Office 365 Import Service

Office 365 hizmetlerinden biri olan Exchange Online hizmetini IT dünyasındaki birçok firma kullanmaktadır. Bu firmaların alt yapılarını Exchange Online ortamına hazırlarken ya da taşırken, kullanıcılara ait pst dosyaları ya da kullanıcıların arşiv dosyalarının PST şeklinde aktarmak için yaklaşık iki yıl önce çıkan PST Capture tool ve yahut farklı firmalar tarafından yazılmış olan PST import tooları ya da Outlook’lardan tek tek import işlemi kullanılmaktaydı. Artık Office 365 Import Service ile PST dosyalarının Exchange Online ortamına aktarımı daha kolay gerçekleştirilebilecektir. Şu anda preview olan bu özellik aktif kullanılmaya başlanıldığında PST aktarımı çok daha stabil yapılabilecektir. Bu özellik panellerde Office 365 Admin Center bölümünde “Import Service” adında bölüm bulunmak ile beraber kullanıcılar tarafından denenmeye hazırdrı.

Import Service ile lokalde bulunan PST dosyaların Exchange Online ortamına aktarımı2 farklı şekilde aktarılmaktadır:

Microsoft’a fiziksel harddisk’in yollanması (Ship drives to Microsoft): Büyük miktardaki verilerin aktarımı söz konusu olduğu ve network üzerinden bu verilerin aktarımının hem pahalıya hem de uygun olmadığı durumlarda tercih edilen yöntemdir.

Office 365’e network üzerinden dosyaların yüklenmesi (Upload files to Office 365) : Exchange Online ortamına aktarılacak veri miktarının fazla olmadığı ve network üzerinden aktarımında da sıkıntının gözlemlenmeyeceği ortamlarda kullanılan yöntemdir.

Gereksinimler

  • Kullanıcılara ait PST dosyalarının ortak alana toplanması akabinde bir harddisk’e ya da cloud storage alanlarına kopyalanması gerekmektedir.
  • PST import’u yapılacak kullanıcılara ait aktif kullanıcıların ve bu kullanıcılara ait mail kutularının olduğu Office 365 subscription gerekmektedir.
  • Kullanıcı mapping dosyalarının hazırlanması gerekmektedir.

“Ship drives” kullanılacak ise ek olarak aşağıdaki gereksinimlerde sağlanmalıdır:

  • Hard drive ve adaptör: 3.5 inch SATA II / III hard drive’ı destekleyen PST Import service için hard drive 4TB’a kadar desteklenmektedir. NTFS ile formatlanan ilk bölümde yer almalıdır. Import servisi için kullanılacak SATA II / III diskleri için genellikle SATA II / III USB adaptörleri kullanılmaktadır.
  • Bitlocker encryption :  PST dosyalarının saklandığı har drive Bitlocker ile encrypt edilmelidir. Bunun için Office 365’de drive preparation tool kullanılabilir.
  • FedEX veya DHL ile taşıma için kullanılacak hesap gerekmektedir.

“Mailbox Import Export” rolüne sahip kullanıcı ile bu işlem  gerçekleştirilmelidir. Bunun için Office 365 Admin Center’da yer alan Admin bölümünden Exchange seçilmelidir. Exchange Admin Center bölümündeki “Permission” bölümünden “Admin roles” bölümüne gelinir ve Compliance Management seçilir. “+” işareti ile yeni bir grup oluşturulur. Bu gruba bir isim verilir ve rol ataması yapılacaktır. Bunun için “Roles” başlığı altından “+” sembolüne tıklanmalıdır.

Roles bölümünden “Mailbox Import Export” eklenmelidir. Ayrıca PST import yapacak kullanıcının bu oluşturulan gruba eklenmesi gerekmektedir. Bunun için de “Members” bölümünden bu işlemi gerçekleştirecek kullanıcının hesabı eklenmelidir.

Office 365’e network üzerinden dosyaların yüklenmesi (Upload files to Office 365)
Import edilecek veri boyutlarının fazla olmadığı durumlarda kullanılan bu yöntem için 5 adım bulunmaktadır.

  1. Network Upload Tool’un indirilmesi
  2. Storage Account Key ve URL bilgileri
  3. Microsoft Azure AZCopy Tool ile verilerin yüklenmesi
  4. User Mapping dosyasının hazırlanması
  5. PST dosyalarının upload işleminin gerçekleştirilmesi

Network Upload Tool İndirilmesi
Kullanıcılara ait PST dosyalarının network üzerinden direkt aktarılması Microsoft Azure AZCopy Tool ile sağlanacaktır. Bu tooldaki ilgili komutun çalıştırılması ile beraber verilerin cloud storage’a copyalanması sağlanır. Microsoft Azure AZCopy Tool’u linkten indirilebilir.
Storage Account Key ve URL Bilgileri
Verilerin Import Servisi ile aktarılması sırasında cloud storage kullanılmaktadır. Bunun için Azure ortamındaki storage hizmeti kullanılmaktadır. Microsoft Azure AZCopy Tool ile verilerin Azure storage’a kopyalanması için Office 365 Import Servisinde Azure Storage’a ait storage account key ve URL bilgilerine ihtiyaç vardır. Bu sayede Azure storage’ a bağlanılmış olunacaktır.
Storage Account Key ve URL bilgilerine şekilde de görüldüğü üzere iki adımdan da erişilebilir. Anahtar şeklindeki ikonun olduğu ikinci adımda direkt Storage Account Key ve URL bilgilerine edinirken, ilk adımda import servisinin verileri direkt network üzerinden upload edilmesi senaryosuna ait adımlar yer almaktadır. Birinci seçenek ile devam edildiği takdirde  yani “Upload files over network” seçeneği ile devam edildiğinde verilerin upload edilmesi için gerekli olan job’ın adımları sıra ile gerçekleştirilecektir. Birinci adımda import servisine ait guide’ın olduğu linkler paylaşılmıştır. İkinci adımda ise Aure AZCopy Tool ve Azure Storage Acoount Key ve URL bilgilerine erişim sağlanmaktadır. “Show key” ile Storage Account Key bilgisine erişilirken, “Show URL” ile Network upload URL bilgisine erişilecektir.

Microsoft Azure AZCopy Tool ile Verilerin Yüklenmesi
Azure Storage ortamına verilerin aktarılması için ilgili Microsoft Azure AZCopy Toolûn kurulmasının hemen ardından PST dosyalarının bulunduğu klasörün paylaşıma açılması gerekmektedir.
AZCopy ile ilgili Syntax bilgisine linkten ulaşabilir.
Örnek vermek gerekirse;
Azcopy.exe /Source: server1pstklasör
/Dest : https://d1717df0c99e4157xyz520a.blob.core.windows.net/ingestiondata/SERVER01/PSTshareR1/ 
/Destkey : bVqiKup0j7Bxik39vSN/zV3UveKHWs /S /V:C:PS UploadUploadlog.log
/Source: PAYLAŞIMA AÇILAN PST DOSYALARININ KAYNAK DİZİNİ (örnek: server1pstklasör)
/Dest : IMPORT SERVİSTEKİ NETWORK UPLOAD URL
(örnek: https://d1717df0c99e4157xyz520a.blob.core.windows.net/ingestiondata/SERVER01/PSTshareR1/)
/Destkey : IMPORT SERVİSTEKİ STORAGE ACCOUNT KEY (örnek: bVqiKup0j7Bxik39vSN/zV3UveKHWs )
/V:LOGLARIN TUTULACAĞI YER (örnek: C:PS UploadUploadlog.log)
User Mapping Dosyasının Hazırlanması
Verilerin Import edilmesi için user mapping dosyasının da hazırlanması gerekmektedir. Burada bir CSV dosyası hazırlanması gerekmektedirç Bu CSV’de yer alan bilgiler doğrultusunda import işlemi gerçekleşecektir. Haliyle bu CSV dosyasının doğru hazırlanması önemli bir noktadır. PST dosyalarının direkt mail kutusuna ya da arşivlere aktarılması gibi bazı konfigürasyonların yapılması da yine bu CSV dosyasında girilern veriler doğrultusunda sağlanacaktır. Aşağıda user mapping dosyasının genel template örneği yer almaktadır.

Bu CSV dosyasında bazı parametreler değiştirilebilir. Bunun ile ilgili detaylara linkten ulaşılabilir.
PST Dosyalarının Upload İşleminin Gerçekleştirilmesi
“Upload files over the network” seçeneği ile devam edildiği durumda oluşturulacak yeni job’ların adımları yer almaktadır. PST verilerinin aktarılması ve user mapping dosyasının hazırlanmasının ardından “I’m done uploading my files” ve “I have access to the mapping file” seçenekleri işaretlenir ve “Next” seçeneği ile devam edilir.

Bir sonraki adımda ise yeni oluşturulan job’ın adı girilir ve “Next” seçeneği ile devam edilir.

Şekilde de görüldüğü üzere hazırlanan user mapping dosyası eklenerek Import Servisi verileri import etmek adına başlatılmış olunacaktır. Bu adımda CSV dosyasına ait detaylı bilgiye erişilecek link ile de son kullanıcıya kolaylık sağlanmaktadır.

Import işleminin başlatılmasının ardından durum bilgisi ve hata durumları da gözlemlenmektedir. Haliyle PST dosyalarının import edilmesi sağlıklı bir şekilde gerçekleştirilmiş olunacaktır. Şu anda preview olan bu özellikle artık PST dosyalarının Exchange Online’a aktarımı stabil şekilde sağlanacaktır.
 

OneDrive’daki Dosyaları Office 365 Owa’daki Maile Eklemek

Office 365, gerek IT çalışanları gerekse de son kullanıcılar için birçok yenilikler ile gelmektedir. IT tarafındaki süreçler ilerleyen günlerde adım adım IT çalışanlarını karşılayacakken, son kullanıcı tarafında da birçok kullanım kolaylıkları da gelmektedir. Bunlardan birisi son kullanıcının süregelen işlerinde kullandığı maillerine dosya ekleme işlemi ile ilgilidir. Kullanıcılar Office 365 ile OneDrive’daki sınırsız dosya saklama imkanını günlük hayatların kullanmaktadırlar. Burada kullanıcılar iş ile ilgili belgeleri de OneDrive İş ortamında saklamaktadırlar. Haliyle mailleşme trafiğinde bu dosyalara ihtiyaç duyulması durumunda ilgili dosyaların lokale indirilerek maillerine eklenmesi ile sürdürmekteydiler. Ancak artık Office 365’de, OWA ile mail trafiğini sürdüren kullanıcılar için OneDrive’da bulunan dosyalarını direkt ekleme imkanı sunulmaktadır.

Office 365 portalındaki Outlook sekmesinde bir mail oluşturulduktan sonra yapılması gereken şey ekle yani “İnsert” seçeneğine gelindiğinde artık OneDrive ile ilgili de bazı ayarların bulunduğu gözlemlenmiştir. Şekilde de görüldüğü üzere “Ekle” bölümünde “ekler veya OneDrive dosyaları” adında bir seçenek bulunmaktadır. Bu seçenek ile kullanıcılar direkt OneDrive’da bulunan dosyalarına bağlanabilecek ve onlardan istediklerini seçebileceklerdir.


Ekle kısmında tıklandıktan sonra kullanıcılara iki seçenek gelmektedir. Bunlardan birisi “OneDrive” diğeri ise “Bilgisayar” seçeneğidir. “Bilgisayar” seçeneği lokalde bilgisayardaki dosyaları seçme imkanı sağlarken, “Onedrive” seçeneği kullanıcıların OneDrive’larında bulunan dosyalarını göstermektedir. Burada da alt başlıklar bulunmaktadır. Bunlar “Son”, “Dosyalarım”,”Benimle paylaşılan”dır. Bu alt başlıklardan herhangi birisinin altındaki dosyaların seçilmesi ile “OneDrive”daki dosya ekleme işlemine devam edilecektir.


OneDrive’daki dosyalardan herhangi birinin değiştirilmesi ile kullanıcıyı iki seçenek karşılamaktadır. Bunlardan birisi “OneDrive ile paylaş”, diğeri ise  “Ek olarak gönder” seçeneğidir. “Ek olarak gönder” seçeneği ile devam edildiğinde OneDrive’da seçilen dosya maile direkt ek olarak eklenecektir. Böylelikle kullanıcı OneDrive’daki dosyasını herhangi bir yere kaydetmeden direkt olarak  mailine ilişkilendirebilecektir.


“Ek olarak gönder” seçeneği ile devam edildiği takdirde şekilde görüldüğü üzere maile OneDrive’daki dosya direkt ek olarak eklenmiş bulunmaktadır.


Mail alan kullanıcı da maili yine bir ek dosya olarak görüntüleyecektir.


Aynı şekilde OneDrive’daki herhangi bir dosyanın “OneDrive ile Paylaş” seçeneği ile devam edildiğinde ise son kullanıcı o dosyaya ait OneDrive’da paylaşılmış gibi bir link üzerinden erişecektir. Böylelikle kullanıcılar OneDrive’daki dosyalara herhangi mail gönderim limitlerine takılmadan erişebileceklerdir. Bilindiği gibi Office 365 mail trafiğinde eklentilere ait limitlere sahiptir. Bunun ile ilgili detaylı bilgiye “http://technet.microsoft.com/tr-tr/library/exchange-online-limits.aspx” ilgili linkten ulaşabilirsiniz. Ancak “OneDrive ile paylaş” seçeneği ile mail gönderen kullanıcı OneDrive’ındaki dosyayı paylaştığı ve link üzerinden dosyaya ulaşıldığı için maildeki eklenti limitindeki kısıtlamaya takılmayacaklardır. Haliyle kullanıcılar büyük boyuttaki dosyalarını bu şekilde diğer kullanıcılara iletebilmektedirler.




“OneDrive ile paylaş” ile devam edildiği takdirde, şekilde de görüldüğü üzere mailleri göndermeden önce ilgili dosyaya ait erişim izinlerinin yönetileceği ve de indirilebilineceğine dair seçenekler yer almaktadır. Böylelikle kullanıcılar gerekli yetkilendirmeler ile OneDrive’daki dokümanlarını paylaşmış olacaklardır.


Maili alan kullanıcı ise arayüzde de görüldüğü üzere aslında OneDrive’a ait bir link görmektedir. İlgili bölüme tıkladıktan ilgili linke yönledirilerek, ilgili linkteki dokümana erişebilecektir.


Böylelikle kullanıcılar açısından Office 365 OWA tarafında mail eklentilerini OneDrive ile entegre ederek hem kullanım kolaylığı hem de kullanım verimliliği sağlamıştır.

Azure AD Connect Health

Office 365 ya da Azure AD uygulamalarındaki kimlik doğrulama mekanizmasının Single Sign On alt yapısı yani ADFS farm yapısı ile sağlanan birçok firma yer almaktadır. Bu firmalar gerek Office 365 gerekse de Azure AD uygulamalarına bağlanırken ADFS alt yapısını kullandıkları için burada ADFS mimarisinin sağlıklı ve stabil çalışması da önem kazanmaktadır. Hali hazırda çalışan bu sistemin çalışmaması Office 365 hizmetlerine ya da Azure AD tabanlı uygulamalarına erişememeleri demektir. Haliyle Single Sign On olan yapılarda ADFS Farm’ın sağlıklı çalışıyor olması kritik önem taşımaktadır.

Azure AD Connect Health kimlik doğrulama alt yapısını monitorize eden, duruma göre alarmlar üreten, performans ve kullanım oranlarını gösteren kısaca kimlik doğrulaması ile ilgili önemli konfigürasyonların takip edilmesine yarayan bir araçtır. Haliyle artık ADFS alt yapılarında olası felaket senaryolarına önlem alınmış olunmakla beraber ADFS alt yapısının monitorize edilmesi de söz konusudur. Burada yapılması gereken aksiyon hedef sunuculara Azure AD Connect Health ajanının yüklenmesidir. Bu ajan Microsoft Donwload Center’dan indirilebilir.

Gereksinimleri

Azure AD Premium Lisansı

Azure AD tenant’ında global administrator yetkisine sahip olma

Azure AD Connect Health Ajanın Gereksinimleri

Azure AD Connect Health Ajanı hedef sunuculara yüklenmelidir.

ADFS sunucularda kullanım analizi için auditing’in akti olması

Azure service endpointlerine erişim

IE Enhanced Security’nin aktif olduğu durumlarda aşağıdaki sitelere erişimin olması

https://login.microsoftonline.com

https://secure.aadcdn.microsoftonline-p.com

https://login.windows.net

ADFS sunucularına erişim için kullanılan güvenli bağlantı

Azure Active Directory Connect Health Alarmı

Azure Active Directory Connect Health Alrm aktif olan alarmları göstermekle beraber alınan alarmlara karşı kaynak dokümanlarda sağlamaktadır. Böylelikle oluşan bir alarm durumlarına çözümlerin bulunabileceği kaynakları sağlamaktadır. Geçmişte yaşanan alarm durumları ve çözümlere dair de kütüphaneye sahip olunacaktır.


Azure AD Connect Health Performans Monitörleme

Azure AD Connect Health Performans’ının monitörlenmesi ile ADFS cihazlarındaki performans durumları grafiksel değerler ile elde edilir.  ADFS’lerin token taleplerini gibi değerler bu tablolarda gözlemlenebilir. Buradaki değerleri 24 saat, 6 saat ya da son 7 gün parametlerle filtrelenebilir.


Azure Active Directory Connect Health Kullanım Analizi ve Raporlaması

Azure Active Directory Connect Health Kullanım Analizi ile ADFS sunucularında kimlik doğrulama trafiklerine dair bilgiler elde edilir. Burada zaman aralıkları, gruplamalar gibi grafiksel değerler değişebildiği gibi bu grafiklerde ADFS sunucularına gelen toplam istekler, başarısız istekler, kullanıcı sayısı gibi değerler gözlemlenir.


Detaylı bilgi almak için linki tıklayınız.

Cutover Migration-Part 1

Office 365 firma açısından direkt cloud ortamında oluşturup kullanılabilindiği gibi, aynı zamanda firmanın hali hazırda kullandığı mail alt yapısının taşınması gibi durumlarında luşabileceği bir teknolojidir. Haliyle bu gibi durumlarda firmaları bekleyen bir Migration süreci olacaktır.

Office 365 platformunda Migration, firmaların Exchange sunucularının, third-party mail servislerinin ya da cloud servisi sağlayan başka bir vendordan mail alt yapılarının Exchange Online ortamına taşıma işlemidir. Firmaların alt yapılarına göre taşıma işlemleri farklılık gösterecektir. Office 365’de migration yaklaşımlarını Cutover Exchange Migration, Staged Exchange Migration, Hybrid Migration (co-existence), IMAP Migration, PST Migration, Third-party migration başlıklarında toplamak mümkündür. Her bir migration başlığının kendine göre ön gereksinimleri, alt yapıları ve süreçleri vardır. Dolayısıyle firmaların taşıma işlemine dair kararlar alınırken var olan mail alt yapısının detaylı bir şekilde incelenmelidir.

Migration yaklaşımlarından biri olan “Cutover”, Exchange Server 2003 ve sonraki sürümler için geçerli olan 2000 kullanıcıyı aşmayan alt yapılarda tercih edilen taşıma modelidir. Cutover sürecinde Office 365 portalı ya da powershell komutlarının kullanılması ile beraber bir batch oluşturulur. Bu batch sayesinde mailbox’ların on-premise ortamdan Exchange Online ortamına kopyalama işlemi gerçekleştirilir. Gerekli taşıma işleminin tamamlanmasının ardından MX kaydının değiştirilmesi ile kullanıcılar on-premise ortamından Exchange Online platformuna geçmiş olacaktır. Haliyle Cutover adından da anlaşılacağı üzere kullanıcıların ön hazırlıklarının bitmesinin ardından MX kaydının değiştirilmesi ile on-premise ortamdan bir anda Exchange Online ortamına geçmesi ile sağlanır.

“Cutover” temel olarak aşağıda yer alan adımlar üzerine kurulmuş bir taşıma işlemidir:

· On-premise Exchange organizasyonunda yer alan kullanıcılara ait mail kutularının aynısı Exchange Online ortamında da oluşacaktır. Sadece kullanıcı mail kutuları değil aynı zamanda on-premise ortamında yer alan distribution gruplar ve kontaktlar da oluşacaktır.

· Exchange Online ortamında kullanıcı mail kutularının oluşturulmasının ardından kullanıcıların maillerinin, kontaktlarının ve takvimlerinin kopyalama işlemine başlanılacaktır. Buna “initial synchronization” denilmektedir.

· “Initial synchronization” işleminin bitmesinden sonra on-premise Exchange sunucu ile Exchange Online arasında el ile herhandi bir tetikleme yapılmadığı sürece 24 saatte bir senkronizasyon gerçekleştirilir. Bu senkronizasyon sırasında yeni maillerin on-premise ortamdan Exchange Online ortamına taşıma işlemi gerçekleştirilir. Buna “incremental synchronization” denilmektedir.

· Exchange online tarafında taşıma için oluşturulan batch’in bitmesinin ardından yani “Initial synchronization” bitmesinin ardından yönetici tarafından belirlenmiş mail hesabına taşıma sırasında alınan hataların ve başarılı taşınan mail kutularına dair detaylı raporun bulunduğu mail iletilecektir. Yönetici bu rapora istinaden alınan hatalara karşı çözüm ürettikten sonra ister manuel isterse de otomatik olarak batch’i yeniden çalıştıracak ve taşıma işlemi başarılı bir şekilde gerçekleşecektir.

· Mail kutularının gerekli senkronizasyon işlemleri ile kopyalamasının ardından ilgili DNS kayıtlarının girilmesi ile Office 365 servislerinden biri olan Exchange Online yapısına geçilecektir.

Cutover proje planlaması yapılırken aşağıdaki adımlar üzerinden gidilmelidir.

· Cutover için gerekli ön gereksinimlerin sağlanılmalıdır.

· Ön gereksinimlerin sağlanmasının ardından “Migration Endpoint” oluşturulur.

· “Cutover Migration Batch” oluşturulur.

· “Cutover Migration Batch” başlatılarak, taşıma işlemine başlanılır.

· Alınan hataların düzeltilmesinin ardında batch yeniden başlatılır.

· Başarılı kopyalam işleminden sonra MX kaydı Exchange Online olarak değiştirilir.

· MX kaydının değiştirilmesi sırasında gelen yeni maillerin taşınması için batch yeniden başlatılır.

· Migration Batch silinir.

Taşıma işlemin ardından;

· Kullanıcılara lisans atama işlemi gerçekleştirilir.

· DNS’de autodiscover kaydı oluşturulur.

· İstenilmesi durumunda SSO veya Dirsync yapısı implemente edilir.

Yukarıdaki adımların başarılı bir şekilde tamamlanmasının ardından Office 365 platformuna geçiş işlemi başarılı bir şekilde sağlanmış olunur.

Simplified block and allow domain & mail address Office 365

Office 365, IT dünyasında günden günde yaygınlaşmak ile beraber birçok da yeni özellikler ile de tercih sebebi olmaktadır. Bu yenilikler haricinde office 365 güvenlik anlamında da birçok özellikler ve bu özelliklerin geliştirilmeleri üzerine çalışmalar yapmaktadırlar. DLP, Spam filter, connection filter gibi birçok gelişmiş güvenlik alt yapısına sahip olan Office 365, Exchange online Protection (EOP) ekibi ile gelişmiş güvenlik, güvenirlik , e-posta koruması ve e-posta yöneticileri için basit ancak daha verimli kullanıcı deneyimleri sağlayacakları platformlar geliştirmektedirler.

Microsoft, EOP ile beraber 7 yeni özellik yayınlamıştır.

1.Scheduled EOP reports
2.Domain-based email traffic support
3.Simplified block and allow
4.Quarantined message preview
5.Bulk release
6.Improving backscatter detection with Boomerang
7.Non-delivery report (NDR) backscatter storm prevention

Simplified block and allow

IT dünyasında ençok karşılaşılan durumlardan biri belirli domainlerin blacklist ya da whitelist’e alınması durumudur. Bu işlem Office 365 tarafında transport rule’lar ve yahut SCL (Spam Confidence Level) değerini değiştirerek sağlanırken artık bu ve buna benzer işlemler daha kolay gerçekleştirilebilecektir. “Simplified block and allow” özellik ile beraber artık domain bazlı ya da kullanıcı bazlı maillerin firma alt yapısına mail atmasına izin verilmesi ya da yasak verilmesi işlemleri daha basit şekilde yapılabilecektir.

Şekilde de görüldüğü üzere Exchange Admin Center bölümünde yer alan Protection bölümünde yer alan bir özelliktir. Buradaki “Spam Filter” bölümünde yer almaktadır. Burada yapılan işlem bir nevi spam olabilecek domain ya da mail adresi olabileceği gibi spam olmayan domainlere ya da mail adreslerine izin verilmesi ile ilgiidir. Bundan dolayı “Default” kuralın içerisinde yasak ya da izin verilecek şekilde başlıklar gelmiştir.


Şekilde de görüldüğü üzere varsayılan kuralın içerisine girildiği takdirde iki başlık yer almaktadır. “Block Lists” bölümünde yasak verilecek domain ya da mail adresi belirlenecektir. “Allow Lists” bölümünde ise izin verilecek domain ya da mail adresi girilecektir.


“Block Lists” bölümünde ana iki başlık yer almaktadır. Bunlardan birincisi “Sender block list” bu bölümde belirli mail adreslerine yasakların verilmesi durumu söz konusudur. Böylelikle burada girilen mail adreslerinden mail alımı bloklanmış olacaktır. İlgili mail adreslerinin girilmesi için “+” işareti ile devam edilmelidir.


“+” işareti ile devam edildiği takdirde mail adreslerinin girilmesi gerekmektedir. Bir ya da birden fazla mail adresinin girilmesi söz konusudur. Birden fazla mail adresinin girilmesi için “;” işareti mail adreslerinin arasına konulmalıdır.


Kullanıcı bazlı yapılan bu ayarlar domain bazlı da yapılabilinmektedir ki bu firmaların blackliste alacakları domainlerin tanımlanması anlamına da gelmektedir. Burada “Domain block list” başlığı ile devam edilecektir. Yasak verilecek olan domainlerin tanımlandığı bölümdür. Bir ya da birden fazla domain adresi girilebilir. Birden fazla domain girilmesi durumunda domainler arasına “;” işareti konumlandırılmadır.


Domain ya da mail adres bazlı yasak verilebilindiği gibi izinler de verilebilir. Bunun için ise “Allow lists” başlığı kullanılacaktır. Bu bölümde de aynı yasak verilen bölümdeki gibi iki başlık yer alamktadır. “Sender allow lists” bölümünde izin verilecek olan mail adresi ya da mail adresleri girilecektir. “Domain allow list” başlığında ise domain bazlı izinlerin verildiği bölümdür.


Cutover Migration-Part 2

Cutover Migration Ön Gereksinimleri

Cutover Migration işlemine başlamadan önce projenin sağlıklı ilerlenmesi adına bazı başlıklara ve bilgilere sahip olunmalıdır. Bunlardan birincisi network kapasitesidir. Firmaların sahip oldukları network taşıma sırasında kritik noktalardan biridir. Migration işlemi için hazırlanan batch’e kaç mailbox üzerinde aynı anda işlem yapılabilineceğine dair bilgi girilir. Haliyle buradaki en önemli faktör network hızıdır. Aynı şekilde taşıma işleminin süresinde de önemli faktörlerden biri de mailkutularının boyutlarıdır. Veri miktarı ve network hızı proje ile ilgili önemli faktörlerdir. Firmalar için önem arz eden bir diğer konuda yetkili bir kullanıcı hesap bilgisine migration sürecinde ihtiyaç duyulmasıdır. Son olarak Windows Azure Active Directory Sync Tool’un kullanılıp kullanılmayacağına dairkararın verilmesi gerekmektedir. Buradaki karar önemlidir. Çünkü cutover taşıma işlemi yapılırken Windows Azure Active Directory Sync Tool ile herhangi bir senkronizasyonun yapılmaması gerekmektedir. Haliyle bu tool kullanılacak ise gerekeli taşıma işleminden sonra aktif edilmelidir.

Gerekli bilgiler sağlandıktan sonra Cutover için bazı ön gereksinimlerin sağlanıp sağlanmadığına dair analiz işlemi gerçekleştirilir.

On-Premise Exchange Sunucusundaki Outlook Anywhere Testi

Exchange Online taşıma işlemi sırasında on-premise Exchange sunucu ile bağlantısını Remote Procedure Calls over HyperText Transfer Protocol (RPC over HTTP) yani Outlook Anywhere ile sağlar. Haliyle Outlok Anywhere özelliğinin düzgün çalışması Cutover için olmazsa olmazlardandır. Bu özelliğin düzgün çalışabilmesi için de third-party güvenilir SSL sertifikası gerekmektedir. Outlook Anywhere özelliğinin düzgün çalışıp çalışmadığının kontrolü için Microsoft Remote Connectivity Analyzer kullanılabilir. Bunun için https://testconnectivity.microsoft.com linkine tıklanarak devam edilmelidir. Şekilde de görüldüğü üzere Microsoft Remote Connectivity Analyzer ile Exchange Server dışında Lync/OCS Sunucusuna, Office 365 servislerine, İstemcilere ve İleti Çözümleyicilerine dair kontroller de yapılabilinmektedir. Cutover ile ilgili bahsedildiği üzere Outlook Anywhere testinin gerçekleştirilmesi için “Microsoft Office Outlook Bağlantı Testleri” başlığı altında yer alan “Outlook Bağlantısı” ile devam edilecektir.


“Outlook Bağlantısı” başlığı altında on-premise Exchange sunucusunda mail kutusu olan bir kullanıcı bilgisinin girilmesi gerekir. Aynı zamanda mail sunucusuna ait “RPC ara sunucusu” ,”Exchange sunucusu”, “RPC ara sunucusu kimlik doğrulama yöntemi” gibi bilgilerin girilip, gerekli onaylama işleminden sonra “Outlook Anywhere” testine başlamak için “Test gerçekleştir” ile devam edilir.


Testin başarı ile sonuçlanması ile Outlook Anywhere konfigürasyonun düzgün olduğu anlaşılmaktadır. Bu arayüzde alınan herhangi hata durumunda gerekli konfigürasyon ne ise onun yapılmasının ardından testin yeniden çalıştırılması gerekmektedir.


Yetkili Kullanıcı Hesabı

Yetkili kullanıcı hesabı olarak kastedilen on-premise kullanıcı hesaplarından birisinin firmada bulunan Exchange sunucusundaki mail kutularına ulaşması için gerekmektedir. Bu kullanıcı hesap bilgisi on-premise Exchange sunucundaki mail kutularına erişerek Exchange Online’a taşınması sırasında kullanılacaktır. Bu kullanıcı bilgisi Cutover Migration işleminde “Migration Endpoint” konfigürasyonu sırasında girilecektir. Buradaki kullanıcı on-premise ortamdaki Active Directory’deki Domain Admins grubuna üye olan bir kullanıcı ya da tüm mail kutuları üzerinde “Full Access” yetkisine sahip bir kullanıcı ya da kullanıcıların mail kutularının yer aldığı mailbox database üzerinde “Receive As” yetkisine sahip herhangi bir kullanıcı olabilir. Bu üç izinden herhangi bir kullanıcı hesabı ile taşıma işlemi gerçekleştirilebilir.

 

Offline Outlook Web App

Office 365’den bir yenilik daha. Artık Outlook Web App ile masaüstü ya da laptoplar bilgisayarların internet bağlantısı olmamasına rağmen maillerine erişimleri söz konusudur. İnternetin olmadığı durumlarda web browserlarda aramalar bile yapamaz iken artık maillere erişim ve takvimler düzenlenebilir hale gelmiştir.Bunu sağlayan özellik ise Outlook Web App offline mode özelliğidir. Offline access aktif edildiği takdirde artık network bağlantısı olmadığı durumlarda Outlook Web App offline modda çalışırken, internet bağlantısı sağlandığı takdirde Outlook Web App otomatik olarak güncelleşerek offline mode’dan çıkacak ve kullanıcılar online olarak kullanabileceklerdir. Kullanıcıların bu özelliği kullanabilmesi için en az  Internet Explorer 10, Safari 5 veya Chrome 24 web browserlarını kullanmalılardır. Outlook Web App offline modda iken online kullanırken yapabildikleri birçok işlevi yerine getirebilmekte oldukları gibi belirli kısıtlamalarda söz konusudur. Offline modda iken kullanıcılar aşağıdaki özellikleri aktif olarak kullanabilmektedir:

Maillerine erişebildikleri gibi, maillerini yanıtlayabilmektedirler.

Yeni mail gönderebilmektedirler.

Takvimlerini görüntüleyebilmekte ve düzenleyebilmektedirler.

Meeting Request’lerini yanıtlayabilmektedirler.Kontaktlarını görebilmekte ve düzenleyebilemktedirler.

Outlook Web App’in offline modun aktif edilebilmesi için office 365 portalındaki Outlook bölümünde bulunan ayarlar bölümünden direkt “Offline settings” ile ve yahut “Options” bölümündeki “Offline Settings” başlığı ile devam edilmelidir.

“Turn on offline access” ile devam edildiği takdirde maillerin offline mode aktif edilen bilgisayarda sakalanacağını ve böylelikle network bağlantısı yokken erişilebilineceğine bilgilendirme söz konusudur. Ortak kullanılan ya da güvenli olmayan ortamlarda bu özelliğin aktif edilmesinden kaçınılmadır. “Yes” seçeneği ile devam edilir.

Aktif edilmesi durumunda web browser daha fazla depolama alanına ile ilgili soru sorması durumunda “Yes” seçeneği seçilmelidir. Offline erişim depolama alanlarına ihtiyaç duyar ve bu alanlar sağlanması durumunda daha stabil çalışacaktır.

“Favorites” bölümüne eklenmesi durumunda Outlook Web App’in offline moduna erişim son kullanıcı tarafında kolaylık yaratacaktır. Bunun için CTRL + D kısayolu kullanılmaktadır.

Şekilde de görüldüğü üzere Outlook Web App uygulaması için offline mod aktif olarak kullanılmaya başlanılması için “OK” seçeneği ile devam edilecektir.

Outlook Web App’in offline modu aktif edilmesi ile kullanıcılar Inbox ve Draft klasörlerine internet yokken de erişim sağlayacaktır. Bu klasörler devamlı sync halde çalışacak ve offline modda görüntülenmesi sağlanacaktır. Bu klasörler dışında başka klasörlere de offline modda erişilmesi isteniliyorsa “Select folder” ile ilgili klasör gösterilir. Burada 5 farklı klasörün seçilmesi söz konusudur.

 

Cutover Migration-Part 3

Domain Konfigürasyonu

Taşıma işlemine başlanmadan önce yapılması gereken işlemlerden biri de Office 365 portalına SMTP domainin eklenmesidir. Bilindiği üzere Cutover taşıma sırasındaki ilk adım on-premise ortamdaki SMTP adreslerine ait mail kutularının aynısının Exchange Online tarafta da oluşmasıdır. Cloud ortamında ilgili domainin olmaması durumunda taşıma sırasında hata alınması kaçınılmazdır.

Office 365 ortamına ilgili domainin ekleme işlemi için Office 365 Admin Center’daki “Domains” bölümünden “Add domain” diyerek devam edilmelidir.


Aşağıdaki arayüzde Office 365 portalına domain ekleme işlemi için yapılması gereken adımlar görünmektedir. Cutover Migration ön gereksinimleri sırasında sadece birinci adımın gerçekleştirilmesi gerekmektedir. “Specify a domain name and confirm ownership” ile birinci adıma başlanılacaktır.


“type a domain name” bölümünde domain bilgisinin girilme işlemi gerçekleştirilecektir. “Next” ile ilgili domaine ait konfigrasyona devam edilecektir.


“confirm that you own “yourdomain”” başlığı altında ise ilgili domainin Office 365 tarafından onaylanması için girilmesi gereken TXT ya da MX kaydına dair bilgi görülmektedir. Buradaki TXT kaydı ya da MX kaydının anlamı böyle bir domainin gerçekten bu firmaya ait olup olmadığını anaylama işlemidir. Bu kayıtların girilmesi ve Office 365’in bunu onaylamasının ardından ilgili domain artık Office 365 servisleri için kullanıma hazırdır.



“Done, verify now” ile devam edilmesinin ardından domainin başarı ile doğrulandığı şekildeki ara yüzde görülmektedir.


Office 365 ortamında kullanılabilecek domainler şekildeki arayüzde görülmektedir. Domain ekleme adımlarının tamamı yapılandırılmadığı için ilgili domain “Setup in progress” ile hazır halde beklemektedir. Gerekli taşıma işleminin bitmesinden sonra “Complete setup” ile devam edilerek diğer adımlarında gerçekleştirilmesi sağlanacaktır. Ancak ön gereksinim aşamasından yapılması domain tarafında yapılması gereken adımlar bu kadar ile yeterli olucaktır.


Unified Messaging

Cutover Migration işlemi sırasında gerekli olan bir diğer ön gereksinim ise Exchange suncuu rollerinden biri olan Unified Messaging özelliğinin taşınacak kullanıcı hesaplarında disable olmasıdır. Taşıma sırasında bu rol ilgili kullanıcılarda disable edilir ve gerekli taşıma işleminin bitmesinin ardından istenilirse Unified Messaging rolü etkinleştirilebilir.

Security Grupları

Lokal Active Directory’de yer alan Security grupları Cutover Migration ile taşınamamaktadır. Office 365’e bu grupların taşınmasının zorunlu olması durumunda grupların manuel oluşturulması ya da Office 365 ortamında taşıma işlemi başlanılmadan mail gönderebilen security grup oluşturulmalı ve taşıma işlemine daha sonrasında başlanılmalıdır.

 

Office 365′de mail boyutları artık 150 MB

Office 365 getirdiği yenilikler ile IT sektörüne damgasını vurmaya devam ediyor. Office 365 Video, Office Delve gibi yeniliklerinin yanında Office 365 var olan özelliklerde de güncelleştirmelere gitmektedir. Son zamanlarda gelen yeni gelen özelliklerden birisi de mail boyutundaki artış olmuştur. Office 365’in mail gönderirken ya da alırken maksimum mail boyutu 25 MB iken artık 150 MB’a kadar çıkarılabilir hale gelmiştir. Böylelikle eskiden büyük boyutlu maillerin atılması gerektiği durumlarda OneDrive for Business linkleri paylaşılırken, artık Office 365 kullanıcıları 150 MB’larda mailler atabilir hale gelmişlerdir. Office 365’de yönetici yetkisine sahip kullanıcılar mail boyutu ile ilgili 1M B’dan 150 MB’a kadar arttırımlar yapabilir durumdalar. Default’ta bu limit yine 25 MB olarak gelmektedir.

Var sayılanda gelen bu ayarı gerek Office 365 portalından gerekse de powershell ile değiştirilebilir.

Varsayılan bu ayarı tüm mail kutularını etkileyecek şekilde konfigüre edebilmek için şekilde de görüldügü üzere “Receipents” bölümündeki “Mailbox” bölümünden yapılmaktadır. Buradaki “…” bölümüne tıklandığı zaman “Set default message size restrictions” bölümününden yapılandırılmalıdır. Bu yapılacak ayar tüm kullanıcıları etkilemektedir.


Mail boyutlarındaki arttırım kullanıcı bazlı ya da belirli kullanıcılar bazında da yapılabilir. Bunun için ilgili kullanıcının mail kutusunun üzerine gelinir ve özellikler bölümüne gelinir. Sağ bölümde yer alan “Mailbox features” başlığı altında yer alan “Message Size Restrictions” bölümünde de kullanıcı bazlı ayar yapılır.


Belirli kullanıcılarda aynı işlemin yapılması için ise ilgili kullanıcılar seçilir ve toplu halde “Message Size Restrictions” ayarı değiştirilmelidir.


Office 365 Portal dışında Office 365 ayarlarına dair değişiklikler powershell komutları ile de yapılmaktadır. Bunun için öncelikle powershell ile Office 365’e bağlantı kurulmalıdır.

Tek mail kutusu için mail boyutundaki değişiklik için şağıdaki şablon kullanılmalıdır:

Set-Mailbox -Identity alias@domain.com -MaxSendSize 100MB -MaxReceiveSize 100MB

Birden fazla mail kutusuları için mail boyutu değişikliği yapılacak ise aşağıdaki şablon kullanılmalıdır:

(“alias”, “alias2″, “alias3″) , % {Set-Mailbox –Identity $_ -MaxSendSize 100MB -MaxReceiveSize 100MB}

Tüm mail kutularında yapılacak mail boyutu değişikliği için ise aşağıdaki şablon kullanılmalıdır:

Get-Mailbox , Set-Mailbox -MaxSendSize 100MB -MaxReceiveSize 100MB

 

Cutover Migration-Part 4

Migration Endpoints

Ön gereksinimlerin sağlanmasının ardından Cutover senaryosunda yer alan “Migration Endpoint” işlemi ile devam edilecektir. “Migration Endpoint” Office 365’in on-premise Exchange sunucu ile Outlook Anywhere özelliğini kullanarak bağlanması için gereken bilgilerin ve ön gereksinim bölümünde anlatılan yetkili hesap bilgilerinin girilmesine imkan veren bir sihirbazdır. Kısaca burada girilen değerler ile on-premise Exchange sunucu ile Office 365 arasında bağlantı kurulacaktır. Böylelikle taşıma sırasında Office 365 burada belirtilen “Migration Endpoint”ten verileri çekecektir.

Bu işlem için Office 365 “Exchange admin center” başlığı altında “receipents” bölümündeki “migration” tabındaki “..” bulunduğu yerdeki “Migration endpoints” ie devam edilmelidir. Bu adımlar izlenildiği takdirde Office 365 için oluşturulan ya da oluşturulacak olan bir sihirbaz kullanıcıyı karşılayacaktır.


“migration endpoints” başlığında daha önceden oluşturulan Office 365’in taşıma sırasında bağlanacağı mail sunucularının bilgilerinin girildiği “Migration Endpoint”lerin listelenecektir. Yeni “Migration Endpoint” oluşturulmak istenilmesi durumda “+” işareti ile devam edilmelidir.


“Select the migration endpoint type” arayüzünde “Exchange Remote”, “Outlook Anywhere”, “IMAP” seçenekleri yer almaktadır. Bunlar Migration Endpoint tipleri olarak adlandırlır. Farklı senaryolarda farklı Migration Endpoint tipleri seçilecektir. Mesela “Exchange Remote” tipi Hybrid taşıma modelinde kullanılırken, “Outlook Anywhere” seçeneği Cutover ve Staged Migration’da kullanılır. IMAP ise IMAP migration durumunda seçilmesi gereken Migration Endpoint tipidir. Buradaki senaryonun Cutover olmasından kaynkalı “Outlook Anywhere” seçeneği ile devam edilecektir.


“Enter on-premise account credential” başlığında yetkili hesap bilgisi girilmelidir. Burada girilecek hesap bilgisi ile taşıma işlemi gerçekleştirilecektir. İlgili kullanıcı bilgilerinin girilmesinin ardından “Next” seçeneği ile devam edilecektir.


İlgili kullanıcı bilgilerinin girilmesinin ardından “Confirm the migration endpoint” sihirbazı gelmektedir. Şekilde arayüzdeki bilgiler on-premise Exchange sunucu üzerinde düzgün konfigürasyonların yapılmasının ardından otomatik gelecektir. Otomatik gelmemesi durumunda el ile de ilgili veriler girilerek on-premise Exchange sunucu ile bağlantı sağlanabilir. Test ortamında olunmasından dolayı buradaki veriler Outlook Anywhere testinin başarı ile yapıldığı Microsoft Remote Connectivity Analyzer arayüzünde girilen değerler ile aynı girilmelidir. Aynı zamanda “Mailbox Permission” bölümünde mailkutularına “Domain Admin” ile girileceği bilgisi giriliyor. Burada kullancıı yetkilerine göre “Full Access” de seçilebilir. İlgili verilerin girilmesinin ardından “Next” ile devam edilir.


“Enter general information” başlığında “Migration Endpoint” adının girildiği aynı zamanda eş zamanlı kaç mail kutusunun taşınacağına dair bilgilerin girilir. “Maximum concurrent migrations” başlığında eş zamanlı taşınabilecek mail kutusu sayısı değeri belirlenirken, “Maximum concurrent incremental syncs” ile de incremental verinin kaç mail kutusunda aynı anda gerçekleştirileceğine dair bilgi girilecektir. Burada network alt yapısı göz önünde tutulmalıdır. Bu değerler isteğe istenilen zamanlarda değiştirilebilir.


“Migration Endpoint” başlığı altında oluşturulan “Cutover_test” adındaki Migration Endpoint gözlemlenir. Ayrıca oluşturulan endpointin seçilmesi ile o endpointe ait detaylar gözlemlenebilir.