Интеграция AD RMS с Exchange Server 2010:
Одной из замечательных функций в Exchange 2010 является интеграция с технологией IRM, которую мы рассмотрим в будущей статье. В этой статье мы рассмотрим шаги, которые необходимо выполнить для подготовки интеграции AD RMS к Exchange Server 2010. Они могут быть разделены на три шага:
1. Регистрация точки подключения службы (SCP)
Для того чтобы Exchange Server мог обнаружить кластер AD RMS нам сначала необходимо зарегистрировать точку подключения службы в Active Directory Domain Services. Это может быть выполнено автоматически во время установки кластера AD RMS. Либо если на этапе установки вы указали пропустить регистрацию, это можно сделать самостоятельно, и теперь самое время для этого:
прочитать полностью »
Одной из самых важных проблем, с которыми может столкнуться организация, является защита уязвимой информации, такой как документы, электронные таблицы, сообщения электронных почты. Active Directory Rights Management Services (AD RMS) являются мощным инструментом защиты информации от Microsoft, которая работает с поддерживающими её приложениями, такими как Exchange Server, чтобы помочь защищать уязвимые данные внедряя шаблон политики прав.
В этой статье мы рассмотрим шаги, необходимые для простой установки AD RMS, затем рассмотрим, как интегрировать AD RMS с Microsoft Exchange Server 2010. И в качестве завершения мы также рассмотрим создание шаблонов политик через консоль управления AD RMS и PowerShell.
Если Вам понравится статья и вы захотите узнать о более сложном управлении правами, то мы рассмотрим возможности IRM (Information Rights Management) в Exchange Server 2010 в будущей статье.
прочитать полностью »
После установки DPM2010 нам необходимо установить агенты на каждого клиента, которого мы планируем защищать. Вы можете установить агента автоматически из консоли администратора DPM 2010:
Либо вы можете установить агента вручную. В случае ручной установки агента нам необходимо выполнить 2 основных действия:
1. Установить агента
2. Подключить агента к DPM серверу.
Давайте подробнее остановимся на обоих шагах… прочитать полностью »
Настройка клиентских агентов
Откройте консоль администрирования SCCM и разверните узел site Management/имя сайта/site settings, затем выберите Client Agents как показано ниже:
Кликните на hardware Inventory client Agent, находящемся в правой панели и убедитесь что он включен. Установите интервал обновления в значение 1 день (по умолчанию он установлен в 7 дней). Нажмите ok.
Информационный спонсор статьи:
Лучший каталог тату – фотографии татуировок и бодиарта, а также самые популярные эскизы.
прочитать полностью »
Цель
Пару лет назад ко мне обратился один клиент, который потерял данные своей интегрированной в AD DNS зоны. Он спросил меня, есть ли какой либо способ восстановления данной информации без выполнения принудительного восстановления. Это навело меня на размышления о том, каким же простым и нативным для DNS образом мы можем выполнять резервное копирование и восстановление, как можно менее затрагивая Active Directory. Данным решением я и хотел бы поделиться в данной статье.
Проблема
Когда мы используем DNS зону, интегрированную в Active Directory база данных DNS храниться в AD. Это потрясающая функция Microsoft DNS, которая обеспечивает высочайший уровень отказоустойчивости и доступности для DNS.
Обратной стороной этого подхода является то, что в случае повреждения базы DNS данные необходимо восстанавливать тем же методом, которым мы восстанавливаем Active Directory. Это влечет за собой перезагрузку контроллера домена и выполнение принудительного восстановления. Все это требует определенного времени и представляет собой большую головную боль для администратора и организации.
прочитать полностью »
В данной статье мы проверим правильно ли установлены права на контейнер System Management в Active Directory для сервера SCCM. Дополнительно в конце статьи опубликуем сайт в Active Directory Domain Services.
Другими словами, нам надо убедиться, что локальный компьютер (сервер, на котором запущен SCCM, в нашем случае WIN-2SDX7MZCDA7) имеет полный доступ к опреленной области в Active Directory.
Запустите консоль Active Directory Users and Computers и включите отображение дополнительных возможностей:
После этого в левой панели выберите System и перейдите в контейнер System Management.
прочитать полностью »
April 12, 2010 – 10:34 am
Те из читателей кто знаком с Exchange 2003 знают что в нем было возможно управлять настройками общих папок с помощью GUI: добавление и удаление реплик, прав и так далее. Более того, Exchange 2003 SP2 представил новый функционал – мастер “Manage Public Folder”, который позволял выполнять данные операции массово и более простым способом.
В Exchange 2007 RTM данный функционал исчез с графического интерфейса, для управления приходилось использовать командлеты Exchange или связанные с общими папками скрипты в папке “Scripts”. С появлением Public Folder Management Console в Exchange 2007 SP1 ситуация немного изменилась. Теперь мы могли создавать общие папки, обновлять их контент, добавлять и удалять реплики с помощью GUI, но не могли управлять правами выставленными на папках. Это также касалось Exchange 2007 SP2 и Exchange 2010 RTM.
И вот наконец с выходом Exchange 2010 SP1 ситуация наконец изменилась. В Exchange 2010 SP1 представлен мастер “Manage Public Folder Settings” очень похожий на тот, что использовался в Exchange 2003 SP2.
Давайте откроем Exchange Management Console и затем запустим Public folder Management Console из Toolbox. Теперь если вы нажмете правой кнопкой на общей папке, вы увидите в контекстном меню опцию “Manage Settings”
прочитать полностью »
Уже почти с самого выпуска беты Ofiice 2010 я скачал и поставил его себе. Учитывая срок действия беты пользоваться им можно ещё долго. Посадили на иглу можно сказать :) Доволен всем, хотя поначалу конечно пришлось немного привыкать, учитывая что Office 2007 я практически не использовал. Вот и вчера возник вопрос, где же посмотреть SMTP заголовки пришедшего письма. Было перерыто всё, однако данная функция нигде найдена не было. Пришлось взывать к Гуглу, и он не подвел. Думаю кому-то будет полезно, поэтому выкладываю у себя.
Итак, нажимаем правой кнопкой в любом месте Ribbon (незнаю как сиё перевести) и выбираем пункт Настройка панели быстрого доступа.
Мы попадаем в окно Параметры Outlook и его раздел Панель быстрого доступа. Из выпадающего меню Выбрать команды из выбираем раздел Команды не на ленте:
прочитать полностью »
В данной статье мы рассмотрим настройку ролей Distribution Point (DP) и Management Point (MP).
Откройте SCCM Configuration Manager Console и перейдите в настройки сайта, где в правой панели вы увидете все установленные роли.
Дважды щелкните на роль ConfigMgr distribution point и отметьте опцию Allow clients to transfer content from this distribution point using BITS,…
прочитать полностью »
Откройте оснастку Active Directory Users and Computers и создайте двух новых доменных пользователей с именами SMSadmin и SMSread.
Аккаунт SMSAdmin должен иметь полный административный доступ на SCCM сервер. Для этого нам необходимо добавить аккаунт SMSadmin в группу локальных администраторов на SCCM сервере.
Вернитесь обратно в консоль SCCM ConfigMgr, разверните узел Site Settings и далее Site Systems, и нажмите на имени сервера. Вы должны увидеть несколько ролей, которые уже установлены:
прочитать полностью »