====== Obecné problémy ======
===== Certifikát pro webserver =====
Níže popsaný způsob generace self signed certifikátu již není používaný. Certifikát pro webserver je nyní generován cert. autoritou letsencrypt.
Popis generace a obnovy pro IIS je popsán [[private:poznamky:windows:note#Certifikát od LetsEncrypt pro IIS server|zde]] a také [[private:poznamky:windows:exchangesrv#Certifikáty od Let’s Encrypt|zde]]
**Nepoužívat**
Každý rok je nutné obnovit certifikát pro webserver. Pokud certifikát propadne, přestane fungovat OWA a připojení Outlook klientů pomocí https.
==== Platný původní certifikát ====
Pokud je původní(obnovovaný) certifikát platný, mělo by stačit použít volbu Obnovit certifikát s novým klíčem viz. obr.\\
{{:private:zakaznici:flexible:fi_cert01.png?direct&300|}}
V tomto připadě by měly být zachovány všechny požadované vlastnosti.
Po generci certifikátu by se měl nový certifikát objevit v okně **Osobní - Certifikáty**.\\
Nyní spusťte **Konzola Windows SBS (rozšířený režim)** a vyberte možnost Přidat důvěryhodný certifikát.
{{:private:zakaznici:flexible:fi_cert02.png?direct&300|}}
==== Propadlý původní certifikát ====
Postup je podobný, jen ve správci certifikátů je nutné požádat o nový certifikát. Vybrat šablonu Web server rozšíření DNS a vyplnit správně Název subjektu a Alternativní název(DNS).
Certifikáty(místní) -> Osobní -> Certifikáty
Pravým tl. myši -> Všechny úkoly - Požádat o nový certifikát
Běžný název
remote.flexibleideas.cz
DNS
remote.flexibleideas.cz
flexibleideas.cz
FISBS.fi.local
Popis
web srv remote.flexibleideas.cz
{{:private:zakaznici:flexible:fi_cert03.png?direct&300|}}
Po generaci certifikátu spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát.
===== Zálohovaní =====
Zálohování NB nebo stolních počítačů pomocí WSL a programu ''rsync''.\\
==== Záloha dat na NB - příklad ====
* instalace WSL
* instalace linux. distribuce - Debian
* vytvoření účtů
* aktualizace
* instalace základních programů
* instalace ssh - konfigurace
* nastavení spouštění WSL po startu NB
* spuštění ssh serveru při startu WSL
https://techbrij.com/wsl-2-ubuntu-services-windows-10-startup\\
https://superuser.com/questions/1343558/how-to-make-wsl-run-services-at-startup\\
#!/bin/sh
echo booting
service ssh start
Nstavení oprávnění\\
chmod +x /etc/init-wsl
{{:private:zakaznici:flexible:pasted:20220119-112700.png}}
{{:private:zakaznici:flexible:pasted:20220119-112719.png}}
wsl -u root /etc/init-wsl
{{:private:zakaznici:flexible:pasted:20220119-112732.png}}
* nakopírovat do wsl - Debian veřejný klíč pro připojení přes ssh na backup server
* nastavit parametry ssh připojení v config souboru
* nastavit cron pro spouštění zálohovacích úloh
# crontab
10 8-17 * * 1-5 /usl/local/sbin/sync
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
rsync -av /mnt/c/Users/Username/Desktop bcksrv:/mnt/backup/Username > /dev/null
rsync -av /mnt/c/Users/Username/Documents bcksrv:/mnt/backup/Username > /dev/null
rsync -av /mnt/c/Users/Username/Pictures bcksrv:/mnt/backup/Username > /dev/null
.
.
.