dat ook maar gelijk bij Windows Deployment Services

Doe dat ook bij Network Policy Services

Klik door en dan install.
Dan klik je op het gele vlaggetje boven.
Configureer Volume Activations tools.
Dat kan je negeren, we hebben geen KMS volume license key, maar MAK
Activeren doen we later.

Ga naar network en sharing centre
Network discovery moet aan staan.
Zo niet, wijzig dat.
Controleer dat nog eens!
Als die terug springt naar off  
Type in het search venster:
services.msc 
Er moet 3 services op automatisch staan.
1) Function Discovery resource 
2) SSDP discovery 
3) UpNp device hos

Als je geen internet hebt, klik op de Wan adapter
Adapters benaderen
Server 2019
Links beneden rechter muisknop:
Settings / network / network and sharing center
Dan zie je Wan en Lan



Dat werkt dan wel, maar is eigenlijk niet goed.
Het moet als onderstaand zijn, maar dat wijzig je later bij het adden van de clients
Voorlopig heb je intenet en kan je verder



Ook al lijkt het dat je geen internet hebt, open een browser.
Het reageert soms nogal traag.


Server 2016 activeren.
Controleer bij roles en futures of Volume Activation Service is geinstalleerd
Onderstaand is voor server 2016
Kijk hier voor Server 2019
Klik op de startknop met je rechter muisknop en dan op system.






De Multiple Activation Key (MAK) licentie heeft de software geactiveerd.
Zo niet, dan kan je alsnog de productcode invoeren.

Activeren met een enkele licentie   

Controleer of je internet hebt

Type slui in het tekstveld en dan enter.
Voer de activatiecode in.

Je krijgt dan een melding dat het successfull was.


Server 2019 activatie
Controleer bij roles en futures of Volume Activation Service is geinstalleerd
Open CMD  en de gebruik onderstaande command line met achter ipk een spatie en de activatiecode met streepjes.
slmgr.vbs /ipk xxxxx-x
Herstart de server.
  
Herstart!
En controleer dan of 2016 geactiveerd is.



Auto lock functie uitschakelen (screensaver)

  1. Right-click on the desktop and then click Personalize.
  2. Click 'Lock screen'.
  3. Click 'Screen timeout' settings'.
  4. Choose Never


Roles & Features
Eén voor één installeren

Alleen de Active Directory Domain Services  selecteren
Geen anderen


Klik op automatisch herstarten na install

Configureren:
Als de server niet automatisch herstart, doe dat dan zelf.

Klik na de herstart op dat gele driehoekje



Add a new forest: kompserver.nl

De volgende onderdelen hebben ieder wat tijd nodig.
Dus even geduld voordat je iets aan kan klikken of kan typen
Dit is geen werk voor senuwpasjenten



DNS wordt automatisch geïnstalleerd en geconfigureerd
Foutmelding negeren. Klik op show more.

Dan wordt aangegeven dat die foutmelding  te maken heeft met het aanwezig zijn van de active directory die je net hebt geïnstalleerd.

De NetBios domain name wordt automatisch geconfigureerd gewoon even wachten


Gewoon wachten en dan krijg je de melding dat de server gaat herstarten

Ga weer naar server roles

1) Klik op DHCP 
  
2) Klik op Remote Access en klik dan op Routing 

Herstart.
Dat kan wel even duren.
  
Klik op dat gele driehoekje: Complete DHCP installation, of je krijgt al direct het volgende te zien.



Klik op het gele driehoekje
Dan zie je Getting started Wizzard
Dat leidt tot niets.
Dat gaan we via tools doen




Ga naar Tools een klik op DHCP met je rechter muisknop



Klik op ipv4


Klik ipv4 met je rechter muisknop
New scope


Scope name: DHCP
discription leeg laten

Start IP: 192.168.101.100
End IP:  192.168.101.150 
Length: 24
Subnet mask: 255.255.255.0


Leeg laten

Router default gateway
Controleer of IP goed staat: 192.168.101.11
Dat is het ip adres van je router
Klik op Add

 

Parent domain: kompserver.nl


WINS servers: 
Server name en ip leeg laten. next



Yes activate scope, finish


Wachtwoord niet laten verlopen

Zie de instructies 

Tools
Klik op Routing and remote access (dat rode pijltje) met je rechter muisknop
Configure...


Herstart de server

De Wan instelling staat nog niet goed.
Je hebt nu waarschijnlijk ook geen internet
Klik op de Wan adapter



Dat werkte eerst wel, maar na DHCP niet meer.
Het moet als onderstaand zijn, wijzig dat en kijk of je dan wel internet hebt.



Ook al lijkt het dat je geen internet hebt, open een browser.
Het reageert soms nogal traag.

Nog geen internet?
Controleer of die 3 services op automatisch staan.
1) Function Discovery resource 
2) SSDP discovery 
3) UpNp device hos

Wachtwoord niet laten verlopen.

Cliënt adden
Op computer cliënt 1 en 2
Wachtwoord op clients.
Instellingen, accounts, aanmeldingsopties.
Voer wachtwoord in.
 
Het kan wel even duren voordat de cliënten internet hebben
Het kan snel gaan, maar ook 15 minuten is geen uitzondering
Gebeurt er niks, herstart de server

Add clients op server:
Tools: Active Directery Users en Computers
Klik op die user afbeelding







Maak nu ook Ernie aan als user.

Controleer of  remote acces is aangevinkt op de server


Nu op de clients, niet op de server!!!

Als de clients al eens eerder ge-add zijn dan moet je ze uit het domein verwijderen.

Klik op Deze PC, eigenschappen

Klik rechts op Change settings




Klik op wijzigen.



Klik op Domein en type dan kompserver.nl
Doe dat ook bij Bert.
Herstart de clients

Adden: op client!
Deze PC
Rechter muisknop
Eigenschappen

Klik links op geavanceerde systeeminstellingen


Klik op Externe verbindingen toestaan.
Doe dat ook bij de server

Controleer de netwerkadapter op de clients



Office 2016 standard op server
Installeer Office
Na installatie, start Office setup opnieuw
Geef productcode op.
Klik op Word
Als het goed is, krijg je het activatiescherm in beeld.
Herstart de server

Excel werkt niet.
Type in het search venster regedit
Ga naar File, find, 
Type: DontRefresh
Verander Dword waarde van 1 naar 0

Zet service update op enable en haal de (laatste) updates binnen.
  
Maak een image van C. 

(S
tap 1 van C)
Macrium-Reflect Free werkt niet op een server.
Je kan wel daarvan de opstart rescue CD gebruiken om een image te maken en terug te zetten.

Andere domeinnaam instellen.
De volgende procedure is van toepassing als je de domeinnaam moet veranderen vanwege de wijziging van de bedrijfsnaam, een fusie of andere reden.  
Domeinnaam veranderen

Domein registreren

DNS forwarden
Om een webserver te laten werken en daarvan het DNS te gebuiken zou je het bedrijf als een ISP als KPN of Ziggo moeten registreren en dat is duur.

Als de website van het bedrijf bij een reguliere ISP wordt gehost, dan kan je het DNS forwarden.
Dat is lastig

We hebben  het domein kompserver.nl bij Vimexx geregistreerd
En daar hebben we 2 mailccounts aangemaakt. Bert en Ernie
De bedoeling is eigenlijk dat er voor Bert en Ernie 2 mailboxen worden aangemaakt op de server.
MBO-4 gaat niet verder dan het aanmaken van mappen voor de opslag van documenten.



We willen ook de mailboxen op die server hebben.
Maar als je dan de DNS van Vimexx gebruikt, dan mail je van Ernie naar Bert via Vimexx
Het moet via de server en dan naar Bert zodat er een kopie op de server blijft staan.
Hieronder gaat het dan buiten de server om.



Je hebt een geregistreerd domein nodig.
In dit geval kompserver.nl  (gehost bij Vimexx) waarvan het DNS geforward moet worden naar het/een IP adres van het bedrijf.
Een statisch adres van de provider (isp)

In dit geval 83.86.73.21 van Ziggo

Het gaat om:

mail.kompserver.nl (Vimexx IP adres)
mail (Ziggo inkomend IP adres)
pop (Ziggo inkomend IP adres)
smtp (Ziggo inkomend IP adres)

NS1 (Vimexx)
NS2 (Vimexx)
NS3 (Vimexx)

MX mail (10 mail.kompserver.nl)

 

 

0% loss

Het komt er op neer dat je het DNS van Vimexx forward naar het eigen IP adress van Ziggo.
Dan heb je slechts 1 kabel vanaf de router direct naar de server.

Het onderstaande is de normale bestaande situatie en dan heeft alles internet.
Maar dan kan je niet over dat geforwarde DNS beschikken



   

Ga je vanaf de router met slechts 1 kabel naar die server, kan je wel over dat DNS beschikken.
Maar pas als de server is geconfigureerd en de clients internet hebben, kan je vanaf die hub de rest weer aansluiten.
Zolang dat niet werkt heeft de rest geen internet.

Hieronder zie je 2 servers omdat het niet wordt aanbevolen om Exchange en de bedrijfsserver op 1 machine te configureren
Om de Mailflow te kunnen configureren dient de Wan direct te worden aangesloten op
de Exchange server, omdat het domein naar het DNS van die server wordt geforward.
In plaats van die Server er direct achter te hangen kan bij ons volstaan worden met een hub.

Nadeel is wel dat als die Exchange geen netwerk heeft, de rest ook niet werkt.
Upgraden naar Ziggo Zakelijk Pro geeft 5 IP adressen zodat je meerdere servers daar aan kan hangen.
Wat dan wel inhoudt dat je ook een aantal subdomeinen moet aanmaken en dan heb je LD-LDS nodig  (Lightweight Directory) als role te activeren. Maar dat is waarschijnlijk al gebeurd want daarom krijg je opmerking bij dat gele vlaggetje dat ADAM is not enumerated en dat slaat op het feite dat je nog geen subdomeinen hebt aangemaakt.

Onderstaand is een mogelijke oplossing, maar houdt in dat de server wel moet werken.
Met herstarten of als de server nog wordt geconfigureerd heeft de rest geen internet.



Je kan ook alleen die Exchange met Server 2016 gebruiken (op 1 machine) met een hub/switch.

 

Als je het IP adres van Ziggo forward naar de server, dan kan je het netwerk gebruiken zoals het nu is.

Maar je kan ook eens vragen wat de kosten zijn om die mailflow door een ander bedrijf tte laten verzorgen.
Om een mailserver te onderhouden heeft het bedrijf een specialist nodig en dat kost tijd en geld.
Dat uitbesteden kan dan zelfs nog een aanzieneljjke besparing opleveren.

Want we hebben we nog een ander probleem.
Met de upgrade van de versie Windows1903 naar 1909 ging het helemaal mis.
We zetten de data op D zodat op C alleen nog maar het OS staat met de programma´s.
OneDrive is ook verplaatst naar D.
En toen ging het fout.
De testers hadden er al voor gewaarschuwd, maar die waarschuwingen werden in de wind geslagen.

Met de upgrade van 1909 werd OneDrive op de C verwacht.
Die stond echter op een andere partitie. (D)
Omdt die niet op C stond werd er vanuit gegaan dat daar in OneDrive niets was opgeslagen.
En dat werd gesynchroniseerd met de cloud en werd er niks met niks gesynchroniseerd.

Alles weg in de cloud.
Om vervolgens verbinding te maken met OneDrive op die andere partitie en dat dan ook met niks te synchroniseren.
Het heeft nog 14dagen geduurd voordat die uitrol werd stop gezet
En de reactie van M$:
We  zullen proberen uw data terug te halen, maar kunnen dat niet garanderen.
Fijn, en dan kan je met die info naar de werkgever.
Data loss is job loss. Dat is onvergeeflijk.

Terug naar de mailboxen van Outlook.
Het bovenstaande verhaal is om het volgende te kunnen begrijpen en de risico's in te kunnen schatten.
Tot en met Office 2013 werd de mail opgeslagen in een Outlook.pst bestand
Had je de documenten verplaatst naar de D dan stond dat bestand ook op de D bij Documenten/Outlook
Je kon dan ook zonder risico een (oudere) image terug plaatsen zonder verlies van mail.
Sinds Office 2016 gebruiken ze een koppeling met Office 365 en wordt je mail ook in de cloud opgeslagen.
Dan heb je geen PST file meer maar een OST file en die staat op C en laat zich niet verplaatsen.
Je kan wel een map aanmaken op D en dan kan je een symbolic link maken van die OST op C naar die map op D.

Dat is dan wel 1 richting verkeer.

Dan krijg je van C een kopie op D maar als er nog oude mail in die D map staat, dan gaat dat niet naar C.
En dan de grote vraag.
Als je een image van 6 maanden oud terug zet op C wordt dan vanuit de cloud die 6 maanden mail weer in die map gezet, of wordt er vanuit gegaan dat je zelf 6 maanden mail hebt verwijderd en synchroniseerd die dat dan ook met de cloud, zodat die mail verloren is?

Wat denk jezelf?
Aannemelijk is dat die oude mail op D niet met C wordt gesynchroniseerd en ook niet met de cloud.


Je hebt met die info dan voldoende argumenten om de werkgever er van te overtuigen dat die mailafhandeling  (mailflow) beter door een externe partij kan worden behartigd.
Ten eerste kost het veel tijd (en geld) om een mailserver te installeren en te onderhouden.

Tijd waardoor je geen andere dingen kan doen.
En de werkgever moet een specialist aannemen en dat kost ook meer.
Dan nog het hack-risico dat er vertrouwelijke mail op straat komt te liggen.
Een offerte opvragen bij een externe partij voor de afhandeling van die mailflow is dan ook aan te bevelen.

Op een server zonder forwarding kan wel Server 2016 worden geïnstalleerd.

Voor de voorbereidingen voor Exchange en Exchange zelf.
Dan moet je die harddisk aan de server achter aansluiten met die geforwarde DNS en zou je de mailflow kunnen configureren.
Met als nadeel dat de rest geen internet heeft.
Dat gaan we niet doen.
Ga maar verder met de rest van de installatie en zie maar hoever je komt.


Het forwarden van de Ziggo Wan
naar de DNS van de Exchange server
  

Controleer of Bert en Ernie onder de nieuwe domeinnaam staan geregistreerd en die clients internet hebben.
Zo niet, moet je de oude ge-adde clients opnieuw configureren vanwege die gewijzigde domeinnaam.

 

 

 

 

 

Nu ga je de mailaccount configureren.
Eigenlijk moet dat via mailflow, maar we gebruiken 2 mailboxen van het domein kompserver.nl dat bij Vimexx staat geregistreerd.
Dit om te voorkomen dat de rest tijdens de configuratie van server 2016 geen internet heeft.
Klik op Outlook
Dan kan je gelijk een account activeren.

Op client Bert volg je het onderstaande en op Ernie wordt het ernie@kompserver.nl



Klik op More settings en dan Advanced

 

SMTP zou ook web.0105.zxcs.nl met poort 587 moeten zijn, maar met die router van Ziggo lukt dat niet.
Dan maar poort 25 onversleuteld.

Stuur een mail naar jezelf ter controle
Als het niet lukt, kijk dan of Work Offline donker is.

In Outlook 2016 en hoger zit een vervelende bug zodat het programma offline gaat en dan ontvang je geen mail en kan je ook niks verzenden.
Soms vraag je je af of er bij dat M$ nog iemand is die wel logisch kan nadenken, of dat ze alleen nog maar volidioten in dienst hebben.

 

Klik op send/recieve all folders, en dan op die work ofline icon.

 

Opslag van data op de server

Work Folders in Windows Server 2016

Dat gaat grotendeels goed, maar gaat mis met het invoeren va het mailadres.



Er wordt HTTPS aangegeven, maar er is geen SSL sertificaat aanwezig.
Dan maar een administratief SSL certificaat aanmaken.



Geen Video? Klik hier

Volg de instructies voor de Client  access to own shared folder on server en hou ook die Z aan als shared folder partitie.

De maximale grootte voor individuele bestanden is standaard 10 GB.
Er is geen opslaglimiet per gebruiker, hoewel beheerders de quotafunctionaliteit van File Server Resource Manager kunnen gebruiken om quota's te implementeren.
Je kan ook besluiten om voor elke client direct 100 gb te reserveren.



Zet iets in de Z partitie van die client en kijk of  dat synchroniseert met de map op de server

Als dat werkt ga je naar C:\ Users en dan selecteer je de aangegeven mappen.
Die knip je en dan  plak je die in Z



OneDrive laat zich niet naar Z verplaatsen


Share common folder on server

Share common folder on client


Mail-accounts voor clients aanmaken

Herstelpunten server 2016 aanmaken


Zie ook:


Meer over client data on server (pdf)


Syncroniseren van data van Servers onderling

Dat hoeft nu niet direct. Dan kan je ook later doen als dat dan nodig is.

 

 

Voorbereidingen Exchange Mailserver


Maak een map Exchange op  D
Zet daar de Exchange ISO in als die daar niet staat.
Pak die ISO uit met 7 zip in die map

Het verdient aanbeveling een C (OS), een D (Exchange), en een E (Software) te hebben.
Op die E partitie staat dan alle al reeds gedownloade software die je nodig hebt.

Als dat allemaal al aanwezig is, hoef je niks meer te downloaden en kan je dat vanaf die E installeren


Installeer Media Foundation Feature

Launch Server Manager (ServerManager.exe), navigate to Manage → Add Roles and Features→ Next → Next → Next → Next → Features → Scroll Down → Select Media Foundation → Next → Install.


2
Installeer API 4 & API 6 of hoger
Unified Communications Managed API 4.5.2. Runtime.

3
Installeer Framework 3.5 via roles and features
Niet via CMD of Powershell.

4

Installeer NET Framework 6.0 of hoger

Het Remote Tools Administration Pack.

Haal eerst de updates binnen want anders gaat dat niet lukken.

c:\administrator

Install-WindowsFeature Net-Framework-Core -source \\network\share\sxs

Gebruik Manage, Roles and features en klik door tot je bovenin framework 3.5 ziet staan
Install
En dat kan wel even duren.

5
Installeer Visual Studio 2013 C++

6
Update KB3206632 installeren is niet meer nodig
Als je na de installatie de updates binnenhaalt, dan wordt dat vanzelf bijgewerkt.


Open Windows PowerShell.  

Hier wordt er van uitgegaan dat je de uitgepakte ISO in de map Exchange op D hebt staan!


Het onderstaande ADSI is in (nog) niet nodig gebleken.
Dat kan je overslaan.
Ga
hier verder

  1. Open Active Directory Service Interfaces (ADSI) Edit. To do this, click Start, click Run, type ADSIEdit.msc, and then click OK.
  2. After the ADSI Edit window is loaded, right-click ADSI Edit in the navigation pane, and then click Connect To.
  3. In the Connection Settings window, click Select a well known Naming Context in the Connection Point area, and then click Schema.
  4. Expand the Schema [DC.domain.com] node, and then click CN=Schema, CN=Configuartion,DC=domain,DC=com.

In the result pane, right-click CN= ms-Exch-Resource-Schema, click Property, and then change the value of the lDAPDisplayName attribute to msExchResourceSchema

 

 

Rechter muisknop op properties


Op Display name gaan staan en edit
CN= ms-Exch-Resource-Schema





Klik links beneden op de startknop en zoek naar PowerShell, klik daarop en dan op Windows PowerShell

De  installatiemap van Exchange hebben we op onder die naam op D gezet.

 

Open PowerShell en navigeer naar de map waar de installatie bestanden van Exchange 2016 staan. 
cd
d:\exchange

Dat kan per commando wel even duren.

Voer het onderstaande commando in:
Install-WindowsFeature RSAT-ADDS


  
Als je >> ziet druk op enter

cd d:\exchange
Voor de installatie van de Features voer de onderstaande cmdlet uit.

Install-WindowsFeature NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, ADLDS, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation, RSAT-ADDS
  





De Lightweigth Directory wizard kan je gebruiken als je Ziggo Zakelijk Pro hebt.
Dan krijg je 4 IP adressen extra, waarmee je ook kan forwarden naar de DNS van andere servers met subdomein-namen

cd d:\exchange

Om de schema update uit te voeren, voer de onderstaande cmdlet uit:

.\setup.exe /PrepareSchema /IAcceptExchangeServerLicenseTerms  

Active Directory Schema update is voltooid.

Om de Active Directory geschikt te maken voor Exchange 2016 moet de onderstaande cmdlet worden uitgevoerd. Wanneer de schema update nog niet is uitgevoerd zal deze ook bij deze stap alsnog worden uitgevoerd. Bij deze stap moet de Organization Name worden opgegeven.

De Organization Name kan achteraf niet worden gewijzigd, kies daarom een naam waar je tot het einde tevreden mee bent!

Voer de onderstaande cmdlet uit.
Je moet van de onderstaande command line naam bedrijf
tussen de haakjes vervangen voor de organisatienaam.

Kopieer die regel naar kladblok (notepad) en verander de naam bedrijf in de gewenste, en plak dan die regel in PowerShell

.setup.exe /PrepareAD /OrganizationName:"naam bedrijf" /IA\cceptExchangeServerLicenseTerms


In dit geval

cd d:\exchange

.\setup.exe /PrepareAD /OrganizationName:"kompserver" /IAcceptExchangeServerLicenseTerms

Het voorbereiden van de Active Directory is gelukt.

Alle voorbereidingen voor de Active Directory zijn nu afgerond. Om Exchange 2016 te kunnen installeren zijn er nog een aantal Features worden geïnstalleerd.  

 

Herstart de machine.
Dan zie je een waarschuwing,

  

Het installeren van de Exchange 2016 Mailbox Role in Power Shell

cd d:\exchange

Let er op dat je die eerste punt van de volgende command line wel mee kopieert  

./Setup.exe /Mode:Install /IacceptExchangeServerLicenseTerms /Role:Mailbox /CustomerFeedbackEnabled:False /TargetDir:”D:\\Exchange\\” /DbfilePath: “D:\\ExchangeDb\\” /LogFolderPath:”D:\\logs\\”


 

Het kan zijn dat je de onderstaande foutmelding krijgt 
Als je kan inloggen met administrator en het wachtwoord dan is de installatie gelukt en hoef je het onderstaande met die setup niet uit te voeren
Ga hier verder


The Exchange Server setup operation didn't complete
Het kan zijn dat je te weinig ruimte hebt op die D.
Die moet 25-40 gb zijn

Heb je genoeg ruimte dan moet je setup vanaf D opnieuw uitvoeren

  • Open setup.exe in de installatie map van Exchange 2016.  
    Dus niet de exchangeserver file, maar de setup.exe die helemaal onderaan staat.



    Het kan ook lang duren voor je het onderstaande in beeld krijgt

  • Vink Connect to the Internet and check for updates aan en klik vervolgens op Next. Daarna worden de updates gedownload, als er geen updates beschikbaar zijn wordt dit aangegeven. Vervolgens worden de installatiebestanden naar een tijdelijke map gekopieerd.

  • Klik op Next om de installatie te beginnen.

  • We lezen natuurlijk even de ‘License Agreement’ door en zijn er natuurlijk mee eens;) Klik op Next.

  • Selecteer Use Recommended Settings en klik op next


 

  • Als je hierna foutmeldingen krijgt bij Readiness Check, dan start je setup opnieuw en kies je voor 
    do'nt use recommended settings.

  • Bij de volgende stap is het belangrijk te bedenken welke keuze je gaat maken. Een mailserver volstaat met de Mailbox Role.  Selecteer alleen deze optie en klik op Next.

Edge Transport Role

De Edge Transport Role is een optionele functie voor extra veiligheid en zorgt voor een veilige e-mailstroom voor het inkomende en uitgaande e-mailverkeer. Dit wordt belangrijk als de mailserver achter een DMZ wordt geplaatst. Ongewenste programma’s en virussen worden buiten de deur gehouden. Het is weliswaar niet zo sterk als andere vergelijkbare producten, zoals Exchange Online Protection, maar zeker het overwegen waard als je deze functionaliteit wil toevoegen aan je mailserver.  

  • Wijzig eventueel de installatie locatie van Exchange 2016. Overweeg om Exchange 2016 op een C:\ drive te plaatsen en de database en de Transport Queue en Database op een andere partitie met meer opslagruimte en diskperformance. Hiervoor verwijst ik je graag naar een artikel van Microsoft: Change the location of the queue database. Klik op Next.

Als je de beginstappen van deze handleiding hebt gevolgd, krijg je nu geen mogelijkheid tot het kiezen van een Organization Name, dit hebben we immers al voorbereid. Wanneer je deze stappen niet hebt gevolgd moet bij het volgende dialoogvenster een Organization Name worden gekozen. Klik vervolgens op Next.

Als het goed is voorbereid, dan krijg je onderstaande afbeelding
niet te zien.


  • Kies bij No en vervolgens op Next. Wanneer er gebruik wordt gemaakt van een eigen anti-virus-en/of spam software wordt gebruik gemaakt kan deze optie worden uitgeschakeld. Dit is ook naderhand nog te wijzigen.

  • Er wordt gekeken of de server aan de vereisten voldoet. Dat is nu het geval, klik op Install. De installatie van Exchange 2016 gaat van start, dit kan even duren afhankelijk van de snelheid van de server.

 
De warnings zijn geen errors maar hebben betrekking op het niet kunnen upgraden van Exchange 2010 en 2013 omdat die installatie er niet is.
Dat kan je dan ook negeren

Klik na de installatie op Finish, herstart de server en je kunt gebruik gaan maken van Exchange 2016.

Tenminste als je geen foutmelding krijgt van de te benaderen internet pagina.  

Het kan zijn dat je wél een error krijgt, en dat je dan een nieuwere versie, hoger dan API-5.0, (ucma-runtime) moet downloaden en installeren. Of zelfs een lagere zoals API-4 maar dat staat dan in de tekst.
Dan moet je wel de server herstarten na die installatie.
En dan worden er weer zaken aangepast met de herstart en zal je daarna nog een keer moeten herstarten.


How
to Resolve the HTTP 500 Error in Exchange Server 2016
 
Het onderstaande heeft zich 1 keer voorgedaan en bij recentere installaties niet meer.
Hieronder wat je moet doen als je daar mee te maken krijgt.

Zie de Video. Maar met dat tempo ben je straks al aan server 2028 toe.

Het komt neer op het volgende:

Open Exchange, dat staat bovenaan in het startmenu.

Even wachten, en dan komt dat gele script vanzelf dat eindigt met: 
Verbose: connected to


Voer de volgende command lines in.
De eerste lijkt fout, want die opent wel met ' maar sluit daar niet mee.
Maar voer maar achter elkaar in zonder de cijfers.


1  Remove-OwaVirtualDirectory 'win2\owa <Default Web Site>

2  Remove-OwaVirtualDirectory 'win2\owa <Default Web Site>'


3  Remove-OwaVirtualDirectory 'win2\owa <Default Web Site>'

4  New-

5  New-OwaVirtualDirectory -WebSiteName 'Default Web Site'

6  Het laatste commando is vanwege het pijltje niet goed te zien maar het is:  exit


En dan komt dat gele script dat eindigt met: 
Verbose: connected to kompserver.nl

Klik op management shell




Herstart de server

 

Activeer eerst de software voordat je verder gaat.

 

En daarna moet je server 2016 updaten (settings, update)
Herstart de server
Update dan weer.

Waarschijnlijk krijg je dan weer een aantal updates
Zoek daarna opnieuw naar updates.
Herstart.

      

Ga naar het Administrative Center

 

 

Je krijgt dan een scherm waar je in moet loggen.


Of open Explorer (geen andere browser) en plak die URL daar in.

https://localhost/ecp

Da krijg je een inlogscherm




Negeer de veiligheidswaarschuwingen.



Continue

 

Maar je kan ook deze melding krijgen


Of deze:

 

Hier wat mogelijkheden.
Exchange OWA error. This page can't be displayed

Het aanzetten van de services zou voldoende moeten zijn.
Alles wat werd aangegeven is uitgevoerd, maar geen resultaat.
Er is na het installeren van Exange een image gemaakt.
Die is teruggezet.
Geprobeerd te updaten, maar dit ging ook niet zo makkelijk
Todat de server een paar keer opnieuw was opgesart.
En toen werkte het opeens.

  
Als je direct het onderstaande ziet, dan is het goed gegaan.
Klik op Servers


Ga op die zwarte balk staan

En klik dan op het potloodje


Vul de productcode in

 

Herstart
Zoek naar updates, en herstart opnieuw.

Maak een image van C (stap 2 van C) 
En een image van D
(stap2 van D)


Mail clients aanmaken
Klik rechtsboven op Tools
Active directory users and computers


Vervolgens ga je de contacten toevoegen
Ga naar tools, hier klik je op Active Directory Users And Computers
Hier ga je op: kompserver staan en klikje op het icoontje met een poppetje en een sterretje.
Je krijgt als het goed is de keuze van wachtwoord veranderen bij eerste aanmelding of het ingevoerde wachtwoord blijven gebruiken.
Kies voor het ingevoerde wachtwoord blijven gebruiken.



In plaats van komp-u-ter-hulp.nl vul je kompserver in.


    
Zodra de contacten zijn toegevoegd zijn ga je naar de start:
Hier ga je naar de map exchange mail server
- Hier klik je op exchange administrative center
- Hier log je in met je gegevens




Het kan zijn dat je een waarschuwing melding krijgt dat de website niet veilig is maar je klikt op meer opties en dan op toch doorgaan. Dan kom op je op een mail pagina en hier log je in met de gegevens die je jouw contact persoon hebt gegeven.

Als je ingelogd bent in Exchange mail server dan ga je naar Mail Flow

Zie ook deze manual over mailflow

Maar volg eerst de instructies hieonder.




In Mail Flow ga je naar send connectors
- Klik op het plusje
- Hier kies je voor de optie internal met de naam kompserver
- hier ga je voor de rest het menu door


 

Vul in bij name:  kompserver

Kies internet
   

Foutmelding negeren en doorklikken

Vervolgens ga je naar Servers




Hier klik je op het potloodje en maak je een server aan

-    In  het menu ga je naar outlook anywhere

-   

De eerste regel is: mail.komp-u-ter-hulp.nl kompserver.nl
De volgende regel wordt kompserver.nl

- 

        

 Na deze stap ga je in de map server naar virtual directories



 

In beeld moet het kompserver zijn


Hier kan je de mail met bijlagen beperken tot minimaal 10MB
Verderop wordt uitgelegd hoe je dat op minder dan 10 mb kan instellen.


 

kompserver.nl



Meer over externe url's configureren ( alleen info)



 

Vervolgens als dit in orde is gemaakt kan je op de pc’s van de cliënten naar internet gaan en de internal server in voeren: https://mail.kompserver.nl/owa

Het kan zijn dat je een waarschuwing melding krijgt dat de website niet veilig is maar je klikt op meer opties en dan op toch doorgaan. Dan kom op je op een mail pagina en hier log je in met de gegevens die je jouw contact persoon hebt gegeven.

Nu kan er heen er weer mail verstuurd worden.
Als je de bijlage van mail bestand wil maximaliseren op 2 MB typ je het volgende in, in exchange management shell:
Set-TransportConfig –MaxSendSize 2MB –MaxReceiveSize 2mb 
   
 

p

 

Als dit goed is gegaan en je zou een bijlage groter dan 2 MB versturen met de mail, dan krijg je deze foutmelding.


En de reden voor die restrictie is ondermeer het voorkomen van steganografie

Een website op de server laten draaien wordt niet aanbevolen. 
Als iemand  door de website heen weet te breken is er tevens toegang tot de bedrijfsgegevens.
Dat is dan ook de eerste beveiliging die je weinig moeite kost.
Die website host je extern of je maakt met Lightweight Directory een subdomein aan, en laat daar een aparte webserver op draaien.

Zet de firewall aan

Je gaat dan verder met Whitelisten regels invoeren

En hoe je de ingevoerde regels weer kan verwijderen.


Ga naar:

1-VPN connection

2-nstall VM server with Windows Deployment Service (WDS) W10 and Remote Desktop Service (RDS)
3-Quota. Adjusting the storage space (Z)
4-Sharing trough File and Storage Services V1
5-DFS Share and Replication

6-Windows Server Backup