Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Exchange Server

Автор: OOD
Дата сообщения: 25.09.2013 11:57
kuk2000
а чью пользу , если не секрет?
Автор: FL0od13
Дата сообщения: 25.09.2013 14:42
OOD
kuk2000
Вероломно влезу в диалог.

Недавно тоже отказались от FPE2010.
Он шёл как бонус по Software Assurance.
Подписку на Forefront Online Protection делать не стали, т.к. она платная.
Вроде 1$ за ящик в месяц. Но пруф не дам. Давно дело было.

Сейчас заменили сервера с ролью EDGE на Gentoo с Amavisd-New.

Качество фильтрации значительно улучшилось.
Очень здорово помогает Байес.

От FPE2010 остался только антивирус на серверах MBX и CAS+HT.
Автор: kuk2000
Дата сообщения: 25.09.2013 18:21
OOD

ORF - на 100500 гибче и легче
Автор: OOD
Дата сообщения: 26.09.2013 07:58
Поставил Anti-Spam , возникло несколько вопросов:
Делаю Get-TransportAgent, все ок:

Делаю Get-AntispamUpdates:

Еще по какой то причине отсутствует DisableAnti-SpamUpdates
[more] [/more]

Добавлено:
kuk2000
на сайте ORF есть версия for the initiated-это так понимаю , версия с регистрацией , если зарегистрироваться она будет работать, не как триаловская, а как просто зарегистрированная ?
Автор: kuk2000
Дата сообщения: 26.09.2013 11:52
OOD

не совсем понял в чём вопрос... гет-антиспамапдейт не знаю не использовал, обновлялся просто через вин апдейт

по поводу регистрации/триала ОРФа тоже не подскажу, т.к. юзаю отученную от жадности версию.
Автор: golychev
Дата сообщения: 29.09.2013 15:24
artemk
можно пересылать на любой адрес, и подключить нужных ящик ответственному лицу.
Автор: artemk
Дата сообщения: 30.09.2013 06:41
golychev

Цитата:
можно пересылать на любой адрес, и подключить нужных ящик ответственному лицу.

мы про журналирование?
я это и имел ввиду, просто сваливать все это на рабочий ящик..., люди звереют, поэтому хороший вариант создать служебный ящик для такой фигни и подключать его когда требуется и кому требуется
Автор: OOD
Дата сообщения: 30.09.2013 10:22
Подскажите где можно посмотреть результаты работы родного антиспама Exchange?
До message tracking results не доходят сообщения, которые фильтром убиты
Автор: kuk2000
Дата сообщения: 30.09.2013 11:10
OOD

подробное протоколирование на коннекторах включено?
см тут ...\Exchange Server\TransportRoles\Logs\ProtocolLog\
Автор: golychev
Дата сообщения: 30.09.2013 12:33
artemk

Цитата:
я это и имел ввиду, просто сваливать все это на рабочий ящик..., люди звереют, поэтому хороший вариант создать служебный ящик для такой фигни и подключать его когда требуется и кому требуется


так можно не сваливать в их ящик, создать скажешь учетку "Вся почта" дать права на полный доступ всем юзерам, или кому надо, и подключить дополнительным ящиком в аутлук.

Добавлено:
скажем*
Автор: artemk
Дата сообщения: 01.10.2013 08:27

Цитата:
так можно не сваливать в их ящик, создать скажешь учетку "Вся почта" дать права на полный доступ всем юзерам, или кому надо, и подключить дополнительным ящиком в аутлук.

мы про одно и тоже.
Exchange оперирует ящиками или контактами, почту хранит в ящиках а к чему этот ящик дело десятое, к архиву, к сканеру или чему еще
Автор: rezets
Дата сообщения: 02.10.2013 10:47
Задача: перенести базу почтовых ящиков и базу данных очередей сообщения на другой логический диск.
На руках руководства по exchange нет, поэтому даже такие вопросы приходится задавать здесь. Поделитесь ссылкой инструкции по переносу. А то на сервере осталось 20 Гб, что достаточно лишь на ближайшую неделю.
Автор: golychev
Дата сообщения: 02.10.2013 13:11
rezets
а вы делаете резервные копии базы? правильным образом, может у вас логи не удаляются поэтому место жрется быстро?

насчет очередей не помню, и для места на диске вопрос не критичный, а вот базу можно перенести без инструкций.. найди настройки путей к базе, жми кнопку обзор, выбери новое место и ок... только проверь делается ли бекап правильно.. или включи "Циклическое ведение журнала" в свойствах "группы хранения". Перезапусти службу стора чтобы применилось и смотри как будет освобождаться место у тебя на глазах.
Автор: rezets
Дата сообщения: 02.10.2013 14:20
golychev
1. циклическое ведение журналов включил;
2. для того, чтобы перенести базу, её нужно отключить. Как я понимаю, отключаю, меняю адрес, база переносится, включаю.
Вопрос: как я понимаю, пока база будет отключена, почта работать не будет. Правильно?
3. ведется ли архив? На вкладке управления базой данных в нижнем окне указана копия базы данных и состояние активности истина, правда в свойствах состояние заполнения стоит ложь.
Вопрос: Как понять, делается бекап базы или нет?
Автор: golychev
Дата сообщения: 02.10.2013 14:28
rezets

Цитата:
1. циклическое ведение журналов включил;

место стало освобождаться на диске с базой?


Цитата:
Вопрос: как я понимаю, пока база будет отключена, почта работать не будет. Правильно?

конечно не будет.

Цитата:
Как понять, делается бекап базы или нет?

в свойствах базы "последний раз делался полный бэкап"... если пусто то не делался вообще.
Автор: rezets
Дата сообщения: 02.10.2013 15:01
место стало освобождаться на диске с базой?
Нет, она заработает только после отключения и затем включения базы )))
подскажите, 200Гб база сколько переноситься будет по времени?
просто думаю, что придется запустить вечером, когда народ уйдет.

Как запустить бекап базы?
Автор: golychev
Дата сообщения: 02.10.2013 15:24
rezets

Цитата:
Как запустить бекап базы?

смотря какая платформа какой эксч.


Цитата:
подскажите, 200Гб база сколько переноситься будет по времени?

все зависит от того быстрый сервер или нет.
Автор: rezets
Дата сообщения: 02.10.2013 15:33
2010 exch, серв достаточно мощный.


Добавлено:
и ещё одна беда: после установки и настройки эксча к некоторым почтовым ящика подключаюсь через телефон нормально, а у некоторых просто почта приходит, но не отправляется, выдает ошибку "сбой отправки e-mail, сервер отклонил получателя "a@domain.ru", так как он не разрешает ретрансляцию.

Настройки одни и те же, как на телефоне, так и на сервере. Пробовал отключать и снова создавать почтовый ящик тех учеток, у которых вылетает ошибка, ничего не меняется.

Подскажите, куда копать в данном случае?
Автор: golychev
Дата сообщения: 02.10.2013 15:52
rezets

Цитата:
Подскажите, куда копать в данном случае?

копать сюда:
ms-Exch-SMTP-Submit
ms-Exch-SMTP-Accept-Authoritative-Domain-sender
ms-Exch-SMTP-Accept-Any-Sender

Автор: rezets
Дата сообщения: 02.10.2013 17:00
golychev
ай спасибо тебе добрый человек, по первой же ссылке по запросу ms-Exch-SMTP-Submit
попал сюда http://sysadmins.ru/topic351092.html, там-то и набрел на свою проблему, на этих пользователях не распространялось наследование безопасности.
ИИИХХХХХААААА.

Вопрос закрыт ))))
Автор: golychev
Дата сообщения: 02.10.2013 17:06
rezets
база то уменьшилась?
Автор: rezets
Дата сообщения: 03.10.2013 08:19
Да, на 25 ГБ.
Правда саму базу пока не стал переносить. Для начала хочу настроить нормальный бекап, а уж после и играть с переездом. Благо теперь места хватит.
Но впереди ещё изучение мониторинга зависших писем, потому как иногда некоторые входящие письма где-то подвисают, а где и чем смотреть пока сложно определить.
кроме команды сервис хелс пока и системы встроенного траблшутинга (с которой в частности придется разбираться более детально) пока ничего и не известно.
Автор: golychev
Дата сообщения: 03.10.2013 17:40

Цитата:
Да, на 25 ГБ.
Правда саму базу пока не стал переносить.

если циклическое журналирование заработало то ничем особенным бекапить не надо, просто акронис.
Автор: AdminNovichok
Дата сообщения: 04.10.2013 14:15
Подскажите пож-та, как опубликовать Exchange если нету TMG =)
Если дадите ссылку на какую нибудь статейку буду благодарен!!! СПС!!!
Автор: kuk2000
Дата сообщения: 04.10.2013 14:26
AdminNovichok

Публикуют как раз на ТМГ, а если нет, то прям голой задницей в инет
Я так понимаю добавляешь новый сетевой интерфейс, которой будет глядеть в инет
Автор: golychev
Дата сообщения: 04.10.2013 14:35
AdminNovichok
можно жопой в инет, отключить на интерфейсе все кроме tcp/ip. Настроить фаервол на винде чтобы блокировал все кроме нужных портов типа 25 443 и тп что тебе там надо публиковать я не знаю...

но лучше конечно поставить какойнить роутер и пробросить порты.
Автор: AdminNovichok
Дата сообщения: 04.10.2013 15:04

Цитата:
AdminNovichok
можно жопой в инет, отключить на интерфейсе все кроме tcp/ip. Настроить фаервол на винде чтобы блокировал все кроме нужных портов типа 25 443 и тп что тебе там надо публиковать я не знаю...
но лучше конечно поставить какойнить роутер и пробросить порты.


да OWA нужна (Outlook Web Access) это дело надо опубликовать, просто я знаю как на TMG это сделать как как без TMG сделать прослушиватель который будет смотреть в инет? И Вообще как это без TMG работает слабо представляю, вот выделил я адаптер на серваке который в инет смотрит, открыл на нем TCP IP и конкретные порты, а дальше что ... Как перенаправить запрос на Exchange чтоб OWA заработала? =)
Автор: rezets
Дата сообщения: 04.10.2013 15:07
остался один вопрос: пока тестил подключение почты на телефоне удалял и заново создавал один ящик.
Теперь при отправке почты на этот ящик из внутренней сети сразу возвращается письмо о том, что данный пользователь не был найден.
Что посоветуете?
Автор: golychev
Дата сообщения: 04.10.2013 15:25
AdminNovichok

Цитата:
Как перенаправить запрос на Exchange чтоб OWA заработала? =)

тоесть как перенаправить?
у вас на это сетевухе внешней, ИП адрес настроен? значит идете в браузер и ipaddr:443 или имя mailserver.external.domain.name... есть у вас настроеный днс для внешних запросов? крч все также как и с ТМГ только без перенаправления, порты уже у вас на сервере.

rezets
ждать пока синх. с ад или ребутнуть слубжы или сервер для ускорения процесса.
Автор: AdminNovichok
Дата сообщения: 05.10.2013 12:28

Цитата:
тоесть как перенаправить?
у вас на это сетевухе внешней, ИП адрес настроен? значит идете в браузер и ipaddr:443 или имя mailserver.external.domain.name... есть у вас настроеный днс для внешних запросов? крч все также как и с ТМГ только без перенаправления, порты уже у вас на сервере.


Так ага вроде понял,запрос с записи MX у провайдера сразу попадает на внешний сетевой интерфейс на сервере, а дальше отрабатывает Hub Transport Server Role? Ну и в DNS надо запись MX сделать. Еще такой момент AD тоже на этом сервере стоит, все на одной железке короче.... Знаю что плохо это но такая ситуация вот... Как обезопасить сервак на котором все понапихано на одну железку?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: Проблема с доверием


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.