![Phân tích tư tưởng của nhân dân qua đoạn thơ: Những người vợ nhớ chồng… Những cuộc đời đã hóa sông núi ta trong Đất nước của Nguyễn Khoa Điềm](https://timtailieu.net/upload/document/136415/phan-tich-tu-tuong-cua-nhan-dan-qua-doan-tho-039-039-nhung-nguoi-vo-nho-chong-nhung-cuoc-doi-da-hoa-song-nui-ta-039-039-trong-dat-nuoc-cua-nguyen-khoa-136415.jpg)
Chuyển Exchange 2003 sang Exchange 2007 (P.7)
Số trang: 6
Loại file: pdf
Dung lượng: 0.00 B
Lượt xem: 9
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Trong phần trước chúng ta đã cấu hình cho một số thành phần cần thiết trong môi trường Exchange 2007, như các tham số cấu hình của CCR và Transport Dumpster.Trong phần 7 này chúng ta sẽ thao tác với giấy phép, một trong những vùng chính của Exchange 2007. Trước tiên chúng ta sẽ kiểm tra giấy phép của những gì đã thay đổi trên các Client Access Server của Exchange 2007 qua tiến trình tạo giấy phép. Giấy phép của Client Access Server Mặc định, Exchange 2007 cài đặt các giấy phép tự chỉ định được phép sử...
Nội dung trích xuất từ tài liệu:
Chuyển Exchange 2003 sang Exchange 2007 (P.7) Chuyển Exchange 2003 sang Exchange 2007 (P.7) Trong phần trước chúng ta đã cấu hình cho một số thành phần cần thiết trong môi trường Exchange 2007, như các tham số cấu hình của CCR và Transport Dumpster. Trong phần 7 này chúng ta sẽ thao tác với giấy phép, một trong những vùng chính của Exchange 2007. Trước tiên chúng ta sẽkiểm tra giấy phép của những gì đã thay đổi trên các Client Access Server của Exchange 2007qua tiến trình tạo giấy phép.Giấy phép của Client Access ServerMặc định, Exchange 2007 cài đặt các giấy phép tự chỉ định được phép sử dụng trên các máy chủchức năng Hub Transport và Edge Transport trong hầu hết các trường hợp. Tuy nhiên vẫn cóngoại lệ, như sử dụng những tính năng của máy chủ Edge Transport, như tính năng bảo mậtmiền. Tuy nhiên những giấy phép tự chỉ định không phù hợp cho một số tính năng của ClientAccess Server như Outlook Anywhere và khả năng sử dụng lâu dài Outlook Web Access. Do đóchúng ta cần phải thay thế những giấy phép tự chỉ định được cài đặt trên các máy chủ ClientAccess Server. Trong ví dụ của bài viết, Client Access Server và Hub Transport cùng tồn tại trêncác máy chủ do đó chúng ta cũng sẻ phải thay thế giấy phép của máy chủ Hub Transport.Trong môi trường Active Directory có một Certificate Authority (CA - giấy phép phân quyền)nền tảng Windows có khả năng tạo những giấy phép cần thiết. Ngoài Exchange 2007 còn có rấtnhiều phần mềm khác của Microsoft yêu cầu sử dụng giấy phép, như Office CommunicationsServer 2007. Khi CA của Windows đã được cài đặt chúng ta có thể tự tạo CA mà không phải tốnchi phí cho giấy phép từ một Public CA. Tất nhiên các giấy phép do một Public CA tạo được yêucầu trên ISA Server vì nó chấp thuận các yêu cầu dịch vụ công cộng như Oultlook Web Access,Outlook Anywhere, …Để tạo giấy phép mới cho Client Access Server, trước tiên chúng ta cần tạo một yêu cầu cấpphép với lệnh New-ExchangeCertificate. Cần lưu ý rằng các giấy phép sẽ sử dụng tên khác nhau.Vì giấy phép yêu cầu những tên khác nhau nên chúng ta sẽ sử dụng thuộc tính Subject AlternateName. Trong ví dụ này chúng ta sẽ sử dụng những tên sau: • FQDN của máy chủ, gồm hubcas1.neilhobson.com và hubcas2.neilhobson.com. • Tên NetBIOS của máy chủ, như hubcas1 hay hubcas2. Việc đặt tên NetBIOS cho máy chủ là không bắt buộc, nhưng làm như vậy chúng ta sẽ không phải nhận những cảnh báo khi sử dụng tên NetBIOS của máy chủ. • Tên miền sử dụng cho hệ thống (trong ví dụ này là neilhobson.com) chỉ là một tên miền duy nhất đang được sử dụng. Tuy nhiên, trong những trường hợp những Accepted Domain Name (tên miền chấp thuận) bổ sung xuất hiện thì chúng ta cần phải chỉ định tên cho chúng. Trong Exchange 2007 SP1 có một phương pháp đơn giản giúp thực hiện thao tác này đó là sử dụng tham số –IncludeAcceptedDomains của lệnh New- ExchangeCertificate để đảm bảo rằng mọi Accepted Domain mà chúng ta đã định nghĩa xuất hiện trong yêu cầu cấp phép. • Tên miền tự động tìm kiếm, như autodiscover.neilhobson.com. Thực ra chúng sẽ sử dụng tham số mới –IncludeAutodiscover của lệnh New-ExchangeCertificate để phục vụ chp mục đích này. Như tham số –IncludeAcceptedDomains, tham số này bảo đảm tên tự động tìm kiếm cho mọi tên miền chấp thuận bổ sung có trong yêu cầu cấp phép. Chúng ta không nhất thiết phải sử dụng tham số này, nhưng nếu sử dụng nó chúng ta sẽ không bỏ xót một tên miền bổ sung cần thiết nào. • Tên mà người dùng sẽ sử dụng để truy cập mail từ xa, như email.neilhobson.com.Tạo giấy phépĐể tạo yêu cầu cấu phép, chúng ta sẽ chạy lệnh New-ExchangeCertificate với một vài tham sốkhác nhau. Cú pháp của lệnh đầy đủ có dạng như sau:New-ExchangeCertificate –GenerateRequest –Path c:hubcas1.txt –SubjectNamecn=hubcas1.neilhobson.com –DomainName email.neilhobson.com, hubcas1,hubcas1.neilhobson.com –IncludeAcceptedDomains –IncludeAutodiscover –PrivateKeyExportable $trueTrong đó: • Tham số GenerateRequest: cho phép tạo một file yêu cầu cấp phép hơn là một giấy phép tự chỉ định. • Tham số Path: là vị trí chỉ định file chứa yêu cầu cấp phép đã được tạo, cụ thể là c:hubcas1.txt. • Tham số SubjectName: liên kết giấy phép với một tên máy chủ. Trong ví dụ này giấy phép sẽ được gửi tới hubcas1.neilhobson.com. • Tham số DomainName: Chúng ta cần đảm bảo tham số này chứa tên truy cập ngoài, tên NetBIOS và Fully Qualified Domain Name (FQDN). Điều này có nghĩa là mọi tên này sẽ xuất hiện trong giấy phép. • Tham số IncludeAutodiscover: Như những Accepted Domain, tham số này bảo đảm rằng tên của Autodiscover Domain bổ sung đã phù hợp. • Tham số PrivateKeyExportab ...
Nội dung trích xuất từ tài liệu:
Chuyển Exchange 2003 sang Exchange 2007 (P.7) Chuyển Exchange 2003 sang Exchange 2007 (P.7) Trong phần trước chúng ta đã cấu hình cho một số thành phần cần thiết trong môi trường Exchange 2007, như các tham số cấu hình của CCR và Transport Dumpster. Trong phần 7 này chúng ta sẽ thao tác với giấy phép, một trong những vùng chính của Exchange 2007. Trước tiên chúng ta sẽkiểm tra giấy phép của những gì đã thay đổi trên các Client Access Server của Exchange 2007qua tiến trình tạo giấy phép.Giấy phép của Client Access ServerMặc định, Exchange 2007 cài đặt các giấy phép tự chỉ định được phép sử dụng trên các máy chủchức năng Hub Transport và Edge Transport trong hầu hết các trường hợp. Tuy nhiên vẫn cóngoại lệ, như sử dụng những tính năng của máy chủ Edge Transport, như tính năng bảo mậtmiền. Tuy nhiên những giấy phép tự chỉ định không phù hợp cho một số tính năng của ClientAccess Server như Outlook Anywhere và khả năng sử dụng lâu dài Outlook Web Access. Do đóchúng ta cần phải thay thế những giấy phép tự chỉ định được cài đặt trên các máy chủ ClientAccess Server. Trong ví dụ của bài viết, Client Access Server và Hub Transport cùng tồn tại trêncác máy chủ do đó chúng ta cũng sẻ phải thay thế giấy phép của máy chủ Hub Transport.Trong môi trường Active Directory có một Certificate Authority (CA - giấy phép phân quyền)nền tảng Windows có khả năng tạo những giấy phép cần thiết. Ngoài Exchange 2007 còn có rấtnhiều phần mềm khác của Microsoft yêu cầu sử dụng giấy phép, như Office CommunicationsServer 2007. Khi CA của Windows đã được cài đặt chúng ta có thể tự tạo CA mà không phải tốnchi phí cho giấy phép từ một Public CA. Tất nhiên các giấy phép do một Public CA tạo được yêucầu trên ISA Server vì nó chấp thuận các yêu cầu dịch vụ công cộng như Oultlook Web Access,Outlook Anywhere, …Để tạo giấy phép mới cho Client Access Server, trước tiên chúng ta cần tạo một yêu cầu cấpphép với lệnh New-ExchangeCertificate. Cần lưu ý rằng các giấy phép sẽ sử dụng tên khác nhau.Vì giấy phép yêu cầu những tên khác nhau nên chúng ta sẽ sử dụng thuộc tính Subject AlternateName. Trong ví dụ này chúng ta sẽ sử dụng những tên sau: • FQDN của máy chủ, gồm hubcas1.neilhobson.com và hubcas2.neilhobson.com. • Tên NetBIOS của máy chủ, như hubcas1 hay hubcas2. Việc đặt tên NetBIOS cho máy chủ là không bắt buộc, nhưng làm như vậy chúng ta sẽ không phải nhận những cảnh báo khi sử dụng tên NetBIOS của máy chủ. • Tên miền sử dụng cho hệ thống (trong ví dụ này là neilhobson.com) chỉ là một tên miền duy nhất đang được sử dụng. Tuy nhiên, trong những trường hợp những Accepted Domain Name (tên miền chấp thuận) bổ sung xuất hiện thì chúng ta cần phải chỉ định tên cho chúng. Trong Exchange 2007 SP1 có một phương pháp đơn giản giúp thực hiện thao tác này đó là sử dụng tham số –IncludeAcceptedDomains của lệnh New- ExchangeCertificate để đảm bảo rằng mọi Accepted Domain mà chúng ta đã định nghĩa xuất hiện trong yêu cầu cấp phép. • Tên miền tự động tìm kiếm, như autodiscover.neilhobson.com. Thực ra chúng sẽ sử dụng tham số mới –IncludeAutodiscover của lệnh New-ExchangeCertificate để phục vụ chp mục đích này. Như tham số –IncludeAcceptedDomains, tham số này bảo đảm tên tự động tìm kiếm cho mọi tên miền chấp thuận bổ sung có trong yêu cầu cấp phép. Chúng ta không nhất thiết phải sử dụng tham số này, nhưng nếu sử dụng nó chúng ta sẽ không bỏ xót một tên miền bổ sung cần thiết nào. • Tên mà người dùng sẽ sử dụng để truy cập mail từ xa, như email.neilhobson.com.Tạo giấy phépĐể tạo yêu cầu cấu phép, chúng ta sẽ chạy lệnh New-ExchangeCertificate với một vài tham sốkhác nhau. Cú pháp của lệnh đầy đủ có dạng như sau:New-ExchangeCertificate –GenerateRequest –Path c:hubcas1.txt –SubjectNamecn=hubcas1.neilhobson.com –DomainName email.neilhobson.com, hubcas1,hubcas1.neilhobson.com –IncludeAcceptedDomains –IncludeAutodiscover –PrivateKeyExportable $trueTrong đó: • Tham số GenerateRequest: cho phép tạo một file yêu cầu cấp phép hơn là một giấy phép tự chỉ định. • Tham số Path: là vị trí chỉ định file chứa yêu cầu cấp phép đã được tạo, cụ thể là c:hubcas1.txt. • Tham số SubjectName: liên kết giấy phép với một tên máy chủ. Trong ví dụ này giấy phép sẽ được gửi tới hubcas1.neilhobson.com. • Tham số DomainName: Chúng ta cần đảm bảo tham số này chứa tên truy cập ngoài, tên NetBIOS và Fully Qualified Domain Name (FQDN). Điều này có nghĩa là mọi tên này sẽ xuất hiện trong giấy phép. • Tham số IncludeAutodiscover: Như những Accepted Domain, tham số này bảo đảm rằng tên của Autodiscover Domain bổ sung đã phù hợp. • Tham số PrivateKeyExportab ...
Tìm kiếm theo từ khóa liên quan:
Quản trị mạng Cơ sở dữ liệu Hệ điều hành Công nghệ thông tin Tin họcTài liệu liên quan:
-
Giáo trình Lý thuyết hệ điều hành: Phần 1 - Nguyễn Kim Tuấn
110 trang 465 0 0 -
52 trang 439 1 0
-
62 trang 407 3 0
-
Đề thi kết thúc học phần học kì 2 môn Cơ sở dữ liệu năm 2019-2020 có đáp án - Trường ĐH Đồng Tháp
5 trang 380 6 0 -
24 trang 366 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 329 0 0 -
74 trang 309 0 0
-
13 trang 308 0 0
-
96 trang 305 0 0
-
Giáo trình Cơ sở dữ liệu: Phần 2 - TS. Nguyễn Hoàng Sơn
158 trang 303 0 0