Obsah
Obecné problémy
Certifikát pro webserver
Níže popsaný způsob generace self signed certifikátu již není používaný. Certifikát pro webserver je nyní generován cert. autoritou letsencrypt. Popis generace a obnovy pro IIS je popsán zde a také zde
Nepoužívat
Každý rok je nutné obnovit certifikát pro webserver. Pokud certifikát propadne, přestane fungovat OWA a připojení Outlook klientů pomocí https.
Platný původní certifikát
Pokud je původní(obnovovaný) certifikát platný, mělo by stačit použít volbu Obnovit certifikát s novým klíčem viz. obr.
V tomto připadě by měly být zachovány všechny požadované vlastnosti.
Po generci certifikátu by se měl nový certifikát objevit v okně Osobní - Certifikáty.
Nyní spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát.
Propadlý původní certifikát
Postup je podobný, jen ve správci certifikátů je nutné požádat o nový certifikát. Vybrat šablonu Web server rozšíření DNS a vyplnit správně Název subjektu a Alternativní název(DNS).
Certifikáty(místní) -> Osobní -> Certifikáty Pravým tl. myši -> Všechny úkoly - Požádat o nový certifikát Běžný název remote.flexibleideas.cz DNS remote.flexibleideas.cz flexibleideas.cz FISBS.fi.local Popis web srv remote.flexibleideas.cz
Po generaci certifikátu spusťte Konzola Windows SBS (rozšířený režim) a vyberte možnost Přidat důvěryhodný certifikát.
Zálohovaní
Zálohování NB nebo stolních počítačů pomocí WSL a programu rsync.
Záloha dat na NB - příklad
- instalace WSL
- instalace linux. distribuce - Debian
- vytvoření účtů
- aktualizace
- instalace základních programů
- instalace ssh - konfigurace
- nastavení spouštění WSL po startu NB
- spuštění ssh serveru při startu WSL
https://techbrij.com/wsl-2-ubuntu-services-windows-10-startup
https://superuser.com/questions/1343558/how-to-make-wsl-run-services-at-startup
- init-wsl
#!/bin/sh echo booting service ssh start
Nstavení oprávnění
chmod +x /etc/init-wsl
wsl -u root /etc/init-wsl
- nakopírovat do wsl - Debian veřejný klíč pro připojení přes ssh na backup server
- nastavit parametry ssh připojení v config souboru
- nastavit cron pro spouštění zálohovacích úloh
# crontab 10 8-17 * * 1-5 /usl/local/sbin/sync
- sync
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin rsync -av /mnt/c/Users/Username/Desktop bcksrv:/mnt/backup/Username > /dev/null rsync -av /mnt/c/Users/Username/Documents bcksrv:/mnt/backup/Username > /dev/null rsync -av /mnt/c/Users/Username/Pictures bcksrv:/mnt/backup/Username > /dev/null . . .






