Ответы пользователя по тегу Microsoft Exchange
  • Как сделать резервную копию и восстановление ms exchange 2013?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как сделать резервную копию и восстановление Exchange 2013?

    Средствами бэкапа серверов/виртуальных машин.
    Правильно ли я понимаю , что весь бэкап заключается в копировании папки с базой данных ?

    Нет.
    И как вообще выглядит алгоритм восстановления в случае например поломки базы или поломки самого exchange сервера?

    Удалить ВМ с эксчем. Восстановить вчерашнюю копию. Проблемы могут быть, если есть "за сегодня" крайне важные и срочные письма - тогда их придется доставать из битой базы, а это не совсем тривиальное занятие.
    Ответ написан
  • Как установить SSL сертификат на MS Exchange 2013?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    1. Внимательно просмотри существующий сертификат - какие в нем имена, SAN, EKU. Сертификат на эксч - это вещь еще та.
    2. csr мне всегда выпускали админы, но я знаю, что выпускается она через виндовую оснастку.
    3. Насчет применимости здесь wildcard не знаю, может быть и пойдет, я всегда заказываю SAN-сертификат, в который всегда вписываю имена:
    owa.blabla.bla
    autodiscover.blabla.bla
    (как показала практика, если в сертификате в SAN нет autodiscover.blabla.bla - не работает поиск учетных записей и автонастрока оутлука, а также адресная книга)
    4. Я запрашиваю сертификат в CA, получаю, передаю админам, они его устанавивают через оснастку.
    Ответ написан
    5 комментариев
  • Как делать полные и инкрементальные копии почтовой базы Exchange 2013?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Nakivo Backup & Replication

    В РФ купить нельзя. На торрентах может и есть - прога хорошая, но не особо популярная.
    Ответ написан
    Комментировать
  • Как корректно поправить сертификаты в Exchange2013?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Evolution подключался напрямую, без davmail? Я просто не знаю ни одного клиента, способного зацепиться к эксчу (как к экчсу, а не как к IMAP-серверу), кроме оутлука.
    Для установки в эксч нам приходится покупать честный и нехило дорогой сертификат с SAN, куда вписывается полное доменное имя типа owa.nichego.net и обязательно autodiscover.nichego.net ! Без автодисковера в сертификате хрен чего работать будет.
    (То, что nichego.net меняется на свой домен - я думаю и так понятно)
    Ответ написан
  • MS Exchange Server. Возможно ли запретить входить подключаться к ящику изнутри?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Кому запретить и зачем? Любой вопрос по ИБ начинается с модели нарушителя :) то есть с ответов на вопрос "чего я хочу добиться" и "кто тот человек/люди, который может мне в этом помешать"
    Потому что после ответа на эти вопросы может оказаться, что:
    - задача не имеет решения
    - задача бессмысленна (отсутствует необходимость ее решать)
    - задача решается другим способом
    Ответ написан
    Комментировать
  • Можно ли установить exchange 2010 на windows 10?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет. Требуется Windows server, много денег и еще больше лицензий.
    Ответ написан
    Комментировать
  • В чём отличие Exchange почтового сервера от IMAP и пр.?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Проще сказать, в чем эксч похож на imap :) Эксч - это гигантский суперкомбайн с огромной кучищей всяких фич, наглухо интергированный в винду и офис. Без оутлука половина этих фич работать не будет, также очень многие фичи там завязаны на местные "облака от M$".

    Почтовым протоколом там является MAPI.
    Можно использовать IMAP, но он там оооочень медленный, причем, я думаю, это сделано специально.

    Есть бесплатные расширения, но с новым TB они не работают. Работать с эксчем можно через davmail, но часть фич работать просто не будет, еще часть - будет работать наполовину, например шифрование почты - оно будет, но работать будет неудобно.
    Ответ написан
    2 комментария
  • Как победить Exchange?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    К сертификату для Exchange предьявляются особые требования.

    У него обязательно должен быть SAN, потому что в нем (в SAN) должно быть как минимум два имени - org.blabla.bla и autodiscover.blabla.bla. При этом, если предполагается предоставлять доступ к OWA извне - обязательно придется его (сертификат) купить, иначе не видать Вам почты на мобильных клиентах :)

    Самоподписанный сертификат должен совпадать с именем, на котором работает эксч - а как иначе? и иметь в SAN autodiscover. Ну то есть, если контора имеет домен ktoto.local, а сервер exch.ktoto.local, то сертификат должен включать имена exch.ktoto.local и autodiscover.ktoto.local. Если же хотите еще и внешний доступ - то эксч должен работать на домене ktoto.ru, и соответственно сертификат должен включать имя autodiscover.ktoto.ru.

    Эксчевские сертификаты недешевые - от десятки рублей.
    Ответ написан
    6 комментариев
  • Где подключить бесплатную (дешёвую) почта на протоколе Microsoft Exchange?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Во-первых нет и никогда не было никакого "протокола MS Exchange", а есть MAPI, один из многих протоколов, с которыми работает эксч, и оутлук (когда он работает с эксчем).
    Во-вторых, бесплатной почты на протоколе MAPI нет, не было и не будет, разве только libmapi доведут до ума (это типа wine, только для MAPI). Почему? Потому что лицензирование MAPI стоит денег, сделать продукт стоит денег - это нужно чтобы проект спонсировал алегарх.
    В-третьих, дешевую почту на MAPI можно взять только у самого M$ - они с большой радостью приютят Вашу пятнадцатилетнюю переписку - агентам ФБР нельзя сидеть без работы!
    Ответ написан
    3 комментария
  • Удаление информации о ip из заголовка письма?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Задача стоит полностью убрать видимость реального ip на котором крутится exchange

    Зачем? Скрывают что-то те, кто чего-то опасается. Вот я опасаюсь хищения номера моей карты - и использую "псевдо-карту" от Юмани. Чего таким образом хотите избежать Вы?
    делать буду средствами nginx и реверс прокси,

    Реверс прокси будем иметь IP из той же сети, что и почтовик?

    Кроме как в заголовках, IP почтовика всегда отражается в логах (ну в смысле - IP сервера, передающего почту)
    Ответ написан
  • Open Source клиент для работы с Microsoft Exchange?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Хе-хе, лайфхак, которым прямо сейчас пользуюсь.

    Thunderbird + Davmail + exchangecalendar (разработка последнего правда встала в конце 2018 года). davmail обеспечивает чтение и отправку почты через эксч (через OWA) и часть функционала адресной книги, exchangecalendar - понятно, что календарь-задачи-заметки и еще часть адресной книги. Конечно, не без косяков, зато бесплатно.

    Хотя, надо сказать, если есть деньги на эксч - а там они немалые! - то должны найтись и на оутлук...
    Ответ написан
    2 комментария
  • Почему Outlook 2016 не определяет, что письмо зашифровано?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    owa или десктопный outlook?
    В прикрепленном файле что?
    В свойствах сообщения совсем ничего про шифрование?
    Ответ написан
  • Как настроить резервирование почтовых архивов пользователей?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Бесплатных решений для бэкапа не бывает. Либо они требуют чудовищных настроек, потому что слабаны на коленке. Бесплатных решений для эксча не может быть по определению того факта, что эксч - почтовая система крупной организации, у которой есть денег на лицензию (а она недешева + лицензии на ящики).
    Хранение архивов на машинах юзеров - крайне неудачная идея, потому что машина юзера может выйти из строя в любой момент и это не должно быть аварийным событием.
    Ответ написан
    6 комментариев
  • Сертификат для Exchange Server 2016?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!

    Есть какие нибудь ограничения


    Есть :)

    Не слушать энтузиастов LE. Потому что работать НЕ будет. Всюду - будет. А с эксчем - не будет :) Потому что хитромудрый M$ заложил такую штучку с ручкой, которую не знают энтузиасты LE (а не знают они ее потому что LE не испольузется на эксче) - для того, чтобы сертификат работал на эксче, нужно, чтобы у него в SAN было прописано его внешнее имя, например ruchka.zhopa.ru и "специЯльное" имя для эксча - autodiscover (в данном случае - autodiscover.zhopa.ru).
    Если имени autodiscover в SAN нет - скорее всего сертификат не заработает.

    Так что либо генерить самому либо покупать (а стоит такой недешево).
    Ответ написан
  • Возможно ли существование двух работающих почтовых серверов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    а пользователи могли зайти на яндекс браузером и там работать с почтой если надо и мобильные приложения чтоб так же работали с серверов Яндекса.

    Накуа?

    Эксч недешев. И еще к нему лицензии нужны на подключение. И сертификат SAN-овский, чтобы OWA работало. Поэтому, обычно если мигрируют на эксч, то на него переходят полностью. У него есть своя вебморда - Outlook Web Access (OWA). Напоминает обычный Outlook. У него есть мобильный доступ - например Maildroid прекрасно с ним работает.
    Windows конечно must die, но эксч свои задачи решает, если заморачиваться, иначе этого делать не стоит - дорого, долго, сложно.
    Ответ написан
  • Как использовать один сертификат на apache, iis и exchange?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    При заказе SAN/UCC сертификата нужно не забыть заложить в него имена, нужные эксчу, в особенности autodiscover :) Как достать ключ? Не знаю, возможно что и никак, если винда при генерации запроса не дает пометить ключ экспортируемым. При наличии ключа и наличии в SAN/UCC всех имен, с которыми будет использоваться, можно использовать где угодно.
    Ответ написан
    Комментировать
  • Как отправить сообщение от клиента к клиенту минуя Exchange сервер?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А кто его отправлять-то будет в таком случае?
    Ответ написан
    Комментировать
  • Какие действия системного администратора при увольнении сотрудника?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    1. Заблокировать учетку в AD
    2. Выгрузить почту, заархивировать профиль, настроить перенаправление почты (обычно дает руководитель. Если не дает - перенаправить в помойку, чтобы почтовые роботы не устраивали конференций)
    3. Переместить учетку в OU для уволенных (иногда они возвращаются :) )
    4. Принять железо

    Архив писем хранится не менее пяти лет - сталкивался, когда возникала необходимость достать письмо двух- трех- летней давности.
    Ответ написан
    2 комментария
  • Как правильно перенести почту на внутренний сервер организации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    1. Не обязательно. Домен - это конечно не только ценный мех единая точка управления, политики, тихая инсталляция и прочее - но еще и приличное количество денег (Вы же не думаете ставить пиратку, да?)
    2. Если нет ни одного - обязателен. Если уже есть хотя бы один - вытаскивать наружу голой #опой виндой - крайне рискованная затея
    3. От провайдера может понадобиться изменение PTR-записи. От хостинга - изменение A-записи, MX-записи, если сами DNS не ведете
    4. Нет, но если есть приличное количество лишних денег - M$ только обрадуется подарку
    Ответ написан
  • Как организовать систему хранения в Exchange 2010?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Начать надо наверное с того, что MS Exchange 2010 уже много-много лет не продается - так что поднять дополнительный сервер, не положив порцию болтия на M$ - не получится.

    Ну а затем идти к руководству и доводить до него ситуацию. Потому что как правило юзера начинают утверждать, что им нужен весь архив десятилетней переписки, а Вы тут режете их без наркоза.

    Потом бэкапить почту. Как - это Вам решать. Бэкап машины целиком, бэкап баз эксча, перегрузка писем в другой сервак...- важно чтобы была точка отката, откуда можно будет добыть письмо семилетней давности, где контрагент отправил очень важный договор или срочно достать фотку, отправленную пять лет назад :)

    После этого удаление всей почты старше, например года и запуск сжатия БД. Это может быть веееесьма длительный процесс и если за это время база не рухнет - Вам повезло. :)
    Ответ написан