headermask image


Advertisement

Знакомство с Active Directory Rights Management Services для Exchange, часть 2

Интеграция AD RMS с Exchange Server 2010:

Одной из замечательных функций в Exchange 2010 является интеграция с технологией IRM, которую мы рассмотрим в будущей статье. В этой статье мы рассмотрим шаги, которые необходимо выполнить для подготовки интеграции AD RMS к Exchange Server 2010. Они могут быть разделены на три шага:

1. Регистрация точки подключения службы (SCP)

Для того чтобы Exchange Server мог обнаружить кластер AD RMS нам сначала необходимо зарегистрировать точку подключения службы в  Active Directory Domain Services. Это может быть выполнено автоматически во время установки кластера AD RMS. Либо если на этапе установки вы указали пропустить регистрацию, это можно сделать самостоятельно, и теперь самое время для этого:

прочитать полностью »

Знакомство с Active Directory Rights Management Services для Exchange, часть 1

Одной из самых важных проблем, с которыми может столкнуться организация, является защита уязвимой информации, такой как документы, электронные таблицы, сообщения электронных почты. Active Directory Rights Management Services (AD RMS) являются мощным инструментом защиты информации от Microsoft, которая работает с поддерживающими её приложениями, такими как Exchange Server, чтобы помочь защищать уязвимые данные внедряя шаблон политики прав.

В этой статье мы рассмотрим шаги, необходимые для простой установки AD RMS, затем рассмотрим, как интегрировать AD RMS с Microsoft Exchange Server 2010. И в качестве завершения мы также рассмотрим создание шаблонов политик через консоль управления AD RMS и PowerShell.

Если Вам понравится статья и вы захотите узнать о более сложном управлении правами, то мы рассмотрим возможности IRM (Information Rights Management) в Exchange Server 2010 в будущей статье.

прочитать полностью »

Ручное развертывание агентов DPM 2010

После установки DPM2010 нам необходимо установить агенты на каждого клиента, которого мы планируем защищать. Вы можете установить агента автоматически из консоли администратора DPM 2010:dpm_2010_manual_deploy_agent_1

Либо вы можете установить агента вручную. В случае ручной установки агента нам необходимо выполнить 2 основных действия:

1. Установить агента

2.  Подключить агента к DPM серверу.

Давайте подробнее остановимся на обоих шагах… прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 5

Настройка клиентских агентов

Откройте консоль администрирования SCCM и разверните узел site Management/имя сайта/site settings, затем выберите Client Agents как показано ниже:

sccm_config_5_1

Кликните на hardware Inventory client Agent, находящемся в правой панели и убедитесь что он включен. Установите интервал обновления в значение 1 день (по умолчанию он установлен в 7 дней). Нажмите ok.

Информационный спонсор статьи:

Лучший каталог тату – фотографии татуировок и бодиарта, а также самые популярные эскизы.

прочитать полностью »

Простой метод резервного копирования AD-интегрированных DNS зон.

Цель

Пару лет назад ко мне обратился один клиент, который потерял данные своей интегрированной в AD DNS зоны. Он спросил меня, есть ли какой либо способ восстановления данной информации без выполнения принудительного восстановления. Это навело меня на размышления о том, каким же простым и нативным для DNS образом мы можем выполнять резервное копирование и восстановление, как можно менее затрагивая Active Directory. Данным решением я и хотел бы поделиться в данной статье.

Проблема

Когда мы используем DNS зону, интегрированную в Active Directory база данных DNS храниться в AD. Это потрясающая функция Microsoft DNS, которая обеспечивает высочайший уровень отказоустойчивости и доступности для DNS.

Обратной стороной этого подхода является то, что в случае повреждения базы DNS данные необходимо восстанавливать тем же методом, которым мы восстанавливаем Active Directory. Это влечет за собой перезагрузку контроллера домена и выполнение принудительного восстановления. Все это требует определенного времени и представляет собой большую головную боль для администратора и организации.

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 4

В данной статье мы проверим правильно ли установлены права на контейнер System Management в Active Directory для сервера SCCM. Дополнительно в конце статьи опубликуем сайт в Active Directory Domain Services.

Другими словами, нам надо убедиться, что локальный компьютер (сервер, на котором запущен SCCM, в нашем случае WIN-2SDX7MZCDA7) имеет полный доступ к опреленной области в Active Directory.

Запустите консоль Active Directory Users and Computers и включите отображение дополнительных возможностей:

sccm_config_4_1

После этого в левой панели выберите System и перейдите в контейнер System Management.

прочитать полностью »

Управление общими папками с помощью нового мастера управления настройками в Exchange 2010 SP1

Те из читателей кто знаком с Exchange 2003 знают что в нем было возможно управлять настройками общих папок с помощью GUI: добавление и удаление реплик, прав и так далее. Более того, Exchange 2003 SP2 представил новый функционал – мастер “Manage Public Folder”, который позволял выполнять данные операции массово и более простым способом.

В Exchange 2007 RTM данный функционал исчез с графического интерфейса, для управления приходилось использовать командлеты Exchange или связанные с общими папками скрипты в папке “Scripts”. С появлением Public Folder Management Console в Exchange 2007 SP1 ситуация немного изменилась. Теперь мы могли создавать общие папки, обновлять их контент, добавлять и удалять реплики с помощью GUI, но не могли управлять правами выставленными на папках. Это также касалось Exchange 2007 SP2 и Exchange 2010 RTM.

И вот наконец с выходом Exchange 2010 SP1 ситуация наконец изменилась. В  Exchange 2010 SP1 представлен мастер “Manage Public Folder Settings” очень похожий на тот, что использовался в Exchange 2003 SP2.

Давайте откроем Exchange Management Console и затем запустим Public folder Management Console из Toolbox. Теперь если вы нажмете правой кнопкой на общей папке, вы увидите в контекстном меню опцию “Manage Settings

exchange2010_sp1_pf_wiz_1

прочитать полностью »

SMTP заголовок в Outlook 2010

Уже почти с самого выпуска беты Ofiice 2010 я скачал и поставил его себе. Учитывая срок действия беты пользоваться им можно ещё долго. Посадили на иглу можно сказать :)   Доволен всем, хотя поначалу конечно пришлось немного привыкать, учитывая что Office 2007 я практически не использовал. Вот и вчера возник вопрос, где же посмотреть SMTP заголовки пришедшего письма. Было перерыто всё, однако данная функция нигде найдена не было. Пришлось взывать к Гуглу, и он не подвел. Думаю кому-то будет полезно, поэтому выкладываю у себя.

Итак, нажимаем правой кнопкой в любом месте Ribbon (незнаю как сиё перевести) и выбираем пункт Настройка панели быстрого доступа.

image

Мы попадаем в окно Параметры Outlook и его раздел Панель быстрого доступа. Из выпадающего меню Выбрать команды из выбираем раздел Команды не на ленте:

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 3

В данной статье мы рассмотрим настройку ролей Distribution Point (DP) и Management Point (MP).


Откройте SCCM Configuration Manager Console и перейдите в настройки сайта, где в правой панели вы увидете все установленные роли.

sccm_config_3_1

Дважды щелкните на роль ConfigMgr distribution point и отметьте опцию Allow clients to transfer content from this distribution point using BITS,…

прочитать полностью »

Настройка SCCM 2007 SP1 в Windows Server 2008, часть 2

Откройте оснастку Active Directory Users and Computers и создайте двух новых доменных пользователей с именами SMSadmin и SMSread.

sccm_config_2_1

Аккаунт SMSAdmin должен иметь полный административный доступ на SCCM сервер. Для этого нам необходимо добавить аккаунт SMSadmin в группу локальных администраторов на SCCM сервере.

Вернитесь обратно в консоль SCCM ConfigMgr, разверните узел Site Settings и далее Site Systems, и нажмите на имени сервера. Вы должны увидеть несколько ролей, которые уже установлены:

прочитать полностью »