Uživatelské nástroje

Nástroje pro tento web


private:zakaznici:flexible:obecne

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
private:zakaznici:flexible:obecne [2022/01/19 21:07] – [Záloha dat na NB - příklad] snemecprivate:zakaznici:flexible:obecne [2022/01/25 10:52] (aktuální) – [Záloha dat na NB - příklad] snemec
Řádek 1: Řádek 1:
 +====== Obecné problémy ======
 +
 +===== Certifikát pro webserver =====
 +
 +Níže popsaný způsob generace self signed certifikátu již není používaný. Certifikát pro webserver je nyní generován cert. autoritou letsencrypt. 
 +Popis generace a obnovy pro IIS je popsán [[private:poznamky:windows:note#Certifikát od LetsEncrypt pro IIS server|zde]] a také [[private:poznamky:windows:exchangesrv#Certifikáty od Let’s Encrypt|zde]]
 +
 + 
 +**Nepoužívat**
 +
 +Každý rok je nutné obnovit certifikát pro webserver. Pokud certifikát propadne, přestane fungovat OWA a připojení Outlook klientů pomocí https.
 +
 +==== Platný původní certifikát ====
 +
 +Pokud je původní(obnovovaný) certifikát platný, mělo by stačit použít volbu Obnovit certifikát s novým klíčem viz. obr.\\
 +
 +{{:private:zakaznici:flexible:fi_cert01.png?direct&300|}}
 +
 +V tomto připadě by měly být zachovány všechny požadované vlastnosti.
 +Po generci certifikátu by se měl nový certifikát objevit v okně **Osobní - Certifikáty**.\\
 +
 +Nyní spusťte **Konzola Windows SBS (rozšířený režim)** a vyberte možnost Přidat důvěryhodný certifikát.
 +
 +{{:private:zakaznici:flexible:fi_cert02.png?direct&300|}}
 +
 +==== Propadlý původní certifikát ====
 +
 +Postup je podobný, jen ve správci certifikátů je nutné požádat o nový certifikát. Vybrat šablonu Web server rozšíření DNS a vyplnit správně Název subjektu a Alternativní název(DNS).
 +
 +<code>
 +Certifikáty(místní) -> Osobní -> Certifikáty
 +Pravým tl. myši -> Všechny úkoly - Požádat o nový certifikát 
 +
 +Běžný název
 +
 +remote.flexibleideas.cz
 +
 +DNS
 +
 +remote.flexibleideas.cz
 +flexibleideas.cz
 +FISBS.fi.local
 +
 +Popis
 +
 +web srv remote.flexibleideas.cz
 +
 +
 +</code>
 +
 +
 +{{:private:zakaznici:flexible:fi_cert03.png?direct&300|}}
 +
 +Po generaci certifikátu spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát. 
 +
 +===== Zálohovaní =====
 +
 +Zálohování NB nebo stolních počítačů pomocí WSL a programu ''rsync''.\\
 +
 +
 +  
 +==== Záloha dat na NB - příklad ====
 +
 +  * instalace WSL
 +  * instalace linux. distribuce - Debian
 +  * vytvoření účtů
 +  * aktualizace
 +  * instalace základních programů
 +  * instalace ssh - konfigurace
 +  * nastavení spouštění WSL po startu NB
 +  * spuštění ssh serveru při startu WSL
 +
 +https://techbrij.com/wsl-2-ubuntu-services-windows-10-startup\\
 +https://superuser.com/questions/1343558/how-to-make-wsl-run-services-at-startup\\
 +
 +<file bash init-wsl>
 +#!/bin/sh
 +echo booting
 +service ssh start
 +</file>
 +
 +Nstavení oprávnění\\
 +
 +<code>
 +chmod +x /etc/init-wsl
 +</code>
 +
 +  
 +{{:private:zakaznici:flexible:pasted:20220119-112700.png}}
 +{{:private:zakaznici:flexible:pasted:20220119-112719.png}}
 +
 +<code>
 +wsl -u root /etc/init-wsl
 +</code>
 +
 +{{:private:zakaznici:flexible:pasted:20220119-112732.png}}
 +
 +  * nakopírovat do wsl - Debian veřejný klíč pro připojení přes ssh na backup server
 +  * nastavit parametry ssh připojení v config souboru
 +  * nastavit cron pro spouštění zálohovacích úloh
 +
 +<code>
 +# crontab
 +10   8-17      1-5     /usl/local/sbin/sync
 +</code>
 +
 +<file bash sync>
 +PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
 +rsync -av /mnt/c/Users/Username/Desktop bcksrv:/mnt/backup/Username > /dev/null
 +rsync -av /mnt/c/Users/Username/Documents bcksrv:/mnt/backup/Username > /dev/null
 +rsync -av /mnt/c/Users/Username/Pictures bcksrv:/mnt/backup/Username > /dev/null
 +.
 +.
 +.
 +</file>
  

DokuWiki Appliance - Powered by TurnKey Linux