čtvrtek 30. června 2016

Exchange 2013 - vypnutí NDR reportů

Při jednotlivém použití je existence Non Delivery Reports (NDR) reportu oprávněná … dokonce žádoucí.
Odesílatel se dozví, že mailbox neexistuje (nebo že se uklepnul v adrese).

SPAMMEŘI však zkouší jednotlivé domény a testují existenci e-mail adres (na základě NDR reportů).

Masové použití (respektive zneužití NDR reportů) cílené na doménu je však nežádoucí.

Vypnutí odesílání NDR reportů 

úterý 28. června 2016

MS Exchange 2013 - zakázané mailboxy

Prostředí MS Exchange 2013 CU12.
OS je MS Windows Server 2012R2.

A zde je několik PowerShell příkazů pro práci s mailboxem ve stavu soft-deleted nebo disabled (zakázaných).

Seznam zakázaných mailboxů (disabled mailbox) se vypíše v PowerShellu takto:

pondělí 27. června 2016

PowerShell - backup CA

Jen krátký scriptík - záloha Certifikační autority
Záloha se provede do lokálního disku a následně ještě scriptík provede kopii.


pátek 24. června 2016

čtvrtek 23. června 2016

Powershell - jak zjistit přiřazené písmenko po přidání disku

Potřebuji v PowerShellu scriptem přidat (přimontovat) VHDx disk.
Následně potřebuji s tímto diskem v PowerShellu pracovat.

Kardinální otázka zní, jaké má ten disk písmenko?


úterý 21. června 2016

Na clusteru nejde sdílet adresář

Nejprve popis prostředí:
- MS Windows Server 2012 R2
- instalovaný virtuální Windows Failover Cluster
- virtuální cluster se skládá ze dvou virtuálních VM (2 node cluster)
- role je souborový server

A problém ... potřeboval jsem na-sdílet adresář do vysoké dostupnosti (do role souborový server)

Obdržel jsem chybové hlášení:

Při pokusu os sdílení <jméno adresáře> došlo k neznámé chybě.
Pro tuto operaci musí být prostředky online ve stejném uzlu.

Sdílený prostředek nebyl nyní vytvořen.


čtvrtek 16. června 2016

PowerShell - odeslání e-mailu

Skrz naplánované úlohy můžeme pravidelně spouštět script v PowerShellu a výsledek si nechat zaslat do e-mailu.

Takže na konce PowerShellu se přidá následující:

středa 15. června 2016

PowerShell - error 0x80131515

V PowerShellu ... provádím IMPORT modulu.
Obdržím následující chybové hlášení:

Import-Module : Could not load file or assembly 'file:///C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SshShell\Renci.SshNet.dll' or one of its dependencies. Operation is not supported. (Exception from HRESULT: 0x80131515)

Vyřeším to takto:

úterý 14. června 2016

Otevření souboru RDP z webového serveru

Jen úvod:
PowerShellem generuji HTML stránku do web serveru (IIS 8.5)
A součástí je odkaz na RDP soubor, který chci otevřít v web prohlížeči.

Protože IIS standardně nezná RDP soubor je nutno nejprve doplnit konfiguraci.

pondělí 13. června 2016

pátek 10. června 2016

PSTerminal Service nefunkční s Windows 7

Powershell ve Windows (týká se jak serverových, tak desktopových) aktuálně neobsahuje rozumný příkaz pro zjištění informací o vzdáleně přihlášených uživatelích pro RDP.

K touto krásně poslouží projekt PSTerminalServices, který bezvadně funguje s Windows Serverem.
Ale potýkal jsem s Windows 7 ... zde jsem nemohl vydolovat žádné informace.

Totiž ... mám udělaný skrz naplánované úlohy PowerShell report (který mi generoval do HTML, kdo používá VM).
No a ten Powershell report mi končil jakousi chybkou.
Trošičku jsem se tomu včera po obědě věnoval a zde je řešení.

Nejprve jsem musel povolit RPC na Windows 7.

čtvrtek 9. června 2016

středa 8. června 2016

Windows - záloha souborových práv

Někdy se to může hodit ... záloha práva sdílení a záloha práv nad soubory (a adresáři).

1. Sdílení

Regedit - Export tohoto klíče:
HKLMSYSTEMCurrentControlSetServicesLanmanServerShares 

2. Soubory a adresáře

záloha:
icacls d:data /save ntfsperms.txt /t /c

obnova:
icacls d: /restore ntfsperms.txt


Zdroj:

pondělí 6. června 2016

Exchange 2013 - certifikát s více jmény

Nový certifikát pro MS Exchange Server
(respektive pro IIS web server ... tedy úplně přesně pro Outlook Web App).

Obvykle potřebujeme jeden certifikát s více jmény alternativními jmény.
V případě, že nám certifikát stačí z interní doménové CA je postup tento:

Spustíme PowerShell a zadáme následující:

pátek 3. června 2016

Outlook 2016 - základní diagnostika připojení k MS Exchange Serveru

Taková drobná finta ... nicméně stojí za poznamenání.
Ale není to žádná novinka ... už to existuje několik verzí zpět.

Takže, když je spuštěný MS Outlook 201?, tak najdeme na systémové liště vedle hodin (obvykle bývá na obrazovce v pravém dolním roku) ikonku OUTLOOK.

Najedeme nad ní s myšákem.

čtvrtek 2. června 2016

Přesměrování HTTP na HTTPS na Microsoft® IIS

Přesměrování webového obsahu z nezabezpečeného protokolu HTTP na zabezpečený HTTPS na serveru Microsoft IIS se řeší modulem URL Rewrite.

Postup:
- Modul URL Rewrite lze získat zde.
- instalovat certifikát pro Web server
- pro daný web v sekci "Nastavení SSL" vypnout volbu "Požadovat protokol SSL".

středa 1. června 2016

TURRIS - nefunkční PPTP z LAN do Internetu

Potřebuji sestavit VPN typu PPTP z LAN do Internetu (tedy skrz TURRISe).
Potřebuji tedy, aby VPN byla jen a pouze průchozí.

Co je potřeba provést?