SCROLL

Статьи в категории «Windows»

Начиная с Exchange Server 2016 CU23 и последующих версий, а также Exchange Server 2019 CU12 и более поздних версий, импортировать сертификат Exchange можно только с помощью PowerShell (Exchange Management Shell).

Рассмотрим в примере как выполнить импорт сертификата.

Импорт сертификата Exchange с помощью PowerShell

Откройте командную консоль Exchange от имени администратора. Затем выполните следующую команду для импорта сертификата.

Import-ExchangeCertificate `
    -Server "MBX01" `
    -FileData ([System.IO.File]::ReadAllBytes('C:\Root\certificate.pfx')) `
    -PrivateKeyExportable:$true `
    -Password (ConvertTo-SecureString -String 'P@ssWord' -AsPlainText -Force)

Где:

  • -Server : указываем FQDN сервера.
  • -FileData : указываем путь к PFX файлу.
  • -Password : указываем пароль от PFX файла.

Вывод:

Thumbprint                                Services   Subject
----------                                --------   -------
D83496F75206C32C5451D4361ACDBD21E2DD8AC1  ....S..    CN=*.contoso.com

Назначить службы сертификату

После импорта сертификата с помощью PowerShell выполните эту команду, чтобы назначить сертификат службам Exchange.

Enable-ExchangeCertificate –Thumbprint D83496F75206C32C5451D4361ACDBD21E2DD8AC1 –Services "IIS, SMTP, POP, IMAP"

При развертывании операционных систем через Configuration Manager (MECM), есть поддержка F8 в среде WinPE, которая позволяет вызвать командную строку и получить доступ к логам. Очень полезный инструмент для отладки.

В продуктивной среде Configuration Manager версии 2403 в связке с SQL Server 2022 Standard столкнулся с ошибкой при импорте дайверов.

Reporting Services Point в Configuration Manager интегрируется с SQL Server Reporting Services (SSRS) и предоставляет отчёты о состоянии инфраструктуры MECM. Он используется для мониторинга клиентов и серверов, анализа данных, проверки соответствия требованиям и создания пользовательских отчётов. Это ключевой инструмент для управления и принятия решений на основе данных.

Microsoft Endpoint Configuration Manager (MECM), ранее известный как System Center Configuration Manager (SCCM) — это программное решение от Microsoft для управления серверами и рабочими станциями в больших средах Active Directory.

Microsoft Configuration Manager (MCM) — текущее название программного решения, ранее известного как Microsoft Endpoint Configuration Manager (MECM).  В апреле 2023 года MECM было переименовано в Microsoft Configuration Manager (ConfigMgr).

Oracle WebLogic Server — единая, расширяемая платформа для разработки, развёртывания и запуска корпоративных приложений, таких как Java, в локальной и облачной среде.

Service Principal Name (SPN) — это уникальный идентификатор экземпляра службы. SPN используются в аутентификации Kerberos для связывания экземпляра службы с учетной записью входа в службу.

В этом посте я собираюсь поделиться тем, как настроить автоматический ответ или сообщение об отсутствии на рабочем месте в почтовом ящике пользователя.

В работе часто требуется заводить много внешних контактов в Exchange, руками делать это моветон, ниже опишу как я попытался автоматизировать этот процесс.

Поступило задание проработать возможность централизованного создания пользовательских подписей в Outlook на основе данных из их учетных записей в Active Directory и так же запрета пользователям задавать свои подписи.

При конфигурации WSUS сервиса на Windows Server 2022 столкнулся с такой проблемой на стадии соединения с серверами обновлений MS выдает ошибку — The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.

Для простого и удобного мониторинга сетевых принтеров, была написана программа «Мониторинг состояния картриджей в принтерах». Данная программа имела ряд изъянов в функциональном плане, о чём свидетельствуют комментарии в статье к программе.

 

Учитывая тот факт, что программа так или иначе используется не только мной, после долгих обещаний пользователям, всё-таки было найдено время и программа переписана с нуля. Теперь она позиционируется не только как опросник сетевых принтеров, но, в принципе и как опросник любых устройств поддерживающих протокол SNMP.

 

На данный момент выпущена тестовая версия, которая в целом уже функционирует, но необходим feedback реальных пользователей о наличии проблем в программе и расширению её функционала.

 

Время от времени, на работе сталкиваюсь с просьбами от коллег в помощи изменении информации о дате и времени создания файла. Поэтому для пользователей написал простую утилитку по смене сведений в файле о «Создании», «Изменении» и последнего «Доступа» к нему.

Принцип работы утилиты прост, как рубль двадцать — открываем необходимый файл (Open File), выставляем требуемую дату и время, отмечает галочками интересующие нас пункты и нажимаем «Change timestamp«:

Скачать “Timestamp Changer” chg_timestamp_v.1.0.0.2.zip – Загружено 875 раз – 664,82 КБ

Не редко случается когда после заведения нового пользователя в Exchange, остальные пользователи жалуются что они не могут найти нового в своей адресной книге Outlook. Это случается потому что Автономная адресная книга (OAB) обновляется в течении суток и поэтому новый пользователь и не появляется в адресной книге у других пользователей.

Обратил внимание что не обновляется автономная адресная книга в Exchange 2010 SP3. Возникает ошибка.

В почтовом сервере Exchange 2010 при запуске тестовых команд, таких как Test-OutlookWebServices или Test-EcpConnectivity, требуется учетная запись Exchange Test.

На системных дисках пользовательских ПК, закончилось место. В ходе анализа куда пропало свободное место, обнаружилось что все свободное место было занято, большим количеством файлов cab_xxxx в папке C:\Windows\Temp. Если удалить их, то через какое то время они снова там появляются и съедают все свободное место на диске.

Недавно столкнулся с интересной проблемой при отправке сообщения на внешний e-mail из OTRS (Open-source Ticket Request System) при использовании почтового сервера на базе MS Exchange 2010 SP3.

Столкнулся с ситуацией когда понадобилось в безопасном режиме Windows, удалить программу, установленную MSI-установщиком.

 

При попытке удалить, получил ошибку «Не удалось получить доступ к службе Windows Installer».

 

Если попытаться запустить службу Windows Installer, через встроенную оснастку, то увидим ошибку «Эта служба не запускается в безопасном режиме (Safe Mode)».