headermask image

category archive listing Category Archives: Linux

Настройка срока действия пароля в RHEL/CentOS 5

В идеале пароли пользователей должны изменяться постоянно. В данной статье описывается как настроить требования к смене паролей с помощью приложения User Manager в Red Hat Enterprise Linux 5 или CentOS 5. 1. Нажмите Applications, затем выберите  System Settings и нажмите Users and Groups. В результате запустится окно User Manager. 2. Выберите нужного пользователя и нажмите Properties

Почтовый сервер на базе Zimbra Collaboration Suite

Zimbra Collaboration Suite — Полноценный почтовый сервер (клиент) и система групповой работы. Из особенностей: поддержка русского языка; cистема разворачивается на сервере и не требует клиентского приложения, вся работа ведется через веб-браузер; поддерживает интеграцию данных с MS Outlook, Mozilla Thunderbird, Apple Mail, Eudora, синхронизацию данных с мобильными устройствами; – интегрируется с Active Directory/LDAP; поддерживает протоколы MAPI, [...]

AUTOSSH

Иногда необходимо иметь возможность удалённо управлять какими-то системами, которые находятся за firewall’ами, которые Вы не контролируете. В таких случаях помогают ssh-тунели с использованием перенаправления (forwarding) портов. Например, допустим имеется удалённая машина trick, которая находится за маршрутизатором в удалённой локальной сети, и вторая машина rose имеющая внешний ip-адрес. Для того, чтобы иметь возможность с rose заходить [...]

Настройка iptables для доступа к LDAP серверу

По умолчанию конфигурация Iptables в системах  CentOS / Red Hat / RHEL / Fedora Linux не позволяет входящих соединений к службам LDAP. В этой памятке мы откроем доступ к используемым LDAP портам TCP #389 и TCP # 636.   Для этого необходимо обновить файл /etc/sysconfig/iptables. Рассмотрим простейший случай, в котором доступ дается целому сегменту локальной [...]

Fallback relay. Ускоряем работу почты.

При обслуживании нагруженного SMTP сервера, можно заметить, что часть сообщений застряет в очереди. Причины могут быть самые разные, это и 450 ответы удаленного сервера, не возможность соединится с удаленным сервером и обрывы при передаче сообщения. Как правило сервер повторяет отправку из очереди приблизительно раз в 30 минут. Но по мере роста количества таких сообщений, общая [...]

Использование общих папок на сервере Courier-IMAP

Постановка задачи Эта статья предназначена для всех, кто использует Courier IMAP в качестве IMAP4/IMAP4S-сервера почтовой системы. Courier-IMAP поддерживает такую возможность протокола IMAP, как общие папки (англ. shared folders) – механизм, позволяющий использовать почтовые ящики совместно. Как известно, для одновременной доставки сообщений нескольким пользователям можно использовать механизм алиасов, однако, этот подход далеко не оптимален, т.к. заставляет [...]

Установка Postfix Admin в RHEL/CentOS 5

Postfix Admin – это веб-интерфейс для управления почтовыми ящиками, виртуальными доменами и алиасами в почтовой системе на базе postfix. В данной статье описывается процесс установки Postfix Admin. Установка Postfix Admin 1. Перед установкой Postfix Admin необходимо установить следующие пакеты: yum install mysql-server php-mysql php-imap

Введение в nginx, часть 2: Другие возможности

В первой части статьи я рассказал о базовых и наиболее часто применяемых возможностях nginx. Однако это малая часть того, что можно сделать с nginx. Во второй части своей статьи я расскажу о некоторых более продвинутых возможностях, которые используются в крупных и высоконагруженых проектах.

Введение в nginx, часть 1

nginx (engine x) — это HTTP-сервер и IMAP/POP3 прокси-сервер для UNIX-подобных платформ (FreeBSD и GNU/Linux). Nginx начал разрабатываться Игорем Сысоевым, сотрудником компании Рамблер весной 2002 года, а осенью 2004 года появился первый публично доступный релиз. Он, как и все последующие, распространяется под лицензией BSD. На данный момент nginx работает на большом количестве высоконагруженных сайтов (среди [...]

Установка хостинг панели ISPConfig 3 на Ubuntu 9.04

В этой статье описывается как установить панель управления хостингом ISPConfig на Ubuntu 9.04. ISPConfig работает со следующими компонентами: Apache 1.3.x/2.0.x/2.2.x Proftpd & vsftpd Supports The Following Mail Servers: Sendmail & Postfix All POP3 & POP3s Servers All IMAP & IMAPs Servers BIND 8/9 (A, CNAME, MX, SPF Records) Firewall Configuration Monitoring Of Services And Automatic [...]

Page 1 of 1712345678910...Last »
Для системного администратора
headermask image


Advertisement

Знакомство с Active Directory Rights Management Services для Exchange, часть 2

Интеграция AD RMS с Exchange Server 2010:

Одной из замечательных функций в Exchange 2010 является интеграция с технологией IRM, которую мы рассмотрим в будущей статье. В этой статье мы рассмотрим шаги, которые необходимо выполнить для подготовки интеграции AD RMS к Exchange Server 2010. Они могут быть разделены на три шага:

1. Регистрация точки подключения службы (SCP)

Для того чтобы Exchange Server мог обнаружить кластер AD RMS нам сначала необходимо зарегистрировать точку подключения службы в  Active Directory Domain Services. Это может быть выполнено автоматически во время установки кластера AD RMS. Либо если на этапе установки вы указали пропустить регистрацию, это можно сделать самостоятельно, и теперь самое время для этого:

прочитать полностью »

Знакомство с Active Directory Rights Management Services для Exchange, часть 1

Одной из самых важных проблем, с которыми может столкнуться организация, является защита уязвимой информации, такой как документы, электронные таблицы, сообщения электронных почты. Active Directory Rights Management Services (AD RMS) являются мощным инструментом защиты информации от Microsoft, которая работает с поддерживающими её приложениями, такими как Exchange Server, чтобы помочь защищать уязвимые данные внедряя шаблон политики прав.

В этой статье мы рассмотрим шаги, необходимые для простой установки AD RMS, затем рассмотрим, как интегрировать AD RMS с Microsoft Exchange Server 2010. И в качестве завершения мы также рассмотрим создание шаблонов политик через консоль управления AD RMS и PowerShell.

Если Вам понравится статья и вы захотите узнать о более сложном управлении правами, то мы рассмотрим возможности IRM (Information Rights Management) в Exchange Server 2010 в будущей статье.

прочитать полностью »

Ручное развертывание агентов DPM 2010

После установки DPM2010 нам необходимо установить агенты на каждого клиента, которого мы планируем защищать. Вы можете установить агента автоматически из консоли администратора DPM 2010:dpm_2010_manual_deploy_agent_1

Либо вы можете установить агента вручную. В случае ручной установки агента нам необходимо выполнить 2 основных действия:

1. Установить агента

2.  Подключить агента к DPM серверу.

Давайте подробнее остановимся на обоих шагах… прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 5

Настройка клиентских агентов

Откройте консоль администрирования SCCM и разверните узел site Management/имя сайта/site settings, затем выберите Client Agents как показано ниже:

sccm_config_5_1

Кликните на hardware Inventory client Agent, находящемся в правой панели и убедитесь что он включен. Установите интервал обновления в значение 1 день (по умолчанию он установлен в 7 дней). Нажмите ok.

Информационный спонсор статьи:

Лучший каталог тату – фотографии татуировок и бодиарта, а также самые популярные эскизы.

прочитать полностью »

Простой метод резервного копирования AD-интегрированных DNS зон.

Цель

Пару лет назад ко мне обратился один клиент, который потерял данные своей интегрированной в AD DNS зоны. Он спросил меня, есть ли какой либо способ восстановления данной информации без выполнения принудительного восстановления. Это навело меня на размышления о том, каким же простым и нативным для DNS образом мы можем выполнять резервное копирование и восстановление, как можно менее затрагивая Active Directory. Данным решением я и хотел бы поделиться в данной статье.

Проблема

Когда мы используем DNS зону, интегрированную в Active Directory база данных DNS храниться в AD. Это потрясающая функция Microsoft DNS, которая обеспечивает высочайший уровень отказоустойчивости и доступности для DNS.

Обратной стороной этого подхода является то, что в случае повреждения базы DNS данные необходимо восстанавливать тем же методом, которым мы восстанавливаем Active Directory. Это влечет за собой перезагрузку контроллера домена и выполнение принудительного восстановления. Все это требует определенного времени и представляет собой большую головную боль для администратора и организации.

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 4

В данной статье мы проверим правильно ли установлены права на контейнер System Management в Active Directory для сервера SCCM. Дополнительно в конце статьи опубликуем сайт в Active Directory Domain Services.

Другими словами, нам надо убедиться, что локальный компьютер (сервер, на котором запущен SCCM, в нашем случае WIN-2SDX7MZCDA7) имеет полный доступ к опреленной области в Active Directory.

Запустите консоль Active Directory Users and Computers и включите отображение дополнительных возможностей:

sccm_config_4_1

После этого в левой панели выберите System и перейдите в контейнер System Management.

прочитать полностью »

Управление общими папками с помощью нового мастера управления настройками в Exchange 2010 SP1

Те из читателей кто знаком с Exchange 2003 знают что в нем было возможно управлять настройками общих папок с помощью GUI: добавление и удаление реплик, прав и так далее. Более того, Exchange 2003 SP2 представил новый функционал – мастер “Manage Public Folder”, который позволял выполнять данные операции массово и более простым способом.

В Exchange 2007 RTM данный функционал исчез с графического интерфейса, для управления приходилось использовать командлеты Exchange или связанные с общими папками скрипты в папке “Scripts”. С появлением Public Folder Management Console в Exchange 2007 SP1 ситуация немного изменилась. Теперь мы могли создавать общие папки, обновлять их контент, добавлять и удалять реплики с помощью GUI, но не могли управлять правами выставленными на папках. Это также касалось Exchange 2007 SP2 и Exchange 2010 RTM.

И вот наконец с выходом Exchange 2010 SP1 ситуация наконец изменилась. В  Exchange 2010 SP1 представлен мастер “Manage Public Folder Settings” очень похожий на тот, что использовался в Exchange 2003 SP2.

Давайте откроем Exchange Management Console и затем запустим Public folder Management Console из Toolbox. Теперь если вы нажмете правой кнопкой на общей папке, вы увидите в контекстном меню опцию “Manage Settings

exchange2010_sp1_pf_wiz_1

прочитать полностью »

SMTP заголовок в Outlook 2010

Уже почти с самого выпуска беты Ofiice 2010 я скачал и поставил его себе. Учитывая срок действия беты пользоваться им можно ещё долго. Посадили на иглу можно сказать :)   Доволен всем, хотя поначалу конечно пришлось немного привыкать, учитывая что Office 2007 я практически не использовал. Вот и вчера возник вопрос, где же посмотреть SMTP заголовки пришедшего письма. Было перерыто всё, однако данная функция нигде найдена не было. Пришлось взывать к Гуглу, и он не подвел. Думаю кому-то будет полезно, поэтому выкладываю у себя.

Итак, нажимаем правой кнопкой в любом месте Ribbon (незнаю как сиё перевести) и выбираем пункт Настройка панели быстрого доступа.

image

Мы попадаем в окно Параметры Outlook и его раздел Панель быстрого доступа. Из выпадающего меню Выбрать команды из выбираем раздел Команды не на ленте:

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 3

В данной статье мы рассмотрим настройку ролей Distribution Point (DP) и Management Point (MP).


Откройте SCCM Configuration Manager Console и перейдите в настройки сайта, где в правой панели вы увидете все установленные роли.

sccm_config_3_1

Дважды щелкните на роль ConfigMgr distribution point и отметьте опцию Allow clients to transfer content from this distribution point using BITS,…

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 2

Откройте оснастку Active Directory Users and Computers и создайте двух новых доменных пользователей с именами SMSadmin и SMSread.

sccm_config_2_1

Аккаунт SMSAdmin должен иметь полный административный доступ на SCCM сервер. Для этого нам необходимо добавить аккаунт SMSadmin в группу локальных администраторов на SCCM сервере.

Вернитесь обратно в консоль SCCM ConfigMgr, разверните узел Site Settings и далее Site Systems, и нажмите на имени сервера. Вы должны увидеть несколько ролей, которые уже установлены:

прочитать полностью »