tag:blogger.com,1999:blog-7720634702839607469.post3298147459056480843..comments2023-04-23T23:19:46.432+04:00Comments on /AlexxHost/: Публикация Exchange 2010 – “сертификация”Алексей Богомолов (Alexx)http://www.blogger.com/profile/11226858723678076754noreply@blogger.comBlogger150125tag:blogger.com,1999:blog-7720634702839607469.post-24380974552903389762019-03-14T16:14:22.118+04:002019-03-14T16:14:22.118+04:00Результат:Неверный формат имени домена. 0x800704bc...Результат:Неверный формат имени домена. 0x800704bc (WIN32: 1212) <br />Alexey_Ohttps://www.blogger.com/profile/07344935825830463398noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-2193654621714599832019-03-01T16:30:40.884+04:002019-03-01T16:30:40.884+04:00отличто, огромное спасибо!!!отличто, огромное спасибо!!!Anonymoushttps://www.blogger.com/profile/16198227317137585630noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-68743739643274608372018-06-28T12:16:23.522+04:002018-06-28T12:16:23.522+04:00Алексей добрый день, подскажите пожалуйста.
Excnag...Алексей добрый день, подскажите пожалуйста.<br />Excnage 2010, сервера с ролью HUB, к службе SMTP привязаны несколько выпущенных и действительных сертификатов. Как определить какой именно используется службой SMTP (и не только smtp)?Anonymoushttps://www.blogger.com/profile/12092615894407718841noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-38608720311594114112018-03-27T11:37:00.294+04:002018-03-27T11:37:00.294+04:00Здраствуйте. Ситуация следующая. Exchange 2010 и T...Здраствуйте. Ситуация следующая. Exchange 2010 и TMG настроены в соответствии с Вашими статьями. Давно. Сейчас осуществлена миграция AD на 2016 сервер. Со сменой имени кд. Сам домен работает. Пришла очередь миграции почты на 2016 сервер. После установки на TMG SP3(условие миграции) пытаюсь пересоздать подписку, но New-EdgeSubcr... пишет ошибку "сервер LDAP недоступен". Как указать имя Anonymoushttps://www.blogger.com/profile/14221574748690322087noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-82761295663799468162018-02-27T18:27:08.962+04:002018-02-27T18:27:08.962+04:00Да, нужно пересоздавать подписку.Да, нужно пересоздавать подписку.Алексей Богомолов (Alexx)https://www.blogger.com/profile/11226858723678076754noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-67607823834776271832018-02-27T18:24:15.337+04:002018-02-27T18:24:15.337+04:00Спасибо за статью.
Подскажите, после замены сертиф...Спасибо за статью.<br />Подскажите, после замены сертификата на сервере CAS надо ли пересоздавать пограничную подписку с EDGE ?Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-83807134328600589282017-11-04T02:58:59.304+04:002017-11-04T02:58:59.304+04:00drastvuye Alex.sozdal EX CA kak vi napisali,no tol...drastvuye Alex.sozdal EX CA kak vi napisali,no tolko dlya owa i autodiscover sozdal odin adress<br />local.myadomain.com<br />public.mydomain.com<br />vopros perviy-vozmojno li sozdat CA ne usnatavlivaya ad ca?esli da podskajite kak,mojet internet resurs kakoyto...<br />i eshe-nujno li mne PUblic CA toje na dva domaina?ili odin public na public.mydomain.com dostatochno<br />zaranee blagodaren Ilyanoreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-18161736934988435412017-05-16T10:33:01.997+04:002017-05-16T10:33:01.997+04:00Спасибо большое за статью, очень интересно и надею...Спасибо большое за статью, очень интересно и надеюсь будет полезно! Попробуем такой Вариант реализовать, тока забэкапить надо будет Exchange!))) Но вот избавиться от .local думаю в ближаешее время не светит, очень много сервисов, которые будет трудно перевести разом... Ещё раз спасибо за подсказку)Anonymoushttps://www.blogger.com/profile/00800696011743599708noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-42097574591596993872017-05-16T09:46:43.532+04:002017-05-16T09:46:43.532+04:00В качестве прокси сервера можно использовать IIS A...В качестве прокси сервера можно использовать IIS ARR с другим сертификатом. Ну или на крайний случай создать два сайта на IIS Exchange`a с разными биндингами https://blogs.technet.microsoft.com/exchange/2015/02/11/configuring-multiple-owaecp-virtual-directories-on-the-exchange-2013-client-access-server-role/ <br />А в идеале привести все имена к общему знаменателю (избавиться от .local)Alexey Bogomolovhttps://www.blogger.com/profile/02143259643044909367noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-22876219491648038632017-05-16T07:53:36.345+04:002017-05-16T07:53:36.345+04:00Здравствуйте! Подскажите пожалуйста, существует ли...Здравствуйте! Подскажите пожалуйста, существует ли возможность средствами Exchange настроить работу почтовых сервисов таким образом, что бы внутренние пользователи использовали сертификат mail.domain.local а а внешние работали с wildcard сертификатом *.domain.ru? Знаю что TMG умеет подменять сертификат, но вот пришлось от него отказаться, и нужно другое решение.Anonymoushttps://www.blogger.com/profile/00800696011743599708noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-33652209522896954782016-10-30T12:59:49.388+04:002016-10-30T12:59:49.388+04:00В общем, сам не понимаю, что конкретно помогло, но...В общем, сам не понимаю, что конкретно помогло, но проблема решена. Кроме всего прочего, я еще заметил, что у меня скоро закончится корневой сертификат (оставалось полгода). Таким образом, я изменил настройку ЦС на б'ольшие сроки выдачи всех сертификатов, обновил корневой сертификат ЦС, удалил все лишние сертификаты в личном хранилище в MMC, создал в EMC новый запрос на сертификат, исполнил Teddyhttps://www.blogger.com/profile/12897894583697068190noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-27637966749138936432016-10-24T14:51:49.723+04:002016-10-24T14:51:49.723+04:00Спасибо и на этом. ;-) Буду терпеть, пока меня это...Спасибо и на этом. ;-) Буду терпеть, пока меня этот SBS окончательно не доведет, и перейду на обычные продукты - 12R2 или, если повезет дотерпеть - на 16R2.Teddyhttps://www.blogger.com/profile/12897894583697068190noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-81157781193405746962016-10-24T10:18:26.455+04:002016-10-24T10:18:26.455+04:00Не сталкивался с таким. Честно говоря и не стоит р...Не сталкивался с таким. Честно говоря и не стоит решать эту проблему, сертификат на веб-службы все равно через IIS назначается, так что там его можно и без Exch консоли поменять.Alexey Bogomolovhttps://www.blogger.com/profile/02143259643044909367noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-77270625736352702422016-10-22T01:19:19.011+04:002016-10-22T01:19:19.011+04:00Забыл сказать - все это происходит на сервере SBS ...Забыл сказать - все это происходит на сервере SBS 2011, т.е. сервер Exchange одновременно является AD, единственным и неповторимым.Teddyhttps://www.blogger.com/profile/12897894583697068190noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-40063895710954988802016-10-22T01:05:24.947+04:002016-10-22T01:05:24.947+04:00После какого-то сбоя на сервере не удается просмот...После какого-то сбоя на сервере не удается просмотреть сертификат, назначенный серверу Exchange 2010 SP3. В консоли управления в дереве стоим на "Конфигурация сервера", в центральном поле сверху на сервере, снизу список сертификатов пустой. Вывод powershell <br />[PS] C:\Windows\system32>Get-exchangecertificate<br />Запрошенный контейнер ключа не обнаружен.<br /> + CategoryInfoTeddyhttps://www.blogger.com/profile/12897894583697068190noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-38688814742147483972016-10-10T19:26:32.318+04:002016-10-10T19:26:32.318+04:00Срок выдачи сертификата зависит от настроек шаблон...Срок выдачи сертификата зависит от настроек шаблона издающего центра, а не Exchange. Смотрите свойства шаблона на СА.Alexey Bogomolovhttps://www.blogger.com/profile/02143259643044909367noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-50822664772222317382016-10-10T14:51:58.812+04:002016-10-10T14:51:58.812+04:00Сделал все по вашей статье. Сейчас подошел срок см...Сделал все по вашей статье. Сейчас подошел срок смены сертификата. В консоли exchange я выбираю пункт "Обновить сертификат" Создается запрос на создание сертификата сроком на 1 год, но после создания сертификата в certsrv, срок изменяется на 1 месяц. Подскажите почему изменяется срок и как это исправить?idShurahttps://www.blogger.com/profile/04403827000163431001noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-68682644596532563262015-12-14T04:00:07.588+04:002015-12-14T04:00:07.588+04:00Статья супер, именно она и нужна была...Статья супер, именно она и нужна была...Anonymoushttps://www.blogger.com/profile/04377180748027962721noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-36253275149090622352015-08-11T14:30:24.190+04:002015-08-11T14:30:24.190+04:00Ссылка на документ PublishingExchange2010withTMG.p...Ссылка на документ PublishingExchange2010withTMG.pdf дохлая. Если есть возможность поправьте.Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-79414178425665357482015-03-13T14:14:21.363+04:002015-03-13T14:14:21.363+04:00Коллеги, добрый день. Подскажите пожалуйста в чем ...Коллеги, добрый день. Подскажите пожалуйста в чем может быть проблема, ситуация следующая, был сертификат выпущенный средствами Exchange, подписанный своим CA. Перед окончанием срока, он был продлен. OWA, ActiveSync работает хорошо, а локальные клиенты при открытии Outlook получают "Оповещение системы безопасности" в нем расположен старый не действующий сертификат.При соглашении или Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-41173784710227580702015-02-19T12:23:04.873+04:002015-02-19T12:23:04.873+04:00Может кто подскажет - есть сертификат mail.mydomna...Может кто подскажет - есть сертификат mail.mydomname.ru выпущенный внешним довtренным CA<br />Есть редирект IIS https://mail.mydomname.ru/owa<br />Но как внутренним клиентам дать самовыпущенный (E2k7.loverabotadomain.local) сертификат Exchange 2007 а с внешнего мира - <br />mail.mydomname.ru<br />Александрhttps://www.blogger.com/profile/11243441450985575689noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-54686339319506837322014-11-07T13:08:09.248+04:002014-11-07T13:08:09.248+04:00Да, проблема была с правами, спасибо большое. Тепе...Да, проблема была с правами, спасибо большое. Теперь у меня новая проблема, чую не последняя :) учитывая то кол-во вещей, которое мне нужно настроить, а опыта нет)))<br />Режим запроса:newreq - Новый запрос<br />Назначение:(еще не установлено)<br />Сообщение о назначении:(нет)<br />Результат:Неверный формат имени домена. 0x800704bc (WIN32: 1212)<br />Сведения о COM-ошибке:CCertRequest::Submit: Anonymoushttps://www.blogger.com/profile/03704546106953350052noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-63391400912178797352014-11-07T10:01:13.858+04:002014-11-07T10:01:13.858+04:00Надо в консоли СА - Templates - Manage Templates -...Надо в консоли СА - Templates - Manage Templates - выбрать шаблон Web Server - на вкладке security дать себе на него права. Или просто открыть IE от имени администратора, который поднимал СА. Проблема вероятнее всего в том, что у Вас просто нет прав на шаблон.Алексей Богомолов (Alexx)https://www.blogger.com/profile/11226858723678076754noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-82963793449304785302014-11-03T13:08:22.968+04:002014-11-03T13:08:22.968+04:00Добрый день. Застрял на этапе импорта сохраненного...Добрый день. Застрял на этапе импорта сохраненного запроса. В списке шаблонов отсутствуют шаблоны. Не подскажите как решить проблему? спасибоAnonymoushttps://www.blogger.com/profile/03704546106953350052noreply@blogger.comtag:blogger.com,1999:blog-7720634702839607469.post-51303585547425776562014-10-22T12:58:22.080+04:002014-10-22T12:58:22.080+04:00проблему решил надо использовать TLS на порту 25 н...проблему решил надо использовать TLS на порту 25 на нем все работает <br />http://answers.microsoft.com/en-us/outlook_com/forum/osecurity-osafe/outlook-imap-on-android-native-email-app/8bd782b5-731f-4cf5-b15e-440c829df89b?page=2eaglehttps://www.blogger.com/profile/06049279422401168931noreply@blogger.com