Uživatelské nástroje

Nástroje pro tento web


private:zakaznici:flexible:obecne

Obecné problémy

Certifikát pro webserver

Níže popsaný způsob generace self signed certifikátu již není používaný. Certifikát pro webserver je nyní generován cert. autoritou letsencrypt. Popis generace a obnovy pro IIS je popsán zde a také zde

Nepoužívat

Každý rok je nutné obnovit certifikát pro webserver. Pokud certifikát propadne, přestane fungovat OWA a připojení Outlook klientů pomocí https.

Platný původní certifikát

Pokud je původní(obnovovaný) certifikát platný, mělo by stačit použít volbu Obnovit certifikát s novým klíčem viz. obr.

V tomto připadě by měly být zachovány všechny požadované vlastnosti. Po generci certifikátu by se měl nový certifikát objevit v okně Osobní - Certifikáty.

Nyní spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát.

Propadlý původní certifikát

Postup je podobný, jen ve správci certifikátů je nutné požádat o nový certifikát. Vybrat šablonu Web server rozšíření DNS a vyplnit správně Název subjektu a Alternativní název(DNS).

Certifikáty(místní) -> Osobní -> Certifikáty
Pravým tl. myši -> Všechny úkoly - Požádat o nový certifikát 

Běžný název

remote.flexibleideas.cz

DNS

remote.flexibleideas.cz
flexibleideas.cz
FISBS.fi.local

Popis

web srv remote.flexibleideas.cz

Po generaci certifikátu spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát.

Zálohovaní

Zálohování NB nebo stolních počítačů pomocí WSL a programu rsync.

Záloha dat na NB - příklad

  • instalace WSL
  • instalace linux. distribuce - Debian
  • vytvoření účtů
  • aktualizace
  • instalace základních programů
  • instalace ssh - konfigurace
  • nastavení spouštění WSL po startu NB
  • spuštění ssh serveru při startu WSL

https://techbrij.com/wsl-2-ubuntu-services-windows-10-startup
https://superuser.com/questions/1343558/how-to-make-wsl-run-services-at-startup

init-wsl
#!/bin/sh
echo booting
service ssh start

Nstavení oprávnění

chmod +x /etc/init-wsl

wsl -u root /etc/init-wsl

  • nakopírovat do wsl - Debian veřejný klíč pro připojení přes ssh na backup server
  • nastavit parametry ssh připojení v config souboru
  • nastavit cron pro spouštění zálohovacích úloh
# crontab
10   8-17   *   *  1-5     /usl/local/sbin/sync
sync
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
rsync -av /mnt/c/Users/Username/Desktop bcksrv:/mnt/backup/Username > /dev/null
rsync -av /mnt/c/Users/Username/Documents bcksrv:/mnt/backup/Username > /dev/null
rsync -av /mnt/c/Users/Username/Pictures bcksrv:/mnt/backup/Username > /dev/null
.
.
.
private/zakaznici/flexible/obecne.txt · Poslední úprava: autor: snemec

DokuWiki Appliance - Powered by TurnKey Linux