private:poznamky:windows:exchangesrv
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:windows:exchangesrv [2019/12/02 07:33] – [Test import - binding pomoci PS] snemec | private:poznamky:windows:exchangesrv [2021/09/30 12:01] (aktuální) – snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== Exchange Server ====== | ||
| + | |||
| + | ===== Insufficient system resources ===== | ||
| + | |||
| + | |||
| + | Exchange 2016 přestal přijímat poštu. V logu na SMTP GW byla následující hláška: | ||
| + | |||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | |||
| + | '' | ||
| + | |||
| + | Řešením je navýšit velikost prostoru, nebo změnit nastavení Exchange serveru - zakázat Back Pressure rozšíření. | ||
| + | |||
| + | do konfiguračního souboru je potřeba přidat nísledující položku: | ||
| + | |||
| + | ''< | ||
| + | |||
| + | http:// | ||
| + | |||
| + | <WRAP important> | ||
| + | |||
| + | ===== Certifikáty od Let’s Encrypt ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Postup instalace a obnovy je popsaný [[private: | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Po generaci nebo obnovení certifikátu se certifikát ve formátu **pfx** uloží do předem definované složky, např. | ||
| + | Certifikát je potřeba naimportovat mezi certifikáty web serveru. | ||
| + | |||
| + | - **Import certifikátu do IIS** | ||
| + | |||
| + | {{: | ||
| + | |||
| + | - **Nastavení vazby - binding** | ||
| + | |||
| + | Dále pak změnit nastavení vazeb pro '' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Ve vlastnostech certifikátu(tl. **Zobrazit**) ověřte, že se jedná o platný certifikát(po obnově a následném importu má certifikát stejné jméno, liší se jen v době platnosti) | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== Import a binding pomocí powershell skriptu ===== | ||
| + | |||
| + | Import certifikátu se liší podle verze OS (Windows 2008R2, Windows 2012 ... ) | ||
| + | |||
| + | Na školním serveru DC01 - je skript pro W2008R2\\ | ||
| + | Na Exch. HPL serveru je skript pro W2012\\ | ||
| + | |||
| + | Musí se dořešit bind pokud se v uložišti nachází více cert se stejným jménem(nuď smazat, nebo získat hash posledního platného cert).\\ | ||
| + | Dále je potřeba vytvořit skript pro reverzní proxy - Winscp, pfx to cer + key, restart Apache | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | Problém s PS\\ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | < | ||
| + | openssl pkcs12 -in bakalari.skolaveltrusy.cz.pfx -nocerts -nodes | ||
| + | openssl pkcs12 -in bakalari.skolaveltrusy.cz.pfx -clcerts -nokeys -out bakalari.skolaveltrusy.cz.cer | ||
| + | cp -a bakalari.skolaveltrusy.cz.cer / | ||
| + | cp -a bakalari.skolaveltrusy.cz.key / | ||
| + | </ | ||
| + | |||
| + | |||
| + | ==== Test import - binding pomoci PS ==== | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | |||
| + | |||
| + | Liší se pro různé verze PS | ||
| + | |||
| + | Test škola - Windows 2008r2 - PS verze 2.0 | ||
| + | |||
| + | |||
| + | **Veze PS** | ||
| + | < | ||
| + | PS C: | ||
| + | |||
| + | Major Minor Build Revision | ||
| + | ----- ----- ----- -------- | ||
| + | 2 0 -1 -1 | ||
| + | </ | ||
| + | |||
| + | |||
| + | **Import WebAdministration modulu** | ||
| + | < | ||
| + | PS C: | ||
| + | </ | ||
| + | |||
| + | |||
| + | **Informace o Default Web Site** | ||
| + | < | ||
| + | PS C: | ||
| + | |||
| + | Name | ||
| + | ---- | ||
| + | Default Web Site 1 Started | ||
| + | net.tcp 808:* | ||
| + | net.pipe * | ||
| + | net.msmq localhost | ||
| + | msmq.formatname localhost | ||
| + | https *:443: | ||
| + | </ | ||
| + | |||
| + | **INformace o vazbách - binding** | ||
| + | < | ||
| + | PS C: | ||
| + | |||
| + | protocol | ||
| + | -------- | ||
| + | http *: | ||
| + | https | ||
| + | </ | ||
| + | |||
| + | **Informace o SN certifikátu uloženém v '' | ||
| + | Pokud je ve složce více certifikátů se stejným CN tak se zobrazí jen jedno SN - je potřeba před importem smazat všechny certifikáty se CN=bakalari.skolaveltrusy.cz | ||
| + | < | ||
| + | PS C: | ||
| + | PS C: | ||
| + | 049837C91834D46A4785343D83A0F1C1D84D | ||
| + | </ | ||
| + | |||
| + | |||
| + | **Nastavení vazeb - binding** | ||
| + | Na tomto příkladu je vidět, že vazba již existuje. | ||
| + | |||
| + | <code powershell bind.ps1> | ||
| + | PS C: | ||
| + | New-Item : SSL binding for end point 0.0.0.0:443 already exists. | ||
| + | At line:1 char:9 | ||
| + | + New-Item <<<< | ||
| + | + CategoryInfo | ||
| + | + FullyQualifiedErrorId : SSL binding for end point 0.0.0.0:443 already exists., | ||
| + | | ||
| + | </ | ||
| + | |||
| + | ===== SMTP Relay ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== IMAP protokol ===== | ||
| + | |||
| + | Nastavení přístupu pro IMAP klienta na Exch. server | ||
| + | |||
| + | V rámci lokální sítě povolena nezabezpečená verze protokolu na portu 143. | ||
| + | |||
| + | * nastavení služeb týkajících se protokolu '' | ||
| + | * Povolit plain text logon. V Exchange Management Shell zadat příkaz: '' | ||
| + | * restartovat služby '' | ||
| + | * otestovat připojení dle návodu: https:// | ||
| + | |||
| + | ===== Catch ALL ===== | ||
| + | |||
| + | Přesměrování všech nedoručitelných emailů(pro neexistující příjemce) do jedné schránky | ||
| + | |||
| + | http:// | ||
| + | |||
| + | |||
| + | ===== Nedostupnost OWA a ECP ===== | ||
| + | |||
| + | Lokálně(na serveru) nebylo možné spustit OWA a ECP - objevila se prázdná stránka(This page can’t be displayed) | ||
| + | |||
| + | Nakonec pomohlo v konfiguraci site '' | ||
| + | Nejprve vybrat peo SSL certifikát '' | ||
| + | |||
| + | |||
| + | |||
| + | < | ||
| + | Server Error in '/ | ||
| + | ________________________________________ | ||
| + | Runtime Error | ||
| + | Description: | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
