====== Obecné problémy ====== ===== Certifikát pro webserver ===== Níže popsaný způsob generace self signed certifikátu již není používaný. Certifikát pro webserver je nyní generován cert. autoritou letsencrypt. Popis generace a obnovy pro IIS je popsán [[private:poznamky:windows:note#Certifikát od LetsEncrypt pro IIS server|zde]] a také [[private:poznamky:windows:exchangesrv#Certifikáty od Let’s Encrypt|zde]] **Nepoužívat** Každý rok je nutné obnovit certifikát pro webserver. Pokud certifikát propadne, přestane fungovat OWA a připojení Outlook klientů pomocí https. ==== Platný původní certifikát ==== Pokud je původní(obnovovaný) certifikát platný, mělo by stačit použít volbu Obnovit certifikát s novým klíčem viz. obr.\\ {{:private:zakaznici:flexible:fi_cert01.png?direct&300|}} V tomto připadě by měly být zachovány všechny požadované vlastnosti. Po generci certifikátu by se měl nový certifikát objevit v okně **Osobní - Certifikáty**.\\ Nyní spusťte **Konzola Windows SBS (rozšířený režim)** a vyberte možnost Přidat důvěryhodný certifikát. {{:private:zakaznici:flexible:fi_cert02.png?direct&300|}} ==== Propadlý původní certifikát ==== Postup je podobný, jen ve správci certifikátů je nutné požádat o nový certifikát. Vybrat šablonu Web server rozšíření DNS a vyplnit správně Název subjektu a Alternativní název(DNS). Certifikáty(místní) -> Osobní -> Certifikáty Pravým tl. myši -> Všechny úkoly - Požádat o nový certifikát Běžný název remote.flexibleideas.cz DNS remote.flexibleideas.cz flexibleideas.cz FISBS.fi.local Popis web srv remote.flexibleideas.cz {{:private:zakaznici:flexible:fi_cert03.png?direct&300|}} Po generaci certifikátu spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát. ===== Zálohovaní ===== Zálohování NB nebo stolních počítačů pomocí WSL a programu ''rsync''.\\ ==== Záloha dat na NB - příklad ==== * instalace WSL * instalace linux. distribuce - Debian * vytvoření účtů * aktualizace * instalace základních programů * instalace ssh - konfigurace * nastavení spouštění WSL po startu NB * spuštění ssh serveru při startu WSL https://techbrij.com/wsl-2-ubuntu-services-windows-10-startup\\ https://superuser.com/questions/1343558/how-to-make-wsl-run-services-at-startup\\ #!/bin/sh echo booting service ssh start Nstavení oprávnění\\ chmod +x /etc/init-wsl {{:private:zakaznici:flexible:pasted:20220119-112700.png}} {{:private:zakaznici:flexible:pasted:20220119-112719.png}} wsl -u root /etc/init-wsl {{:private:zakaznici:flexible:pasted:20220119-112732.png}} * nakopírovat do wsl - Debian veřejný klíč pro připojení přes ssh na backup server * nastavit parametry ssh připojení v config souboru * nastavit cron pro spouštění zálohovacích úloh # crontab 10 8-17 * * 1-5 /usl/local/sbin/sync PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin rsync -av /mnt/c/Users/Username/Desktop bcksrv:/mnt/backup/Username > /dev/null rsync -av /mnt/c/Users/Username/Documents bcksrv:/mnt/backup/Username > /dev/null rsync -av /mnt/c/Users/Username/Pictures bcksrv:/mnt/backup/Username > /dev/null . . .