Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
The Tattooist of Auschwitz (2024)

Se poate recupera numar de telefo...

Upgrade de la MacBook Pro M1 cu 8...

Ce tip de monitor am nevoie pt of...
 Resoftare camera supraveghere

Cu ce va aparati de cainii agresi...

Nu imi platiti coletul cu cardul ...

Exista vreun plan de terorizare p...
 Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric
 CIV auto import

Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...
 

Totul despre Exchange Server

- - - - -
  • Please log in to reply
64 replies to this topic

#1
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002
Asa cum am promis, am sa incerc sa contribui si eu, in limita timpului disponibil, pe aceasta arie putin mai delicata.
Primul thread va fi dedicat lui Exchange Server. Am sa incerc sa va dau raspunsuri competente, fiind Exchange certified, 2 ani corporate experience pina acum + Master's degree in IT.

Asadar, va astept cu orice intrebare/problema legata de Exchange 2000/2003  :peacefingers:

Edited by Masterboy, 13 May 2006 - 23:09.


#2
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

Quote

Pentru a realiza un server de mail(~50 casute), se merita folosit Exchange 2000, sau e prea complicata instalarea si intretinerea?

Serverul este win2000 DC cu AD, domeniul inchiriat de la connex.
Mi-e teama sa nu ma complic prea tare, tinand cont ca n-am mai facut servere de mail pana acum si exchange pare destul de stofos, plus ca face modificari in structura AD (/forestprep si /domainprep) si sa nu am batai de cap cu restul setarile dupa instalare.

Mersi


Instalarea este putin dificila daca esti incepator insa odata ce totul este configurat properly, intretinerea nu este complicata, Exchange 2003 fiind foarte reliable si independent. Iar in 2003 nu mai ai nevoi de de AD connector, integrarea cu Exchange fiind f bine implementata
  Pt 50 de useri se merita, iar daca implementezi si RPC-ul peste HTTP care permite accesare Outlook-ului de acasa fara nevoia de VPN, atunci isi merita toti banii si poti uita de Outlook Web Access  -_-
Depinde foarte mult si de bugetul tau... insa odata instalat nici un user nu va mai dori sa se intoarca la POP3. Garantat.  :D

Edited by Masterboy, 13 May 2006 - 23:00.


#3
byty

byty

    New Member

  • Grup: Members
  • Posts: 23
  • Înscris: 16.04.2005
Nu sunt specialist dar partea nasoala e la dezinstalat si la back-up din cate am auzit    :huh:
Dar na teoretic nu trebuie sa se strice  :)

#4
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

View Postbyty, on May 19 2006, 09:54, said:

Nu sunt specialist dar partea nasoala e la dezinstalat si la back-up din cate am auzit    :huh:
Dar na teoretic nu trebuie sa se strice  :)

Back-up si restore-ul nu sint dificile daca folosesti o solutie profesionala pt backup gen Arcserve sau Veritas.
La ce anume te referi prin 'dezinstalat'?

Edited by Masterboy, 19 May 2006 - 18:48.


#5
byty

byty

    New Member

  • Grup: Members
  • Posts: 23
  • Înscris: 16.04.2005
La adus domeniu la forma intiala!  :)
Q:care e cea mai buna solutie de publicat un server Exchange 2003 in raport cu securitate.

Edited by byty, 20 May 2006 - 16:11.


#6
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

View Postbyty, on May 20 2006, 16:10, said:

La adus domeniu la forma intiala!  :)
Q:care e cea mai buna solutie de publicat un server Exchange 2003 in raport cu securitate.

Sint multe alternative, insa cel mai bine e sa folosesti tot solutii Microsoft pt ca merg 'hand in hand'

Si eu iti recomand ISA Server. Ai un tutorial excelent mai jos:

http://www.msexchang...urepop3pub.html

#7
byty

byty

    New Member

  • Grup: Members
  • Posts: 23
  • Înscris: 16.04.2005
Despre RPC over HTTPs care e parerea ta? Sau tot cu ISA e cel mai rentabil?

#8
Nic

Nic

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 14.01.2004
Cum pot da si eu acces cuiva la mail-ul din firma prin OWA, fara sa-i permit sa se logeze pe orice calculator din firma?
Intreb ca daca dau enable la owa pe contul respectiv din AD dar il restrictionez sa se logeze numai pe un anumit calculator, sau mai multe, nu poate intra pe mail prin owa. Daca scot aceasta restrictie, merge.

#9
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

View PostNic, on Jun 9 2006, 07:32, said:

Cum pot da si eu acces cuiva la mail-ul din firma prin OWA, fara sa-i permit sa se logeze pe orice calculator din firma?
Intreb ca daca dau enable la owa pe contul respectiv din AD dar il restrictionez sa se logeze numai pe un anumit calculator, sau mai multe, nu poate intra pe mail prin owa. Daca scot aceasta restrictie, merge.

Cum i-ai restrictionat accesul la alte computere din firma? Group Policy?
Vino cu ceva mai multe detalii. Vreau sa vad cum ai pus restrictiile.
  Ceva se bate cap in cap.


Ce vrei tu

#10
Nic

Nic

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 14.01.2004
Restrictia am dat-o din AD -> user properties -> Account -> Log on to... , iar aici am adaugat 1..2 calculatoare unde se poate loga.

#11
Free4Desire

Free4Desire

    New Member

  • Grup: Members
  • Posts: 1
  • Înscris: 12.06.2006
Eu as dori sa gasesc documentatie in romana pentru instalarea de Exchange pe un windows 2003 .. am de gand sa pun un server de windows 2003 sa tina un domeniu .. cu dns/emal/apache
Stiu ca o sa imi spuneti sa caut pe google ... mam obisnuit cu idea ca incepatorii sa caute pe google .. am cautat si caut in continuare ... dar ma gandeam ca si un sfat de la voi ar fi binevenit :) asa ca cine poate sa ma ajute .. sa dea un reply ..
Multumesc anticipat

#12
Nic

Nic

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 14.01.2004
Inca nu am rezolvat problema de mai sus...ceva idei?

#13
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

View PostNic, on Jun 30 2006, 15:58, said:

Inca nu am rezolvat problema de mai sus...ceva idei?

Sorry pt delay, am f cam ocupat in ultimul timp.
  Uite o solutie: Incearca sa limitezi accesul userilor la computerele respective din panoul de administrare local al fiecarui computer si nu centralizat din AD. Adica in fiecare computer la permissions da-le deny log on access la userii respectivi. Astfel totul devine independent de accesul la OWA. Nu se vor mai putea loga la acele computere dar vor putea accesa OWA de pe altele.
Let me know if it worked  ;)

#14
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003

View PostMasterboy, on Jul 8 2006, 03:58, said:

Sorry pt delay, am f cam ocupat in ultimul timp.
  Uite o solutie: Incearca sa limitezi accesul userilor la computerele respective din panoul de administrare local al fiecarui computer si nu centralizat din AD. Adica in fiecare computer la permissions da-le deny log on access la userii respectivi. Astfel totul devine independent de accesul la OWA. Nu se vor mai putea loga la acele computere dar vor putea accesa OWA de pe altele.
Let me know if it worked  ;)
si daca ai 500 de calculatoare prin vreo 10 sedii te plimbi la fiecare  -_-  ?

cred ca este mai simplu sa creezi un GPO, configurezi ectiunea de Computer Configuration-Security Settings-User Rights Assignment-Deny logon locally+Deny access to this computer from the network si adaugi userii respectivi (facil este sa creezi un AD grup, adaugi userii in grup si pe urma adaugi doar grupul in sectiunea de Deny).
Pasul 2 este sa creezi un alt AD grup in care sa adaugi toate calculatoarele la cre nu vrei sa aiba acces.
Pasul 3 este sa asignezi GPO-ul la nivel de domeniu, dar in proprietatile GPO specifici ca drepturile de Read & Apply GPO sa le aiba numai grupul creat la pasul 2 (atentie, DC-urile + SYSTEM trebuie sa ramana cu aceleasi permisiuni initiale, trebuie doar sa scoti din lista grupul de Authenticate User adaugat by default).

spor

#15
Masterboy

Masterboy

    Member

  • Grup: Moderators
  • Posts: 5,910
  • Înscris: 24.06.2002

View PostPreTXT, on Jul 8 2006, 09:47, said:

si daca ai 500 de calculatoare prin vreo 10 sedii te plimbi la fiecare  -_-  ?

cred ca este mai simplu sa creezi un GPO, configurezi ectiunea de Computer Configuration-Security Settings-User Rights Assignment-Deny logon locally+Deny access to this computer from the network si adaugi userii respectivi (facil este sa creezi un AD grup, adaugi userii in grup si pe urma adaugi doar grupul in sectiunea de Deny).
Pasul 2 este sa creezi un alt AD grup in care sa adaugi toate calculatoarele la cre nu vrei sa aiba acces.
Pasul 3 este sa asignezi GPO-ul la nivel de domeniu, dar in proprietatile GPO specifici ca drepturile de Read & Apply GPO sa le aiba numai grupul creat la pasul 2 (atentie, DC-urile + SYSTEM trebuie sa ramana cu aceleasi permisiuni initiale, trebuie doar sa scoti din lista grupul de Authenticate User adaugat by default).

spor

Here we go :peacefingers: cu mentiunea sa o faci din GPMC mai degraba decit din GPO. Solutia cu deny log-on facuta local e doar pt "1..2 computere' cite zice el ca vrea sa aplice restrictia.

Pt "500 calculatoare in 10 sedii" naveta tata....Just kidding  :D

Edited by Masterboy, 08 July 2006 - 18:47.


#16
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003

View PostMasterboy, on Jul 8 2006, 19:46, said:

Here we go :peacefingers: cu mentiunea sa o faci din GPMC mai degraba decit din GPO. Solutia cu deny log-on facuta local e doar pt "1..2 computere' cite zice el ca vrea sa aplice restrictia.

Pt "500 calculatoare in 10 sedii" naveta tata....Just kidding  :D

o sa zici acum ca sunt carcotas  :lol:  ...

GPMC = Group Policy Management Console
GPO = Group Policy Object

GPMC este consola de administrare a GPO-urile care a fost introdusa ca si tool de administrare in Windows Server 2003. Cele 2 notiuni nu se exclud, dimpotriva sunt complementare (GPO este politica definita iar GPMC este interfata de creare, configurare, etc. a GPO-urilor la nivelul unui domeniu).

just to clear things out ;)

#17
SilviuSTG

SilviuSTG

    Junior Member

  • Grup: Members
  • Posts: 49
  • Înscris: 29.05.2006
Cum spunea si Free4Desire am si eu nevoie de documentatia in Limba Romana sau Engleza pt instalare si configurare dar sa fie ceva din care sa pot intalege ceva nu numai MABO-geambouri :).. va rog daca stiti o sursa de insipiratie!???  A, pt un sistem de operare Win2003 ..Multumesc.

#18
z0z

z0z

    Member

  • Grup: Members
  • Posts: 626
  • Înscris: 05.05.2003
Ai putea, mai simplu, sa ii dai dreptul de a se loga si pe serverul de ISA si cel de exchange unde are mailbox-ul. Nu sunt sigur de exchange, dar autentificarea pentru OWA publicat cu ISA se face pe ISA.
Oricum, avand in vedere politica se securitate "default" de pe Windows Server, daca individul nu face parte din Administrators atunci nu se poate loga prin Terminal Services sau consola la server.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate