PINsafe を使用した OWA での 2 要素認証
SwivelSecureのPINsafe製品の続き, 二要素認証をMicrosoft Exchange OWAにどれだけ簡単に統合できるかを見ていきます. これにより、OWA 経由でメールを使用するすべてのユーザーに、Active Directory に対する認証に加えて PIN を入力して安全な方法で自分自身を認証することを強制します.
SwivelSecureのPINsafe製品の続き, 二要素認証をMicrosoft Exchange OWAにどれだけ簡単に統合できるかを見ていきます. これにより、OWA 経由でメールを使用するすべてのユーザーに、Active Directory に対する認証に加えて PIN を入力して安全な方法で自分自身を認証することを強制します.
先日、Microsoft Security Compliance Managerをインストールしました, 今日、そのインストール内にLocalGPOと呼ばれるコマンドラインユーティリティがあることがわかります. これにより、コンピューターのローカルポリシーをGPOポリシーバックアップにエクスポートして、後でActive Directoryで使用したり、GPOバックアップからインポートしたりできます (アクティブディレクトリ) ホームチームへ, ドメインに所属できないコンピュータに役立ちます, DMZ のチーム…
Microsoft セキュリティ コンプライアンス マネージャー 2 は、ネットワーク上のサーバーまたはPCに適用できるMicrosoftセキュリティテンプレートのリポジトリであり、セキュリティを強化します, これらのテンプレートはOSに応じて事前定義されているためです. ターゲットマシンによって実行されるサービス. 良いことは、テンプレートを常に最新の状態に保つことができることです’ コンソールからダウンロードできるアップデートを通じて. GPOをインポートできるようになります, より多くのベースライン… それらを編集/複製することができ、それらを環境に適用するために、それらをエクスポートします.
Exchange がインストールされていて、OWA を海外に公開する場合, Exchangeに直接ポートを開くべきではありません, このために、DMZにはプロキシがあり、OWAが表示されます. この場合、DEBIANとAPACHEを使用してリバースプロキシを設定します. これを行うには、ポートを使用してDMZにdebianがインストールされているという事実から始めます 443 WAN がそれを指し、ポートが通過できるようにします 443 サーバーからLANのExchange CASへ.
この記事では、MicrosoftExchange組織で実行する必要があるタスクを示しています 2007, Exchangeが提供するサービスは、接続を確保するために証明書を使用するためです, 内部コミュニケーションか外部コミュニケーションか. 原則として、Exchange Serverをインストールしたら 2007, 各サービスで生成した証明書は、1年間有効です, したがって、有効期限が切れる前に、それらを更新する必要があります, これは、イベントビューアのイベントで検出します, または、上記のサービスの低下に直接起因します.
非定型のドキュメント, しかし、この場合、私たちが自分自身を見つけることは非常に興味深いです. ユーザーのメールに企業資金と企業署名を入れる必要がありました, Outlookは関係ありません 2003 Outlookよりも 2007 またはOWAと直接; 私のサーバーはExchangeです 2003 と交換 2007. Active Directoryと統合し、各ユーザーに名前の署名を自動的に配置できるツールが必要でした, 姓, チャージ, 電子メール… 手動で何もしなくても, これは、Active Directoryデータからすべてを取得します. そして、GPOディレクティブとvúaláを使用して自動的にデプロイします! 会社のメールを持つすべてのユーザー.
まぁ, このドキュメントでは、ややうるさいトピックを見て、時には煩わしいこともあります, 失敗しないように、すべての構成手順に注意する必要があるためです. このドキュメントでは、Symantec Backup Execバックアップサーバーの設定方法について説明します 12.5 これにより、Microsoft Exchange組織内のすべてのメールボックスをメールレベルでバックアップできます 2007, 郵便物を紛失した場合, 各メールを個別に取得できる, または一般的なレベルでは、メールボックスまたはプライベート/パブリックメールデータベース全体.
このドキュメントの内容, Microsoft Exchangeメールサーバーの高可用性クラスターを設定する方法を見ていきます 2007 Microsoft Windows Server オペレーティング システムを搭載したサーバー 2008, この場合、SCCというクラスタシステムを設定します (Single Copy Cluster o Clúster de Copia Única). この前のドキュメントでは、残りの可能性について説明しています, 私たちは、あるシステムに他のシステムよりも興味があるかもしれません (HTTPの://www.bujarra.com/?p=2362). 上記のように, SCCは、Microsoft Exchangeの以前のエディションから知ることができるクラスターです, は、共有記憶域フェールオーバー クラスター システムです, これは, 「メールボックス機能」を持つノードがいくつかあり、そのうちの1つはアクティブで、残りはパッシブです. ストレージは共有する必要があります, データベースはアレイまたはリモート・ストレージ・システム内に存在する必要があります, iSCSIの, 繊維。。。アクティブ・ノードに障害が発生した場合, パッシブ状態のノードの 1 つ […]
まぁ, 久しぶりに, たくさんの仕事で, 私は自分自身を見つめ直し、Microsoft Exchangeが提供するさまざまなタイプの高可用性に取り組む時間がありました 2007 現在まで. Microsoft Exchangeとは異なり 2003, このバージョン, メールサーバーの高可用性を実現する可能性が広がります, ・・異なる方法を有するもの, いくつかは他のものよりも安く、多かれ少なかれ複雑です. 原則として、: CCRの (Cluster Continuous Replication o Replicación Continua en Clúster) SCCの (Single Copy Cluster o Clúster de Copia Única) CSFの (Local Continuous Replication o Replicación Continua Local) SCRの (Standby Continuous Replication o Replicación Continua en Espera)
このドキュメントの内容, 1 つ以上の Exchange サーバーのインストールを自動化する方法について説明します 2007, 基本的にインストールの要件. この Technet の記事では、http://technet.microsoft.com/en-us/library/bb691354.aspx では、Exchange の前提条件をインストールするスクリプトを作成する方法を示します 2007 および Windows Server 2008 目的の Exchange 機能をインストールするには 2007 コマンドライン経由. このWebサイトでは、いくつかの応答ファイルを生成できます (XMLの) 必要なものをインストールするには.