@<doména> (napˇ r. pro žádost o nápovˇ edu ke konferenci diskuze v doménˇ e firma.cz pošleme e-mail na adresu: [email protected]). Zde uvádíme pˇ rehled pˇ rípon, které m˚ uže uživatel v adrese konference použít: • subscribe — požadavek na pˇ rihlášení uživatele do konference, • unsubscribe — požadavek na odhlášení uživatele z konference, • help — žádost o nápovˇ edu pro použití konference, • owner, owners — zaslání zprávy moderátor˚ um konference (uživatel nemusí znát jejich e-mailové adresy).
257
Kapitola 22
Plánování zdroj˚ u
Kerio Connect poskytuje nástroj pro sdílení a rezervaci zdroj˚ u vaší spoleˇ cnosti. Jednotlivými zdroji jsou mínˇ eny místnosti a zaˇ rízení, jako jsou konferenˇ cní místnosti, projektory, sdílené firemní automobily atd. Uživatelé mohou rezervovat zdroje pomocí kalendᡠrových klient˚ u, které umí pracovat s událostmi a pozvánkami. Oficiálnˇ e podporované jsou následující: • MS Outlook s Kerio v pˇ ríruˇ cce uživatele.
Outlook
Connectorem
—
konkrétní
nastavení
najdete
• Kerio WebMail — konkrétní nastavení najdete v pˇ ríruˇ cce uživatele. • Microsoft Entourage • Apple iCal Plánování zdroj˚ u se v poštovních klientech provádí pomocí zakládání událostí v kalendᡠri a funguje na stejném principu jako plánování sch˚ uzek. Kromˇ e pˇ ripojení úˇ castník˚ u ke sch˚ uzce lze nyní pˇ ripojit i libovolný zdroj, který je uveden v seznamu zdroj˚ u v Kerio Connect. Podrobnˇ e je plánování zdroj˚ u popsáno v pˇ ríruˇ cce uživatele. Aby bylo plánování zdroj˚ u efektivní, je d˚ uležité, aby uživatelé pˇ ri jeho rezervaci vidˇ eli, zda je na danou dobu již obsazen ˇ ci zda je volný. Tuto možnost zajišt’uje Free/Busy kalendᡠr, který se standardnˇ e používá pˇ ri plánování sch˚ uzek. Aby se rezervace zdroj˚ u ve Free/Busy kalendᡠri zobrazovaly, musí existovat kalendᡠr každého zdroje. Z toho d˚ uvodu byla v Kerio Connect zabudována podpora pro zdroje a jejich správu. V administraˇ cním rozhraní existuje sekce Zdroje, kam je tˇ reba pˇ ridat všechny zdroje vaší spoleˇ cnosti.
22.1 Princip funkce plánování zdroj˚ u Založením nového zdroje v Kerio Connect vytvoˇ ríte podobnˇ e jako pˇ ri zakládání uživatele úˇ cet, který bude obsahovat kalendᡠr zdroje. Do tohoto kalendᡠre se budou zaznamenávat veškeré rezervace. Ve veˇ rejných složkách se pˇ ri založení prvního zdroje vytvoˇ rí nová složka s kontakty nazvaná Zdroje. Tato složka bude obsahovat jednotlivé zdroje, pˇ riˇ cemž každému zdroji je pˇ ridˇ elena e-mailová adresa složená z jeho jména a domény (napˇ ríklad [email protected]). Veˇ rejná složka Zdroje slouží pˇ redevším k tomu, aby si uživatelé nemuseli názvy zdroj˚ u pamatovat, ale pˇ ri rezervaci je vybírali z nabízených podobnˇ e jako e-mailové adresy úˇ castník˚ u pˇ ri zakládání sch˚ uzek. 258
22.1 Princip funkce plánování zdroj˚ u
Plánování zdroj˚ u je založeno na fungujícím Free/Busy kalendᡠri v poštovním klientovi uživatele. Díky Free/Busy je hned pˇ ri zakládání události zˇ rejmé, zda je zdroj na danou dobu již rezervován nˇ ekým jiným ˇ ci nikoliv. Pokud uživatelé nemají funkˇ cní Free/Busy kalendᡠr, lze si kalendᡠre zdroj˚ u jednoduše pˇ rihlásit pomocí klasického sdílení nebo delegace složek. Uživatelé, kteˇ rí mají rezervaci daného zdroje povolenou si mohou kalendᡠr pˇ rihlásit s právy pro ˇ ctení, takže vidí ve svých poštovních schránkách, kdy je zdroj volný.
Správce zdroj˚ u Jak je popsáno výše, plánování zdroj˚ u je ˇ rešeno tak, aby systém rezervace zdroj˚ u spravoval samostatnˇ e. Pˇ resto v systému existuje uživatel se speciálními právy — správce zdroj˚ u, který má pˇ ristup ke kalendᡠru ˚m zdroj˚ u a m˚ uže mˇ enit jejich události, posouvat je, mazat a i vytvᡠret nové. Správce zdroj˚ u má tato práva pˇ redevším kv˚ uli ˇ rešení pˇ rípadných kolizí a priorit v rezervacích.
Doˇ casné vypnutí zdroje Zdroj, který je již založen, lze ze systému vyjmout, aniž by bylo tˇ reba jej mazat. Tuto vlastnost lze využít zejména tehdy, je-li zdroj doˇ casnˇ e nevyužitelný (napˇ ríklad je-li firemní automobil v servisu). Pokud zdroj vypnete, stane se následující: • uživatel˚ um se takový zdroj pˇ restane zobrazovat ve veˇ rejné složce Zdroje, • kalendᡠr zdroje si nebude možné pˇ rihlásit nebo delegovat, • již pˇ rihlášené kalendᡠre budou automaticky odpojeny od schránek uživatel˚ u, • pokud si daný zdroj uživatel vybere pro rezervaci, ve Free/Busy kalendᡠri se vypnutý zdroj zobrazí jako permanentnˇ e zaneprázdnˇ ený, • pokud uživatel vypnutý zdroj zarezervuje, bude mu doruˇ cena DSN zpráva o nedoruˇ citelnosti rezervace.
Podrobnosti zdroj˚ u V kalendᡠrích zdroj˚ u se standardnˇ e nezobrazují pˇ rípadné komentᡠre, které událost obsahuje a pˇ redmˇ et zprávy. Je-li pro vás d˚ uležité, aby rezervace v kalendᡠrích zdroj˚ u tyto informace obsahovaly, proved’te následující: 1.
Zastavte Kerio Connect.
2.
Pˇ repnˇ ete se do adresᡠre, kde je nainstalován Kerio Connect (Kerio\MailServer) a otevˇ rete soubor mailserver.cfg.
3.
Najdˇ ete v konfiguraˇ cním souboru zdroj, kterému chcete zobrazovat podrobnosti.
259
Plánování zdroj˚ u
4.
Hodnotu promˇ enné ClearEventSubject nastavte na 0 a zmˇ enu uložte.
5.
Spust’te Kerio Connect.
22.2 Založení nového zdroje Nastavení zdroj˚ u lze provést v záložce Úˇ cty → Zdroje: 1.
Kliknˇ ete na tlaˇ cítko Pˇ ridat.
2.
Do dialogu v záložce Obecné doplˇ nte název zdroje (vizte obrázek 22.1). Pamatujte na to, že název bude sloužit jako ˇ cást e-mailové adresy pˇ red zavinᡠcem. Z toho d˚ uvodu není dovoleno, aby název obsahoval diakritiku, mezery a speciální znaky.
3.
V položce Typ vyberte, zda jde o místnost ˇ ci zaˇ rízení. Zdroje jsou dˇ eleny na místnosti a zaˇ rízení z toho d˚ uvodu, že v rozhraní Kerio WebMail lze místnosti vybírat jako Umístˇ ení událostí a sch˚ uzek. Proto jako místnosti oznaˇ cte d˚ uslednˇ e všechny místnosti a jako zaˇ rízení oznaˇ cte všechny ostatní typy zdroj˚ u (napˇ ríklad projektory, tabule, mikrofony, sdílené firemní automobily atd.).
Obrázek 22.1
4.
Nastavení nového zdroje — záložka Obecné
Pˇ repnˇ ete se do záložky Oprávnˇ ení a pˇ ridejte ke zdroji všechny uživatele, kteˇ rí mají nárok zdroj rezervovat (vizte obrázek 22.2). Tito uživatelé budou zdroj moci vidˇ et a vybrat v dialozích pro plánování ve svých klientech. Pˇ ridˇ elit práva je možné následujícím subjekt˚ um: • Kdokoliv — zdroj si m˚ uže zarezervovat jakýkoliv uživatel. • Všichni uživatelé ze serveru — zdroj si m˚ uže zarezervovat libovolný uživatel mající poštovní úˇ cet v dané aplikaci Kerio Connect. 260
22.2 Založení nového zdroje
• Všichni uživatelé z domény — zdroj si m˚ uže zarezervovat libovolný uživatel ze zadané poštovní domény. • Skupina — zdroj si m˚ uže zarezervovat libovolný ˇ clen zadané skupiny (nové skupiny lze definovat v administraˇ cním rozhraní v sekci Úˇ cty → Skupiny). • Uživatel — zdroj si m˚ uže zarezervovat zadaný uživatel.
Obrázek 22.2
5.
Nastavení nového zdroje — záložka Oprávnˇ ení
Nastavte správce rezervací. Správcem rezervací zdroj˚ u je uživatel, kterému je umožnˇ eno zasahovat do kalendᡠre zdroj˚ u. Rezervace m˚ uže v pˇ rípadˇ e potˇ reby mazat nebo pˇ resouvat na jinou dobu. Výchozím správcem zdroj˚ u je správce domény. Pokud má zdroje spravovat jiná osoba, vyberte ji jako správce rezervací (tlaˇ cítko Vybrat).
Poznámka: Kromˇ e zadávání a mazání zdroj˚ u lze zdroj doˇ casnˇ e vyˇ radit ze seznamu (napˇ ríklad v pˇ rípadˇ e nutnosti opravy zdroje). V takové situaci staˇ cí otevˇ rít dialog pro editaci daného zdroje a v záložce Obecné odškrtnout Zdroj je dostupný.
261
Kapitola 23
Stavové informace
Kerio Connect umožˇ nuje správci (popˇ r. jiné oprávnˇ ené osobˇ e) pomˇ ernˇ e detailnˇ e sledovat jeho ˇ cinnost. V podstatˇ e se jedná o tˇ ri druhy informací: sledování stavu, záznamy a statistiky. • Sledovat je možno stav fronty odchozích e-mail˚ u, pˇ ripojení k jednotlivým službám Kerio Connect a doruˇ cující procesy (tj. procesy odesílající jednotlivé zprávy z fronty na cílové SMTP servery). • Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). O záznamech se dozvíte více v kapitole 24. • Statistiky obsahují podrobné informace o používání jednotlivých služeb Kerio Connect, pˇ rijatých a odmítnutých zprávách, chybách atd. Kerio Connect také umí graficky vyhodnocovat poˇ cet pˇ ripojení k jednotlivým službám a poˇ cet zpracovaných zpráv za urˇ cité ˇ casové období. Jaké informace lze sledovat a jak lze pˇ rizp˚ usobit sledování potˇ rebám uživatele je popsáno v následujících kapitolách.
23.1 Fronta zpráv Veškeré e-maily, které pˇ res Kerio Connect procházejí, jsou ˇ razeny do tzv. fronty zpráv. Fyzicky se jedná o adresᡠr store/queue v adresᡠri, kde je Kerio Connect nainstalován. Do tohoto adresᡠre je každá zpráva uložena jako dva soubory: • Soubor s pˇ ríponou .eml je vlastní odesílaný e-mail • Soubor s pˇ ríponou .env je jeho SMTP obálka. Ta se používá pouze pˇ ri komunikaci mezi SMTP servery a pˇ ri uložení zprávy do cílové schránky je oˇ ríznuta (tj. zahozena). Oba tyto soubory mají shodný název, pˇ redstavující jednoznaˇ cný identifikátor zprávy. Odeslání zprávy z fronty se provádí bud’ bezprostˇ rednˇ e po jejím pˇ ríchodu do fronty, nebo v ˇ casech ˇ rízených plánovaˇ cem — dle nastaveného typu internetového pˇ ripojení — vizte kapitolu 12.7. Odesílá-li SMTP server zprávy pˇ rímo do cílových domén (tzn. nepoužívá se žádný nadˇ razený SMTP server), m˚ uže také nastat situace, že zprávu nelze odeslat (žádný ze server˚ u cílové domény není dostupný). V tomto pˇ rípadˇ e se zpráva vrací do fronty a její odeslání je pˇ replánováno na pozdˇ ejší dobu.
262
23.1 Fronta zpráv
Poznámka: Pracuje-li server v režimu Offline, pak se zpráva zaˇ radí zpˇ et do fronty a další pokus o odeslání zprávy se provede až v nejbližším ˇ case stanoveném plánovaˇ cem (Další pokus se tedy nastavuje na konkrétní ˇ cas pouze v režimu Online). V režimu Offline (který se používá typicky u pˇ ripojení vytᡠcenou linkou) je proto výhodnˇ ejší odesílat zprávy pˇ res nadˇ razený SMTP server.
Prohlížení fronty zpráv Potˇ reba zkontrolovat frontu zpráv vzniká typicky pˇ ri podezˇ rení, že zprávy ze serveru neodcházejí. Prohlížení fronty pˇ rímo v adresᡠri na disku není pˇ ríliš komfortní, navíc zpravidla v˚ ubec není možné, jestliže je Kerio Connect spravován vzdálenˇ e (musel by být k dispozici nˇ ejaký další nástroj pro vzdálený pˇ rístup na poˇ cítaˇ c, na nˇ emž Kerio Connect bˇ eží). Z tohoto d˚ uvodu je možné sledovat frontu také pˇ rímo v Kerio Connect Administration, a to v sekci Stav → Fronta zpráv. Záložka kromˇ e fronty zpráv obsahuje také statistické údaje o aktuálním poˇ ctu zpráv ve frontˇ e a jejich celkové velikosti.
Obrázek 23.1
Fronta zpráv
Na každé ˇ rádce tohoto okna je zobrazena jedna zpráva ve frontˇ e. Sloupce obsahují následující informace: ID fronty Jedineˇ cný identifikátor zprávy. Tento identifikátor také tvoˇ rí názvy soubor˚ u, v nichž je zpráva a její obálka uložena v adresᡠri mail/queue. Vytvoˇ reno Datum a ˇ cas uložení zprávy do fronty. Další pokus Datum a ˇ cas dalšího pokusu o odeslání zprávy (interval pokus˚ u a dobu, po níž budou provádˇ eny, lze nastavit v sekci Konfigurace → SMTP server — vizte kapitolu 12.2). Zkratka ASAP znamená As Soon As Possible — ˇ cili „ihned, jakmile to bude možné“. Takto je 263
Stavové informace
plánováno odeslání zpráv, které jsou do fronty zaˇ razeny poprvé — v módu Online jsou odeslány okamžitˇ e a v módu Offline v nejbližším ˇ case daném plánovaˇ cem. Velikost Velikost zprávy (nezahrnuje SMTP obálku). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Pokud je položka Od prázdná, pak je to systémová DSN zpráva odeslaná aplikací Kerio Connect. Stav Sloupec popisuje stav odeslání zprávy, resp. d˚ uvod, proˇ c zpráva nebyla odeslána. Ovˇ eˇ rený odesílatel Primární e-mailová adresa odesílatele zprávy k úˇ ctu v aplikaci Kerio Connect. Spolu s informací IP adresa odesílatele m˚ uže posloužit napˇ ríklad ke kontrole a k odhalení nechtˇ ených útok˚ u spammer˚ u. IP adresa odesílatele IP adresa odesílatele zprávy. Spolu s informací Ovˇ eˇ rený odesílatel m˚ uže posloužit napˇ ríklad ke kontrole a k odhalení nechtˇ ených útok˚ u spammer˚ u.
Manipulace se zprávami ve frontˇ e Tlaˇ cítky po oknem Fronta zpráv je možno ruˇ cnˇ e spustit následující akce: Odstranit zprávy Odstranˇ ení zpráv z fronty. Tlaˇ cítko obsahuje menu, kde je možné vybrat, zda mají být odstranˇ eny z fronty vybrané zprávy, všechny zprávy nebo zprávy odpovídající kritériím (elektronické adresy odesílatele a pˇ ríjemce). Zkus odeslat okamžitˇ e Pokus o okamžité odeslání vybrané zprávy. Odeslat zprávy z fronty Zahájení odesílání zpráv z odchozí fronty. Automatické obnovování Informace v oknˇ e Fronta zpráv jsou automaticky obnovovány pˇ ri každém naˇ ctení stránky. Kromˇ e toho je možné zaškrtnout volbu Automatické obnovování — informace budou automaticky obnovovány každých 5 sekund.
23.2 Zpracování fronty zpráv Pˇ ri zpracování fronty zpráv vytvoˇ rí Kerio Connect pro každou zprávu nový proces, který provede její zpracování (doruˇ cení do lokální schránky nebo na vzdálený SMTP server, antivirovou kontrolu atd.), a poté se ukonˇ cí. Takovýchto proces˚ u m˚ uže být spuštˇ eno nˇ ekolik souˇ casnˇ e (paralelnˇ e) — z toho vyplývá, že Kerio Connect je schopen odesílat více odchozích zpráv souˇ casnˇ e. Maximální poˇ cet odesílajících proces˚ u lze nastavit v sekci Konfigurace → 264
23.2 Zpracování fronty zpráv
SMTP server, záložka Volby pro frontu zpráv, parametr Maximální poˇ cet doruˇ cujících vláken (výchozí hodnota je 32). V sekci Stav → Fronta zpráv v záložce Zpracování fronty zpráv je možno tyto procesy sledovat (kdy byl proces vytvoˇ ren, jakou zprávu zpracovává, na který SMTP server je odesílána...) a zjišt’ovat jejich stav (antivirová kontrola, odesílání, lokální doruˇ cování...).
Obrázek 23.2
Zpracování fronty zpráv
Jednotlivé sloupce okna mají následující význam: ID Jednoznaˇ cný identifikátor zprávy, kterou proces zpracovává (odpovídá ID zprávy ve frontˇ e a názvu souboru v adresᡠri mail/queue). Velikost Velikost doruˇ cované zprávy (v bytech). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Stav Stav procesu: Spouští se, Zálohování , Filtrování obsahu (kontrola na zakázané typy pˇ ríloh), Antivirová kontrola, Lokální doruˇ cování (jestliže se zpráva ukládá do lokální schránky), SMTP doruˇ cování (jestliže se odesílá na jiný SMTP server), Ukonˇ cuje se (závˇ ereˇ cná fáze, ukonˇ cení procesu). Proces nemusí nutnˇ e projít všemi uvedenými fázemi — je-li napˇ r. vypnuto zálohování pošty, fáze Zálohování se pˇ reskoˇ cí. Server SMTP server, na nˇ ejž je zpráva doruˇ cována (pouze ve fázi SMTP doruˇ cování ). ˇ Cas Doba bˇ ehu procesu (ˇ cas od jeho vytvoˇ rení). Procent Informace o pr˚ ubˇ ehu odesílání zprávy (jaká ˇ cást zprávy již byla odeslána).
265
Stavové informace
Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány pˇ ri každém naˇ ctení stránky. Kromˇ e toho je možné zaškrtnout volbu Automatické obnovování — informace budou automaticky obnovovány každých 5 sekund.
23.3 Aktivní spojení V sekci Stav → Aktivní spojení lze sledovat veškerá sít’ová pˇ ripojení ke Kerio Connect — k jednotlivým službám (SMTP, IMAP atd.) a k rozhraní pro správu.
Aktivní spojení Na každé ˇ rádce této záložky je zobrazeno jedno spojení. Jedná se o sít’ová spojení, nikoliv pˇ ripojení uživatel˚ u (každý klientský program m˚ uže napˇ r. z d˚ uvodu pˇ rijímání a odesílání zpráv najednou navázat více spojení souˇ casnˇ e). Sloupce zobrazují následující informace:
Obrázek 23.3
Aktivní spojení
Protokol Typ protokolu, který klient používá (resp. služby, k níž je pˇ ripojen). Pojmenování koresponduje s názvy služeb v sekci Konfigurace → Služby, ADMIN znamená pˇ ripojení ke správˇ e programem Kerio Connect Administration. Rozšíˇ rení Informace, zda pˇ ripojený uživatel používá k pˇ ripojení nˇ ekterý ze speciálních modul˚ u. Zabezpeˇ cený Volba umožˇ nuje zabezpeˇ cení spojení protokolem SSL (technická poznámka: vzdálená správa umožˇ nuje pouze zabezpeˇ cené pˇ ripojení). ˇ Cas Doba pˇ ripojení klienta. U nˇ ekterých služeb funguje timeout — automatické odpojení klienta pˇ ri neˇ cinnosti (jestliže se spojením nepˇ renášejí žádná data).
266
23.3 Aktivní spojení
Od IP adresa, z níž se klient pˇ ripojuje. Namísto IP adresy je zde možné zobrazit DNS jméno klienta získané reverzním DNS dotazem, jestliže je zapnuta volba Provádˇ et reverzní DNS dotazy na pˇ ríchozí spojení v sekci Konfigurace → Upˇ resˇ nující nastavení (vizte též kapitolu 12.8). Doporuˇ cujeme zapínat tuto volbu pouze v pˇ rípadˇ e, chcete-li cílenˇ e sledovat, odkud se klienti pˇ ripojují — reverzní dotazy zpomalují ˇ cinnost serveru. Uživatel Jméno pˇ rihlášeného uživatele. V nˇ ekterých pˇ rípadech se jméno nezobrazuje (napˇ r. pˇ ripojení k SMTP serveru, není-li vyžadováno ovˇ eˇ rení uživatele — klient je anonymní). Informace Další informace o pˇ ripojení (napˇ r. IMAP složka, verze administraˇ cního programu atd.). Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány pˇ ri každém naˇ ctení stránky. Kromˇ e toho je možné zaškrtnout volbu Automatické obnovování — informace budou automaticky obnovovány každých 5 sekund.
Aktivní pˇ ripojení k WWW serveru V této záložce jsou zobrazováni uživatelé pˇ ripojení k rozhraní Kerio WebMail. Každý ˇ rádek zaznamenává jednoho uživatele (jeho elektronickou adresu), IP adresu, ze které se pˇ ripojuje ke Kerio Connect a ˇ cas automatického konce pˇ ripojení.
Obrázek 23.4
Aktivní pˇ ripojení k WWW serveru
Uživatel Uživatel pˇ ripojený pˇ res Kerio WebMail ke Kerio Connect. Adresa klienta IP adresa poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje ke Kerio Connect.
267
Stavové informace
Skonˇ cí Rozhraní Kerio WebMail provádí z bezpeˇ cnostních d˚ uvod˚ u automatické odhlášení uživatele po urˇ cité dobˇ e neˇ cinnosti (1 hodina). Komponenta Uživatel m˚ uže být k serveru pˇ ripojen tˇ remi r˚ uznými komponentami — Kerio WebMailem (WebMail), Kerio WebMailem Mini (WebMail Mini) a Kerio Connect Administration (Správa). Protokol Typ protokolu, kterým je uživatel pˇ ripojen — HTTP nebo HTTPS. Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány pˇ ri každém naˇ ctení stránky. Kromˇ e toho je možné zaškrtnout volbu Automatické obnovování — informace budou automaticky obnovovány každých 5 sekund.
23.4 Otevˇ rené složky Sekce Stav → Otevˇ rené složky zobrazuje všechny uživatele, kteˇ rí mají ve svých poštovních klientech otevˇ reny nˇ ejaké složky. Tato sekce zobrazuje o složkách následující informace:
Obrázek 23.5
Otevˇ rené složky
Jméno Název uživatelské složky ve tvaru ~uzivatelske_jmeno@domena/nazev slozky Uživatelé Položka obsahuje všechny uživatele, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek.
268
23.5 Grafy pˇ renesených dat
Poˇ cet referencí Položka zobrazuje poˇ cet uživatel˚ u, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek. Stejnˇ e tak m˚ uže být jedna složka otevˇ rena vícekrát jedním uživatelem. Index naˇ cten Položka signalizuje, zda byl serverem naˇ cten soubor index.fld, díky kterému se uživateli správnˇ e zobrazují r˚ uzné informace ke zprávám (pˇ ríznaky, informace o tom, zda je zpráva oznaˇ cena jako smazaná nebo pˇ reˇ ctená, atd.). Informace v oknˇ e Otevˇ rené složky jsou automaticky obnovovány pˇ ri každém naˇ ctení stránky. Kromˇ e toho je možné zaškrtnout volbu Automatické obnovování — informace budou automaticky obnovovány každých 5 sekund.
23.5 Grafy pˇ renesených dat V Kerio Connect Administration v sekci Stav → Grafy pˇ renesených dat je možno graficky sledovat poˇ cet pˇ ripojení k jednotlivým službám aplikace Kerio Connect a poˇ cet zpracovaných zpráv (pˇ ríchozích i odchozích) za urˇ cité ˇ casové období.
Obrázek 23.6
Grafy v Kerio Connect
269
Stavové informace
Graf umožˇ nuje nastavení následujících parametr˚ u: Sledovaný parametr První pole slouží pro výbˇ er sledovaného parametru: • • • • • • • • •
•
Pˇ ripojení / HTTP — poˇ cet pˇ ripojení ke službˇ e HTTP Pˇ ripojení / IMAP — poˇ cet pˇ ripojení ke službˇ e IMAP Pˇ ripojení / LDAP — poˇ cet pˇ ripojení ke službˇ e LDAP Pˇ ripojení / NNTP — poˇ cet pˇ ripojení ke službˇ e NNTP Pˇ ripojení / Odchozí SMTP — poˇ cet odchozích spojení služby SMTP Pˇ ripojení / Odmítnuté SMTP — poˇ cet odmítnutých pˇ ripojení ke službˇ e SMTP (pˇ ripojení odmítnutá spamovým filtrem Odrazování spammer˚ u) Pˇ ripojení / POP3 — poˇ cet pˇ ripojení ke službˇ e POP3 Pˇ ripojení / SMTP — poˇ cet pˇ ripojení ke službˇ e SMTP Zprávy / Pˇ rijaté — poˇ cet zpráv zpracovaných poštovním serverem (souˇ cet odchozích a pˇ ríchozích SMTP zpráv a zpráv stažených ze vzdálených POP3 schránek) Zprávy / Spam — poˇ cet zpráv oznaˇ cených antispamovým filtrem jako spam
ˇ Casové období Ve druhém poli je možno vybrat ˇ casové období, ve kterém má být sledování provádˇ eno (v rozsahu 2 hodiny — 30 dní). Zvolené ˇ casové období je vždy bráno od aktuálního ˇ casu do minulosti („poslední 2 hodiny“, „posledních 30 dní“, apod.). Komentᡠr pod grafem zobrazuje interval vzorkování (tj. interval, za který se hodnoty seˇ ctou a zaznamenají do grafu). Pˇ ríklad: Je-li zvoleno ˇ casové období 2 hodiny, provádí se vzorkování po 20 sekundách. To znamená, že se každých 20 sekund zaznamená do grafu poˇ cet pˇ ripojení (resp. zpráv) za uplynulých 20 sekund. Graf se automaticky obnovuje v intervalu shodném s intervalem vzorkování.
23.6 Statistiky K zobrazení statistických údaj˚ u slouží sekce Stav → Statistiky. Pro lepší pˇ rehlednost jsou informace v této sekci rozdˇ eleny do tabulek (napˇ r. „Využití diskového prostoru“, „Zprávy odeslané na nadˇ razený SMTP server“, „Statistika POP3 klienta“ apod.). Každá tabulka zobrazuje data, která k sobˇ e tématicky patˇ rí. Sekce Statistiky obsahuje nˇ ekolik tlaˇ cítek: Obnovit Tlaˇ cítko slouží k pr˚ ubˇ ežným obnovám dat ve statistikách. Vynulovat Tlaˇ cítko slouží k vynulování statistik.
270
23.6 Statistiky
Obrázek 23.7
Zobrazení statistik
Uložit jako... Tlaˇ cítkem lze uložit tabulku s aktuálním stavem statistik do HTML souboru. Základní režim/Rozšíˇ rený režim Statistiky mají dva režimy: • Základní režim — obsahuje pouze ˇ ctyˇ ri nejpoužívanˇ ejší statistiky: Stav serveru, Využití diskového prostoru, Statistika antivirové kontroly a Statistika spamového filtru. • Rozšíˇ rený režim — obsahuje všechny statistiky. Upozornˇ ení: Všechny statistiky jsou mˇ eˇ reny vždy od prvního spuštˇ ení aplikace Kerio Connect nebo od posledního vynulování statistik. Vpravo dole v sekci Statistiky jsou zobrazeny datum a ˇ cas poˇ cátku poˇ cítání statistik.
271
Kapitola 24
Záznamy
Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). Každá položka je zapsána na jedné ˇ rádce a uvozena ˇ casovou znaˇ ckou (datum a ˇ cas, kdy událost nastala, s pˇ resností na sekundy). Zprávy vypisované v záznamech jsou ve všech jazykových verzích aplikace Kerio Connect anglicky (generuje je pˇ rímo Kerio Connect Engine).
24.1 Nastavení záznam˚ u V oknˇ e každého záznamu se po stisknutí pravého tlaˇ cítka myši zobrazí kontextové menu, v nˇ emž lze zvolit r˚ uzné funkce nebo zmˇ enit parametry záznamu (zobrazení, pˇ ríp. sledované informace).
Obrázek 24.1
Kontextové menu v záznamech
Uložit záznam Pomocí volby Uložit záznam je možno celý záznam nebo jeho ˇ cást uložit do libovolného souboru na disku. Volby dialogu jsou následující: • Formát — Záznam m˚ uže být uložen bud’ formou prostého textu (TXT) nebo ve formátu HTML. Bude-li záznam uložen v HTML formátu, z˚ ustane zachováno nastavené kódování a také barva, pokud bylo nastaveno zvýrazˇ nování. Záznam v textovém formátu m˚ uže být lepší volbou, pokud bude záznam dále zpracováván nˇ ejakým skriptem. • Zdroj — Volba umožní uložit bud’ celý záznam nebo také vybraný text záznamu oznaˇ cený kurzorem. Volba Pouze vybraný text standardnˇ e není aktivní. Pouze v pˇ rípadˇ e, že je ˇ cást záznamu oznaˇ cena kurzorem, bude možné vyznaˇ cenou ˇ cást uložit.
272
24.1 Nastavení záznam˚ u
Obrázek 24.2
Uložit záznam
Zvýrazˇ nování Kerio Connect umožˇ nuje zvýraznit jakýkoliv text v záznamu. Toto zvýraznˇ ení slouží pˇ redevším ke zlepšení orientace v záznamu. Po kliknutí na volbu Zvýraznˇ ení se otevˇ re okno, kde je možno zadávat, mˇ enit a mazat zvýraznˇ ení pomocí standardních tlaˇ cítek Pˇ ridat, Odebrat a Zmˇ enit barvu.
Obrázek 24.3
Zvýrazˇ nování
Nastavit parametry nového zvýraznˇ ení lze v oknˇ e Pˇ ridat zvýraznˇ ení : • Popis — zvýraznˇ ení m˚ uže být libovolné množství, a proto lze pro lepší orientaci každé výstižnˇ e popsat. • Podmínka (podˇ retˇ ezec) — v záznamu bude barevnˇ e odlišen každý ˇ rádek, který bude obsahovat ˇ retˇ ezec zadaný do tohoto pole. Po zaškrtnutí možnosti Regulární výraz, lze do pole zapsat libovolný regulární výraz (komplexní definice, pro zkušené uživatele). Regulární výrazy (regular expression) jsou speciální jazyky standardu POSIX pro popis ˇ retˇ ezce. Jsou tvoˇ reny sadou flexibilních vzor˚ u, které programy porovnávají s r˚ uznými ˇ retˇ ezci. 273
Záznamy
• Barva — menu obsahuje barevnou škálu, kterou je možno použít ke zvýraznˇ ení textu. Každé nastavené zvýraznˇ ení platí pro všechny typy záznamu. Nastavené zvýraznˇ ení se projeví na všech ˇ rádcích vyhovujících podmínce v celém záznamu. Nastavení záznamu Tato volba otevírá dialog, kde je možné nastavit podmínky, za jakých bude záznam vymazán nebo uložen, a kam bude uložen. Záložka Záznam do souboru
Obrázek 24.4
Ukládání záznam˚ u
• Povolit záznam do souboru — volba umožní zápis záznamu do souboru. Do pole Cesta lze zapsat cestu k souboru, kam se budou záznamy zapisovat. • Rotovat pravidelnˇ e — vyberete jeden z následujících ˇ casových údaj˚ u: • Každou hodinu — záznam je každou hodinu archivován a zaˇ cne se zapisovat do nového souboru. • Každý den — záznam je rotován každých 24 hodin. • Každý týden — záznam je rotován vždy jednou týdnˇ e. • Každý mˇ esíc — záznam je rotován každý mˇ esíc. • Rotovat, jestliže velikost souboru pˇ resáhne — v poli Max. velikost souboru záznamu lze nastavit archivaci záznam˚ u podle velikosti souboru (v kB). • Uchovávat nejvýše ... soubor˚ u záznamu. — poˇ cet soubor˚ u záznamu, které mají z˚ ustat uchovány. Pˇ ri každé rotaci záznamu se vždy nejstarší soubor smaže. Záložka Externí záznam Záložka Externí záznam umožˇ nuje nastavení parametr˚ u pro odesílání záznamu na Syslog
274
24.2 Config
server.
Obrázek 24.5
Ukládání logu na Syslog server
• Povolit záznam na Syslog server — volba umožˇ nuje zapnout/vypnout záznam na server Syslog. • Syslog server — DNS jméno nebo IP adresa Syslog serveru. • Typ záznamu — slouží mimo jiné k rozlišení, odkud záznam pˇ rišel (Syslog server m˚ uže pˇ rijímat záznamy z mnoha r˚ uzných zdroj˚ u). • D˚ uležitost — nastavení d˚ uležitosti záznamu (Syslog server umožˇ nuje filtrování záznam˚ u podle stupnˇ e d˚ uležitosti). Smazat záznam Smazání okna záznamu (informace se smažou i z pˇ ríslušného souboru). Zprávy Možnost detailního nastavení informací, které mají být sledovány (podrobnosti vizte dále). Pouze v sekci Debug.
24.2 Config Záznam Config uchovává kompletní historii konfiguraˇ cních zmˇ en — z tohoto záznamu lze zjistit, který uživatel kdy provádˇ el jaké administraˇ cní úkony. Do okna Config jsou zapisovány tˇ ri druhy záznam˚ u: Informace o pˇ rihlašování uživatel˚ u ke správˇ e Kerio Connect Pˇ ríklad: [30/Jun/2004 09:09:18] Admin - session opened for host 127.0.0.1 • [30/Jun/2004 09:09:18] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio Connect. • session opened for host 127.0.0.1 — informace o zahájení komunikace a IP adrese poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje 275
Záznamy
Zmˇ eny v konfiguraˇ cní databázi Jedná se o zmˇ eny provedené v konfiguraci Kerio Connect. Pro pˇ ríklad si uved’me založení nového uživatelského úˇ ctu. [30/Jun/2004 13:09:48] Admin - insert User set Name=’tjandak’, Domain=’firma.cz’, Account_enabled=’1’, Auth_type=’0’, Password=xxxxxx, Rights=’1’, ForwardMode=’0’, Qstorage=’10485760’, Qmessage=’5000’ • [30/Jun/2004 13:09:48] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio Connect. • insert User set Name=’tjandak’... — zápis parametr˚ u, které byly novému uživatelskému úˇ ctu nastaveny Ostatní konfiguraˇ cní zmˇ eny Typickým pˇ ríkladem je zálohovací cyklus. Po stisknutí tlaˇ cítka Použít v sekci Konfigurace → Zálohování se do záznamu Config vypíše datum a ˇ cas každé zálohy. [30/Jun/2004 09:29:08] Admin - Store backup started • [30/Jun/2004 09:29:08] — datum a ˇ cas zaˇ cátku zálohování • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio Connect. • Store backup started — informace o spuštˇ ení zálohy
24.3 Mail Záznam Mail obsahuje informace o jednotlivých zprávách, které byly aplikací Kerio Connect zpracovány. Záznam obsahuje všechny typy zpráv: • pˇ ríchozí zprávy, • odchozí zprávy, • zprávy e-mailových konferencí, • DSN (Delivery Status Notification). Pˇ ríchozí a odchozí zprávy Všechny zprávy, které byly pˇ rijaty serverem pˇ res protokoly SMTP, HTTP nebo byly staženy protokolem POP3. Pro pˇ ríklad m˚ užeme uvést dva ˇ rádky patˇ rící k jedné zprávˇ e a blíže si rozebereme jejich jednotlivé položky: [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, Service: SMTP, From: <[email protected]>, To: <[email protected]>, Size: 1229, User: [email protected], Sender-Host: 195.39.55.2, SSL: yes
276
24.3 Mail
[30/Nov/2005 17:57:15] Sent: Queue-ID: 438dd9ea-00000000, Recipient: <[email protected]>, Result: delivered, Status: 2.0.0 • [30/Nov/2005 17:57:14] — datum a ˇ cas, kdy byla doruˇ cena nebo odeslána zpráva. • Recv/Sent — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Recv (received). • Queue-ID: 438d6fb6-00000003 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. Slouží jako identifikátor, který oznaˇ cuje stejným ˇ císlem všechny ˇ rádky patˇ rící k jedné zprávˇ e. Každá zpráva je serverem nejprve pˇ rijata, a poté odeslána. V záznamu se tedy objeví ke každé zprávˇ e nejménˇ e dva ˇ rádky (pˇ ríjem zprávy a její odeslání). Nejménˇ e proto, že zpráva m˚ uže být doruˇ cena více pˇ ríjemc˚ um (každý další pˇ ríjemce znamená další ˇ rádek v záznamu). • Service: HTTP — protokol, pˇ res který byla zpráva pˇ rijata serverem (HTTP, SMTP). Tuto informaci lze najít pouze u pˇ ríchozích zpráv. U odchozích zpráv se tato informace nezobrazuje, protože nemá smysl. Všechny odchozí zprávy jsou odesílány protokolem SMTP. • From: <[email protected]> — elektronická adresa odesílatele. • To: <[email protected]> — elektronická adresa pˇ ríjemce. • Size: 378 — velikost zprávy v bytech. • User: [email protected] — uživatelský úˇ cet, ze kterého byla zpráva odeslána. • Sender-Host: 195.39.55.2 — IP adresa poˇ cítaˇ ce, ze kterého byla zpráva odeslána. • SSL: yes — informuje o použití šifrovaného spojení (zobrazuje se pouze u protokolu SMTP). • Recipient: <[email protected]> — elektronická adresa pˇ ríjemce. • Result: delivered — výsledek pokusu o doruˇ cení zprávy. • Status: 2.0.0 — kód odpovˇ edi protokolu SMTP (více vizte RFC 821 a 1893). Pokud kód zaˇ cíná ˇ císlicí 2, zpráva byla úspˇ ešnˇ e doruˇ cena. Zaˇ cíná-li kód ˇ císlicí 4 nebo 5, pak zpráva doruˇ cena nebyla. Zprávy generované serverem Tento typ zprávy generuje Kerio Connect. Napˇ ríklad pokud zpráva nem˚ uže být doruˇ cena, server tuto skuteˇ cnost formou DSN sdˇ elí odesílateli. [30/Nov/2005 15:31:40] Recv: Queue-ID: 438db7cc-00000000, Service: DSN, From: <>, To: <[email protected]>, Size: 1650, Report: failed • [30/Nov/2005 15:31:40] — datum a ˇ cas, kdy byla zpráva vygenerována • Recv: — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Received. • Queue-ID: 438db7cc-00000000 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. • Service: DSN — Delivery Status Notification; zprávy generované aplikací Kerio 277
Záznamy
• • • •
Connect. From: <> — položka je prázdná, protože zpráva je generována serverem. To: <[email protected]> — elektronická adresa pˇ ríjemce. Size: 1650 — velikost zprávy v bytech. Report: failed — typ hlášení.
Zprávy konferencí Mail záznam obsahuje všechny zprávy e-mailových konferencí. Zaznamenány jsou jak jednotlivé pˇ ríspˇ evky do konferencí, tak ˇ rídící zprávy konference. [30/Nov/2005 19:09:11] Recv: Queue-ID: 438deac7-00000009, Service: List, From:
24.4 Security Záznam Security obsahuje informace, které souvisejí s bezpeˇ cností aplikace Kerio Connect. Také obsahuje záznam o všech zprávách, které nebylo možno doruˇ cit. Jedná se zejména o tyto typy událostí: Nalezené viry a zakázané pˇ rílohy Pro pˇ ríklad uved’me zprávu, v níž byl obsažen vir: [16/Jun/2004 18:37:17] Found virus in mail from <[email protected]> to <[email protected]>: W32/Netsky.p@MM • • • • •
[16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byl virus nalezen. Found virus in mail — provedená akce (zpráva o nalezení viru). from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. W32/Netsky.p@MM — typ nalezeného viru.
278
24.4 Security
Odmítnutí spam filtrem Zpráva s pˇ ríliš vysokým hodnocením spamového filtru: [16/Jun/2004 18:37:17] Message from <[email protected]> to <[email protected]> rejected by spam filter: score 9.74, threshold 5.00 [16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byla zpráva odmítnuta. from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. rejected by spam filter — provedená akce (odmítnutí zprávy spamovým filtrem). • score 9.74, threshold 5.00 — hodnocení spamového filtru SpamAssassin. • • • •
Neúspˇ ešné pokusy o pˇ rihlášení Záznam obsahuje neplatné pokusy o pˇ rihlášení. Obvyklou pˇ ríˇ cinou bývá neplatné jméno/heslo nebo nepovolená IP adresa. D˚ uvod neúspˇ ešného pokusu o pˇ rihlášení m˚ užete nalézt také v záznamu Warning (kapitola 24.5). [13/Apr/2004 17:35:49] Failed IMAP login from 192.168.36.139, missing parameter in AUTHENTICATE header • [13/Apr/2004 17:35:49] — datum a ˇ cas neúspˇ ešného pokusu o pˇ rihlášení. • Failed IMAP login — provedená akce (neúspˇ ešný pokus o pˇ rihlášení). • from 192.168.36.139 — IP adresa, ze kterého byl pokus uˇ cinˇ en. D˚ uvod˚ u neúspˇ echu pˇ rihlášení m˚ uže být nˇ ekolik: • missing parameter in AUTHENTICATE header — byla poslána špatná nebo neplatná hlaviˇ cka s pˇ rihlašovacími informacemi, • authentication method PLAIN is disabled — použitá autentizaˇ cní metoda je v Kerio Connect vypnutá, • authentication method CRAM_MD5 is invalid or unknown — Kerio Connect neumí nebo nezná tuto metodu ovˇ eˇ rování, • error during authentication with method CRAM-MD5 — došlo k chybˇ e pˇ ri ovˇ eˇ rování hesla, napˇ r. chyba pˇ ri komunikaci s ovˇ eˇ rovacím serverem, • authentication with method CRAM-MD5 cancelled by user — uživatel (klient) pˇ rerušil ovˇ eˇ rování, • (Failed IMAP login from 127.0.0.1), authentication method PLAIN — uživatel nebyl ovˇ eˇ ren (uživatel neexistuje, špatnˇ e zadané heslo, uživatelský úˇ cet v Kerio Connect je vypnutý nebo nelze ovˇ eˇ rit jméno a heslo uživatele, protože daná metoda ovˇ eˇ rování neposkytuje dostatek údaj˚ u pro ovˇ eˇ rení uživatele v Active Directory). Pokusy o zneužití serveru (relaying) Pro pˇ ríklad pokusu o relaying si uved’me: [11/Jun/2004 00:36:07] Relay attempt from IP address 61.216.46.197, mail from <[email protected]> to 279
Záznamy
[11/Jun/2004 00:36:07] — datum a ˇ cas pokusu o zneužití serveru. Relay attempt — provedená akce (neúspˇ ešný pokus relaying). 61.216.46.197 — IP adresa, ze které byl pokus o relaying uˇ cinˇ en. from <[email protected]> — adresa odesílatele. to
Antibombing Ochrana proti zahlcení serveru — vizte kapitolu 12.2, sekce Bezpeˇ cnostní volby. [16/Jun/2004 18:53:43] Directory harvest attack from 213.7.0.87 detected • • • •
[16/Jun/2004 18:53:43] — datum a ˇ cas neúspˇ ešného útoku. Directory harvest attack — typ útoku. cinˇ en. from 213.7.0.87 — IP adresa, ze které byl pokus o útok uˇ detected — provedená akce (zjištˇ eno a zakázáno).
Nalezení odesílatele v databázích zakázaných server˚ u Odesílatel byl nalezen v databázi zakázaných server˚ u (ORDB, vlastní skupina IP adres). [13/Apr/2004 17:44:02] IP address 212.76.71.93 found in DNS blacklist ORDB, mail from <[email protected]> to <[email protected]> • [13/Apr/2004 17:44:02] — datum a ˇ cas pˇ rijetí zprávy. • 212.76.71.93 — IP adresa, ze které byla zpráva odeslána. • found in DNS blacklist ORDB — typ akce (adresa byla nalezena v databázi zakázaných server˚ u). • from <[email protected]> — elektronická adresa odesílatele. • to <[email protected]> — elektronická adresa pˇ ríjemce. Vzdálené vyˇ cištˇ ení mobilního zaˇ rízení Uživateli bylo odcizeno mobilní zaˇ rízení (nebo ho ztratil) a správce odstranil ze zaˇ rízení všechna data uživatele (více vizte sekci 36.5). V záznamu Security se mohou objevit v podstatˇ e tˇ ri typy záznamu o vyˇ cištˇ ení mobilního zaˇ rízení. První záznam se týká zahájení vyˇ cištˇ ení. Tento záznam se pˇ ri vyˇ cištˇ ení zaˇ rízení objevuje vždy. V této fázi lze obvykle vyˇ cištˇ ení ještˇ e stornovat. Druhý typ záznamu se tedy objeví právˇ e pˇ ri stornování vyˇ cištˇ ení zaˇ rízení. Tˇ retí záznam se vyskytne, pokud vyˇ cištˇ ení nebylo stornováno a vyˇ cištˇ ení se skuteˇ cnˇ e provede. To probˇ ehne pˇ ri prvním následujícím pˇ ripojení zaˇ rízení k serveru. • První pˇ ríklad záznamu zobrazuje jeho iniciaci: [22/Aug/2006 12:30:23] Device with id C588E60FCF2FB2C107FBF2ABE09CA557(user: [email protected]) will be wiped out by request Admin 280
24.5 Warning
• Druhý pˇ ríklad záznamu zobrazuje jeho stornování: [22/Aug/2006 12:36:51] Wiping out of the device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]) has been cancelled by Admin • Tˇ retí pˇ ríklad zobrazuje oznámení o vymazání zaˇ rízení: [22/Aug/2006 12:31:11] Device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]), connected from: 192.168.44.178 has been irrecoverable wiped out
24.5 Warning Záznam Warning zobrazuje varovná hlášení, což jsou ve své podstatˇ e chyby, které nemají závažný charakter. Typickým pˇ ríkladem takového varování m˚ uže být napˇ r. zpráva, že uživatel s administrátorskými právy má prázdné heslo, že uživatelský úˇ cet tohoto jména neexistuje, nebo že vzdálený POP3 server je nedosažitelný. Události, které zp˚ usobují varovná hlášení v tomto záznamu, nemají zásadní vliv na ˇ cinnost aplikace Kerio Connect, mohou však signalizovat urˇ cité (pˇ rípadnˇ e potenciální) problémy, napˇ r. u konkrétních uživatel˚ u. Záznam Warning m˚ uže pomoci napˇ r. v pˇ rípadˇ e, jestliže si jeden uživatel stˇ ežuje na nefunkˇ cnost nˇ ekterých služeb.
24.6 Operations Záznam Operations ukládá informace o mazání a pˇ resunu položek (zpráv, kontakt˚ u, událostí, úkol˚ u a poznámek) v uživatelských schránkách. Je výhodný hlavnˇ e tehdy, nem˚ uže-li uživatel najít nˇ ejakou zprávu ve své schránce. Ze záznamu lze snadno zjistit, zda si ji nesmazal. Kromˇ e položek je v záznamu vedena informace také o mazání a pˇ resunu všech složek v poštovních schránkách. Kromˇ e mazání ukládá také záznam o pˇ resunu položek (eviduje je jako smazané ze složky, odkud byla položka pˇ resunuta). Pˇ resun složek je oznaˇ cen zvláštním pˇ ríznakem. Informace jsou ukládány v následujícím tvaru: Smazání (pˇ resunutí) položky [07/Aug/2008 11:07:02] {DELETE} Protocol: HTTP/WebMail, User: [email protected], IP: 127.0.0.1, Folder: [email protected]/Deleted Items, From: "Josef ˇ Cerný" <[email protected]>, Subject: "Dovolená", Delivered: 07/Aug/2008 11:05:27, Size: 1320 • [07/Aug/2008 11:07:02] — datum a ˇ cas akce (mazání nebo pˇ resunu položky). • {DELETE} — typ akce. Položka byla smazána nebo pˇ resunuta. • Protocol — typ protokolu, pˇ res který bylo vymazání nebo pˇ resun odesláno. Podle typu protokolu lze zjistit, z jakého poštovního klienta uživatel pˇ ristupoval k serveru (napˇ ríklad: HTTP/WebMail — rozhraní Kerio WebMail, SYSTEM — 281
Záznamy
• • • • • •
automatické mazání položek, HTTP/WebDAV — MS Outlook s Kerio Outlook Connectorem nebo MS Entourage). User — uživatelská schránka, kde byla provedena akce. IP — IP adresa poˇ cítaˇ ce, ze kterého byla akce provedena. Folder — složka, ve které byla akce provedena. Subject — pˇ redmˇ et položky. Delivered — datum doruˇ cení, pokud se jedná o e-mail. Size — velikost položek.
Smazání složky [07/Aug/2008 12:14:57] {DELETE_FOLDER} Folder: [email protected]/Deleted Items/Pracovní deleted • • • •
[07/Aug/2008 12:14:57] — datum a ˇ cas akce (mazání složky). {DELETE_FOLDER} — typ akce. Složka byla smazána. Folder — název mazané složky. deleted — akce.
Pˇ resun složky [07/Aug/2008 12:14:26] {MOVE_FOLDER} Protocol: HTTP/WebMail, User: [email protected], IP: 127.0.0.1, Old location: [email protected]/INBOX/Pracovn&AO0-, New location: [email protected]/Deleted Items/Pracovní, Items count: 3 • [07/Aug/2008 12:14:26] — datum a ˇ cas akce (pˇ resunutí složky). • {MOVE_FOLDER} — typ akce. Složka byla pˇ resunuta. • Protocol — typ protokolu, pˇ res který byl pˇ resun složky odeslán. Podle typu protokolu lze zjistit, z jakého poštovního klienta uživatel pˇ ristupoval k serveru. • User — uživatel, který složku pˇ resunul. • IP — IP adresa poˇ cítaˇ ce, ze kterého byla akce provedena. • Old location — p˚ uvodní umístˇ ení složky. • New location — nové umístˇ ení složky. • Items count — poˇ cet položek (napˇ ríklad e-mail˚ u) umístˇ ených ve složce.
24.7 Error Na rozdíl od záznamu Warning, záznam Error zobrazuje závažné chyby, které mají zpravidla vliv na chod celého serveru. Správce aplikace Kerio Connect by mˇ el tento záznam pravidelnˇ e sledovat a zjištˇ ené chyby v co nejkratší možné dobˇ e napravit. V opaˇ cném pˇ rípadˇ e hrozí nejen nebezpeˇ cí, že uživatelé nebudou moci využívat nˇ ekteré (ˇ ci dokonce všechny) služby, ale m˚ uže dojít také ke ztrátˇ e zpráv ˇ ci k bezpeˇ cnostním problém˚ um (napˇ r. ke zneužití serveru k rozesílání nevyžádaných e-mail˚ u nebo doruˇ cování zpráv obsahujících viry). Typickým chybovým hlášením v záznamu Error bývá napˇ ríklad: problém se spuštˇ ením nˇ ekteré služby (vˇ etšinou z d˚ uvodu kolize na pˇ ríslušném portu), problém se zápisem na disk, 282
24.8 Spam
s inicializací antivirové kontroly, s externím ovˇ eˇ rením uživatele apod.
24.8 Spam Do záznamu Spam jsou zapisovány informace o veškeré nevyžádané poštˇ e, která je uložena v Kerio Connect. Každý ˇ rádek záznamu obsahuje informace o jednom konkrétním spamu. Jednotlivé záznamy se liší podle toho, jak bylo zjištˇ eno, že je zpráva nevyžádaná. Záznam Spam zaznamenává také zprávy, které byly z nˇ ejakého d˚ uvodu aplikací Kerio Connect oznaˇ ceny jako spam, ale uživatel je urˇ cil jako korektní. Nevyžádaná zpráva detekovaná filtrem Zpráva vyhodnocená jako nevyžádaná spamovým filtrem aplikace Kerio Connect: [06/Sep/2004 08:43:17] Message marked as spam with score: 8.00, To: [email protected], Message size: 342, From: [email protected], Subject: • [06/Sep/2004 08:43:17] — datum a ˇ cas detekce spamu. • Message marked as spam with score: 8.00 — typ akce (zpráva byla oznaˇ cena jako spam, protože jí bylo spamovým filtrem pˇ ridˇ eleno pˇ ríliš vysoké skóre). • To: [email protected] — elektronická adresa pˇ ríjemce. • Message size: 342 — velikost zprávy v bytech. • From: [email protected] — elektronická adresa odesilatele. • Subject: — pˇ redmˇ et zprávy (v tomto pˇ rípadˇ e prázdný). Nevyžádaná zpráva detekovaná uživatelem Zpráva, která byla uživatelem oznaˇ cena jako nevyžádaná: [06/Sep/2004 08:40:39] User [email protected] marked a message as spam, Folder: [email protected]/INBOX, Size: 462, From: "Jan Novák" <[email protected]>, Subject: Hallo • [06/Sep/2004 08:40:39] — datum a ˇ cas, kdy byla zpráva oznaˇ cena jako spam. • User [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as spam — typ akce (zpráva byla uživatelem oznaˇ cena jako spam). • Folder: [email protected]/INBOX — složka, ve které je zpráva uložena • Size: 462 — velikost zprávy v bytech. • From: "Jan Novák" <[email protected]> — elektronická adresa odesilatele . • Subject: Hallo — pˇ redmˇ et zprávy. Zpráva není spam Zpráva, která byla uživatelem oznaˇ cena jako korektní: [06/Sep/2004 08:43:32] User [email protected] marked a message as not spam, Folder: [email protected]/Junk E-mail, Size: 500, 283
Záznamy
From: "Jan ˇ Cerný" <[email protected]>, Subject: *SPAM* • [06/Sep/2004 08:43:32] — datum a ˇ cas, kdy byla zpráva oznaˇ cena, že není spam. • User: [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as not spam — typ akce (zpráva byla uživatelem oznaˇ cena jako korektní). • Folder: [email protected]/Junk E-mail — složka, ve které je zpráva uložena (v tomto pˇ rípadˇ e je to vždy složka pro nevyžádanou poštu). • Size: 500 — velikost zprávy v bytech. • From: "Jan ˇ Cerný" <[email protected]> — elektronická adresa, ze které byla zpráva odeslána. • Subject: **SPAM** — pˇ redmˇ et zprávy.
24.9 Debug Debug (ladicí informace) je speciální záznam, který slouží zejména k detailnímu sledování urˇ citých informací. Proto m˚ uže významnˇ e pomoci pˇ ri odstraˇ nování problém˚ u. Standardnˇ e obsahuje informace o startu a ukonˇ cení aplikace Kerio Connect, výpis služeb s informací o adresách a portech, na kterých navazují spojení. Dále zapisuje zprávy zpracovávající se ve frontˇ e a podobnˇ e. Ostatní informace se týkají služeb a proces˚ u, které provádˇ ejí veškerou ˇ cinnost serveru. Tˇ echto informací je pomˇ ernˇ e velké množství, což by zp˚ usobilo naprostý nepˇ rehled, pokud by byly zobrazovány všechny najednou. Zpravidla je však tˇ reba sledovat pouze informace týkající se konkrétní služby ˇ ci funkce. Upozornˇ ení: Zobrazování velkého množství informací navíc zpomaluje ˇ cinnost aplikace Kerio Connect. Doporuˇ cujeme tedy zapínat sledování pouze tˇ ech informací, které vás skuteˇ cnˇ e zajímají, a to pouze po dobu nezbytnˇ e nutnou.
Nastavení záznamu Debug Z výše uvedených d˚ uvod˚ u umožˇ nuje záznam Debug nastavit, jaké informace v nˇ em mají být zobrazovány. Toto se provádí volbou Zprávy v kontextovém menu okna Debug (nabídka, která se otevˇ re po kliknutí pravým tlaˇ cítkem myši v logu). Otevˇ re se okno Zaznamenávané informace, kde je k dispozici mnoho voleb pro zapnutí konkrétních záznam˚ u: Services Sekce Services obsahuje možnost zapnutí záznam˚ u týkajících se služeb spuštˇ ených v Kerio Connect: 284
24.9 Debug
Obrázek 24.6
Nastavení záznamu Debug
• SMTP Server — Detailní výpis komunikace klient˚ u a SMTP serveru. Záznam je vhodné použít pˇ ri problémech s pˇ ríjmem pošty pˇ res MX záznamy. • IMAP Server — Detailní výpis komunikace klient˚ u s IMAP serverem. Záznam také poskytuje informace o komunikaci pˇ res rozhraní MAPI. • POP3 Server — Detailní výpis komunikace klient˚ u s POP3 serverem. Spolu s následujícími dvˇ ema záznamy (IMAP server session, HTTP server session) napomáhá ˇ rešení problém˚ u s vybíráním schránek. • HTTP Server — Komunikace klient˚ u s HTTP serverem pro rozhraní Kerio WebMail. • LDAP Server — Detailní sledování komunikace klient˚ u s LDAP serverem a vyhledávání kontakt˚ u v databázi. • NNTP Server — Detailní výpis komunikace klient˚ u s news serverem. Message Delivery Sekce Message Delivery obsahuje volby pro zaznamenávání pr˚ ubˇ ehu doruˇ cování zpráv: • Queue Processing — Zpracování odchozí fronty (odesílání a pˇ ríjem zpráv, plánování apod.). • Remote POP3 Download — Vybírání vzdálených POP3 schránek (Kerio Connect je v roli POP3 klienta) a tˇ rídicích pravidel (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Remote POP3 download slouží spolu se 285
Záznamy
•
• •
•
záznamem Alias Expansion k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. SMTP Client — Odesílání odchozích zpráv (komunikace Kerio Connect s nadˇ razeným SMTP serverem nebo serverem cílové domény). Záznam obsahuje pˇ ríkazy a odezvy serveru a klienta pˇ resnˇ e podle poˇ radí jednotlivých událostí. Proto tento záznam m˚ uže pomoci pˇ ri problémech s odesíláním pošty. Mailing List Processing — Sledování e-mailových konferencí (pˇ rihlašování a odhlašování ˇ clen˚ u, posílání zpráv, akce moderátor˚ u apod.). Alias Expansion — Zpracování alias˚ u (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Alias processing slouží spolu se záznamem Remote POP3 download k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. Sieve Filters — Filtrování zpráv dle uživatelských filtr˚ u.
Content Filters Sekce Content Filters obsahuje volby k zapnutí/vypnutí záznam˚ u o pr˚ ubˇ ehu antivirové a antispamové kontroly: • Antivirus Checking — Antivirová kontrola zpráv (komunikace s antivirovým programem, zpracování jednotlivých pˇ ríloh zprávy). Záznam lze použít, pokud zavirované zprávy nejsou rozpoznávány antivirovým programem a prochází až k uživateli. • Spam Filter — Zaznamenává hodnocení každé zprávy hodnocené spamovým filtrem aplikace Kerio Connect. • SPF Record Lookup — Volba vypisuje informace o SPF dotazech na SMTP servery. Lze využít pˇ ri problémech s SPF kontrolou. • SpamAssassin Processing — volba umožˇ nuje sledování proces˚ u, ke kterým dochází pˇ ri testování zpráv spamovým filtrem SpamAssassin. Message Store Sekce Message Store umožˇ nuje zaznamenávat operace týkající se úložištˇ e dat, vyhledávání, zálohování atd.: • Message Folder Operation — Operace s uživatelskými a veˇ rejnými složkami (otevírání, ukládání zpráv, uzavírání). Tento záznam lze použít napˇ ríklad pˇ ri problémech s mapováním veˇ rejných složek. • Searching and Sorting — záznam obsahuje operace, které server provádí pˇ ri vyhledávání v poštovních, kalendᡠrových, kontaktních nebo úkolových složkách. Zaznamenávají se také operace, které jsou provádˇ eny pˇ ri tˇ rídˇ ení (napˇ r. email˚ u podle abecedy nebo data pˇ rijetí). • Quota and Login Statistics— záznam lze dobˇ re využít zejména v pˇ rípadˇ e, že se objevuje nˇ ejaký problém s nastavenými uživatelskými kvótami a podobnˇ e. • Store Backup — Výpis mapuje pr˚ ubˇ eh zálohy, procházení a zálohovaní všech složek. Pomocí tohoto záznamu lze získat informaci, zda záloha probíhá správnˇ e, a zda nebyla pˇ rerušena. • Messages decoding — Tento záznam m˚ uže pomoci pˇ ri identifikaci problém˚ u s dekódováním TNEF a uuencode zpráv. 286
24.9 Debug
• Items clean-out — Záznam napomáhá pˇ ri odhalení problém˚ u s automatickým mazáním zpráv ze složek Odstranˇ ená pošta a Nevyžádaná pošta. HTTP Server Modules Sekce HTTP Server Modules poskytuje volby, které umožˇ nují zaznamenávat informace o komunikaci pˇ res rozhraní HTTP: • WebDAV Server Requests — Záznam vypisuje všechny akce rozhraní WebDAV. Tento záznam je užiteˇ cný pˇ ri ˇ rešení problém˚ u v komunikaci mezi Kerio Connect a MS Entourage, NotifyLink, Kerio Sync Connector a iCal klienty. • PHP Engine Messages — Záznam zapisuje informace z rozhraní Kerio WebMail. Tyto informace jsou rozšíˇ rením záznamu Error a lze je využít pˇ ri ˇ rešení problém˚ u v Kerio WebMailu. • ActiveSync Synchronization — Záznam vypisuje komunikaci protokolu ActiveSync mezi mobilními zaˇ rízeními a aplikací Kerio Connect. • KOC Offline Requests — Záznam napomáhá pˇ ri ˇ rešení problém˚ u, které mohou nastat pˇ ri komunikaci mezi Kerio Outlook Connectorem (Offline Edition) a aplikací Kerio Connect. • Kerio Blackberry Connector — Záznam napomáhá pˇ ri ˇ rešení problém˚ u, které mohou nastat pˇ ri synchronizaci dat mezi Kerio Connectorem for BlackBerry a aplikací Kerio Connect Auxiliary Modules Sekce Auxiliary Modules obsahuje následující možnosti zaznamenávání informací: • User Authentication — Externí ovˇ eˇ rování uživatel˚ u (NT doména, Kerberos, PAM). • Network Connections and SSL — Navazování spojení na vzdálené servery (na úrovni TCP), DNS dotazy, SSL šifrování apod. • DNS Resolver— Zjišt’ování server˚ u cílových domén z DNS MX záznam˚ u, záznamy nalezené v interní DNS cache. • Directory Service Lookup — Dotazy do externí databáze uživatel˚ u (Active Directory). Tento záznam m˚ uže pomoci pˇ ri ˇ rešení problém˚ u s importem uživatel˚ u z domény. • Update Checker Activity — Vypisuje komunikaci se serverem update.kerio.com, kde se nacházejí nové verze Kerio Connect. • Thread Pool Activity — vypisuje navazování, pr˚ ubˇ eh i ukonˇ cení všech vláken, která Kerio Connect zpracovává. • Administration Console Connections — zaznamenává pˇ ripojení a ˇ cinnost Kerio Administration Console. • Domain rename — záznam vypíše akce spojené s pˇ rejmenováním domény. • Connection Pool — vypisuje informace o aktivních a neaktivních HTTP spojeních aplikace Kerio Connect. • Crash Management Activity — volba se zobrazuje pouze je-li Kerio Connect nainstalován na systému ˇ rady Mac OS X. Záznam monitoruje funkci utility Mac Assist, která shromažd’uje informace o pádu nˇ ekterého z proces˚ u spamserver, avserver nebo mailserver a odesílá je do spoleˇ cnosti Kerio Technologies 287
Záznamy
k dalším analýzám. Local Services Sekce Local Services spravuje lokální služby aplikace Kerio Connect: • Service Manager — M˚ uže vám pomoci s ˇ rešením problém˚ u s lokálními službami obecnˇ e (s frontou zpráv nebo plánováním zdroj˚ u). • Resource Service — M˚ uže vám pomoci pˇ ri ˇ rešení problém˚ u s plánováním zdroj˚ u. • GAL Service — Zapnutí této volby vám m˚ uže pomoci s ˇ rešením problém˚ u pˇ ri synchronizaci kontakt˚ u s Global Address Listem. • Distributed Domain Service — umožˇ nuje zaznamenávání všech operací spojených s distribuovanou doménou.
24.10 Sledování výkonu (Windows) Je-li Kerio Connect instalován na operaˇ cní systém Windows ˇ rady 2000, nebo XP, je možno také nainstalovat volitelnou komponentu Performance Monitor (detaily naleznete v kapitole 2.4). Performance Monitor je modul do systémového nástroje Výkon (Performance), který naleznete v Nástrojích pro správu (Administrative Tools). V aplikaci Performance Monitor se pˇ repneme do sekce System Monitor. Tlaˇ cítkem + v nástrojovém panelu této sekce otevˇ reme dialog pro pˇ ridání nových sledovaných objekt˚ u.
Obrázek 24.7
Performance Monitor
288
24.10 Sledování výkonu (Windows)
V položce Performance object vybereme položku Kerio Connect. V levém dolním poli je pak možno vybrat statistiky, které chceme sledovat. K dispozici jsou všechny ukazatele, které cního Kerio Connect sleduje (vizte též kapitolu 23.6, resp. sekci Stav → Statistiky administraˇ rozhraní). Tlaˇ cítkem Explain lze získat podrobnˇ ejší informace o vybraném objektu. Poznámka: • Pokud se v seznamu objekt˚ u v poli Performance object neobjeví položka Kerio Connect, pak zˇ rejmˇ e není komponenta Performance Monitor nainstalována, nebo je poškozena. V tom pˇ rípadˇ e doporuˇ cujeme znovu spustit instalaˇ cní program aplikace Kerio Connect (vizte kapitolu 2.4). • Detailní informace o aplikaci Performance Monitor naleznete v nápovˇ edˇ e systému Windows.
289
Kapitola 25
Správa složek
Kerio Connect podporuje následující typy složek: • poštovní složky • kontakty • kalendᡠre • úkoly • poznámky Záleží na výbˇ eru poštovního klienta, zda budete moci využít všech typ˚ u složek. Kerio Connect oficiálnˇ e podporuje produkty MS Outlook a MS Entourage, které dovedou pracovat se složkami všech typ˚ u. Ke všem typ˚ um složek budete mít pˇ rístup také pˇ res rozhraní Kerio WebMail a nˇ ekterá podporovaná mobilní zaˇ rízení. Kromˇ e výše zmínˇ ených typ˚ u složek existuje dˇ elení na osobní a veˇ rejné složky. Osobními složkami nazýváme takové, které si uživatelé spravují, vidí, zakládají a ruší ve svých uživatelských schránkách. Veˇ rejné složky jsou takové, které vytvᡠrí a spravuje uživatel se speciálními pˇ rístupovými právy, a které mají k dispozici pro ˇ ctení všichni uživatelé. Veˇ rejné složky jsou detailnˇ e popsané v následující sekci.
25.1 Veˇ rejné složky Veˇ rejné složky jsou speciálním typem složek, které jsou pˇ rístupné všem uživatel˚ um z domény nebo všem uživatel˚ um celého Kerio Connect (ve výchozím nastavení se vytvᡠrejí veˇ rejné složky pro každou doménu zvlášt’). Výchozí nastavení veˇ rejných složek po jejich založení je, že jsou všem uživatel˚ um k dispozici pro ˇ ctení. Samozˇ rejmˇ e je možné jim práva zmˇ enit stejným zp˚ usobem jako u jakýchkoliv jiných složek. A k ˇ cemu vlastnˇ e veˇ rejné složky slouží? Vhodné jsou zejména ke sdílení informací napˇ ríˇ c celou spoleˇ cností. Nejˇ castˇ eji používanou veˇ rejnou složkou je složka s kontakty všech zamˇ estnanc˚ u spoleˇ cnosti, kterou lze navíc automaticky vygenerovat z uživatelských úˇ ct˚ u Kerio Connect. Dalším vhodným pˇ ríkladem m˚ uže být napˇ ríklad celofiremní kalendᡠr, kam jsou zaznamenávány spoleˇ cné akce, školení nebo rezervace zdroj˚ u (projektor˚ u, zasedacích místností, a podobnˇ e).
290
25.1 Veˇ rejné složky
Veˇ rejné složky m˚ uže vytvᡠret pouze uživatel s pˇ ríslušnými právy. Tato práva jsou standardnˇ e pˇ ridˇ elena administrátorovi primární domény v Kerio Connect (speciální administrátorský úˇ cet uže pˇ ridˇ elit práva libovolným dalším uživatel˚ um. a jeho možnosti popisuje sekce 8.1), který m˚ 25.1.1 Globální vs. doménové složky Jak již bylo ˇ reˇ ceno v úvodu, lze si vybrat, zda mají být veˇ rejné složky vytvᡠreny pro každou doménu zvlášt’, nebo zda mají být pˇ rístupné globálnˇ e pro všechny uživatele Kerio Connect. Toto nastavení se provádí následovnˇ e: 1.
V administraˇ cním rozhraní se pˇ repnˇ ete do sekce Konfigurace → Domény.
2.
Kliknˇ ete na tlaˇ cítko Veˇ rejné složky umístˇ ené v pravém dolním rohu okna.
3.
Otevˇ re se dialog, kde m˚ užete vybrat zvolenou možnost (vizte obrázek 25.1).
Obrázek 25.1
Upˇ resˇ nující nastavení pro veˇ rejné složky
Výstraha: Pokud potˇ rebujete pˇ repnout tuto vlastnost v dobˇ e, kdy již byl vytvoˇ ren systém veˇ rejných složek, pak vˇ ezte, že se veˇ rejné složky nebudou zobrazovat uživatel˚ um a bude potˇ reba vytvoˇ rit nové.
25.1.2 Vytvᡠrení veˇ rejných složek Vytvoˇ rit veˇ rejnou složku je možné v klientovi MS Outlook (s Kerio Outlook Connectorem), v rozhraní Kerio WebMail nebo v MS Entourage. V obou pˇ rípadech založíte nové veˇ rejné složky stejným zp˚ usobem jako se vytvᡠrejí osobní složky. Postup je následující: 1.
Otevˇ rete MS Outlook s funkˇ cním Kerio Outlook Connectorem nebo Kerio WebMail jako administrátor primární domény nebo jako uživatel, který má pˇ ridˇ elena práva pro vytvᡠrení veˇ rejných složek (nastavení tˇ echto práv popisuje sekce 25.1.3).
2.
Ve stromu složek vyberte koˇ ren Veˇ rejné složky a založte novou složku stejným zp˚ usobem, jako se vytvᡠrejí osobní složky (pˇ res kontextovou nabídku).
3.
Po vytvoˇ rení složky ji mají všichni uživatelé automaticky pro ˇ ctení. Chcete-li pˇ ridat nˇ ejakému uživateli vyšší práva, je to možné provést standardnˇ e pomocí mechanismu sdílení (detaily jsou popsány v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele). 291
Správa složek
Každá veˇ rejná složka bude všem nasdíleným uživatel˚ um zobrazena automaticky jako podsložka koˇ rene Veˇ rejné složky.
25.1.3 Pˇ ridˇ elení práv k veˇ rejným složkám Práva k veˇ rejným složkám m˚ uže nastavit uživatel s administrátorskými právy pro správu aplikace Kerio Connect: 1.
Otevˇ rete administraˇ cní rozhraní a pˇ repnˇ ete se do sekce Úˇ cty → Uživatelé.
2.
Oznaˇ cte kurzorem uživatele, kterému chcete práva pˇ ridˇ elit a otevˇ rete dialog jeho nastavení (napˇ ríklad tlaˇ cítkem Zmˇ enit).
3.
V dialogu se pˇ repnˇ ete do záložky Práva a zaškrtnˇ ete volbu Tento uživatel má právo spravovat veˇ rejné složky.
25.2 Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u Jednoduchá tabulka zobrazuje, které veˇ rejné složky se uživateli zobrazí v závislosti na typu používaného poštovního úˇ ctu, potažmo klienta. Úˇ cet
a b
Pošta
Kontakty
Kalendᡠr
Úkoly
Poznámky
Kerio Outlook Connector (Offline Edition)
ANO
ANO
ANO
ANO
ANO
Kerio Outlook Connector
ANO
ANO
ANO
ANO
ANO
Kerio WebMail
ANO
ANO
ANO
ANO
ANO
Úˇ cet typu Exchange v MS Entourage
ANO
ANO a
ANO a
NE
NE
Úˇ cet typu Exchange v Apple Mail b
ANO
ANO
ANO
ANO
ANO
IMAP (libovolný klient podporující protokol IMAP)
ANO (pokud je klient umí zobrazit)
NE
NE
NE
NE
POP3 (libovolný klient podporující protokol POP3)
NE
NE
NE
NE
NE
Pouze verze MS Entourage 2004 SP2. Platí pouze v pˇ rípadˇ e nastavení plné podpory IMAP v konfiguraˇ cním souboru Kerio Connect (více vizte kapitolu 42). Tabulka 25.1 Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u
292
Kapitola 26
Ovˇ eˇ rování pˇ res Kerberos
Tato kapitola slouží jako jednoduchý a pˇ rehledný pr˚ uvodce nastavením ovˇ eˇ rování uživatel˚ u pˇ res systém Kerberos. Kerberos je systém založený na architektuˇ re klient — server, která umožˇ nuje autentizaci a autorizaci uživatel˚ u a zvyšuje tak bezpeˇ cí pˇ ri využívání zdroj˚ u v poˇ cítaˇ cové síti. Kerberos je popsán standardem IETF RFC 4120. Kerio Connect má implementovánu podporu pro Kerberos V5. Pˇ ri ˇ rešení pˇ rípadných problém˚ u s konfigurací vám mohou pomoci následující záznamy: • MS Windows — logy jsou umístˇ eny v menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Prohlížeˇ c událostí • Linux — logy ve standardním adresᡠri /var/log/syslog To se ovšem týká pouze Kerberos klienta. Logování komunikace na stranˇ e serveru lze zajistit pˇ ridáním následující konfigurace do souboru /etc/krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE: /var/log/kadmind.log Poznámka: Nastavení logování na stranˇ e serveru se týká Kerberos MIT (US implementace Kerberosu aplikovaná v Active Directory a Apple Open Directory). Nastavení logování Kerberos Heimdal (evropská implementace Kerberosu, kterou m˚ užete nalézt v nˇ ekterých linuxových distribucích) se m˚ uže lišit. 7 • Mac OS X Server — záznamy v aplikaci Server Admin (více vizte kapitolu 26.4) • Kerio Connect — záznamy najdete v administraˇ cním rozhraní, v sekci Záznamy. Relevantní jsou v tomto pˇ rípadˇ e záznamy Warning, Error a Debug (musí být spuštˇ eno sledování modulu User Authentication). Bližší popis jednotlivých záznam˚ u obsahuje kapitola 24.
7
Klient Kerberos Heimdal je také standardní souˇ cástí instalace aplikace Kerio Connect pro linuxové distribuce. Není ovšem podstatné, jaká z obou forem je použita na serveru (Key Distribution Center), a jaká na klientovi (v tomto pˇ rípadˇ e Kerio Connect), protože protokol je tentýž a server i klientská ˇ cást budou bez problém˚ u spolupracovat.
293
Ovˇ eˇ rování pˇ res Kerberos
26.1 Kerio Connect na systému Windows Ovˇ eˇ rování proti Active Directory V pˇ rípadˇ e ovˇ eˇ rování v Active Directory je tˇ reba uvést název Active Directory domény v Kerio Connect. Toto lze nastavit v Kerio Connect Administration v nastavení domény (vizte obrázek 26.1).
Obrázek 26.1
Doplnˇ ení Active Directory domény do Kerio Connect
Kromˇ e uvedení názvu domény v dialogu Upˇ resnˇ ení (vizte obrázek 26.1) je tˇ reba zajistit aby: 1.
Kerio Connect byl ˇ clenem domény, proti které se ovˇ eˇ ruje. Pokud Kerio Connect nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Kerio Connect používal jako primární DNS server doménový ˇ radiˇ c (Active Directory Controller) — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (vizte bod 1). Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio 294
26.1 Kerio Connect na systému Windows
Connect ovˇ eˇ rovat. V tomto pˇ rípadˇ e je však vyžadována speciální konfigurace DNS server˚ u. Bud’ je tˇ reba nastavit DNS servery tak, že si budou navzájem dotazy pˇ reposílat (pokud daný dotaz není nalezen ve vlastní databázi, je pˇ reposlán dalšímu doménovému ˇ radiˇ ci) nebo musí mít všechny DNS servery nadˇ razený spoleˇ cný primární DNS server. 3.
byl synchronizován ˇ cas Kerio Connect a Active Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (vizte bod 1).
Ovˇ eˇ rování proti Open Directory V pˇ rípadˇ e ovˇ eˇ rování v Open Directory je tˇ reba uvést Kerberos realm v Kerio Connect (vizte obrázek 26.1). Kromˇ e uvedení názvu Open Directory domény (Kerberos realm) v Kerio Connect je tˇ reba zajistit aby: 1.
byl Kerio Connect ˇ clenem Apple Open Directory domény, proti které se ovˇ eˇ ruje. Pokud Kerio Connect nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s aplikací Kerio Connect mˇ el správnˇ e nastavený DNS server (IP adresa nebo DNS jméno poˇ cítaˇ ce, na kterém je spuštˇ en Apple Open Directory).
3.
byl synchronizován ˇ cas Kerio Connect a Open Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (vizte bod 1).
Ovˇ eˇ rování proti samostatnému Kerberos serveru Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen v Key Distribution Center i v Kerio Connect. Kromˇ e uvedení názvu Kerberos oblasti (Kerberos realm) v Kerio Connect (vizte obrázek 26.1) je tˇ reba zajistit následující: 1.
Kerio Connect musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje. Jména a hesla všech uživatel˚ u založených v Kerio Connect musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos). Upozornˇ ení: Pˇ ri ovˇ eˇ rování proti samostatnému Kerberos serveru Kerio Connect hesla uživatel˚ u ve své databázi neukládá.
2.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít správnˇ e nastavený DNS server (Key Distribution Center vyhledává na základˇ e DNS dotaz˚ u).
3.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizován ˇ cas). 295
Ovˇ eˇ rování pˇ res Kerberos
Vyzkoušet si, že Kerio Connect je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility Kerbtray. Kontrolu lze provést z poˇ cítaˇ ce, kam budete instalovat Kerio Connect. Ze systému MS Windows zkontrolujeme ovˇ eˇ rování pomocí utility Kerbtray (vizte obrázek 26.2), která je k dispozici zdarma na stránkách firmy Microsoft. Pokud po instalaci a spuštˇ ení aplikace Kerbtray nenalezne žádné pˇ ridˇ elené lístky (tickety), potom ovˇ eˇ rování funkˇ cní není a je tˇ reba jej v KDC nastavit a spustit.
Obrázek 26.2
Kerberos lístky zobrazené v aplikaci Kerbtray
Teprve poté doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio Connect v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více vizte kapitolu 7.7).
26.2 Kerio Connect na systému Linux Ovˇ eˇ rování proti Active Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Active Directory).
296
26.2 Kerio Connect na systému Linux
Dále je nutno zajistit následující: 1.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít nastavený jako primární DNS server doménový ˇ radiˇ c Active Directory domény. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio Connect ovˇ eˇ rovat.
2.
Na poˇ cítaˇ ci s aplikací Kerio Connect musí být synchronizován ˇ cas s Active Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true 297
Ovˇ eˇ rování pˇ res Kerberos
krb4_convert = false } Pokud je ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio Connect. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení .
Ovˇ eˇ rování proti Open Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Open Directory). Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio Connect musí být ˇ clenem Kerberos oblasti (Open Directory domény), proti které se ovˇ eˇ ruje. Pokud Kerio Connect nebude ˇ clenem oblasti, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít správnˇ e nastavenou službu DNS.
3.
Na poˇ cítaˇ ci s aplikací Kerio Connect musí být synchronizován ˇ cas s Open Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ 298
26.2 Kerio Connect na systému Linux
[kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Je-li ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio Connect. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení .
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio Connect. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio Connect musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio Connect musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos). Upozornˇ ení: Pˇ ri ovˇ eˇ rování proti samostatnému Kerberos serveru Kerio Connect hesla uživatel˚ u ve své databázi neukládá.
2.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s aplikací Kerio Connect musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf 299
Ovˇ eˇ rování pˇ res Kerberos
Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Vyzkoušet si, že je Kerio Connect schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_serveru@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. 300
26.3 Kerio Connect na systému Mac OS X
Teprve poté doporuˇ cujeme provést pˇ ríslušná nastavení v Kerio Connect (více vizte kapitolu 7.7).
26.3 Kerio Connect na systému Mac OS X Ovˇ eˇ rování proti Active Directory Pokud je Kerio Connect nainstalován na systému Mac OS X a uživatelské úˇ cty jsou mapovány z Active Directory, potom je nutno provést následující nastavení: Konfigurace DNS Aby se mohl systém Mac OS X pˇ ripojit do Active Directory, nastavíme pˇ revod DNS jmen poˇ cítaˇ cu ˚ z Active Directory. Z tohoto d˚ uvodu nastavíme Active Directory jako primární DNS server:
Obrázek 26.3
Konfigurace DNS
301
Ovˇ eˇ rování pˇ res Kerberos
1.
Otevˇ reme aplikaci System Preferences a klikneme na ikonku Network (vizte obrázek 26.3).
2.
Otevˇ re se okno Network. V záložce TCP/IP doplníme do položky DNS servers IP adresu Active Directory serveru. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio Connect ovˇ eˇ rovat.
Pˇ ripojení poˇ cítaˇ ce s Kerio Connect do Active Directory domény Poˇ cítaˇ c do Active Directory domény pˇ ripojíme pomocí utility Directory Access (Applications → Utilities), která je standardní souˇ cástí systém˚ u Apple Mac OS X. Konfigurace je následující: 1.
Otevˇ reme aplikaci Directory Access a zaškrtneme v záložce Services službu Active Direceˇ rení. Uživatel, tory (více vizte obrázek 26.4). Nejprve ovšem zadáme jméno a heslo pro ovˇ který bude provádˇ et v aplikaci zmˇ eny, musí mít nastavena práva k administraci systému.
Obrázek 26.4
Directory Access — záložka Services
2.
Po zaškrtnutí služby klikneme na tlaˇ cítko Configure a do dialogu doplníme název Active Directory domény (vizte obrázek 26.5).
3.
Klikneme na tlaˇ cítko Bind a nastavíme jméno a heslo administrátora Active Directory, který m˚ uže pˇ ridat poˇ cítaˇ c do Active Directory domény (vizte obrázek 26.6).
302
26.3 Kerio Connect na systému Mac OS X
Obrázek 26.5
Obrázek 26.6
Directory Access — konfigurace
Directory Access — zadání jména a hesla administrátora
Je-li vše nastaveno správnˇ e, poˇ cítaˇ c se po nˇ ekolika vteˇ rinách do domény úspˇ ešnˇ e pˇ ripojí. Nastavení Kerberosu Jakmile se Mac OS X úspˇ ešnˇ e pˇ ripojí k Active Directory doménˇ e, vytvoˇ rí se v adresᡠri /Library/Preferences/ speciální soubor edu.mit.Kerberos. Pˇ resvˇ edˇ cte se, že soubor byl vytvoˇ ren, a že byl vytvoˇ ren správnˇ e. Pro porovnání uvádíme následující pˇ ríklad obsahu souboru: # WARNING This file is automatically created by Active Directory # do not make changes to this file; # autogenerated from : /Active Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { 303
Ovˇ eˇ rování pˇ res Kerberos
kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio Connect je schopen ovˇ eˇ rovat se proti Active Directory, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_serveru@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
Ovˇ eˇ rování proti Apple Open Directory Kerio Connect je možno nainstalovat bud’ na stejný server, kde je umístˇ ena také adresᡠrová služba Apple Open Directory nebo je možno Kerio Connect nainstalovat na jakýkoliv jiný server. Je-li Kerio Connect umístˇ en na stejném serveru jako Open Directory, potom není nutné kromˇ e instalace Kerio Open Directory Extension provádˇ et jakoukoliv další konfiguraci. Je-li však fyzicky umístˇ en na jiném stroji, pak je tˇ reba nastavit externí ovˇ eˇ rování pˇ res Kerberos do Open Directory. Kerio Connect je možno nainstalovat na server se systémem Mac OS X 10.3 a vyšší. Nastavení probíhá na obou verzích systému velmi podobnˇ e. Z toho d˚ uvodu zde bude popsán postup pouze pro verzi Mac OS X 10.4 s tím, že pˇ rípadné odchylky nastavení na systému Mac OS X 10.3 budou explicitnˇ e zmínˇ eny. Nastavení externího ovˇ eˇ rování se provádí pomocí speciální aplikace Directory Access, která se nachází v Applications → Utilities → Directory Access. Tato aplikace v podstatˇ e slouží k vytvoˇ rení speciálního ovˇ eˇ rovacího souboru edu.mit.Kerberos, který najdete v adresᡠri /Library/Preferences. Aby ovˇ eˇ rování fungovalo správnˇ e, je tˇ reba provést následující nastavení: 1.
Otevˇ reme aplikaci Directory Access.
2.
V první záložce Services zaškrtneme položku LDAPv3 (vizte obrázek 26.7).
3.
V záložce Services oznaˇ címe kurzorem položku LDAPv3 a stiskneme tlaˇ cítko Configure umístˇ ené pod seznamem služeb.
4.
V dialogu, který se otevˇ rel, najdeme tlaˇ cítko New a stiskneme ho.
5.
Otevˇ re se okno pro zadání názvu nebo IP adresy serveru. Doplníme IP adresu nebo DNS název serveru, kde je spuštˇ ena služba Apple Open Directory. Po zadání serveru klikneme v levém dolním rohu na tlaˇ cítko Manual (v systému Mac OS X 10.3 toto není potˇ reba) a 304
26.3 Kerio Connect na systému Mac OS X
Obrázek 26.7
Directory Access — Výbˇ er služby LDAP
doplníme libovolný název do pole Configuration name (položka slouží pouze pro lepší orientaci). 6.
Konfiguraci uložíme a v menu LDAP Mappings nastavíme Open Directory Server.
7.
Po zvolení Open Directory Server se automaticky otevˇ re okno pro zadání pˇ rípony pro hledání (Search Base Suffix). Pˇ ríponu pro hledání je tˇ reba vyplnit tak, jak to zobrazuje pˇ ríklad na obrázku 26.8: od.firma.cz → dc=od,dc=firma,dc=cz Z výše uvedeného pˇ ríkladu tedy vyplývá, že pˇ ríponu je tˇ reba vždy zapsat ve tvaru dc=subdomena,dc=domena. Kolik subdomén v názvu server obsahuje, tolik jich je nutno do pˇ rípony zapsat.
8.
Nyní je tˇ reba nastavit serveru s Open Directory ovˇ eˇ rování. K tomuto úˇ celu nám dobˇ re poslouží záložka Authentication (vizte obrázek 26.9).
305
Ovˇ eˇ rování pˇ res Kerberos
Obrázek 26.8
Directory Access — Nastavení serveru s Open Directory
Obrázek 26.9
Directory Access — Nastavení ovˇ eˇ rování
306
26.3 Kerio Connect na systému Mac OS X
9.
V menu Search musí být zvolena možnost Custom path.
10. Do seznamu Directory Domains je tˇ reba zadat název serveru s Open Directory. Klikneme na tlaˇ cítko Add. Aplikace Directory Access automaticky doplní název Open Directory, který jsme zadali v pˇ redchozí záložce. Nabídnutý název serveru staˇ cí pouze potvrdit. 11. Celé nastavení uložíme tlaˇ cítkem Apply. Directory Access vytvoˇ rí v adresᡠri /Library/Preferences soubor edu.mit.Kerberos. Tento soubor je nutno zkontrolovat, zda jsou v nˇ em uvedena správná data. Soubor by mˇ el obsahovat následující parametry: # WARNING This file is automatically created by Open Directory # do not make changes to this file; # autogenerated from : /Open Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že je Kerio Connect schopen ovˇ eˇ rovat se proti Kerberos serveru, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_serveru@KERBEROS_REALM uzivatelske_jmeno@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Nyní staˇ cí provést nastavení v Kerio Connect: • V administraˇ cním rozhraní aplikace Kerio Connect v sekci Domény nastavíme záložky Adresᡠrová služba a Upˇ resnˇ ení (v poli Kerberos 5 musí být zadán realm Apple Open Directory).
307
Ovˇ eˇ rování pˇ res Kerberos
Upozornˇ ení: Kerberos realm doplnˇ ený v záložce Upˇ resnˇ ení musí být shodný s názvem Kerberos oblasti, který je uveden v souboru /Library/Preferences/edu.mit.Kerberos Konkrétnˇ e musí souhlasit s hodnotou default_realm v tomto souboru. Pˇ ríslušný ˇ rádek tedy m˚ uže vypadat napˇ ríklad takto default_realm = FIRMA.CZ • V administraˇ cním rozhraní aplikace Kerio Connect nastavíme uživatelským úˇ ct˚ um typ ovˇ eˇ rování Apple Open Directory.
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio Connect. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Kerio Connect pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center na poˇ cítaˇ ci, kam budete Kerio Connect instalovat. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio Connect musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio Connect musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos). Upozornˇ ení: Pˇ ri ovˇ eˇ rování proti samostatnému Kerberos serveru Kerio Connect hesla uživatel˚ u ve své databázi neukládá.
2.
Poˇ cítaˇ c s aplikací Kerio Connect musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s aplikací Kerio Connect musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Ovˇ eˇ rit správnou funkci Kerberosu lze zkontrolováním souboru /Library/Preferences/edu.mit.Kerberos. Tento soubor by mˇ el obsahovat následující parametry: # WARNING This file is automatically created by KERBEROS # do not make changes to this file; 308
26.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
# autogenerated from : /KERBEROS/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio Connect je schopen ovˇ eˇ rovat se proti Kerberosu, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_serveru@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Potom teprve doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio Connect v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více vizte kapitolu 7.7).
26.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos V Open Directory je možné ovˇ eˇ rovat uživatele proti password serveru (více vizte kapitolu 10) nebo proti Kerberos serveru (více vizte kapitolu 26). Jak již bylo ˇ reˇ ceno v kapitole 10, ovˇ eˇ rování ˇ ˇ proti password serveru nevyžaduje témˇ er žádná nastavení, zatímco ovˇ erování pˇ res Kerberos není vždy snadné nakonfigurovat. Tato kapitola se tedy bude vˇ enovat správnému nastavení ovˇ eˇ rování proti Kerberos serveru v Open Directory. Po spuštˇ ení Mac OS X Serveru je tˇ reba d˚ ukladnˇ e se pˇ resvˇ edˇ cit, zda je spuštˇ ena adresᡠrová služba Open Directory a zároveˇ n, zda je spuštˇ en Kerberos server. To lze uˇ cinit v aplikaci Server Admin (Applications → Server → Server Admin). Úvodní okno aplikace Server Admin je rozdˇ eleno na dvˇ e základní ˇ cásti. Levá obsahuje seznam poˇ cítaˇ cu ˚ a služeb, které jsou na tˇ echto poˇ cítaˇ cích spuštˇ eny. V této ˇ cásti je zobrazen poˇ cítaˇ c, kde je, nebo má být spuštˇ ena služba Open Directory. Pokud je služba spuštˇ ena, je zvýraznˇ ena tuˇ cným písmem a zeleným symbolem (vizte obrázek 26.10). Pravá strana okna obvykle obsahuje informace o službˇ e, záznamy a pˇ rípadná nastavení vybrané služby. Adresᡠrová služba by mˇ ela být spuštˇ ena automaticky po prvním startu Mac OS X Serveru. Pokud spuštˇ ena není, oznaˇ címe ji kurzorem a použijeme tlaˇ cítko Start Service umístˇ ené na panelu nástroj˚ u. V pravé ˇ cásti okna se pˇ resvˇ edˇ címe, které služby Open Directory jsou 309
Ovˇ eˇ rování pˇ res Kerberos
Obrázek 26.10
Služba Open Directory
spuštˇ eny, a které nikoliv (vizte obrázek 26.10). D˚ uležitá je poslední položka Kerberos. Je-li Kerberos server spuštˇ en, vše je v poˇ rádku a není tˇ reba provádˇ et další nastavení. Není-li služba spuštˇ ena, zkontrolujte prosím následující: 1.
V pravé ˇ cásti okna v záložce Settings musí být server nastaven jako Open Directory Master. Toto nastavení vyžaduje ovˇ eˇ rení. Je nutno použít jméno a heslo administrátora, který je založen v Open Directory, napˇ ríklad uživatel diradmin (vizte obrázek 26.11).
2.
Musí být správnˇ e nastavena služba DNS.
3.
Musí být správnˇ e nastaveno DNS jméno (hostname) serveru, kde je spuštˇ ena Open Directory.
Po úspˇ ešném spuštˇ ení Kerberos serveru doporuˇ cujeme pˇ resvˇ edˇ cit se o jeho správném nastavení utilitou kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_serveru@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] diradmin 310
26.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
Obrázek 26.11
Nastavení jména a hesla administrátora
Poznámka: S odstraˇ nováním pˇ rípadných potíží pˇ ri nastavování ovˇ eˇ rování pˇ res Kerberos vám mohou pomoci záznamy v záložce Logs.
311
Kapitola 27
Nastavení NTLM ovˇ eˇ rování
NTLM (NT LAN Manager) je název pro typ ovˇ eˇ rování, kterým je možné se na systémech Windows ovˇ eˇ rovat proti Active Directory (pˇ rípadnˇ e NT) doménˇ e. Nejprve musíme dodržet následující podmínky: • NTLM ovˇ eˇ rování je možno v Kerio Connect využít pouze v pˇ rípadˇ e, že se uživatelé ovˇ eˇ rují proti Active Directory doménˇ e. To znamená, že lze takto ovˇ eˇ rovat pouze úˇ cty, které jsou bud’ mapovány nebo importovány z Active Directory (vizte kapitoly 10 a 8.9). • Aby bylo NTLM ovˇ eˇ rování funkˇ cní, musí být poˇ cítaˇ ce i uživatelské úˇ cty souˇ cástí domény, proti které se uživatelé ovˇ eˇ rují. • Aby mˇ elo nastavení NTLM ovˇ eˇ rování smysl, musí uživatelé používat poštovní klienty, které podporují NTLM (SPA) ovˇ eˇ rování (napˇ r. MS Outlook). • Kerio Connect musí být nainstalován pouze na operaˇ cním systému Microsoft Windows. Správné nastavení NTLM ovˇ eˇ rování v Kerio Connect je následující: 1.
V administraˇ cním rozhraní otevˇ reme sekci Domény (Konfigurace → Domény) Otevˇ reme dialog s podrobnostmi nastavení domény a pˇ repneme se do záložky Upˇ resnˇ ení (vizte obrázek 27.1). Do ˇ rádku Doména Windows NT je tˇ reba nejprve doplnit název NT domény (obvykle název Active Directory domény bez domény první úrovnˇ e — CZ, COM, atd.).
2.
V administraˇ cním rozhraní se pˇ repneme do sekce Konfigurace → Další volby do záložky Bezpeˇ cnostní politika a zde zaškrtneme volbu Povolit NTLM ovˇ eˇ rování pro uživatele, kteˇ rí jsou ovˇ eˇ rováni systémem Kerberos. Zaškrtnutím této volby bude uživatel˚ um z Active Directory domény umožnˇ eno ovˇ eˇ rovat se pˇ ri pˇ rihlášení ke Kerio Connect.
312
Obrázek 27.1
Nastavení názvu Windows NT domény
313
Nastavení NTLM ovˇ eˇ rování
Obrázek 27.2
eˇ rování Zaškrtnutí volby Povolit NTLM ovˇ
pro uživatele, kteˇ rí jsou ovˇ eˇ rováni systémem Kerberos
3.
V administraˇ cním rozhraní se pˇ repneme do sekce Úˇ cty → Uživatelé a uživatel˚ um nastavíme jako typ ovˇ eˇ rování volbu Doména Windows NT . Toto nastavení se v uživatelských úˇ ctech provádí v záložce Obecné (vizte obrázek 27.3).
314
27.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem
Obrázek 27.3
eˇ rování uživatele Nastavení ovˇ
27.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem Kromˇ e nastavení na serveru je tˇ reba povolit NTLM (SPA) ovˇ eˇ rování v poštovních klientech. Obvykle se toto nastavení provádí v nastavení e-mailového úˇ ctu uživatele. Jak nastavit napˇ ríklad MS Outlook s Kerio Outlook Connectorem se dozvíme v následujícím návodu: 1.
V menu Nástroje → Nastavení úˇ ctu se pˇ repneme do záložky E-mail.
2.
Vybereme Kerio Connect (MAPI) úˇ cet a stiskneme tlaˇ cítko Zmˇ enit (vizte obrázek 27.4).
3.
Otevˇ re se nastavení úˇ ctu, kde v záložce Úˇ cet zaškrtneme volbu Bezpeˇ cné ovˇ eˇ rování hesla (SPA) (vizte obrázek 27.5).
315
Nastavení NTLM ovˇ eˇ rování
Obrázek 27.4
Obrázek 27.5
Zmˇ ena e-mailového úˇ ctu
Nastavení NTLM ovˇ eˇ rování
316
Kapitola 28
Nastavení poštovních klient˚ u a firewallu
28.1 Nastavení poštovních klient˚ u Tato kapitola obsahuje základní informace o tom, jak nastavit poštovní klienty (tj. programy, které slouží ke ˇ ctení a psaní e-mailových zpráv). Nezamˇ eˇ ruje se na konkrétního klienta, ale uvádí obecné zásady, které by mˇ ely být dodrženy, aby klient spolupracoval správnˇ e s aplikací Kerio Connect.
Poštovní úˇ cet Poštovní úˇ cet je skupina parametr˚ u, které popisují server pˇ ríchozí a odchozí pošty a podmínky jejich použití. Vˇ etšina poštovních klient˚ u umožˇ nuje pˇ repínat mezi více úˇ cty. Vytvoˇ ríme tedy nový úˇ cet, který bude používán pro pˇ ríjem zpráv a odesílání zpráv pˇ res Kerio Connect. Poznámka: Následující popis nastavení byl vytvoˇ ren podle klienta MS Outlook Express 6.0. Základní nastavení úˇ ctu jsou však ve všech poštovních klientech velmi podobná. Odchozí (osobní) e-mailová adresa Tato adresa by mˇ ela být tvoˇ rena jménem uživatele a doménou tak, jak je úˇ cet nastaven v Kerio Connect, tedy napˇ r. [email protected]. Jméno uživatele M˚ uže být nastaveno libovolnˇ e, slouží pouze pro zobrazení v hlaviˇ cce zprávy v klientovi. Doporuˇ cujeme ale nepoužívat v tomto jménˇ e diakritiku, zejména pokud je známo, že uživatel bude komunikovat s partnery v zahraniˇ cí. Toto jméno nemá žádnou souvislost s plným jménem ˇ ci popisem uživatele v Kerio Connect. Slušný uživatel ale odesílá zprávy výhradnˇ e pod svým vlastním jménem! Server odchozí pošty (SMTP) IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio Connect bˇ eží (napˇ r. 192.168.1.1 nebo mail.firma.cz). Server pˇ ríchozí pošty cítaˇ ce, na nˇ emž Kerio Connect bˇ eží (napˇ r. Rovnˇ ež IP adresa nebo DNS jméno poˇ 192.168.1.1 nebo mail.firma.cz). Typ serveru pˇ ríchozí pošty POP3 nebo IMAP. Bˇ eží-li v aplikaci Kerio Connect obˇ e služby, m˚ uže si uživatel dle vlastního uvážení vybrat, který protokol bude používat (podle toho, co je pro nˇ ej výhodnˇ ejší). Typ protokolu nelze již pozdˇ eji zmˇ enit, pouze smazáním úˇ ctu a vytvoˇ rením nového. Je však tˇ reba si uvˇ edomit, že pokud bylo ke schránce dˇ ríve pˇ ristupováno
317
Nastavení poštovních klient˚ u a firewallu
protokolem IMAP, a nyní má být používán protokol POP3, nebude možno stáhnout zprávy z jiné složky než INBOX. Uživatelské jméno a heslo Jméno a heslo k uživatelskému úˇ ctu vytvoˇ renému v Kerio Connect. Není-li úˇ cet vytvoˇ ren v primární doménˇ e, musí se jako uživatelské jméno použít celá e-mailová adresa. Ovˇ eˇ rení na odchozím (SMTP) serveru Toto ovˇ eˇ rení je tˇ reba nastavit, jestliže je v Kerio Connect zapnuta antispamová ochrana (kapitola 13) a ˇ rízení pˇ rístupu — z IP adresy klienta není povoleno odesílání pošty do libovolné domény (vizte kapitolu 12.2). Jinak by klient mohl odesílat zprávy pouze do lokálních domén. Odchozí, resp. pˇ ríchozí server vyžaduje zabezpeˇ cení Tyto volby urˇ cují, zda má být pˇ ri odesílání, resp. pˇ ríjmu pošty použito nešifrované spojení nebo spojení zabezpeˇ cené SSL. S aplikací Kerio Connect je možno použít v obou pˇ rípadech zabezpeˇ cené spojení (bˇ eží-li pˇ ríslušné služby), což je doporuˇ ceno. Bezpeˇ cné ovˇ eˇ rování hesla (SPA/NTLM) Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény a jeho úˇ cet v Kerio Connect je nastaven tak, aby byl ovˇ eˇ rován v této doménˇ e. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény.
Adresᡠrová služba Jako adresᡠrovou službu je možno využít LDAP server v Kerio Connect (podrobnosti v kapitole 20).
Práce s IMAP složkami Po vytvoˇ rení poštovního úˇ ctu používajícího protokol IMAP klient stáhne ze serveru seznam složek a zobrazí jej. Uživatel si m˚ uže vybrat složky, které se mají zobrazovat (toto nastavení lze i pozdˇ eji zmˇ enit). V klientovi m˚ uže uživatel vytvᡠret, pˇ rejmenovávat a mazat složky, stejnˇ e jako v rozhraní Kerio WebMail. Vždy je ale tˇ reba si uvˇ edomit, že se jedná o složky na serveru, nikoliv o lokální složky klienta, jak je tomu pˇ ri použití protokolu POP3! Dále je tˇ reba zajistit, aby poštovní klient i rozhraní Kerio WebMail používali stejné názvy složek pro odeslanou poštu (Sent Items) a koncepty zpráv (Drafts). Poštovní klient také umožˇ nuje nastavit u každé složky tzv. synchronizaci. Je-li složka synchronizována se serverem, znamená to, že každá novˇ e pˇ ríchozí zpráva se okamžitˇ e zobrazí také na klientovi. To ale vyžaduje trvalé pˇ ripojení klienta k serveru. Je-li klient napˇ r. pˇ ripojen vytᡠcenou linkou, je možno provádˇ et jednorázovou synchronizaci složek ruˇ cnˇ e nebo v urˇ citých intervalech.
318
28.2 WWW prohlížeˇ ce
28.2 WWW prohlížeˇ ce Aktuální verze podporovaných produktových stránkách Kerio Connect.
prohlížeˇ cu ˚
naleznete
na
Ve starších verzíchprohlížeˇ cu ˚ a ve všech ostatních typech není možné z technických d˚ uvod˚ u spustit plnou verzi Kerio WebMailu, lze však spustit jeho zjednodušenou verzi Kerio WebMail Mini. Kerio WebMail Mini se automaticky spouští na všech typech starších prohlížeˇ cu ˚, v prohlížeˇ cích založených na textovém režimu jako jsou napˇ ríklad Lynx nebo Links, na PDA zaˇ rízeních, v mobilních telefonech atd. Kerio WebMail Mini pro zobrazení nevyužívá CSS a JavaScript. Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se zapnout podporu verzí SSL 3.0 a TLS 1.0.
28.3 Firewall Pomˇ ernˇ e ˇ castým pˇ rípadem bývá, že je Kerio Connect nainstalován v lokální síti chránˇ ené firewallem, pˇ rípadnˇ e pˇ rímo na poˇ cítaˇ ci, kde firewall bˇ eží. Správce systému pak musí, kromˇ e vlastní konfigurace poštovního serveru, provést ještˇ e nˇ ekterá doplˇ nující nastavení. Porty Má-li být poštovní server pˇ rístupný z Internetu, je tˇ reba ve firewallu otevˇ rít (tzv. mapovat) nˇ ekteré porty. Obecnˇ e lze ˇ ríci, že každý mapovaný port znamená díru v zabezpeˇ cení, a tedy ˇ cím ménˇ e mapovaných port˚ u, tím lépe. Pˇ ri mapování port˚ u pro Kerio Connect je vhodné dodržet následující pravidla a doporuˇ cení: • Port 25 musí být mapován, jestliže má být zvenˇ cí pˇ rístupný SMTP server. To je nutné, je-li na tento server nasmˇ erován primární MX záznam pro danou doménu (ˇ ci více domén). V tomto pˇ rípadˇ e je bezpodmíneˇ cnˇ e nutné nastavit antispamovou ochranu (vizte kapitolu 13) a ˇ rízení pˇ rístupu (vizte kapitolu 12.2), aby nemohlo dojít ke zneužití serveru. Na port SMTP serveru se m˚ uže legálnˇ e pˇ ripojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do nˇ ekteré z lokálních domén. Z tohoto d˚ uvodu nesmí být na mapovaný port 25 omezen pˇ rístup pouze z vybrané skupiny IP adres. Je-li veškerá pˇ ríchozí pošta pouze vybírána ze vzdálených POP3 schránek, není tˇ reba port 25 mapovat. • Porty ostatních služeb (POP3, IMAP, HTTP, LDAP a Secure LDAP) je tˇ reba mapovat tehdy, pokud chtˇ ejí klienti pˇ ristupovat ke svým schránkám odjinud než z chránˇ ené lokální sítˇ e (typický pˇ rípad je mobilní uživatel s notebookem). V tomto pˇ rípadˇ e je silnˇ e doporuˇ ceno používat výhradnˇ e zabezpeˇ cené verze všech služeb a na firewallu povolit pouze porty pro tyto služby (tedy 636, 443, 993, 995). • Je-li možné definovat subsítˇ eˇ ci rozsahy IP adres, odkud se vzdálení klienti pˇ ripojují, doporuˇ cuje se také omezit pˇ rístup k mapovaným port˚ um pouze z tˇ echto adres. Toto 319
Nastavení poštovních klient˚ u a firewallu
je bohužel nerealizovatelné, pokud se zmínˇ ený mobilní uživatel pohybuje po celém svˇ etˇ e a pˇ ripojuje se náhodnˇ e k r˚ uzným poskytovatel˚ um Internetu.
Telefonické pˇ ripojení Bˇ eží-li Kerio Connect a firewall na tomtéž poˇ cítaˇ ci, který je pˇ ripojen k Internetu vytᡠcenou linkou, m˚ uže vzniknout požadavek, aby poštovní server používal jiné telefonické pˇ ripojení (napˇ r. k jinému poskytovateli) než firewall pro pˇ rístup k Internetu. Pak ale firewall musí znát obˇ e tato pˇ ripojení — v opaˇ cném pˇ rípadˇ e by blokoval pakety jdoucí pˇ ripojením, které využívá poštovní server (firewall nesmí propustit žádný neznámý paket v žádném smˇ eru).
320
Kapitola 29
Pˇ ríklady nastavení
Tato kapitola ukazuje na nˇ ekolika modelových pˇ ríkladech praktické nasazení aplikace Kerio Connect v konkrétních podmínkách. Každý pˇ ríklad je v podstatˇ e aplikací postupu Rychlé nastavení (vizte kapitolu 1.2) na danou situaci. Tyto pˇ ríklady by vám mˇ ely pomoci rychle a jednoduše nasadit Kerio Connect ve vaší firmˇ e.
29.1 Trvalé pˇ ripojení k Internetu Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio Connect (ten má v DNS pˇ riˇ razeno jméno mail.firma.cz).
2.
Pˇ ripojení k Internetu je realizováno pevnou linkou.
3.
Nadˇ razený SMTP server není k dispozici.
4.
Firma má NT doménu DOMENA, uživatelé mají být ovˇ eˇ rováni v této doménˇ e.
5.
Výrobní oddˇ elení má mít speciální adresu [email protected], obchodní oddˇ elení [email protected]
6.
Nˇ ekteˇ rí uživatelé si pˇ rejí, aby Kerio Connect vybíral jejich soukromé schránky v Internetu a doruˇ coval je do lokálních schránek.
7.
Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmˇ ejí být posílány žádné pˇ rílohy typu EXE, COM, BAT a VBS.
8.
Vzdálená správa aplikace Kerio Connect smí být povolena pouze z adresy 67.34.112.2 (externí správce).
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu firma.cz a zadáme internetové jméno serveru mail.firma.cz. V záložce Ovˇ eˇ rování zadáme jméno NT domény DOMENA.
2.
V sekci Úˇ cty → Uživatelé tlaˇ cítkem Import a export importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat úˇ cty ruˇ cnˇ e. 321
Pˇ ríklady nastavení
3.
V sekci Úˇ cty → Skupiny vytvoˇ ríme skupiny Vyroba a Obchod a zaˇ radíme do nich pˇ ríslušné uživatele.
4.
V sekci Úˇ cty → Aliasy definujeme aliasy vyroba a obchod doruˇ cované pˇ ríslušným skupinám uživatel˚ u.
5.
Pˇ ripojení k Internetu je trvalé. V sekci Konfigurace → Doruˇ cování → Internetové pˇ ripojení tedy vybereme volbu Online.
6.
Odchozí pošta bude odesílána pˇ rímo do cílových domén. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Doruˇ covat pˇ rímo dle DNS MX záznam˚ u.
7.
V sekci Konfigurace → Doruˇ cování → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doruˇ cován.
8.
Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za pˇ ripojení se nic neúˇ ctuje, proto mohou být schránky vybírány pomˇ ernˇ eˇ casto. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitˇ e a pomocí ETRN se žádná pošta nepˇ rijímá — staˇ cí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.
9.
V sekci Konfigurace → Filtrování obsahu → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V sekci Konfigurace → Filtrování obsahu — Filtrování pˇ ríloh povolíme filtrování a nastavíme názvy zakázaných soubor˚ u — tedy *.exe, *.com, *.bat a *.vbs.
10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoˇ ríme skupinu Vzdálená správa a pˇ ridáme do ní jedineˇ cnou IP adresu (Poˇ cítaˇ c ) 67.34.112.2. 11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvoˇ renou skupinu Vzdálená správa.
29.2 Vytᡠcená linka + doménový koš Informace a požadavky 1.
Firma má vlastní doménu jinafirma.cz, veškeré zprávy poslané na tuto adresu jsou ukládány do doménové schránky jinafirma na serveru pop3.poskytovatel.cz s pˇ rístupovým heslem heslo.
2.
Pˇ ripojení k Internetu je realizováno vytᡠcenou linkou.
3.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, 322
29.2 Vytᡠcená linka + doménový koš
jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem (shodné jako pro POP3). 4.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu jinafirma.cz a zadáme internetové jméno serveru mail.jinafirma.cz (to je v tomto pˇ rípadˇ e víceménˇ e fiktivní, ale obsahuje název naší domény). Tím, že je zde doména definována jako lokální, se dosáhne toho, že pošta posílaná mezi lokálními uživateli nebude odesílána do Internetu a odtud stahována zpˇ et.
2.
V sekci Úˇ cty → Uživatelé vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat k Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Doruˇ cování → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení do Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
5.
V sekci Konfigurace → Doruˇ cování → Stahování POP3 schránek, záložka Úˇ cty, definujeme vybírání doménové schránky jinafirma na serveru pop3.poskytovatel.cz. Zprávy z této schránky mají být rozdˇ elovány podle tˇ rídicích pravidel — zvolíme Použít tˇ rídicí pravidla. Výbˇ er preferované hlaviˇ cky doporuˇ cujeme konzultovat se správcem serveru, na nˇ emž schránka leží. Výchozí hlaviˇ cka Received by ale mˇ ela vyhovˇ et ve vˇ etšinˇ e situací.
6.
V sekci Konfigurace → Doruˇ cování → Stahování POP3 schránek, záložka Tˇ rídicí pravidla, nastavíme tˇ rídicí pravidla pro e-mailové adresy jednotlivých uživatel˚ u.
7.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00-17:00 a platný ve dnech Po-Pá, který využijeme pˇ ri definici plánování.
8.
Nastavíme plánování pro vybírání POP3 schránky a odesílání zpráv z odchozí fronty: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Stáhnout zprávy ze vzdálených POP3 schránek, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy. 323
Pˇ ríklady nastavení
29.3 Vytᡠcená linka + ETRN Informace a požadavky 1.
Firma má vlastní doménu tretifirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio Connect (ten má v DNS pˇ riˇ razeno jméno mail.tretifirma.cz).
2.
Sekundární MX záznam pro doménu je nasmˇ erován na SMTP server etrn.poskytovatel.cz, který podporuje pˇ ríkaz ETRN a vyžaduje ovˇ eˇ rení jménem a heslem.
3.
Pˇ ripojení k Internetu je realizováno vytᡠcenou linkou (pˇ ridˇ eluje se pevná IP adresa, na niž je v DNS nastaveno jméno mail.tretifirma.cz).
4.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem.
5.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu tretifirma.cz a zadáme internetové jméno serveru mail.tretifirma.cz. V dobˇ e, kdy bude linka vytoˇ cena, bude Kerio Connect fungovat jako primární server této domény. Bude-li linka zavˇ ešena, e-maily budou posílány na sekundární server.
2.
V sekci Úˇ cty → Uživatelé vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat k Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Doruˇ cování → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení k Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
324
29.3 Vytᡠcená linka + ETRN
5.
V sekci Konfigurace → Doruˇ cování → Pˇ ríjem pomocí ETRN , definujeme položku: server: etrn.poskytovatel.cz, doména: tretifirma.cz, Server vyžaduje ovˇ eˇ rení , zadáme pˇ ríslušné jméno a heslo.
6.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00:00-17:00:00 a platný ve dnech pondˇ elí až pátek, který využijeme pˇ ri definici plánování.
7.
Nastavíme plánování pro pˇ ríjem a odesílání zpráv: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Poslat pˇ ríkaz ETRN na definované SMTP servery, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
325
Kapitola 30
ˇešení možných problém˚ R u v Kerio Connect
30.1 Reindexace poštovních složek Problém Uživatel má problém se zobrazením poštovní složky nebo dokonce celého mailboxu. Poškozená složka se jeví jako prázdná nebo jsou v ní zobrazeny jen nˇ ekteré zprávy. Velmi pravdˇ epodobnou pˇ ríˇ cinou tohoto problému je nesouhlasící obsah speciálního souboru index.fld s adresᡠrem #msgs v nˇ ekteré z poštovních složek aplikace Kerio Connect. Pro lepší orientaci v celém problému si musíme nejprve vysvˇ etlit, jak Kerio Connect pracuje se zprávami. E-mailové zprávy, kontakty, události, úkoly a poznámky jsou fyzicky ukládány do úložištˇ e ve formˇ e stromové struktury složek. Tímto úložištˇ em je adresᡠr \store, který se dále ˇ clení na domény, poštovní schránky uživatel˚ u a složky v tˇ echto schránkách. Každá poštovní složka obsahuje nˇ ekolik adresᡠru ˚ a soubor˚ u, kam jsou fyzicky ukládány e-mailové zprávy a také r˚ uzné informace o nich. Pro nás je d˚ uležitý adresᡠr #msgs, kam jsou fyzicky ukládány zprávy ve formátu .eml soubor˚ u a speciální soubor index.fld, pomocí kterého se Kerio Connect orientuje v adresᡠri #msgs pˇ ri komunikaci s poštovními klienty. Tento soubor se vytvᡠrí pro každou poštovní složku hned pˇ ri prvním spuštˇ ení Kerio Connect. Soubor index.fld obsahuje seznam zpráv, které daná složka obsahuje, a specifické informace k nim. Každý ˇ rádek v souboru pˇ redstavuje záznam o jedné e-mailové zprávˇ e, která je ve složce uložena. Soubor index.fld a adresᡠr #msgs jsou oba uloženy v každé složce, kterou má uživatel ve schránce vytvoˇ renu. Jako pˇ ríklad si m˚ užeme uvést následující cestu: \Kerio\MailServer\store\mail\firma.cz\jnovak\INBOX
ˇešení R Následující ˇ rešení je velmi jednoduché: 1.
Zastavíme Kerio Connect Engine.
2.
V úložišti Kerio Connect, v adresᡠri store najdeme doménu uživatele, který má problémy s nˇ ekterou ze svých složek. V této složce najdeme a otevˇ reme složku nazvanou jeho/jejím uživatelským jménem. Tato složka fyzicky obsahuje celou poštovní schránku. Podsložky,
326
30.2 Pˇ renos konfigurace a dat serveru na jiný poˇ cítaˇ c
které si uživatelé sami vytvoˇ rili jsou vnoˇ reny do hlavních složek — jsou uspoˇ rádány ve stejné hierarchii jako se zobrazují v rozhraní Kerio WebMail. 3.
Ze složek vybereme tu, se kterou mˇ el uživatel problémy, otevˇ reme ji a pˇ rejmenujeme soubor index.fld na index.bad
4.
Spustíme Kerio Connect Engine.
Pˇ ri prvním následném pˇ rihlášení uživatele k jeho schránce se soubor automaticky znovu vytvoˇ rí — tentokráte podle aktuálního stavu složky a zároveˇ n pˇ revezme flagy (pˇ ríznaky zpráv, které zobrazují napˇ ríklad zda zpráva nebyla oznaˇ cena jako smazaná, nebo zda byla pˇ reposlána) z p˚ uvodního souboru pˇ rejmenovaného na index.bad. Po spuštˇ ení Kerio Connect se v záznamu Error objeví záznam: [23/Jun/2005 12:12:47] mail_folder.cpp: Folder [email protected]/Contacts has corrupted status and index files, going to restore them. Some flag information may be lost
30.2 Pˇ renos konfigurace a dat serveru na jiný poˇ cítaˇ c Tato sekce popisuje situaci, kdy je potˇ reba pˇ reinstalovat operaˇ cní systém na poˇ cítaˇ ci, kde je provozován Kerio Connect, nebo pˇ renést data i konfiguraci Kerio Connect fyzicky na jiný poˇ cítaˇ c. Nejjednodušším zp˚ usobem, jak pˇ renést data i konfiguraˇ cní soubory do nového úložištˇ e, je provést kompletní zálohu stávající aplikace Kerio Connect a tu pozdˇ eji rozbalit v novém úložišti nového Kerio Connect. Plná záloha obsahuje všechna data (složka store) i konfiguraˇ cní soubory vˇ cetnˇ e licence a používaných SSL certifikát˚ u (vizte sekci 15.2). Obnovení obsahu a konfigurace serveru ze zálohy Pro pˇ renos konfigurace a dat aplikace Kerio Connect na jiný poˇ cítaˇ c je potˇ reba následující: 1.
Proved’te kompletní zálohu v p˚ uvodním Kerio Connect (vizte kapitolu 15.2).
2.
Nainstalujte nový Kerio Connect.
3.
Zastavte Kerio Connect Engine nového Kerio Connect.
4.
Nástrojem Kerio Connect Recover rozbalte zálohu do nového úložištˇ e nového Kerio Connect.
5.
(Nepovinné) Pˇ red pˇ renosem konfigurace doporuˇ cujeme zazálohovat adresᡠr myspell, a poté ho vkopírovat do nového úložištˇ e, pokud využíváte jiné než výchozí slovníky pro kontrolu pravopisu v rozhraní Kerio WebMail (o slovnících myspell se dozvíte více v sekci 17.3).
6.
Spust’te Kerio Connect Engine.
327
Kapitola 31
Kerio Outlook Connector
Kerio Outlook Connector je speciální modul pro MS Outlook, který rozšiˇ ruje spolupráci mezi aplikací Kerio Connect a MS Outlookem. Tento modul umožˇ nuje, aby data, která uživatelé potˇ rebují ke své práci, z˚ ustávala uložena na serveru. Tˇ emito daty jsou myšleny poštovní složky, kalendᡠre, úkoly, kontakty, poznámky a samozˇ rejmˇ e také veˇ rejné složky. Spoleˇ cnost Kerio Technologies vyvinula kromˇ e standardního Kerio Outlook Connectoru nový Kerio Outlook Connector (Offline Edition). Kerio Outlook Connector (Offline Edition) má proti Kerio Outlook Connectoru mnoho výhod. Hlavní z nich asi nejvíce využijí uživatelé s notebooky, protože jak napovídá název produktu, Kerio Outlook Connector (Offline Edition) umožˇ nuje v MS Outlooku pracovat offline. K dalším výhodám bezesporu patˇ rí možnost vyhledávání v tˇ elech zpráv nebo takzvané seskupování. O Kerio Outlook Connectoru (Offline Edition) se dozvíte více v sekci 31.1.
31.1 Kerio Outlook Connector (Offline Edition) Kerio Outlook Connector (Offline Edition) — pro zjednodušení jen Kerio Outlook Connector — je rozšiˇ rující modul pro MS Outlook, který umožˇ nuje širokou spolupráci mezi Kerio Connect a MS Outlookem. Tato spolupráce nabízí následující možnosti: • Pošta, události, poznámky, kontakty a úkoly jsou ukládány v Kerio Connect, a proto jsou dostupné odkudkoliv, kde máme k dispozici internetové pˇ ripojení. Pˇ ripojit se m˚ užeme nejen pomocí MS Outlooku, ale také pˇ res rozhraní Kerio WebMail nebo jiným poštovním klientem. • MS Outlook lze pˇ repnout do režimu offline. To znamená, že m˚ užeme poštu vyˇ rizovat i z domova nebo tˇ reba z autobusu. Tedy z míst, kde nemáme k dispozici internetové pˇ ripojení nebo kde je pˇ ríliš pomalé. Po opˇ etovném pˇ ripojení do režimu online Kerio Outlook Connector synchronizuje s poštovním serverem všechny zmˇ eny a odešle poštu z Outboxu. • Kerio Outlook Connector podporuje práci se složkami. • V kalendᡠrích je podporována vlastnost plánování sch˚ uzek a ve složkách s úkoly pˇ riˇ razování úkol˚ u dalším osobám. • Kerio Outlook Connector umožˇ nuje nastavení pravidel pro pˇ ríchozí poštu, která jsou umístˇ ena na serveru, a proto jsou platná globálnˇ e — pošta se bude tˇ rídit stejnˇ e v rozhraní Kerio WebMail i v jiných poštovních klientech. 328
31.1 Kerio Outlook Connector (Offline Edition)
• Kerio Outlook Connector nabízí spolu s Kerio Connect vlastní antispamovou strategii. • Kerio Outlook Connector umožˇ nuje vyhledávání v tˇ elech zpráv. • Kerio Outlook Connector podporuje seskupování zpráv. Poznámka: Tento manuál popisuje: • pouze taková nastavení MS Outlook, která pˇ rímo souvisí s aplikací Kerio Outlook Connector. Popis nastavení MS Outlook a jeho funkcí najdete napˇ ríklad na http://office.microsoft.com/cs-cz/outlook/FX100647191029.aspx. • nastavení v MS Outlooku 2007. Na starších verzích MS Outlooku se nastavení m˚ uže mírnˇ e lišit. Pro správnou funkci modulu musí být v Kerio Connect spuštˇ ena služba HTTP(S) — pˇ res tento protokol probíhá veškerá komunikace s aplikací Kerio Connect. Kerio Outlook Connector je lokalizován do jazyk˚ u vyjmenovaných v tabulce 31.1. Angliˇ ctina
Holandština Mad’arština
Ruština
ˇ Ceština
Chorvatština Nˇ emˇ cina
Slovenština
ˇ Cínština
Italština
Španˇ elština
Polština
Francouzština Japonština
Portugalština Švédština
Tabulka 31.1 Podporované jazyky
Lokalizace Kerio Outlook Connectoru se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Outlook Connector nemá k dispozici, bude automaticky lokalizován do anglického jazyka. Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele.
v
MS
Outlooku
jsou
popsána
v
manuálu
31.1.1 Ruˇ cní instalace na uživatelské stanici Na produktových stránkách Kerio Connect naleznete: • verze operaˇ cních systém˚ u, na kterých je možné instalaci Kerio Outlook Connectoru spustit, • podporované verze aplikace MS Outlook. Upozornˇ ení: Kerio Outlook Connector (Offline edition) komunikuje se serverem pˇ res rozhraní MAPI, které je založeno na protokolu HTTP(S). Z toho d˚ uvodu je tˇ reba na serveru spustit službu HTTP(S) a namapovat pˇ ríslušný port nebo porty na firewallu, kterým je server chránˇ en.
329
Kerio Outlook Connector
Instalaˇ cní balíˇ cek Kerio Outlook Connectoru lze snadno získat takto: 1.
Otevˇ rete prohlížeˇ c a zadejte do nˇ ej URL adresu vašeho poštovního serveru ve tvaru http://nazev_serveru/ (napˇ ríklad: http://mail.firma.cz/).
2.
Pokud jste adresu zadali správnˇ e, zobrazí se pˇ rihlašovací stránka do rozhraní Kerio WebMail. Zde kliknˇ ete na odkaz Integrace s Windows, který je umístˇ en pod pˇ rihlašovacím dialogem.
3.
Otevˇ re se webová stránka Integrace s Windows, kde staˇ cí kliknout na odkaz Stáhnout Kerio Outlook Connector.
Instalace Kerio Outlook Connectoru probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení:
• Na poˇ cítaˇ ci nejprve musí být nainstalován a alespoˇ n jednou spuštˇ en MS Outlook, a teprve poté Kerio Outlook Connector (Offline Edition). V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector ruˇ cnˇ e pˇ reinstalovat. • Pˇ recházíte-li z jiného poštovního serveru (napˇ r. Exchange) na Kerio Connect, je tˇ reba v MS Outlook vytvoˇ rit zcela nový profil.
Instalace na stanice kde byl nainstalován Kerio Outlook Connector Upgrade Kerio Outlook Connectoru na Kerio Outlook Connector (Offline Edition) je ve vˇ etšinˇ e pˇ rípad˚ u bezproblémový. Po spuštˇ ení instalace se automaticky spustí konvertor, který pˇ revede všechny Kerio profily pˇ rihlášeného uživatele na profily pro Kerio Outlook Connector . Je-li stanice online pˇ ripojena ke Kerio Connect, automaticky se vytvoˇ rí a aktualizuje lokální databáze Kerio Outlook Connector . Speciální pˇ rípady: Jednu uživatelskou stanici využívá více uživatel˚ u Využívá-li uživatelskou stanici více uživatel˚ u, provedeme instalaci jednou a pod každým z ostatních uživatel˚ u spustíme pouze konvertor, který je umístˇ en v menu Start → Programy → Kerio → Outlook Profile Conversion Utility.
330
31.1 Kerio Outlook Connector (Offline Edition)
Kerio Outlook Connector je instalován bez pˇ rístupu ke Kerio Connect V takovém pˇ rípadˇ e jsou profily zmˇ enˇ eny, avšak je tˇ reba je po pˇ ripojení k serveru dokonˇ cit: V dialogu pro obsluhu profil˚ u (Start → Nastavení → Ovládací panely → Pošta → Zobrazit profily) vybereme Kerio profil a stiskneme tlaˇ cítko Vlastnosti. 2. V pr˚ uvodci klikneme na tlaˇ cítko Uživatelské úˇ cty. 3. V dalším kroku poklepeme na Kerio úˇ cet a jeho údaje potvrdíme tlaˇ cítkem OK. Dále se automaticky provede dokonˇ cení konverze na profil Kerio Outlook Connector . Tuto proceduru je tˇ reba provést s každým profilem, kde je založen Kerio úˇ cet.
1.
Nastavení profilu a poštovního úˇ ctu Uživatel si pro MS Outlook m˚ uže vytvoˇ rit libovolné množství profil˚ u. Využívání více profil˚ u je nezbytné zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou, a každý z nich potˇ rebuje vlastní e-mailovou schránku, nebo uživatel používá více r˚ uzných poštovních schránek a chce pro nˇ e mít odlišná nastavení. V ostatních pˇ rípadech staˇ cí vytvoˇ rit pouze jeden profil pro jeden ˇ ci více poštovních úˇ ct˚ u. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
V dialogu Nastavení pošty vybereme tlaˇ cítko Zobrazit profily.
2.
Nový profil pˇ ridáme tlaˇ cítkem Pˇ ridat. Jméno profilu m˚ uže být libovolné.
3.
Otevˇ re se pr˚ uvodce pro založení nového poštovního úˇ ctu. Do dialogu není tˇ reba nic zapisovat, staˇ cí jen zaškrtnout volbu Konfigurovat ruˇ cnˇ e nastavení serveru nebo další typy server˚ u umístˇ enou vlevo dole.
4.
V dialogu Zvolit e-mailovou službu vybereme možnost Jiné a oznaˇ címe Kerio Connect (KOC Offline Edition) (vizte obrázek 31.1). Poté stiskneme tlaˇ cítko Další .
5.
V dialogu v záložce Úˇ cty nastavíme základní parametry pro pˇ ripojení k poštovnímu serveru (vizte obrázek 31.2):
331
Kerio Outlook Connector
Obrázek 31.1
Nastavení nového úˇ ctu — výbˇ er e-mailové služby
332
31.1 Kerio Outlook Connector (Offline Edition)
Obrázek 31.2
Nastavení nového úˇ ctu
Název serveru DNS jméno nebo IP adresa poštovního serveru (to nám obvykle sdˇ elí správce sítˇ e). Bezpeˇ cné ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování proti doménˇ e. Aby bylo SPA ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být uživatelské jméno zadáno vˇ cetnˇ e domény (pˇ ríklad: [email protected]). Heslo Zadáme své uživatelské heslo. Uložit heslo Zakšrtnete-li tuto volbu, MS Outlook si heslo zapamatuje a pˇ ri dalším pˇ rihlášení je již nebude nutné zadávat. Má-li k poˇ cítaˇ ci pˇ rístup více osob, doporuˇ cujeme tuto volbu z bezpeˇ cnostních d˚ uvod˚ u nezaškrtávat. 333
Kerio Outlook Connector
Tlaˇ cítko Zjistit ze serveru umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio Connect v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji. 6.
Výchozí konfigurace zabezpeˇ cuje veškerou komunikaci mezi Kerio Connect a MS Outlookem protokolem SSL. Doporuˇ cujeme toto nastavení nemˇ enit, pokud nemáte s šifrovanou komunikací problémy.
31.1.2 Automatická instalace a nastavení profilu uživatel˚ u Spoleˇ cnost Kerio Technologies pˇ ripravila svým zákazník˚ um nástroj ProfileCreator, který umožˇ nuje automatické vytvoˇ rení poštovního profilu uživatele na klientských stanicích. Hlavní výhodou tohoto nástroje je možnost vytvᡠret profily uživatel˚ u dávkovˇ e pomocí jednoduchého skriptu. Jak pˇ resnˇ e lze ProfileCreator použít najdete ve scénᡠrích použití umístˇ ených níže v textu. ProfileCreator je nástrojem pro Windows spustitelný z pˇ ríkazové ˇ rádky, který najdete v adresᡠri, kde je nainstalován Kerio Outlook Connector. Spustit jej lze pˇ ríkazem ProfileCreator.exe. Po zavolání pˇ ríkazu se vypíše nápovˇ eda k jeho použití. ProfileCreator lze spustit ve dvou základních režimech podle typu ovˇ eˇ rování: • Ovˇ eˇ rování uživatelským jménem a heslem: PROFILECREATOR /profile=<profile> /host=
334
31.1 Kerio Outlook Connector (Offline Edition)
Volba
Popis
/help
Zobrazí nápovˇ edu k programu.
/profile
Název profilu, který má být nastaven.
/host
DNS jméno, kde je spuštˇ en Kerio Connect.
/user
Uživatelské jméno do Kerio Connect.
/password
Heslo do Kerio Connect.
/port
Použijte v pˇ rípadˇ e, že je protokol HTTP(S) spuštˇ en na nestandardním portu
/tlimit
Nastaví ˇ casový limit pro HTTP spojení. Pokud máte pomalé pˇ ripojení, zvyšte limit. Výchozí hodnotou je 180 ms.
/quiet
Potlaˇ cení veškerých hlášení do pˇ ríkazové ˇ rádky.
/nossl
Zákaz použití spojení zabezpeˇ ceného SSL.
/nocompression Zákaz komprese HTTP dat. /offline
Bˇ ehem vytvᡠrení profilu se MS Outlook nebude pokoušet pˇ ripojit se ke Kerio Connect. Pokusí se pˇ ripojit až bˇ ehem prvního spuštˇ ení MS Outlooku. Tuto volbu doporuˇ cujeme využít zejména tehdy, nejste-li si jisti, že váš Kerio Connect bude bˇ ehem konfigurace profilu dostupný.
/rename
Standardnˇ e je názvem profilu uživatelské jméno daného uživatele. /rename umožˇ nuje explicitnˇ e zadat jiné jméno profilu.
/spa
Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény.
Tabulka 31.2
Volby nástroje ProfileCreator
Lokální automatická konfigurace profilu Na uživatelské stanici je nainstalován MS Outlook a uživatel si stáhne a nainstaluje Kerio Outlook Connector a spustí ProfileCreator pro vytvoˇ rení poštovního profilu a pˇ rednastavení Kerio úˇ ctu. ProfileCreator lze získat a spustit následovnˇ e: 1.
Otevˇ rete prohlížeˇ c a zadejte do nˇ ej URL adresu vašeho poštovního serveru ve tvaru http://nazev_serveru/ (napˇ ríklad: http://mail.firma.cz/).
2.
Pokud jste adresu zadali správnˇ e, zobrazí se pˇ rihlašovací stránka do rozhraní Kerio WebMail. Zde kliknˇ ete na odkaz Integrace s Windows, který je umístˇ en pod pˇ rihlašovacím dialogem.
3.
Otevˇ re se stránka Integrace s Windows, kde vyberete odkaz Kliknˇ ete zde pro automatickou konfiguraci doplˇ nku Kerio Outlook Connector. 335
Kerio Outlook Connector
4.
Podle typu prohlížeˇ ce, který jste použili, se nástroj stáhne a automaticky spustí, nebo pouze stáhne a spustíte ji poklikáním na ikonu nástroje.
5.
Skript vytvoˇ rí nový profil a pˇ rednastaví váš Kerio úˇ cet.
6.
Kliknutím na tlaˇ cítko Zjistit ze serveru v konfiguraci profilu ovˇ eˇ ríte, zda je heslo zadáno správnˇ e, a zda se lze pˇ ripojit zadanými údaji k serveru.
Vzdálená konfigurace profilu na více uživatelských stanicích Na uživatelských stanicích nejsou nainstalovány MS Outlooky ani Kerio Outlook Connectory a vše bude instalováno vzdálenˇ e prostˇ rednictvím služeb Active Directory. Tato možnost se týká spoleˇ cností, které využívají adresᡠrovou službu Active Directory, mapují uživatelské úˇ cty z adresᡠrové služby do Kerio Connect a chtˇ ejí uživatel˚ um vzdálenˇ e instalovat Kerio Outlook Connector (Offline Edition) ve formˇ e MSI balíˇ cku. To je standardní možnost nabízená servery spoleˇ cnosti Microsoft Corporation. Po vzdálené instalaci obou aplikací lze vzdálenˇ e uživatel˚ um nastavit nový profil v MS Outlooku a pˇ rednastavit Kerio úˇ cet. Uživatel˚ um potom bude staˇ cit pˇ ri prvním pˇ rihlášení ke stanici zadat heslo ke schránce v Kerio Connect (v pˇ rípadˇ e, že není použito NTLM ovˇ eˇ rování) , aniž by museli doplˇ novat své uživatelské jméno nebo adresu Kerio Connect. Pˇ ríprava distribuce MSI balíˇ ck˚ u Než zaˇ cnete, pˇ ripravte si prosím následující: MSI balíˇ cek Kerio Outlook Connectoru (Offline Edition) a MSI balíˇ cek Kerio Updater Service. 2. MS Outlook nainstalovaný na uživatelské stanice. Pokud uživatelé Outlook ještˇ e nepoužívají, lze podle návodu na instalaci Kerio Outlook Connectoru nainstalovat vzdálenˇ e také MS Outlook. 3. Uživatelské úˇ cty musí být umístˇ eny v Active Directory. Pokud si budete vytvᡠret vlastní skript, pˇ redcházející podmínky jsou postaˇ cující. Chcete-li však použít skript z tohoto návodu, proved’te prosím ještˇ e následující:
1.
Na doménovém serveru musí být nainstalován doplnˇ ek Kerio Active Directory Extension. 2. V síti musí být nainstalován plnˇ e funkˇ cní Kerio Connect a uživatelské úˇ cty z domény Active Directory jsou do nˇ ej mapovány (mapování uživatel˚ u podrobnˇ e popisuje kapitola 10). Následující text popisuje standardní kroky pro distribuci MSI balíˇ cku. Pokud jste již podobnou akci provádˇ eli a umíte provádˇ et vzdálené instalace na stanice uživatel˚ u, m˚ užete jej pˇ reskoˇ cit. 1.
Upozornˇ ení: Níže popsaným zp˚ usobem lze instalovat na stanice klient˚ u jak MS Outlook tak Kerio Outlook Connector. Pokud chcete instalovat oba balíky, musí být na stanice vždy nejprve nainstalován MS Outlook, a teprve poté Kerio Outlook Connector.
336
31.1 Kerio Outlook Connector (Offline Edition)
1.
2.
Na jakémkoliv poˇ cítaˇ ci dostupném prostˇ rednictvím sítˇ e vytvoˇ rte nový adresᡠr. Nastavte tomuto adresᡠri pˇ rístupová práva tak, aby k nˇ emu mˇ ely pˇ rístup pro ˇ ctení všichni doménoví uživatelé (pravým tlaˇ cítkem myši otevˇ rete místní nabídku, vyberete volbu Sdílet a nastavíte práva v záložkách Sdílení a Zabezpeˇ cení ). Do vytvoˇ reného adresᡠre je tˇ reba pˇ resunout MSI balíˇ cky Kerio Outlook Connector a Kerio Updater Service. Pro oba MSI balíˇ cky použijte pˇ ríkaz msiexec.exe, který spustí instalaci a nakopíruje potˇ rebné soubory do sdílené složky. Pˇ ríkaz bude napˇ ríklad vypadat následovnˇ e: msiexec.exe /a kerio-connect-koff-7.2.0-win32.msi
3. 4. 5.
Poznámka: Jako cílový adresᡠr nezapomeˇ nte nastavit sdílený adresᡠr utvoˇ rený v pˇ redchozím bodˇ e. Ovˇ eˇ rte dostupnost balíˇ cku z nˇ ekterého klientského poˇ cítaˇ ce. V doménovém serveru se pˇ repnˇ ete do menu Start → Ovládací panely → Nástroje pro správu → Uživatelé a poˇ cítaˇ ce služby Active Directory. Zde je tˇ reba nastavit zásady pro instalaci MSI balíˇ ck˚ u. Zásady mohou být nastaveny pro celou doménu nebo lze vytvoˇ rit organizaˇ cní jednotku pro vybrané uživatele. Poznámka: Novou organizaˇ cní jednotku vytvoˇ rte takto:
Na jménu domény kliknˇ ete pravým tlaˇ cítkem a v místní nabídce vyberte Nová → Organizaˇ cní jednotka. b. Zadejte jméno nové organizaˇ cní jednotky a uložte ji tlaˇ cítkem OK. 6. Na názvu domény nebo vytvoˇ rené organizaˇ cní jednotce kliknˇ ete pravým tlaˇ cítkem a v kontextové nabídce vyberte Vlastnosti. V zobrazeném dialogu vyberte záložku Zásady skupiny. Stisknˇ ete tlaˇ cítko Nová a zadejte jméno nové zásady skupiny (vizte obrázek 31.3). 7. Stisknˇ ete tlaˇ cítko Upravit (zároveˇ n musí být oznaˇ cená vaše nová položka). Otevˇ re se editor pro zásady skupiny. 8. Pˇ repnˇ ete se do nové zásady skupiny Konfigurace poˇ cítaˇ ce → Nastavení softwaru → Instalace softwaru. 9. Na Instalace softwaru kliknˇ ete pravým tlaˇ cítkem a vyberte Nový → Balíˇ cek. 10. Zadejte cestu k obˇ ema balíˇ ck˚ um ve tvaru UNC (napˇ ríklad \\nazev_serveru\share\kerio-connect-koff-7.2.0-win32.msi a \\nazev_serveru\share\kerio-updaterservice-1.1.0-win32.msi). 11. Pro každý balíˇ cek vyberte metodu zavedení (vizte obrázek 31.4). Lze zvolit libovolnou, avšak doporuˇ cujeme použít Pˇ riˇ razené. a.
337
Kerio Outlook Connector
Obrázek 31.3
Obrázek 31.4
Dialog Zásady skupiny
Dialog Zavedení aplikace
Poznámka: • Publikované — uživatel se m˚ uže rozhodnout, zda chce program instalovat ˇ ci ne. Aplikace se sama nenabídne k instalaci. • Pˇ riˇ razené — instalace probˇ ehne automaticky bezprostˇ rednˇ e po restartu. Chcete-li instalaci spustit pouze na poˇ cítaˇ cích, kde je nainstalován Kerio Outlook Connector (napˇ ríklad chcete-li doinstalovat Kerio Updater Service), je nutné nastavit WMI filter. WMI filter nastavíme v dialogu Zásady skupiny pokliknutím na tlaˇ cítko Vlastnosti. a.
Na záložce WMI filter vytvoˇ ríme nový filtr ( Tento filter → Procházet → Upˇ resnit
338
31.1 Kerio Outlook Connector (Offline Edition)
b. c.
→ Nový. Filtr pojmenujte, pˇ rípadnˇ e pˇ ridejte jeho popis. Do textového pole vložíte následující text: Root\cimv2;Select * from Win32_Product where name = "Kerio Outlook Connector (Offline Edition)"
d.
Uložte.
Konfigurace uživatelských profil˚ u Po instalaci MSI balíˇ cku s Kerio Outlook Connectorem musí být vytvoˇ ren uživatel˚ um jejich profil a Kerio úˇ cet. Toto nelze provést pˇ rímo po instalaci, proto je tˇ reba souˇ casnˇ e s instalací vytvoˇ rit uživatelský skript pro pˇ rihlášení: 1.
2. 3.
Pˇ repnˇ ete se do zásad skupiny, která byla vytvoˇ rena za úˇ celem instalace Kerio Outlook Connectoru a vyberte: Konfigurace uživatele → Nastavení systému Windows → Skripty (pro pˇ rihlášení nebo odhlášení). Poklikejte na ikonu Pˇ rihlášení . Stisknˇ ete tlaˇ cítko Pˇ ridat a v dalším dialogu Procházet. Kliknˇ ete v oknˇ e pravým tlaˇ cítkem a v kontextové nabídce vyberte Nový → Textový dokument (vizte obrázek 31.5).
Obrázek 31.5
Založení konfiguraˇ cního skriptu
339
Kerio Outlook Connector
4. 5.
6. 7.
8. 9.
ˇte pˇ Pˇ rejmenujte soubor a zmˇ en ríponu na .BAT (napˇ ríklad ProfileCreator.bat). Ovˇ eˇ rte, zda mají uživatelé z Active Directory práva pro ˇ ctení (pravým tlaˇ cítkem kliknete na souboru, vyberete Vlastnosti, kde se pˇ repnete do záložky Zabezpeˇ cení a v ní pˇ ridáte skupinu uživatel˚ u z domény). Kliknˇ ete na soubor pravým tlaˇ cítkem a v kontextové nabídce vyberete možnost Upravit. Otevˇ re se Poznámkový blok, ve kterém m˚ užete pˇ ripravit konfiguraˇ cní skript. Pokud nevíte, jak si takový skript pˇ ripravit, pˇ ripravili jsme pro vás kompletní pˇ ríklad (vizte text níže). Po vytvoˇ rení skriptu jej uložte a stisknˇ ete tlaˇ cítko Otevˇ rít. Potvrd’te nastavení a zavˇ rete Active Directory konzoli.
Test správnosti nastavení 1. 2. 3.
V Active Directory založte nového uživatele v organizaˇ cní jednotce, pro kterou byly vytvoˇ reny zásady skupiny pro instalaci Kerio Outlook Connectoru. Pokuste se tímto uživatelem pˇ rihlásit z klientského poˇ cítaˇ ce. Po pˇ rihlášení by se mˇ el zobrazit pr˚ uvodce instalací, vytvoˇ rí se profil a nakonec se otevˇ re MS Outlook. Zobrazí se dialog pro zadání uživatelského úˇ ctu, kde pouze zadáte uživatelské heslo a MS Outlook i Kerio úˇ cet budou kompletnˇ e funkˇ cní.
Upozornˇ ení: Nepodaˇ rí-li se celý proces, zkontrolujte prosím, zda je MSI balíˇ cek a skript pro vytvoˇ rení profilu pˇ rístupný ze všech klientských poˇ cítaˇ cu ˚, a zda jim jsou nastavena pˇ ríslušná práva. Vhodný pˇ ríklad skriptu najdete na adrese http://server/integration (napˇ ríklad tedy http://mail.firma.cz/integration). Zde, na stránce Integrace s Windows, je umístˇ en odkaz na stažení skriptu, který je pˇ ripraven pro autokonfiguraci profilu na stanici (soubor s pˇ ríponou cmd). Pˇ red tvoˇ rením vašeho vlastního skriptu doporuˇ cujeme si tuto verzi d˚ ukladnˇ e prostudovat. 31.1.3 Poznámky k instalaci a upgradu na terminálovém serveru • Instalace na terminálovém serveru musí být provedena administrátorem. • Kdykoliv je provedena aktualizace Kerio Connect, je tˇ reba, aby administrátor ruˇ cnˇ e provedl aktualizaci Kerio Outlook Connectoru na terminálovém serveru. V opaˇ cném pˇ rípadˇ e se uživatelé nebudou moci ke svému Kerio úˇ ctu pˇ rihlásit. • Poštovní profil uživatel˚ u je ukládán vždy lokálnˇ e na jejich pracovních stanicích. 31.1.4 Automatická aktualizace Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en automaticky. Je-li k dispozici nová verze, potom se bezprostˇ rednˇ e po spuštˇ ení aplikace MS Outlook Kerio Outlook Connector aktualizuje. 340
31.1 Kerio Outlook Connector (Offline Edition)
Pro Kerio Connect verze 7.2 doporuˇ cujeme provádˇ et aktualizace Kerio Outlook Connectoru pomocí služby Kerio Updater Service. Tuto službu nainstalujeme na každý poˇ cítaˇ c spolu s novou instalací Kerio Outlook Connectoru. Na poˇ cítaˇ ce, kde již Kerio Outlook Connector nainstalován je, m˚ užeme Kerio Updater Service doinstalovat pomocí distribuce pˇ res doménovou politiku (viz sekce Vzdálená konfigurace profilu na více uživatelských stanicích v kapitole 31.1.2). Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty. Automatická aktualizace obsahuje kontrolu verzí Kerio Connect a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio Connect, a že je tˇ reba klienta aktualizovat. Po odsouhlasení bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze). Poznámka: Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.7.0 a 6.7.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit. Upozornˇ ení: Po dokonˇ cení aktualizace následuje automatický restart aplikace MS Outlook.
31.1.5 Online/Offline režim Kerio Outlook Connector podporuje režimy online a offline. Online režim je standardní režim MS Outlooku, který pˇ redpokládá pˇ ripojení ke Kerio Connect. Offline režim umožˇ nuje spustit MS Outlook a pracovat v nˇ em bez pˇ ripojení ke Kerio Connect. Znamená to, že je tˇ reba mít veškerou poštu, události, úkoly, atd. uložené v lokálním úložišti na klientské stanici. Po pˇ ripojení ke Kerio Connect je možné veškerá zmˇ enˇ ená data synchronizovat s poštovní schránkou umístˇ enou v Kerio Connect. Režim offline lze prakticky využít zejména na notebooku, protože to umožˇ nuje práci napˇ ríklad v dopravních prostˇ redcích nebo na jiných místech bez internetového pˇ ripojení. Nové zprávy, události nebo úkoly se po pˇ repojení zpˇ et do online režimu automaticky synchronizují s úložištˇ em na serveru. Kerio Outlook Connector informuje o zmˇ enˇ e režimu z online do offline a o probíhající synchronizaci prostˇ rednictvím speciální ikony, která se zobrazuje v oznamovací oblasti systému (vizte obrázek 31.6). Ikona upozorˇ nuje na následující situace:
Obrázek 31.6
Stav — online / synchronizace / offline
341
Kerio Outlook Connector
• Probíhá synchronizace — u ikony se zobrazí modrá šipka zobrazující smˇ er vpravo. • MS Outlook je spuštˇ en v režimu offline — u ikony se zobrazí ˇ cervená šipka zobrazující smˇ er dol˚ u. Nastavení offline režimu Standardním nastavením MS Outlooku je režim online. Do režimu offline se pˇ repneme jednoduše. V menu Soubor na hlavním panelu klikneme na možnost Pracovat offline. Ztratí-li MS Outlook spojení s Kerio Connect, automaticky se do pˇ repne do režimu offline. Zavˇ reme-li MS Outlook v režimu offline, bude pˇ ri následujícím spuštˇ ení opˇ et v režimu offline. Offline režim je tˇ reba vypnout explicitnˇ e v menu Soubor. Synchronizace Po spuštˇ ení MS Outlooku se primárnˇ e zaˇ cne synchronizovat složka, kterou má uživatel zrovna otevˇ renou. Každou složku uloženou v Kerio Connect lze synchronizovat v jednom ze dvou režim˚ u: • Plná synchronizace položky. • Synchronizace hlaviˇ cky a tˇ ela zprávy v prostém textu — tato možnost je úspornˇ ejší z hlediska velikosti synchronizovaných dat, avšak je tˇ reba si rozmyslet, zda nám zprávy prohlížené v režimu offline opravdu postaˇ cují bez pˇ ripojených pˇ ríloh. Po pˇ ripojení online se bˇ ehem prohlížení zprávy samozˇ rejmˇ e stáhne i pˇ ríloha. Synchronizace mezi Kerio Connect a Kerio Outlook Connectorem probíhá ve výchozím režimu takto: • Doruˇ cená pošta — synchronizovány jsou celé zprávy. • Ostatní poštovní složky — synchronizovány jsou pouze hlaviˇ cky zpráv a tˇ elo v prostém textu. • Události — synchronizovány jsou celé události. • Kontakty — synchronizovány jsou celé kontakty. • Úkoly — synchronizovány jsou celé úkoly. • Poznámky — synchronizovány jsou celé poznámky. Výchozí režim synchronizace lze zmˇ enit (pˇ rizp˚ usobit) ve vlastnostech každé složky: 1.
Na vybranou složku klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme možnost Vlastnosti.
2.
V oknˇ e Vlastnosti vybereme záložku Synchronizace složek (vizte obrázek 31.7). 342
31.2 Kerio Outlook Connector
Obrázek 31.7
Nastavení synchronizace složky
Upozornˇ ení: V pˇ rípadˇ e, že nechceme složku synchronizovat, staˇ cí vypnout volbu Povolit synchronizaci této složky. Všechny zprávy, které daná složka již obsahuje, však budou nadále synchronizovány.
Konflikty Konflikt synchronizace je situace, kdy je zpráva, událost nebo jakákoliv další položka zmˇ enˇ ena na serveru i v Kerio Outlook Connectoru v intervalu mezi synchronizacemi. Kerio Outlook Connector v takovém pˇ rípadˇ e nerozezná pˇ resnˇ e, která ze zmˇ en dané položky je aktuální a žádoucí. Pokud konflikt pˇ ri synchronizaci nastane, zvítˇ ezí položka uložená na serveru. Vítˇ ezná položka je uložena do pˇ ríslušné složky, kam mˇ ela být doruˇ cena. Verze položky, která prohrála, je umístˇ ena do speciální složky nazvané Konflikty. Tato složka se zobrazuje pouze v MS Outlooku. V rozhraní Kerio WebMail ani v jiném poštovním klientovi se nezobrazí. Obˇ e položky, vyhrávající i prohrávající m˚ užeme porovnat a rozhodnout se, která z nich je aktuální. V pˇ rípadˇ e, že je aktuální položka ze složky Konflikty, jednoduše ji pˇ resuneme do správné složky a druhou verzi vymažeme. Každý konflikt oznamuje speciální zpráva doruˇ cená do MS Outlooku. Obsahem pˇ redmˇ etu zprávy je Zpráva v konfliktu!. Zpráva o konfliktu uvádí název zprávy, události, kontaktu nebo jiné položky, která se do konfliktu dostala a její umístˇ ení v poštovní schránce (ve které složce je umístˇ ena). Lokální verze položky je pˇ resunuta do složky Konflikty. Pokud je tato verze aktuální, prostˇ e ji zamˇ eníme za verzi v pˇ ríslušné složce.
31.2 Kerio Outlook Connector Kerio Outlook Connector nabízí následující možnosti: • Pošta, události, poznámky, kontakty a úkoly jsou ukládány v Kerio Connect, a proto jsou dostupné odkudkoliv, kde máme k dispozici internetové pˇ ripojení. Pˇ ripojit se 343
Kerio Outlook Connector
m˚ užeme nejen pomocí MS Outlooku, ale také pˇ res rozhraní Kerio WebMail nebo jiným poštovním klientem. • Kerio Outlook Connector podporuje práci se složkami. V MS Outlooku m˚ užeme tvoˇ rit hierarchicky uspoˇ rádané stromy složek s libovolnou hloubkou. Dále je podporováno sdílení složek, zobrazení veˇ rejných složek atd. • V kalendᡠrích je podporována vlastnost plánování sch˚ uzek a ve složkách s úkoly pˇ riˇ razování úkol˚ u dalším osobám. • Kerio Outlook Connector umožˇ nuje nastavení pravidel pro pˇ ríchozí poštu, která jsou umístˇ ena na serveru, a proto jsou platná globálnˇ e — pošta se bude tˇ rídit stejnˇ e v rozhraní Kerio WebMail i v jiných poštovních klientech. • Kerio Outlook Connector nabízí vlastní antispamovou strategii. Upozornˇ ení: Kerio Outlook Connector nelze používat na terminálovém serveru. Souˇ cástí Kerio Outlook Connectoru je také standardní Nápovˇ eda pro uživatele, která je umístˇ ena v aplikaci MS Outlook na panelu nástroj˚ u (Nápovˇ eda → Nápovˇ eda ke Kerio Outlook Connectoru). Kerio Outlook Connector pro spolupráci aplikací Kerio Connect a MS Outlook využívá otevˇ rené rozhraní MAPI vyvinuté spoleˇ cností Microsoft. MAPI (Messaging Application Programming Interface) je univerzální rozhraní pro pˇ renos zpráv. Je to softwarové rozhraní, které umožˇ nuje libovolnému MAPI klientskému programu komunikovat s libovolným poštovním serverem (v našem pˇ rípadˇ e MS Outlook — Kerio Connect). V souˇ casné dobˇ e se MAPI používá zejména pro psaní r˚ uzných modul˚ u do aplikace MS Outlook. Pro správnou funkci Kerio Outlook Connectoru musí být v Kerio Connect spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá automatická aktualizace verzí Kerio Outlook Connectoru a pˇ res protokol HTTP také probíhá komunikace s Free/Busy serverem. • IMAP(S) — rozhraní MAPI využívá v Kerio Connect protokol IMAP. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Upozornˇ ení: Kromˇ e výše zmínˇ ených služeb je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více vizte sekci 2.3).
344
31.2 Kerio Outlook Connector
Na produktových stránkách Kerio Connect naleznete: • verze operaˇ cních systém˚ u, na kterých je možné instalaci Kerio Outlook Connectoru spustit, • podporované verze aplikace MS Outlook. Poznámka: • Kerio Outlook Connector podporuje digitální podepisování zpráv. Funkce a nastavení digitálního podpisu je podrobnˇ e popsána ve standardní nápovˇ edˇ e pro MS Outlook. Konkrétní možnosti a nastavení Kerio Outlook Connectoru na stranˇ e klienta jsou popsána ríruˇ cka uživatele. v manuálu Kerio Connect 7, Pˇ TIP: ˇte klasickou verzi Potˇ rebujete-li pracovat se svou poštou také v režimu offline, pak zamˇ en Kerio Outlook Connectoru za Kerio Outlook Connector (Offline Edition) (vizte kapitolu 31.1). Kerio Outlook Connector je lokalizován do jazyk˚ u vyjmenovaných v tabulce 31.3. Angliˇ ctina
Holandština Mad’arština
Ruština
ˇ Ceština
Chorvatština Nˇ emˇ cina
Slovenština
ˇ Cínština
Italština
Španˇ elština
Polština
Francouzština Japonština
Portugalština Švédština
Tabulka 31.3 Podporované jazyky
Lokalizace Kerio Outlook Connectoru se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Outlook Connector nemá k dispozici, bude automaticky lokalizován do anglického jazyka. 31.2.1 Instalace a konfigurace bez použití migraˇ cního nástroje Ruˇ cní instalace Kerio Outlook Connectoru pro Kerio Connect probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení:
• Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector ruˇ cnˇ e pˇ reinstalovat.
345
Kerio Outlook Connector
Tvorba profilu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Profil je nezbytný zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace, nebo uživatel používá více r˚ uzných poštovních schránek a chce mít pro nˇ e odlišná osobní nastavení. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
Otevˇ re se dialog Nastavení pošty — MS Outlook, kde klikneme na tlaˇ cítko Zobrazit profily (vizte obrázek 31.8).
Obrázek 31.8
Nastavení profilu
2.
Otevˇ re se dialog Pošta (vizte obrázek 31.9). Dialog slouží ke správˇ e profil˚ u a uživatelských úˇ ct˚ u.
3.
Klikneme na tlaˇ cítko Pˇ ridat. Otevˇ re se okno s jediným volným polem pro zadání názvu nového profilu. Název profilu lze zadat zcela libovolnˇ e.
4.
V novém profilu ještˇ e není založen žádný poštovní úˇ cet. Proto se po vytvoˇ rení profilu automaticky spustí pr˚ uvodce založením nového úˇ ctu. Standardní pr˚ uvodce nabízí v prvním kroku možnost pˇ ridat nebo zmˇ enit úˇ cet elektronické pošty nebo adresᡠr. Pro vytvoˇ rení úˇ ctu vybereme první možnost — Pˇ ridat nový e-mailový úˇ cet (vizte obrázek 31.10).
346
31.2 Kerio Outlook Connector
Obrázek 31.9
Obrázek 31.10
5.
Vytvoˇ rení profilu
Nastavení úˇ ctu — pˇ ridání nového úˇ ctu
Ve druhém kroku pr˚ uvodce vybereme volbu Další typy server˚ u (vizte obrázek 31.11) a klikneme na tlaˇ cítko Další .
347
Kerio Outlook Connector
Obrázek 31.11
Nastavení úˇ ctu — zvolení typu serveru
6.
Další krok pr˚ uvodce umožˇ nuje pˇ rímo zvolit typ serveru. Zvolíme volbu Kerio Connect.
7.
Dalším krokem je nastavení Kerio Outlook Connectoru. Toto lze provést ve dvou záložkách okna Kerio Outlook Connector: Název serveru DNS jméno nebo IP adresa poštovního serveru. Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování proti Active Directory doménˇ e. Aby bylo NTLM ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje.
348
31.2 Kerio Outlook Connector
Obrázek 31.12 Nastavení úˇ ctu — základní údaje
Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio Connect nainstalován na operaˇ cním systému Windows. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]). Heslo Heslo uživatele. Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s aplikací Kerio Connect v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji. Rozšíˇ rené nastavení ve druhé záložce umožˇ nuje zmˇ enit nˇ ekterá nastavení týkající se komunikace. IMAP a SMTP port ˇ Porty, které jsou využívány protokoly IMAP a SMTP pro komunikaci se serverem. Císla port˚ u musí vždy souhlasit s ˇ císly port˚ u nastavenými v Kerio Connect. HTTP port Protokol HTTP(S) využívá Free/Busy kalendᡠr a aplikace pro automatickou aktualizaci ˇ Kerio Outlook Connectoru. Císlo portu musí souhlasit s ˇ císlem portu pro HTTP(S) službu v Kerio Connect. 349
Kerio Outlook Connector
Obrázek 31.13
Nastavení úˇ ctu — porty
ˇ Casový limit Doba, po kterou aplikace ˇ ceká na odezvu aplikace Kerio Connect. Zabezpeˇ cené pˇ ripojení (SSL) Volba umožˇ nuje šifrovanou komunikaci služeb IMAP, SMTP a HTTP. Tlaˇ cítkem Výchozí nastavení lze vrátit nastavené hodnoty na p˚ uvodní. Název pˇ ripojení Standardním názvem pˇ ripojení je Kerio Outlook Connector Store. Tento název lze podle libosti zmˇ enit. Záložka Odesílatel obsahuje možnost konfigurace zobrazení jména, odchozí adresy a adresy pro odpovˇ edi.
Obrázek 31.14
Nastavení úˇ ctu — nastavení informací o odesílateli
350
31.2 Kerio Outlook Connector
Jméno Jméno uživatele pro odchozí poštu. Elektronická adresa Elektronická adresa, ze které mají být zprávy odesílány. Adresa pro odpovˇ edi Adresa pro odpovˇ edi na odeslané zprávy (položka Reply-To: ve zprávˇ e). Poznámka: Používáte-li MS Outlook 2000, potom se zmˇ eny nastavené v záložce Odesílatel projeví až po restartu aplikace. 8.
Po odsouhlasení celého nastavení tlaˇ cítkem OK se pr˚ uvodce založením nového úˇ ctu uzavˇ re. Novˇ e založený profil najdeme v seznamu v dialogu Pošta. Nyní máme dvˇ e možnosti nastavení práce s profily (vizte obrázek 31.9): • Vždy používat profil — Náš novˇ e vytvoˇ rený profil m˚ užeme nastavit jako výchozí. To znamená, že pˇ ri každém spuštˇ ení aplikace MS Outlook se automaticky otevˇ re právˇ e vytvoˇ rený profil s právˇ e vytvoˇ reným úˇ ctem. • Nabídnout výbˇ er profilu — Dialog m˚ užeme nastavit tak, aby se pˇ ri každém spuštˇ ení aplikace MS Outlook zobrazilo výbˇ erové menu se všemi profily, které jsou v nˇ em založeny (vizte obrázek 31.15).
Obrázek 31.15
Výbˇ er profilu
Upozornˇ ení: Každý profil v MS Outlooku m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. Poznámka: Používáte-li MS Outlook 2000, je nutné pˇ ri konfiguraci profilu pˇ ridat položky Kerio Connect a MS Outlook Address Book. Vyšší verze aplikace MS Outlook pˇ ridávají Outlook Address Book automaticky.
351
Kerio Outlook Connector
Nastavení datového souboru Pro správnou funkci Kerio Outlook Connectoru je tˇ reba, aby výchozím datovým souborem v profilu byl Kerio Outlook Connector Store. Pokud tento datový soubor nebyl nastaven automaticky, lze tak uˇ cinit pomocí menu Nástroje → Úˇ cty elektronické pošty → Zobrazit nebo zmˇ enit existující úˇ cty elektronické pošty. Okno Úˇ cty elektronické pošty obsahuje menu Doruˇ covat nový e-mail do následujícího umístˇ ení , kde je možné vybrat správný datový soubor (Kerio Outlook Connector Store).
Obrázek 31.16
Nastavení datového souboru
Kerio Outlook Connector obsahuje kontrolu, zda je Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e zpráv. Tato kontrola je standardnˇ e zapnuta, a v pˇ rípadˇ e, že pˇ ri spuštˇ ení aplikace MS Outlook není Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e, otevˇ re se varovný dialog. Zapnout/vypnout tuto kontrolu je možno v menu Nástroje → Možnosti → Pˇ redvolby (se znakem Kerio Technologies).
352
31.2 Kerio Outlook Connector
Obrázek 31.17
Kontrola úložištˇ e
31.2.2 Aktualizace nových verzí Kerio Outlook Connectoru Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en naprosto automaticky. Je-li k dispozici nová verze Kerio Outlook Connectoru, potom se bezprostˇ rednˇ e po spuštˇ ení aplikace MS Outlook Kerio Outlook Connector aktualizuje. Po dokonˇ cení aktualizace následuje automatický restart aplikace MS Outlook. Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty. Automatická aktualizace obsahuje kontrolu verzí Kerio Connect a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio Connect, a že je tˇ reba klienta aktualizovat (vizte obrázek 12.24). Po odsouhlasení tlaˇ cítkem ANO bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze).
Obrázek 31.18
Upozornˇ ení na nutnost aktualizace
Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.4.0 a 6.4.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit.
353
Kapitola 32
Podpora Microsoft Outlook for Mac 2011
Aplikace Kerio Connect podporuje od verze 7.2 Microsoft Outlook for Mac 2011. Nastavení je možné dvˇ ema zp˚ usoby: • pomocí autokonfiguraˇ cního nástroje • pˇ rímo v aplikaci Microsoft Outlook for Mac 2011 Upozornˇ ení: Aby synchronizace s aplikací Microsoft Outlook for Mac 2011 fungovala, nesmí být Kerio Connect nainstalován na poˇ cítaˇ ci PowerPC.
32.1 Nastavení pomocí autokonfiguraˇ cního nástroje Spoleˇ cnost Kerio Technologies vyvinula nástroj Automatická konfigurace aplikace Outlook pro automatickou konfiguraci aplikace Microsoft Outlook for Mac 2011. 1.
Nástroj lze stáhnout a spustit na speciální stránce Integrace s Mac OS X, kterou otevˇ rete zadáním následující adresy do prohlížeˇ ce: http://nazev_serveru/integration (napˇ ríklad http://mail.firma.cz/integration) nebo staˇ cí na pˇ rihlašovací stránce Kerio WebMailu kliknout na odkaz Integrace s Mac OS X .
2.
Otevˇ re se stránka Integrace s Mac OS X, kde kliknete na odkaz Automatická konfigurace aplikace Outlook. Nástroj se stáhne do pracovní stanice a prostˇ rednictvím instalaˇ cního pr˚ uvodce provede konfiguraci aplikace Outlook.
Pr˚ uvodce bude vyžadovat následující: • uživatelské jméno a heslo k poštovní schránce, Poznámka: Podrobný popis automatické konfigurace Microsoft Outlook for Mac 2011 najdete v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele.
32.2 Ruˇ cní nastavení Microsoft Outlook for Mac Uživatelský úˇ cet pro synchronizaci s Kerio Connect m˚ užeme nastavit manuálnˇ e pˇ rímo v aplikaci Microsoft Outlook for Mac 2011. Nastavení úˇ ctu provedeme následovnˇ e: 1.
V menu Tools klikneme na položku Accounts. V dialogu pro správu úˇ ct˚ u (vizte obrázek 32.1) klikneme na ikonu pro utvoˇ rení nového Exchange úˇ ctu (Exchange Account). 354
32.2 Ruˇ cní nastavení Microsoft Outlook for Mac
2.
Otevˇ re se dialog pro nastavení Exchange úˇ ctu (viz obrázek 32.2). Údaje vyplníme následovnˇ e:
Obrázek 32.1
355
Úˇ cty
Podpora Microsoft Outlook for Mac 2011
Obrázek 32.2
Nastavení úˇ ctu
E-mail address Elektronická adresa uživatele. Authentication method Vyberme zp˚ usob ovˇ eˇ rování — uživatelským jménem a heslem (User Name and Password). User name Pˇ rihlašovací jméno uživatele používané v Kerio Connect. Je-li uživatelský úˇ cet definován v primární doménˇ e, zadejte uživatelské jméno ve tvaru uzivatel bez zavinᡠce a domény. V opaˇ cném pˇ rípadˇ e je nutné zadat uzivatel@domena (napˇ r. [email protected]). Password Heslo, které používáte pro pˇ rístup ke svému úˇ ctu v Kerio Connect. Configure automatically Necháme-li volbu zaškrtnutou, aplikace se pokusí o automatické navázání spojení. Server Odškrtneme-li volbu Configure automatically, m˚ užeme pˇ rímo zadat adresu poštovního serveru. 3.
Potvrdíme tlaˇ cítkem Add Account.
356
Kapitola 33
Podpora standardu iCalendar
Podpora formátu iCalendar ze strany produktu Kerio Connect umožˇ nuje r˚ uzným aplikacím, které formát iCalendar podporují (napˇ ríklad MS Outlook 2007, Apple iCal, Windows Calendar, Mozilla Calendar, Lotus Notes nebo Ximian Evolution) publikovat a pˇ rihlašovat kalendᡠre pˇ res Kerio Connect. Kerio Connect explicitnˇ e podporuje kalendᡠre v MS Outlook 2007, Windows Calendar ve Windows Vista a aplikaci Apple iCal na systémech Apple Mac OS X.
33.1 Internetové kalendᡠre v MS Outlooku 2007 MS Outlook 2007 umožˇ nuje sdílení kalendᡠru ˚ pˇ res Internet. Kalendᡠre je možné poskytnout pomocí pˇ rihlášení a publikace: • Pˇ rihlášení kalendᡠre — pˇ rihlášení kalendᡠre znamená stažení kalendᡠre z webového úložištˇ e do lokálního. • Publikace kalendᡠre — publikace kalendᡠre znamená poskytnutí kalendᡠre do webového úložištˇ e. K manipulaci s kalendᡠri využívá MS Outlook 2007 standard pro výmˇ enu kalendᡠrových dat iCalendar (dále iCal). Kerio Connect podporuje formát iCal, a proto je možné pˇ rihlašovat si do MS Outlooku kalendᡠre uložené v Kerio Connect a stejnˇ e tak je možné kalendᡠre do schránek Kerio Connect publikovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v MS Outlooku k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení probíhá pomocí protokolu HTTP. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio Connect. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více vizte sekci 2.3). Používání pˇ rihlašování a publikování kalendᡠru ˚ m˚ uže být výhodné zejména v tˇ ech pˇ rípadech, kdy uživatelé chtˇ ejí zobrazit kalendᡠr osoby, která nemá založen úˇ cet v Kerio Connect nebo v pˇ rípadˇ e, kdy chce naopak sv˚ uj kalendᡠr poskytnout kalendᡠr veˇ rejnˇ e na Internetu. 357
Podpora standardu iCalendar
Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele).
v
MS
Outlooku
jsou
popsána
v
manuálu
33.2 Windows Calendar Windows Calendar je aplikace pro správu kalendᡠru ˚ vyvinutá firmou Microsoft Corporation pro operaˇ cní systém Windows Vista. Tato aplikace umožˇ nuje promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si kalendᡠre umístˇ ené na webovém serveru. Kalendᡠre je možné na webový server také publikovat. Podpora ze strany Kerio Connect spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Windows Calendar kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou ve Windows Calendar k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení (subskripce) probíhá pomocí protokolu HTTP nebo HTTPS. Publikace kalendᡠru ˚ probíhá pouze pˇ res HTTPS. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio Connect a na poˇ cítaˇ c s Windows Calendar nainstalovat validní SSL certifikát aplikace Kerio Connect. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více vizte sekci 2.3). Aplikace Windows Calendar podporuje formát iCalendar. iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio Connect vznikla možnost spolupráce Kerio Connect a Windows Calendar. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele).
Windows
Calendar
jsou
popsána
v
manuálu
33.3 Apple iCal Apple iCal je aplikace vyvinutá firmou Apple Computer pro operaˇ cní systémy ˇ rady Mac OS X. Aplikace umožˇ nuje správu libovolného množství kalendᡠru ˚ a také promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si s právy pro ˇ ctení kalendᡠre umístˇ ené na webovém serveru. Dále je možné kalendᡠre na webový server publikovat. 358
33.3 Apple iCal
Podpora ze strany Kerio Connect spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Apple iCal kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v Apple iCal k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Od verze Apple iCal pro Mac OS X Tiger je možné synchronizovat lokálnˇ e uložené kalendᡠre s kalendᡠri umístˇ enými v Kerio Connect. K tomu je potˇ reba nainstalovat aplikaci Kerio Sync Connector (více vizte kapitolu 41). Pˇ rihlášení (subskripce) i publikace kalendᡠru ˚ jsou provádˇ eny pomocí protokolu HTTP (použití HTTPS není v tomto pˇ rípadˇ e možné). Z toho vyplývá, že je tˇ reba v Kerio Connect spustit službu en, HTTP. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ jinak služba nebude pˇ rístupná z Internetu (více vizte sekci 2.3). Ke správˇ e kalendᡠru ˚ využívá Apple iCal, jak ostatnˇ e vyplývá již z názvu, formát iCalendar (vyskytuje se také pod názvem iCal). iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio Connect vznikla možnost spolupráce aplikace Kerio Connect a Apple iCal. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele).
Apple
v
iCal
jsou
popsána
v
manuálu
Vytvᡠrení veˇ rejných kalendᡠru ˚ Vytvoˇ rit veˇ rejný kalendᡠr v Kerio Connect m˚ uže pouze uživatel s pˇ ríslušnými pˇ rístupovými právy. Tato práva m˚ uže uživateli pˇ ridˇ elit pouze správce aplikace Kerio Connect. Pokud máme práva pˇ ridˇ elena, je postup k založení veˇ rejného iCal kalendᡠre následující: 1.
Pˇ rihlásíme se do rozhraní Kerio WebMail.
2.
Ve složce Veˇ rejné složky založíme novou složku typu kalendᡠr. Poznámka: Doporuˇ cujeme nepoužívat národní znaky v názvu kalendᡠre z d˚ uvodu nesnadnosti správného zadání URL pˇ ri publikaci kalendᡠre. Ideálním názvem pro nás m˚ uže být napˇ ríklad Calendar.
3.
Složce jsou automaticky nastavena práva pro ˇ ctení všem uživatel˚ um z dané domény, pˇ rípadnˇ e všem uživatel˚ um Kerio Connect. Standardnˇ e nastavená pˇ rístupová práva lze zmˇ enit v kontextovém menu novˇ e vytvoˇ rené složky (kontextové menu → Pˇ rístupová práva). 359
Podpora standardu iCalendar
4.
Po vytvoˇ rení kalendᡠrové složky otevˇ reme aplikaci Apple iCal.
5.
Vytvoˇ ríme nový kalendᡠr, který má sloužit jako veˇ rejný.
6.
Kalendᡠr publikujeme do složky vytvoˇ rené v Kerio Connect. Pro úspˇ ešnou publikaci je tˇ reba použít následující URL: http://nazev_serveru/ical/public/nazev_slozky konkrétní pˇ ríklad by tedy mohl vypadat takhle: http://mail.firma.cz/ical/public/Calendar
7.
Znovu pomocí prohlížeˇ ce otevˇ reme Kerio WebMail a provedeme kontrolu o úspˇ ešnosti publikace.
360
Kapitola 34
Podpora protokolu CalDAV
Kerio Connect obsahuje podporu protokolu CalDAV, což je rozšíˇ rení rozhraní WebDAV, které bylo navrženo speciálnˇ e pro výmˇ enu kalendᡠrových dat. Více se o tomto protokolu dozvíte na stránkách http://www.caldav.org/. CalDAV standard je definován v RFC 4791. CalDAV je protokol založený na protokolu HTTP, proto pokud jej budete chtít používat, je tˇ reba provozovat v Kerio Connect službu HTTP(S). Pomocí protokolu lze synchronizovat kalendᡠre, plánovat sch˚ uzky za pomoci Free/Busy serveru nebo delegovat kalendᡠre dalším uživatel˚ um aplikace Kerio Connect.
34.1 Nastavení CalDAV úˇ ct˚ u Aby se klient mohl pˇ ripojit ke Kerio Connect, je nutné nastavit správnou URL adresu pro pˇ ripojení. Apple iCal http(s)://<servername>/caldav napˇ ríklad: http(s)://mail.firma.cz/caldav Upozornˇ ení: Pokud nemáte pro ruˇ cní nastavení úˇ ctu závažný d˚ uvod, proved’te konfiguraci CalDAV úˇ ctu pomocí nástroje iCal Config Tool (vizte sekci 34.2). Tento nástroj kromˇ e samotného nastavení úˇ ctu zkonfiguruje také Directory Utility, kde nastaví Kerio Connect jako Open Directory server. Toto nastavení umožní plnou funkˇ cnost delegace kalendᡠru ˚. Bez tohoto nastavení bude možné pouze pˇ rihlašování delegovaných složek. Ostatní klienti (napˇ ríklad Mozilla Sunbird) http(s)://<servername>/calendars/<domain>/<user>/
361
Podpora protokolu CalDAV
34.2 CalDAV úˇ cet v Apple iCal Apple iCal je program pro správu kalendᡠru ˚, který umožˇ nuje jejich synchronizaci pˇ res protokol CalDAV. Apple iCal podporuje protokol CalDAV od verze Mac OS X 10.5 Leopard. Podpora ze strany Kerio Connect v souˇ casné dobˇ e umožˇ nuje: • synchronizaci kalendᡠru ˚, • synchronizaci To Do se složkou Úkoly, • plánování sch˚ uzek, • delegaci kalendᡠru ˚, • poskytování Free/Busy informací o uživatelích, kteˇ rí mají založen úˇ cet v Kerio Connect, • nastavení dostupnosti uživatele (Calendar Availability). • nastavení soukromých událostí v kalendᡠrích (vlastnost na Apple iCal 3.0.3 a vyšších). Upozornˇ ení: Po spuštˇ ení synchronizace pˇ res CalDAV v Apple iCal se automaticky vypne synchronizace kalendᡠru ˚ pˇ res Kerio Sync Connector. Synchronizace kontakt˚ u, pokud je nakonfigurována, z˚ ustane spuštˇ ena.
34.2.1 Automatické nastavení CalDAV úˇ ctu Spoleˇ cnost Kerio Technologies vyvinula nástroj iCal Config Tool pro automatickou konfiguraci CalDAV úˇ ctu v Apple iCal na Mac OS X 10.5 Leopard a vyšších. Kromˇ e konfigurace CalDAV úˇ ctu nástroj nastaví Kerio Connect jako Open Directory server v Directory Utility na klientském poˇ cítaˇ ci. Díky tomuto nastavení bude mít uživatel plnˇ e funkˇ cní delegaci ve svém Apple iCal. Spuštˇ ení iCal Config Tool 1.
Nástroj lze stáhnout a spustit na speciální stránce Integrace s Mac OS X, kterou otevˇ rete zadáním následující adresy do prohlížeˇ ce: http://nazev_serveru/integration (napˇ ríklad http://mail.firma.cz/integration) nebo staˇ cí na pˇ rihlašovací stránce Kerio WebMailu kliknout na odkaz Integrace s Mac OS X .
2.
Otevˇ re se stránka Integrace s Mac OS X, kde kliknete na první odkaz Nastavit iCal automaticky. Nástroj se stáhne do pracovní stanice a prostˇ rednictvím instalaˇ cního pr˚ uvodce provede konfiguraci CalDAV úˇ ctu. 362
34.2 CalDAV úˇ cet v Apple iCal
Pr˚ uvodce bude vyžadovat následující: • uživatelské jméno a heslo k poštovní schránce, • uživatelské jméno a heslo úˇ ctu s administrátorskými právy k pracovní stanici. Poznámka: Podrobný popis automatické konfigurace CalDAV úˇ ctu v Apple iCal najdete v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele.
363
Kapitola 35
Podpora protokolu CardDAV
Kerio Connect obsahuje podporu protokolu CardDAV, který byl navržen speciálnˇ e pro výmˇ enu kontakt˚ u. CardDAV je protokol založený na protokolu HTTP, proto pokud jej budete chtít používat, je tˇ reba provozovat v Kerio Connect službu HTTP(S). Pomocí protokolu lze synchronizovat všechny vaše kontakty. Synchronizaci lze nastavit manuálnˇ e nebo automaticky pomocí Automatická konfigurace aplikace Address Book.
35.1 Automatické nastavení CardDAV úˇ ctu Spoleˇ cnost Kerio Technologies vyvinula nástroj Automatická konfigurace aplikace Address Book pro automatickou konfiguraci CardDAV úˇ ctu na Mac OS X 10.6 Snow Leopard. Upozornˇ ení: Nastavení CardDAV úˇ ctu je možné pouze pomocí autokonfiguraˇ cního nástroje. Manuální konfigurace není možná.
Upozornˇ ení: Má-li uživatel nainstalovanou a nakonfigurovanou aktuální verzi Kerio Sync Connectoru, po nastavení CardDAV úˇ ctu se synchronizace kontakt˚ u pˇ res Kerio Sync Connector automaticky zastaví. Doporuˇ cujeme však pˇ red spuštˇ ením autokonfiguraˇ cního programu Kerio Sync Connector odinstalovat. 1.
Nástroj lze stáhnout a spustit na speciální stránce Integrace s Mac OS X, kterou otevˇ rete zadáním následující adresy do prohlížeˇ ce: http://nazev_serveru/integration (napˇ ríklad http://mail.firma.cz/integration) nebo staˇ cí na pˇ rihlašovací stránce Kerio WebMailu kliknout na odkaz Integrace s Mac OS X . Upozornˇ ení: Autokonfiguraˇ cní nástroj je potˇ reba stáhnout ze serveru se shodným jménem, na které je vystaven SSL certifikát. Pokud si nejste jisti, stáhnˇ ete z integraˇ cní stránky na uživatelské stanice nejprve certifikát nový a teprve potom nainstalujte autokonfiguraˇ cní soubor pro Apple Address Book.
364
35.2 Ruˇ cní nastavení CardDAV úˇ ctu
2.
Otevˇ re se stránka Integrace s Mac OS X, kde kliknete na odkaz Automatická konfigurace aplikace Address Book. Nástroj se stáhne do pracovní stanice a prostˇ rednictvím instalaˇ cního pr˚ uvodce provede konfiguraci CardDAV úˇ ctu.
Pr˚ uvodce bude vyžadovat následující: • uživatelské jméno a heslo k poštovní schránce, • uživatelské jméno a heslo úˇ ctu s administrátorskými právy k pracovní stanici. Poznámka: Podrobný popis automatické konfigurace CardDAV úˇ ctu najdete v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele.
35.2 Ruˇ cní nastavení CardDAV úˇ ctu Ruˇ cnˇ e si m˚ užete nastavit CardDAV úˇ cet následujícím zp˚ usobem: 1.
Používáte-li Kerio Sync Connector, vypnˇ ete synchronizaci kontakt˚ u.
2.
V aplikaci Address Book vytvoˇ rte nový úˇ cet s tˇ emito parametry (viz obrázek 35.1):
Obrázek 35.1
Nastvení CardDAV úˇ ctu
365
Podpora protokolu CardDAV
• Typ úˇ ctu — CardDAV • Uživatelské jméno — uživatel(doména) Upozornˇ ení: Uživatelské jméno a doménu je tˇ reba zadat vˇ cetnˇ e závorek. Pˇ ríklad: jnovak(firma.cz) Je-li uživatel v primární doménˇ e, staˇ cí zadat pouze uživatelské jméno bez domény. • Adresa serveru — zadáme adresu serveru 3.
Potvrdíme tlaˇ cítkem Create.
366
Kapitola 36
Podpora pro ActiveSync
Podpora protokolu ActiveSync umožˇ nuje uživatel˚ um synchronizovat jejich e-maily, kalendᡠr, kontakty a pˇ rípadnˇ e také úkoly a poznámky s mobilními zaˇ rízeními založenými na systémech Windows Mobile, Palm OS, Symbian a OS X (aktuální seznam podporovaných mobilních zaˇ rízení obsahuje sekce 36.2). ActiveSync protokol je založen na protokolu HTTP(S). Pro sít’ové pˇ ripojení využívá technologie WiFi, GPRS, UMTS, a další. Kerio Connect podporuje protokol pˇ rímo, takže pokud podporu ActiveSync obsahuje také zaˇ rízení, není tˇ reba do zaˇ rízení instalovat žádnou utilitu. Pokud zaˇ rízení protokol nepodporuje, potom je tˇ reba do nˇ ej nainstalovat aplikaci, která synchronizaci umožní. Popis nastavení všech konkrétních zaˇ rízení obsahuje pˇ ríruˇ cka k danému zaˇ rízení, ale také uživatelská pˇ ríruˇ cka, která v kapitole Synchronizace dat s mobilními zaˇ rízeními soustˇ red’uje jednoduché návody nastavení synchronizace všech podporovaných zaˇ rízení. Podpora protokolu nevyžaduje žádná nastavení ani na stranˇ e Kerio Connect. Jedinou podmínkou je spuštˇ ení služby HTTP(S) na standardním portu (v pˇ rípadˇ e HTTP je to port 80 a v pˇ rípadˇ e verze šifrované SSL je to port 443). Porty ve vˇ etšinˇ e podporovaných mobilních zaˇ rízeních nelze mˇ enit na nestandardní. Upozornˇ ení: Kromˇ e spuštˇ ení služeb na serveru je také nutné namapovat pˇ ríslušný port nebo porty pro HTTP a HTTPS na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více vizte sekci 2.3).
36.1 Typy synchronizace Synchronizovat data Kerio Connect s mobilním zaˇ rízením lze dvˇ ema r˚ uznými zp˚ usoby: 1.
Pˇ rímá synchronizace se serverem.
2.
Synchronizace pomocí desktopové aplikace, kterou nainstalujeme na svou pracovní stanici.
Oba zp˚ usoby synchronizace je obvykle možné kombinovat.
367
Podpora pro ActiveSync
Pˇ rímá synchronizace s aplikací Kerio Connect Tímto typem synchronizace, jejím nastavením, možnostmi a praktickým využitím se budeme vˇ enovat v celé kapitole Podpora pro ActiveSync. Pˇ ri pˇ rímé synchronizaci odpadá nutnost pˇ ripojit se zaˇ rízením ke svému osobnímu poˇ cítaˇ ci. Technologie umožˇ nuje pˇ ripojit se pˇ res HTTP(S) protokolem ActiveSync pˇ rímo k poštovnímu serveru a synchronizovat složky v poštovní schránce se složkami v mobilním zaˇ rízení. Pokud má zaˇ rízení nastaveno také pˇ rístup na Internet, m˚ uže si uživatel data synchronizovat kdykoliv, v novˇ ejších typech zaˇ rízení díky takzvané DirectPush technologii dokonce online. Tento typ synchronizace umožˇ nuje synchronizovat následující typy složek: • poštovní složky, • kontakty, • kalendᡠr, • úkoly — synchronizaci úkol˚ u umožˇ nují pouze zaˇ rízení se systémem Windows Mobile 5.0 a vyšší. K pˇ rímé synchronizaci se serverem je potˇ reba nastavit následující: • V Kerio Connect musí být spuštˇ ena služba HTTP(S). Pokud se uživatel bude chtít pˇ ripojit k serveru z Internetu, potom bude tˇ reba také povolit pˇ ríslušný port (obvykle pouze pro službu HTTPS) na firewallu, za kterým je Kerio Connect spuštˇ en. • V zaˇ rízení musí být správnˇ e nastaveno sít’ové pˇ ripojení. • Bude-li se uživatel pˇ ripojovat pˇ res protokol HTTPS (doporuˇ ceno z bezpeˇ cnostních d˚ uvod˚ u), pak je tˇ reba mít v zaˇ rízení nainstalován d˚ uvˇ eryhodný certifikát (více vizte kapitolu 36.4). • Zaˇ rízení musí být nastaveno tak, aby se mohlo pˇ ripojit ke Kerio Connect. To závisí na typu zaˇ rízení: Windows Mobile V systémech Windows Mobile je tˇ reba nastavit aplikaci ActiveSync tak, aby se mohla pˇ ripojit k serveru. Toto nastavení je pro r˚ uzné verze Windows Mobile odlišné. V zásadˇ e ale otevˇ reme v zaˇ rízení aplikaci ActiveSync, v Menu vyhledáme položku Add Server Source a zde doplníme internetové jméno Kerio Connect a uživatelské jméno a heslo pro pˇ ripojení ke schránce. Podrobnˇ e ríruˇ cka. Zde lze najít jednoduché návody tato nastavení popisuje uživatelská pˇ nastavení aplikace ActiveSync pro všechny podporované verze Windows Mobile.
368
36.1 Typy synchronizace
Nokia E-series Mobilní zaˇ rízení ˇ rady Nokia Eseries a nˇ ekterých typ˚ u Nokia Nseries podporují protokol ActiveSync, pokud do zaˇ rízení nainstalujeme aplikaci Mail For Exchange vyvinutou spoleˇ cností Nokia. Instalaci a nastavení popisuje uživatelská pˇ ríruˇ cka. Mobilní zaˇ rízení s RoadSync Aplikace RoadSync spoleˇ cnosti DataViz umožˇ nuje synchronizaci pošty, kalendᡠre a kontakt˚ u pˇ res ActiveSync protokol. O aplikaci a nastavení mobilních zaˇ rízení lze najít pˇ ríslušné informace na http://www.dataviz.com/. Apple iPhone OS 2.0 V zaˇ rízení Apple iPhone 2.0 a 3.0 musí být vytvoˇ ren úˇ cet typu Exchange, který podporuje synchronizaˇ cní protokol ActiveSync 2.5. Tato nastavení podrobnˇ e popisuje uživatelská pˇ ríruˇ cka. Apple iPhone OS 3.0 V zaˇ rízení Apple iPhone OS 3.0 musí být vytvoˇ ren úˇ cet typu Exchange, který podporuje synchronizaˇ cní protokol ActiveSync 12.1. Tato nastavení podrobnˇ e popisuje uživatelská pˇ ríruˇ cka.
Synchronizace pomocí desktopové aplikace ActiveSync Tuto možnost synchronizace pouze zmiˇ nujeme, protože synchronizace probíhá nezávisle na Kerio Connect a její nastavení lze najít v uživatelských pˇ ríruˇ ckách k desktopové aplikaci ActiveSync, pˇ rípadnˇ e v manuálu k danému zaˇ rízení. Upozornˇ ení: Zde uvedená nastavení platí pouze pro Windows Mobile. Pro úspˇ ešnou synchronizaci dat pomocí desktopové aplikace ActiveSync je potˇ reba následující: • Mobilní zaˇ rízení musí obsahovat nˇ ekterou verzi aplikace ActiveSync (všechny podporované verze systém˚ u Windows Mobile ji mají ve standardní výbavˇ e). • Osobní poˇ cítaˇ c uživatele musí být vybaven aplikací MS Outlook. V MS Outlooku musí být založen úˇ cet pˇ ripojený ke Kerio Connect (doporuˇ cujeme nastavit Kerio úˇ cet doplnˇ ený o Kerio Outlook Connector, protože pak je možné synchronizovat také složky typu Poznámky). • Osobní poˇ cítaˇ c uživatele musí obsahovat desktopovou aplikaci ActiveSync. Synchronizace se serverem pˇ res desktopovou aplikaci probíhá tak, že data ze serveru má díky pˇ rihlášenému poštovnímu úˇ ctu k dispozici MS Outlook. MS Outlook se synchronizuje s desktopovou aplikací ActiveSync a desktopová aplikace se po pˇ ripojení k zaˇ rízení m˚ uže synchronizovat se zaˇ rízením. Celý proces funguje samozˇ rejmˇ e i obrácenˇ e. Po pˇ ripojení 369
Podpora pro ActiveSync
zaˇ rízení se nová data synchronizují pˇ res desktopovou aplikaci ActiveSync s aplikací MS Outlook a ta data promítne i do složek v Kerio Connect. Nespornou výhodou synchronizace pˇ res MS Outlook a desktopovou aplikaci je možnost synchronizace všech typ˚ u složek, které se na serveru nacházejí (tedy i úkoly a poznámky ve všech verzích zaˇ rízení).
36.2 Podporované verze ActiveSync a mobilních zaˇ rízení Kerio Connect podporuje tyto verze protokolu ActiveSync: • ActiveSync 2.5 (Windows Mobile 5.0, Windows Mobile 6.0, Apple iPhone OS 2.0) • ActiveSync 12 (Windows Mobile 6.0, 6.1 a 6.5, Apple iPhone OS 3.0) ˇ Poznámka: Císlo verze ActiveSync je v tomto pˇ rípadˇ e ˇ císlo verze protokolu, ne ˇ císlo verze desktopové aplikace. rehled Kerio Connect podporuje celou ˇ radu mobilních zaˇ rízení. Tabulka 36.1 obsahuje pˇ podporovaných zaˇ rízení založených na systému Windows Mobile. Verze Windows Mobile 5.0
Založeno na
Datum vydání
Windows CE 5.0 Kvˇ eten 2005
Windows Mobile 5.0 AKU2 Windows CE 5.1 Únor 2006 Windows Mobile 6.0
Windows CE 5.2 Únor 2007
Windows Mobile 6.1
Windows CE 5.2 Duben 2008
Windows Mobile 6.5
ˇ íjen 2009 Windows CE 5.2 R
Windows Mobile 7
Windows CE 6
Tabulka 36.1
ˇ íjen 2010 R
Pˇ rehled podporovaných systém˚ u založených na systému MS Windows Mobile
Poznámka: Kerio Connect podporuje jak Windows Mobile pro Pocket PC, tak edici pro Smartphone (systém pro zaˇ rízení bez dotykového displeje). Podrobnosti o jednotlivých funkcích zaˇ rízení a jeho nastavení lze získat z originálního manuálu k danému zaˇ rízení. Nastavení aplikace ActiveSync v zaˇ rízení, tak aby se toto zaˇ rízení mohlo pˇ ripojit ke Kerio Connect a úspˇ ešnˇ e synchronizovat data, popisuje samostatná kapitola Synchronizace dat s mobilními zaˇ rízeními v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele. R˚ uzné verze systém˚ u poskytují r˚ uzné možnosti spolupráce. Starší verze Windows Mobile neumožˇ nují využití všech možností aplikace Kerio Connect. Vlastnosti využitelné na jednotlivých verzích podporovaných operaˇ cních systém˚ u znázorˇ nuje tabulka 36.2.
370
36.2 Podporované verze ActiveSync a mobilních zaˇ rízení
Typ zaˇ rízení
Pošta
c
e
f
Direct Push
Global Address Lookup
Kerio Smart Wipe
ANO
ANO
ANO
WM 5.0 AKU2
ANO
ANO
ANO
ANO
ANO
ANO
ANO
WM 6.0 a 6.1
ANO
ANO
ANO
ANO
ANO
ANO
ANO
WM 6.5
ANO
ANO
ANO
ANO
ANO
ANO
ANO
Windows Phone 7
ANO
ANO
ANO
ANO
ANO
ANO
ANO
Palm Treo 750v
ANO
ANO
ANO
ANO
ANO
ANO
ANO
Palm Pre
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
Sony Ericsson Xperia X10, ANO X10 mini, X10 mini pro
ANO
ANO
ANO
ANO
ANO
ANO
HTC Nexus One d ANO HTC Hero DROID, DROID 2, DROID X by Motorola HTC Bravo, HTC Desire
ANO
ANO
ANO
ANO
ANO
ANO
Motorola Backflip with Motoblur
ANO
ANO
ANO
ANO
ANO
ANO
ANO
Apple iPhone OS X 2.0 a vyšší
ANO
ANO
ANO
ANO
ANO
ANO
Apple iPad
ANO
ANO
ANO
ANO
ANO
ANO
BlackBerry e
ANO
ANO
ANO
ANO
ANO
ANO
Samsung GALAXY S I9000
ANO
ANO
ANO
ANO
ANO
ANO
b
Sony Ericsson M600i a P990i c
d
Úkoly
ANO
Nokia N73, N95 a N900
a
Kontakty
WM 5.0
Nokia Eseries a
b
Kalendᡠr
ANO f
ANO
Zaˇ rízení Nokia Eseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.3.0 a vyšší. Nokia N73 a N95 jsou podporována po instalaci externí aplikace Mail for Exchange 1.6.1 a vyšší. Sony Ericsson M600 a P990i jsou podporovány po instalaci externí aplikace Exchange ActiveSync 2.10 a vyšší. Telefony HTC Nexus One, HTC Hero a DROID by Motorola používají operaˇ cní systém Android. Zaˇ rízení BlackBerry jsou podporována pouze po instalaci NotifySync 4.6.9.3 a vyšší nebo AstraSync 2.2.13 a vyšší. Doporuˇ cujeme však použít Kerio Connector for BlackBerry. Úkoly jsou podporovány pouze ze strany NotifySync nebo pˇ ri použití Kerio Connectoru for BlackBerry. Tabulka 36.2
Podpora vlastností mobilních zaˇ rízení
371
Podpora pro ActiveSync
Následující vlastnosti Kerio Connect nepodporuje: • Nastavení bezpeˇ cnostní politiky ze serveru (Enforce Security Policy) • SMS-based Always Up-To-Date (AUTD)
36.3 RoadSync Kerio Connect podporuje aplikaci RoadSync 4.0 a vyšší vyvinutou spoleˇ cností DataViz. RoadSync umožˇ nuje synchronizaci dat mezi aplikací Kerio Connect a mobilními zaˇ rízeními. Synchronizace probíhá pomocí protokolu ActiveSync. RoadSync podporuje synchronizaci následujících typ˚ u složek: • Pošta, • Kalendᡠr, • Kontakty, • Úkoly (pouze Symbian S60), Aplikaci RoadSync lze nainstalovat na následující typy mobilních zaˇ rízení: • Symbian UIQ, • Symbian S80, • Symbian S60 3rd Edition, • Palm OS (synchronizace je omezena pouze na e-maily), • Java MIDP 2.0 (synchronizace je omezena pouze na e-maily). Více informací o produktu RoadSync a konkrétnˇ e podporovaných zaˇ rízeních lze najít na stránkách spoleˇ cnosti DataViz http://www.dataviz.com/.
36.4 SSL šifrování ActiveSync m˚ uže pro komunikaci využívat protokol HTTP nebo jeho šifrovanou verzi HTTPS. Upozornˇ ení: Z bezpeˇ cnostních d˚ uvod˚ u d˚ uraznˇ e doporuˇ cujeme používat pro synchronizaci výhradnˇ e ˇ protokol HTTPS, protože ActiveSync používá k ovˇ erení na serveru pouze nešifrované pˇ rihlašovací údaje uživatele.
372
36.4 SSL šifrování
Princip šifrování služeb spuštˇ ených v Kerio Connect popisuje kapitola 16. Tento princip mimo jiné pˇ redpokládá instalaci validního SSL certifikátu do zaˇ rízení. Validní certifikát musí obsahovat tyto náležitosti: • Certifikát musí být vydán d˚ uvˇ eryhodnou certifikaˇ cní autoritou. To znamená, že mobilní zaˇ rízení musí znát koˇ renový certifikát serveru. Windows Mobile standardnˇ e obsahuje koˇ renové certifikáty nˇ ekolika certifikaˇ cních autorit. Jejich seznam lze najít na stránkách spoleˇ cnosti Microsoft Corporation. • Musí být platné datum certifikátu, a zároveˇ n je tˇ reba mít nastavené správné datum a ˇ cas v zaˇ rízení. • Certifikát musí obsahovat platný název poštovní domény, kterou Kerio Connect obsluhuje. Jako validní certifikát lze pro šifrovanou komunikaci využít bud’ certifikát vydaný d˚ uvˇ eryhodnou certifikaˇ cní autoritou (ten je sice pomˇ ernˇ e drahý, ale na druhou stranu s ním nejsou žádné problémy pˇ ri instalaci), nebo certifikát vydaný interní certifikaˇ cní autoritou, a nebo lze využít takzvaný self-signed certifikát vytvoˇ rený pˇ rímo v Kerio Connect (více vizte kapitolu 16). V pˇ rípadˇ e certifikátu od certifikaˇ cní autority, kterou zaˇ rízení podporuje, není potˇ reba nic nastavovat ani instalovat. V pˇ rípadˇ e interních nebo self-signed certifikát˚ u je tˇ reba do zaˇ rízení koˇ renový certifikát nainstalovat. Windows Mobile potˇ rebuje certifikát kódovaný v DER X.509 formátu. Soubor musí mít pˇ ríponu .cer. Nejsnadnˇ ejším zp˚ usobem, jak certifikát do zaˇ rízení nainstalovat, je stáhnout ho pomocí prohlížeˇ ce v zaˇ rízení. Kerio Connect sv˚ uj certifikát ve zmiˇ novaném http://nazev_serveru/server.cer
formátu
poskytuje
na
URL
adrese
Upozornˇ ení: Bezpeˇ cnostní pravidla v zaˇ rízeních typu Smartphone s Windows Mobile 2005 zakazují instalaci nových koˇ renových certifikát˚ u. V takových pˇ rípadech je nutné nejprve povolit instalaci koˇ renových certifikát˚ u v registru zaˇ rízení (postup vizte níže).
Instalace self-signed certifikátu Kerio Connect Instalaci self-signed certifikátu Kerio Connect lze provést následovnˇ e: 1.
V pˇ rípadˇ e, že chceme certifikát nainstalovat do zaˇ rízení Windows Mobile 5.0 Smartphone Edition, je tˇ reba se nejprve ˇ rídit návody v další sekci Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition. V ostatních pˇ rípadech zaˇ cneme instalaci certifikátu bodem 2 tohoto návodu.
2.
V mobilním zaˇ rízení spustíme internetový prohlížeˇ c. 373
Podpora pro ActiveSync
3.
Do adresního ˇ rádku zadáme adresu serveru ve tvaru http://nazev_serveru/server.cer (napˇ ríklad http://mail.firma.cz/server.cer) nebo https://nazev_serveru/server.cer (napˇ ríklad https://mail.firma.cz/server.cer)
4.
Prohlížeˇ c se zeptá, zda chceme certifikát stáhnout do zaˇ rízení. Tlaˇ cítkem OK stažení certifikátu potvrdíme.
5.
Dále se zaˇ rízení zeptá, zda chceme certifikát nainstalovat a používat jej. I toto okno potvrdíme tlaˇ cítkem OK.
Nyní je certifikát nainstalován.
Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition Zaˇ rízení typu Smartphone s operaˇ cním systémem Windows Mobile 5.0 a Windows Mobile 5.0 AKU2 mají jako souˇ cást své bezpeˇ cnostní politiky zakázáno instalovat koˇ renové certifikáty, které nebyly vydány d˚ uvˇ eryhodnými certifikaˇ cními autoritami. Abychom mohli do zaˇ rízení nainstalovat koˇ renový certifikát od autority, kterou dané zaˇ rízení nepodporuje (certifikát vydaný interní certifikaˇ cní autoritou nebo self-signed certifikát Kerio Connect), je potˇ reba do mobilního zaˇ rízení nainstalovat nˇ ekterý z editor˚ u registr˚ u mobilních zaˇ rízení a pomocí tohoto editoru instalaci koˇ renového certifikátu povolit. Jednou z možností m˚ uže být napˇ ríklad aplikace regeditSTG.zip (24.01 kB). Pomocí tohoto editoru registr˚ u provedeme následující zmˇ enu: 1.
Vyhledáme a stáhneme aplikaci regeditSTG.zip (je k dispozici zdarma) a rozbalíme ji.
2.
Pˇ resuneme editor do mobilního telefonu (napˇ ríklad pomocí desktopové aplikace MS ActiveSync). Upozornˇ ení: Soubor je tˇ reba pˇ resunout skuteˇ cnˇ e do telefonu a ne na pamˇ et’ovou kartu.
3.
Na soubor v telefonu klikneme a spustíme ho.
4.
Spustíme regeditSTG.exe a najdeme uzel HKLM\Security\Policies\Policies
5.
Zmˇ eníme tˇ ri následující položky registru:
374
36.5 Vzdálené vymazání obsahu zaˇ rízení
• 00001001 ze 2 na 1 • 00001005 ze 16 na 40 • 00001017 ze 128 na 144 6.
Nyní bude možné certifikát bez problém˚ u stáhnout ze serveru a nainstalovat jej podle návodu v sekci 36.4. Upozornˇ ení: Takzvaný „tvrdý reset“ zaˇ rízení zmˇ enu registru vymaže a je potˇ reba ji provést znovu.
SSL šifrování v zaˇ rízeních Sony Ericsson Instalace self-signed certifikátu Kerio Connect zp˚ usobí, že zaˇ rízení bude vyžadovat souhlas s každou synchronizací se serverem: [Security Information ?] The certificate could not be verified. Select ’Certificate details’ to get more information about the certificate. Do you want to accept the certificate and proceed? [ Yes ] [ No ] [ Details ] Z tohoto d˚ uvodu doporuˇ cujeme instalovat do zaˇ rízení certifikát podepsaný d˚ uvˇ eryhodnou certifikaˇ cní autoritou.
36.5 Vzdálené vymazání obsahu zaˇ rízení Vzdálené vymazání obsahu zaˇ rízení umožˇ nuje správci Kerio Connect pomocí jednoho kliknutí v administraˇ cním rozhraní odstranit obsah synchronizovaných složek nebo dokonce obsah celého mobilního zaˇ rízení (takzvaný „tvrdý“ restart zaˇ rízení). Tato vlastnost m˚ uže být velmi užiteˇ cná v pˇ rípadˇ e, že uživatel mobilní zaˇ rízení ztratil nebo pokud mu bylo odcizeno. Data na zaˇ rízení jsou takto více chránˇ ena a nemohou se dostat do rukou nepovolaným osobám. Kromˇ e vymazání dat tento úkon zamezí také dalšímu pˇ ripojení zaˇ rízení ke Kerio Connect, protože kromˇ e vymazání synchronizovaných dat v zaˇ rízení Kerio Connect zakáže pˇ rístup tohoto zaˇ rízení p˚ uvodními pˇ rihlašovacími údaji uživatele. Zda bude možné provést restart zaˇ rízení nebo pouze odstranˇ ení složek podléhajících synchronizaci záleží na typu zaˇ rízení a hlavnˇ e systému. Tvrdý restart po síti totiž podporuje pouze systém Windows Mobile 5.0 AKU2 a vyšší. Nižší verze Windows Mobile tuto vlastnost 375
Podpora pro ActiveSync
nepodporují, a proto lze pouze vzdálenˇ e odstranit všechna data podléhající synchronizaci aplikací ActiveSync. Poznámka: Vzdálené vymazání zaˇ rízení neumožˇ nuje vymazání pamˇ et’ových karet. Na pamˇ et’ovou kartu se však standardnˇ e nahrávají pˇ rílohy e-mailových zpráv. ActiveSync umožˇ nuje vymazání veškerých synchronizovaných dat, vˇ cetnˇ e zmínˇ ených pˇ ríloh. Takže po vzdáleném vymazání obsahu zaˇ rízení budou vymazána všechna data v zaˇ rízení a zároveˇ n pˇ rílohy e-mailových zpráv uložené v pamˇ et’ové kartˇ e. Vzdálené vymazání obsahu zaˇ rízení m˚ užeme provést v administraˇ cním rozhraní v sekci Úˇ cty → Uživatelé: 1.
Oznaˇ címe uživatele, který potˇ rebuje vymazat obsah zaˇ rízení.
2.
Pravým tlaˇ cítkem myši otevˇ reme kontextové menu a vybereme v nˇ em položku Další akce → Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení daného uživatele (vizte obrázek 36.1).
Obrázek 36.1
4.
Dialog pro správu mobilních zaˇ rízení
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Vyˇ cistit.
Upozornˇ ení: K vymazání obsahu dojde pˇ ri následujícím pˇ ripojení zaˇ rízení ke Kerio Connect. Takže pokud uživatel zaˇ rízení ztratil, informujte ho o tom, že pˇ ri pˇ rípadném nalezení zaˇ rízení nesmí spustit synchronizaci a zároveˇ n se musí ihned obrátit na správce, aby vymazání obsahu pˇ red použitím zaˇ rízení nejprve zrušil. Ke zrušení slouží tlaˇ cítko Zrušit ˇ cištˇ ení , které se objeví po použití tlaˇ cítka Vyˇ cistit. Informace o pr˚ ubˇ ehu vyˇ cištˇ ení zaˇ rízení se vypisují do záznamu Security (popisem záznamu Security se podrobnˇ e zabývá sekce 24.4). 376
36.6 Odstranˇ ení zaˇ rízení ze správce mobilních zaˇ rízení
Souhlas uživatele s možností vzdáleného vymazání obsahu zaˇ rízení V operaˇ cních systémech Windows Mobile vyžaduje vzdálené vymazání obsahu zaˇ rízení explicitní souhlas uživatele s bezpeˇ cnostními pravidly synchronizace. Jinými slovy, uživatel musí odsouhlasit, že správce serveru m˚ uže vzdálené vymazání provést. Z toho d˚ uvodu se bˇ ehem první synchronizace, která mezi zaˇ rízením a aplikací Kerio Connect probˇ ehne (obvykle po nastavení pˇ rihlašovacích údaj˚ u aplikace Kerio Connect do aplikace ActiveSync), zobrazí v zaˇ rízení dialog (vizte obrázek 36.2), který uživatel musí odsouhlasit. Bez tohoto odsouhlasení nebude možné synchronizaci dokonˇ cit.
Obrázek 36.2
Souhlas s vymazáním obsahu zaˇ rízení
Kerio Connect tento souhlas na uživateli vyžaduje pˇ ri první synchronizaci zaˇ rízení se serverem proto, aby se souhlas nezobrazil až ve chvíli, kdy zaˇ rízení m˚ uže držet nepovolaná osoba.
36.6 Odstranˇ ení zaˇ rízení ze správce mobilních zaˇ rízení Uživatelé mohou svá mobilní zaˇ rízení v pr˚ ubˇ ehu ˇ casu mˇ enit za novˇ ejší typy. Ty starší jsou ovšem i nadále pˇ ripojeny ke Kerio Connect. Toto není žádný velký problém. Ovšem už z d˚ uvodu pˇ rehlednosti a orientace v zaˇ rízeních doporuˇ cujeme vymazat zaˇ rízení, která již nejsou používána. Nepoužívaná mobilní zaˇ rízení lze vymazat následujícím zp˚ usobem: 1.
V sekci Úˇ cty → Uživatelé vybereme uživatele, který už nepoužívá dané zaˇ rízení.
2.
Klikneme na schránce pravým tlaˇ cítkem myši a otevˇ reme kontextové menu, kde vybereme položku Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení uživatele (vizte obrázek 36.1).
4.
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Smazat.
377
Podpora pro ActiveSync
36.7 Záznamy synchronizace Celý proces synchronizace lze sledovat pomocí nástroj˚ u k zaznamenávání komunikace. Tyto nástroje jsou umístˇ eny jak v administraˇ cním rozhraní Kerio Connect, tak pˇ rímo v mobilním zaˇ rízení. Tato sekce obsahuje popis a nastavení tˇ echto nástroj˚ u:
Záznam synchronizace v Kerio Connect Kerio Connect Administration obsahuje pro záznam komunikace speciální volbu v záznamu Debug (záznam Debug a jeho volby popisuje sekce 24.9). Záznam komunikace lze spustit následovnˇ e: 1.
V administraˇ cním rozhraní aplikace Kerio Connect se pˇ repneme do sekce Záznamy → Debug.
2.
Klikneme pravým tlaˇ cítkem myši v oknˇ e záznamu a vyvoláme kontextové menu.
3.
V kontextovém menu klikneme na volbu Zprávy.
4.
Otevˇ re se dialog Zaznamenávané informace, kde zaškrtneme volbu ActiveSync Synchronization.
Obrázek 36.3
Dialog pro nastavení záznamu Debug
378
36.7 Záznamy synchronizace
5.
Nastavení uložíme tlaˇ cítkem OK.
Po nastavení záznamu je tˇ reba spustit synchronizaci mezi zaˇ rízením a serverem, aby se mohl vytvoˇ rit záznam. V pˇ rípadˇ e potˇ reby lze záznam synchronizace také uložit: 1.
Záznam lze do souboru uložit v sekci Záznamy → Debug.
2.
Na vytvoˇ reném záznamu klikneme pravým tlaˇ cítkem myši a v kontextovém menu vybereme volbu Uložit záznam.
3.
V dialogu Uložit záznam zvolíme místo uložení souboru, vybereme formát souboru (na výbˇ er máme mezi formáty TXT a HTML) a dialog odsouhlasíme (vizte obrázek 36.4).
Obrázek 36.4
Dialog pro uložení záznamu
Záznam synchronizace v mobilních zaˇ rízeních Aplikace ActiveSync v systémech Windows Mobile obsahuje vlastní záznamy každé synchronizace, které mohou napomoci pˇ ri ˇ rešení problém˚ u s komunikací. Záznamy lze zapnout v Advanced dialogu aplikace ActiveSync. Windows Mobile záznamy ukládá do adresᡠre \Windows\Activesync. Každá synchronizace je uložena v samostatném souboru, pˇ riˇ cemž se ve zmínˇ eném adresᡠri nacházejí vždy poslední tˇ ri záznamy. Soubory se záznamy se nazývají: Exchange Server0.txt Exchange Server1.txt Exchange Server2.txt Tyto záznamy mohou být potˇ reba napˇ ríklad pˇ ri ˇ rešení problém˚ u s technickou podporou spoleˇ cnosti Kerio Technologies.
379
Podpora pro ActiveSync
ˇešení pˇ 36.8 R rípadných problém˚ u Problémy se synchronizací jedné složky ve Windows Mobile Problém Uživateli se m˚ uže stát, že se mu nebude daˇ rit synchronizovat nˇ ekterou ze složek, kterou má k synchronizaci pˇ rihlášenu. ˇešení R V nastavení aplikace ActiveSync provedeme následující: 1.
V nastavení aplikace ActiveSync odebereme složku ze seznamu synchronizovaných složek.
Obrázek 36.5
2. 3. 4. 5.
Odebrání poškozené složky ze seznamu synchronizovaných složek
Provedeme takzvaný „Soft reset“ zaˇ rízení. Provedeme synchronizaci zaˇ rízení se serverem bez oné poškozené složky. Pokud nyní probˇ ehla synchronizace bez problém˚ u, složku opˇ et do seznamu synchronizovaných složek pˇ ridáme a zkusíme synchronizovat. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies.
Problémy se synchronizací všech složek ve Windows Mobile Problém Uživateli se nedaˇ rí synchronizovat složky pˇ rihlášené k synchronizaci. ˇešení R V nastavení aplikace ActiveSync provedeme následující: 1. 2. 3. 4.
V nastavení aplikace ActiveSync odebereme (odškrtneme) všechny složky ze seznamu synchronizovaných složek (vizte obrázek 36.6) a nastavení uložíme. Provedeme takzvaný „Soft reset“ zaˇ rízení. Složky do seznamu synchronizovaných složek opˇ et pˇ ridáme a zkusíme synchronizovat. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies. 380
ˇešení pˇ 36.8 R rípadných problém˚ u
Obrázek 36.6
Odebrání složek ze seznamu synchronizovaných složek
Poznámka: Kromˇ e tohoto postupu je možné také zrušit v ActiveSync úˇ cet celý a po restartu zaˇ rízení ho znovu nastavit. Data podléhající synchronizaci se ze zaˇ rízení vymažou. Po založení nového úˇ ctu se všechna data naˇ ctou znovu, obvykle již správnˇ e.
Zaˇ rízení se nem˚ uže pˇ ripojit k serveru ˇ ešení tohoto problému m˚ R uže být nˇ ekolik. Pˇ redevším je tˇ reba zkontrolovat následující: • V zaˇ rízení musí být správnˇ e nastaven pˇ rístup k síti, aby se zaˇ rízení mohlo pˇ ripojit ke Kerio Connect. • V nastavení aplikace ActiveSync je tˇ reba zjistit, zda jsou správnˇ e zadány pˇ rihlašovací údaje. • V Kerio Connect musí být povolena služba HTTP(S) na standardních portech (na vˇ etšinˇ e zaˇ rízení nelze nastavit nestandardní port pro komunikaci). • Komunikuje-li zaˇ rízení pˇ res protokol zabezpeˇ cený SSL, je tˇ reba zkontrolovat, zda problém není v SSL certifikátu (více vizte sekci 36.4). • Pokud se uživatel pˇ ripojuje k serveru z Internetu, je tˇ reba mít na firewallu povoleny standardní porty protokolu HTTP(S).
381
Kapitola 37
Podpora pro zaˇ rízení BlackBerry
37.1 NotifySync NotifySync je implementací ActiveSync pro zaˇ rízení BlackBerry a umožˇ nuje synchronizaci: • pošty — synchronizovány jsou všechny osobní složky vˇ cetnˇ e podsložek, • kalendᡠre — synchronizován je pouze hlavní osobní kalendᡠr, • kontakt˚ u — synchronizovat je možné všechny složky, které si uživatel vybere pˇ ri konfiguraci, • úkol˚ u — synchronizována je pouze hlavní osobní složka s úkoly, Více se dozvíte na stránkách spoleˇ cnosti Notify Technology.
37.2 AstraSync AstraSync je implementací ActiveSync pro zaˇ rízení BlackBerry a umožˇ nuje synchronizaci: • pošty — synchronizovány jsou všechny osobní složky vˇ cetnˇ e podsložek, • kalendᡠre — synchronizován je pouze hlavní osobní kalendᡠr, • kontakt˚ u — synchronizovat je možné všechny složky, které si uživatel vybere pˇ ri konfiguraci, Více se dozvíte na stránkách spoleˇ cnosti http://www.astrasync.com/
382
Kapitola 38
Kerio Connector for BlackBerry
Kerio Connector for BlackBerry je speciální modul, který zajišt’uje spolupráci mezi aplikací Kerio Connect a BlackBerry Enterprise Serverem. Tento modul umožˇ nuje, aby data, která uživatelé potˇ rebují ke své práci, byla dostupná i z jejich zaˇ rízení BlackBerry. Tˇ emito daty jsou myšleny poštovní složky, kalendᡠre, úkoly, kontakty a poznámky. Detailní informace o tomto instalaci a užívání nalezneme v samostatném manuálu Kerio Connector for BlackBerry. nuje pr˚ ubˇ eh komunikace mezi aplikací Kerio Connect, BlackBerry EnterObrázek 38.1 znázorˇ prise Server, modulem Kerio Connector for BlackBerry a zaˇ rízeními BlackBerry. Kerio Connector for BlackBerry komunikuje se serverem Kerio Connect protokolem HTTPS (port 443). Kerio Connector for BlackBerry pˇ redává zprávy BlackBerry Enterprise Serveru pˇ res rozhraní MAPI. BlackBerry Enterprise Server pak dále zprávy synchronizuje se zaˇ rízením BlackBerry. Stejnˇ e probíhá synchronizace i opaˇ cným smˇ erem.
Obrázek 38.1
Pˇ ríklad zapojení modulu Kerio Connector for BlackBerry
383
Kerio Connector for BlackBerry
Upozornˇ ení: Pˇ ri instalaci se Kerio Connector for BlackBerry pˇ ripojuje na server Kerio Connect protokoly TCP/UDP na portu 44337. Následující komunikace pˇ ri synchronizaci probíhá obdobnˇ e, avšak zabezpeˇ ceným protokolem HTTPS na portu 443. Zkontrolujte, zda poˇ cítaˇ c s modulem Kerio Connector for BlackBerry má povolen pˇ rístup na server Kerio Connect.
38.1 Systémové požadavky Pro snadnˇ ejší postup pˇ ri instalaci si nadefinujeme nˇ ekteré pojmy: • Úˇ cet Windows_Administrator — administrátorský úˇ cet, kterým se pˇ rihlašujeme k poˇ cítaˇ ci, kde instalujeme BlackBerry Enterprise Server a Kerio Connector for BlackBerry. Poznámka: Jelikož veškeré (i budoucí) aktualizace BlackBerry Enterprise Serveru a modulu Kerio Connector for BlackBerry musí probíhat pod tímto úˇ ctem/heslem, doporuˇ cujeme použít lokální úˇ cet s právy administrátora, na který se nebude vztahovat doménová politika na zmˇ enu hesla. Zmˇ eníme-li tomuto úˇ ctu heslo, komunikace mezi BlackBerry Enterprise Serverem, modulem Kerio Connector for BlackBerry a aplikací Kerio Connect se pˇ reruší. • Úˇ cet AD_User — úˇ cet uživatele z Active Directory. • Úˇ cet BES_Administrator — administrátorský úˇ cet k BlackBerry Administration Service. (Úˇ cet vytvoˇ ríme bˇ ehem instalace BlackBerry Enterprise Serveru). • Úˇ cet Connect_Administrator — administrátorský úˇ cet k aplikaci Kerio Connect. Upozornˇ ení: Pro lepší orientaci v textu jsme zvolili jména úˇ ct˚ u popisná. Pro svoji potˇ rebu použijte uživatelská jména dle svých standard˚ u. Výjimku tvoˇ rí úˇ cet BES_Administrator. Pˇ ri instalaci BlackBerry Enterprise Serveru je tento úˇ cet vytvoˇ ren s pevnˇ e daným jménem admin, které nelze zmˇ enit. Doporuˇ cená konfigurace poˇ cítaˇ ce, na který mají být nainstalovány BlackBerry Enterprise Server (BES), Kerio Connector for BlackBerry a pˇ rípadnˇ e i Kerio Connect: • CPU 2 GHz, 2 GB RAM pro BES server (je-li nainstalovaný na stejném poˇ cítaˇ ci i Kerio Connect, viz manuál).
384
38.2 Instalace
Poznámka: Kerio Technologies doporuˇ cuje tuto minimální konfiguraci pamˇ eti: • 100MB RAM pro modul Kerio Connector for BlackBerry, • 30MB RAM pro každého uživatele zaˇ rízení BlackBerry. Upozornˇ ení: Maximální doporuˇ cený poˇ cet aktivních zaˇ rízení BlackBerry je 50. • Operaˇ cní systém Microsoft Windows. Operaˇ cní systémy podporované modulem Kerio Connector for BlackBerry naleznete na produktových stránkách Kerio Connect. Operaˇ cní systémy podporované aplikací Kerio Connect naleznete naleznete na produktových stránkách Kerio Connect. Operaˇ cní systémy doporuˇ cené spoleˇ cností Research In Motion Limited naleznete na http://docs.blackberry.com/en/admin/deliverables/18763/. • Administrátorský úˇ cet na tomto poˇ cítaˇ ci (úˇ cet Windows_Administrator). • Active Directory. Poznámka: Adresᡠrová služba Active Directory je vyžadována pouze pro instalaci BES serveru. Nemusí obsahovat žádné aktivní uživatele. • Instalaˇ cní balíˇ cek BlackBerry Enterprise Server pro Exchange verze 5.0 nebo novˇ ejší nebo BlackBerry Enterprise Server Express verze 5.0 nebo novˇ ejší a pˇ ríslušné licenˇ cní klíˇ ce. Instalaˇ cní balík a licenˇ cní klíˇ ce BlackBerry Enterprise Server Express je možné získat zde: http://na.blackberry.com/eng/services/business/server/express/ • Nainstalovanou aplikaci Kerio Connect verze 7.1.0 a pozdˇ ejší. • Administrátorský pˇ rístup k aplikaci Kerio Connect (úˇ cet Connect_Administrator). • Instalaˇ cní soubor modulu Kerio Connector for BlackBerry stejné verze jako Kerio Connect.
38.2 Instalace Abychom mohli zaˇ cít synchronizovat zaˇ rízení BlackBerry s aplikací Kerio Connect, je tˇ reba provést instalace v tomto poˇ radí: 1.
Kerio Connect 7.1 a vyšší
2.
Kerio Connector for BlackBerry 385
Kerio Connector for BlackBerry
Poznámka: Mˇ ejme na pamˇ eti, že Kerio Connector for BlackBerry je tˇ reba nainstalovat na stejný poˇ cítaˇ c jako BlackBerry Enterprise Server. Proto je nutné instalaci Kerio Connectoru for BlackBerry spustit na poˇ cítaˇ ci s verzí Microsoft Windows podporovanou BlackBerry Enterprise Serverem. Upozornˇ ení: Pokud nemáme v síti Windows Domain Controller, je možné ho udˇ elat z poˇ cítaˇ ce, na který bude nainstalován Kerio Connector for BlackBerry a BlackBerry Enterprise Server. 3.
BlackBerry Enterprise Server Pokud již máme BlackBerry Enterprise Server nainstalovaný a/nebo pˇ ripojený k Exchange serveru, je tˇ reba ho kompletnˇ e odinstalovat (vˇ cetnˇ e SQL databází).
Pˇ restože mohou být BlackBerry Enterprise Server a Kerio Connect instalovány na jednom poˇ cítaˇ ci, doporuˇ cujeme z d˚ uvodu výkonnosti a nárok˚ u na operaˇ cní pamˇ et’ instalace rozdˇ elit. Následující sekce nabízejí dva scénᡠre: doporuˇ cenou instalaci na dva poˇ cítaˇ ce a instalaci všech komponent na jeden poˇ cítaˇ c. Upozornˇ ení: Na BlackBerry Enterprise Server není poskytována technická podpora ze strany spoleˇ cnosti Kerio Technologies. V pˇ rípadˇ e jakýchkoliv problém˚ u s BES serverem se obrat’te na technickou podporu výrobce (Research In Motion Limited).
38.2.1 Instalace na dva poˇ cítaˇ ce
Obrázek 38.2
Instalace na 2 poˇ cítaˇ ce
386
38.2 Instalace
Upozornˇ ení: Detailní informace o instalaci všech komponent naleznete v samostatném manuálu Kerio Connector for BlackBerry. Abychom mohli zaˇ cít synchronizovat zaˇ rízení BlackBerry s aplikací Kerio Connect, doporuˇ cujeme pˇ ri instalaci na dva poˇ cítaˇ ce postupovat v tomto poˇ radí (pˇ redpokládejme, že operaˇ cní systémy jsou již nainstalovány): Poˇ cítaˇ c1 1.
Kerio Connect 7.1 a pozdˇ ejší.
Poˇ cítaˇ c2 1.
2. 3.
Active Directory Poznámka: Active Directory instalujeme pouze tehdy, nemáme-li tuto adresᡠrovou službu k dispozici. V opaˇ cném pˇ rípadˇ e staˇ cí poˇ cítaˇ c pˇ ridat do existující AD domény. Kerio Connector for BlackBerry shodné verze jako Kerio Connect BlackBerry Enterprise Server
38.2.2 Instalace na jeden poˇ cítaˇ c
Obrázek 38.3
Instalace na 1 poˇ cítaˇ c
Upozornˇ ení: Detailní informace o instalaci všech komponent naleznete v samostatném manuálu Kerio Connector for BlackBerry.
387
Kerio Connector for BlackBerry
Abychom mohli zaˇ cít synchronizovat zaˇ rízení BlackBerry s aplikací Kerio Connect, doporuˇ cujeme pˇ ri instalaci na jeden poˇ cítaˇ c postupovat v tomto poˇ radí: 1.
Operaˇ cní systém Microsoft Windows
2.
Active Directory Poznámka: Active Directory instalujeme pouze tehdy, nemáme-li tuto adresᡠrovou službu k dispozici. V opaˇ cném pˇ rípadˇ e staˇ cí poˇ cítaˇ c pˇ ridat do existující AD domény.
3.
Kerio Connect 7.1 a pozdˇ ejší
4.
Kerio Connector for BlackBerry shodné verze jako Kerio Connect
5.
BlackBerry Enterprise Server
388
Kapitola 39
Podpora pro Microsoft Entourage
MS Entourage je poštovní klient pro Mac OS X podporovaný ze strany Kerio Connect. Podpora využívá rozhraní pro MS Exchange v Entourage a umožˇ nuje: • práci s groupwarovými daty (pošta, kalendᡠr, kontakty a veˇ rejné poštovní složky), • využívání Free/Busy serveru, • pˇ ripojení r˚ uzných LDAP databází pro vyhledávání kontakt˚ u, • uˇ cení bayesovského filtru pomocí pˇ resouvání složek do Junk E-mail nebo INBOXu (více vizte kapitolu 13.1). Podpora pro spolupráci Kerio Connect a MS Entourage je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné správnˇ e nastavit základní parametry úˇ ctu pro Exchange. Pro správnou funkci Microsoft Entourage musí být v Kerio Connect spuštˇ eny všechny potˇ rebné služby: • HTTP(S) — pomocí této služby Kerio Connect komunikuje s rozhraním WebDAV a Free/Busy serverem. • LDAP(S) — pokud je uživateli využíváno vyhledávání kontakt˚ u v LDAP databázi Kerio Connect. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více vizte sekci 2.3). Podporované verze poštovního klienta a operaˇ cního systému Mac OS X, na kterých m˚ uže být poštovní klient nainstalován, naleznete na produktových stránkách Kerio Connect: Upozornˇ ení: Kerio Connect nepodporuje protokol Exchange Web Services. Podpora MS Entourage ze strany Kerio Connect se liší podle verze MS Entourage. To zohledˇ nuje tabulka 39.1.
389
Podpora pro Microsoft Entourage
Znak
MS Entourage 2004
MS Entourage 2008
Vyhledávání kontakt˚ u pˇ res LDAP
ANO
ANO
Podpora Free/Busy
ANO
ANO
Delegace složek
ANO
ANO
Podpora veˇ rejných složek s kontakty a kalendᡠri ANO
ANO
Podpora více kalendᡠrových a kontaktních složek v jednom úˇ ctu
ANO
ANO
Podpora Out-of-office
NE
ANO
Tabulka 39.1 Podporované vlastnosti
Upozornˇ ení: Každý uživatelský profil v MS Entourage m˚ uže obsloužit jen jeden Exchange úˇ cet. Každý další takový úˇ cet nebude funkˇ cní. Funkci POP3 a IMAP úˇ ct˚ u nastavení neovlivˇ nuje. Pokud se v komunikaci mezi aplikací Kerio Connect a Exchange úˇ ctem v MS Entourage objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu WebDAV Server Requests (jak a kde lze ubˇ ehu komunikace vám m˚ uže pˇ ri ˇ rešení volbu zapnout je popsáno v kapitole 24.9). Záznam pr˚ problému výraznˇ e napomoci. Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele).
na
stranˇ e
klienta
jsou
popsána
v
manuálu
39.1 Automatická konfigurace Exchange úˇ ctu Spoleˇ cnost Kerio Technologies pro vás pˇ ripravila autokonfiguraˇ cní skript pro MS Entourage. Tento skript nastaví poštovní úˇ cet tak, aby uživatelé po jeho spuštˇ ení zadali do jednoduchého dialogu pouze své uživatelské jméno, heslo a poštovní doménu, ve které mají založen sv˚ uj úˇ cet. Konfiguraˇ cní skript se pokusí nejprve nastavit úˇ cet tak, aby komunikoval pouze verzemi protokol˚ u šifrovanými SSL. K tomu potˇ rebuje validní SSL certifikát. Za tímto úˇ celem si stáhne aktivní SSL certifikát z aplikace Kerio Connect. Aby certifikát dobˇ re fungoval, musí být vystaven na DNS název poˇ cítaˇ ce, kde je Kerio Connect nainstalován. V opaˇ cném pˇ rípadˇ e se úˇ cet nastaví tak, aby certifikát nebyl potˇ reba a protokoly budou komunikovat nešifrovanˇ e. Upozornˇ ení: Pokud po probˇ ehnutí skriptu hlásí MS Entourage 2008, že komunikace nebude bezpeˇ cná, protože nem˚ uže komunikovat pˇ res SSL, restartujte prosím MS Entourage. Komunikace bude po restartu aplikace pracovat správnˇ e a šifrovanˇ e.
390
39.1 Automatická konfigurace Exchange úˇ ctu
Autokonfiguraˇ cní skript lze získat na stránce Integrace s Mac OS X . Pro otevˇ rení stránky zadejte do prohlížeˇ ce URL ve tvaru http(s)://server/integration. Podrobný popis nastavení vizte Kerio Connect 7, Pˇ ríruˇ cku uživatele.
391
Kapitola 40
Podpora pro Apple Address Book
Kerio Connect umožˇ nuje podporu standardního adresᡠre operaˇ cního systému Mac OS X Apple Address Book. Podpora spoˇ cívá v možnosti prohledávání kontakt˚ u v LDAP databázi Kerio Connect a od verze Mac OS X 10.3 také obousmˇ ernou synchronizaci kontakt˚ u s uživatelskou schránkou v Kerio Connect. Podporu konkrétních možností v závislosti na verzi Mac OS X zobrazuje tabulka 40.1. Kerio Connect podporuje Apple Address Book v následujících verzích: • Apple Address Book pro Mac OS X 10.2 Jaguar • Apple Address Book pro Mac OS X 10.3 Panther • Apple Address Book pro Mac OS X 10.4 Tiger • Apple Address Book pro Mac OS X 10.5 Leopard • Apple Address Book pro Mac OS X 10.6 Snow Leopard
Verze OS
a
Vyhledávání v LDAP databázi Kerio Connect
Podpora synchronizace kontakt˚ u pomocí Apple iSync
Synchronizace pomocí Kerio Sync Connectoru
Synchronizace pomocí CardDAV protokolu
Mac OS X 10.2 ANO
NE
NE
NE
Mac OS X 10.3 ANO
ANO
NE
NE
Mac OS X 10.4 ANO
ANO
ANO
NE
Mac OS X 10.5 ANO
ANO
ANO
NE
Mac OS X 10.6 a
ANO
ANO
ANO
ANO
Pro synchronizaci kalendᡠru ˚ a kontakt˚ u doporuˇ cujeme využít místo Kerio Sync Connectoru nativní protokoly iCal (CalDAV) a Address Book (CardDAV). Tabulka 40.1
Podpora Apple Address Book na jednotlivých verzích Mac OS X
392
Pro komunikaci mezi aplikací Kerio Connect a aplikací Apple Address Book je tˇ reba spustit v administraˇ cním rozhraní aplikace Kerio Connect následující služby: • LDAP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat prohledávání v LDAP databázi Kerio Connect. • HTTP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat možnosti synchronizace kontakt˚ u. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více vizte sekci 2.3). Nastavení aplikace Apple Address Book a pˇ rípadnˇ e také Kerio Sync Connectoru jsou popsána v manuálu Kerio Connect 7, Pˇ ríruˇ cka uživatele.
393
Kapitola 41
Kerio Sync Connector for Mac
Kerio Sync Connector je program pro obousmˇ ernou synchronizaci dat mezi aplikací Kerio Connect a aplikacemi Apple iCal a Apple Address Book: • Apple iCal — Kerio Sync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených událostí a položek To Do. • Apple Address Book — Kerio Sync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených kontakt˚ u. Upozornˇ ení: Kerio Sync Connector seznam˚ u.
nepodporuje
synchronizaci
distribuˇ cních
Hlavní výhodou Kerio Sync Connectoru je možnost nastavení synchronizace obou aplikací v jednom místˇ e. Kerio Sync Connector využívá pro synchronizaci dat protokol WebDAV. Z toho d˚ uvodu je tˇ reba v Kerio Connect spustit služby HTTP a HTTPS. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více vizte sekci 2.3). Konkrétní možnosti Kerio Sync Kerio Connect 7, Pˇ ríruˇ cka uživatele.
Connectoru
jsou
popsány
v
manuálu
Doporuˇ cení pro Mac OS X 10.5 Leopard: Vypnˇ ete synchronizaci kalendᡠru ˚ v Kerio Sync Connectoru a použijte nativní synchronizaci kalendᡠru ˚ v Apple iCal pˇ res protokol CalDAV (vizte kapitolu 34).
Doporuˇ cení pro Mac OS X 10.6 Snow Leopard: Pro synchronizaci kalendᡠru ˚ a kontakt˚ u použijte nativní synchronizaci kalendᡠru ˚ v Apple iCal pˇ res protokol CalDAV (vizte kapitolu 34) a nativní synchronizaci kontakt˚ u v Apple Address Book pˇ res protokol CardDAV (vizte kapitolu 35).
394
41.1 Instalace
41.1 Instalace Kerio Sync Connector je tˇ reba nainstalovat na pracovní stanice uživatel˚ u s operaˇ cními systémy Apple Mac OS X 10.4.11 a vyšší. K instalaci je zapotˇ rebí instalaˇ cní balík ve tvaru kerio-ksc-6.7.0-1069.mac.dmg, který lze získat zdarma na stránkách spoleˇ cnosti Kerio Technologies. Postup pˇ ri instalaci je následující: 1.
Dvojím kliknutím otevˇ reme instalaˇ cní balík.
2.
Otevˇ re se Finder, který instalaˇ cní balík otevˇ re jako disk a nabídne spustitelný instalaˇ cní soubor Kerio Connect Installer.
3.
Instalaci provedeme pomocí standardního instalaˇ cního pr˚ uvodce.
ˇešení možných problém˚ 41.2 R u se synchronizací Kerio Connect i Kerio Sync Connector poskytuje nástroje pro ˇ rešení pˇ rípadných problém˚ u se synchronizací: Záznamy komunikace Komunikaci mezi aplikací Kerio Connect a Kerio Sync Connectorem lze zaznamenávat jak na stranˇ e Kerio Connect, tak na stranˇ e Kerio Sync Connectoru: • Kerio Connect 1. 2. 3.
Otevˇ reme záznam Debug. V oknˇ e záznamu otevˇ reme pravým tlaˇ cítkem myši místní nabídku a vybereme položku Zprávy. Otevˇ re se okno Zaznamenávané informace, kde zaškrtneme volbu WebDAV Server Requests (vizte obrázek 41.1).
Obrázek 41.1
Nastavení v záznamu Debug
395
Kerio Sync Connector for Mac
Po vyˇ rešení problému doporuˇ cujeme záznam opˇ et vypnout. • Kerio Sync Connector 1. 2.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Zaškrtneme volbu Enable debug logging (vizte obrázek 41.2).
Obrázek 41.2
Nastavení záznamu v Kerio Sync Connectoru
Záznam najdeme v aplikaci Console (Applications → Utilities → Console). Oprava synchronizace V pˇ rípadˇ e problém˚ u se synchronizovanými daty m˚ uže k ˇ rešení pomoci oprava synchronizace. Pˇ ri opravˇ e bude vytvoˇ rena kopie dat bud’ na serveru nebo v klientovi a tato kopie pˇ remaže stranu opaˇ cnou tak, aby obˇ e úložištˇ e obsahovala stejná data. Rizikem opravy m˚ uže být ztráta ˇ cásti dat, která byla uložena od poslední synchronizace. Postup pˇ ri opravˇ e synchronizace je následující: 1. 2. 3.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Repair. Otevˇ re se okno s dotazem, zda chceme provést synchronizaci podle dat na serveru nebo podle dat na klientovi. Po výbˇ eru stiskneme tlaˇ cítko OK a data se synchronizují.
Odeslání reportu do Kerio Technologies V pˇ rípadˇ e, že problém se synchronizací zp˚ usobuje chyba v aplikaci, doporuˇ cujeme odeslat záznam synchronizace do spoleˇ cnosti Kerio Technologies, kde bude podroben analýze. Veškeré informace uložené ve výpisu budou použity pouze k odstranˇ ení problém˚ u spojených s používáním tohoto produktu. Údaje ani vaše e-mailová adresa nebudou žádným zp˚ usobem zneužity. Odeslat report m˚ užeme následujícím zp˚ usobem: 1. 2. 3.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Send report. Otevˇ re se okno pro odeslání e-mailové zprávy se záznamem a doplnˇ enou o adresu 396
ˇešení možných problém˚ 41.2 R u se synchronizací
odesílatele. Zprávu staˇ cí pouze odeslat.
397
Kapitola 42
Podpora pro Apple Mail
Kerio Connect podporuje nˇ ekteré funkce pro týmovou spolupráci IMAP a Entourage úˇ ct˚ u v Apple Mail 10.4 a vyšší. Podpora umožˇ nuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi. Podpora pro spolupráci Kerio Connect a Apple Mail je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné podporu povolit v konfiguraˇ cním souboru aplikace Kerio Connect: 1.
Zastavíme Kerio Connect — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio Connect Engine.
2.
V adresᡠri, kam je nainstalován mailserver.cfg a otevˇ reme ho.
Kerio
Connect,
najdeme
soubor
s
názvem
Pokud soubor editujeme na platformách Mac OS X nebo Linux, potom se nejprve do systému pˇ rihlásíme jako root (speciální uživatel s plnými pˇ rístupovými právy do systému). 3.
Pomocí vyhledávání najdeme ˇ rádek s hodnotou IMAPFullListing a místo ˇ císlice 0 k této hodnotˇ e pˇ riˇ radíme ˇ císlici 1.
4.
Zmˇ enu v souboru uložíme a Kerio Connect opˇ et spustíme.
Nastavení plné podpory protokolu IMAP v Kerio Connect zp˚ usobí, že všichni uživatelé využívající pro pˇ rístup ke své poštˇ e protokol IMAP budou mít k dispozici všechny typy složek i podsložek (pošta, kalendᡠre, kontakty a úkoly) ve svých poštovních klientech. Tyto složky však budou zobrazeny jako poštovní složky, kde všechny události, kontakty nebo úkoly budou zobrazeny ve formˇ e e-mailových zpráv s pˇ rílohou ve formátu .vcf v pˇ rípadˇ e kontaktu nebo .ics v pˇ rípadˇ e události a úkolu. Z tohoto d˚ uvodu je tˇ reba d˚ ukladnˇ e si rozmyslet, zda má spuštˇ ení plné podpory IMAP v Kerio Connect opravdu smysl, a zda pˇ rinese uživatel˚ um oˇ cekávanou pˇ ridanou hodnotu. Pro správnou funkci úˇ ct˚ u v Apple Mail musí být v Kerio Connect spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — službu je nutno spustit pro Exchange úˇ cty, pokud jsou uživateli využívány. • IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange úˇ cty. • SMTP(S) — pˇ res protokol probíhá odesílání pošty.
398
Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více vizte sekci 2.3). Konkrétní možnosti a nastavení Kerio Connect 7, Pˇ ríruˇ cka uživatele).
v
Apple
399
Mail
jsou
popsána
v
manuálu
Kapitola 43
Podpora pro Apple iPhone
Kerio Connect podporuje Apple iPhone 2.0 a vyšší. Vlastností, které jsou ze strany Kerio Connect podporovány, je celá ˇ rada: • umožˇ nuje pˇ rímou synchronizaci pošty, kalendᡠre a kontakt˚ u pˇ res ActiveSync. • umožˇ nuje odesílat a pˇ rijímat poštu pˇ res protokoly IMAP, POP3 a SMTP nebo synchronizovat s desktopovými aplikacemi Apple Mail a Outlook Express pˇ res Apple iTunes. • umožˇ nuje synchronizovat kontakty a kalendᡠr s desktopovými aplikacemi pomocí Apple iTunes. Synchronizovat kalendᡠr a kontakty je možné také s aplikacemi Apple iCal, Apple Address Book a Microsoft Outlook (XP, 2003 a 2007). • Na Safari lze spustit jak plnou verzi Kerio WebMail tak Kerio WebMail Mini. Upozornˇ ení: V plné verzi Kerio WebMailu nelze mˇ enit existující kontakty, události, úkoly ani poznámky. Podpora Apple iPhone ze strany Kerio Connect vyžaduje instalaci programu iTunes 7.3 a vyšší na stanice uživatel˚ u. iTunes slouží k synchronizaci mezi desktopovým klientem a Apple iPhone. Synchronizace mezi desktopovou aplikací a Apple iPhone vyžaduje následující operaˇ cní systémy: • Windows XP Service Pack 2 a novˇ ejší, • Mac OS X 10.4.10 a vyšší. Upozornˇ ení: Pokud komunikace mezi aplikací Kerio Connect a poštovním klientem probíhá na portu 25, m˚ uže nastat problém s odesíláním pošty. Veˇ rejné WiFi sítˇ eˇ casto nepodporují komunikaci na nešifrovaných verzích protokol˚ u, takže SMTP na portu 25 m˚ uže být blokován. Uživatelé v takovém pˇ rípadˇ e nemohou ze sítˇ e odesílat svou poštu. SMTPS na portu 465 však obvykle bývá otevˇ reno. Z toho d˚ uvodu doporuˇ cujeme uživatel˚ um nastavit jejich poštovní klienty na šifrování pomocí SMTPS.
400
43.1 Apple iPhone OS 2.0 a vyšší
43.1 Apple iPhone OS 2.0 a vyšší Využívají-li uživatelé k synchronizaci ActiveSync, musí být v Kerio Connect spuštˇ ena služba HTTP(S). • Apple iPhone umožˇ nuje pˇ rímou synchronizaci: • pošty, • kalendᡠre, • kontakt˚ u. •
Apple iPhone plnˇ e podporuje vlastnost vyˇ cištˇ ení zaˇ rízení (tzv. „Device Wipe“). V pˇ rípadˇ e ztráty zaˇ rízení jej lze vzdálenˇ e vymazat (více vizte sekci 36.5).
• DirectPush Technology — tato technologie umožˇ nuje mobilnímu zaˇ rízení udržovat otevˇ rené HTTP(S) spojení se serverem a v pˇ rípadˇ e pˇ rijetí nové položky nebo zmˇ eny položky v nˇ ekteré ze synchronizovaných složek se zmˇ ena ihned synchronizuje. • Global Address Lookup — tato vlastnost umožˇ nuje vyhledávání e-mailových adres ve složkách s kontakty. Novˇ e Apple iPhone OS 3.X podporuje následující vlastnosti: • protokol CalDAV (umožˇ nuje synchronizaci kalendᡠru ˚), • standard iCalendar (umožˇ nuje stažení sdílených a veˇ rejných kalendᡠru ˚ pro ˇ ctení), • protokol LDAP (umožˇ nuje pˇ rístup ke kontakt˚ um pˇ res protokol LDAP), • protokol CardDAV (umožˇ nuje synchronizaci kontakt˚ u). Systém navíc obsahuje ˇ radu dalších drobných vylepšení jako jsou: • metoda Copy&Paste funguje pro text i grafiku pˇ ri psaní e-mail˚ u, • možnost pˇ repnutí do horizontální polohy klienta pˇ ri psaní e-mail˚ u, • vyhledávání v e-mailech na serveru (v ActiveSync úˇ ctu), • upozorˇ nování na nové e-maily doruˇ cené do jiných složek než do Inboxu, • možnost vytvᡠrení a odesílání pozvánek z ActiveSync úˇ ctu (vˇ cetnˇ e zobrazení dostupnosti uživatel˚ u), • synchronizace poznámek pˇ res Apple iTunes s desktopovými aplikacemi Apple Mail a MS Outlook. Na serveru není potˇ reba kv˚ uli tˇ emto vlastnostem cokoliv nastavovat, pouze musí být spuštˇ eny ríruˇ cce. služby LDAP(S) a HTTP(S). Nastavení zaˇ rízení je popsáno v uživatelské pˇ 401
Kapitola 44
Technická podpora
Spoleˇ cnost Kerio Technologies poskytuje registrovaným uživatel˚ um na produkt Kerio Connect bezplatnou e-mailovou a telefonickou technickou podporu. Kontakty naleznete na konci této kapitoly. Naši technici vám rádi ochotnˇ e pomohou s jakýmkoliv problémem. Znaˇ cné množství problém˚ u lze ale vyˇ rešit svépomocí (zpravidla i rychleji). Než se rozhodnete kontaktovat technickou podporu Kerio Technologies, proved’te prosím následující: • Pokuste se najít odpovˇ ed’ v tomto manuálu. Jednotlivé kapitoly obsahují velmi detailní popis funkcí aplikace Kerio Connect a možnosti jejich využití pro optimální nastavení serveru. • Nenajdete-li odpovˇ ed’ na vaši otázku zde, pokuste se ji najít: 1.
na produktových stránkách (http://www.kerio.cz/cz/connect/),
2.
na stránkách technické podpory (http://www.kerio.cz/cz/support/).
• Dalšími zdroji cenných informací m˚ uže být diskusní fórum uživatel˚ u aplikace Kerio Connect na stránkách http://forums.kerio.cz/ a znalostní databáze, kterou lze najít na stránkách http://www.kerio.cz/cz/support/. • Konkrétní dotazy na technickou podporu lze zadávat do speciálního webového formulᡠre umístˇ eného na stránkách http://www.kerio.cz/cz/support/.
44.1 Kerio Connect Administration Kromˇ e webového formulᡠre umístˇ eného na stránkách http://www.kerio.cz/cz/support/, m˚ užete technickou kontrolu kontaktovat i pomocí Kerio Connect Administration. V dolní ˇ cásti úvodní stránky Kerio Connect Administration, se nacházejí tlaˇ cítka Návrh na vylepšení a Nahlásit problém (vizte obrázek 44.1.
402
44.1 Kerio Connect Administration
Obrázek 44.1
Úvodní obrazovka Kerio Connect Administration
Návrh na vylepšení Spoleˇ cnost Kerio Technologies se neustále snaží svým zákazník˚ um pˇ rinášet nová a nová vylepšení svých produkt˚ u. Pokud vám i pˇ resto v Kerio Connect nˇ ejaká funkce chybí, neváhejte Kerio Technologies kontaktovat. Tlaˇ cítkem Návrh na vylepšení na úvodní stránce Kerio Connect Administration se otevˇ re dialogové okno (vizte obrázek 44.2), kde m˚ užete vyplnit své jméno a e-mail a kliknˇ ete na Vytvoˇ rit úˇ cet. Budete pˇ resmˇ erováni na novou stránku, kde napíšete sv˚ uj návrh ˇ ci pˇ ripomínku. Pokud jste v dialogu Návrh na vylepšení napsali své jméno a e-mail, budete pravidelnˇ e informováni o stavu svého požadavku a všech jeho zmˇ enách. Jméno a e-mailovou adresu m˚ užete upravovat v sekci Konfigurace → Nastavení správy v ˇ cásti Nastavení úˇ ctu pro zasílání návrh˚ u na vylepšení (vizte obrázek 44.3).
403
Technická podpora
Obrázek 44.2
Obrázek 44.3
Návrh na vylepšení
Nastavení údaj˚ u pro Návrh na vylepšení
404
44.1 Kerio Connect Administration
Nahlásit problém Jestliže pˇ ri používání Kerio Connect narazíte na problém, který se vám nepodaˇ rí vyˇ rešit, m˚ užete kontaktovat technickou podporu pomocí tlaˇ cítka Nahlásit problém. Po kliknutí na tlaˇ cítko se zobrazí dialogové okno (vizte obrázek 44.4), kde je tˇ reba vyplnit informace pro technickou podporu.
Obrázek 44.4
Nahlásit problém
V oknˇ e již budou pˇ redvyplnˇ ené informace o: verzi Kerio Connect, vašem operaˇ cním systému, jazyce a licenˇ cním ˇ císle. Tyto informace pomohou spoleˇ cnosti Kerio Technologies v co nejkratším ˇ case váš problém vyˇ rešit. Pˇ redvyplnˇ ené bude i jméno a e-mailová adresa právˇ e pˇ rihlášeného administrátora. Pokud chcete, aby s vámi spoleˇ cnost Kerio Technologies komunikovala pomocí jiné adresy, m˚ užete ji pˇ repsat.
405
Další položky prosím vyplˇ nte co nejd˚ ukladnˇ eji: • Shrnutí problému — doplˇ nte krátké a výstižné shrnutí problému pro lepší orientaci. • Popis problému —do textového pole co nejpodrobnˇ eji doplˇ nte informace, které pomohou problém identifikovat a vyˇ rešit. Pro usnadnˇ ení jsou pˇ redvyplnˇ eny sekce: • Steps to reproduce (Kroky pro opˇ etovné vyvolání) — popište, co pˇ redcházelo výskytu chyby nebo problému. • Expected result (Oˇ cekávaný výsledek) — jaký výsledek jste po provedení výše uvedených krok˚ u oˇ cekávali. • Actual result (Skuteˇ cný výsledek) — co se skuteˇ cnˇ e stalo. • Used software (Použitý software) — jaké programy jste použili. • Stisknutím tlaˇ cítka Nahlásit problém informace odešlete do Kerio Technologies. Váš problém se tímto dostane k pracovník˚ um technické podpory, kteˇ rí vás budou kontaktovat. Upozornˇ ení: Údaje prosím vyplˇ nujte pouze v anglickém jazyce.
406
Pˇ ríloha A
Právní doložka
Microsoft , Windows , Windows NT , Windows Vista , Internet Explorer , Active Directory , Outlook , ActiveSync , Entourage a Windows Mobile jsou registrované ochranné známky spoleˇ cnosti Microsoft Corporation. Apple , iCal , Mac OS , Safari, Tiger, Panther , Open Directory logo, Leopard a Snow Leopard jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Apple Inc. Palm , Treo, Pre a VersaMail jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Palm, Inc. Red Hat a Fedora jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Red Hat, Inc. SUSE , openSUSE a openSUSE logo jsou registrované ochranné známky spoleˇ cnosti Novell Inc. Mozilla a Firefox jsou registrované ochranné známky spoleˇ cnosti Mozilla Foundation. Linux je ochranná registrovaná známka Linuse Torvaldse. Kerberos je ochranná známka Massachusetts Institute of Technology (MIT). avast! je registrovaná ochranná známka spoleˇ cnosti AVAST Software. eTrust je ochranná známka spoleˇ cnosti Computer Associates International, Inc. ClamAV je ochranná známka spoleˇ cnosti Tomasz Kojm. Cybertrust je registrovaná ochranná známka spoleˇ cnosti Cybertrust Holdings, Inc. a/nebo jejích poboˇ cek. Thawte je registrovaná ochranná známka spoleˇ cnosti VeriSign, Inc. Entrust je registrovaná ochranná známka spoleˇ cnosti Entrust, Inc. Sophos je registrovaná ochranná známka spoleˇ cnosti Sophos Plc. ESET a NOD32 jsou registrované ochranné známky spoleˇ cnosti ESET, LLC. AVG je registrovaná ochranná známka spoleˇ cnosti AVG Technologies. NotifyLink je registrovaná ochranná známka spoleˇ cnosti Notify Technology Corporation. BlackBerry je registrovaná ochranná známka spoleˇ cnosti Research In Motion Limited (RIM). RoadSync je ochranná známka spoleˇ cnosti DataViz Inc. Nokia a Mail for Exchange jsou registrované ochranné známky spoleˇ cnosti Nokia Corporation. 407
Pˇ ríloha A Právní doložka
Symbian je ochranná známka spoleˇ cnosti Symbian Software Limited. Sony Ericsson je registrovaná ochranná známka spoleˇ cnosti Sony Ericsson Mobile Communications AB. SpamAssassin je ochranná známka Apache Software Foundation. SpamHAUS je registrovaná ochranná známka spoleˇ cnosti The Spamhaus Project Ltd. Android a Nexus One je ochranná známka spoleˇ cnosti Google Inc. Užití této ochranné známky je možné pouze v souladu s Google Permissions. DROID je ochranná známka spoleˇ cnosti Lucasfilm Ltd. a jejich pˇ ríbuzných spoleˇ cností. Motorola je registrovaná ochranná známka spoleˇ cnosti Motorola, Inc.
408
Pˇ ríloha B
Použitý software open-source
Tento produkt obsahuje následující knihovny volnˇ e šiˇ ritelné ve formˇ e zdrojových kód˚ u (open-source): Berkeley DB Berkeley DB je softwarová knihovna, která poskytuje integrovanou databázi s vazbou na C, C++, Javu, Perl, Python, Ruby, Tcl, Smalltalk a mnoho dalších programovacích jazyk˚ u. The Regents of the University of California. All rights reserved. Copyright 1987, 1993 The Regents of the University of California. All rights reserved. bindlib Knihovna poskytuje DNS resolver, který se používá pro PHP aplikace ve Windows. Copyright 1983, 1993 The Regents of the University of California. All rights reserved. Portions Copyright 1993 by Digital Equipment Corporation. Bluff Bluff je javascriptová verze knihovny Gruff pro vytvᡠrení graf˚ u. Knihovna Gruff je napsaná v jazyce Ruby. Copyright 2008-2009 James Coglan. Original Ruby version 2005-2009 Topfunky Corporation. excanvas Knihovna ExplorerCanvas poskytuje možnost dvourozmˇ erného kreslení v Internet Exploreru. Copyright 2006 Google Inc. Kerio Connect Configuration Wizard pro Linux Kerio Connect Configuration Wizard pro Linux je program pro poˇ cáteˇ cní konfiguraci aplikace Kerio Connect. Copyright (c) Kerio Technologies, s.r.o Kerio Connect Configuration Wizard pro Linux je šíˇ ren pod licencí GNU General Public License verze 3. Kompletní zdrojový kód spustitelného programu je k dispozici ke stažení na stránce: http://download.kerio.com/archive/ CppSQLite CppSQLite je knihovna, která zpˇ rístupˇ nuje integrovanou databázi SQLite pro jazyk C++ Copyright 2004 Rob Groves. All Rights Reserved.
409
Pˇ ríloha B Použitý software open-source
Firebird 2 Tento produkt obsahuje pozmˇ enˇ enou verzi databázového jádra Firebird šíˇ reného v souladu s licencemi IPL a IDPL. Všechna práva vyhrazena individuálním pˇ rispˇ evatel˚ um — originální kód Copyright 2000 Inprise Corporation. Upravený zdrojový kód je dostupný na adrese http://download.kerio.com/archive/ Heimdal Kerberos Heimdal Kerberos je využíván pouze ve verzi Kerio Connect urˇ cené pro linuxové distribuce. Heimdal je implementace Kerberosu 5, psaného hlavnˇ e ve Švédsku. Je volnˇ e dostupný pod licencí podobné BSD (pozn.: balík obsahuje i ˇ cásti knihovny libdes, od Erica Younga, která je pod jinou licencí). Jiné další volné implementace jsou od MIT a Shishi. Také MS Windows a Sun Java mají implementaci Kerberosu. Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. Copyright 1995-1997 Eric Young. All rights reserved. Copyright 1990 by the Massachusetts Institute of Technology Copyright 1988, 1990, 1993 The Regents of the University of California. All rights reserved. Copyright 1992 Simmule Turner and Rich Salz. All rights reserved. ICU (International Components for Unicode) ICU je velmi rozšíˇ rený soubor C/C++ a Java knihoven, který nabízí podporu národních znak˚ u v Unicode pro softwarové aplikace. Copyright 1995-2009 International Business Machines Corporation and others libcurl libcurl je knihovna, která se používá pro stažení obsahu URL. Knihovna podporuje následující protokoly: FTP, FTPS, HTTP, HTTPS, GOPHER, TELNET, DICT, FILE a LDAP. Copyright 1996-2008, Daniel Stenberg. libiconv Knihovna konvertuje znaky z jednoho kódování do jiného pˇ res UNICODE. Copyright 1999-2003 Free Software Foundation, Inc. Autor: Bruno Haible Domovská stránka: http://www.gnu.org/software/libiconv/ Knihovna libiconv je šíˇ rena pod licencí GNU Lesser General Public License 3. Kerio Connect obsahuje upravenou verzi této knihovny. Kompletní zdrojové kódy upravené knihovny libiconv jsou k dispozici na adrese: http://download.kerio.com/archive/
410
libmbfl libmbfl je knihovna pro konverzi a filtrování vícebytových znak˚ u použitelná pro proudové zpracování. Knihovna libmbfl je šíˇ rena pod licencí LGPL verze 2. Copyright 1998-2002 HappySize, Inc. All rights reserved. Knihovna je ke stažení zde: http://download.kerio.com/archive/ libspf2 libspf2 implementuje Sender Policy Framework, který pˇ redstavuje ˇ cást páru protokol˚ u SPF/SRS. Knihovna libspf2 umožˇ nuje poštovním server˚ um jako jsou Sendmail, Postfix, Exim, Zmailer a MS Exchange kontrolu SPF záznam˚ u. Zároveˇ n ovˇ eˇ ruje SPF záznam a kontroluje, zda je odesílající server oprávnˇ en odesílat poštu pro doménu, ze které byla zpráva odeslána. Toto opatˇ rení zabraˇ nuje podvrh˚ um bˇ ežnˇ e užívaným spammery a viry/ˇ cervy (více vizte http://www.libspf2.org/). Copyright 2004 Wayne Schlitt. All rights reserved. libstdc++ C++ standard library je kolekce tˇ ríd a funkcí, které jsou napsané v standardním jazyce a jsou souˇ cástí C++ ISO standardu. Copyright 2001, 2002, 2004 Free Software Foundation, Inc. libxml2 Knihovna je nástrojem pro práci s XML soubory. Copyright 1998-2003 Daniel Veillard. All Rights Reserved. Copyright 2000 Bjorn Reese and Daniel Veillard. Copyright 2000 Gary Pennington and Daniel Veillard Copyright 1998 Bjorn Reese and Daniel Stenberg. Mail-SpamAssassin Tento produkt obsahuje software vyvinutý Apache Software Foundation (http://www.apache.org/). SpamAssassin je registrovaná ochranná známka Apache Software Foundation. myspell Knihovna pro kontrolu pravopisu. Copyright 2002 Kevin B. Hendricks, Stratford, Ontario, Canada And Contributors. All rights reserved. OpenLDAP Volnˇ e šiˇ ritelná implementace protokolu LDAP (Lightweight Directory Access Protocol). Copyright 1998-2007 The OpenLDAP Foundation Copyright 1999, Juan C. Gomez, All rights reserved Copyright 2001 Computing Research Labs, New Mexico State University Portions Copyright1999, 2000 Novell, Inc. All Rights Reserved Portions Copyright PADL Software Pty Ltd. 1999 Portions Copyright 1990, 1991, 1993, 1994, 1995, 1996 Regents of the University of Michigan 411
Portions Portions Portions Portions Portions Portions Portions
Copyright Copyright Copyright Copyright Copyright Copyright Copyright
The Internet Society (1997) 1998-2003 Kurt D. Zeilenga 1998 A. Hartgers 1999 Lars Uffmann 2003 IBM Corporation 2004 Hewlett-Packard Company 2004 Howard Chu, Symas Corp.
OpenSSL Implementace protokol˚ u Secure Sockets Layer (SSL v2/v3) a Transport Layer Security (TLS v1). Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL Toolkit (http://www.openssl.org/). Tento produkt obsahuje software, který napsal Eric Young . Tento produkt obsahuje software, který napsal Tim Hudson. PHP PHP je široce používaný obecný skriptovací jazyk, který se používá obzvláštˇ e pro vývoj web aplikací a m˚ uže být vložený pˇ rímo do HTML kódu. Copyright 1999-2006 The PHP Group. All rights reserved. Tento produkt obsahuje PHP software, který najdete volnˇ e ke stažení na adrese http://www.php.net/software/ sdbm Tento produkt obsahuje (http://www.apache.org/)
software
vyvinutý
Apache
ScoopyNG Tento produkt obsahuje software vyvinutý Tobiasem Kleinem. Copyright 2008, Tobias Klein. All rights reserved. zlib Všestrannˇ e použitelná knihovna pro kompresi a dekompresi dat. Copyright 1995-2005 Jean-Loup Gailly and Mark Adler.
412
Software
Foundation
Slovníˇ cek pojm˚ u
DoS útok DoS (Denial of Service) je typ útoku, který spoˇ cívá v zahlcení serveru požadavky jiného poˇ cítaˇ ce nebo poˇ cítaˇ cu ˚ tak, aby nestíhal plnit požadavky regulérních uživatel˚ u nebo v horším pˇ rípadˇ e útoku podlehl. DSN DSN (Delivery Status Notification) je zpráva o stavu doruˇ cení e-mailové zprávy, doruˇ cenka. Existuje nˇ ekolik druh˚ u potvrzení o doruˇ cení zprávy. Pokud není odesílatelem urˇ ceno jinak, posílá mu mailový server pouze chybové zprávy (odložení, neúspˇ ech). E-mailová adresa Urˇ cuje pˇ ríjemce a odesílatele zprávy pˇ ri komunikaci elektronickou poštou. Skládá se z lokální ˇ cásti (pˇ red znakem @) a domény (ˇ cást za znakem @). Doména urˇ cuje místo (organizaci), kam bude zpráva doruˇ cena, a lokální ˇ cást pak konkrétního pˇ ríjemce v rámci této organizace. ETRN Pˇ rijímáte-li poštu protokolem SMTP a váš server není trvale pˇ ripojen k Internetu, m˚ uže se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server pro danou doménu). V okamžiku pˇ ripojení k Internetu vyšle váš SMTP server pˇ ríkaz ETRN (jeden z pˇ ríkaz˚ u protokolu SMTP), ˇ címž si žádá o poslání uložených e-mail˚ u. Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na pˇ ríkaz ETRN v˚ ubec odpovˇ edˇ et. Proto je tˇ reba definovat dobu (timeout), po které SMTP server ukonˇ cí spojení, jestliže žádné e-maily nepˇ rijal. Firewall Software nebo hardwarové zaˇ rízení, které chrání poˇ cítaˇ c nebo poˇ cítaˇ covou sít’ pˇ red pr˚ unikem zvenˇ cí (typicky z Internetu). Free/Busy Free/Busy server zabudovaný do Kerio Connect je služba, která uživatel˚ um prostˇ rednictvím protokolu HTTP poskytuje informace o zaneprázdnˇ enosti/volném ˇ case ostatních uživatel˚ u, aniž by se zobrazily podrobnosti jednotlivých událostí. IMAP Internet Message Access Protocol (IMAP) je protokol umožˇ nující klient˚ um pracovat se svými zprávami na serveru, bez nutnosti stahování na lokální poˇ cítaˇ c. Uživatel se tak m˚ uže pˇ ripojovat k serveru z více r˚ uzných poˇ cítaˇ cu ˚ a má vždy k dispozici všechny své zprávy (pokud by byly zprávy staženy na lokální disk urˇ citého poˇ cítaˇ ce, nebyly by z ostatních poˇ cítaˇ cu ˚ dostupné). K téže schránce lze (za urˇ citých podmínek) pˇ ristupovat protokoly IMAP i POP3 souˇ casnˇ e.
413
Slovníˇ cek pojm˚ u
IP IP (Internet Protocol) je protokol, který nese ve své datové ˇ cásti všechny ostatní protokoly. Nejd˚ uležitˇ ejší informací v jeho hlaviˇ cce je zdrojová a cílová IP adresa, tedy kým (jakým poˇ cítaˇ cem) byl paket vyslán a komu je urˇ cen. IP adresa 32-bitové ˇ císlo jednoznaˇ cnˇ e urˇ cující poˇ cítaˇ c v Internetu. Zapisuje v desítkové soustavˇ e jako ˇ ctveˇ rice byt˚ u (0-255) oddˇ elených teˇ ckami (napˇ r. 200.152.21.5). Každý paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být doruˇ cen (cílová IP adresa). Kerberos Protokol pro bezpeˇ cné ovˇ eˇ rování uživatel˚ u v sít’ovém prostˇ redí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu d˚ uvˇ eryhodné tˇ retí strany. Uživatelé se pˇ rihlašují svým heslem k centrálnímu serveru (KDC, Key Distribution Center) a od nˇ eho dostávají šifrované vstupenky (tickets) pro pˇ rihlášení k r˚ uzným službám v síti. LDAP LDAP (Lightweight Directory Access Protocol) je internetový protokol pro pˇ rístup k adresᡠrovým službám. V adresᡠrích bývají uloženy informace o uživatelských úˇ ctech a jejich právech, poˇ cítaˇ cích v síti apod. Nejˇ castˇ eji používají LDAP e-mailové programy pro vyhledávání e-mailových adres a ˇ rízení doruˇ cování pošty (Microsoft Active Directory). MAPI MAPI (Messaging Application Programming Interface) je programovací aplikaˇ cní rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožˇ nuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem (Kerio Connect) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce komunikaˇ cních prostˇ redk˚ u. Maska subsítˇ e Maska subsítˇ e rozdˇ eluje IP adresu na dvˇ eˇ cásti: adresu sítˇ e a adresu poˇ cítaˇ ce v této síti. Maska se zapisuje stejnˇ e jako IP adresa (napˇ r. 255.255.255.0), ale je tˇ reba ji vidˇ et jako 32-bitové ˇ císlo mající zleva urˇ citý poˇ cet jedniˇ cek a zbytek nul (maska tedy nem˚ uže mít libovolnou hodnotu). Jedniˇ cka v masce subsítˇ e oznaˇ cuje bit adresy sítˇ e a nula bit adresy poˇ cítaˇ ce. Všechny poˇ cítaˇ ce v jedné subsíti musejí mít stejnou masku subsítˇ e a stejnou sít’ovou ˇ cást IP adresy. MX záznamy Jeden z typ˚ u záznam˚ u, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail pro tuto doménu). MX záznam˚ u pro jednu doménu m˚ uže být více, pak mají r˚ uznou prioritu a mohou definovat napˇ r. primární a záložní (sekundární) server. NNTP NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiˇ ruje, naˇ cítá a umist’uje zprávy na Internetu.
414
Notifikace Struˇ cná zpráva (upozornˇ ení) na urˇ citou událost — napˇ r. pˇ rijetí e-mailu. Zpravidla se posílá formou krátké textové zprávy (SMS) na mobilní telefon. POP3 Post Office Protocol je protokol, který umožˇ nuje uživatel˚ um stahovat zprávy ze serveru na sv˚ uj lokální disk. Je vhodný zejména pro klienty, kteˇ rí nemají trvalé pˇ ripojení k Internetu. Na rozdíl od protokolu IMAP, POP3 neumožˇ nuje uživatel˚ um manipulovat se zprávami na serveru. Veškeré operace s nimi musí být provádˇ eny na poˇ cítaˇ ci klienta. POP3 umožˇ nuje pˇ rístup pouze do uživatelovy složky INBOX a nepodporuje veˇ rejné a sdílené složky. Port 16-bitové ˇ císlo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací (služeb) na daném poˇ cítaˇ ci. Na jednom poˇ cítaˇ ci (jedné IP adrese) m˚ uže být spuštˇ eno více aplikací souˇ casnˇ e (napˇ r. WWW server, poštovní klient, WWW klient — prohlížeˇ c, FTP klient atd.). Každá aplikace je však jednoznaˇ cnˇ e urˇ cena ˇ císlem portu. Porty 1-1023 jsou vyhrazené a používají je standardní, pˇ ríp. systémové služby (napˇ r. 80 = WWW). Porty nad 1024 (vˇ cetnˇ e) mohou být volnˇ e použity libovolnou aplikací (typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu). Poštovní schránka Místo, kde jsou pˇ rijaté e-maily na serveru uloženy. Poštu si klient m˚ uže ze schránky vybírat (protokolem POP3), anebo pracovat se zprávami pˇ rímo na serveru (protokolem IMAP). Fyzicky je schránka reprezentována adresᡠrem na disku, který je vytvoˇ ren v adresᡠri Kerio Connect (mail/jmeno_uzivatele). V tomto adresᡠri jsou vytvᡠreny další podadresᡠre, reprezentující jednotlivé složky). Schránky nejsou vytvoˇ reny pˇ ri definici uživatel˚ u, konkrétní schránka je vždy vytvoˇ rena až po pˇ rijetí prvního e-mailu, který do ní má být uložen. RFC RFC (Request For Comments) je soubor obecnˇ e a dobrovolnˇ e uznávaných standard˚ u. Je to soubor ˇ císlovaných dokument˚ u, kde každý z nich se vˇ enuje nˇ ejaké ˇ cásti sít’ové komunikace. SMTP Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání pošty v Internetu. Odesílatel a pˇ ríjemce zprávy je urˇ cen e-mailovou adresou. Spam Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadnˇ e, pˇ riˇ cemž adresy pˇ ríjemc˚ u získávají rozesílatelé nelegálními cestami. SSL Protokol pro zabezpeˇ cení a šifrování TCP spojení. P˚ uvodnˇ e byl navržen firmou Netscape pro zabezpeˇ cení pˇ renosu WWW stránek protokolem HTTP, dnes je podporován témˇ eˇ r všemi standardními internetovými protokoly — SMTP, POP3, IMAP, LDAP atd. Na zaˇ cátku komunikace se nejprve asymetrickou šifrou provede výmˇ ena šifrovacího klíˇ ce, který je pak použit pro (symetrické) šifrování vlastních dat. 415
Slovníˇ cek pojm˚ u
TLS Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF. WebDAV WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiˇ rující protokol HTTP o možnost skupinovˇ e editovat a spravovat soubory umístˇ ené na serverech. WebMail Rozhraní Kerio Connect, které umožˇ nuje pˇ rístup k poštˇ e pomocí WWW prohlížeˇ ce. V Kerio WebMailu je rovnˇ ež možno mˇ enit nˇ ekterá uživatelská nastavení (napˇ r. filtrování zpráv nebo heslo).
416
Rejstˇ rík
A Active Directory 88 import uživatel˚ u 92 Active Directory Extension 108 instalace 109 ActiveSync 367 instalace SSL certifikátu 373 instalace SSL certifikátu ve WM 5.0 374 odstranˇ ení zaˇ rízení ze správy Kerio Connect 377 pˇ rímá synchronizace se serverem 368 podporovaná mobilní zaˇ rízení 370 RoadSync 372 SSL certifikáty v Sony Ericsson 375 SSL šifrování 372 synchronizace s desktopovou aplikací 369 vzdálené vymazání obsahu zaˇ rízení 375 záznam Debug 378 záznamy v mobilních zaˇ rízeních 379 aktualizace Kerio Connect 158 Kerio Outlook Connector 158 Kerio Sync Connector 158 alias 136 definice 137 kontrola 138 skupiny 99 uživatele 76 antivirus 188 filtrování pˇ ríloh 192 podporované externí antiviry 191 Sophos Anti-Virus 188, 189 statistika 193 Apple Address Book 392 Auto-configure Address Book 364 Apple iCal 358 CalDAV 362
iCal Config Tool 362 Apple iPhone 400 Apple iPhone 2.0 401 Apple iPhone 3G 401 Apple iPhone OS 3.0 401 Apple Mail nastavení mailserver.cfg 398 podpora týmové spolupráce 398 archivace 195 Auto-configure Address Book 364 Auto-configure Outlook 354 avserver 31 B BES 383 BlackBerry AstraSync 382 NotifySync 382 BlackBerry Enterprise Server C CalDAV 361 Apple iCal 362 CardDAV 364 certifikát serveru 211 intermediate 214 Safari 216 D datový adresᡠr 155 doména Windows NT 75 doménový koš 126 X-Envelope-To: 126 domény alias 59 primární 53 zápatí 54 DoS útok 413 417
383
Rejstˇ rík
DSN
413
E e-mailová adresa 413 e-mailové konference 242 ETRN 125, 144, 149, 413 F firewall 319, 413 Free/Busy 413 fronta zpráv 262 prohlížení fronty H HTTP 45 HTTP Proxy
263
157
I iCal Config Tool 362 IMAP 44, 317, 318, 319, 413 import uživatel˚ u 89 instalace 15 Linux DEB 19 Linux RPM 18 Mac OS X 20 MS Windows 15 internetové pˇ ripojení 145 IP 414 IP adresa 414 K Kerberos 61, 75, 414 ovˇ eˇ rování 293 Kerio Assist 31 Kerio Connect Engine 28 Kerio Connect Monitor 28, 28 Linux 31 Mac OS X 29 Windows 28 Kerio Connector for BlackBerry 383 Kerio Open Directory Extension instalace 116
nastavení ovˇ eˇ rování 113 Kerio Outlook Connector 328, 328, 343 automatická aktualizace 340, 353 instalace 329, 345 konflikt 343 MAPI 344 nastavení datového souboru 352 Offline Edition 328, 328 offline režim 341 online režim 341 profil 331 ProfileCreator 334 synchronizace 342 Kerio Sync Connector for Mac 394 Kerio WebMail 219 jazyk 222 kontrola pravopisu 223 lokalizace 222 slovníky 223 konference 242 administrátor 243 aliasy 257 archivace 255 import ˇ clen˚ u 252 ˇ clen 243 moderátor 243 nová 243 konfliktní software 14 L LDAP 105, 414 konfigurace klient˚ u 238 server 236 služba 45 linux spuštˇ ení serveru 19, 20 logo pro Kerio WebMail 219 M MAPI 414 Maska subsítˇ e 414 master ovˇ eˇ rování master password 156 metody ovˇ eˇ rování 151 418
Microsoft Entourage 389 Microsoft Outlook for Mac 2011 Auto-configure Outlook 354 MS Outlook iCal 357 iCalendar 357 internetový kalendᡠr 357 MX záznamy 124, 414 N nastavení úˇ ctu 346 NNTP 44, 414 notifikace 415 NT doména 62 import uživatel˚ u 91 NTLM ovˇ eˇ rování 312 nastavení v aplikaci MS Outlook O obnova smazaných položek 55 Open Directory 117, 304 Kerio Open Directory Extension Open Directory Extension 304 nastavení 117 P PAM 60, 75 Performance Monitor 28, 288 pˇ ríklady nastavení 321 plánování 147 ˇ casové intervaly 148, 231, 232 plánování zdroj˚ u 258 POP3 44, 317, 319, 415 port 47, 415 porty 319 poštovní schránka 415 profil nový 346 promazávané položky 56 nastavení 58 uživatele 58 v doménˇ e 58 pˇ rístupová práva skupiny 99
R RAS 146 registrace produktu 36 import licenˇ cního klíˇ ce 40 licenˇ cní politika 42 pˇ res web 36 pomocí administraˇ cního rozhraní registrace plné verze 38 registrace trial verze 37 Software Maintenance 42 reindexace poštovních složek 326 relaying 125 RFC 415 RoadSync 372
315
116
S skiny 219 kaskádový styl 219 skupiny IP adres 46, 130, 230, 234 uživatel˚ u 78, 99 složky veˇ rejné 290 služby 43 SMTP 43, 124, 129, 285, 415 Sony Ericsson 375 spam 161, 415 bayesovský filtr 175 Caller ID 177 email policy 176 grafy 187 hodnocení spamu 162 hodnocení zpráv 175 internetové databáze spammer˚ u logy 187 pravidla 170 SORBS 168 SpamAssassin 162, 175 SpamCop 168 SpamHAUS SBL-XBL 169 SPF 179 standardní nastavení 182 statistika 186 SURBL 176 419
36
165
Rejstˇ rík
vlastní pravidla 169 WPBL 169 zpoždˇ ení SMTP pozdravu 180 záznamy 187 spamserver 31 správa mobilních zaˇ rízení 86 odebrat 87 vyˇ cistit 87 SSL 211, 415 systémové požadavky 13
vzdálené POP3 schránky
T technická podpora TLS 416 TNEF 150
X X-Envelope-To:
402
U uživatelské úˇ cty 71 šablony 96 kvóta 79 Unix-to-Unix decoding 151 Unix-to-Unix encoding 151 uudecode 151 uuencode 151 V veˇ rejné složky 290 doménové 291 globální 291 nové 291 podpora klient˚ u 292 práva 292
W Web Administration pˇ rihlášení uživatele 32 podporované prohlížeˇ ce pˇ rístupová práva 33 WebDAV 416 WebMail 416 Windows Calendar 358
150
Z zdroje 258 nový 260 správa 259 vypnutí 259 zálohování 198 kmsrecover 203 obnova ze zálohy záznamy 272 Config 275 debug 284 error 282 mail 276 nastavení 272 operations 281 security 278 spam 283 warning 281
420
203
139
32
421