Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

Открыть новую тему     Написать ответ в эту тему

Diadema



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Триал (120 дней):
Microsoft Exchange 2007
Microsoft Exchange 2010 Service Pack 1
Exchange 2010 pre-configured VHD
Microsoft Exchange 2010 Service Pack 3
 
Ключи смотрим тут
 
 
Полезные ссылки.
Microsoft TechNet Exchange 2007 [en]
Microsoft TechNet Exchange 2007 [ru] (ссылка от DiDragOna)
MSExchange.org MS Exchange 2007 forums
the Echangepedia blog
Exchange Server Community
Technet Russia Exchange 2007 forum
 
Статьи
  • Сертификаты и Exchange
     
    Небольшой F.A.Q.
  • Создание сертификата для MS Exchange 2007.
  • Ошибка 5.7.1 Client does not have permissions to send as this sender
  • При попытке удаления неподключенной (unmounted) базы, сервер сообщает об ошибке
  • Setup cannot use domain controller 's-dc1.RN-FINANCE.RU' because an override is set in the registry. Run Setup again, and specify '/DomainController:'
  • Спам фильтры Exchange
  • Проблема с Exchange после установки обновления July 2016 update rollup for Windows Server 2012 R2 (KB3172614)

  • Всего записей: 185 | Зарегистр. 17-01-2006 | Отправлено: 12:52 23-10-2006 | Исправлено: dimonprodigy, 07:19 24-06-2017
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не забудьте посмотреть Get-Outlookprovider должна быть запись вида msstd:mail.domain.ru (сейчас, видимо local)
    Надо бы понять, через что ваш Exchange опубликован в интернет

    Это на Get-Outlookprovider:
    Name                                              Server                                      CertPrincipalName                        TTL
    ----                                                 ------                                            -----------------                          ---
    EXCH                                              DC-2                                                                                            1
    EXPR                                                                                                                                                  1
    WEB                                                                                                                                                   1
     
    Это в аутлуке: msstd:mail.domain.ru
     
    Публикуется во вне через роутер, подробностей не знаю.

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 12:53 05-08-2015 | Исправлено: NumberI, 12:56 05-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну это бывает. Сертификат не прописан. Посмотрите настройку автоконфигурации в аутлуке. Ctrl+клик по значку в трее -- проверить настройку автоконфигурации. Что там за имена, сертификаты? Если ничего особенного, то выбирайте наиболее понятный вам путь. Самозаверенный сертификат тоже должен работать.

    Цитата:
    Публикуется во вне через роутер, подробностей не знаю

    Я тоже

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 13:18 05-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Что там за имена, сертификаты?  

    Внутренний OWA: "https://cashub1.domain.local/owa"
    Внешний OWA: "https://mail.domain.ru/owa"
     
    Exchange RPC
    сервер: cashub.domain.local
    url-адреса службы доступности, отсутствия на раб. месте, OAB, обмена сообщениями, ECP: https://cashub1.domain.local/...
     
    Exchange HTTP
    сервер: mail.domain.ru
    url-адреса службы доступности, отсутствия на раб. месте, OAB, обмена сообщениями, ECP: https://mail.domain.ru/...
    Имя участника сертификата: msstd:mail.domain.ru
     
    Не хочется городить с TMG и 2 мя сертификатами. Я так понимаю split dns на все хватит и никаких подводных камней, например, при autodicover в локалке не будет?

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 13:30 05-08-2015 | Исправлено: NumberI, 13:36 05-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NumberI

    Цитата:
    Не хочется городить с TMG и 2 мя сертификатами.

    С TMG как раз все просто. Два сертификата всё равно не получится, на этот случай предусмотрен SAN сертификат. Единственная тонкость с ХРюшей, она читает только первую строку Subject  Alternate Name (дополнительное имя субъекта) Посмотрите сертификат, что у вас там прописано.
    Вообще, не вижу проблем для локалки, а вот из-вне могут возникнуть проблемы. Во всяком случае, сертификат на TMG придется заменить на новый.
    Покурите что-то в этом роде.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:36 05-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Во всяком случае, сертификат на TMG придется заменить на новый.  

    Естественно будет покупаться SAN.
    Я к тому, что сейчас через tmg ничего не публикуется и серта на нем нет. Хочется так же оставить.

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 16:09 05-08-2015 | Исправлено: NumberI, 16:29 05-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NumberI
    Ну так вы посмотрите, как у вас сейчас сертификат сделан. Вкладка "Состав", поля "Субъект" и "Дополнительное имя субъекта" и сделайте также. Или .local не дает? Что-то мне подсказывает, что снаружи нельзя набрать https://mail.domain.local/owa или subhub, или что они там набирают.
    В общем вы как-то скупо описываете, а чужая душа чужой Exchange - потемки.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:38 05-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ну так вы посмотрите, как у вас сейчас сертификат сделан.

    С недавнего времени в SAN нельзя прописывать не FQDN домены, т.е. такой сертификат никто не выдаст

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 18:42 05-08-2015
    anahaym

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Здравствуйте  
    Заканчивается сертификат на эксчендж, соответственно нужно новый покупать, но оказывается теперь нельзя его купить под .local  

    сколько вам форумов нужно, чтобы решить вашу задачу?

    Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 18:57 05-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу понять, как у вас устроено это всё, а на очевидные вопросы вы отвечаете как-то вяло. Так что, извините.
    Такое ощущение, что вам хватит самозаверенного сертификата.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:12 05-08-2015
    kuk2000



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick
     
    пять лет пользуемся самопальным и все ок.
    а что собственно не устраивает?

    ----------
    NewLife©

    Всего записей: 369 | Зарегистр. 30-03-2004 | Отправлено: 11:00 06-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kuk2000

    Цитата:
    пять лет пользуемся самопальным и все ок.

    Самопальным... Ну, ну. Разные бывают.

    Цитата:
    а что собственно не устраивает?

    Вы ничего не перепутали? Меня-то всё устраивает, этоNumberI хочет не то что от собственного СА (про самозаверенный я вообще молчу), но непременно покупной. Помогите ему, я пас


    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:36 06-08-2015
    anahaym

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Помогите ему, я пас  

    это уже третий форум, где ему объясняют одно и тоже. при чём не одновременно вопрос задал, а после полученного ответа на другом форуме.
    я не против нескольких форумов, но когда уже всё объяснили?

    Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 12:45 06-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anahaym
    Мне ответили только в теме "Задай свой вопрос MVP" и то не на все вопросы, так что не врите на счет 3 форумов! Пытаюсь выяснить нюансы и действительно ли все так просто.

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 17:24 06-08-2015
    anahaym

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NumberI сорри тогда, значит ник Art1 - это не вы на другом форуме.
     

    Цитата:
    Хорошо, а как быть с самими серверами и транспортом? ведь там не указано их доменное имя

    а может они не используют сертификаты?!
     
    я могу вот что вам посоветовать:
    1) установить в виртуальной среде новый домен со своим CA. Имя домена с local
    2) установить тестовый Exchange, установить ему сертификат с local
    3) выпустить новый сертифкат без local и тестировать смену. и смотреть что будет работать, а что нет.
    4) и только после этого делать какие-либо изменения на рабочем сервере, ибо если во время работы что-то пойдёт не так, то вы потратратите много времени на восстановление.

    Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 17:45 06-08-2015 | Исправлено: anahaym, 17:50 06-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anahaym
    Не проще ли выпустить самозаверенный сертификат и временно назначить его службам? Всегда можно откатиться.
    У меня сложилось впечатление, что уровень знаний у чела не высок, и выделять где-то железо, осваивать виртуализацию, заморачиваться с доменом, СА, липовым Exchange (к которому, кстати, надо достукиваться из интернета)... Может не успеть )

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:02 06-08-2015
    anahaym

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    и выделять где-то железо, осваивать виртуализацию, заморачиваться с доменом, СА, липовым Exchange  

    вот так и повышают уровень знаний.

    Цитата:
    Не проще ли выпустить самозаверенный сертификат и временно назначить его службам?  

    да можно вообще не выпускать тогда сертификат. эффект тот же самый будет.

    Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 19:05 06-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anahaym
    Если бы это было возможно, я бы не уточнял вопросы. Меня интересовала практика, с чем кто столкнулся и правильно ли я все понял.
     
    Paromshick
    Потому что используется OWA вне организации и сертификат будет не от доверенного ЦС (это к слову об уровне знаний).

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 15:23 07-08-2015
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NumberI
    А сейчас значит local клиенты извне набирают? Или все-таки ru? А в сертике локал стоит (по вашему). Ничего у них не выскакивает об несоответствии имен? Похуже недоверенного будет, так как не доверенный центр решается добавлением корневого сертификата СА в доверенные издатели. К слову так.
    Да и потом, вы вот не знаете, что у вас на маршрутизаторе, а знаете чем для Exchange запрос извне отличается от запроса изнутри? Внешняя ссылка, внутренняя ссылка. Внутренний запрос - запрос с IP принадлежащего сайту AD в котором живет CAS. Все остальные - внешние.
    Так вот, что у вас маршрутизатор делает? Запросы приходят с исходного клиента? А может он маскарадинг делает. И типа сертик тут ни при чем. Ну, ну... К слову так.
    Да и что это за загадочный маршрутизатор помимо двух TMG... Темните, ох темните батенька. Чисто ламерски.
    Мне нет интереса вас пытать. Если вы всё сказали, то не засоряйте тему


    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:58 07-08-2015
    NumberI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick
    В серте и .local и .ru. Я это говорил. Да, решается, также я сообщил, что "используется вне организации", а значит добавить затруднительно. К слову так.
    Просто перенаправляются порты. Откуда Вы взяли 2 TMG? Я всего лишь упомянул, что не хочу делать через TMG. Применительно к exchange он никак не используется. Везде подозреваете шпионов?

    Всего записей: 52 | Зарегистр. 08-02-2011 | Отправлено: 16:10 07-08-2015
    newhk



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А развернуть ЦС в локальной сети и выдать новый сертификат для чанги, затем скачать на клиентские компы сертификаты чанги и ЦС?

    Всего записей: 400 | Зарегистр. 02-02-2009 | Отправлено: 16:20 07-08-2015 | Исправлено: newhk, 16:21 07-08-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru