@<doména> (napˇ r. pro žádost o nápovˇ edu ke konferenci diskuse v doménˇ e firma.cz pošleme email na adresu: [email protected]).
206
21.7 Používání konference
Zde uvádíme pˇ rehled pˇ rípon, které m˚ uže uživatel v adrese konference použít: • subscribe — požadavek na pˇ rihlášení uživatele do konference • unsubscribe — požadavek na odhlášení uživatele z konference • help — žádost o nápovˇ edu pro použití konference • owner, owners — zaslání zprávy moderátor˚ um konference (uživatel nemusí znát jejich e-mailové adresy)
207
Kapitola 22
Stavové informace
Kerio MailServer umožˇ nuje správci (popˇ r. jiné oprávnˇ ené osobˇ e) pomˇ ernˇ e detailnˇ e sledovat jeho ˇ cinnost. V podstatˇ e se jedná o tˇ ri druhy informací: sledování stavu, záznamy a statistiky. • Sledovat je možno stav fronty odchozích e-mail˚ u, pˇ ripojení k jednotlivým službám Kerio MailServeru a doruˇ cující procesy (tj. procesy odesílající jednotlivé zprávy z fronty na cílové SMTP servery). • Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). O záznamech se dozvíte více v kapitole 23. • Statistiky obsahují podrobné informace o používání jednotlivých služeb Kerio MailServeru, pˇ rijatých a odmítnutých zprávách, chybách atd. Kerio MailServer také umí graficky vyhodnocovat poˇ cet pˇ ripojení k jednotlivým službám a poˇ cet zpracovaných zpráv za urˇ cité ˇ casové období. Jaké informace lze sledovat a jak lze pˇ rizp˚ usobit sledování potˇ rebám uživatele je popsáno v následujících kapitolách.
22.1 Fronta zpráv Veškeré e-maily, které pˇ res Kerio MailServer procházejí, jsou ˇ razeny do tzv. fronty zpráv. Fyzicky se jedná o adresᡠr store/queue v adresᡠri, kde je Kerio MailServer nainstalován. Do tohoto adresᡠre je každá zpráva uložena jako dva soubory: • Soubor s pˇ ríponou .eml je vlastní odesílaný e-mail • Soubor s pˇ ríponou .env je jeho SMTP obálka. Ta se používá pouze pˇ ri komunikaci mezi SMTP servery a pˇ ri uložení zprávy do cílové schránky je oˇ ríznuta (tj. zahozena).
208
22.1 Fronta zpráv
Oba tyto soubory mají shodný název, pˇ redstavující jednoznaˇ cný identifikátor zprávy. Odeslání zprávy z fronty se provádí bud’ bezprostˇ rednˇ e po jejím pˇ ríchodu do fronty, nebo v ˇ casech ˇ rízených plánovaˇ cem — dle nastaveného typu internetového pˇ ripojení — viz kapitolu 9. Odesílá-li SMTP server zprávy pˇ rímo do cílových domén (tzn. nepoužívá se žádný nadˇ razený SMTP server), m˚ uže také nastat situace, že zprávu nelze odeslat (žádný ze server˚ u cílové domény není dostupný). V tomto pˇ rípadˇ e se zpráva vrací do fronty a její odeslání je pˇ replánováno na pozdˇ ejší dobu. Poznámka: Pracuje-li server v režimu Offline, pak se zpráva zaˇ radí zpˇ et do fronty a další pokus o odeslání zprávy se provede až v nejbližším ˇ case stanoveném plánovaˇ cem (Další pokus se tedy nastavuje na konkrétní ˇ cas pouze v režimu Online). V režimu Offline (který se používá typicky u pˇ ripojení vytᡠcenou linkou) je proto výhodnˇ ejší odesílat zprávy pˇ res nadˇ razený SMTP server.
Prohlížení fronty zpráv Potˇ reba zkontrolovat frontu zpráv vzniká typicky pˇ ri podezˇ rení, že zprávy ze serveru neodcházejí. Prohlížení fronty pˇ rímo v adresᡠri na disku není pˇ ríliš komfortní, navíc zpravidla v˚ ubec není možné, jestliže je Kerio MailServer spravován vzdálenˇ e (musel by být k dispozici nˇ ejaký další nástroj pro vzdálený pˇ rístup na poˇ cítaˇ c, na nˇ emž Kerio MailServer bˇ eží). Z tohoto d˚ uvodu je možné sledovat frontu také pˇ rímo v Kerio Administration Console, a to v sekci Stav → Fronta zpráv.
Obrázek 22.1
Fronta zpráv
Na každé ˇ rádce tohoto okna je zobrazena jedna zpráva ve frontˇ e. Sloupce obsahují následující informace: ID Jedineˇ cný identifikátor zprávy. Tento identifikátor také tvoˇ rí názvy soubor˚ u, v nichž je zpráva a její obálka uložena v adresᡠri mail/queue.
209
Kapitola 22 Stavové informace
Vytvoˇ rena Datum a ˇ cas uložení zprávy do fronty. Další pokus Datum a ˇ cas dalšího pokusu o odeslání zprávy (interval pokus˚ u a dobu, po níž budou provádˇ eny, lze nastavit v sekci Konfigurace → Vlastnosti SMTP — viz kapitolu 16.2). Zkratka ASAP znamená As Soon As Possible — ˇ cili „ihned, jakmile to bude možné“. Takto je plánováno odeslání zpráv, které jsou do fronty zaˇ razeny poprvé — v módu Online jsou odeslány okamžitˇ e a v módu Offline v nejbližším ˇ case daném plánovaˇ cem. Velikost Velikost zprávy (nezahrnuje SMTP obálku). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Pokud je položka Od prázdná, pak je to systémová DSN zpráva odeslaná Kerio MailServerem. Stav Sloupec popisuje stav odeslání zprávy, resp. d˚ uvod, proˇ c zpráva nebyla odeslána.
Manipulace se zprávami ve frontˇ e Tlaˇ cítky po oknem Fronta zpráv je možno ruˇ cnˇ e spustit následující akce: Obnovit K obnovení informací v oknˇ e Fronta zpráv dochází vždy, když nastane ve frontˇ e nˇ ejaká zmˇ ena. Kromˇ e toho je možné zobrazení obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit. Odstranit zprávy Odstranˇ ení zpráv z fronty. Tlaˇ cítko obsahuje menu, kde je možné vybrat, zda mají být odstranˇ eny z fronty vybrané zprávy, všechny zprávy nebo zprávy odpovídající kritériím (elektronické adresy odesílatele a pˇ ríjemce). Zkus odeslat okamžitˇ e Pokus o okamžité odeslání vybrané zprávy. Odeslat zprávy z fronty Zahájení odesílání zpráv z odchozí fronty.
210
22.2 Zpracování fronty zpráv
22.2 Zpracování fronty zpráv Pˇ ri zpracování fronty zpráv vytvoˇ rí Kerio MailServer pro každou zprávu nový proces, který provede její zpracování (doruˇ cení do lokální schránky nebo na vzdálený SMTP server, antivirovou kontrolu atd.) a poté se ukonˇ cí. Takovýchto proces˚ u m˚ uže bˇ ežet nˇ ekolik souˇ casnˇ e (paralelnˇ e) — z toho vyplývá, že Kerio MailServer je schopen odesílat více odchozích zpráv souˇ casnˇ e. Maximální poˇ cet odesílajících proces˚ u lze nastavit v sekci Konfigurace → Vlastnosti SMTP, záložka Volby, parametr Maximální poˇ cet doruˇ cujících proces˚ u (výchozí hodnota je 8). V sekci Stav → Fronta zpráv v záložce Zpracování fronty zpráv je možno tyto procesy sledovat (kdy byl proces vytvoˇ ren, jakou zprávu zpracovává, na který SMTP server je odesílána...) a zjišt’ovat jejich stav (antivirová kontrola, odesílání, lokální doruˇ cování...).
Obrázek 22.2
Zpracování fronty zpráv
Jednotlivé sloupce okna Doruˇ cující procesy mají následující význam: ID Jednoznaˇ cný identifikátor zprávy, kterou proces zpracovává (odpovídá ID zprávy ve frontˇ e a názvu souboru v adresᡠri mail/queue). Velikost Velikost doruˇ cované zprávy (v bytech). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Stav Stav procesu: Spouští se, Zálohování , Filtrování obsahu (kontrola na zakázané typy pˇ ríloh), Antivirová kontrola, Lokální doruˇ cování (jestliže se zpráva ukládá do lokální schránky), SMTP doruˇ cování (jestliže se odesílá na jiný SMTP server), Ukonˇ cuje se (závˇ ereˇ cná fáze, ukonˇ cení procesu). Proces nemusí nutnˇ e projít všemi uvedenými fázemi — je-li napˇ r. vypnuto zálohování pošty, fáze Zálohování se pˇ reskoˇ cí.
211
Kapitola 22 Stavové informace
Server SMTP server, na nˇ ejž je zpráva doruˇ cována (pouze ve fázi SMTP doruˇ cování ). ˇ Cas Doba bˇ ehu procesu (ˇ cas od jeho vytvoˇ rení). Procent Informace o pr˚ ubˇ ehu odesílání zprávy (jaká ˇ cást zprávy již byla odeslána). Informace v oknˇ e Doruˇ cující procesy jsou automaticky obnovovány, navíc je také možno je aktualizovat ruˇ cnˇ e tlaˇ cítkem Obnovit.
22.3 Aktivní spojení V sekci Stav → Aktivní spojení lze sledovat veškerá sít’ová pˇ ripojení ke Kerio MailServeru, a to jednak k jeho službám (SMTP, POP3 atd.), a jednak ke správˇ e (programem Kerio Administration Console).
Aktivní spojení Na každé ˇ rádce této záložky je zobrazeno jedno spojení. Jedná se o sít’ová spojení, nikoliv pˇ ripojení uživatel˚ u (každý klientský program m˚ uže napˇ r. z d˚ uvodu pˇ rijímání a odesílání zpráv najednou navázat více spojení souˇ casnˇ e). Sloupce zobrazují následující informace:
Obrázek 22.3
Aktivní spojení
212
22.3 Aktivní spojení
Protokol Typ protokolu, který klient používá (resp. služby, k níž je pˇ ripojen). Pojmenování koresponduje s názvy služeb v sekci Konfigurace → Služby, ADMIN znamená pˇ ripojení ke správˇ e programem Kerio Administration Console. Zabezpeˇ cený Volba umožˇ nuje zabezpeˇ cení spojení protokolem SSL (technická poznámka: vzdálená správa umožˇ nuje pouze zabezpeˇ cené pˇ ripojení). ˇ Cas Doba pˇ ripojení klienta. U nˇ ekterých služeb funguje timeout — automatické odpojení klienta pˇ ri neˇ cinnosti (jestliže se spojením nepˇ renášejí žádná data). Od IP adresa, z níž se klient pˇ ripojuje. Namísto IP adresy je zde možné zobrazit DNS jméno klienta získané reverzním DNS dotazem, jestliže je zapnuta volba Provádˇ et reverzní DNS dotazy na pˇ ríchozí spojení v sekci Konfigurace → Upˇ resˇ nující nastavení (viz též kapitolu 16.6). Doporuˇ cujeme zapínat tuto volbu pouze v pˇ rípadˇ e, chcete-li cílenˇ e sledovat, odkud se klienti pˇ ripojují — reverzní dotazy zpomalují ˇ cinnost serveru. Uživatel Jméno pˇ rihlášeného uživatele. V nˇ ekterých pˇ rípadech se jméno nezobrazuje (napˇ r. pˇ ripojení k SMTP serveru, není-li vyžadováno ovˇ eˇ rení uživatele — klient je anonymní). Informace Další informace o pˇ ripojení (napˇ r. IMAP složka, verze administraˇ cního programu atd.). Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány, navíc je také možno je obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit.
Aktivní pˇ ripojení k rozhraní Webmail V této záložce jsou zobrazováni uživatelé pˇ ripojení k rozhraní Kerio WebMail. Každý ˇ rádek zaznamenává jednoho uživatele (jeho elektronickou adresu), IP adresu, ze které se pˇ ripojuje ke Kerio MailServeru a ˇ cas automatického konce pˇ ripojení. Uživatel Uživatel pˇ ripojený pˇ res Kerio WebMail ke Kerio MailServeru.
213
Kapitola 22 Stavové informace
Obrázek 22.4
Aktivní pˇ ripojení k webovému rozhraní
Adresa klienta IP adresa poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje ke Kerio MailServeru. Skonˇ cí Rozhraní Kerio WebMail provádí z bezpeˇ cnostních d˚ uvod˚ u automatické odhlášení uživatele po urˇ cité dobˇ e neˇ cinnosti (1 hodina). Komponenta Uživatel m˚ uže být k serveru pˇ ripojen tˇ remi r˚ uznými komponentami — Kerio WebMailem (HTTP/WebMail), Kerio WebMailem Mini (HTTP/WebMail Mini) a Kerio Web Administration (HTTP/WebAdmin).
22.4 Grafy V sekci Stav → Grafy je možno graficky sledovat poˇ cet pˇ ripojení k jednotlivým službám Kerio MailServeru a poˇ cet zpracovaných zpráv (pˇ ríchozích i odchozích) za urˇ cité ˇ casové období. Graf umožˇ nuje nastavení následujících parametr˚ u: Sledovaný parametr První pole slouží pro výbˇ er sledovaného parametru: • Pˇ ripojení / IMAP — poˇ cet pˇ ripojení ke službˇ e IMAP • Pˇ ripojení / POP3 — poˇ cet pˇ ripojení ke službˇ e POP3
214
22.4 Grafy
Obrázek 22.5
Grafy v Kerio MailServeru
• Pˇ ripojení / SMTP — poˇ cet pˇ ripojení ke službˇ e SMTP • Zprávy / pˇ rijaté — poˇ cet zpráv zpracovaných poštovním serverem (souˇ cet odchozích a pˇ ríchozích SMTP zpráv a zpráv stažených ze vzdálených POP3 schránek) ˇ Casové období Ve druhém poli je možno vybrat ˇ casové období, ve kterém má být sledování provádˇ eno (v rozsahu 2 hodiny — 30 dní). Zvolené ˇ casové období je vždy bráno od aktuálního ˇ casu do minulosti („poslední 2 hodiny“, „posledních 30 dní“ apod.). Komentᡠr pod grafem zobrazuje interval vzorkování (tj. interval, za který se hodnoty seˇ ctou a zaznamenají do grafu). Pˇ ríklad: Je-li zvoleno ˇ casové období 2 hodiny, provádí se vzorkování po 20 sekundách. To znamená, že se každých 20 sekund zaznamená do grafu poˇ cet pˇ ripojení (resp. zpráv) za uplynulých 20 sekund. Tlaˇ cítko Nastavení otevírá dialog pro detailní nastavení vlastností grafu. Osa Y Nastavení minimální a maximální hodnoty na ose y Poznámka: Mˇ eˇ rítko osy x je pevnˇ e dáno vybraným ˇ casovým intervalem.
215
Kapitola 22 Stavové informace
Obrázek 22.6
Nastavení grafu
ˇ Cas Volba, který ˇ cas má být v grafu zobrazován (ˇ cas serveru nebo lokální ˇ cas poˇ cítaˇ ce, na nˇ emž bˇ eží Kerio Administration Console). Obecnˇ e platí následující: • Je-li Kerio Administration Console spuštˇ ena pˇ rímo na poˇ cítaˇ ci, kde je Kerio MailServer nainstalován, jsou tyto ˇ casy vždy shodné. • Totéž platí, pokud je ˇ cas na obou poˇ cítaˇ cích synchronizován (napˇ r. protokolem NTP ˇ ci ve Windows NT doménˇ e). • Není-li ˇ cas synchronizován, ale oba poˇ cítaˇ ce jsou ve stejném ˇ casovém pásmu, doporuˇ cujeme používat ˇ cas serveru. • Je-li každý z tˇ echto poˇ cítaˇ cu ˚ v jiném ˇ casovém pásmu, zvolte ˇ cas serveru nebo administraˇ cní konzoly podle potˇ reby. Zobrazit mˇ rížku Volba umožˇ nuje zobrazit nebo skrýt mˇ rížku v pˇ ríslušném grafu. Barva kˇ rivky v grafu Volba barvy kˇ rivky, která má být v grafu použita. Tlaˇ cítkem Zmˇ enit lze otevˇ rít standardní okno s paletou a vybrat zde vyhovující barvu.
216
22.5 Statistiky
22.5 Statistiky K zobrazení statistických údaj˚ u slouží sekce Stav → Statistiky. Pro lepší pˇ rehlednost jsou informace v této sekci rozdˇ eleny do tabulek (napˇ r. „Obsazený diskový prostor“, „Zprávy odeslané na nadˇ razený SMTP server“, „Statistika POP3 klienta“ apod.). Tlaˇ cítkem Obnovit lze zobrazené údaje aktualizovat.
Obrázek 22.7
Zobrazení statistik
217
Kapitola 23
Záznamy
Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). Každá položka je zapsána na jedné ˇ rádce a uvozena ˇ casovou znaˇ ckou (datum a ˇ cas, kdy událost nastala, s pˇ resností na sekundy). Zprávy vypisované v záznamech jsou ve všech jazykových verzích Kerio MailServeru anglicky (generuje je pˇ rímo Kerio MailServer Engine).
23.1 Nastavení záznam˚ u V oknˇ e každého záznamu se po stisknutí pravého tlaˇ cítka myši zobrazí kontextové menu, v nˇ emž lze zvolit r˚ uzné funkce nebo zmˇ enit parametry záznamu (zobrazení, pˇ ríp. sledované informace).
Obrázek 23.1
Kontextové menu v záznamech
Kopírovat Zkopírování oznaˇ ceného textu do schránky (clipboardu). Pro tuto funkci lze využít také klávesové zkratky operaˇ cního systému (napˇ r. ve Windows Ctrl+C nebo Ctrl+Insert).
218
23.1 Nastavení záznam˚ u
Najít Umožní vyhledat konkrétní ˇ rádek záznamu. Do pole Najít zadejte ˇ retˇ ezec, který má být vyhledán. Položku Smˇ er nastavíte do aktuální pozice (Nahoru, Dol˚ u).
Obrázek 23.2
Vyhledávání
Zvýrazˇ nování Kerio MailServer umožˇ nuje zvýraznit jakýkoliv text v záznamu. Toto zvýraznˇ ení slouží pˇ redevším ke zlepšení orientace v záznamu. Po kliknutí na volbu Zvýraznˇ ení se otevˇ re okno, kde je možno zadávat, mˇ enit a mazat zvýraznˇ ení pomocí standardních tlaˇ cítek Pˇ ridat, Zmˇ enit a Odebrat. Nastavit parametry nového zvýraznˇ ení lze v oknˇ e Pˇ ridat zvýraznˇ ení :
Obrázek 23.3
Zvýrazˇ nování
• Popis — zvýraznˇ ení m˚ uže být libovolné množství, a proto lze pro lepší orientaci každé výstižnˇ e popsat. • Podmínka (podˇ retˇ ezec) — v záznamu bude barevnˇ e odlišen každý ˇ rádek, který bude obsahovat ˇ retˇ ezec zadaný do tohoto pole. Po zaškrtnutí možnosti Interpretovat jako regulární výraz, lze do pole zapsat libovolný regulární výraz (komplexní definice, pro zkušené uživatele). Regulární výrazy (regular expression) jsou speciální jazyky standardu POSIX pro popis ˇ retˇ ezce. Jsou tvoˇ reny sadou flexibilních vzor˚ u, které programy porovnávají s r˚ uznými ˇ retˇ ezci. • Barva — menu obsahuje barevnou škálu, kterou je možno použít ke zvýraznˇ ení textu.
219
Kapitola 23 Záznamy
Každé nastavené zvýraznˇ ení platí pro všechny typy záznamu. Nastavené zvýraznˇ ení se projeví na všech ˇ rádcích vyhovujících podmínce v celém záznamu. Vybrat písmo Volba umožˇ nuje otevˇ rení standardního okna pro nastavení velikosti, stylu a typu písma záznamu. Kódování znak˚ u Nastavení kódování pro pˇ ríslušný záznam. Nastavení záznamu Tato volba otevírá dialog Záznam ..., kde je možné nastavit podmínky, za jakých bude záznam vymazán nebo uložen, a kam bude uložen. Záložka Záznam do souboru
Obrázek 23.4
Ukládání záznam˚ u
220
23.1 Nastavení záznam˚ u
• Povolit záznam do souboru — volba umožní zápis záznamu do souboru. Do pole Cesta lze zapsat cestu k souboru, kam se budou záznamy zapisovat. • Rotovat pravidelnˇ e — vyberete jeden z následujících ˇ casových údaj˚ u: • Každou hodinu — záznam je každou hodinu archivován a zaˇ cne se zapisovat do nového souboru. • Každý den — záznam je rotován každých 24 hodin. • Každý týden — záznam je rotován vždy jednou týdnˇ e. • Každý mˇ esíc — záznam je rotován každý mˇ esíc. • Rotovat, jestliže velikost souboru pˇ resáhne — v poli Max. velikost souboru záznamu lze nastavit archivaci záznam˚ u podle velikosti souboru (v KB). • Uchovávat nejvýše ... soubor˚ u záznamu. — poˇ cet soubor˚ u záznamu, které mají z˚ ustat uchovány. Pˇ ri každé rotaci záznamu se vždy nejstarší soubor smaže. Záložka Externí záznam Záložka Externí záznam umožˇ nuje nastavení parametr˚ u pro odesílání záznamu na Syslog server.
Obrázek 23.5
Ukládání logu na Syslog server
• Povolit záznam na Syslog server — volba umožˇ nuje zapnout/vypnout záznam na server Syslog. • Syslog server — DNS jméno nebo IP adresa Syslog serveru • Typ záznamu — slouží mimo jiné k rozlišení, odkud záznam pˇ rišel (Syslog server m˚ uže pˇ rijímat záznamy z mnoha r˚ uzných zdroj˚ u) • D˚ uležitost — nastavení d˚ uležitosti záznamu (Syslog server umožˇ nuje filtrování záznam˚ u podle stupnˇ e d˚ uležitosti) Smazat záznam Smazání okna záznamu (informace se smažou i z pˇ ríslušného souboru). Zprávy Možnost detailního nastavení informací, které mají být sledovány (podrobnosti viz dále). Pouze v sekci Debug.
221
Kapitola 23 Záznamy
23.2 Config Záznam Config uchovává kompletní historii komunikace Kerio Administration Console s Kerio MailServer Engine — z tohoto záznamu lze zjistit, který uživatel kdy provádˇ el jaké administraˇ cní úkony. Do okna Config jsou zapisovány tˇ ri druhy záznam˚ u: Informace o pˇ rihlašování uživatel˚ u ke správˇ e Kerio MailServeru Pˇ ríklad: [30/Jun/2004 09:09:18] Admin - session opened for host 127.0.0.1 • [30/Jun/2004 09:09:18] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • session opened for host 127.0.0.1 — informace o zahájení komunikace a IP adrese poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje Zmˇ eny v konfiguraˇ cní databázi Jedná se o zmˇ eny provedené uživatelem v Kerio Administration Console. Pro pˇ ríklad si uved’me založení nového uživatelského úˇ ctu. [30/Jun/2004 13:09:48] Admin - insert User set Name=’tjandak’, Domain=’firma.cz’, Account_enabled=’1’, Auth_type=’0’, Password=xxxxxx PIN=’NUL:4444’, Rights=’1’, ForwardMode=’0’, Qstorage=’10485760’, Qmessage=’5000’ • [30/Jun/2004 13:09:48] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • insert User set Name=’tjandak’... — zápis parametr˚ u, které byly novému uživatelskému úˇ ctu nastaveny Ostatní konfiguraˇ cní zmˇ eny Typickým pˇ ríkladem je zálohovací cyklus. Po stisknutí tlaˇ cítka Použít v sekci Konfigurace → Zálohování se do záznamu Config vypíše datum a ˇ cas každé zálohy. [30/Jun/2004 09:29:08] Admin - Store backup started • [30/Jun/2004 09:29:08] — datum a ˇ cas zaˇ cátku zálohování • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • Store backup started — informace o spuštˇ ení zálohy
23.3 Mail Záznam Mail obsahuje informace o jednotlivých zprávách, které byly Kerio MailServerem zpracovány. Záznam obsahuje všechny typy zpráv: • pˇ ríchozí zprávy, • odchozí zprávy,
222
23.3 Mail
• zprávy e-mailových konferencí, • DSN (Delivery Status Notification) — zprávy automaticky generované serverem (tzv. systémové zprávy — napˇ r. informace o tom, že zpráva je nedoruˇ citelná, že ji nebylo možné doruˇ cit v definované dobˇ e, že uživatel odeslal zprávu s virem nebo zakázanou pˇ rílohou apod.). Pˇ ríchozí a odchozí zprávy Všechny zprávy, které byly pˇ rijaty serverem pˇ res protokoly SMTP, HTTP nebo byly staženy protokolem POP3. Pro pˇ ríklad m˚ užeme uvést dva ˇ rádky patˇ rící k jedné zprávˇ e a blíže si rozebereme jejich jednotlivé položky: [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, Service: SMTP, From: <[email protected]>, To: <[email protected]>,Size: 1229, User: [email protected], Sender-Host: 195.39.55.2, SSL: yes [30/Nov/2005 17:57:15] Sent: Queue-ID: 438dd9ea-00000000, Recipient: <[email protected]>, Result: delivered, Status: 2.0.0 • [30/Nov/2005 17:57:14] — datum a ˇ cas, kdy byla doruˇ cena nebo odeslána zpráva. • Recv/Sent — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Recv (received). • Queue-ID: 438d6fb6-00000003 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. Slouží jako identifikátor, který oznaˇ cuje stejným ˇ císlem všechny ˇ rádky patˇ rící k jedné zprávˇ e. Každá zpráva je serverem nejprve pˇ rijata, a poté odeslána. V záznamu se tedy objeví ke každé zprávˇ e nejménˇ e dva ˇ rádky (pˇ ríjem zprávy a její odeslání). Nejménˇ e proto, že zpráva m˚ uže být doruˇ cena více pˇ ríjemc˚ um (každý další pˇ ríjemce znamená další ˇ rádek v záznamu). • Service: HTTP — protokol, pˇ res který byla zpráva pˇ rijata serverem (HTTP, SMTP). Tuto informaci lze najít pouze u pˇ ríchozích zpráv. U odchozích zpráv se tato informace nezobrazuje, protože nemá smysl. Všechny odchozí zprávy jsou odesílány protokolem SMTP. • From: <[email protected]> — elektronická adresa odesílatele • To: <[email protected]> — elektronická adresa pˇ ríjemce • Size: 378 — velikost zprávy v bytech • User: [email protected] — uživatelský úˇ cet, ze kterého byla zpráva odeslána. • Sender-Host: 195.39.55.2 — IP adresa poˇ cítaˇ ce, ze kterého byla zpráva odeslána • SSL: yes — informuje o použití šifrovaného spojení (zobrazuje se pouze u protokolu SMTP) • Recipient: <[email protected]> — elektronická adresa pˇ ríjemce.
223
Kapitola 23 Záznamy
• Result: delivered — výsledek pokusu o doruˇ cení zprávy. • Status: 2.0.0 — kód odpovˇ edi protokolu SMTP (více viz RFC 821). Pokud kód zaˇ cíná ˇ císlicí 2, zpráva byla úspˇ ešnˇ e doruˇ cena. Zaˇ cíná-li kód ˇ císlicí 4 nebo 5, pak zpráva doruˇ cena nebyla. Zprávy generované serverem Tento typ zprávy generuje Kerio MailServer. Napˇ ríklad pokud zpráva nem˚ uže být doruˇ cena, server tuto skuteˇ cnost formou DSN sdˇ elí odesílateli. [30/Nov/2005 15:31:40] Recv: Queue-ID: 438db7cc-00000000, Service: DSN, From: <>, To: <[email protected]>, Size: 1650, Report: failed • [30/Nov/2005 15:31:40] — datum a ˇ cas, kdy byla zpráva vygenerována • Recv: — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Received. • Queue-ID: 438db7cc-00000000 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv • Service: DSN — Delivery Status Notification; zprávy generované Kerio MailServerem. • From: <> — položka je prázdná, protože zpráva je generována serverem • To: <[email protected]> — elektronická adresa pˇ ríjemce • Size: 1650 — velikost zprávy v bytech • Report: failed — typ hlášení Zprávy konferencí Mail záznam obsahuje všechny zprávy e-mailových konferencí. Zaznamenány jsou jak jednotlivé pˇ ríspˇ evky do konferencí, tak ˇ rídící zprávy konference. [30/Nov/2005 19:09:11] Recv: Queue-ID: 438deac7-00000009, Service: List, From:
224
23.4 Security
Sieve Zprávy generované uživatelským filtrem (napˇ r. autoreplay).
23.4 Security Záznam Security obsahuje informace, které souvisejí s bezpeˇ cností Kerio MailServeru. Také obsahuje záznam o všech zprávách, které nebylo možno doruˇ cit. Jedná se zejména o tyto typy událostí: Nalezené viry a zakázané pˇ rílohy Pro pˇ ríklad uved’me zprávu, v níž byl obsažen vir: [16/Jun/2004 18:37:17] Found virus in mail from <[email protected]> to <[email protected]>: W32/Netsky.p@MM • [16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byl virus nalezen • Found virus in mail — provedená akce (zpráva o nalezení viru) • from <[email protected]> — elektronická adresa odesílatele • to <[email protected]> — elektronická adresa pˇ ríjemce • W32/Netsky.p@MM — typ nalezeného viru Odmítnutí spam filtrem Zpráva s pˇ ríliš vysokým hodnocením spamového filtru: [16/Jun/2004 18:37:17] Message from <[email protected]> to <[email protected]> rejected by spam filter: score 9.74, threshold 5.00 • [16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byla zpráva odmítnuta • from <[email protected]> — elektronická adresa odesílatele • to <[email protected]> — elektronická adresa pˇ ríjemce • rejected by spam filter — provedená akce (odmítnutí zprávy spamovým filtrem) • score 9.74, threshold 5.00 — hodnocení spamového filtru SpamEliminator Neúspˇ ešné pokusy o pˇ rihlášení Záznam obsahuje neplatné pokusy o pˇ rihlášení. Obvyklou pˇ ríˇ cinou bývá neplatné jméno/heslo nebo nepovolená IP adresa. D˚ uvod neúspˇ ešného pokusu o pˇ rihlášení m˚ užete nalézt také v záznamu Warning (kapitola 23.5). [13/Apr/2004 17:35:49] Failed IMAP login from 192.168.36.139, missing parameter in AUTHENTICATE header • [13/Apr/2004 17:35:49] — datum a ˇ cas neúspˇ ešného pokusu o pˇ rihlášení • Failed IMAP login — provedená akce (neúspˇ ešný pokus o pˇ rihlášení) • from 192.168.36.139 — IP adresa, ze kterého byl pokus uˇ cinˇ en
225
Kapitola 23 Záznamy
D˚ uvod˚ u neúspˇ echu pˇ rihlášení m˚ uže být nˇ ekolik: • missing parameter in AUTHENTICATE header — byla poslána špatná nebo neplatná hlaviˇ cka s pˇ rihlašovacími informacemi • authentication method PLAIN is disabled — použitá autentizaˇ cní metoda je v Kerio MailServeru vypnutá • authentication method CRAM_MD5 is invalid or unknown — Kerio MailServer neumí nebo nezná tuto metodu ovˇ eˇ rování • error during authentication with method CRAM-MD5 — došlo k chybˇ e pˇ ri ovˇ eˇ rování hesla, napˇ r. chyba pˇ ri komunikaci s ovˇ eˇ rovacím serverem • authentication with method CRAM-MD5 cancelled by user — uživatel (klient) pˇ rerušil ovˇ eˇ rování • (Failed IMAP login from 127.0.0.1), authentication method PLAIN — uživatel nebyl ovˇ eˇ ren (uživatel neexistuje, špatnˇ e zadané heslo, uživatelský úˇ cet v Kerio MailServeru je vypnutý nebo nelze ovˇ eˇ rit jméno a heslo uživatele, protože daná metoda ovˇ eˇ rování neposkytuje dostatek údaj˚ u pro ovˇ eˇ rení uživatele v Active Directory) Pokusy o zneužití serveru (relaying) Pro pˇ ríklad pokusu o relaying si uved’me: [11/Jun/2004 00:36:07] Relay attempt from IP address 61.216.46.197, mail from <[email protected]> to
226
23.5 Warning
Nalezení odesílatele v databázích zakázaných server˚ u Odesílatel byl nalezen v databázi zakázaných server˚ u (ORDB, vlastní skupina IP adres) [13/Apr/2004 17:44:02] IP address 212.76.71.93 found in DNS blacklist ORDB, mail from <[email protected]> to <[email protected]> • [13/Apr/2004 17:44:02] — datum a ˇ cas pˇ rijetí zprávy • 212.76.71.93 — IP adresa, ze které byla zpráva odeslána • found in DNS blacklist ORDB — typ akce (adresa byla nalezena v databázi zakázaných server˚ u) • from <[email protected]> — elektronická adresa odesílatele • to <[email protected]> — elektronická adresa pˇ ríjemce
23.5 Warning Záznam Warning zobrazuje varovná hlášení, což jsou ve své podstatˇ e chyby, které nemají závažný charakter. Typickým pˇ ríkladem takového varování m˚ uže být napˇ r. zpráva, že uživatel s administrátorskými právy má prázdné heslo, že uživatelský úˇ cet tohoto jména neexistuje, nebo že vzdálený POP3 server je nedosažitelný. Události, které zp˚ usobují varovná hlášení v tomto záznamu, nemají zásadní vliv na ˇ cinnost Kerio MailServeru, mohou však signalizovat urˇ cité (pˇ rípadnˇ e potenciální) problémy, napˇ r. u konkrétních uživatel˚ u. Záznam Warning m˚ uže pomoci napˇ r. v pˇ rípadˇ e, jestliže si jeden uživatel stˇ ežuje na nefunkˇ cnost nˇ ekterých služeb.
23.6 Error Na rozdíl od záznamu Warning, záznam Error zobrazuje závažné chyby, které mají zpravidla vliv na chod celého serveru. Správce Kerio MailServeru by mˇ el tento záznam pravidelnˇ e sledovat a zjištˇ ené chyby v co nejkratší možné dobˇ e napravit. V opaˇ cném pˇ rípadˇ e hrozí nejen nebezpeˇ cí, že uživatelé nebudou moci využívat nˇ ekteré (ˇ ci dokonce ˇ všechny) služby, ale m˚ uže dojít také ke ztrátˇ e zpráv ci k bezpeˇ cnostním problém˚ um (napˇ r. ke zneužití serveru k rozesílání nevyžádaných e-mail˚ u nebo doruˇ cování zpráv obsahujících viry). Typickým chybovým hlášením v záznamu Error bývá napˇ ríklad: problém se spuštˇ ením nˇ ekteré služby (vˇ etšinou z d˚ uvodu kolize na pˇ ríslušném portu), problém se zápisem na disk, s inicializací antivirové kontroly, s externím ovˇ eˇ rením uživatele apod.
227
Kapitola 23 Záznamy
23.7 Spam Do záznamu Spam jsou zapisovány informace o veškeré nevyžádané poštˇ e, která je uložena v Kerio MailServeru. Každý ˇ rádek záznamu obsahuje informace o jednom konkrétním spamu. Jednotlivé záznamy se liší podle toho, jak bylo zjištˇ eno, že je zpráva nevyžádaná. Záznam Spam zaznamenává také zprávy, které byly z nˇ ejakého d˚ uvodu Kerio MailServerem oznaˇ ceny jako spam, ale uživatel je urˇ cil jako korektní. Nevyžádaná zpráva detekovaná filtrem Zpráva vyhodnocená jako nevyžádaná spamovým filtrem Kerio MailServeru: [06/Sep/2004 08:43:17] Message marked as spam with score: 8.00, To: [email protected], Message size: 342, From: [email protected], Subject: • [06/Sep/2004 08:43:17] — datum a ˇ cas detekce spamu • Message marked as spam with score: 8.00 — typ akce (zpráva byla oznaˇ cena jako spam, protože jí bylo spamovým filtrem pˇ ridˇ eleno pˇ ríliš vysoké skóre) • To: [email protected] — elektronická adresa pˇ ríjemce • Message size: 342 — velikost zprávy v bytech • From: [email protected] — elektronická adresa odesilatele • Subject: — pˇ redmˇ et zprávy (v tomto pˇ rípadˇ e prázdný) Nevyžádaná zpráva detekovaná uživatelem Zpráva, která byla uživatelem oznaˇ cena jako nevyžádaná: [06/Sep/2004 08:40:39] User [email protected] marked a message as spam, Folder: [email protected]/INBOX, Size: 462, From: "Jan Novák" <[email protected]>, Subject: Hallo • [06/Sep/2004 08:40:39] — datum a ˇ cas, kdy byla zpráva oznaˇ cena jako spam • User [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena • marked a message as spam — typ akce (zpráva byla uživatelem oznaˇ cena jako spam) • Folder: [email protected]/INBOX — složka, ve které je zpráva uložena • Size: 462 — velikost zprávy v bytech • From: "Jan Novák" <[email protected]> — elektronická adresa odesilatele • Subject: Hallo — pˇ redmˇ et zprávy Zpráva není spam Zpráva, která byla uživatelem oznaˇ cena jako korektní: marked a message as not spam, Folder: [email protected]/Junk E-mail, Size: 500,
228
23.8 Debug
• • • • • • •
From: "Jan ˇ Cerný" <[email protected]>, Subject: *SPAM* [06/Sep/2004 08:43:32] — datum a ˇ cas, kdy byla zpráva oznaˇ cena, že není spam User: [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena marked a message as not spam — typ akce (zpráva byla uživatelem oznaˇ cena jako korektní) Folder: [email protected]/Junk E-mail — složka, ve které je zpráva uložena (v tomto pˇ rípadˇ e je to vždy složka pro nevyžádanou poštu) Size: 500 — velikost zprávy v bytech From: "Jan ˇ Cerný" <[email protected]> — elektronická adresa, ze které byla zpráva odeslána Subject: **SPAM** — pˇ redmˇ et zprávy
23.8 Debug Debug (ladicí informace) je speciální záznam, který slouží zejména k detailnímu sledování urˇ citých informací. Proto m˚ uže významnˇ e pomoci pˇ ri odstraˇ nování problém˚ u. Standardnˇ e obsahuje informace o startu a ukonˇ cení Kerio MailServeru, výpis služeb s informací o adresách a portech, na kterých navazují spojení. Dále zapisuje zprávy zpracovávající se ve frontˇ e a podobnˇ e. Ostatní informace se týkají služeb a proces˚ u, které provádˇ ejí veškerou ˇ cinnost serveru. Tˇ echto informací je pomˇ ernˇ e velké množství, což by zp˚ usobilo naprostý nepˇ rehled, pokud by byly zobrazovány všechny najednou. Zpravidla je však tˇ reba sledovat pouze informace týkající se konkrétní služby ˇ ci funkce. Upozornˇ ení: Zobrazování velkého množství informací navíc zpomaluje ˇ cinnost Kerio MailServeru. Doporuˇ cujeme tedy zapínat sledování pouze tˇ ech informací, které vás skuteˇ cnˇ e zajímají, a to pouze po dobu nezbytnˇ e nutnou.
Nastavení záznamu Debug Z výše uvedených d˚ uvod˚ u umožˇ nuje záznam Debug nastavit, jaké informace v nˇ em mají být zobrazovány. Toto se provádí volbou Nastavení záznamu v kontextovém menu okna Debug. Sekce Mail server activity: Delivery queue processing Zpracování odchozí fronty (odesílání a pˇ ríjem zpráv, plánování apod.).
229
Kapitola 23 Záznamy
Obrázek 23.6
Nastavení záznamu Debug
SMTP client session Odesílání odchozích zpráv (komunikace Kerio MailServeru s nadˇ razeným SMTP serverem nebo serverem cílové domény). Záznam obsahuje pˇ ríkazy a odezvy serveru a klienta pˇ resnˇ e podle poˇ radí jednotlivých událostí. Proto tento záznam m˚ uže pomoci pˇ ri problémech s odesíláním pošty. Remote POP3 download Vybírání vzdálených POP3 schránek (Kerio MailServer je v roli POP3 klienta) a tˇ rídicích pravidel (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Remote POP3 download slouží spolu se záznamem Alias processing k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. SMTP server session Detailní výpis komunikace klient˚ u a SMTP serveru. Záznam je vhodné použít pˇ ri problémech s pˇ ríjmem pošty pˇ res MX záznamy. POP3 server session Detailní výpis komunikace klient˚ u s POP3 serverem. Spolu s následujícími dvˇ ema záznamy (IMAP server session, HTTP server session) napomáhá ˇ rešení problém˚ u s vybíráním schránek. IMAP server session Detailní výpis komunikace klient˚ u s IMAP serverem. Záznam také poskytuje informace o komunikaci pˇ res rozhraní MAPI.
230
23.8 Debug
HTTP server session Komunikace klient˚ u s HTTP serverem pro rozhraní Kerio WebMail. LDAP server session Detailní sledování komunikace klient˚ u s LDAP serverem a vyhledávání kontakt˚ u v databázi. Mailing lists processing Sledování e-mailových konferencí (pˇ rihlašování a odhlašování ˇ clen˚ u, posílání zpráv, akce moderátor˚ u apod.). NNTP server session Detailní výpis komunikace klient˚ u s news serverem. Store backup processing Výpis mapuje pr˚ ubˇ eh zálohy, procházení a zálohovaní všech složek. Pomocí tohoto záznamu lze získat informaci, zda záloha probíhá správnˇ e, a zda nebyla pˇ rerušena. Nastala-li v pr˚ ubˇ ehu zálohování chyba, objeví se zápis v záznamu Error (kapitola 23.6). WebDAV requests processing Záznam vypisuje všechny akce rozhraní WebDAV. Tento záznam je užiteˇ cný pˇ ri ˇ rešení problém˚ u v komunikaci mezi Kerio MailServerem a MS Entourage. Sekce Advanced: Mail folder operations Operace s uživatelskými a veˇ rejnými složkami (otevírání, ukládání zpráv, uzavírání). Tento záznam lze použít pˇ ri problémech s mapováním veˇ rejných složek. Alias processing Zpracování alias˚ u (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Alias processing slouží spolu se záznamem Remote POP3 download k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. Antivirus check processing Antivirová kontrola zpráv (komunikace s antivirovým programem, zpracování jednotlivých pˇ ríloh zprávy). Záznam lze použít, pokud zavirované zprávy nejsou rozpoznávány antivirovým programem a prochází až k uživateli. Sieve filter processing Filtrování zpráv dle uživatelských filtr˚ u. DNS resolver Zjišt’ování server˚ u cílových domén z DNS MX záznam˚ u, záznamy nalezené v interní DNS cache.
231
Kapitola 23 Záznamy
Authentication modules Externí ovˇ eˇ rování uživatel˚ u (NT doména, Kerberos, PAM). Network connections and SSL Navazování spojení na vzdálené servery (na úrovni TCP), DNS dotazy, SSL šifrování apod. Directory service lookup Dotazy do externí databáze uživatel˚ u (Active Directory). Tento záznam m˚ uže pomoci pˇ ri ˇ rešení problém˚ u s importem uživatel˚ u z domény. Contacts processing Detailní informace o zpracování kontakt˚ u ve formátu vCard. Spam filter processing Zaznamenává hodnocení každé zprávy spamovým filtrem SpamEliminator. Update checker activity Vypisuje komunikaci se serverem update.kerio.com, kde se nacházejí nové verze Kerio MailServeru a odkud jsou automaticky stahovány nové verze Kerio Outlook Connectoru. SyncML synchronization Zobrazuje veškerou aktivitu vyvíjenou mezi Kerio MailServerem a Kerio Synchronization Plug-inem pˇ ri synchronizaci. SPF check Volba vypisuje informace o SPF dotazech na SMTP servery. Lze využít pˇ ri problémech s SPF kontrolou. PHP engine messages Záznam zapisuje informace z rozhraní Kerio WebMail. Tyto informace jsou rozšíˇ rením záznamu Error a lze je využít pˇ ri ˇ rešení problém˚ u v Kerio WebMailu.
23.9 Sledování výkonu (Windows) Je-li Kerio MailServer instalován na operaˇ cní systém Windows ˇ rady 2000, nebo XP, je možno také nainstalovat volitelnou komponentu Performance Monitor (detaily naleznete v kapitole 3.3). Performance Monitor je modul do systémového nástroje Výkon (Performance), který naleznete v Nástrojích pro správu (Administrative Tools). V aplikaci Performance Monitor se pˇ repneme do sekce System Monitor. Tlaˇ cítkem + v nástrojovém panelu této sekce otevˇ reme dialog pro pˇ ridání nových sledovaných objekt˚ u.
232
23.9 Sledování výkonu (Windows)
Obrázek 23.7
Performance Monitor
V položce Performance object vybereme položku Kerio MailServer. V levém dolním poli je pak možno vybrat statistiky, které chceme sledovat. K dispozici jsou všechny ukazatele, které Kerio MailServer sleduje (viz též kapitolu 22.5, resp. sekce Stav → Statistiky programu Kerio Administration Console). Tlaˇ cítkem Explain lze získat podrobnˇ ejší informace o vybraném objektu. Poznámky: • Pokud se v seznamu objekt˚ u v poli Performance object neobjeví položka Kerio MailServer, pak zˇ rejmˇ e není komponenta Performance Monitor nainstalována, nebo je poškozena. V tom pˇ rípadˇ e doporuˇ cujeme znovu spustit instalaˇ cní program Kerio MailServeru (viz kapitolu 3.3). • Detailní informace o aplikaci Performance Monitor naleznete v nápovˇ edˇ e systému Windows.
233
Kapitola 24
Nastavení poštovních klient˚ u a firewallu
24.1 Nastavení poštovních klient˚ u Tato kapitola obsahuje základní informace o tom, jak nastavit poštovní klienty (tj. programy, které slouží ke ˇ ctení a psaní e-mailových zpráv). Nezamˇ eˇ ruje se na konkrétního klienta, ale uvádí obecné zásady, které by mˇ ely být dodrženy, aby klient spolupracoval správnˇ e s Kerio MailServerem.
Poštovní úˇ cet Poštovní úˇ cet je skupina parametr˚ u, které popisují server pˇ ríchozí a odchozí pošty a podmínky jejich použití. Vˇ etšina poštovních klient˚ u umožˇ nuje pˇ repínat mezi více úˇ cty. Vytvoˇ ríme tedy nový úˇ cet, který bude používán pro pˇ ríjem zpráv a odesílání zpráv pˇ res Kerio MailServer. Poznámka: Následující popis nastavení byl vytvoˇ ren podle klienta Microsoft Outlook Express 6.0. Základní nastavení úˇ ctu jsou však ve všech poštovních klientech velmi podobná. Odchozí (osobní) e-mailová adresa Tato adresa by mˇ ela být tvoˇ rena jménem uživatele a doménou tak, jak je úˇ cet nastaven v Kerio MailServeru, tedy napˇ r. [email protected]. Jméno uživatele M˚ uže být nastaveno libovolnˇ e, slouží pouze pro zobrazení v hlaviˇ cce zprávy v klientovi. Doporuˇ cujeme ale nepoužívat v tomto jménˇ e diakritiku, zejména pokud je známo, že uživatel bude komunikovat s partnery v zahraniˇ cí. Toto jméno nemá žádnou souvislost s plným jménem ˇ ci popisem uživatele v Kerio MailServeru. Slušný uživatel ale odesílá zprávy výhradnˇ e pod svým vlastním jménem! Server odchozí pošty (SMTP) IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.nasefirma.cz).
234
24.1 Nastavení poštovních klient˚ u
Server pˇ ríchozí pošty Rovnˇ ež IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.nasefirma.cz). Typ serveru pˇ ríchozí pošty POP3 nebo IMAP. Bˇ eží-li na Kerio MailServeru obˇ e služby, m˚ uže si uživatel dle vlastního uvážení vybrat, který protokol bude používat (podle toho, co je pro nˇ ej výhodnˇ ejší). Typ protokolu nelze již pozdˇ eji zmˇ enit, pouze smazáním úˇ ctu a vytvoˇ rením nového. Je však tˇ reba si uvˇ edomit, že pokud bylo ke schránce dˇ ríve pˇ ristupováno protokolem IMAP, a nyní má být používán protokol POP3, nebude možno stáhnout zprávy z jiné složky než INBOX . Uživatelské jméno a heslo Jméno a heslo k uživatelskému úˇ ctu vytvoˇ renému v Kerio MailServeru. Není-li úˇ cet vytvoˇ ren v primární doménˇ e, musí se jako uživatelské jméno použít celá e-mailová adresa. Ovˇ eˇ rení na odchozím (SMTP) serveru Toto ovˇ eˇ rení je tˇ reba nastavit, jestliže je v Kerio MailServeru zapnuta antispamová ochrana (kapitola 17) a ˇ rízení pˇ rístupu — z IP adresy klienta není povoleno odesílání pošty do libovolné domény (viz kapitolu 16.2). Jinak by klient mohl odesílat zprávy pouze do lokálních domén. Odchozí, resp. pˇ ríchozí server vyžaduje zabezpeˇ cení Tyto volby urˇ cují, zda má být pˇ ri odesílání, resp. pˇ ríjmu pošty použito nešifrované spojení nebo spojení zabezpeˇ cené SSL. S Kerio MailServerem je možno použít v obou pˇ rípadech zabezpeˇ cené spojení (bˇ eží-li pˇ ríslušné služby), což je doporuˇ ceno. Bezpeˇ cné ovˇ eˇ rování hesla (SPA/NTLM) Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény a jeho úˇ cet v Kerio MailServeru je nastaven tak, aby byl ovˇ eˇ rován v této doménˇ e. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény.
Adresᡠrová služba Jako adresᡠrovou službu je možno využít LDAP server v Kerio MailServeru (podrobnosti v kapitole 20)
235
Kapitola 24 Nastavení poštovních klient˚ u a firewallu
Práce s IMAP složkami Po vytvoˇ rení poštovního úˇ ctu používajícího protokol IMAP klient stáhne ze serveru seznam složek a zobrazí jej. Uživatel si m˚ uže vybrat složky, které se mají zobrazovat (toto nastavení lze i pozdˇ eji zmˇ enit). V klientovi m˚ uže uživatel vytvᡠret, pˇ rejmenovávat a mazat složky, stejnˇ e jako v rozhraní Kerio WebMail. Vždy je ale tˇ reba si uvˇ edomit, že se jedná o složky na serveru, nikoliv o lokální složky klienta, jak je tomu pˇ ri použití protokolu POP3! Dále je tˇ reba zajistit, aby poštovní klient i rozhraní Kerio WebMail používali stejné názvy složek pro odeslanou poštu (Sent Items) a koncepty zpráv (Drafts). Poštovní klient také umožˇ nuje nastavit u každé složky tzv. synchronizaci. Je-li složka synchronizována se serverem, znamená to, že každá novˇ e pˇ ríchozí zpráva se okamžitˇ e zobrazí také na klientovi. To ale vyžaduje trvalé pˇ ripojení klienta k serveru. Je-li klient napˇ r. pˇ ripojen vytᡠcenou linkou, je možno provádˇ et jednorázovou synchronizaci složek ruˇ cnˇ e nebo v urˇ citých intervalech.
24.2 WWW prohlížeˇ ce Podporované prohlížeˇ ce pro plnou verzi Kerio WebMailu jsou: • Microsoft Internet Explorer od verze 6.0 • Safari od verze 1.2 • Firefox od verze 1.0. • Mozilla od verze 1.7 Ve starších verzích výše jmenovaných prohlížeˇ cu ˚ a ve všech ostatních typech není možné z technických d˚ uvod˚ u spustit plnou verzi Kerio WebMailu, lze však spustit jeho zjednodušenou verzi Kerio WebMail Mini. Kerio WebMail Mini se automaticky spouští na všech typech starších prohlížeˇ cu ˚, v prohlížeˇ cích založených na textovém režimu jako jsou napˇ ríklad Lynx nebo Links, na PDA zaˇ rízeních, v mobilních telefonech, atd. Kerio WebMail Mini pro zobrazení nevyužívá CSS a JavaScript. Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se zapnout podporu verzí SSL 3.0 a TLS 1.0.
236
24.3 Firewall
24.3 Firewall Pomˇ ernˇ eˇ castým pˇ rípadem bývá, že je Kerio MailServer nainstalován v lokální síti chránˇ ené firewallem, pˇ rípadnˇ e pˇ rímo na poˇ cítaˇ ci, kde firewall bˇ eží. Správce systému pak musí, kromˇ e vlastní konfigurace poštovního serveru, provést ještˇ e nˇ ekterá doplˇ nující nastavení.
Porty Má-li být poštovní server pˇ rístupný z Internetu, je tˇ reba ve firewallu otevˇ rít (tzv. mapovat) nˇ ekteré porty. Obecnˇ e lze ˇ ríci, že každý mapovaný port znamená díru v zabezpeˇ cení, ˇ a tedy cím ménˇ e mapovaných port˚ u, tím lépe. Pˇ ri mapování port˚ u pro Kerio MailServer je vhodné dodržet následující pravidla a doporuˇ cení: • Port 25 musí být mapován, jestliže má být zvenˇ cí pˇ rístupný SMTP server. To je nutné, je-li na tento server nasmˇ erován primární MX záznam pro danou doménu (ˇ ci více domén). V tomto pˇ rípadˇ e je bezpodmíneˇ cnˇ e nutné nastavit antispamovou ochranu (viz kapitolu 17) a ˇ rízení pˇ rístupu (viz kapitolu 16.2), aby nemohlo dojít ke zneužití serveru. Na port SMTP server se m˚ uže legálnˇ e pˇ ripojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do nˇ ekteré z lokálních domén. Z tohoto d˚ uvodu nesmí být na mapovaný port 25 omezen pˇ rístup pouze z vybrané skupiny IP adres. Je-li veškerá pˇ ríchozí pošta pouze vybírána ze vzdálených POP3 schránek, není tˇ reba port 25 mapovat. • Porty ostatních služeb (POP3, IMAP, HTTP, LDAP a Secure LDAP) je tˇ reba mapovat tehdy, pokud chtˇ ejí klienti pˇ ristupovat ke svým schránkám odjinud než z chránˇ ené lokální sítˇ e (typický pˇ rípad je mobilní uživatel s notebookem). V tomto pˇ rípadˇ e je silnˇ e doporuˇ ceno používat výhradnˇ e zabezpeˇ cené verze všech služeb a na firewallu povolit pouze porty pro tyto služby (tedy 663, 443, 993 a 995). • Je-li možné definovat subsítˇ eˇ ci rozsahy IP adres, odkud se vzdálení klienti pˇ ripojují, doporuˇ cuje se také omezit pˇ rístup k mapovaným port˚ um pouze z tˇ echto adres. Toto je bohužel nerealizovatelné, pokud se zmínˇ ený mobilní uživatel pohybuje po celém svˇ etˇ e a pˇ ripojuje se náhodnˇ e k r˚ uzným poskytovatel˚ um Internetu.
237
Kapitola 24 Nastavení poštovních klient˚ u a firewallu
Telefonické pˇ ripojení Bˇ eží-li Kerio MailServer a firewall na tomtéž poˇ cítaˇ ci, který je pˇ ripojen do Internetu vytᡠcenou linkou, m˚ uže vzniknout požadavek, aby poštovní server používal jiné telefonické pˇ ripojení (napˇ r. k jinému poskytovateli) než firewall pro pˇ rístup do Internetu. Pak ale firewall musí znát obˇ e tato pˇ ripojení — v opaˇ cném pˇ rípadˇ e by blokoval pakety jdoucí pˇ ripojením, které využívá poštovní server (firewall nesmí propustit žádný neznámý paket v žádném smˇ eru).
238
Kapitola 25
Pˇ ríklady nastavení
Tato kapitola ukazuje na nˇ ekolika modelových pˇ ríkladech praktické nasazení Kerio MailServeru v konkrétních podmínkách. Každý pˇ ríklad je v podstatˇ e aplikací postupu Rychlé nastavení (viz kapitolu 1) na danou situaci. Tyto pˇ ríklady by vám mˇ ely pomoci rychle a jednoduše nasadit Kerio MailServer ve vaší firmˇ e.
25.1 Pevná linka Informace a požadavky 1.
Firma má vlastní doménu nasefirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.nasefirma.cz)
2.
Pˇ ripojení do Internetu je realizováno pevnou linkou
3.
Nadˇ razený SMTP server není k dispozici
4.
Firma má NT doménu DOMENA, uživatelé mají být ovˇ eˇ rováni v této doménˇ e
5.
Výrobní oddˇ elení má mít speciální adresu [email protected], obchodní oddˇ elení [email protected]
6.
Nˇ ekteˇ rí uživatelé si pˇ rejí, aby Kerio MailServer vybíral jejich soukromé schránky v Internetu a doruˇ coval je do lokálních schránek
7.
Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmˇ ejí být posílány žádné pˇ rílohy typu EXE, COM, BAT a VBS
8.
Vzdálená správa Kerio MailServeru smí být povolena pouze z adresy 67.34.112.2 (externí správce)
239
Kapitola 25 Pˇ ríklady nastavení
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu nasefirma.cz a zadáme internetové jméno serveru mail.nasefirma.cz. V záložce Ovˇ eˇ rování zadáme jméno NT domény DOMENA.
2.
V sekci Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Importovat importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat úˇ cty ruˇ cnˇ e.
3.
V sekci Nastavení domény → Skupiny vytvoˇ ríme skupiny Vyroba a Obchod a zaˇ radíme do nich pˇ ríslušné uživatele.
4.
V sekci Nastavení domény → Aliasy definujeme aliasy vyroba a obchod doruˇ cované pˇ ríslušným skupinám uživatel˚ u.
5.
Pˇ ripojení do Internetu je trvalé. V sekci Konfigurace → Internetové pˇ ripojení tedy vybereme volbu Online.
6.
Odchozí pošta bude odesílána pˇ rímo do cílových domén. V sekci Konfigurace → Vlastnosti SMTP vybereme volbu Doruˇ covat pˇ rímo dle DNS MX záznam˚ u.
7.
V sekci Konfigurace → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doruˇ cován.
8.
Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za pˇ ripojení se nic neúˇ ctuje, proto mohou být schránky vybírány pomˇ ernˇ eˇ casto. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitˇ e a pomocí ETRN se žádná pošta nepˇ rijímá — staˇ cí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.
9.
V sekci Konfigurace → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V záložce Filtrování pˇ ríloh povolíme filtrování a nastavíme názvy zakázaných soubor˚ u — tedy *.exe, *.com, *.bat a *.vbs.
10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoˇ ríme skupinu Vzdálená správa a pˇ ridáme do ní jedineˇ cnou IP adresu (Poˇ cítaˇ c ) 67.34.112.2. 11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvoˇ renou skupinu Vzdálená správa.
240
25.2 Vytᡠcená linka + doménový koš
25.2 Vytᡠcená linka + doménový koš Informace a požadavky 1.
Firma má vlastní doménu jinafirma.cz, veškeré zprávy poslané na tuto adresu jsou ukládány do doménové schránky jinafirma na serveru pop3.poskytovatel.cz s pˇ rístupovým heslem heslo.
2.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou.
3.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem (shodné jako pro POP3).
4.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu jinafirma.cz a zadáme internetové jméno serveru mail.jinafirma.cz (to je v tomto pˇ rípadˇ e víceménˇ e fiktivní, ale obsahuje název naší domény). Tím, že je zde doména definována jako lokální, se dosáhne toho, že pošta posílaná mezi lokálními uživateli nebude odesílána do Internetu a odtud stahována zpˇ et.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení do Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → Vlastnosti SMTP vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
241
Kapitola 25 Pˇ ríklady nastavení
5.
V sekci Konfigurace → Stahování POP3 schránek, záložka Úˇ cty, definujeme vybírání doménové schránky jinafirma na serveru pop3.poskytovatel.cz. Zprávy z této schránky mají být rozdˇ elovány podle tˇ rídicích pravidel — zvolíme Použít tˇ rídicí pravidla. Výbˇ er preferované hlaviˇ cky doporuˇ cujeme konzultovat se správcem serveru, na nˇ emž schránka leží. Výchozí hlaviˇ cka Received by ale mˇ ela vyhovˇ et ve vˇ etšinˇ e situací.
6.
V sekci Konfigurace → Stahování POP3 schránek, záložka Tˇ rídicí pravidla, nastavíme tˇ rídicí pravidla pro e-mailové adresy jednotlivých uživatel˚ u.
7.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00-17:00 a platný ve dnech Po-Pá, který využijeme pˇ ri definici plánování.
8.
Nastavíme plánování pro vybírání POP3 schránky a odesílání zpráv z odchozí fronty: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Stáhnout zprávy ze vzdálených POP3 schránek, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
25.3 Vytᡠcená linka + ETRN Informace a požadavky 1.
Firma má vlastní doménu tretifirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.tretifirma.cz)
2.
Sekundární MX záznam pro doménu je nasmˇ erován na SMTP server etrn.poskytovatel.cz, který podporuje pˇ ríkaz ETRN a vyžaduje ovˇ eˇ rení jménem a heslem.
3.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou (pˇ ridˇ eluje se pevná IP adresa, na niž je v DNS nastaveno jméno mail.tretifirma.cz)
4.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem.
5.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
242
25.3 Vytᡠcená linka + ETRN
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu tretifirma.cz a zadáme internetové jméno serveru mail.tretifirma.cz. V dobˇ e, kdy bude linka vytoˇ cena, bude Kerio MailServer fungovat jako primární server této domény. Bude-li linka zavˇ ešena, e-maily budou posílány na sekundární server.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení k Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → Vlastnosti SMTP vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
5.
V sekci Konfigurace → Pˇ ríjem pomocí ETRN , definujeme položku: server: etrn.poskytovatel.cz, doména: tretifirma.cz, Server vyžaduje ovˇ eˇ rení , zadáme pˇ ríslušné jméno a heslo.
6.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00:00-17:00:00 a platný ve dnech pondˇ elí až pátek, který využijeme pˇ ri definici plánování.
7.
Nastavíme plánování pro pˇ ríjem a odesílání zpráv: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Poslat pˇ ríkaz ETRN na definované SMTP servery, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
243
Kapitola 25 Pˇ ríklady nastavení
25.4 Firma s poboˇ ckou Informace a požadavky Firma má jednu doménu firma.cz. Centrála firmy sídlí v Praze a poboˇ cka v Plzni. V centrále i na poboˇ cce je nainstalován Kerio MailServer (dvˇ e samostatné licence). Server v centrále firmy má DNS jméno mail.firma.cz, server poboˇ cky jméno mail-pl.firma.cz. Základním požadavkem je, aby pošta posílaná mezi lokálními uživateli na poboˇ cce byla doruˇ cována lokálnˇ e, zatímco pošta urˇ cená uživatel˚ um v centrále byla správnˇ e odesílána na centrálu. Stejná funkˇ cnost musí být i v opaˇ cném smˇ eru — tedy zpráva odeslaná z centrály na poboˇ cku musí být doruˇ cena na server poboˇ cky.
Obrázek 25.1
Firma s poboˇ ckou
Poznámka: Pro jednoduchost a vˇ etší názornost pˇ redpokládejme, že v centrále budou pracovat uživatelé sef a asistentka a na poboˇ cce uživatelé technik a programator. Následující popis se zabývá pouze kroky nutnými pro splnˇ ení tˇ echto požadavk˚ u — není zde tedy popsáno detailní nastavení parametr˚ u SMTP serveru, vzdálené správy apod.
244
25.4 Firma s poboˇ ckou
Realizace Centrála (nastavení na primárním serveru mail.firma.cz) 1.
V Kerio MailServeru v centrále firmy (tedy na primárním serveru mail.firma.cz) definujeme doménu firma.cz jako lokální primární.
2.
V této doménˇ e definujeme úˇ cty lokálním uživatel˚ um (tj. tˇ em, kteˇ rí pracují v centrále).
3.
Je-li Kerio MailServer chránˇ en firewallem, je tˇ reba zpˇ rístupnit port 25 pro službu SMTP.
4.
Vytvoˇ ríme doménu pl.firma.cz, kde nebudou definováni uživatelé ani aliasy. Nastavením záložky Pˇ reposílání v sekci Domény zajistíme, aby pošta pro doménu pl.firma.cz byla pˇ reposílána na server poboˇ cky mail-pl.firma.cz.
Obrázek 25.2
5.
Nastavení pˇ reposílání
Dále nastavíme aliasy pro všechny uživatele na poboˇ cce (Nastavení domény → Aliasy), v našem pˇ rípadˇ e uživatele technik a programator. Tyto aliasy zajistí, aby pošta pro pˇ ríslušné uživatele byla doruˇ cována do domény pl.firma.cz.
245
Kapitola 25 Pˇ ríklady nastavení
Obrázek 25.3
Nastavení aliasu
Poboˇ cka (nastavení na serveru mail-pl.firma.cz) 1.
Vytvoˇ ríme lokální primární doménu firma.cz, která bude mít alias pl.firma.cz.
2.
V lokální primární doménˇ e vytvoˇ ríme úˇ cty všem uživatel˚ um z této poboˇ cky (tzn. tˇ em, kteˇ rí mají mít na poboˇ cce lokální schránku).
3.
Nastavíme, aby pošta pro doménu firma.cz byla pˇ reposílána na server centrály mail.firma.cz, pˇ riˇ cemž nastavíme, že zprávy s doménovým aliasem v adrese pˇ ríjemce se nemají pˇ reposílat. Tato volba umožˇ nuje zachytit zprávy, které nemají v adrese pˇ ríjemce správnˇ e uvedeno uživatelské jméno nebo jeho alias.
Obrázek 25.4
Nastavení ochrany proti zacyklení zpráv
Upozornˇ ení: Na poboˇ ckových serverech nesmí být použit hvˇ ezdiˇ ckový alias, jinak se pošta pro centrálu nebude pˇ reposílat. Doporuˇ cení: Na poboˇ ckový server nastavte sekundární DNS MX záznam, ˇ címž vyˇ rešíte pˇ rípadný výpadek centrály (primárního serveru). Poznámky: • Budou-li uživatelé chtít pˇ ristupovat k poštˇ e vzdálenˇ e (napˇ r. pomocí rozhraní Kerio WebMail), budou vždy pˇ ristupovat na ten server, kde mají vytvoˇ reny své lokální
246
25.5 Nastavení záložního poštovního serveru
schránky (tj. uživatelé z centrály na server mail.firma.cz a uživatelé z poboˇ cky na server mail-pl.firma.cz). • Free/Busy kalendᡠr bude zobrazovat pouze informace o lokálních uživatelích daného serveru. Komplexní pˇ ríklad pro nastavení firmy s více poboˇ ckami obsahuje ˇ clánek Doména se stejným názvem na více serverech umístˇ ený ve znalostní databázi na stránkách firmy Kerio Technologies — http://support.kerio.com/.
25.5 Nastavení záložního poštovního serveru Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde je nainstalován primární poštovní server. Ten má v DNS pˇ riˇ razeno jméno mail1.firma.cz.
2.
K primárnímu poštovnímu serveru je tˇ reba vytvoˇ rit a nastavit záložní (ten bude mít v DNS pˇ riˇ razeno jméno mail2.firma.cz). K tˇ emto úˇ cel˚ um použijeme základní verzi Kerio MailServeru, protože zde není nutné vytvᡠret žádné uživatelské úˇ cty.
Realizace 1.
V DNS je nutno poštovní doménˇ e firma.cz vytvoˇ rit sekundární MX záznam (s nižší prioritou) pro jméno záložního serveru (mail2.firma.cz).
2.
Po instalaci záložního Kerio MailServeru vytvoˇ ríme v konfiguraˇ cním pr˚ uvodci primární doménu a nazveme ji stejnˇ e jako na primárním poštovním serveru, tedy firma.cz.
3.
Této doménˇ e nenastavujeme žádné uživatelské úˇ cty.
4.
V administraˇ cní konzoli Kerio MailServeru v sekci Konfigurace → Domény (kareposílání pošty na primární poštovní server pitola 8.5) je nutno nastavit pˇ mail1.firma.cz (viz obrázek 25.5). Pˇ reposílání pošty je možno provádˇ et nˇ ekolika zp˚ usoby: • Doporuˇ ceným zp˚ usobem, jak nastavit pˇ reposílání pošty ze záložního serveru je nastavení primárního serveru tak, aby se pravidelnˇ e dotazoval na sekundární
247
Kapitola 25 Pˇ ríklady nastavení
server pˇ ríkazem ETRN. Tato varianta nezatˇ ežuje servery zbyteˇ cným pˇ ripojováním k nedostupnému primárnímu serveru. Jedinou podmínkou je, aby primární server podporoval pˇ ríjem pošty pomocí pˇ ríkazu ETRN. Kerio MailServer podporuje pˇ ríkaz ETRN pro vyžádání pošty (viz kapitolu 16.5), takže pokud používáte Kerio MailServer jako primární poštovní server, d˚ uraznˇ e doporuˇ cujeme tuto variantu nastavení. Kerio MailServer navíc vysílá ETRN pˇ ríkaz na nastavené servery pˇ ri každém spuštˇ ení serveru, ˇ címž je zajištˇ eno, že se pošta na server dostane v nejkratší možné dobˇ e po výpadku. Chcete-li využít tuto metodu pˇ reposílání pošty, pak na záložním serveru staˇ cí v administraˇ cní konzoli (Konfigurace → Domény) povolit pro doménu firma.cz ˇ volbu Radit do fronty zpráv až do pˇ rijetí pˇ ríkazu ETRN .
Obrázek 25.5
Nastavení záložního serveru — pˇ ríkaz ETRN
Na primárním poštovním serveru je samozˇ rejmˇ e nutné nastavit používání pˇ ríkazu ETRN (viz kapitolu 16.5) a plánování vysílání pˇ ríkazu ETRN (viz kapitolu 10). • Ménˇ e výhodnou možností je nastavení pravidel pro odchozí frontu zpráv (viz kapitolu 16.2). Negativem tohoto nastavení je, že v pˇ rípadˇ e nedostupnosti primárního serveru se bude server v nastavených intervalech snažit opakovanˇ e doruˇ covat poštu, dokud nebude primární server opˇ et dostupný, což m˚ uže v nˇ ekterých pˇ rípadech zp˚ usobit i zahlcení primárního serveru. Preferujete-li i pˇ res výše zmínˇ ený nedostatek tento zp˚ usob nastavení sekundárního SMTP serveru, doporuˇ cujeme prodloužení intervalu opakování odesílání zpráv. Nastavení lze provést v sekci Konfigurace → SMTP Server v záložce Volby pro frontu zpráv. V oknˇ e pro konfiguraci domény není nutné nastavit nic kromˇ e jména nebo adresy primárního serveru a portu (viz obrázek 25.6).
248
25.5 Nastavení záložního poštovního serveru
Obrázek 25.6
Nastavení záložního serveru —doruˇ cování pošty je ˇ rízeno pravidly pro odchozí frontu zpráv
• Tˇ retí ˇ rešení je pouze obmˇ enou pˇ redcházejícího. Server pro odesílání pošty použije, stejnˇ e jako v pˇ redchozím pˇ rípadˇ e, pravidla pro odchozí frontu zpráv, ale interval opakování doruˇ cování pošty bude definován pomocí plánovaˇ ce. Výhodou tohoto ˇ rešení je možnost vytvoˇ rit podrobný plán odesílání pošty. Pro tento zp˚ usob doruˇ cování pošty musí být povolena v sekci Konfigurace → Domény možnost Server pracuje v režimu offline, doruˇ cování bude ˇ rízeno plánovaˇ cem (viz obrázek 25.7) a zároveˇ n je nutno správnˇ e nastavit plánovaˇ c (nastavení plánovaˇ ce popisuje kapitola 10.)
Obrázek 25.7
5.
Nastavení záložního serveru — doruˇ cování pošty je ˇ rízeno plánovaˇ cem
Je-li jako primární poštovní server používán Kerio MailServer, doporuˇ cujeme v sekci Konfigurace → SMTP server v záložce Bezpeˇ cnostní volby pˇ ridat adresu sekundárního SMTP serveru do seznamu, pro který neplatí omezení nastavená v této záložce (více viz kapitolu 16.2).
249
Kapitola 26
ˇešení možných problém˚ R u v Kerio MailServeru
26.1 Reindexace poštovních složek Problém Uživatel má problém se zobrazením poštovní složky nebo dokonce celého mailboxu. Poškozená složka se jeví jako prázdná nebo jsou v ní zobrazeny jen nˇ ekteré zprávy. Velmi pravdˇ epodobnou pˇ ríˇ cinou tohoto problému je nesouhlasící obsah speciálního souboru index.fld s adresᡠrem #msgs v nˇ ekteré z poštovních složek Kerio MailServeru. Pro lepší orientaci v celém problému si musíme nejprve vysvˇ etlit, jak Kerio MailServer pracuje se zprávami. E-mailové zprávy, kontakty, události a úkoly jsou fyzicky ukládány do úložištˇ e ve formˇ e stromové struktury složek. Tímto úložištˇ em je adresᡠr \store, který se dále ˇ clení na domény, poštovní schránky uživatel˚ u a složky v tˇ echto schránkách. Každá poštovní složka obsahuje nˇ ekolik adresᡠru ˚ a soubor˚ u, kam jsou fyzicky ukládány e-mailové zprávy a také r˚ uzné informace o nich. Pro nás je d˚ uležitý adresᡠr #msgs, kam jsou fyzicky ukládány zprávy ve formátu .eml soubor˚ u a speciální soubor index.fld, pomocí kterého se Kerio MailServer orientuje v adresᡠri #msgs pˇ ri komunikaci s poštovními klienty. Tento soubor se vytvᡠrí pro každou poštovní složku hned pˇ ri prvním spuštˇ ení Kerio MailServeru. Soubor index.fld obsahuje seznam zpráv, které daná složka obsahuje, a specifické informace k nim. Každý ˇ rádek v souboru pˇ redstavuje záznam o jedné e-mailové zprávˇ e, která je ve složce uložena. Ve stejném adresᡠri, kam je uložen soubor index.fld, je uložen také adresᡠr #msgs. V urˇ citých specifických pˇ rípadech (napˇ ríklad pˇ ri kontrole rezidentním štítem antiviru nebo pˇ ri pádu Kerio MailServeru) se m˚ uže stát, že Kerio MailServer provede ve složce zmˇ enu (pˇ ridá zprávu, vymaže zprávu, pˇ ridá jí pˇ ríznak, atd.). Nepodaˇ rí se mu však upravit soubor index.fld, takže soubor a adresᡠr #msgs nebudou mít identické informace o zprávách v dané poštovní složce.
250
26.1 Reindexace poštovních složek
ˇešení R Následující ˇ rešení je velmi jednoduché: 1.
Zastavíme Kerio MailServer Engine
2.
Vymažeme nebo pˇ rejmenujeme poškozený soubor index.fld v pˇ ríslušné poštovní složce
3.
Spustíme Kerio MailServer Engine
Pˇ ri opˇ etovném spuštˇ ení Kerio MailServeru se soubor automaticky znovu vytvoˇ rí — tentokráte podle stavu pˇ ríslušné složky. Toto ˇ rešení ovšem není ideální, protože má za následek vymazání všech informací ke zprávám, které se do tohoto souboru ukládají. Tyto informace se nazývají flagy (pˇ ríznaky) — poštovní klient podle nich zjišt’uje zda napˇ ríklad zpráva nebyla oznaˇ cena jako smazaná, nebo zda byla pˇ reposlána. Po spuštˇ ení Kerio MailServeru se v záznamu Error objeví záznam: [23/Jun/2005 12:12:47] mail_folder.cpp: Folder [email protected]/Contacts has corrupted status and index files, going to restore them. Some flag information may be lost Další ˇ rešení je složitˇ ejší a lze jej použít pouze v pˇ rípadˇ e, že soubor index.fld obsahuje více záznam˚ u, než jaký je skuteˇ cný poˇ cet zpráv ve složce (typicky rezidentní štít antiviru pˇ ri nalezení viru vymaže zprávu, ale do souboru index.fld není tato událost zaznamenána). P˚ uvodní informace (flagy) ke zprávám však z˚ ustanou zachovány: 1.
Zastavíme Kerio MailServer Engine
2.
Vyhledáme pˇ ríslušnou složku (napˇ r. INBOX) a vadný index.fld
3.
Ve stejné složce se nachází také adresᡠr #msgs, kam se fyzicky ukládají zprávy ve formátu .eml
4.
Porovnáme obsah adresᡠre #msgs se záznamy v souboru index.fld
5.
Najdeme v souboru index.fld pˇ rebývající záznam a vymažeme ho
6.
Soubor index.fld uložíme a spustíme Kerio MailServer Engine
251
ˇešení možných problém˚ Kapitola 26 R u v Kerio MailServeru
26.2 Zálohování a pˇ renos konfigurace Veškeré konfiguraˇ cní informace Kerio MailServeru jsou nezávislé na operaˇ cním systému a jsou uloženy ve dvou souborech v adresᡠri, kde je Kerio MailServer nainstalován: users.cfg a users.cfg.bak Informace o uživatelských úˇ ctech, skupinách a aliasech. Je-li soubor poškozen a Kerio MailServer jej již nedovede pˇ reˇ císt, je možné nahradit jej zálohou users.cfg.bak. Staˇ cí pouze pˇ rejmenovat jej na users.cfg. mailserver.cfg a mailserver.cfg.bak Všechny ostatní konfiguraˇ cní parametry. Je-li soubor poškozen a Kerio MailServer jej nedovede pˇ reˇ císt, je možné nahradit jej zálohou mailserver.cfg.bak. Staˇ cí pouze pˇ rejmenovat ho na mailserver.cfg. Údaje v tˇ echto dvou souborech jsou uloženy ve formátu XML v kódování UTF-8. Zkušený uživatel je tedy m˚ uže pomˇ ernˇ e snadno ruˇ cnˇ e modifikovat, pˇ rípadnˇ e automaticky generovat vlastní aplikací. Zálohu ˇ ci pˇ renos konfigurace lze provést pouhým zkopírováním tˇ echto soubor˚ u. Pˇ red pˇ renosem konfigurace doporuˇ cujeme zazálohovat také adresᡠre sslcert a license (standardnˇ e jsou uloženy v adresᡠri, kde je Kerio MailServer nainstalován). Adresᡠr license obsahuje soubor license.key s licenˇ cním klíˇ cem Kerio MailServeru. Zapomenete-li poˇ rídit kopii zálohy, lze licenˇ cní klíˇ c znovu stáhnout na produktových stránkách spoleˇ cnosti Kerio Technologies. Ke stažení licenˇ cního klíˇ ce je potˇ reba pouze zadat na stránce https://secure.kerio.com/reg registraˇ cní ˇ císlo produktu. Toto ˇ rešení nedoporuˇ cujeme využívat pˇ ríliš ˇ casto, protože poˇ cet stažení licenˇ cního klíˇ ce je omezen. Adresᡠr sslcert obsahuje údaje o SSL certifikátu, který je používán. Nepoˇ rídíte-li zálohu tohoto adresᡠre pˇ red pˇ renosem konfigurace, nebude možno v nové instalaci spustit žádnou ze zabezpeˇ cených služeb. V tomto pˇ rípadˇ e volejte technickou podporu spoleˇ cnosti Kerio Technologies (kontakt na technickou podporu najdete v kapitole 38.1). Upozornˇ ení: Pˇ red jakoukoliv manipulací s konfiguraˇ cními soubory je doporuˇ ceno zastavit Kerio MailServer Engine! Konfiguraˇ cní soubory jsou totiž naˇ cítány pouze pˇ ri jeho spuštˇ ení. Ukládány jsou pˇ ri provedení jakékoliv zmˇ eny v konfiguraci a pˇ ri zastavení Engine. Zmˇ eny, které byly v konfiguraˇ cních souborech provedeny za bˇ ehu Engine, budou pˇ ri jeho zastavení pˇ repsány konfigurací v operaˇ cní pamˇ eti.
252
26.2 Zálohování a pˇ renos konfigurace
Obnovení konfigurace ze zálohy Chceme-li použít dˇ ríve uloženou zálohu konfigurace Kerio MailServeru (typicky pˇ ri pˇ renosu na jiný poˇ cítaˇ c nebo po pˇ reinstalování operaˇ cního systému) budeme postupovat následovnˇ e: 1.
Na vybraný poˇ cítaˇ c nainstalujeme Kerio MailServer (viz kapitolu 3.3)
2.
Zastavíme Kerio MailServer Engine
3.
Do instalaˇ cního adresᡠre Kerio MailServeru zkopírujeme ze zálohy soubory mailserver.cfg a users.cfg, pˇ rípadnˇ e adresᡠre sslcert a license.
4.
Spustíme Kerio MailServer Engine
253
Kapitola 27
KMS Web Administration
KMS Web Administration je webové rozhraní pro pˇ rístup k administraci lokálních uživatelských úˇ ct˚ u, skupin a alias˚ u. Toto rozhraní umožˇ nuje rozložení správy uživatel˚ u na více osob, aniž by tyto osoby mˇ ely právo pˇ ristupovat k celé správˇ e Kerio MailServeru. KMS Web Administration byla vyvinuta zejména pro poskytovatele Internetu a jejich zákazníky, aby tito zákazníci mohli sami pˇ ristupovat k nastavení uživatelských schránek, skupin a alias˚ u ve svých doménách a podle aktuální potˇ reby je pˇ ridávat, mˇ enit nebo odstraˇ novat. Upozornˇ ení: Úˇ cty mapované do Kerio MailServeru z LDAP databáze se budou v KMS Web Administration zobrazovat pouze pro ˇ ctení. Poznámka: KMS Web Administration je k dispozici pouze v anglickém jazyce.
27.1 WWW prohlížeˇ ce Pro pˇ rístup k rozhraní KMS Web Administration lze použít nové verze všech bˇ ežných prohlížeˇ cu ˚ podporující JavaScript a kaskádové styly (CSS). Podporované jsou prohlížeˇ ce: • Microsoft Internet Explorer od verze 5.5 • Mozilla od verze 1.6 • Safari od verze 1.1 • Firefox od verze 0.6.1 Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se povolit podporu verzí SSL 3.0 a TLS 1.0.
254
27.2 Pˇ rístupová práva k webovému rozhraní
Blokování Pop-up oken Pokud máte nainstalovanou a spuštˇ enou jakoukoli aplikaci, která blokuje Pop-up okna (pop-up killery), je nutné nastavit pro KMS Web Administration výjimku.
27.2 Pˇ rístupová práva k webovému rozhraní Pˇ rístup do KMS Web Administration je ošetˇ ren speciálními pˇ rístupovými právy nastavenými v Kerio MailServeru. Uživatel˚ um s tˇ emito právy je umožnˇ en pˇ rístup do KMS Web Administration, kde mohou spravovat všechny úˇ cty a skupiny dané domény, kterým nejsou nastavena administrátorská práva. Upozornˇ ení: Uživatelé a skupiny s plnými právy pro administraci Kerio MailServeru se v rozhraní nezobrazují, nelze je tedy žádným zp˚ usobem editovat. Další skupinou uživatel˚ u, kteˇ rí mají pˇ rístup do KMS Web Administration jsou všichni uživatelé s administrátorskými právy ke Kerio MailServeru. Pro tyto uživatelé platí stejné pravidlo jako pro pˇ redchozí skupinu, a tudíž pˇ rihlášený uživatel neuvidí ani nebude moci editovat sebe ani jiné uživatele s plnými právy.
27.3 Nastavení nutná pro webovou správu Aby byla správa pˇ res webové rozhraní plnˇ e funkˇ cní, je nutno provést nˇ ekterá nastavení v Kerio Administration Console: 1.
V Kerio MailServeru musí být spuštˇ ena služba HTTP, pˇ rípadnˇ e její zabezpeˇ cená verze HTTPS (kapitola 7).
2.
V administraˇ cní konzoli je nutno povolit v sekci Konfigurace → Vzdálená správa správu pˇ res WWW rozhraní, pˇ rípadnˇ e kv˚ uli vˇ etší bezpeˇ cnosti omezit toto povolení na urˇ citou skupinu IP adres (kapitola 13.3).
3.
Vybranému uživateli musí být nastavena pˇ rístupová práva pro webovou administraci. Tato práva lze nastavit v sekci Konfigurace → Nastavení domény → Uživatelské úˇ cty. V editaˇ cním dialogu vybraného uživatele v záložce Práva je nutno zaškrtnout volbu Tento uživatel smí spravovat aliasy a uživatelské úˇ cty/skupiny ve své vlastní doménˇ e (kapitola 14.2). Stejné oprávnˇ ení lze nastavit také skupinˇ e uživatel˚ u (Konfigurace → Nastavení domény → Skupiny).
4.
Kerio MailServer poskytuje nastavení omezení poˇ ctu uživatel˚ u pro danou doménu. Po nastavení limitu nem˚ uže uživatel s právy pro správu uživatelských úˇ ct˚ u ve své doménˇ e tento limit pˇ rekroˇ cit. Nastavení limitu pro poˇ cet uživatel˚ u v doménˇ e se provádí v sekci Konfigurace → Domény. V editaˇ cním oknˇ e domény v záložce obecné je nutno nastavit položku Limit poˇ ctu uživatel˚ u v doménˇ e (kapitola 8.2).
255
Kapitola 27 KMS Web Administration
27.4 Pˇ rihlášení uživatele Pro pˇ rístup ke službˇ e HTTP je tˇ reba do WWW prohlížeˇ ce jako URL zadat adresu poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží, nebo jeho jméno, je-li zaneseno v DNS. V URL musí být rovnˇ ež specifikován protokol, a to bud’ HTTP pro nezabezpeˇ cený pˇ rístup, nebo HTTPS pro pˇ rístup zabezpeˇ cený SSL. URL tedy bude mít tvar napˇ r.: http://192.168.1.1/admin nebo https://mail.firma.cz/admin. Pˇ ri pˇ rístupu odjinud než z lokální sítˇ e je doporuˇ ceno používat bezpeˇ cný protokol HTTPS (pˇ ri použití protokolu HTTP lze velmi snadno odposlechnout a zneužít pˇ rihlašovací údaje uživatele). Pˇ ri výchozím nastavení bˇ eží služby HTTP a HTTPS na standardních portech (80 a 443). Budou-li tyto porty zmˇ enˇ eny, je tˇ reba pˇ ri pˇ rístupu k dané službˇ e uvést v URL také port, tedy napˇ r.: http://192.168.1.1:8000/admin nebo https://mail.firma.cz:8080/admin. Je-li URL zadáno správnˇ e, zobrazí se v prohlížeˇ ci pˇ rihlašovací stránka. Zde je tˇ reba zadat uživatelské jméno (pokud uživatel nepatˇ rí do primární domény, musí zadat celou elektronickou adresu) a heslo.
Obrázek 27.1
Pˇ rihlášení k webové správˇ e
Odhlášení uživatele Po ukonˇ cení práce ve Web Administration doporuˇ cujeme odhlásit se. K odhlášení slouží tlaˇ cítko Logout umístˇ ený v pravém horním rohu okna. Odhlášení zvyšuje bezpeˇ cnost dat uložených na serveru, protože pˇ rerušuje spojení s Kerio MailServerem. Toto opatˇ rení snižuje možnost zneužití spojení.
27.5 Záhlaví stránky V záhlaví KMS Web Administration se zobrazuje název a logo spoleˇ cnosti. Po kliknutí na logo se otevˇ rou produktové stránky spoleˇ cnosti Kerio Technologies. Standardnˇ e se zobrazuje logo spoleˇ cnosti Kerio Technologies. Toto logo lze zmˇ enit za libovolné jiné v administraˇ cní konzoli Kerio MailServeru.
256
27.6 Úvodní stránka
V pravém horním rohu záhlaví jsou umístˇ eny informace o pˇ rihlášeném uživateli a doménˇ e, kterou m˚ uže spravovat.
27.6 Úvodní stránka Po úspˇ ešném pˇ rihlášení do KMS Web Administration se zobrazí hlavní okno pro správu Kerio MailServeru. Tato stránka je rozdˇ elena na dvˇ eˇ cásti:
Obrázek 27.2
Hlavní stránka
• Levý sloupec obsahuje seznam sekcí administraˇ cního okna v podobˇ e stromu. • Pravá ˇ cást okna zobrazuje obsah sekce zvolené v levém sloupci. Pravá ˇ cást úvodního okna obsahuje dvˇ e tabulky informativního charakteru:
Informace o produktu Version Verze Kerio MailServeru. Podrobnˇ ejší informace o produktu lze otevˇ rít tlaˇ cítkem About umístˇ eným vlevo na panelu nástroj˚ u. KMS host name Název poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en. Current domain Název aktuální domény. Uživatel m˚ uže spravovat pouze doménu, v níž má založen uživatelský úˇ cet a nastavena pˇ ríslušná práva.
Uživatelské statistiky Tabulka zobrazuje poˇ cty uživatel˚ u, skupin a nastavených alias˚ u (v úvahu jsou brány pouze aliasy nastavené pˇ rímo v sekci Aliases).
257
Kapitola 27 KMS Web Administration
27.7 Uživatelské úˇ cty Uživatelský úˇ cet je obecný název pro jméno a heslo pro pˇ rístup ke službám serveru. V pˇ rípadˇ e Kerio MailServeru pˇ redstavuje navíc uživatelský úˇ cet fyzickou e-mailovou schránku. Jméno a heslo uživatelského úˇ ctu slouží jako ovˇ eˇ rení pˇ rístupu k této schránce.
Definice uživatelského úˇ ctu Definice nových uživatelských úˇ ct˚ u se provádí v sekci User Accounts tlaˇ cítkem Add user umístˇ eným na panelu nástroj˚ u. Otevˇ re se dialog, kde jsou správci nabídnuty šablony pro vytvoˇ rení uživatelských úˇ ct˚ u, pokud nˇ ejaká šablona byla v Kerio MailServeru vytvoˇ rena. Šablony slouží v Kerio MailServeru k tomu, aby napomáhaly rychlejšímu zakládání uživatelských úˇ ct˚ u s podobnými nebo stejnými parametry. Napˇ ríklad pokud má být všem novým uživatel˚ um nastavena stejná kvóta a typ ovˇ eˇ rování, m˚ uže správce Kerio MailServeru vytvoˇ rit šablonu, která tato nastavení bude obsahovat. Pˇ ri jejím použití budou údaje o kvótˇ e a typu ovˇ eˇ rování pˇ redvyplnˇ eny. Poznámka: Šablonu nelze vytvoˇ rit v KMS Web Administration. Musíte kontaktovat vašeho poskytovatele, který má nastavená plná pˇ rístupová práva ke Kerio MailServeru, a který tudíž m˚ uže pˇ ríslušnou šablonu založit.
Obrázek 27.3
Výbˇ er šablony
Po výbˇ eru šablony se otevˇ re okno s nˇ ekolika záložkami: Obecná nastavení První záložka umožˇ nuje zadání obecných informací o uživateli, jako je jeho uživatelské jméno a heslo:
258
27.7 Uživatelské úˇ cty
Obrázek 27.4
Správa uživatel˚ u — záložka General
Login name Pˇ rihlašovací jméno (pozor: nejedná-li se o lokální primární doménu, pak se uživatel musí pˇ rihlašovat celou svou e-mailovou adresou, tedy napˇ r. [email protected], nikoliv pouze uzivatel). Ve jménu uživatele se nerozlišují malá a velká písmena. Full name Plné jméno (typicky jméno a pˇ ríjmení daného uživatele). Položku je nutné vyplnit v pˇ rípadˇ e, že uživatelské údaje z tohoto úˇ ctu budou exportovány do veˇ rejné složky s kontakty. Description Textový popis uživatele (napˇ r. funkce). Položka Popis má pouze informativní charakter. M˚ uže obsahovat libovolné informace nebo nemusí být vyplnˇ ena v˚ ubec. Authentication type Zp˚ usob ovˇ eˇ rování uživatele. Tuto informaci se dozvíte od svého poskytovatele. Password, Confirm password Heslo uživatele lze zadat nebo zmˇ enit pouze lokálním uživatel˚ um. Každý uživatel by mˇ el bezprostˇ rednˇ e po založení úˇ ctu heslo zmˇ enit. Bude-li heslo obsahovat speciální (národní) znaky, uživatelé se nebudou moci z nˇ ekterých poštovních klient˚ u pˇ ripojit ke Kerio MailServeru. Pro zadávání hesel uživa-
259
Kapitola 27 KMS Web Administration
tel˚ u proto doporuˇ cujeme používat pouze ASCII znaky. Account is disabled Doˇ casné zrušení („vypnutí“) úˇ ctu bez nutnosti jej odstraˇ novat. Enable a default spam rule ... Zaškrtnutím pravidla se pˇ ri zakládání uživatelského úˇ ctu vytvoˇ rí sieve pravidlo pro nevyžádanou poštu. Všechny pˇ ríchozí zprávy, které byly antispamovou kontrolou oznaˇ ceny jako nevyžádané, budou automaticky pˇ resunuty do složky Nevyžádaná pošta. Pravidlo je možno v nastavení úˇ ctu vytvoˇ rit pouze pˇ ri jeho zakládání. E-mailové adresy a nastavení pˇ reposílání zpráv List of additional email address Každé uživatelské schránce je možné nastavit více e-mailových adres. Do seznamu se zadávají všechny požadované e-mailové adresy daného uživatele. Primární adresa uživatele (kterou nelze zrušit) je tvoˇ rena jeho uživatelským jménem a doménou, v níž se úˇ cet nachází. Ostatní adresy jsou tzv. aliasy. Aliasy lze zadávat pˇ rímo v definici uživatele nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici uživatele — je to jednodušší a pˇ rehlednˇ ejší. Co jsou aliasy a k ˇ cemu je možné je využít popisuje samostatná kapitola 27.9. Forwarding settings Záložka Emails and forwarding umožˇ nuje pˇ reposílání zpráv na další e-mailové adresy. Tlaˇ cítkem Add je možno pˇ ridat adresu, na kterou se mají zprávy z této schránky pˇ reposílat. Volba Deliver messages to both mailbox and forwarding addresses zajistí, že zpráva bude uložena do lokální schránky a zároveˇ n pˇ reposlána na uvedené adresy (jinak bude pouze pˇ reposlána a do lokální schránky se neuloží). Pˇ ridávání uživatel˚ u do skupin V tomto dialogu je možno (tlaˇ cítky Add a Remove selected) pˇ ridat nebo odebrat skupinu, do níž má být uživatel zaˇ razen. Skupiny je nutno nejprve vytvoˇ rit v sekci Nastavení domény → Skupiny (kapitola 27.8). Pˇ ri definici skupin je ale možné stejným zp˚ usobem do skupin pˇ ridávat uživatele, a proto nezáleží na tom, zda budou nejprve vytvoˇ reny skupiny nebo uživatelé. Další nastavení Pro každou uživatelskou schránku lze nastavit urˇ citá omezení: Quota Uživatelská kvóta slouží pˇ redevším k ochranˇ e serveru proti zaplnˇ ení diskového prostoru. Bude-li splnˇ ena alespoˇ n jedna z tˇ echto podmínek, budou další zprávy adresované tomuto uživateli serverem odmítány.
260
27.7 Uživatelské úˇ cty
Obrázek 27.5
Správa uživatel˚ u — záložka Emails and forwarding
Uživateli bude po naplnˇ ení kvóty zaslána varovná zpráva s doporuˇ cením na snížení poˇ ctu zpráv ve schránce. Disk space Nastavení maximálního prostoru ve schránce. Pro pohodlné zadání ˇ císelného údaje je možno pˇ repínat jednotky: kilobyty (KB), megabyty (MB) a gigabyty (GB).
261
Kapitola 27 KMS Web Administration
Obrázek 27.6
Správa uživatel˚ u — záložka Groups
Number of messages Maximální poˇ cet zpráv ve schránce. Další zprávy budou již serverem odmítány a zahazovány (nejsou udržovány ve frontˇ e zpráv). Každou z tˇ echto položek lze nastavit na hodnotu 0 (nula), což znamená, že se na schránku nevztahuje pˇ ríslušné omezení. Restrictions and settings This user can send/receive email from ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu.
262
27.7 Uživatelské úˇ cty
Obrázek 27.7
Správa uživatel˚ u — záložka Quota and Settings
Max. size of outgoing message for this user Nastavení limitu pro maximální velikost odchozích zpráv. Tuto volbu doporuˇ cujeme nastavit z toho d˚ uvodu, že zadáním limitu lze zabránit uživatel˚ um, aby zahltili internetovou linku odesíláním zpráv s pˇ ríliš velkými pˇ rílohami. Je-li limit nastaven na 0, chová se Kerio MailServer stejnˇ e, jako by žádný limit nastaven nebyl. Upozornˇ ení: Limit pro velikost zprávy m˚ uže nastavit váš poskytovatel v Kerio MailServeru pro celou doménu. Po nastavení obou limit˚ u nastávají dva pˇ rípady chování: 1. Je-li uživateli nastaven vyšší limit, než je nastaven pro doménu, platí doménový limit. 2. Je-li uživateli nastaven nižší limit, než je nastaven pro doménu, platí limit nastavený uživateli.
263
Kapitola 27 KMS Web Administration
Publish this user information at the public folder Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridán kontakt uživatele. Kontakt lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v první záložce vyplnˇ ena položka Celé jméno. Webadmin administration rights This user can administer non-admin users/groups .... Speciální právo pro pˇ rístup do Kerio MailServer Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console. This user has the administrator rights to the public folders Speciální právo pro administraci veˇ rejných složek.
Editace uživatelského úˇ ctu Zmˇ enit údaje uživatelského úˇ ctu je možné ve stejném dialogu, kde se úˇ cet zakládá. Pro jeho otevˇ rení klikneme v seznamu uživatel˚ u bud’ na uživatelské jméno nebo na ikonku Edit user ve sloupci Action.
Obrázek 27.8
Zmˇ ena uživatelského úˇ ctu
Zrušení uživatelského úˇ ctu Odstranit uživatelský úˇ cet lze pomocí tlaˇ cítka Odebrat. Kerio MailServer umožˇ nuje provádˇ et r˚ uzné akce s p˚ uvodní schránkou uživatele. K tomuto úˇ celu slouží dialog, který se otevˇ re bezprostˇ rednˇ e po stisknutí tlaˇ cítka Odebrat. Dialog umožˇ nuje nastavit, zda má být schránka vymazána nebo pˇ resunuta jinému uživateli, nebo zda má prostˇ e z˚ ustat v adresᡠri store. Move user’s message folder ... Tato volba je užiteˇ cná zejména v pˇ rípadˇ e, že jiný uživatel potˇ rebuje se zprávami, událostmi a úkoly z této složky dále pracovat. Celá uživatelská složka bude pˇ resunuta jako podsložka koˇ renové složky vybraného uživatelského úˇ ctu. Název složky bude ve tvaru Deleted mailbox — uzivatelske_jmeno@domena. Tato složka bude obsahovat všechny p˚ uvodní složky smazané schránky. Poznámka: Nastane-li pˇ ri pˇ resunu uživatelské schránky problém, potom se podrobnosti o nˇ em zaznamenají do Warning logu (více viz kapitolu 23.5).
264
27.7 Uživatelské úˇ cty
Obrázek 27.9
Dialog pro zrušení uživatele
Do not delete user’s message folder ... Uživatelská složka z˚ ustane v úložišti, aby byla v pˇ rípadˇ e potˇ reby k dispozici. Delete user’s message folder Volbu lze využít hlavnˇ e v pˇ rípadˇ e, že uživatelská složka neobsahuje žádné, nebo žádné d˚ uležité položky (zprávy, události, úkoly, atd.).
Vyhledávání uživatel˚ u Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství uživatel˚ u. Vyhledávání se provádí ve všech položkách uživatele — Login Name, Full Name a Description. Kromˇ e systému vyhledávání je možno usnadnit si orientaci v uživatelích ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
265
Kapitola 27 KMS Web Administration
Uživatelé mapovaní z adresᡠrové služby Pokud jsou v této doménˇ e obsaženi uživatelé mapovaní z adresᡠrové služby, zobrazí se také v Kerio Web Administration. Data k mapovaným úˇ ct˚ um ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Show only users from internal database (hide mapped users), která umožˇ nuje všechny mapované uživatele skrýt.
27.8 Skupiny Uživatelské úˇ cty v rámci každé domény je možno ˇ radit do skupin. Hlavní d˚ uvody vytvᡠrení skupin uživatel˚ u jsou následující: • Pro skupiny uživatel˚ u mohou být pomocí alias˚ u (viz kapitolu 27.9) vytvoˇ reny tzv. skupinové adresy — e-mail poslaný na tuto adresu bude doruˇ cen všem ˇ clen˚ um skupiny. • Skupinˇ e uživatel˚ u mohou být nastavena specifická pˇ rístupová práva. Tato práva doplˇ nují práva jednotlivých uživatel˚ u. Definice skupin uživatel˚ u se provádí v sekci User Groups.
Definice skupiny Novou skupinu uživatel˚ u lze vytvoˇ rit tlaˇ cítkem Add Group v sekci User Groups. Po jeho stisknutí se zobrazí dialog s nˇ ekolika záložkami: Obecná nastavení Do záložky s názvem General je možno doplnit jméno a popis skupiny: Jméno Název skupiny (jednoznaˇ cnˇ e identifikuje skupinu).
266
27.8 Skupiny
Obrázek 27.10
Správa skupin — záložka General
Popis Textový popis skupiny (má pouze informativní charakter, m˚ uže obsahovat libovolné informace nebo z˚ ustat prázdný). Skupinové adresy V tomto kroku pr˚ uvodce je možno zadat všechny požadované e-mailové adresy (aliasy) dané skupiny. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována). Pˇ ríklad použití skupinových adres: Firma má obchodní oddˇ elení, ve kterém pracují tˇ ri obchodníci. Všichni obchodníci mají založen úˇ cet v Kerio MailServeru. Každý z tˇ echto tˇ rech obchodník˚ u požaduje, aby mu byly doruˇ covány všechny objednávky, které zákazníci odešlou do firmy pˇ res e-mail. ˇ ešením je založit skupinu s názvem OBCHOD a v záložce Mail Addresses nadefinovat R spoleˇ cné e-mailové adresy [email protected] a [email protected] (viz obrázek 27.11). Posledním krokem je v záložce Users doplnit ony tˇ ri obchodníky (viz obrázek 27.12).
267
Kapitola 27 KMS Web Administration
Ihned po založení této skupiny se budou všechny e-maily, které byly zákazníky odesílány na adresy [email protected] nebo [email protected], doruˇ covat všem tˇ rem obchodník˚ um. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována).
Obrázek 27.11
Správa skupin — záložka Mail Addresses
Adresy skupiny lze zadávat pˇ rímo v definici skupiny, nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici skupiny — je to jednodušší a pˇ rehlednˇ ejší. Pˇ ridávání uživatel˚ u do skupiny Tlaˇ cítky Add a Remove selected lze pˇ ridat ˇ ci odebrat uživatele do/z této skupiny. Nejsouli uživatelské úˇ cty dosud vytvoˇ reny, m˚ uže skupina z˚ ustat prázdná a uživatelé do ní mohou být zaˇ razeni pˇ ri definici úˇ ct˚ u (viz kapitolu 27.7). Nastavení práv a omezení Members of this group can send/receive ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu.
268
27.8 Skupiny
Obrázek 27.12
Obrázek 27.13
Správa skupin — záložka Users
Správa skupin — záložka Rights and Settings
Publish this group information at the public folder Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridáno jméno a e-mailová adresa skupiny. Skupinu lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v druhé záložce vyplnˇ ena alespoˇ n jedna e-mailová adresa.
269
Kapitola 27 KMS Web Administration
This user can administer non-admin users/groups ... Speciální právo pro pˇ rístup skupiny do Kerio MailServer Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console.
Editace skupiny Zmˇ enit údaje skupiny je možné ve stejném dialogu, kde se skupina zakládá. Pro jeho otevˇ rení klikneme v seznamu skupin bud’ na jméno skupiny nebo na ikonku Edit group ve sloupci Action.
Zrušení skupiny Tlaˇ cítkem Remove Groups na panelu nástroj˚ u lze smazat kteroukoliv skupinu oznaˇ cenou zaškrtnutím levého políˇ cka v seznamu skupin.
Vyhledávání skupin Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství skupin. Vyhledávání se provádí v položkách skupiny — Group name a Description. Kromˇ e systému vyhledávání je možno usnadnit si orientaci ve skupinách ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
Skupiny mapované z adresᡠrové služby Pokud jsou v doménˇ e obsaženy skupiny mapované z adresᡠrové služby, zobrazí se také v Kerio Web Administration. Data k tˇ emto skupinám ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Show only groups from internal database (hide mapped groups), která umožˇ nuje všechny mapované skupiny skrýt.
27.9 Aliasy Alias je pˇ rezdívka (jiné jméno) pro uživatele, respektive pro jeho e-mailovou adresu. Jeden alias m˚ uže být nadefinován jednomu nebo více r˚ uzným uživatel˚ um. To záleží na úˇ celu, kterému bude sloužit. U každého aliasu je nutné urˇ cit, kam mají být zprávy odeslané na tento alias doruˇ ceny. Aliasy mohou smˇ eˇ rovat bud’ do jedné nebo více uživatelských schránek najednou (skupina nebo veˇ rejná poštovní složka).
270
27.9 Aliasy
Obrázek 27.14
Aliasy
Kˇ cemu se aliasy konkrétnˇ e využívají si popíšeme na nˇ ekolika pˇ ríkladech: 1.
Firma potˇ rebuje pˇ res e-mail zveˇ rejˇ novat r˚ uzná interní sdˇ elení. Jednou z možností jak toto provést je vytvoˇ rit veˇ rejnou poštovní složku v rozhraní Kerio WebMail a pˇ res alias do ní smˇ eˇ rovat zprávy. ˇ ešením výše popsaného pˇ R rípadu je, že všechny zprávy poslané na adresu [email protected] budou ukládány do veˇ rejné složky Info. Kýžený alias definujeme takto: info → #[email protected]/Info
2.
Zprávy poslané na neplatné adresy (tj. adresy, kde ˇ cást pˇ red znakem @ neodpovídá žádnému uživatelskému úˇ ctu ani aliasu) mohou být doruˇ covány vybranému uživateli nebo skupinˇ e (viz obrázek 27.15). Toto zajistí alias: * → Admins Nebude-li tento (nebo následující) alias definován, pak bude Kerio MailServer takové zprávy vracet odesílatel˚ um jako nedoruˇ citelné.
3.
Pro doplnˇ ení libovolného poˇ ctu znak˚ u v aliasu lze použít znak * (napˇ r.: *sms*, a*00* apod.). Alias pak bude fungovat pro všechny e-mailové adresy, které vyhoví této masce.
4.
Pro doplnˇ ení právˇ e jednoho znaku v aliasu (používá se zejména v pˇ rípadˇ e, že si odesílatelé ˇ casto pletou e-mailovou adresu uživatele) lze použít znak ? (napˇ r.: vo?ka pokryje adresy vozka i voska).
Poznámka: Aliasy lze rovnˇ ež použít pro pˇ riˇ razení další adresy uživateli nebo skupinˇ e, pˇ rípadnˇ e pˇ reposílání pošty pro uživatele ˇ ci skupinu na jiné adresy. Toto však doporuˇ cujeme provádˇ et pˇ rímo v definici uživatele (viz kapitolu 27.7), resp. skupiny (viz kapitolu 27.8).
271
Kapitola 27 KMS Web Administration
Správa alias˚ u Definice alias˚ u se provádí v sekci Aliasy. Dialog pro vytvoˇ rení nového aliasu lze otevˇ rít tlaˇ cítkem Add Alias:
Obrázek 27.15
Dialog pro vytvoˇ rení aliasu
Alias name Virtuální adresa (napˇ r. obchod nebo jan.novak). Aliasy se vždy vztahují ke spravované doménˇ e, proto staˇ cí do záhlaví aliasu zapsat pouze lokální ˇ cást adresy (tj. ˇ cást pˇ red znakem @). Description Textový popis aliasu. Slouží pouze pro potˇ rebu správce, m˚ uže obsahovat libovolné informace nebo z˚ ustat nevyplnˇ en. Deliver to Položka umožˇ nuje zadání místa, kam mají být zprávy poslané na tuto adresu doruˇ covány. V položce lze vybrat, kam má být zpráva uložena: • Mail address — libovolná (uživatelská nebo skupinová) e-mailová adresa. Tlaˇ cítkem Vybrat lze vybrat uživatele nebo skupinu ze seznamu. • Public folder — název veˇ rejné poštovní složky ve tvaru #public/Slozka.
272
27.9 Aliasy
Tlaˇ cítkem Remove Aliases lze smazat kterýkoliv alias oznaˇ cený zaškrtnutím levého políˇ cka v seznamu alias˚ u. Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství alias˚ u. Vyhledávání se provádí ve všech položkách aliasu — Alias name, Deliver to a Description.
273
Kapitola 28
Kerio Active Directory Extensions
Active Directory Extensions je rozšíˇ rení adresᡠrové služby Microsoft Active Directory (dále jen Active Directory) o položky obsahující specifické informace pro Kerio MailServer. Instalací rozšíˇ rení lze integrovat ˇ cást Kerio MailServeru do Active Directory, a zjednodušit tak administraˇ cní úkony spojené se správou uživatel˚ u. V praxi pˇ rinese instalace Kerio Active Directory Extensions následující výhody: Jednotná správa úˇ ct˚ u Kerio MailServer od verze 5.5 m˚ uže kromˇ e vlastní (interní) databáze uživatelských úˇ ct˚ u pracovat také s úˇ cty a skupinami, které jsou uloženy v LDAP databázi (v souˇ casné dobˇ e Microsoft Active Directory). Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb. Online spolupráce Kerio MailServer a Microsoft Active Directory Vytvoˇ rení, zmˇ ena nebo zrušení uživatelského úˇ ctu (resp. skupiny) v databázi Microsoft Active Directory se okamžitˇ e promítnou do aplikace Kerio MailServer. Pˇ ríklad: Firma používá Windows 2000 doménu a Kerio MailServer. Do firmy byl pˇ rijat nový zamˇ estnanec. Dosavadní postup byl následující: 1.
Vytvoˇ rit uživatelský úˇ cet v Active Directory.
2.
Importovat uživatele do Kerio MailServeru (nebo zde založit úˇ cet stejného jména a nastavit ovˇ eˇ rování pomocí systému Kerberos).
Pˇ ri použití LDAP databáze staˇ cí provést pouze krok 1. Po instalaci Kerio Active Directory Extensions je dialog pro pˇ ridání uživatelského úˇ ctu rozšíˇ ren o záložku, ve které lze doplnit specifické informace pro Kerio MailServer (e-mailové adresy, pˇ reposílání, kvótu atd.). Úˇ cet tedy vytvoˇ ríte pouze jednou — v databázi Active Directory. Kerio MailServer a Microsoft Active Directory spolupracují online, úˇ cet v Kerio MailServeru již není tˇ reba vytvᡠret.
274
28.1 Instalace Active Directory Extensions
Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Active Directory. • V pˇ rípadˇ e nedostupnosti Active Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
28.1 Instalace Active Directory Extensions Instalace Active Directory Extensions je standardnˇ e provádˇ ena pomocí pr˚ uvodce. Po odsouhlasení licenˇ cních podmínek je možno vybrat cílový adresᡠr. V dalším kroku se objeví okno zobrazující pr˚ ubˇ eh instalace. V levém dolním rohu okna jsou umístˇ ena tlaˇ cítka pro zobrazení záznamu o instalaci (View Log) a jeho uložení do souboru (Save Log to File).
Obrázek 28.1
Pr˚ ubˇ eh instalace
275
Kapitola 28 Kerio Active Directory Extensions
Poznámky: 1.
V závislosti na instalované verzi prohlížeˇ ce Microsoft Internet Explorer m˚ užete být ještˇ e vyzváni k instalaci komponenty Microsoft XML Parser. Pokud se tato výzva objeví, je tˇ reba Microsoft XML Parser nainstalovat, jinak nem˚ uže být instalace Kerio Active Directory Extensions dokonˇ cena!
2.
Kerio Active Directory Extensions je k dispozici pouze v anglickém jazyce.
Systémové požadavky Active Directory Extensions podporuje ve Windows 2000 Server typy Active Directory NT compatible i 2000 native. Ve Windows 2003 typy Active Directory 2000 native a Active Directory 2003.
28.2 Active Directory Active Directory je adresᡠrová služba, která uchovává informace o objektech v síti Microsoft Network (uživatelích, skupinách, poˇ cítaˇ cích atd.). Aplikace podporující Active Directory si pomocí této adresᡠrové služby zjišt’ují parametry a práva objekt˚ u. Základem Active Directory je strukturovaná databáze. Uživatele a skupiny v doménˇ e jsou provázány s LDAP databází Active Directory. Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb (viz kapitolu 8.6). Uživatelé i skupiny je nutno pˇ ridávat pomocí MMC (Microsoft Management Console). Nový uživatel ˇ ci skupina pˇ ridaná do domény provázané s Active Directory pomocí Kerio Administration Console se uloží pouze do lokální databáze Kerio MailServeru. MMC spustíme z menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Uživatelé a poˇ cítaˇ cové služby Active Directory (Start → Settings → Control Panel → Administrative tools → Active Directory Users And Computers).
28.3 Definice uživatelského úˇ ctu V konzoli Uživatelé a poˇ cítaˇ cové služby Active Directory zvolíme sekci Uživatelé (Users). Volbou Nový → Uživatel (New → User) spustíme pr˚ uvodce pro vytvoˇ rení nového uživatelského úˇ ctu. Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. Standardní pr˚ uvodce je rozšíˇ ren o novou záložku pro vytvoˇ rení Kerio MailServer úˇ ctu.
276
28.3 Definice uživatelského úˇ ctu
Obrázek 28.2
Nastavení Kerio MailServer úˇ ctu
Nyní je tˇ reba zaškrtnout volbu Create a Kerio MailServer mailbox, aby byly vytvoˇ reny položky databáze, s nimiž bude Kerio MailServer pracovat. Položka Alias slouží k nastavení základní e-mailové adresy uživatele (do této položky je automaticky dosazováno pˇ rihlašovací jméno uživatele zadané v prvním kroku pr˚ uvodce). Další parametry úˇ ctu je možno nastavit v jeho vlastnostech. Na vytvoˇ rený uživatelský úˇ cet klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme Vlastnosti (Properties). V dialogu vybereme záložku Kerio MailServer Account, která nabízí následující volby: Mail Account Enabled Zapnutí volby povoluje e-mailový úˇ cet v Kerio MailServeru. Bude-li volba vypnuta, Kerio MailServer bude tento uživatelský úˇ cet ignorovat.
277
Kapitola 28 Kerio Active Directory Extensions
Obrázek 28.3
Záložka Kerio MailServer Account
E-mail Addresses Nastavení e-mailových adres (alias˚ u) pro daného uživatele. Ve výchozím nastavení má uživatel pˇ riˇ razenu jednu e-mailovou adresu tvoˇ renou jeho uživatelským jménem a doménou, v níž je úˇ cet definován. Forwarding Nastavení pˇ resmˇ erování pošty na zadané e-mailové adresy. Volba Forward to: zp˚ usobí pˇ reposílání zpráv pro daného uživatele na všechny adresy uvedené v tomto poli. Volba Deliver messages to both zp˚ usobí, že pošta bude nejen pˇ resmˇ erována, ale zároveˇ n také ukládána do lokální schránky (tzn. zasílání kopií zpráv na zadané adresy). Mailbox Limits Nastavení omezení schránky dle velikosti místa na disku serveru (Storage size) a poˇ ctu zpráv ve schránce (Number of messages). Každý z tˇ echto limit˚ u je možno vypnout (volba Do not limit...) — pak se na schránku pˇ ríslušné omezení nevztahuje.
278
28.4 Definice skupiny
Obrázek 28.4
Nastavení omezení schránky
WAP Settings Kerio MailServer umožˇ nuje pˇ rístup k poštˇ e pˇ res mobilní telefon protokolem WAP. Tuto službu lze uživateli povolit/zakázat výbˇ erem volby Enable/Disable Access to WAP service a vyplnˇ ením minimálnˇ eˇ ctyˇ rmístného (max. 32 znak˚ u) ˇ císelného kódu PIN, kterým se uživatel bude pˇ rihlašovat. Administration Rights Nastavení pˇ rístupových práv uživatele ke správˇ e Kerio MailServeru. Možnosti jsou následující: • No access to administration — bez pˇ rístupu ke správˇ e. Tato volba je výchozí a vyhovuje ve vˇ etšinˇ e pˇ rípad˚ u (bˇ ežní uživatelé by nemˇ eli mít pˇ rístup ke správˇ e serveru). Pro správu Kerio MailServeru doporuˇ cujeme vytvoˇ rit lokální úˇ cet (viz kapitola 14), aby bylo možno Kerio MailServer spravovat i v pˇ rípadˇ e výpadku sítˇ eˇ ci Active Directory serveru. • Read only access to administration — pˇ rístup pouze pro ˇ ctení. Uživatel se m˚ uže k serveru pˇ rihlásit pomocí Kerio Administration Console a prohlížet si nastavení, nem˚ uže ale provádˇ et žádné zmˇ eny. • Read/write access to administration — plný pˇ rístup ke správˇ e. Uživatel m˚ uže provádˇ et veškeré administraˇ cní úkony. Toto právo by mˇ elo být udˇ eleno jen velmi omezenému poˇ ctu osob.
28.4 Definice skupiny Z hlediska Kerio Active Directory Extensions je definice skupiny témˇ eˇ r identická s definicí uživatelského úˇ ctu. Pr˚ uvodce vytvoˇ rením skupiny je rovnˇ ež rozšíˇ ren o jeden krok, v nˇ emž je možno skupinˇ e pˇ riˇ radit primární e-mailovou adresu.
279
Kapitola 28 Kerio Active Directory Extensions
Záložka Kerio MailServer Account umožˇ nuje pouze definici e-mailových adres skupiny (tlaˇ cítko E-Mail Addresses) a nastavení pˇ rístupových práv ke správˇ e Kerio MailServeru (tlaˇ cítko Administration Rights.). Podrobné informace najdete v kapitole 28.3.
280
Kapitola 29
Kerio Open Directory Extensions
Kerio Open Directory Extensions je rozšíˇ rení adresᡠrové služby Apple Open Directory o možnost mapování úˇ ct˚ u do Kerio MailServeru (rozšiˇ ruje schéma LDAP databáze o položky Kerio MailServeru). V praxi to znamená, že pˇ ri vytvᡠrení, zmˇ enách nebo rušení uživatelských úˇ ct˚ u a skupin v databázi Apple Open Directory se zmˇ eny okamžitˇ e promítnou do Kerio MailServeru. Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Open Directory. • V pˇ rípadˇ e nedostupnosti Open Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
29.1 Instalace Kerio Open Directory Extensions Instalaˇ cní balík s Kerio Open Directory Extensions je možno získat zdarma na produktových stránkách spoleˇ cnosti Kerio Technologies. Instalace Kerio Open Directory Extensions probíhá standardnˇ e pomocí pr˚ uvodce. Pˇ ri použití konfigurace Mac OS X server˚ u typu Master/Replica je nutné Kerio Open Directory Extensions nainstalovat jak na master server, tak na všechny jeho replica servery. V opaˇ cném pˇ rípadˇ e nebude mapování úˇ ct˚ u funkˇ cní.
281
Kapitola 29 Kerio Open Directory Extensions
Systémové požadavky Kerio Open Directory Extensions lze od verze 6.1 nainstalovat na operaˇ cní systém Mac OS X 10.3 (Panther) a vyšší.
29.2 Apple Open Directory Apple Open Directory je adresᡠrová služba standardnˇ e dodávaná se systémy Mac OS X Server. Tato adresᡠrová služba je obdobou Active Directory firmy Microsoft. Stejnˇ e jako Active Directory umožˇ nuje uchovávat informace o objektech v síti (uživatelích, skupinách, poˇ cítaˇ cích atd.), ovˇ eˇ rovat uživatele, atd. Informace o uživatelích a skupinách v Apple Open Directory jsou uloženy v LDAP databázi Open LDAP. Výhodou mapování úˇ ct˚ u do Kerio MailServeru je, že jsou uživatelské úˇ cty a skupiny udržovány na jednom místˇ e a nemusí být importovány a spravovány v Apple Open Directory a Kerio MailServeru zároveˇ n. Pouze v pˇ rípadˇ e, že je potˇ reba definovat konfiguraci specifickou pro poštovní schránky (napˇ r. kvótu schránky nebo pˇ reposílání pošty), musí být provedena v Kerio MailServeru (kapitola 14). Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
29.3 Nastavení mapování uživatel˚ u do Kerio MailServeru Na Mac OS X Serveru obvykle nejsou kromˇ e instalace Kerio Open Directory Extensions nutná žádná další nastavení. Jediným omezením je nutnost uložení uživatelských jmen v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. V Kerio MailServeru je tˇ reba provést následující: 1.
V nastavení domény musí být povoleno a nastaveno mapování uživatelských úˇ ct˚ u z adresᡠrové služby Apple Open Directory (více viz kapitolu 8.6).
2.
V nastavení domény musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 8.7).
3.
V nastavení uživatele musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 14.2).
282
29.4 Nastavení typu ovˇ eˇ rování v konfiguraˇ cním souboru apple.map
29.4 Nastavení typu ovˇ eˇ rování v konfiguraˇ cním souboru apple.map Pˇ ri mapování úˇ ct˚ u z Open Directory je možno nastavit typ ovˇ eˇ rování uživatel˚ u do Kerio MailServeru. V Open Directory lze ovˇ eˇ rovat uživatele proti password serveru nebo proti Kerberos serveru (více viz kapitolu 30). Ovˇ eˇ rování proti password serveru má jednu zásadní výhodu. Není tˇ reba provádˇ et žádná speciální nastavení na serveru, kde je nainstalován Kerio MailServer. Nevýhod tohoto ovˇ eˇ rování je však více: • Ovˇ eˇ rování je zastaralé a ne zcela spolehlivé. • Uživatelé si nemohou sami zmˇ enit své uživatelské heslo (v rozhraní Kerio WebMail). • Firma Apple ukonˇ cuje podporu tohoto typu ovˇ eˇ rování. • Využít této metody ovˇ eˇ rování lze pouze pokud je Kerio MailServer nainstalován na systému Mac OS X. Ovˇ eˇ rování proti Kerberos serveru je modernˇ ejší a bezpeˇ cnˇ ejší. Ovˇ eˇ rování touto metodou však vyžaduje nastavení na serveru, kam je nainstalován Kerio MailServer. Tato nastavení jsou podrobnˇ e popsána v kapitole 30. Kerio MailServer mˇ el až do verze 6.1.2 nastaveno jako výchozí ovˇ eˇ rování proti password serveru. Od verze Kerio MailServer 6.1.3 bude jako výchozí použita metoda pro ovˇ eˇ rování systémem Kerberos. Typ ovˇ eˇ rování proti Open Directory je v Kerio MailServeru uložen ve speciálním souboru pro mapování uživatel˚ u apple.map. Pokud je tˇ reba ovˇ eˇ rovat uživatele proti password serveru ve verzi Kerio MailServer 6.1.3 a vyšší, potom je nutno ruˇ cnˇ e upravit soubor pro mapování z Open Directory: 1.
Pomocí utility Kerio MailServer Monitor nebo pˇ res pˇ ríkazovou ˇ rádku zastavíme Kerio MailServer — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio MailServer Engine.
2.
Otevˇ reme soubor /usr/local/kerio/mailserver/ldapmap/apple.map. Soubor apple.map slouží k mapování pro LDAP databázi v Apple Open Directory. Kromˇ e mnoha jiných údaj˚ u obsahuje tento soubor typ ovˇ eˇ rování, které se má standardnˇ e použít pro uživatele mapované z databáze Apple Open Directory.
3.
Pomocí vyhledávání najdeme ˇ rádek s promˇ ennou Auth_type. Této promˇ enné je tˇ reba zmˇ enit hodnotu, a to následujícím zp˚ usobem: • 4 — pro ovˇ eˇ rování proti password serveru použijeme hodnotu Auth_type 4 • 3 — pro ovˇ eˇ rování proti Kerberos serveru použijeme hodnotu Auth_type 3
283
Kapitola 29 Kerio Open Directory Extensions
4.
Zmˇ enu v souboru uložíme a Kerio MailServer opˇ et spustíme.
Tento postup lze použít i v obráceném pˇ rípadˇ e — tedy pˇ ri konfiguraci, kdy je nainstalován Kerio MailServer 6.1.2 nebo nižší a uživatelé se budou ovˇ eˇ rovat proti Kerberos serveru.
284
Kapitola 30
Ovˇ eˇ rování pˇ res Kerberos
Tato kapitola slouží jako jednoduchý a pˇ rehledný pr˚ uvodce, jak nastavit ovˇ eˇ rování uživatel˚ u pˇ res systém Kerberos. Kerberos je systém založený na architektuˇ re klient — server, který umožˇ nuje autentizaci a autorizaci uživatel˚ u a zvyšuje tak bezpeˇ cí pˇ ri využívání sít’ových zdroj˚ u. Kerberos je popsán standardem IETF RFC 1510. Kerio MailServer má zabudovanou podporu pro Kerberos V5. Poznámka: Pˇ ri ˇ rešení pˇ rípadných problém˚ u s konfigurací vám mohou pomoci následující záznamy: • MS Windows — logy jsou umístˇ eny v menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Prohlížeˇ c událostí • Linux — logy ve standardním adresᡠri /var/log/syslog To se ovšem týká pouze Kerberos klienta. Logování komunikace na stranˇ e serveru lze zajistit pˇ ridáním následující konfigurace do souboru /etc/krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log Poznámka: Nastavení se týká Kerberos MIT. Nastavení logování Kerberos Heimdal se m˚ uže lišit. • Mac OS X Server — záznamy v aplikaci Server Admin (více viz kapitolu 30.4) • Kerio MailServer — záznamy najdete v administraˇ cní konzoli, v sekci Záznamy. Relevantní jsou v tomto pˇ rípadˇ e záznamy Warning, Error a Debug (musí být spuštˇ eno sledování Authentication modules). Bližší popis jednotlivých záznam˚ u obsahuje kapitola 23.
285
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
30.1 Kerio MailServer na systému Windows Ovˇ eˇ rování proti Active Directory V pˇ rípadˇ e ovˇ eˇ rování v Active Directory je tˇ reba uvést název Active Directory domény v Kerio MailServeru. Toto lze nastavit v Kerio Administration Console v nastavení domény (viz obrázek 30.1).
Obrázek 30.1
Doplnˇ ení Active Directory domény do Kerio MailServeru
Kromˇ e uvedení názvu domény v dialogu Upˇ resnˇ ení (viz obrázek 30.1) je tˇ reba zajistit aby: 1.
byl Kerio MailServer ˇ clenem domény proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Kerio MailServer používal jako primární DNS server doménový ˇ radiˇ c (Active Directory Controller) — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1). Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
286
30.1 Kerio MailServer na systému Windows
3.
byl synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) Kerio MailServeru a Active Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti Open Directory V pˇ rípadˇ e ovˇ eˇ rování v Open Directory je tˇ reba uvést Kerberos realm v Kerio MailServeru (napˇ r. FIRMA.CZ).
Obrázek 30.2
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Open Directory domény (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit aby: 1.
byl Kerio MailServer ˇ clenem domény proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem mˇ el správnˇ e nastavený DNS server (IP adresa nebo DNS jméno poˇ cítaˇ ce, na kterém je spuštˇ en Apple Open Directory).
3.
byl synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) Kerio MailServeru a Open Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
287
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Ovˇ eˇ rování proti samostatnému Kerberos serveru Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru.
Obrázek 30.3
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Kerberos oblasti (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit aby: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • uživatelské jméno a heslo, kterým se pˇ rihlašujeme do systému, musí být definováno v Key Distribution Center.
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavený DNS server (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
poˇ cítaˇ c s Kerio MailServerem musí mít synchronizován ˇ cas (vˇ cetnˇ e ˇ casové zóny) s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizován ˇ cas).
288
30.2 Kerio MailServer na systému Linux
Poznámka: V rámci spuštˇ ení Kerberos serveru zkontrolujte, zda je funkˇ cní SPN (Service Principal Name). Teprve poté doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 8.7.
30.2 Kerio MailServer na systému Linux Ovˇ eˇ rování proti Active Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Active Directory). Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e. Dále je nutno zajistit následující: 1.
Poˇ cítaˇ c s Kerio MailServerem musí mít nastavený jako primární DNS server doménový ˇ radiˇ c Active Directory domény. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
2.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) s Active Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = {
289
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Pokud je ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 8.6 a 8.7.
Ovˇ eˇ rování proti Open Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Open Directory). Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti (Open Directory domény), proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem oblasti, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS.
3.
na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) s Open Directory.
290
30.2 Kerio MailServer na systému Linux
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Je-li ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 8.6 a 8.7.
291
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • uživatelské jméno a heslo, kterým se pˇ rihlašujeme do systému, musí být definováno v Key Distribution Center.
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz
292
30.3 Kerio MailServer na systému Mac OS
default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Poznámka: V rámci spuštˇ ení Kerberos serveru zkontrolujte, zda je funkˇ cní SPN (Service Principal Name). Teprve poté doporuˇ cujeme provést pˇ ríslušná nastavení v Kerio MailServeru (více viz kapitolu 8.7.
30.3 Kerio MailServer na systému Mac OS Ovˇ eˇ rování proti Active Directory Pokud je Kerio MailServer nainstalován na systému Mac OS X a uživatelské úˇ cty jsou mapovány z Active Directory, potom je nutno provést následující nastavení: Konfigurace DNS Aby se mohl systém Mac OS X pˇ ripojit do Active Directory, nastavíme pˇ revod DNS jmen poˇ cítaˇ cu ˚ z Active Directory. Z tohoto d˚ uvodu nastavíme Active Directory jako primární DNS server: 1.
Otevˇ reme aplikaci System Preferences a klikneme na ikonku Network (viz obrázek 30.4).
2.
Otevˇ re se okno Network. V záložce TCP/IP doplníme do položky DNS servers IP adresu Active Directory serveru.
293
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 30.4
Konfigurace DNS
Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat. Pˇ ripojení poˇ cítaˇ ce s Kerio MailServerem do Active Directory domény Poˇ cítaˇ c do Active Directory domény pˇ ripojíme pomocí utility Directory Access (Applications → Utilities), která je standardní souˇ cástí systém˚ u Apple Mac OS X . Konfigurace je následující: 1.
Otevˇ reme aplikaci Directory Access a zaškrtneme v záložce Services službu Active eˇ rení. Directory (více viz obrázek 30.5). Nejprve ovšem zadáme jméno a heslo pro ovˇ
294
30.3 Kerio MailServer na systému Mac OS
Uživatel, který bude provádˇ et v aplikaci zmˇ eny, musí mít nastavena práva k administraci systému.
Obrázek 30.5
2.
Directory Access — záložka Services
Po zaškrtnutí služby klikneme na tlaˇ cítko Configure a do dialogu doplníme název Active Directory domény (viz obrázek 30.6).
295
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 30.6
3.
Directory Access — konfigurace
Klikneme na tlaˇ cítko Bind a nastavíme jméno a heslo administrátora Active Directory, který m˚ uže pˇ ridat poˇ cítaˇ c do Active Directory domény (viz obrázek 30.7).
Obrázek 30.7
Directory Access — zadání jména a hesla administrátora
Je-li vše nastaveno správnˇ e, poˇ cítaˇ c se po nˇ ekolika vteˇ rinách do domény úspˇ ešnˇ e pˇ ripojí. Nastavení Kerberosu Jakmile se Mac OS X úspˇ ešnˇ e pˇ ripojí k Active Directory doménˇ e, vytvoˇ rí se v adresᡠri /Library/Preferences/ speciální soubor edu.mit.Kerberos. Pˇ resvˇ edˇ cte se, že soubor byl vytvoˇ ren, a že byl vytvoˇ ren správnˇ e. Pro porovnání uvádíme následující pˇ ríklad obsahu souboru: # # # #
WARNING This file is automatically created by Active Directory do not make changes to this file; autogenerated from : /Active Directory/firma.cz generation_id : 0
296
30.3 Kerio MailServer na systému Mac OS
[libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = mail.firma.cz. } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Ovˇ eˇ rování proti Open Directory Kerio MailServer je možno nainstalovat bud’ na stejný server, kde je umístˇ ena také adresᡠrová služba Apple Open Directory nebo je možno Kerio MailServer nainstalovat na jakýkoliv jiný server. Je-li Kerio MailServer umístˇ en na stejném serveru jako Open Directory, potom není nutné kromˇ e instalace Kerio Open Directory Extension provádˇ et jakoukoliv další konfiguraci. Je-li však fyzicky umístˇ en na jiném stroji, pak je tˇ reba nastavit externí ovˇ eˇ rování pˇ res Kerberos do Open Directory. Kerio MailServer je možno nainstalovat na server se systémem Mac OS X 10.3 nebo Mac OS X 10.4. Nastavení probíhá na obou verzích systému velmi podobnˇ e. Z toho d˚ uvodu zde bude popsán postup pouze pro verzi Mac OS X 10.4 s tím, že pˇ rípadné odchylky nastavení na systému Mac OS X 10.3 budou explicitnˇ e zmínˇ eny. Nastavení externího ovˇ eˇ rování se provádí pomocí speciální aplikace Directory Access, která se nachází v Applications → Utilities → Directory Access. Tato aplikace v podstatˇ e slouží k vytvoˇ rení speciálního ovˇ eˇ rovacího souboru edu.mit.Kerberos, který najdete v adresᡠri /Library/Preferences. Aby ovˇ eˇ rování fungovalo správnˇ e, je tˇ reba provést následující nastavení: 1.
Otevˇ reme aplikaci Directory Access.
2.
V první záložce Services zaškrtneme položku LDAPv3 (viz obrázek 30.8).
297
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 30.8
Directory Access — Výbˇ er služby LDAP
3.
V záložce Services oznaˇ címe kurzorem položku LDAPv3 a stiskneme tlaˇ cítko Configure umístˇ ené pod seznamem služeb.
4.
V dialogu, který se otevˇ rel najdeme tlaˇ cítko New a stiskneme ho.
5.
Otevˇ re se okno pro zadání názvu nebo IP adresy serveru. Doplníme IP adresu nebo DNS název serveru, kde je spuštˇ ena Apple Open Directory. Po zadání serveru klikneme v levém dolním rohu na tlaˇ cítko Manual (v systému Mac OS X 10.3 toto není potˇ reba) a doplníme libovolný název do pole Configuration name (položka slouží pouze pro lepší orientaci)..
6.
Konfiguraci uložíme a v menu LDAP Mappings nastavíme Open Directory Server.
7.
Po zvolení Open Directory Server se automaticky otevˇ re okno pro zadání pˇ rípony pro hledání (Search Base Suffix). Pˇ ríponu pro hledání je tˇ reba vyplnit tak, jak to zobrazuje pˇ ríklad na obrázku 30.9: mail1.firma.cz → dc=mail1,dc=firma,dc=cz
298
30.3 Kerio MailServer na systému Mac OS
Obrázek 30.9
Directory Access — Nastavení serveru s Open Directory
Z výše uvedeného pˇ ríkladu tedy vyplývá, že pˇ ríponu je tˇ reba vždy zapsat ve tvaru dc=subdomena,dc=domena. Kolik subdomén v názvu server obsahuje, tolik jich je nutno do pˇ rípony zapsat. 8.
Nyní je tˇ reba nastavit serveru s Open Directory ovˇ eˇ rování. K tomuto úˇ celu nám dobˇ re poslouží záložka Authentication (viz obrázek 30.10).
299
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 30.10
9.
Directory Access — Nastavení ovˇ eˇ rování
V menu Search musí být zvolena možnost Custom path.
10. Do seznamu Directory Domains je tˇ reba zadat název serveru s Open Directory. Klikneme na tlaˇ cítko Add. Aplikace Directory Access automaticky doplní název Open Directory, který jsme zadali v pˇ redchozí záložce. Nabídnutý název serveru staˇ cí pouze potvrdit. 11. Celé nastavení uložíme tlaˇ cítkem Apply. Directory Access vytvoˇ rí v adresᡠri /Library/Preferences soubor edu.mit.Kerberos. Tento soubor je nutno zkontrolovat, zda jsou v nˇ em uvedena správná data. Soubor by mˇ el obsahovat následující parametry: # # # #
WARNING This file is automatically created by Active Directory do not make changes to this file; autogenerated from : /Active Directory/firma.cz generation_id : 0
300
30.3 Kerio MailServer na systému Mac OS
[libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = mail1.firma.cz.:88 admin_server = mail1.firma.cz. } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Kerberos serveru, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Nyní staˇ cí provést nastavení v Kerio MailServeru: • V administraˇ cní konzoli Kerio MailServeru v sekci Domény nastavíme záložky Adresᡠrová služba a Upˇ resnˇ ení (v poli Kerberos 5 musí být zadán realm Apple Open Directory). • V administraˇ cní konzoli Kerio MailServeru nastavíme uživatelským úˇ ct˚ um typ ovˇ eˇ rování Apple Open Directory.
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Kerio MailServeru pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center na poˇ cítaˇ ci, kam budete Kerio MailServer instalovat. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje:
301
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
• na stanici musí být nainstalován Kerberos klient, • uživatelské jméno a heslo, kterým se pˇ rihlašujeme do systému, musí být definován v Key Distribution Center. 2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas (vˇ cetnˇ eˇ casové zóny) s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Ovˇ eˇ rit správnou funkci Kerberosu /Library/Preferences/edu.mit.Kerberos. následující parametry:
lze Tento
zkontrolováním soubor by mˇ el
souboru obsahovat
# WARNING This file is automatically created by Active Directory # do not make changes to this file; # autogenerated from : /Active Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Kerberu, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Poznámka: V rámci spuštˇ ení Kerberos serveru je nutno ovˇ eˇ rit si, zda je funkˇ cní SPN (Service Principal Name). Potom teprve doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 8.7.
302
30.4 Spuštˇ ení služby Open Directory a nastavení ovˇ eˇ rování pˇ res Kerberos
30.4 Spuštˇ ení služby Open Directory a nastavení ovˇ eˇ rování pˇ res Kerberos V Open Directory je možné ovˇ eˇ rovat uživatele proti password serveru (více viz kapitolu 29.4) nebo proti Kerberos serveru (více viz kapitolu 30). Jak již bylo ˇ reˇ ceno v kapitole 29.4, ovˇ eˇ rování proti password serveru nevyžaduje témˇ eˇ r žádná nastavení, zatímco ovˇ eˇ rování pˇ res Kerberos není vždy snadné nakonfigurovat. Tato kapitola se tedy bude vˇ enovat správnému nastavení ovˇ eˇ rování proti Kerberos serveru v Open Directory. Po spuštˇ ení Mac OS X Serveru je tˇ reba d˚ ukladnˇ e se pˇ resvˇ edˇ cit, zda je spuštˇ ena adresᡠrová služba Open Directory a zároveˇ n, zda je spuštˇ en Kerberos server. To lze uˇ cinit v aplikaci Server Admin (Applications → Server → Server Admin). Úvodní okno aplikace Server Admin je rozdˇ eleno na dvˇ e základní ˇ cásti. Levá obsahuje seznam poˇ cítaˇ cu ˚ a služeb, které jsou na tˇ echto poˇ cítaˇ cích spuštˇ eny. V této ˇ cásti je zobrazen poˇ cítaˇ c, kde je, nebo má být spuštˇ ena služba Open Directory. Pokud je služba spuštˇ ena, je zvýraznˇ ena tuˇ cným písmem a zeleným symbolem (viz obrázek 30.11).
Obrázek 30.11
Služba Open Directory
303
Kapitola 30 Ovˇ eˇ rování pˇ res Kerberos
Pravá strana okna obvykle obsahuje informace o službˇ e, záznamy a pˇ rípadná nastavení vybrané služby. Adresᡠrová služba by mˇ ela být spuštˇ ena automaticky po prvním startu Mac OS X Serveru. Pokud spuštˇ ena není, oznaˇ címe ji kurzorem a použijeme tlaˇ cítko Start Service umístˇ ené na panelu nástroj˚ u. V pravé ˇ cásti okna se pˇ resvˇ edˇ címe, které služby Open Directory jsou spuštˇ eny, a které nikoliv (viz obrázek 30.11). D˚ uležitá je poslední položka Kerberos. Je-li Kerberos server spuštˇ en, vše je v poˇ rádku a není tˇ reba provádˇ et další nastavení. Není-li služba spuštˇ ena, zkontrolujte prosím následující: 1.
V pravé ˇ cásti okna v záložce Settings musí být server nastaven jako Open Directory Master. Toto nastavení vyžaduje ovˇ eˇ rení. Je nutno použít jméno a heslo administrátora, který je založen v Open Directory, napˇ ríklad uživatel diradmin (viz obrázek 30.12).
Obrázek 30.12
Nastavení jména a hesla administrátora
304
30.4 Spuštˇ ení služby Open Directory a nastavení ovˇ eˇ rování pˇ res Kerberos
2.
Musí být správnˇ e nastavena služba DNS.
3.
Musí být správnˇ e nastaveno DNS jméno (hostname) serveru, kde je spuštˇ ena Open Directory.
Po úspˇ ešném spuštˇ ení Kerberos serveru doporuˇ cujeme pˇ resvˇ edˇ cit se o jeho správném nastavení utilitou kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] diradmin Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Poznámka: S odstraˇ nováním pˇ rípadných potíží pˇ ri nastavování ovˇ eˇ rování pˇ res Kerberos vám mohou pomoci záznamy v záložce Logs.
305
Kapitola 31
Kerio Outlook Connector
Kerio Outlook Connector je rozšiˇ rující modul pro MS Outlook, který umožˇ nuje lepší plánování a sdílení r˚ uzných typ˚ u dat. Díky této úpravˇ e je MS Outlook schopen ve spolupráci s Kerio MailServerem pracovat s groupwarovými daty (kontakty, kalendᡠri, úkoly) uloženými v úložišti Kerio MailServeru. Hlavní výhodou spoleˇ cného úložištˇ e dat je dostupnost tˇ echto dat odkudkoli, kde je k dispozici Internet. Pro pˇ rístup k dat˚ um staˇ cí Internet a internetový prohlížeˇ c (rozhraní Kerio WebMail) nebo MS Outlook s Kerio Outlook Connectorem nebo MS Entourage. Kerio Outlook Connector využívá pro spolupráci aplikací Kerio MailServer a MS Outlook otevˇ rené rozhraní MAPI. MAPI (Messaging Application Programming Interface) je univerzální rozhraní pro pˇ renos zpráv. Je to softwarové rozhraní, které umožˇ nuje libovolnému MAPI klientskému programu komunikovat s libovolným poštovním serverem (v našem pˇ rípadˇ e Microsoft Outlook — Kerio MailServer). Kerio Outlook Connector od verze 6.1 podporuje digitální podepisování zpráv. Funkce a nastavení digitálního podpisu je podrobnˇ e popsána ve standardní nápovˇ edˇ e pro MS Outlook. TIP: Potˇ rebujete-li pracovat se svou poštou také v režimu offline, pak postupujte podle návodu v kapitole 31.8. Pro správnou funkci Kerio Outlook Connectoru musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá automatická aktualizace verzí Kerio Outlook Connectoru a pˇ res protokol HTTP také probíhá komunikace s Free/Busy serverem. • IMAP(S) — rozhraní MAPI využívá v Kerio MailServeru protokol IMAP. • SMTP(S) — pˇ res protokol probíhá odesílání pošty.
306
31.1 Upgrade nových verzí Kerio Outlook Connectoru
Instalaci Kerio Outlook Connectoru je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP, MS IE 6.0 a vyšší. Kerio Outlook Connector podporuje tyto verze poštovního klienta: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze MS Outlook XP musí mít následující tvar: 10.0.6515.xyz) • MS Outlook 2003 + aktualizace Service Pack 1 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat) Poznámka: Všechna nastavení jsou popisována na MS Windows XP a MS Outlook 2003. Pracujete-li s MS Outlook 2000, nastavení se m˚ uže mírnˇ e lišit (viz kapitolu 31.4). Instalaci Kerio Outlook Connectoru lze spustit bud’ samostatnˇ e nebo spolu s Kerio MailServer Migration (kapitola 37).
31.1 Upgrade nových verzí Kerio Outlook Connectoru Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en naprosto automaticky a nezávisle na uživatelích. Aktuální verze Kerio Outlook Connectoru monitoruje Kerio MailServer Engine a zobrazuje ji v administraˇ cní konzoli (sekce Další volby, záložka Aktualizace — viz kapitolu 16.6). Upozornˇ ení: Upgrade z Kerio Outlook Connector 6.0.0 - 6.0.8 vyžaduje ruˇ cní instalaci Kerio Outlook Connectoru 6.1 nebo vyšší. Všechny následující verze Kerio Outlook Connectoru již budou instalovány automaticky. Nové verze Kerio Outlook Connectoru jsou ukládány v adresᡠri /webmail/download, kde je Kerio MailServer nainstalován. Upozornˇ ení: Je-li v Kerio MailServeru povolena pouze komunikace pˇ res HTTPS (napˇ ríklad z d˚ uvodu bezpeˇ cnostní politiky serveru), potom je tˇ reba, aby byl v Internet Exploreru klientské stanice nainstalován d˚ uvˇ eryhodný certifikát Kerio MailServeru (m˚ uže to být i self-signed certifikát). V opaˇ cném pˇ rípadˇ e nebudou nové verze automaticky aktualizovány.
307
Kapitola 31 Kerio Outlook Connector
31.2 Instalace a konfigurace bez použití migraˇ cního nástroje Pokud instalujete Kerio Outlook Connector bez použití migraˇ cního nástroje, je zapotˇ rebí ruˇ cnˇ e nastavit profil a poštovní úˇ cet. Instalace Kerio Outlook Connectoru pro Kerio MailServer probíhá standardnˇ e pomocí pr˚ uvodce. Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector pˇ reinstalovat.
Tvorba profilu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Profil je nezbytný zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace nebo uživatel používá více r˚ uzných poštovních schránek a chce mít pro nˇ e odlišná osobní nastavení. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta.
Obrázek 31.1
Nastavení profilu
308
31.2 Instalace a konfigurace bez použití migraˇ cního nástroje
Okno s nastavením profil˚ u je možno otevˇ rít pomocí tlaˇ cítka Zobrazit profily.
Obrázek 31.2
Vytvoˇ rení profilu
Nový profil lze vytvoˇ rit tlaˇ cítkem Pˇ ridat. V zobrazeném oknˇ e je možno zapsat jméno nového profilu. Okno také umožˇ nuje zvolit, zda má být vždy používán jeden konkrétní profil, nebo zda bude pˇ ri každém spuštˇ ení aplikace nabídnut výbˇ er nainstalovaných profil˚ u: Nabídnout výbˇ er profilu Vždy pˇ ri spuštˇ ení aplikace MS Outlook se bude speciální okno ptát na profil, který má být použit. I dodateˇ cnˇ e lze samozˇ rejmˇ e zvolit jeden z profil˚ u jako výchozí.
309
Kapitola 31 Kerio Outlook Connector
Obrázek 31.3
Výbˇ er profilu
Vždy používat profil Automaticky bude použit profil vybraný v menu pod volbou Vždy používat profil. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. Poznámka: Používáte-li MS Outlook 2000, je nutné pˇ ri konfiguraci profilu pˇ ridat položky Kerio MailServer a Outlook Address Book (více viz kapitolu 31.4). Vyšší verze MS Outlooku pˇ ridávají Outlook Address Book automaticky.
Poˇ cáteˇ cní nastavení Nastavení poštovního úˇ ctu by mˇ elo vždy následovat až po vytvoˇ rení profilu. Poštovní úˇ cet lze pˇ ridat v menu Nástroje → Úˇ cty elektronické pošty (E-mailové úˇ cty). Standardní pr˚ uvodce nabízí bezprostˇ rednˇ e po otevˇ rení možnost pˇ ridat nebo zmˇ enit úˇ cet elektronické pošty nebo adresᡠr. Pro vytvoˇ rení úˇ ctu MAPI je nutné vybrat první možnost — Pˇ ridat nový úˇ cet elektronické pošty. Druhý krok umožˇ nuje vybrat typ serveru pro nový úˇ cet. Požadovaným typem serveru je v tomto pˇ rípadˇ e vždy Kerio MailServer. Dalším krokem je nastavení Kerio Outlook Connectoru. Toto lze provést ve dvou záložkách okna Kerio Outlook Connector: Název serveru DNS jméno nebo IP adresa poštovního serveru.
310
31.2 Instalace a konfigurace bez použití migraˇ cního nástroje
Obrázek 31.4
Nastavení úˇ ctu — pˇ ridání nového úˇ ctu
Obrázek 31.5
Nastavení úˇ ctu — zvolení typu serveru
Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování.
311
Kapitola 31 Kerio Outlook Connector
Obrázek 31.6
Nastavení úˇ ctu — zvolení Kerio MailServeru
Obrázek 31.7
Nastavení úˇ ctu — základní údaje
Aby bylo NTLM ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje.
312
31.2 Instalace a konfigurace bez použití migraˇ cního nástroje
Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio MailServer nainstalován na operaˇ cním systému Windows. Operaˇ cní systémy Linux a Mac OS tento typ ovˇ eˇ rování nepodporují (viz tabulku 16.2). Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]). Heslo Heslo uživatele. Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio MailServerem v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji.
Obrázek 31.8
Nastavení úˇ ctu — porty
Rozšíˇ rené nastavení ve druhé záložce umožˇ nuje zmˇ enit nˇ ekterá nastavení týkající se komunikace. IMAP a SMTP port Porty, které jsou využívány protokoly IMAP a SMTP pro komunikaci se serverem. ˇ Císla port˚ u musí vždy souhlasit s ˇ císly port˚ u nastavenými v Kerio MailServeru.
313
Kapitola 31 Kerio Outlook Connector
HTTP port Protokol HTTP(S) využívá Free/Busy kalendᡠr a aplikace pro automatickou aktuˇ alizaci Kerio Outlook Connectoru. Císlo portu musí souhlasit s ˇ císlem portu pro HTTP(S) službu v Kerio MailServeru. ˇ Casový limit Doba, po kterou aplikace ˇ ceká na odezvu Kerio MailServeru. Zabezpeˇ cené pˇ ripojení (SSL) Volba umožˇ nuje šifrovanou komunikaci služeb IMAP, SMTP a HTTP. Tlaˇ cítkem Výchozí nastavení lze vrátit nastavené hodnoty na p˚ uvodní. Název pˇ ripojení Standardním názvem pˇ ripojení je Kerio Outlook Connector Store. Tento název lze podle libosti zmˇ enit. Záložka Odesílatel obsahuje možnost konfigurace zobrazení jména, odchozí adresy a adresy pro odpovˇ edi.
Obrázek 31.9
Nastavení úˇ ctu — nastavení informací o odesílateli
314
31.2 Instalace a konfigurace bez použití migraˇ cního nástroje
Použít následující jméno Volba umožˇ nuje zapsat libovolné jméno uživatele pro odchozí poštu. Uved’me si dva pˇ ríklady pro využití této možnosti: Pˇ ríklad 1: S poštovním úˇ ctem m˚ uže pracovat více uživatel˚ u. Položka Jméno umožˇ nuje používat pro odchozí poštu (položka From) jméno konkrétního odesílatele místo názvu úˇ ctu. Pˇ ríjemc˚ um budou v takovém pˇ rípadˇ e doruˇ ceny zprávy s názvem odesílatele ve formátu: [email protected]
Nastavení datového souboru Pro správnou funkci Kerio Outlook Connectoru je tˇ reba, aby výchozím datovým souborem v profilu byl Kerio Outlook Connector Store. Pokud tento datový soubor nebyl nastaven automaticky, lze tak uˇ cinit pomocí menu Nástroje → Úˇ cty elektronické pošty → Zobrazit nebo zmˇ enit existující úˇ cty elektronické pošty. Okno Úˇ cty elektronické pošty obsahuje menu Doruˇ covat nový e-mail do následujícího umístˇ ení , kde je možné vybrat správný datový soubor (Kerio Outlook Connector Store). Kerio Outlook Connector obsahuje kontrolu, zda je Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e zpráv. Tato kontrola je standardnˇ e zapnuta, a v pˇ rípadˇ e, že pˇ ri spuštˇ ení MS Outlooku není Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e, otevˇ re se varovný dialog. Zapnout/vypnout tuto kontrolu je možno v menu Nástroje → Možnosti → Pˇ redvolby (se znakem Kerio Technologies).
315
Kapitola 31 Kerio Outlook Connector
Obrázek 31.10
Nastavení datového souboru
Obrázek 31.11
Kontrola úložištˇ e
31.3 Instalace a vytvoˇ rení profilu pomocí migraˇ cního nástroje Kerio Outlook Connector lze nainstalovat na klientské stanice zároveˇ n s migrací úˇ ct˚ u z MS Exchange do Kerio MailServeru. Migraci zprostˇ redkovává speciální aplikace Kerio MailServer Migration (o migraci úˇ ct˚ u s pomocí Kerio MailServer Migration pojednává kapitola 37). Zároveˇ n s instalací je automaticky provedeno též základní nastavení profilu a úˇ ctu uživatele. Klientské poˇ cítaˇ ce je možno obsloužit všechny zároveˇ n. Každému uživateli, jehož schránka byla migrována, pˇ rijde zpráva s odkazem na automatickou instalaci
316
31.3 Instalace a vytvoˇ rení profilu pomocí migraˇ cního nástroje
Kerio Outlook Connectoru.
Obrázek 31.12
Pr˚ uvodce vytvoˇ rením nového profilu
Jakmile uživatel klikne na odkaz, otevˇ re se pr˚ uvodce, kam je nutné zadat elektronickou adresu a heslo k e-mailové schránce. Po nastavení tˇ echto údaj˚ u se spustí samotná instalace. Probˇ ehla-li úspˇ ešnˇ e, objeví se dialog s oznámením, že profil byl úspˇ ešnˇ e vytvoˇ ren. V tomto dialogu si uživatelé mohou zaškrtnutím volby Set it as a default profile hned vybrat, zda chtˇ ejí nový profil používat jako výchozí. Po otevˇ rení tohoto profilu v MS Outlooku bude založen MAPI úˇ cet s názvem Kerio Outlook Connector Store, kde uživatelé najdou všechny svoje složky, poštu, události i úkoly, které pˇ redtím používali v úˇ ctu MS Exchange.
Obrázek 31.13
Dialog s oznámením úspˇ ešného vytvoˇ rení profilu
317
Kapitola 31 Kerio Outlook Connector
Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book (více viz kapitolu 31.4). Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní.
31.4 Instalace a konfigurace MS Outlook 2000 Instalace Kerio Outlook Connectoru na Outlook 2000 má proti obˇ ema novˇ ejším verzím urˇ citá specifika: 1.
Outlook 2000 musí být aktualizován Service Packem 3 (nebude-li instalace opatˇ rena Service Packem, Kerio Outlook Connector se odmítne nainstalovat). Kromˇ e pˇ ríslušné aktualizace musí být Outlook 2000 nainstalován v režimu Podniková nebo pracovní skupina. Je-li Outlook 2000 nainstalován v režimu Pouze sít’ internet, je nutno režim zmˇ enit v menu Nástroje → Možnosti → Poštovní služby → Pˇ rekonfigurovat podporu pošty (bˇ ehem pˇ renastavení bude pravdˇ epodobnˇ e nutné použít instalaˇ cní medium Outlooku 2000).
2.
Další odlišnost se týká vytvᡠrení nového profilu. Co je profil a proˇ c se v Outlooku používá je popsáno v kapitole 31.2. Po úspˇ ešné instalaci Kerio Outlook Connectoru je nutné vytvoˇ rit nový profil. Toto lze provést dvˇ ema zp˚ usoby: • Hromadné vytvoˇ rení profil˚ u pomocí migraˇ cního nástroje (kapitola 31.3). • Vytvoˇ rení profilu ruˇ cnˇ e (kapitola 31.2). Pokud je vytvoˇ ren profil pomocí migraˇ cního nástroje, staˇ cí po pˇ rihlášení v menu Nástroje → Služby pˇ ridat položku Outlook Address Book. Pokud nebude Outlook Address Book pˇ ridán do profilu, složky s kontakty nebudou fungovat správnˇ e. Pˇ ri ruˇ cním vytvᡠrení profilu lze postupovat zp˚ usobem, který popisuje kapitola 31.2. Jediným rozdílem je, že se pˇ ri vytvᡠrení profilu se do nˇ eho musí pˇ ridat služby Kerio MailServer a Outlook Address Book. Obˇ e jmenované služby lze do profilu pˇ ridat také pozdˇ eji v menu Nástroje → Služby.
318
31.5 Problémy se zobrazováním tlaˇ cítek Je to spam/Není to spam
31.5 Problémy se zobrazováním tlaˇ cítek Je to spam/Není to spam Po instalaci Kerio Outlook Connectoru nebo po spouštˇ ení MS Outlooku se m˚ uže stát, že budou na panelu nástroj˚ u chybˇ et tlaˇ cítka na oznaˇ cování spamu Je to spam/Není to spam. V takovém pˇ rípadˇ e je nutno Kerio Outlook Connector povolit v zakázaných položkách MS Outlooku. Dialog pro správu zakázaných položek je umístˇ en v menu Nápovˇ eda → O aplikaci Microsoft Office Outlook. Tlaˇ cítkem Zakázané položky staˇ cí otevˇ rít dialog a odškrtnout položku Kerio Outlook Connector.
31.6 Soukromé události Do verze Kerio MailServer 6.1.2 nebyly na stranˇ e serveru ukládány informace o tom, zda je událost soukromá ˇ ci veˇ rejná. Od verze 6.1.3 již tyto informace ukládá. Všechny události založené ve verzi Kerio MailServer 6.1.2 a starší budou ve verzi 6.1.3 a vyšší automaticky nastaveny jako veˇ rejné. Pokud je tˇ reba nˇ ekterou takovou událost oznaˇ cit jako soukromou, je nutno ji otevˇ rít, explicitnˇ e oznaˇ cit a znovu uložit.
31.7 Zprávy podepsané v MS Outlooku Pokud podepisujete zprávy elektronickým podpisem, potom je tˇ reba zaškrtnout v menu ri odesílání poNástroje → Možnosti v záložce Zabezpeˇ cení (viz obrázek 31.14) volbu Pˇ depsané zprávy odeslat podepsanou zprávu bez nutnosti ovˇ eˇ rení . Tato volba zajistí, aby zprávu mohli pˇ reˇ císt také uživatelé, kteˇ rí budou zprávu ˇ císt v rozhraní Kerio WebMail. Poznámka: Toto nastavení platí pro MS Outlook 2003. Nastavení pro starší verze MS Outlooku (2000/XP) se m˚ uže mírnˇ e lišit.
319
Kapitola 31 Kerio Outlook Connector
Obrázek 31.14
Nastavení ovˇ eˇ rování podepsaných zpráv
31.8 Kerio Outlook Connector a Kerio Synchronization Plug-in Tato kapitola poskytuje ˇ rešení pˇ rípadu, kdy uživatelé potˇ rebují využívat groupwarové funkce Kerio Outlook Connectoru a práci v režimu offline zároveˇ n. Kerio Outlook Connector sám o sobˇ e práci v režimu offline neumožˇ nuje. Nabízí ji však další doplnˇ ek pro MS Outlook z dílny Kerio Technologies, a tím je Kerio Synchronization Plug-in. Kerio Synchronization Plug-in je rozšíˇ rení do MS Outlooku, které umožˇ nuje využití nˇ ekterých groupwarových funkcí v úˇ ctech typu POP3 a IMAP a práci v režimu offline. Více informací o Kerio Synchronization Plug-inu najdete v kapitole 32. Následující postup vám umožní využívat oba produkty v jednom MS Outlooku: 1.
V MS Outlooku musí být vytvoˇ reny dva profily (viz kapitolu 31.2).
320
31.8 Kerio Outlook Connector a Kerio Synchronization Plug-in
TIP: Pˇ ri definici profil˚ u nezapomeˇ nte nastavit, aby se pˇ ri každém startu MS Outlooku otevˇ rela nabídka s výbˇ erem profil˚ u (viz obrázek 31.15).
Obrázek 31.15
Nastavení nabídky pro výbˇ er profilu
2.
Do prvního profilu nainstalujte Kerio Outlook Connector a vytvoˇ rte v nˇ em standardní MAPI úˇ cet (více viz kapitolu 31.2).
3.
Ve druhém profilu nejprve vytvoˇ rte klasický IMAPový úˇ cet, který se bude pˇ ripojovat ke stejné schránce jako MAPI úˇ cet z bodu 2., a poté do tohoto profilu nainstalujte Kerio Synchronization Plug-in.
Pokud byly oba úˇ cty nastaveny správnˇ e, pak bude možno pˇ ri práci online využívat všechny groupwarové vlastnosti MAPI úˇ ctu v prvním profilu. Pˇ ri práci offline se jednoduše staˇ cí pˇ repnout do druhého profilu s Kerio Synchronization Plug-inem a pracovat v IMAPovém úˇ ctu. S daty na serveru se bude úˇ cet synchronizovat podle parametr˚ u nastavených v Kerio Synchronization Plug-inu (viz kapitolu 32.2).
321
Kapitola 31 Kerio Outlook Connector
31.9 Sdílení a mapování složek v aplikaci MS Outlook Kerio MailServer umožˇ nuje vytvᡠrení sdílených složek a jejich následné mapování. Sdílená složka je libovolná složka libovolného uživatele, k níž pˇ ridˇ elil práva jinému uživateli (pˇ rípadnˇ e více uživatel˚ um ˇ ci skupinám). Termín mapování složek pˇ redstavuje pˇ rihlášení složek uživatelem, kterému byly nˇ ejaké složky nasdíleny. Pro lepší pochopení sdílení a mapování složek si uved’me jednoduchý pˇ ríklad: Ve firmˇ e pracují dvˇ e fakturantky. Obˇ ema chodí objednávky na zboží e-mailem, proto mají na vyˇ rizování objednávek vytvoˇ reny speciální poštovní složky. Pokud jedna z fakturantek onemocní nebo jede na dovolenou, je potˇ reba, aby druhá mˇ ela pˇ rístup k jejím pracovním složkám. Fakturantky tedy potˇ rebují mít navzájem pˇ rístup ke svým pracovním složkám. Tento problém vyˇ reší nasdílení pˇ ríslušných složek. Staˇ cí vybrat pˇ ríslušné pracovní složky a nastavit jim pˇ rístupová práva pro dalšího uživatele (druhou fakturantku). Jsou-li uživatelská práva nastavena správnˇ e, pˇ richází na ˇ radu mapování. Mapování provádí vždy uživatel, kterému byla složka nasdílena. Staˇ cí otevˇ rít pˇ ríslušný dialog v MS Outlooku kam lze zadat jméno sdílejícího uživatele. Nasdílená složka se zobrazí uživateli, který si ji namapoval v jeho stromu složek. Dále záleží pouze na tom, jaká pˇ rístupová práva byla složce pˇ ridˇ elena. Namapovaná složka m˚ uže být k dispozici: • pro ˇ ctení, • pro ˇ ctení a zápis, • pro administraci.
Sdílení složek Sdílení složek v MS Outlooku doplnˇ eném o Kerio Outlook Connector se provádí ve Vlastnostech vybrané složky. Okno Vlastnosti lze otevˇ rít kliknutím pravým tlaˇ cítkem myši na vybrané složce. Otevˇ re se kontextové menu, jehož poslední položkou jsou Vlastnosti. Dialog obsahuje nˇ ekolik záložek, pˇ riˇ cemž k nastavení sdílení složek slouží Sdílení a zabezpeˇ cení . Záložka Sdílení a zabezpeˇ cení umožˇ nuje nasdílet složku r˚ uzným uživatel˚ um a nastavit jim pˇ ríslušná práva.
322
31.9 Sdílení a mapování složek v aplikaci MS Outlook
Obrázek 31.16
Sdílení složek
Tlaˇ cítko Pˇ ridat otevírá okno, kde je možné zadat uživatele nebo skupinu pro sdílení. Uživatele lze také vybrat pomocí tlaˇ cítka Adresᡠr. Tlaˇ cítkem Odebrat je možno zrušit sdílení. Práva uživatele lze ošetˇ rit v menu pod oknem s uživateli: • Administrace — uživatel, jemuž je toto právo pˇ ridˇ eleno, m˚ uže nasdílet složku dalším uživatel˚ um. M˚ uže pˇ ridávat nebo mazat položky ve složce a m˚ uže také smazat celou složku. Nem˚ uže pouze odebrat právo správy uživateli, který složku vytvoˇ ril. • Úpravy — uživatel s tímto právem m˚ uže mˇ enit obsah složky (pˇ ridávat nebo mazat položky atd.). ˇ • Ctení — uživatel m˚ uže pouze proˇ cítat obsah složky. Nem˚ uže v ní nic zmˇ enit. Pˇ ri nastavování práv je možno použít speciální uživatelský úˇ cet anyone (kdokoliv) nebo authuser (kdokoli pˇ rihlášený). Tím lze jednoduše nastavit pˇ rístupová práva všem (pˇ rihlášeným) uživatel˚ um.
323
Kapitola 31 Kerio Outlook Connector
Mapování sdílených složek Mapování složek slouží k pˇ ripojení sdílených složek ostatních uživatel˚ u. Namapovat složku lze v dialogu pro vlastnosti koˇ renové složky (kliknout na koˇ renové složce Kerio Outlook Connector Store pravým tlaˇ cítkem myši a vyhledat položku Vlastnosti složky Kerio Outlook Connector Store).
Obrázek 31.17
Kontextové menu koˇ renové složky
V záložce s názvem Mapování složek je možné pˇ ripojit každou složku, která je nasdílená pro daného uživatele. Do pole Název mapování musí být zadána elektronická adresa vlastníka složky ve tvaru vlastní[email protected]. Pokud byla vlastníkem nasdílena jedna nebo více složek, zobrazí se tyto složky v menu Název složky. Pˇ ripojení složky musí být potvrzeno tlaˇ cítkem Pˇ ridat umístˇ eným vedle menu s výbˇ erem složek. Pokud byla složka pˇ ripojena správnˇ e, zobrazí se v seznamu namapovaných složek v dolní ˇ cásti okna. Odtud mohou být složky odpojeny tlaˇ cítkem Odebrat. Veˇ rejné složky budou uživatel˚ um namapovány zcela automaticky.
324
31.10 Veˇ rejné a archivní složky
Obrázek 31.18
Mapování složek
31.10 Veˇ rejné a archivní složky Veˇ rejné složky Veˇ rejné složky m˚ uže vytvᡠret pouze uživatel s pˇ ríslušnými právy. Tato práva jsou standardnˇ e pˇ ridˇ elena uživateli admin primární domény v Kerio MailServeru. Admin m˚ uže pˇ ridˇ elit administrátorská práva dalším uživatel˚ um (více viz kapitolu 14.1). Pro vytvoˇ rení veˇ rejné složky je tˇ reba kliknout na složce Veˇ rejné složky pravým tlaˇ cítkem myši a vybrat v kontextovém menu položku Nová složka. Otevˇ re se dialog pro zadání jména a typu složky. Dále je nutné pˇ ridˇ elit práva všem uživatel˚ um, kteˇ rí mají mít veˇ rejnou složku pˇ rístupnou. Práva se pˇ ridávají stejným zp˚ usobem jako v pˇ rípadˇ e sdílení. Každá veˇ rejná složka bude všem nasdíleným uživatel˚ um zobrazena automaticky jako podsložka složky Veˇ rejné složky.
325
Kapitola 31 Kerio Outlook Connector
Archivní složky Archivní složky se zobrazují pouze uživatel˚ um s pˇ ríslušnými právy. Standardnˇ e má pˇ rístup k archivním složkám pouze uživatel admin primární domény (první úˇ cet vytvoˇ rený v konfiguraˇ cním pr˚ uvodci pˇ ri instalaci Kerio MailServeru).
Obrázek 31.19
Archivní složky
Archivní složku lze nasdílet jiným uživatel˚ um. Sdílení probíhá stejnˇ e jako u ostatních složek (pˇ resný popis najdete v kapitole 31.9). Je ovšem tˇ reba si uvˇ edomit, že do tˇ echto složek se zálohují zprávy všech uživatel˚ u, a proto by k nim mˇ el mít pˇ rístup pouze d˚ uvˇ eryhodný správce (nanejvýš malá skupina osob).
31.11 Pravidla pro pˇ ríchozí poštu Rozšiˇ rující aplikace Kerio Outlook Connector umožˇ nuje nastavení pravidel pro tˇ rídˇ ení a filtrování pošty na serveru (jedná se o stejná pravidla, která se definují také v rozhraní Kerio WebMail. Upozornˇ ení: Po instalaci Kerio Outlook Connectoru nebude možné používat standardní dialog MS Outlooku pro správu pravidel pˇ ríchozí pošty a oznámení Pravidla a oznámení (Nástroje → Pravidla a oznámení ). Vytvoˇ rit pravidla pro pˇ ríchozí poštu lze v dialogu pro vlastnosti koˇ renové složky (kliknout na koˇ renové složce Kerio Outlook Connector Store pravým tlaˇ cítkem myši a vyhledat položku Vlastnosti složky Kerio Outlook Connector Store). Okno obsahuje seznam již vytvoˇ rených pravidel a zaškrtávací pole umožˇ nuje každé pravidlo doˇ casnˇ e vypnout. Je-li nˇ ekteré oznaˇ ceno kurzorem, zobrazují se v oknˇ e Popis pravidla podrobné informace o pravidle. Pravidla jsou zpracovávána smˇ erem shora dol˚ u. Tlaˇ cítky Nahoru a Dol˚ u lze pˇ resunout vybrané pravidlo na požadované místo.
326
31.11 Pravidla pro pˇ ríchozí poštu
Obrázek 31.20
Seznam pravidel pro pˇ ríchozí poštu
Na pravé stranˇ e okna jsou umístˇ ena tato tlaˇ cítka: • Nové — vytvoˇ rení nového pravidla (viz dále). • Zmˇ enit — zmˇ ena vybraného pravidla (viz dále).
327
Kapitola 31 Kerio Outlook Connector
• Kopírovat — zkopírování vybraného pravidla pod novým názvem. Tato funkce je užiteˇ cná, potˇ rebujeme-li vytvoˇ rit nové pravidlo, které se od existujícího pravidla liší pouze v nˇ ekolika parametrech. • Odstranit — smazání vybraného pravidla. • Editovat — úprava zdrojového textu pravidla v jazyce Sieve (standardní jazyk pro popis tˇ rídicích pravidel). Tuto funkci doporuˇ cujeme používat pouze zkušeným uživatel˚ um, kteˇ rí znají jazyk Sieve.
Vytvoˇ rení nebo zmˇ ena pravidla Stisknutím tlaˇ cítka Nové nebo Zmˇ enit se otevírá dialog Editor tˇ rídicích pravidel, který obsahuje následující sekce:
Obrázek 31.21
Editor tˇ rídicích pravidel
328
31.11 Pravidla pro pˇ ríchozí poštu
1.
Vyberte podmínky pro pravidlo — podmínky, které musí e-mailová zpráva splˇ novat, aby vyhovˇ ela tomuto pravidlu. Lze vybrat jednu nebo více z tˇ echto podmínek: Kde ˇ rádek Komu nebo Kopie obsahuje adresu Položka Komu nebo Kopie obsahuje zadaný ˇ retˇ ezec. Kde ˇ rádek Od obsahuje adresu Položka Od obsahuje zadaný ˇ retˇ ezec. Kde ˇ rádek Komu obsahuje adresu Položka Komu obsahuje zadaný ˇ retˇ ezec. Kde ˇ rádek Kopie obsahuje adresu Položka Kopie obsahuje zadaný ˇ retˇ ezec. Kde ˇ rádek Odesílatel obsahuje adresu Položka Odesílatel obsahuje daný ˇ retˇ ezec. Tato položka bývá ˇ casto pˇ rítomna v automaticky rozesílaných zprávách (e-mailové konference apod.), kde nahrazuje položku Od. Kde ˇ rádek Pˇ redmˇ et obsahuje slova Položka Pˇ redmˇ et obsahuje zadané ˇ retˇ ezce. Spamový filtr aplikace Kerio MailServer lze nastavit tak, aby se pˇ red pˇ redmˇ et zprávy zobrazil výsledek antispamových test˚ u v podobˇ e hvˇ ezdiˇ cek. Pomocí této vlastnosti mohou být filtrovány nevyžádané zprávy. Jednoduše doplníte poˇ cet hvˇ ezdiˇ cek a zprávy vyhovující pravidlu se podle nˇ ej zachovají. Kde zpráva má pˇ rílohu Zpráva obsahuje (alespoˇ n jednu) pˇ rílohu. Kde velikost zprávy je vˇ etší/menší než velikost Velikost zprávy je vˇ etší než udaná hodnota. Pˇ ri specifikaci velikosti lze pro pohodlnˇ ejší zadání zvolit jednotky: byty (B), kilobyty (KB) a megabyty (MB). Kde zpráva byla detekována jako nevyžádaná Nevyžádaná zpráva (spam) je taková zpráva, která v mnoha exemplᡠrích zaplavuje Internet ve snaze vnutit ji uživatel˚ um, kteˇ rí takovou zprávu pˇ rijmout nechtˇ ejí. Proti nevyžádané poštˇ e se lze v Kerio MailServeru chránit antispamovým filtrem. Tento filtr do zprávy dosadí speciální položky hlaviˇ cky, které obsahují hodnocení zprávy a info o provedených antispamových testech (viz kapitolu 17.1). Pro všechny zprávy Toto pravidlo bude platit pro všechny pˇ ríchozí zprávy.
329
Kapitola 31 Kerio Outlook Connector
2.
Vyberte akce pro pravidlo — výbˇ er akce, která bude provedena se zprávami vyhovujícími podmínce v sekci 1. Pˇ resunout zprávu do urˇ cené složky Pˇ resunutí zprávy do vybrané složky (složku lze vybrat ze seznamu). Rovnˇ ež je možno uvést sdílenou nebo veˇ rejnou složku (ve formátu ~uzivatel/sdilena_slozka nebo #public/verejna_slozka), má-li do této složky uživatel právo zápisu. Pˇ reposlat zprávu na adresu Pˇ reposlat na zadanou adresu. V tomto pˇ rípadˇ e se již neprovádˇ ejí žádné jiné akce. Odmítnout zprávu (vrátit odesílateli) Zpráva tak nebude uložena do lokální schránky a uživatel se o ní v˚ ubec nedozví. Nechat zprávu ve složce Doruˇ cená pošta Tato akce má smysl pouze pˇ ri kombinaci s jinou akcí (napˇ r. Pˇ resunout, Pˇ reposlat, Odmítnout apod.). Nelze kombinovat s akcí Zahodit zprávu. Zahodit zprávu Zpráva nebude uložena do žádné lokální složky. Nelze kombinovat s Nechat zprávu ve složce INBOX (tyto dvˇ e akce si navzájem odporují). Poslat notifikaci Odeslání notifikace (tj. krátké textové zprávy) na zadanou adresu, typicky na mobilní telefon. V pˇ rípadˇ e mobilního telefonu je tˇ reba zadat e-mailovou adresu, nikoliv pouze ˇ císlo telefonu — tedy napˇ r. [email protected]. V textu zprávy lze využít tato makra: • $from$ — notifikace bude zobrazovat odesílatele zprávy, respektive adresu z položky From. • $from-name$— notifikace bude zobrazovat jméno odesílatele zprávy. • $subject$ — notifikace bude zobrazovat pˇ redmˇ et zprávy. • $text$ — notifikace bude zobrazovat text zprávy. Zobrazí se maximálnˇ e 128 znak˚ u textu. Pro snížení poˇ ctu znak˚ u v poli text lze makro zapsat následujícím zp˚ usobem: $text[50]$ (ˇ císlo v závorce pˇ redstavuje maximální poˇ cet znak˚ u zobrazených v notifikaci). Poznámka: Notifikace jsou posílány v prostém textu (pouze ASCII znaky). Všechny národní znaky v textu budou pˇ reskoˇ ceny. Poslat automatickou odpovˇ ed’ Odeslání automatické odpovˇ edi zadaného znˇ ení. Na každou adresu odesílatele bude automatická odpovˇ ed’ poslána pouze 1x týdnˇ e (aby automatická odpovˇ ed’ nebyla na obtíž nebo nevznikla smyˇ cka, jestliže bude automatická odpovˇ ed’ nastavena i na protˇ ejší stranˇ e).
330
31.11 Pravidla pro pˇ ríchozí poštu
Pˇ reskoˇ cit další pravidla Vyhoví-li zpráva tomuto pravidlu, zpracování pravidel se ukonˇ cí (na zprávu již nebude aplikováno žádné další pravidlo). Tato funkce umožˇ nuje uživateli vytvᡠret složitˇ ejší posloupnosti pravidel pro r˚ uzné typy podmínek. Vždy je však tˇ reba dát pozor na poˇ radí pravidel (pravidla jsou zpracovávána shora dol˚ u). Poznámka: Notifikace a automatické odpovˇ edi jsou chránˇ eny proti zacyklení. To znamená, že na pˇ rijatou notifikaci se již notifikace neposílá a na pˇ rijatou automatickou odpovˇ ed’ se již neodpovídá. Rozpoznání, že se jedná o notifikaci nebo automatickou odpovˇ ed’, se provádí podle speciálních položek v hlaviˇ cce zprávy. Detekovány jsou pouze notifikace a automatické odpovˇ edi generované Kerio MailServerem. 3.
Popis pravidla — slovní popis funkce pravidla (vytvᡠrí se automaticky dle zvolených podmínek a akcí). Zvýraznˇ ené položky jsou interaktivní — kliknutím se otevˇ re dialog pro nastavení dalších parametr˚ u.
Obrázek 31.22
Výbˇ er osob
Tlaˇ cítko Volby otevírá dialog Možnosti podmínky pravidla viz výše. je Položka musí mít pˇ resnˇ e tuto hodnotu. není Položka nesmí mít tuto hodnotu. obsahuje Položka musí obsahovat tento (pod)ˇ retˇ ezec.
331
Kapitola 31 Kerio Outlook Connector
neobsahuje Položka nesmí obsahovat tento (pod)ˇ retˇ ezec. odpovídá Položka musí odpovídat tomuto výrazu (výraz m˚ uže obsahovat znaky ? a * pro nahrazení jednoho nebo více znak˚ u). neodpovídá Položka nesmí odpovídat tomuto výrazu.
Obrázek 31.23
Výbˇ er podmínky pro pravidlo
Poznámka: Je-li nastavena více než jedna podmínka, je nutno zvolit také správný logický operátor (a — musejí platit obˇ e podmínky souˇ casnˇ e, nebo — musí platit alespoˇ n jedna z obou podmínek). Pˇ ríklad: Chceme vytvoˇ rit pravidlo zahazující všechny zprávy z domény spam.cz, odkud ˇ casto pˇ richázejí nevyžádané zprávy (spamy). 1.
V první sekci dialogu vybereme podmínku Kde ˇ rádek Od obsahuje adresu.
2.
Ve druhé sekci zvolíme akci Zahodit zprávu.
3.
Ve tˇ retí sekci klikneme na odkaz obsahuje a zadáme název domény spam.cz
4.
Ve ˇ ctvrté sekci zadáme výstižné pojmenování pravidla (napˇ r.: Zahazovat všechny zprávy z domény spam.cz).
Nastavení pravidla Mimo kancelᡠr Speciální sieve pravidlo pro nastavení automatické odpovˇ edi lze nastavit v menu Nástroje → Možnosti v záložce Mimo kancelᡠr . Pravidlo lze využít v pˇ rípadˇ e delší nepˇ rítomnosti uživatele. Staˇ cí pouze pravidlo povolit a napsat komentᡠr, který se použije jako odpovˇ ed’ na doruˇ cené zprávy.
332
31.12 Spamový filtr
Obrázek 31.24
Záložka mimo kancelᡠr
Poznámka: Pravidlo Mimo kancelᡠr má vyšší prioritu než pravidla pro pˇ ríchozí poštu (viz kapitolu 31.11). Obsahuje-li váš filtr pˇ ríchozí pošty pravidlo, které rozesílá automatické odpovˇ edi, nebude se akce nastavená v tomto pravidle v˚ ubec provádˇ et. Pravidlo Mimo kancelᡠr obsahuje následující podmínku a akci: • Podmínka: pravidlo bude použito na všechny pˇ ríchozí zprávy. • Akce: zadaný text se odešle na e-mailovou adresu každé pˇ ríchozí zprávy pouze jednou za sedm dní. Toto omezení obsahuje pravidlo proto, že uživatel m˚ uže být pˇ rihlášen do r˚ uzných e-mailových konferencí. Kdyby se automatická odpovˇ ed’ odeslala na každý doruˇ cený pˇ ríspˇ evek, brzy by moderátor konference uživateli zakázal pˇ rístup.
31.12 Spamový filtr Kerio MailServer obsahuje spamový filtr SpamEliminator (bližší popis najdete v kapitole 17). SpamEliminator funguje na principu analýzy obsahu zpráv (spamy obvykle obsahují urˇ cité znaky, které filtr dovede vyhledat a spoˇ cítat). Na základˇ e této skuteˇ cnosti je každé zprávˇ e pˇ ridˇ eleno skóre, a pokud toto skóre pˇ rekroˇ cí hranici stanovenou v Kerio MailServeru, je zpráva oznaˇ cena za spam. M˚ uže se stát, že spamový filtr nˇ ekteré spamy propouští (mají nízké skóre) a nˇ ekteré oznaˇ cí jako spam i pˇ resto, že jsou v poˇ rádku (má pˇ ríliš vysoké skóre). Z toho d˚ uvodu spamový filtr umožˇ nuje úpravu databáze, podle které je rozpoznávána nevyžádaná pošta.
333
Kapitola 31 Kerio Outlook Connector
Tato metoda ovšem vyžaduje spolupráci uživatel˚ u. Každý uživatel musí zprávy, které jsou filtrem špatnˇ e urˇ cené oznaˇ cit správnˇ e, aby se filtr nauˇ cil obdobné typy zpráv rozpoznat. Kerio Outlook Connector používá ke správnému oznaˇ cení zpráv tlaˇ cítka s názvy Je to spam a Není to spam umístˇ ená na panelu nástroj˚ u. Každou špatnˇ e urˇ cenou zprávu staˇ cí oznaˇ cit kurzorem a kliknout na jedno z tlaˇ cítek. Filtr dostane informace k aktualizaci databáze (vždy po urˇ citém poˇ ctu špatnˇ e oznaˇ cených zpráv) a pravdˇ epodobnost špatného urˇ cení zprávy se zmenší. Tlaˇ cítka Je to spam a Není to spam je možné pˇ ridat nebo odebrat z panelu nástroj˚ u v menu Nástroje → Vlastní . Záložka Panely nástroj˚ u obsahuje volbu Kerio Outlook Connector. Jejím zapnutím/vypnutím lze panel s tlaˇ cítky aktivovat/deaktivovat. Tlaˇ cítko Je to spam má standardnˇ e nastaveno, že se po jeho použití otevˇ re varovné hlášení, které je nutné potvrdit. Teprve poté bude zpráva považována za nevyžádanou a bude smazána. Varovné hlášení se vypíná/zapíná v menu Nástroje → Možnosti v záložce Nevyžádaná pošta (viz obrázek 31.25). Upozornˇ ení: Pokud se vám po instalaci nebo otevˇ rení MS Outlooku neobjeví tlaˇ cítka pro oznaˇ cování spamu Je to spam/Není to spam, je nutné Kerio Outlook Connector odstranit ze zakázaných položek aplikace MS Outlook (více viz kapitolu 31.5).
Záložka nevyžádaná pošta Záložka Nevyžádaná pošta obsahuje nˇ ekolik možností jak se zbavit nepˇ ríjemné nevyžádané pošty: Potvrzovat oznaˇ cení poštovní zprávy jako spam Volba umožˇ nuje zapnout/vypnout varovné hlášení, které se zobrazuje po stisknutí tlaˇ cítka Je to spam, které je umístˇ eno na panelu nástroj˚ u.
334
31.12 Spamový filtr
Obrázek 31.25
Záložka Nevyžádaná pošta
Pˇ resouvat spam do složky Nevyžádaná pošta Po zaškrtnutí této volby se veškerá rozpoznaná nevyžádaná pošta bude automaticky doruˇ covat pˇ rímo do složky Nevyžádaná pošta. Poznámka: Pravidlo Pˇ resouvat spam do složky Nevyžádaná pošta má vyšší prioritu než pravidla pro pˇ ríchozí poštu (viz kapitolu 31.11). Obsahuje-li váš filtr pˇ ríchozí pošty pravidlo, které manipuluje se zprávami oznaˇ cenými jako spam, nebude se akce nastavená v tomto pravidle v˚ ubec provádˇ et. Volba zároveˇ n umožˇ nuje zadávání e-mailových adres do seznamu d˚ uvˇ eryhodných odesílatel˚ u (viz níže). Zprávy od následujících uživatel˚ u ... Nastavení Kerio WebMailu obsahuje tzv. „spam whitelist“. Tento seznam je urˇ cen pro zadávání adres odesílatel˚ u, kteˇ rí nebudou poštovním serverem považováni za spammery. Novou e-mailovou adresu je možno zadat do pole Pˇ ridat e-mailovou adresu. Adresu je tˇ reba zapsat ve tvaru uzivatel@domena. D˚ uvˇ eˇ rovat také uživatel˚ um ze složky kontakty Tato volba umožˇ nuje, aby zprávy oznaˇ cené jako spam, ale doruˇ cené z adres v hlavní složce s kontakty, nebyly automaticky pˇ resunuty do složky Nevyžádaná pošta. Volba pˇ redpokládá, že pokud máte e-mailovou adresu uloženou v kontaktech, ne-
335
Kapitola 31 Kerio Outlook Connector
jedná se o spam, ale o zprávu od známé osoby. Výhodou této volby je také ušetˇ rení práce pˇ ri vyplˇ nování whitelistu, protože do nˇ ej bude tˇ reba zapsat pouze adresy, které neobsahuje hlavní složka s kontakty.
31.13 Vyhledávání v kontaktech pˇ res rozhraní MAPI MS Outlook doplnˇ ený o Kerio Outlook Connector umožˇ nuje vyhledávání v kontaktech pˇ res rozhraní MAPI. To uživatel˚ um dovolí vyhledávání informací o osobách (typicky emailových adresách), pˇ rípadnˇ e automatické doplˇ nování adres pˇ rímo pˇ ri psaní. Automatické vyhledávání v kontaktech umožˇ nuje pˇ rístup k osobním kontakt˚ um uživatele (tj. kontakt˚ um uloženým v jeho osobních kontaktních složkách) a kontakt˚ um ve všech veˇ rejných a sdílených kontaktních složkách, které má daný uživatel pˇ rihlášeny.
Obrázek 31.26
Dialog pro správu adresᡠru ˚
336
31.14 Chyba v nastavení složek kontakt˚ u používaných jako adresᡠre
MS Outlook je nastaven tak, že vyhledávání standardnˇ e probíhá ve výchozím adresᡠri, který se jmenuje Adresᡠr aplikace Outlook. Správa adresᡠre se provádí v menu Nástroje → E-mailové úˇ cty → Zobrazit nebo zmˇ enit existující adresᡠre. Do Adresᡠre aplikace Outlook je tˇ reba pˇ ripojit všechny složky s kontakty, ve kterých se má automatické vyhledávání provádˇ et. Kontaktní složku jako adresᡠr je možné nastavit ve vlastnostech vybrané složky v záložce Adresᡠr aplikace Outlook (viz obrázek 31.27).
Obrázek 31.27
Zobrazit složku jako adresᡠr
Upozornˇ ení: V adresᡠri se vyhledává pouze podle jména a pˇ ríjmení uživatele. Nezadávejte tedy do vyhledávaˇ ce uživatelské jméno hledaného kontaktu.
31.14 Chyba v nastavení složek kontakt˚ u používaných jako adresᡠre Bˇ ehem spouštˇ ení aplikace MS Outlook doplnˇ ené o Kerio Outlook Connector se m˚ uže objevit varovné okno s upozornˇ ením, že došlo k chybˇ e v nastavení složek kontakt˚ u používaných jako adresᡠre (viz obrázek 31.28).
Obrázek 31.28
Chyba v nastavení složek kontakt˚ u používaných jako adresᡠre
337
Kapitola 31 Kerio Outlook Connector
Chybu lze odstranit odebráním všech adresᡠru ˚ v aplikaci MS Outlook: 1.
V menu Nástroje vybereme položku E-mailové úˇ cty. Otevˇ re se pr˚ uvodce pro vytvᡠrení nových úˇ ct˚ u a adresᡠru ˚, kde zvolíme možnost Zobrazit nebo zmˇ enit existující adresᡠre.
2.
Odstraníme všechny adresᡠre, které jsou v seznamu zobrazeny a ukonˇ címe pr˚ uvodce.
3.
Po provedené zmˇ enˇ e restartujeme MS Outlook.
Odebrání adresᡠru ˚ v žádném pˇ rípadˇ e neznamená vymazání složek s kontakty. Všechny kontakty po provedení této operace z˚ ustanou zachovány. Po odebrání všech adresᡠru ˚ z aplikace MS Outlook a restartování aplikace je možné a kv˚ uli vyhledávání v kontaktech dokonce žádoucí adresᡠre pˇ ripojit zpˇ et (více viz kapitolu 31.13).
31.15 Pˇ reposílání kontakt˚ u Pro pˇ reposílání kontakt˚ u jiným uživatel˚ um doporuˇ cujeme používat speciální formát vCard (Akce → Pˇ redat dál jako vizitku formátu vCard). Pokud pˇ ríjemce otevˇ re kontakt v klientské aplikaci, která tento formát podporuje (Kerio WebMail, Mozilla Mail a další), m˚ uže kontakt uložit pˇ rímo do složky s kontakty.
Obrázek 31.29
Pˇ redat dál jako vizitku formátu vCard
338
31.16 Pˇ rihlašovací údaje uživatele
Toto platí i opaˇ cnˇ e. Pokud MS Outlook pˇ rijme zprávu s kontaktem ve formátu vCard, staˇ cí kliknout na odkaz obsažený ve zprávˇ e a kontakt bude automaticky pˇ reveden do standardního formulᡠre pro kontakty.
31.16 Pˇ rihlašovací údaje uživatele Pokud správce Kerio MailServeru zmˇ enil heslo uživatele, lze jej v MS Outlook zmˇ enit. Jednou možností je zmˇ ena hesla pˇ rímo v nastavení úˇ ctu (na panelu nástroj˚ u v nabídce Nástroje → E-mailové úˇ cty → Zobrazit nebo zmˇ enit e-mailové úˇ cty). Druhou možností je zmˇ ena hesla ve speciálním dialogu Pˇ rihlášení , které se objeví, nepodaˇ rí-li se Outlooku pˇ rihlášení stávajícím jménem a heslem.
Obrázek 31.30
Pˇ rihlášení k serveru
Dialog obsahuje tyto položky: Server Informace o DNS nebo IP adrese poˇ cítaˇ ce, ke kterému se uživatel pˇ ripojuje. Uživatelské jméno Uživatelské jméno vˇ cetnˇ e poštovní domény. Heslo Textové pole pro zadání nového hesla.
31.17 Free/Busy server a jeho využití Free/Busy server je veˇ rejný kalendᡠr, který grafickou formou zobrazuje informace o volném ˇ case všech uživatel˚ u, kteˇ rí mají v Kerio MailServeru založen úˇ cet a pracují s kalendᡠrem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail.
339
Kapitola 31 Kerio Outlook Connector
Free/Busy kalendᡠr nezobrazuje konkrétní události, pouze dobu jejich trvání a míru zaneprázdnˇ ení uživatele (zda je pˇ ríslušný uživatel zamˇ estnán nebo zda je nepˇ rítomen, atp.). Díky tomuto kalendᡠri m˚ užete napˇ ríklad zjistit, kdy má váš kolega ˇ cas napˇ ríklad na pracovní sch˚ uzku. Nelze z nˇ ej však žádným zp˚ usobem získat konkrétní informaci, kam že to jde ve 12:00 hodin. Jen víme, že od tˇ ech 12. hodin má nˇ eco naplánováno, a že bude hodinu a p˚ ul pryˇ c z kancelᡠre. Z pˇ redchozího vyplývá, že tento typ kalendᡠre perfektnˇ e poslouží pˇ ri plánování r˚ uzných typ˚ u sch˚ uzek a porad. Uživatel zakládající sch˚ uzku má totiž možnost zjistit, kdy mají ostatní úˇ castníci volno a kdy jsou nˇ ejakým zp˚ usobem zaneprázdnˇ eni. M˚ uže tedy rovnou bez obvolávání jednotlivých ˇ clen˚ u sch˚ uzky naplánovat ˇ cas, který se bude pravdˇ epodobnˇ e hodit všem zúˇ castnˇ eným. Nutným pˇ redpokladem pro zmiˇ novaný pˇ ríklad je následující: • všichni úˇ castníci sch˚ uzky musí mít založen úˇ cet v Kerio MailServeru, • úˇ castníci musí využívat kalendᡠr v MS Entourage, v MS Outlooku (s Kerio Outlook Connectorem) nebo kalendᡠr v Kerio WebMailu ke správˇ e svých událostí. Ve Free/Busy kalendᡠri se zobrazují všechny sch˚ uzky a události, které jsou obsaženy v hlavní kalendᡠrové složce a ve všech jejích podsložkách. Pokud si nepˇ rejete, aby Free/Busy kalendᡠr zobrazoval nˇ ekteré události (napˇ ríklad události z vašeho soukromého kalendᡠre), potom je tˇ reba vytvoˇ rit novou kalendᡠrovou složku mimo vˇ etev hlavního kalendᡠre a jeho podsložek. Nastavení funkˇ cnosti Free/Busy serveru je umístˇ eno v menu Nástroje → Možnosti v záložce Pˇ redvolby. V záložce je nutné vyhledat položku Kalendᡠr , použít tlaˇ cítko Možnosti kalendᡠre a ve stejnojmenném oknˇ e stisknout tlaˇ cítko Možnosti volného ˇ casu. Okno Možnosti volného ˇ casu obsahuje informace o Free/Busy serveru. Pro funkci Free/Busy serveru je nezbytné, aby pole Hledat v umístˇ ení (položka umístˇ ená v oknˇ e jako poslední) obsahovalo URL adresu, kde je Free/Busy server umístˇ en ve tvaru: http://212.56.22.12:port/freebusy/%SERVER%/%NAME% %SERVER% a %NAME% jsou promˇ enné, za které budou automaticky dosazeny poštovní doména a uživatelské jméno úˇ castníka sch˚ uzky. Pokud je v konfiguraci úˇ ctu nastaveno umístˇ ení Free/Busy serveru, má uživatel možnost usnadnit si zakládání sch˚ uzek výbˇ erem vhodného ˇ casu pro všechny úˇ castníky. Záložka Plánování zobrazuje všechny úˇ castníky sch˚ uzky (doplnˇ ené do ˇ rádk˚ u v levé ˇ cásti okna) a jejich volný ˇ cas, respektive zaneprázdnˇ ení. Míra zaneprázdnˇ ení uživatel˚ u je v rozvrhu zobrazena modrou nebo fialovou barvou. Šedou barvou jsou oznaˇ ceni uživatelé, o kterých server nemá žádné informace (nemají úˇ cet na serveru, nepoužívají kalendᡠr, atd.).
340
31.17 Free/Busy server a jeho využití
Obrázek 31.31
Nastavení Free/Busy kalendᡠre — Pˇ redvolby
Upozornˇ ení: Každého úˇ castníka je tˇ reba zapsat jeho uživatelským jménem a doménou (ve tvaru uzivatelske_jmeno@domena). Pro zobrazení Free/Busy informací nelze použít alias uživatele. Posuvné okno v rozvrhu pˇ redstavuje dobu pˇ redpokládané sch˚ uzky. Okno lze na ˇ casové ose libovolnˇ e posouvat, rozšiˇ rovat nebo zužovat pomocí kurzoru myši, pˇ riˇ cemž zaˇ cátek sch˚ uzky je oznaˇ cen zelenou ˇ carou a konec ˇ cervenou. Upozornˇ ení: • Pro úspˇ ešné pˇ ripojení k Free/Busy serveru je nutné v záložce Událost vyplnit položku Pˇ redmˇ et. • Je-li v Kerio MailServeru povolena pouze komunikace pˇ res HTTPS (napˇ ríklad z d˚ uvodu bezpeˇ cnostní politiky serveru), potom je tˇ reba, aby byl v Internet Exploreru klientské stanice nainstalován d˚ uvˇ eryhodný certifikát Kerio MailServeru (m˚ uže to být i self-signed certifikát). V opaˇ cném pˇ rípadˇ e nebudou nové verze automaticky aktualizovány.
341
Obrázek 31.32
Nastavení Free/Busy kalendᡠre — možnosti volného ˇ casu
Obrázek 31.33
Využití Free/Busy kalendᡠre
342
Kapitola 32
Kerio Synchronization Plug-in
Kerio Synchronization Plug-in je rozšíˇ rení do aplikace MS Outlook, které umožˇ nuje využívat základní groupwarové funkce (kalendᡠre a kontakty) pˇ res IMAP nebo POP3 úˇ cet. Kerio Synchronization Plug-in byl vytvoˇ ren pro ˇ casto cestující uživatele, kteˇ rí mají potˇ rebu pˇ ristupovat k poštˇ e, kalendᡠru ˚m a kontakt˚ um bez Internetu. Hlavní výhodou pluginu, kromˇ e možnosti využití groupwarových funkcí, je práce v režimu offline s možností po pˇ repnutí do režimu online se pˇ ripojit ke Kerio MailServeru a zmˇ enˇ ená data synchronizovat. Kerio Synchronization Plug-in využívá k synchronizaci protokol SyncML. SyncML je univerzální protokol pro synchronizaci dat z r˚ uzných typ˚ u zaˇ rízení, pˇ res jakoukoliv sít’ a s jakýmkoli úložištˇ em. V Kerio Synchronization Plug-inu je postaven nad službou HTTP. Upozornˇ ení: Kerio MailServer podporuje synchronizaci pˇ res SyncML protokol pouze pro klientské rozšíˇ rení Kerio Synchronization Plug-in. Pro správnou funkci Kerio Synchronization Plug-inu musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá samotná synchronizace a také automatická aktualizace nových verzí plug-inu. • IMAP(S) — pro IMAP úˇ cty, pokud jsou uživateli využívány. • POP3(S) — pro POP3 úˇ cty, pokud jsou uživateli využívány. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Kerio Synchronization Plug-in lze využít pro následující verze MS Outlooku: • MS Outlook 2000 + aktualizace Service Pack 3 • MS Outlook XP + aktualizace Service Pack 1 • MS Outlook 2003 + aktualizace Service Pack 1
343
Kapitola 32 Kerio Synchronization Plug-in
Upozornˇ ení: Nelze využívat najednou Kerio Outlook Connector a Kerio Synchronization Plug-in. Obˇ e aplikace mohou být nainstalovány a používány v jednom MS Outlooku, ale nemohou být využívány v jednom profilu nebo dokonce jedním úˇ ctem. Kerio Synchronization Plug-in m˚ uže synchronizovat kalendᡠrové a kontaktní složky pouze v IMAP nebo POP3 úˇ ctech. MAPI úˇ cet synchronizovat nelze. TIP: Chcete-li plnˇ e využívat groupwarové funkce, které poskytuje Kerio Outlook Connector a zároveˇ n obˇ cas potˇ rebujete pracovat s poštovním klientem v režimu offline, potom doporuˇ cujeme nastavení MS Outlooku podle kapitoly 31.8.
32.1 Instalace Instalace Kerio Synchronization Plug-inu probíhá pomocí standardního pr˚ uvodce. Využívá-li více uživatel˚ u jeden MS Outlook a chtˇ ejí-li tito uživatelé ve svých úˇ ctech využít Kerio Synchronization Plug-in, potom je tˇ reba: 1.
aby každý z uživatel˚ u využíval jiný profil (v každém profilu bude fungovat synchronizace jen na jednom úˇ ctu),
2.
aby každý uživatel provedl instalaci Kerio Synchronization Plug-inu zvlášt’,
3.
aby byla první instalace provedena pod lokálním administrátorem,
4.
aby mˇ el každý z uživatel˚ u nastavena práva „Power User“ nebo aby mˇ el udˇ eleno právo zápisu do adresᡠre, kam je Kerio Synchronization Plug-in nainstalován.
Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Synchronization Plug-in. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Synchronization Plug-in pˇ reinstalovat.
344
32.2 Synchronizace
Automatická aktualizace Aktualizace nových verzí Kerio Synchronization Plug-inu je provádˇ ena naprosto automaticky a nezávisle na uživatelích. Aktuální verze Kerio Synchronization Plug-inu monitoruje Kerio MailServer Engine. Možnost stažení nové verze se zobrazuje v administraˇ cní konzoli (sekce Další volby, záložka Aktualizace — kapitola 16.6). Nové verze Kerio Synchronization Plug-inu jsou ukládány v adresᡠri Kerio\MailServer\webmail\download
32.2 Synchronizace Synchronizace probíhá vždy v hlavní osobní složce s kalendᡠrem a v hlavní osobní složce s kontakty. V nastavení lze povolit také synchronizaci hlavní veˇ rejné složky s kalendᡠrem a hlavní veˇ rejné složky s kontakty. Samotná synchronizace probíhá tak, že mezi serverem a MS Outlookem se vymˇ ení pouze informace, které byly zmˇ enˇ eny. Pokud byla zp˚ usobena zmˇ ena v jednom objektu jak na serveru, tak v klientovi, objekt se zduplikuje. Probˇ ehla-li instalace úspˇ ešnˇ e, zobrazí se okno s upozornˇ ením, že je nutno Kerio Synchronization Plug-in správnˇ e nastavit:
Obrázek 32.1
První spuštˇ ení MS Outlook po instalaci Plug-inu
Na panelu nástroj˚ u se zobrazí nové menu Synchronizuj. Toto menu obsahuje tˇ ri položky:
Obrázek 32.2
Panel nástroj˚ u
345
Kapitola 32 Kerio Synchronization Plug-in
Stav Dialog zobrazuje záznam o pr˚ ubˇ ehu synchronizace. Pokud probˇ ehla úspˇ ešnˇ e, jsou v podrobnostech zaznamenány všechny složky, které mˇ ely být synchronizovány spolu s popisem, zda byla synchronizace každé z nich úspˇ ešnˇ e dokonˇ cena.
Obrázek 32.3
Stav synchronizace
Dialog doporuˇ cujeme zkontrolovat v pˇ rípadˇ e podezˇ rení, že synchronizace neprobˇ ehla správnˇ e.
Možnosti Konfiguraci lze provést v dialogu Nastavení aplikace Kerio Synchronization Plug-in: Používat informace o serveru ... Plug-in v rolovacím menu nabídne všechny IMAP a POP3 úˇ cty v aktivním profilu.
346
32.2 Synchronizace
Obrázek 32.4
Nastavení synchronizace
Použít vlastní nastavení Tlaˇ cítkem Zmˇ enit lze otevˇ rít dialog pro zadání parametr˚ u k úˇ ctu. Dialog umožˇ nuje mimo zadání jména serveru a jména a hesla uživatele také povolit SPA (NTLM) ovˇ eˇ rování. Po zaškrtnutí této volby uživatel nemusí nastavovat uživatelské jméno a heslo — místo obojího bude automaticky použito ovˇ eˇ rování. Aby bylo SPA ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které bude uživatel ovˇ eˇ ren. Tlaˇ cítko Test spojení zkontroluje, zda je možné navázat spojení se serverem pomocí zadaných dat. V následujících tˇ rech volbách lze nastavit, kdy má k synchronizaci docházet. Je možné zkombinovat více voleb souˇ casnˇ e: Synchronizovat po spuštˇ ení Outlooku Synchronizace probˇ ehne vždy po spuštˇ ení MS Outlook. Je-li tato volba zapnuta samostatnˇ e, pak je nutno pˇ ri pˇ rechodu z offline do online režimu ukonˇ cit a znovu spustit aplikaci, aby došlo k synchronizaci. Proto doporuˇ cujeme zapnout tuto volbu v kombinaci s nˇ ekterou z následujících.
347
Kapitola 32 Kerio Synchronization Plug-in
Obrázek 32.5
Manuální nastavení úˇ ctu
Synchronizovat každých ... minut Synchronizace probˇ ehne vždy po nastaveném intervalu. Synchronizovat po zmˇ enˇ e ... Zmˇ enami jsou myšleny pouze pˇ ridání nové položky nebo vymazání položky (kontaktu nebo události). Nedoporuˇ cujeme tuto volbu zapínat v pˇ rípadˇ e, že linka, kterou jste pˇ ripojeni do sítˇ e, není dostateˇ cnˇ e rychlá pro takto ˇ castou synchronizaci. Kerio Synchronization Plug-in umožˇ nuje také synchronizaci veˇ rejných složek. Opˇ et jsou synchronizovány pouze hlavní složky kalendᡠre a kontakt˚ u. Synchronizovat veˇ rejné složky Volba umožˇ nuje synchronizaci veˇ rejných složek. Tlaˇ cítko Obnovit stav synchronizace umožní synchronizovat složky podle aktuálního stavu na serveru. Využívá se zejména v pˇ rípadˇ e nechtˇ eného poškození nebo smazání události nebo kontaktu.
348
Kapitola 33
Podpora pro Microsoft Entourage
MS Entourage je poštovní klient pro Mac OS X podporovaný ze strany Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v Entourage a umožˇ nuje: • práci s groupwarovými daty (pošta, kalendᡠr, kontakty a veˇ rejné poštovní složky) • využívání Free/Busy serveru • pˇ ripojení r˚ uzných LDAP databází pro vyhledávání kontakt˚ u • uˇ cení bayesianského filtru pomocí pˇ resouvání složek do Junk E-mail nebo INBOXu (více viz kapitolu 17.1). Podpora pro spolupráci Kerio MailServeru a MS Entourage je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné správnˇ e nastavit základní parametry úˇ ctu pro Exchange. Pro správnou funkci Microsoft Entourage musí být v Kerio MailServeru spuštˇ eny všechny potˇ rebné služby: • HTTP(S) — pomocí této služby Kerio MailServer komunikuje s rozhraním WebDAV a Free/Busy serverem. • LDAP(S) — pokud je uživateli využíváno vyhledávání kontakt˚ u v LDAP databázi Kerio MailServeru. • SMTP(S) — pro odesílání pošty (pouze pro verzi MS Entourage X a IMAP a POP3 úˇ cty ve všech verzích) • IMAP(S) — je nutno spustit v pˇ rípadˇ e, že uživatelé využívají MS Entourage X . Kerio MailServer podporuje tyto verze poštovního klienta: • MS Entourage X pro Mac OS X • MS Entourage 2004 + MS Office 2004 for Mac sp1 — 11.1.0 pro Mac OS X • MS Entourage 2004 + MS Office 2004 for Mac sp2 — 11.2.1 pro Mac OS X
349
Kapitola 33 Podpora pro Microsoft Entourage
MS Entourage musí být nainstalován na následujících verzích operaˇ cního systému Mac OS X: • Mac OS X 10.2 Jaguar • Mac OS X 10.3 Panther • Mac OS X 10.4 Tiger Upozornˇ ení: Každý uživatelský profil v MS Entourage m˚ uže obsloužit jen jeden Exchange úˇ cet. Každý další takový úˇ cet nebude funkˇ cní. Funkci POP3 a IMAP úˇ ct˚ u nastavení neovlivˇ nuje.
33.1 Základní nastavení Nastavení se liší podle verze MS Entourage. Z toho d˚ uvodu bude nastavení rozdˇ eleno do tˇ rí ˇ cástí. První se bude zabývat nastavením MS Entourage verze X, druhá novˇ ejší verzí 2004 a tˇ retí verzí 2004 s aktualizací Service Pack 2. Základní rozdíl mezi verzí X a obˇ ema verzemi 2004 spoˇ cívá v pˇ rístupu k dat˚ um na serveru. Ve verzi MS Entourage X jsou zprávy stahovány ze serveru pˇ res protokol IMAP a kalendᡠre s kontakty jsou synchronizovány pˇ res rozhraní WebDAV (Web Distributed Authoring and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a odesílání pošty. Další rozdíly vyjadˇ ruje tabulka 33.1. Znak
MS Entourage X MS Entourage 2004
MS Entourage 2004 sp2
Vyhledávání kontakt˚ u pˇ res LDAP
ANO
ANO
ANO
Podpora Free/Busy
ANO
ANO
ANO
Delegace složek
NE
ANO
ANO
Podpora veˇ rejných složek s kontakty a kalendᡠri
NE
NE
ANO
Podpora více kalendᡠrových a kontaktních složek v jednom úˇ ctu
NE
NE
ANO
Tabulka 33.1
Podporované vlastnosti
350
33.1 Základní nastavení
Rozdíly v samotném nastavení podpory Kerio MailServeru pro MS Entourage jsou minimální:
MS Entourage X Nastavení Entourage X se liší podle toho, zda se jedná o novou instalaci, nebo zda je již aplikace používána a je v ní vytvoˇ ren jiný e-mailový úˇ cet. Bezprostˇ rednˇ e po instalaci aplikace (nebo pˇ ri založení nového profilu) se spustí pr˚ uvodce základním nastavením (Entourage Setup Assistant). Pr˚ uvodce požaduje základní údaje o uživateli a je nutno jej následovat až po sedmý dialog. Sedmý dialog pr˚ uvodce obsahuje možnost odložení nastavení e-mailového úˇ ctu na pozdˇ eji (I will set up my email account later). Z d˚ uvod˚ u potˇ reby nestandardní konfigurace musí být úˇ cet nastaven ruˇ cnˇ e. Proto v této fázi pr˚ uvodce ukonˇ cete.
Obrázek 33.1
Pr˚ uvodce nastavením úˇ ctu
Následuje postup shodný pro všechny uživatele. Založení úˇ ctu se provádí v menu Tools → Accounts. Otevˇ re se okno Accounts, které obsahuje nˇ ekolik záložek. Úˇ cet musí být založen v poslední záložce nazvané Exchange. Po pˇ repnutí do této záložky je potˇ reba stisknout tlaˇ cítko New umístˇ ené na panelu nástroj˚ u nad záložkami. Otevˇ re se dialog Edit Account, kde je nutno ruˇ cnˇ e, pˇ res tlaˇ cítko Configure account manually (tlaˇ cítko je v dialogu umístˇ eno vlevo dole), vyplnit parametry nového úˇ ctu. Okno Edit Account obsahuje ˇ ctyˇ ri záložky, kde je potˇ reba vyplnit následující parametry: Záložka Account Settings obsahuje položky pro doplnˇ ení základních informací o uživateli a poštovním serveru, ke kterému se daný uživatel bude pˇ ripojovat:
351
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.2
Ruˇ cní nastavení úˇ ctu — doplnˇ ení základních parametr˚ u
Account name Název úˇ ctu pro elektronickou poštu. Account ID Pˇ rihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud’ ve tvaru uzivatel nebo ve tvaru uzivatel@domena. Pokud je uživatelský úˇ cet uložen v doménˇ e, která není primární, potom zadejte uživatelské jméno vždy ve tvaru uzivatel@domena. V opaˇ cném pˇ rípadˇ e bude mít uživatel problémy s pˇ ripojením k LDAP databázi. Password Heslo uživatele používané v Kerio MailServeru. Domain Název poštovní domény, ve které má uživatel zˇ rízen úˇ cet. Exchange server DNS nebo IP adresa poˇ cítaˇ ce, na nˇ emž je spuštˇ en Kerio MailServer. Name Libovolné jméno (doporuˇ cujeme celé jméno a pˇ ríjmení uživatele), které se bude zobrazovat pˇ ríjemci v hlaviˇ cce zprávy. E-mail address Elektronická adresa uživatele.
352
33.1 Základní nastavení
V záložce Mail je nutné vyplnit DNS jméno nebo IP adresu SMTP serveru (v našem pˇ rípadˇ e adresa poˇ cítaˇ ce, na kterém je spuštˇ en Kerio MailServer).
Obrázek 33.3
Ruˇ cní nastavení úˇ ctu — SMTP server
Chcete-li využívat vyhledávání v kontaktech pomocí LDAP serveru, je tˇ reba vyplnit v záložce Directory DNS jméno nebo IP adresu LDAP serveru (obvykle váš Kerio MailServer). Dále je nutné kliknout na tlaˇ cítko Click here for advanced options a zkontrolovat volbu Override default LDAP port — tato volba musí být zakázána (odškrtnuta). V opaˇ cném pˇ rípadˇ e nebude vyhledávání v LDAP databázi funkˇ cní.
Obrázek 33.4
Ruˇ cní nastavení úˇ ctu — doplnˇ ení LDAP serveru
Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílené ani veˇ rejné složky s kontakty a nepodporuje osobní podsložky s kontakty vytvoˇ rené v rozhraní Kerio WebMail. Nicménˇ e je možné pˇ ripojit si více LDAP databází pro vyhledávání kontakt˚ u (více viz kapitolu 33.2). V záložce Advanced je možné doplnit URL adresu k Free/Busy serveru. Free/Busy server je veˇ rejný kalendᡠr, který zobrazuje volno/zaneprázdnˇ ení všech uživatel˚ u, kteˇ rí mají v Kerio MailServeru založen úˇ cet a pracují s kalendᡠrem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití funkce Free/Busy se dozvíte více v kapitole 33.3.
353
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.5
cní nastavení úˇ ctu — pˇ ripojení k Free/Busy serveru Ruˇ
Je-li v konfiguraci úˇ ctu nastaven Free/Busy server, má uživatel možnost pˇ ri zakládání sch˚ uzek vidˇ et zaneprázdnˇ enost všech úˇ castník˚ u.
MS Entourage 2004 Pˇ ri založení nového profilu nebo bezprostˇ rednˇ e po instalaci aplikace se automaticky spustí pr˚ uvodce nastavením úˇ ctu (Entourage Setup Assistant). Tohoto pr˚ uvodce nedoporuˇ cujeme pˇ ri zakládání KMS úˇ ctu využívat.
Obrázek 33.6
Pr˚ uvodce nastavením úˇ ctu
354
33.1 Základní nastavení
Standardní nastavení se provádí v menu Tools → Accounts v záložce Exchange, kde musí být vytvoˇ ren nový úˇ cet. K tomuto úˇ celu slouží tlaˇ cítko New umístˇ ené na panelu nástroj˚ u. Otevˇ re se dialog Edit Account, kde je nutno ruˇ cnˇ e (tlaˇ cítko Configure account manually) vyplnit parametry nového úˇ ctu.
Obrázek 33.7
Úˇ cty
Okno Edit Account obsahuje nˇ ekolik záložek. Pro správnou funkci úˇ ctu je potˇ reba vyplnit tˇ ri z nich: Záložka Account Settings obsahuje formulᡠr pro doplnˇ ení základních informací o uživateli a serveru, ke kterému se bude pˇ ripojovat:
Obrázek 33.8
Ruˇ cní nastavení úˇ ctu — doplnˇ ení základních parametr˚ u
355
Kapitola 33 Podpora pro Microsoft Entourage
Account name Název úˇ ctu pro elektronickou poštu. Account ID Pˇ rihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud’ ve tvaru uzivatel nebo ve tvaru uzivatel@domena. Pokud je uživatelský úˇ cet uložen v doménˇ e, která není primární, potom zadejte uživatelské jméno vždy ve tvaru uzivatel@domena. V opaˇ cném pˇ rípadˇ e bude mít uživatel problémy s pˇ ripojením k LDAP databázi. Password Heslo uživatele. Domain Název poštovní domény, ve které má uživatel zˇ rízen úˇ cet. Exchange server DNS nebo IP adresa poˇ cítaˇ ce, na nˇ emž je spuštˇ en Kerio MailServer. Name Libovolné jméno (doporuˇ cujeme celé jméno a pˇ ríjmení uživatele), které se bude zobrazovat pˇ ríjemci v hlaviˇ cce zprávy. E-mail address Elektronická adresa uživatele. V záložce Directory je tˇ reba vyplnit DNS jméno nebo IP adresu LDAP serveru (obvykle váš Kerio MailServer). Dále je nutné kliknout na tlaˇ cítko Click here for advanced options. Volba Override default LDAP port musí být zakázána (odškrtnuta), jinak vyhledávání v LDAP nebude funkˇ cní.
Obrázek 33.9
cní nastavení úˇ ctu — doplnˇ ení LDAP serveru Ruˇ
356
33.1 Základní nastavení
Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílených (pokud není nastavena delegace) ani veˇ rejných složek s kontakty a nepodporuje osobní podsložky s kontakty vytvoˇ rené v rozhraní Kerio WebMail (pokud nejsou nasdíleny a pˇ ripojeny pomocí delegace). Nicménˇ e je možné pˇ ripojit si více LDAP databází pro vyhledávání kontakt˚ u (více viz kapitolu 33.2). V záložce Advanced je možné doplnit URL adresu k Free/Busy serveru. Free/Busy server je veˇ rejný kalendᡠr, který zobrazuje volno/zaneprázdnˇ ení všech uživatel˚ u, kteˇ rí mají v Kerio MailServeru založen úˇ cet a pracují s kalendᡠrem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití této funkce se dozvíte více v kapitole 33.3.
Obrázek 33.10
Ruˇ cní nastavení úˇ ctu — pˇ ripojení k Free/Busy serveru
MS Entourage 2004 sp2 Pˇ ri založení nového profilu nebo bezprostˇ rednˇ e po instalaci aplikace se automaticky spustí pr˚ uvodce nastavením úˇ ctu (Entourage Setup Assistant). Tohoto pr˚ uvodce nedoporuˇ cujeme pˇ ri zakládání KMS úˇ ctu využívat. Standardní nastavení se provádí v menu Tools → Accounts v záložce Exchange, kde musí být vytvoˇ ren nový úˇ cet (více viz obrázek 33.12). K tomuto úˇ celu slouží tlaˇ cítko New umístˇ ené na panelu nástroj˚ u. Otevˇ re se dialog Edit Account, kde je nutno ruˇ cnˇ e (tlaˇ cítko Configure account manually) vyplnit parametry nového úˇ ctu. Okno Edit Account obsahuje nˇ ekolik záložek. Pro správnou funkci úˇ ctu je potˇ reba vyplnit dvˇ e z nich: Záložka Account Settings obsahuje formulᡠr pro doplnˇ ení základních informací o uživateli a serveru, ke kterému se bude pˇ ripojovat: Account name Název úˇ ctu pro elektronickou poštu.
357
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.11
Pr˚ uvodce nastavením úˇ ctu
Obrázek 33.12
Úˇ cty
Name Libovolné jméno (doporuˇ cujeme celé jméno a pˇ ríjmení uživatele), které se bude zobrazovat pˇ ríjemci v hlaviˇ cce zprávy. E-mail address Elektronická adresa uživatele.
358
33.1 Základní nastavení
Obrázek 33.13
Ruˇ cní nastavení úˇ ctu — záložka Account Settings
Account ID Pˇ rihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud’ ve tvaru uzivatel nebo ve tvaru uzivatel@domena. Pokud je uživatelský úˇ cet uložen v doménˇ e, která není primární, potom zadejte uživatelské jméno vždy ve tvaru uzivatel@domena. V opaˇ cném pˇ rípadˇ e bude mít uživatel problémy s pˇ ripojením k LDAP databázi. Domain Název poštovní domény, ve které má uživatel zˇ rízen úˇ cet. Password Heslo, které používáte pro pˇ rístup ke svému úˇ ctu v Kerio MailServeru.
359
Kapitola 33 Podpora pro Microsoft Entourage
Exchange server DNS jméno nebo IP adresa poˇ cítaˇ ce, na nˇ emž je spuštˇ en Kerio MailServer. Komunikace Kerio MailServeru a MS Entourage standardnˇ e probíhá pˇ res rozhraní WebDAV (protokol HTTP) na portu 80. Pokud má Kerio MailServer spuštˇ enu službu HTTP na nestandardním portu, je tˇ reba zaškrtnout volbu Override default DAV port a port zmˇ enit. Komunikaci je také možno zabezpeˇ cit SSL šifrováním. K tomuto úˇ celu slouží volba This DAV service requires a secure connection (SSL). Po jejím zaškrtnutí se port v poli Override default DAV port zmˇ ení na 443 (standardní port pro protokol HTTPS). Pokud pole obsahuje jiné ˇ císlo portu, je tˇ reba zaškrtnout i volbu Override default DAV port a port zmˇ enit na standardní 443. V opaˇ cném pˇ rípadˇ e nebude možné pˇ ripojit se ke Kerio MailServeru. Zmˇ enit port je tˇ reba také v pˇ rípadˇ e, že protokol HTTP(S) v Kerio MailServeru komunikuje na nestandardním portu. V tomto pˇ rípadˇ e je samozˇ rejmˇ e nutné zadat takové ˇ císlo portu, který pro komunikaci pˇ res HTTPS používá Kerio MailServer. Druhou záložkou, kterou je potˇ reba správnˇ e vyplnit je záložka Advanced, kde lze nastavit pˇ ripojení k Free/Busy a LDAP serveru: Public folder server Do pole je možné doplnit URL adresu k Free/Busy serveru. Free/Busy server je veˇ rejný kalendᡠr, který zobrazuje volno/zaneprázdnˇ ení všech uživatel˚ u, kteˇ rí mají v Kerio MailServeru založen úˇ cet a pracují s kalendᡠrem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití této funkce se dozvíte více v kapitole 33.3.
360
33.1 Základní nastavení
Obrázek 33.14
Ruˇ cní nastavení úˇ ctu — záložka Advanced
This DAV service requires a secure connection (SSL) K Free/Busy serveru zabudovanému do Kerio MailServeru se lze pˇ ripojit také spojením zabezpeˇ ceným SSL. Pokud je v Kerio MailServeru spuštˇ ena služba HTTPS na standardním portu, pak staˇ cí pouze zaškrtnout tuto volbu. Port v poli Override default DAV port se zmˇ ení na 443 (viz obrázek 33.27). Override default DAV port Komunikuje-li Kerio MailServer na nestandardním portu, je tˇ reba zaškrtnout tuto volbu a port pˇ repsat. LDAP server Do pole je nutno doplnit DNS jméno nebo IP adresu LDAP serveru (obvykle adresa vašeho Kerio MailServeru) — viz obrázek 33.14. Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílených (pokud není nastavena delegace) ani veˇ rejných složek s kontakty a nepodporuje osobní podsložky s kontakty vytvoˇ rené v rozhraní Kerio
361
Kapitola 33 Podpora pro Microsoft Entourage
WebMail (pokud nejsou nasdíleny a pˇ ripojeny pomocí delegace). Nicménˇ e je možné pˇ ripojit si více LDAP databází pro vyhledávání kontakt˚ u (více viz kapitolu 33.2). This server requires me to log on Tuto volbu je tˇ reba zaškrtnout, pokud chcete využít LDAP databázi Kerio MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní pˇ rístup. This server requires a secure connection (SSL) Komunikaci s LDAP serverem v Kerio MailServeru je možné šifrovat SSL. V pˇ rípadˇ e použití šifrování je nutno také zmˇ enit port v poli Override default LDAP port (standardní port pro LDAPS je 636). Override default LDAP port MS Entourage má jako výchozí nastaven nestandardní port, na kterém komunikuje poštovní server MS Exchange. Pˇ ripojuje-li se uživatel ke Kerio MailServeru, je vždy tˇ reba port zmˇ enit na takový, na kterém je spuštˇ ena služba LDAP v Kerio MailServeru. Tuto volbu tedy vždy zaškrtnˇ ete a doplˇ nte správné ˇ císlo portu. Standardní port pro nezabezpeˇ cený LDAP je 389 a pro LDAP zabezpeˇ cený SSL šifrováním zadejte port 636. V pˇ rípadˇ e, že je služba LDAP v Kerio MailServeru spuštˇ ena na nestandardním portu, zadejte samozˇ rejmˇ e port, na kterém komunikuje služba LDAP(S) v Kerio MailServeru.
362
33.2 Nastavení pˇ ripojení k LDAP serveru
33.2 Nastavení pˇ ripojení k LDAP serveru MS Entourage umožˇ nuje pˇ ripojení k libovolnému množství LDAP databází pro vyhledávání kontakt˚ u. Nový LDAP je možno pˇ ripojit v menu Tools → Accounts v záložce Directory Service.
Obrázek 33.15
Nastavení LDAP
Account name Libovolné pojmenování úˇ ctu (slouží pouze pro orientaci). LDAP server DNS jméno nebo IP adresa poˇ cítaˇ ce, na nˇ emž je LDAP server spuštˇ en (napˇ r. mail.firma.cz nebo 192.168.1.10). This server requires me to log on Tuto volbu je tˇ reba zaškrtnout, pokud chcete využít LDAP databázi Kerio MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní pˇ rístup. • Account ID — uživatelské jméno. Pˇ ri pˇ ripojování k LDAP databázi Kerio MailServeru záleží na tom, zda je uživatel založen v primární doménˇ e ˇ ci nikoliv. Je-li uživatel založen v neprimární doménˇ e, musí uživatelské jméno obsahovat i doménu. Tvar Account ID bude tedy následující: uzivatel@domena ([email protected]). Je-li uživatel založen v primární doménˇ e, staˇ cí zadat Account ID ve tvaru uzivatel (jnovak). • Password — uživatelské heslo
363
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.16
Nastavení LDAP
Search base Do této položky m˚ uže být zadáno umístˇ ení kontakt˚ u v LDAP databázi (viz výše). Z˚ ustane-li pole prázdné, budou prohledávány všechny pˇ rihlášené složky kontakt˚ u. Chcete-li mít pˇ rístup do všech vlastních a pˇ rihlášených sdílených i veˇ rejných složek, ponechte ji prázdnou nebo zadejte do této položky: fn=ContactRoot Bližší specifikací prohledávané vˇ etve LDAP databáze je možno povolit pˇ rístup pouze ke kontakt˚ um urˇ citého typu. Jednotlivé možnosti budou vysvˇ etleny na následujících pˇ ríkladech: • [email protected],fn=ContactRoot (budou prohledávány pouze složky kontakt˚ u uživatele [email protected]) • fn=personal,fn=ContactRoot (budou prohledávány pouze složky kontakt˚ u uživatele, který je na LDAP server pˇ rihlášen. Tato volba je v podstatˇ e shodná s pˇ redchozí, rozdíl je však v tom, že není nutné vypisovat jméno (resp. emailovou adresu) pˇ ríslušného uživatele. Toto lze s výhodou použít napˇ r. pˇ ri hromadné konfiguraci více klient˚ u nebo v obecném návodu, jak si mají uživatelé své klienty nastavit, apod.) • fn=public,fn=ContactRoot (budou prohledávány pouze veˇ rejné složky kontakt˚ u) • fn=Contacts,[email protected],fn=ContactRoot (bude prohledávána pouze složka Kontakty uživatele [email protected]) • fn=Public Folders,fn=public,fn=ContactRoot (bude prohledávána pouze veˇ rejná složka Public Folders)
364
33.3 Free/Busy server a jeho využití
33.3 Free/Busy server a jeho využití Souˇ cástí Kerio MailServeru je také vestavˇ ený Free/Busy server. Free/Busy server poskytuje veˇ rejný kalendᡠr, který zobrazuje informace o volném ˇ case uživatel˚ u. Free/Busy kalendᡠr nezobrazuje konkrétní události. Tento typ kalendᡠre pouze graficky znázorˇ nuje dobu trvání a míru zaneprázdnˇ ení uživatele (zda je pˇ ríslušný uživatel zamˇ estnán nebo zda je nepˇ rítomen, atp.). Díky tomuto kalendᡠri m˚ užete napˇ ríklad zjistit, kdy má váš kolega ˇ cas na pracovní sch˚ uzku, ale nelze z nˇ ej žádným zp˚ usobem získat konkrétní informaci, kam že to jde ve 12:00 hodin. Jen víme, že od tˇ ech 12. hodin má nˇ eco naplánováno, a že bude hodinu a p˚ ul pryˇ c z kancelᡠre. Z pˇ redchozího vyplývá, že tento typ kalendᡠre perfektnˇ e poslouží pˇ ri plánování r˚ uzných typ˚ u sch˚ uzek a porad. Uživatel zakládající sch˚ uzku má totiž možnost zjistit, kdy mají ostatní úˇ castníci volno a kdy jsou nˇ ejakým zp˚ usobem zaneprázdnˇ eni. M˚ uže tedy rovnou bez obvolávání jednotlivých ˇ clen˚ u sch˚ uzky naplánovat ˇ cas, který se bude pravdˇ epodobnˇ e hodit všem zúˇ castnˇ eným. Nutným pˇ redpokladem pro zmiˇ novaný pˇ ríklad je následující: • všichni úˇ castníci sch˚ uzky musí mít založen úˇ cet v Kerio MailServeru, • úˇ castníci musí využívat ke správˇ e svých událostí kalendᡠr v MS Entourage, v MS Outlooku (s Kerio Outlook Connectorem) nebo v Kerio WebMailu. Ve Free/Busy kalendᡠri se zobrazují všechny sch˚ uzky a události, které jsou obsaženy v hlavní kalendᡠrové složce a ve všech jejích podsložkách. Pokud si nepˇ rejete, aby Free/Busy kalendᡠr zobrazoval nˇ ekteré události (napˇ ríklad události z vašeho soukromého kalendᡠre), potom je tˇ reba vytvoˇ rit novou kalendᡠrovou složku mimo vˇ etev hlavního kalendᡠre a jeho podsložek.
Využití Free/Busy kalendᡠre pˇ ri plánování sch˚ uzek Pokud je v konfiguraci úˇ ctu nastaven Free/Busy server (viz kapitolu 33.1), má uživatel možnost pˇ ri zakládání sch˚ uzek vybrat vhodný ˇ cas pro všechny úˇ castníky. Záložka Scheduling zobrazuje všechny úˇ castníky sch˚ uzky (doplnˇ ené tlaˇ cítkem Invite) a jejich volný ˇ cas, respektive zaneprázdnˇ ení. Míra zaneprázdnˇ ení uživatel˚ u je v rozvrhu zobrazena odstupˇ novanými odstíny modré barvy. Šedou barvou jsou oznaˇ ceni uživatele, o kterých Free/Busy server nemá žádné informace (nemají úˇ cet na serveru, nepoužívají kalendᡠr, atd.). Upozornˇ ení: Každého úˇ castníka je tˇ reba zapsat jeho uživatelským jménem a doménou (ve tvaru uzivatelske_jmeno@domena). Pro zobrazení Free/Busy informací nelze použít alias uživatele.
365
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.17
Využití Free/Busy kalendᡠre
Fialovˇ e zbarvené okno v rozvrhu pˇ redstavuje dobu pˇ redpokládané sch˚ uzky. Okno lze na ˇ casové ose libovolnˇ e posouvat, rozšiˇ rovat nebo zužovat pomocí kurzoru myši. Upozornˇ ení: Pro úspˇ ešné pˇ ripojení k Free/Busy serveru je nutné v záložce Appointment vyplnit položku Subject.
33.4 Delegace složek a jejich pˇ ripojení v MS Entourage 2004 Delegace složek je obdobou klasického sdílení, které umožˇ nuje pˇ ridˇ elení pˇ rístupových práv (ˇ ctení, zápis, administrace) libovolnému uživateli z téže domény k vybraným složkám. Rozdíl mezi sdílením a delegováním složek spoˇ cívá ve zp˚ usobu jejich pˇ ripojování. Pˇ ri klasickém sdílení si uživatel musí pˇ ripojit každou složku zvlášt’, zatímco pˇ ri delegaci si uživatel pˇ ripojí celou poštovní schránku, ze které ovšem uvidí pouze ty složky, ke kterým má pˇ ridˇ elena pˇ rístupová práva. Výhodou delegace je pˇ rehlednˇ ejší zobrazování pˇ ripojených složek ve stromové struktuˇ re, a to hlavnˇ e v tˇ ech pˇ rípadech, kdy vám jeden uživatel deleguje více složek ze své uživatelské schránky.
366
33.4 Delegace složek a jejich pˇ ripojení v MS Entourage 2004
Delegovat lze tyto typy složek: • pošta • kalendᡠre • kontakty Delegovat složky pˇ rímo v MS Entourage lze pouze ve verzi s aktualizací service pack 2. Neobsahuje-li MS Entourage pˇ ríslušnou aktualizaci, potom je tˇ reba sdílení nastavit bud’ pˇ res rozhraní Kerio WebMail nebo v MS Outlooku rozšíˇ reném o Kerio Outlook Connector. Delegace složek se provádí stejným zp˚ usobem jako jejich sdílení, tedy pˇ ridáním pˇ rístupových práv vybranému uživateli. Pro MS Outlook je postup popsán v kapitole 31.9 a pro Kerio WebMail najdete popis v samostatné uživatelské pˇ ríruˇ cce, která je umístˇ ena na produktových stránkách spoleˇ cnosti Kerio Technologies. Pˇ ri delegaci složek nelze samostatnˇ e pˇ ridˇ elit práva složkám nižších úrovní ve stromu. Složky musí být nasdíleny až po nejvyšší úroveˇ n (hierarchicky nejvýše nasdílená složka ve stromu musí vycházet pˇ rímo z koˇ renové složky). Pokud jsou nasdíleny složky, jejichž nadˇ razená složka nasdílena není, potom se delegovanému uživateli tyto složky v MS Entourage nezobrazí a nebude k nim mít pˇ rístup. Z bezpeˇ cnostního hlediska je nevhodné delegovat napˇ ríklad složku Doruˇ cená pošta (INBOX ), proto doporuˇ cujeme pro delegaci použít novou složku vytvoˇ renou pˇ rímo z koˇ renové složky. Sem je tˇ reba pˇ resunout všechny složky, které mají být delegovány. Teprve po takovéto úpravˇ e je vhodné pˇ ridˇ elit pˇ ríslušná pˇ rístupová práva (viz obrázek 33.18). Pˇ rihlášení delegované složky nebo složek se provádí v MS Entourage:
367
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.18
Struktura složek v Kerio WebMailu — zob-
razuje správnˇ e vytvoˇ renou strukturu delegovaných složek
Nastavení v MS Entourage 2004 Aby byla delegace a pˇ rihlášení složek funkˇ cní, je tˇ reba splnit nˇ ekolik podmínek: • Oba uživatelé (delegující i pˇ rihlašující) musí použít poštovní schránky v jednom Kerio MailServeru a musí patˇ rit do téže domény. • Pˇ ríslušné složce musí být delegujícím uživatelem nastavena práva v Kerio WebMailu nebo MS Outlooku. • Uživatel, který si chce pˇ ripojit delegovanou složku, musí mít KMS úˇ cet v MS Entourage nastaven jako primární. • Uživatel, který si chce pˇ ripojit delegovanou složku, musí mít správnˇ e nastavenou službu LDAP (server a port) v nastavení úˇ ctu. • Uživatel, který si chce pˇ ripojit delegovanou složku, musí mít uživatele, který ji delegoval, umístˇ eného v nˇ ekteré ze složek s kontakty, pokud již není kontakt umístˇ en ve veˇ rejných kontaktech.
368
33.4 Delegace složek a jejich pˇ ripojení v MS Entourage 2004
Obrázek 33.19
Dialog pro pˇ ripojení delegovaných složek
Jsou-li výše zmínˇ ené podmínky splnˇ eny, staˇ cí pro pˇ rihlášení zadat v menu Tools → Accounts v dialogu pro editaci úˇ ctu, v záložce Delegate (viz obrázek 33.19) uživatelské jméno delegujícího uživatele. Otevˇ re se okno, kde je možno vybrat si ze schránek delegujícího uživatele. Je-li delegace nastavena správnˇ e, potom se pˇ ripojená poštovní složka objeví ve stromu složek v hlavním oknˇ e MS Entourage (viz obrázek 33.20) a bude možné s ní pracovat (záleží na pˇ ridˇ elených pˇ rístupových právech). Pokud byla delegována kalendᡠrová nebo kontaktní složka, potom se její položky zobrazí ve standardní kalendᡠrové nebo kontaktní složce. Položky z delegované složky budou pouze barevnˇ e odlišeny. Pokud se stane, že pˇ rihlašování delegovaných složek není funkˇ cní, potom d˚ ukladnˇ e provˇ eˇ rte, zda konfigurace úˇ ctu splˇ nuje všechny výše popsané podmínky.
369
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.20
Delegované složky ve stromu
Nastavení v MS Entourage 2004 sp2 V MS Entourage 2004 s aktualizací service pack 2 je možno na rozdíl od pˇ redchozí verze delegovat složky pˇ rímo v MS Entourage. Pro delegaci složek nelze v našem pˇ rípadˇ e použít nástroj k delegaci urˇ cený, ale je možné delegovat složky pomocí standardního sdílení (viz obrázek 33.21). V MS Entourage lze nasdílet jinému uživateli každou složku, která obsahuje alespoˇ n jednu položku (e-mail, událost nebo kontakt). Postup je následující: 1.
Oznaˇ címe kurzorem složku, kterou chceme nasdílet jinému uživateli.
2.
Otevˇ reme kontextové menu složky (klikneme na složku pˇ res klávesu Ctrl) a vybereme v nˇ em položku Sharing.
3.
Otevˇ re se dialog, kam lze pˇ ridat uživatele a pˇ ridˇ elit mu práva k dané složce (viz obrázek 33.21). Práva pˇ ridˇ elíme v menu Permission level. Menu obsahuje mnoho možností, ale pro nastavení práv v Kerio MailServeru používejte pouze následující tˇ ri: • Owner = Správa • Editor = Úpravy ˇ • Reviewer = Ctení
370
33.4 Delegace složek a jejich pˇ ripojení v MS Entourage 2004
Ostatní nastavení v dialogu nedoporuˇ cujeme uživatel˚ um používat.
Obrázek 33.21
Dialog pro sdílení složek
Pro pˇ rihlášení delegovaných složek je tˇ reba splnit nˇ ekolik podmínek: • Oba uživatelé (delegující i pˇ rihlašující) musí použít poštovní schránky v jednom Kerio MailServeru a musí patˇ rit do téže domény. • Pˇ ríslušné složce musí být delegujícím uživatelem nastavena práva v MS Entourage (pomocí standardního sdílení), Kerio WebMailu nebo MS Outlooku. • Uživatel, který si chce pˇ ripojit delegovanou složku, musí mít KMS úˇ cet v MS Entourage nastaven jako primární.
371
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.22
Dialog pro pˇ ripojení delegovaných složek
Jsou-li výše zmínˇ ené podmínky splnˇ eny, staˇ cí pro pˇ rihlášení zadat v menu Tools → Accounts v dialogu pro editaci úˇ ctu, v záložce Delegate (viz obrázek 33.22) uživatelské jméno delegujícího uživatele. Je-li delegace nastavena správnˇ e, potom se pˇ ripojená složka nebo složky objeví ve stromu složek v hlavním oknˇ e MS Entourage (viz obrázek 33.23) a bude možné s ní pracovat (záleží na pˇ ridˇ elených pˇ rístupových právech). Zobrazování kalendᡠre a kontakt˚ u je na rozdíl od pˇ redchozí verze odlišné. Pokud vám byly nadelegovány kontakty nebo kalendᡠr, budou se tyto složky zobrazovat samostatnˇ e. Delegovaná kalendᡠrová složka bude samostatnˇ e umístˇ ena mezi kalendᡠri a složka s kontakty mezi kontakty.
372
33.5 Bezpeˇ cná komunikace Kerio MailServeru a MS Entourage
Obrázek 33.23
Delegované složky ve stromu
Pokud se stane, že pˇ rihlašování delegovaných složek není funkˇ cní, potom d˚ ukladnˇ e provˇ eˇ rte, zda konfigurace úˇ ctu splˇ nuje všechny výše popsané podmínky.
33.5 Bezpeˇ cná komunikace Kerio MailServeru a MS Entourage Komunikaci mezi Kerio MailServerem a MS Entourage je možno zabezpeˇ cit standardním šifrovacím protokolem SSL, který se pro tyto úˇ cely bˇ ežnˇ e využívá. Zabezpeˇ cit lze jak komunikaci pˇ res rozhraní WebDAV, tak dotazy a odpovˇ edi mezi MS Entourage a LDAP serverem vestavˇ eným v Kerio MailServeru. Protože se nastavení liší v závislosti na verzi MS Entourage, popíšeme si obˇ e varianty:
Nastavení v MS Entourage 2004 Nastavení WebDAVS v MS Entourage 2004 je jednoduché: • V nastavení úˇ ctu (Tools → Accounts → Entourage) v záložce Advanced je tˇ reba zaškrtnout možnost DAV service requires secure connection (SSL). Poznámka: Všimnˇ ete si, že zároveˇ n se zaškrtnutím volby DAV service requires secure connection (SSL) se pˇ repsal standardní port pro službu HTTP na port služby HTTPS. Ve vˇ etšinˇ e pˇ rípad˚ u tedy v˚ ubec není nutné port ruˇ cnˇ e nastavovat. • Je-li služba HTTPS v Kerio MailServeru spuštˇ ena na jiném než standardním portu (443), potom je potˇ reba povolit možnost Override default DAV port a port pˇ repsat.
373
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.24
Nastavení zabezpeˇ cené verze WebDAV
Nastavení LDAPS v MS Entourage je stejnˇ e jednoduché jako nastavení zabezpeˇ cené verze WebDAV: • V nastavení úˇ ctu (Tools → Accounts → Entourage) v záložce Directory je tˇ reba kliknout na Klick here for advanced options. • V nabídce je nutno zaškrtnout možnost This LDAP server requires a secure connection (SSL). Poznámka: Všimnˇ ete si, že zároveˇ n se zaškrtnutím volby This LDAP server requires a secure connection (SSL) se pˇ repsal standardní port pro službu LDAP na port služby LDAPS. Ve vˇ etšinˇ e pˇ rípad˚ u tedy není nutné port ruˇ cnˇ e nastavovat. • Je-li služba LDAPS v Kerio MailServeru spuštˇ ena na jiném než standardním portu (636), potom je potˇ reba povolit možnost Override default LDAP port a port pˇ repsat.
374
33.5 Bezpeˇ cná komunikace Kerio MailServeru a MS Entourage
Obrázek 33.25
Nastavení zabezpeˇ cené verze LDAP
Upozornˇ ení: Nedoporuˇ cujeme zapínat SSL v pˇ rípadˇ e, že používáte pomalé pˇ ripojení do Internetu, nebo pokud nutnˇ e potˇ rebujete pracovat s poštou. Po pˇ repnutí na SSL dojde k synchronizaci úˇ ctu se serverem. Pˇ ri první synchronizaci bude ze serveru stažen kompletnˇ e celý mailbox. Synchronizace proto m˚ uže probíhat velmi dlouhou dobu.
Nastavení v MS Entourage 2004 sp2 Nastavení WebDAVS v MS Entourage 2004 sp2 je následující: • V nastavení úˇ ctu (Tools → Accounts) v záložce Account Settings je tˇ reba zaškrtnout možnost This DAV service requires a secure connection (SSL) (viz obrázek 33.26). Poznámka: Všimnˇ ete si, že zároveˇ n se zaškrtnutím volby This DAV service requires a secure connection (SSL) se pˇ repsal standardní port pro službu HTTP na port služby HTTPS. Ve vˇ etšinˇ e pˇ rípad˚ u tedy v˚ ubec není nutné port ruˇ cnˇ e nastavovat. • Je-li služba HTTPS v Kerio MailServeru spuštˇ ena na jiném než standardním portu (443), potom je potˇ reba povolit možnost Override default DAV port a port pˇ repsat.
375
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.26
Nastavení zabezpeˇ cené verze WebDAV
Pro úplnost ještˇ e dodejme, že zabezpeˇ cit SSL šifrováním je možno také komunikaci s Free/Busy serverem zabudovaným do Kerio MailServeru. K Free/Busy serveru se klient pˇ ripojuje pˇ res rozhraní WebDAV a proto je tˇ reba nastavit zabezpeˇ cenou verzi protokolu DAV. Toto lze provést v nastavení úˇ ctu (Tools → Accounts) v záložce Advanced, kde staˇ cí zaškrtnout volbu This DAV service requires a secure connection (SSL). Poznámka: Zároveˇ n se zaškrtnutím volby This DAV service requires a secure connection (SSL) se pˇ repsal standardní port pro službu HTTP na port služby HTTPS. Ve vˇ etšinˇ e pˇ rípad˚ u tedy v˚ ubec není nutné port ruˇ cnˇ e nastavovat. Nastavení LDAPS v MS Entourage je stejnˇ e jednoduché jako nastavení zabezpeˇ cené verze WebDAV: • V nastavení úˇ ctu (Tools → Accounts) v záložce Advanced je tˇ reba zaškrtnout volbu This LDAP server requires a secure connection (SSL). • Dále je nutno zaškrtnout volbu Override default LDAP port a pˇ repsat ˇ císlo portu na
376
33.5 Bezpeˇ cná komunikace Kerio MailServeru a MS Entourage
Obrázek 33.27
Nastavení zabezpeˇ cené verze WebDAV pro komunikaci Free/Busy serveru
takový, na kterém je spuštˇ ena služba LDAPS v Kerio MailServeru (standardní port pro LDAPS je port 636).
377
Kapitola 33 Podpora pro Microsoft Entourage
Obrázek 33.28
Nastavení zabezpeˇ cené verze LDAP
Import SSL certifikátu Tato kapitola popisuje situaci, kdy Kerio MailServer používá self-signed certifikát a vy se k nˇ emu chcete pˇ ripojit pˇ res SSL (DAVS a LDAPS v MS Entourage). Bezpeˇ cnostní omezení systému Mac OS X ned˚ uvˇ eˇ ruje certifikát˚ um, které nejsou podepsány d˚ uvˇ eryhodnou certifikaˇ cní autoritou (tzv. self-signed certifikáty — více viz kapitolu 11). Kerio MailServer má self-signed certifikát nastaven jako výchozí a bˇ ežnˇ e jej využívá. Aby bylo možno využít v systémech Mac OS X self-signed certifikát z Kerio MailServeru, potom je nutno provést následující: Export self-signed certifikátu z Kerio Administration Console • V Kerio Administration Console otevˇ rete sekci SSL certifikáty. • Vyberte aktivní certifikát a stisknˇ ete tlaˇ cítko Export. V menu vyberte volbu Exportovat certifikát. • Uložte certifikát na ploše (v pˇ rípadˇ e, že je klient nainstalován na stejném stroji jako server) nebo do nˇ ejakého adresᡠre pˇ rístupného klientské stanici, do které
378
33.5 Bezpeˇ cná komunikace Kerio MailServeru a MS Entourage
chcete certifikát importovat. Import certifikátu • Otevˇ rete úložištˇ e klíˇ cu ˚ Applications → Utilities → Keychain access na klientské stanici • Najdˇ ete exportovaný soubor s certifikátem a dvakrát na nˇ ej kliknˇ ete. • Otevˇ re se okno Add Certificates (viz obrázek 33.29), kde je tˇ reba v menu Keychain zvolit jako typ úložištˇ e X509Anchors. Do úložištˇ e X509Anchors jsou ukládány certifikáty, které mohou podepisovat další (kterým lze d˚ uvˇ eˇ rovat) a 1 také všechny d˚ uvˇ eryhodné certifikáty.
Obrázek 33.29
Dialog Add Certificates
• Pokud nejste pˇ rihlášení jako root nebo uživatel s administrátorskými právy, bude po vás nyní vyžadováno administrátorské heslo ovˇ eˇ rení. • Nyní opˇ et najdˇ ete certifikát na ploše nebo v souboru a pˇ resuˇ nte ho do okna aplikace Keychain Access. Certifikát se musí objevit v seznamu certifikát˚ u. • Stisknˇ ete tlaˇ cítko OK Aktualizace MS Entourage na verzi 11.1.0. • Zkontrolujte verzi MS Entourage v dialogu About Entourage • V pˇ rípadˇ e, že nemáte aktualizovanou verzi, aktualizujte ji pomocí Entourage Help → Check for updates • Zkontrolujte, zda byl MS Entourage aktualizován úspˇ ešnˇ e — opˇ et v dialogu About Entourage
1
Jakýkoliv certifikát bude funkˇ cní pouze v pˇ rípadˇ e, že bude ve formátu X509, kódovaný Base64. Pokud váš certifikát tyto podmínky nesplˇ nuje, lze jej pˇ revést a uložit do správného formátu pomocí speciální aplikace Microsoft Cert Manager. Tuto aplikaci najdete v Applications → Microsoft Office → Office → Microsoft Cert Manager. Nicménˇ e v našem pˇ rípadˇ e tato aplikace nebude potˇ reba. Kerio MailServer vytvᡠrí certifikáty ve formátu X509, kódované Base64.
379
Kapitola 33 Podpora pro Microsoft Entourage
Poznámka: Jestliže se vám stále nedaˇ rí komunikaci pˇ res SSL zprovoznit, zkuste v Kerio MailServeru vytvoˇ rit nový self-signed certifikát a celý postup zopakujte. Je-li váš certifikát ovˇ eˇ ren d˚ uvˇ eryhodnou certifikaˇ cní autoritou, importujte tento certifikát také do adresᡠre Keychain access do úložištˇ e X509Anchors.
380
Kapitola 34
Podpora pro Apple iCal
Apple iCal je aplikace urˇ cená pro správu kalendᡠru ˚. Je vyvinuta firmou Apple Computer pro operaˇ cní systémy ˇ rady Mac OS X . Tato aplikace umožˇ nuje promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si kalendᡠre umístˇ ené na webovém serveru (v našem pˇ rípadˇ e na Kerio MailServeru). Jako je možné kalendᡠre pˇ rihlašovat, tak je možné je také publikovat na nˇ ejakém webovém serveru (v našem pˇ rípadˇ e je to opˇ et Kerio MailServer). Pˇ rihlášení (subskripce) i publikace jsou provádˇ eny protokolem HTTP (použití HTTPS není v tomto pˇ rípadˇ e možné). Z toho také vyplývá, že služba HTTP musí být spuštˇ ena v Kerio MailServeru. Ke správˇ e kalendᡠru ˚ využívá Apple iCal, jak ostatnˇ e vyplývá již z názvu, formát iCalendar (dále jen iCal). iCal je standard pro výmˇ enu kalendᡠrových dat. Právˇ e zabudováním podpory standardu iCal do Kerio MailServeru vznikla možnost spolupráce tˇ echto dvou aplikací. Podpora formátu iCalendar ze strany Kerio MailServeru umožˇ nuje pˇ rihlašovat a publikovat kalendᡠre aplikace Apple iCal. Poznámky: • Podpora formátu iCal ze strany Kerio MailServeru umožˇ nuje r˚ uzným aplikacím, které formát iCal podporují (napˇ ríklad MS Outlook, Mozilla Calendar, Lotus Notes nebo Ximian Evolution) publikovat a pˇ rihlašovat kalendᡠre pˇ res Kerio MailServer. • Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri (více viz kapitoly 31.17 a 33.3).
34.1 Nastavení Apple iCal v Mac OS X 10.3 Pˇ rihlášení (subskripce) kalendᡠre Pˇ rihlásit kalendᡠr je možné v menu Calendar → Subscribe. Otevˇ re se dialog (viz obrázek 34.1), kam lze zapsat URL adresu a nastavit podrobnˇ ejší kriteria pˇ rihlášení a obnovy informací ze serveru (pˇ ri každé obnovˇ e kalendᡠre se stáhne vždy znovu celý kalendᡠr):
381
Kapitola 34 Podpora pro Apple iCal
Obrázek 34.1
Dialog pro pˇ rihlášení kalendᡠre
Calendar URL Pro pˇ rihlášení kalendᡠre uloženého v Kerio MailServeru je nutno zadat správnou URL adresu. Adresa musí být zapsána v následujícím tvaru: http://nazev_serveru/ical[format] Pro pˇ rihlášení výchozí kalendᡠrové složky, která je souˇ cástí vaší poštovní schránky v Kerio MailServeru, staˇ cí zadat URL v následujícím tvaru: http://nazev_serveru/ical Pˇ rihlásit je možno také kalendᡠr jiného uživatele, pokud vám ho nasdílel. URL pro pˇ rihlášení zadávejte v následujícím tvaru: http://nazev_serveru/ical/uzivatel@domena nebo http://nazev_serveru/ical/domena/uzivatelske_jmeno Pro pˇ rihlášení veˇ rejného kalendᡠre použijte URL v následujícím tvaru: http://nazev_serveru/ical/public nebo http://nazev_serveru/ical/public/calendar
382
34.1 Nastavení Apple iCal v Mac OS X 10.3
Když si uživatel pˇ rihlašuje kalendᡠr, pak m˚ uže, ale také nemusí zadat jméno pˇ ríslušné složky. Pokud ho nezadá, automaticky bude použita výchozí složka Calendar. Upozornˇ ení: Pˇ rihlášení kalendᡠre není možné pˇ res SSL spojení. Pro pˇ rihlášení používejte výhradnˇ e nezabezpeˇ cenou verzi protokolu HTTP. Prakticky to znamená, že URL kalendᡠre nesmí zaˇ cínat na: https://. Refresh Pˇ rihlášený kalendᡠr se bude v nastaveném ˇ casovém intervalu obnovovat. Remove alarms Kalendᡠr bude pˇ rihlášen bez „pˇ ripomínek“ (pop-up okna s pˇ ripomenutím události). Remove To Do items Pˇ rihlášený kalendᡠr nebude obsahovat tyto položky. Advanced options Pro pˇ rihlášení soukromého kalendᡠre je nutno v Advanced Options doplnit uživatelské jméno a heslo ke svému úˇ ctu v Kerio MailServeru. Kalendᡠr je v aplikaci k dispozici pouze pro ˇ ctení. Publikace kalendᡠre V Kerio MailServeru je možno publikovat v podstatˇ e jakýkoliv kalendᡠr ve formátu iCal. Formát URL pro publikaci musí být uveden v jednom z následujících tvar˚ u: http://nazev_serveru/ical[format] Pro publikaci kalendᡠre do koˇ renové složky (ve vaší poštovní schránce) staˇ cí zadat URL ve tvaru: http://nazev_serveru/ical Pro publikaci kalendᡠre do složky calendar (ve vaší poštovní schránce) zadejte URL v následujícím tvaru: http://nazev_serveru/ical/calendar Pro publikaci kalendᡠre do schránky kteréhokoliv uživatele Kerio MailServeru zadejte URL v tomto tvaru: http://nazev_serveru/ical/uzivatel@domena/nazev_slozky Publikovaný kalendᡠr bude na serveru k dispozici pouze pro ˇ ctení. To znamená, že kalendᡠr nebude editovatelný v rozhraní Kerio WebMail nebo v MS Outlooku s Kerio Outlook Connectorem. Publikovat kalendᡠr je možné v menu Calendar → Publish. Otevˇ re se dialog (viz obráejší kriteria publikace. Je také zek 34.2), kam lze zapsat URL adresu a nastavit podrobnˇ
383
Kapitola 34 Podpora pro Apple iCal
možné nastavit, aby pˇ ri každé zmˇ enˇ e byl kalendᡠr znovu publikován (kalendᡠr je na server publikován vždy v celku, nejsou publikovány pouze jeho zmˇ eny):
Obrázek 34.2
Dialog pro publikaci kalendᡠre
Publish name Do položky je nutno doplnit název kalendᡠre. Doporuˇ cujeme nepoužívat v názvu kalendᡠre národní a speciální znaky. Publish changes automatically Po zaškrtnutí volby se bude celý kalendᡠr publikovat na server po každé zmˇ enˇ e znovu. Publish subjects and notes Volba by mˇ ela být zaškrtnuta, pokud se mají na serveru zobrazovat pˇ redmˇ ety a tˇ ela událostí.
384
34.2 Nastavení Apple iCal v Mac OS X 10.4
Publish alarms Kalendᡠr bude publikován vˇ cetnˇ e pˇ ripomínek. Publish To Do items Tato data se v Kerio MailServeru nebudou zobrazovat. V dialogu je nutno se pˇ repnout na volbu Publish on a web server: URL URL adresa pro publikaci (viz výše). Login, Password Jméno a heslo pro pˇ rihlášení na server, kam má být kalendᡠr publikován. V našem pˇ rípadˇ e je to doplnˇ ení jména a hesla k uživatelské schránce Kerio MailServeru.
34.2 Nastavení Apple iCal v Mac OS X 10.4 Pˇ rihlášení (subskripce) kalendᡠre Stejnˇ e jako v pˇ redchozím pˇ rípadˇ e lze kalendᡠr pˇ rihlásit v menu Calendar → Subscribe. Otevˇ re se dialog (viz obrázek 34.3), kam lze zapsat URL adresu Kerio MailServeru. Adresa musí být zapsána ve vyhovujícím tvaru: http://nazev_serveru/ical[format] Pro pˇ rihlášení výchozí kalendᡠrové složky, která je souˇ cástí vaší poštovní schránky v Kerio MailServeru, staˇ cí zadat URL v následujícím tvaru: http://nazev_serveru/ical Pˇ rihlásit je možno také kalendᡠr jiného uživatele, pokud vám ho nasdílel. URL pro pˇ rihlášení zadávejte v následujícím tvaru: http://nazev_serveru/ical/uzivatel@domena nebo http://nazev_serveru/ical/domena/uzivatelske_jmeno Pro pˇ rihlášení veˇ rejného kalendᡠre použijte URL v následujícím tvaru: http://nazev_serveru/ical/public nebo http://nazev_serveru/ical/public/calendar Když si uživatel pˇ rihlašuje kalendᡠr, pak m˚ uže, ale také nemusí zadat jméno pˇ ríslušné složky. Pokud ho nezadá, automaticky bude použita výchozí složka Calendar. Upozornˇ ení: Pˇ rihlášení kalendᡠre není možné pˇ res SSL spojení. Pro pˇ rihlášení používejte výhradnˇ e nezabezpeˇ cenou verzi protokolu HTTP. Prakticky to znamená, že URL kalendᡠre nesmí zaˇ cínat na: https://.
385
Kapitola 34 Podpora pro Apple iCal
Obrázek 34.3
Dialog pro zadávání URL kalendᡠre
Po zadání URL se aplikace pokusí pˇ ripojit k serveru. Je-li tˇ reba provést ovˇ eˇ rení, zobrazí se dialog pro zadání uživatelského jména a hesla (obvykle jméno a heslo, kterým se bˇ ežnˇ e ovˇ eˇ rujete pˇ ri pˇ rístupu k poštovní schránce). Podaˇ rí-li se aplikaci pˇ ripojit ke Kerio MailServeru, otevˇ re se dialog pro zadání dalších podrobností (viz obrázek 34.4):
Obrázek 34.4
Dialog pro nastavení podrobností
Title Libovolný název, pod jakým se kalendᡠr bude zobrazovat v Apple iCal. Refresh Pˇ rihlášený kalendᡠr se bude v nastaveném ˇ casovém intervalu obnovovat. Pokud uživatel nedisponuje rychlým pˇ ripojením k Internetu, nedoporuˇ cujeme zadávat pˇ ríliš krátký interval (pˇ ri každé obnovˇ e kalendᡠre se stáhne vždy znovu celý kalendᡠr). Remove alarms Kalendᡠr bude pˇ rihlášen bez „pˇ ripomínek“ (pop-up okna s pˇ ripomenutím události). Remove To Do items Pˇ rihlášený kalendᡠr nebude obsahovat tyto položky.
386
34.2 Nastavení Apple iCal v Mac OS X 10.4
Publikace kalendᡠre Publikace kalendᡠre se pˇ ríliš neliší od pˇ redchozí popsané verze. Publikovat kalendᡠr lze v menu Calendar → Publish. Otevˇ re se dialog (viz obrázek 34.5), kam lze zapsat URL adresu a nastavit podrobnˇ ejší kriteria publikace. Je také možné nastavit, aby pˇ ri každé zmˇ enˇ e byl kalendᡠr znovu publikován (kalendᡠr je na server publikován vždy v celku, nejsou publikovány pouze jeho zmˇ eny). Publikovaný kalendᡠr bude na serveru k dispozici pouze pro ˇ ctení. To znamená, že kalendᡠr nebude editovatelný v Kerio WebMailu nebo v MS Outlooku s Kerio Outlook Connectorem.
Obrázek 34.5
Dialog pro publikaci kalendᡠre
Publish calendar as Položka standardnˇ e obsahuje název, který je pro tento kalendᡠr používán v Apple iCal. Název je možno libovolnˇ e zmˇ enit. Publish on V menu je tˇ reba nastavit možnost a Private Server. Base URL URL adresa serveru, kam má být kalendᡠr publikován. URL adresa musí být zapsána ve vyhovujícím tvaru: http://nazev_serveru/ical[format] Pro publikaci kalendᡠre do koˇ renové složky (ve vaší poštovní schránce) staˇ cí zadat URL ve tvaru: http://nazev_serveru/ical Pro publikaci kalendᡠre do složky calendar (ve vaší poštovní schránce) zadejte URL v následujícím tvaru: http://nazev_serveru/ical/calendar
387
Kapitola 34 Podpora pro Apple iCal
Pro publikaci kalendᡠre do schránky kteréhokoliv uživatele Kerio MailServeru zadejte URL v tomto tvaru: http://nazev_serveru/ical/uzivatel@domena/nazev_slozky Login, Password Jméno a heslo pro pˇ rihlášení na server, kam má být kalendᡠr publikován. V našem pˇ rípadˇ e je to doplnˇ ení jména a hesla k uživatelské schránce Kerio MailServeru. Publish changes automatically Po zaškrtnutí volby se bude celý kalendᡠr publikovat na server po každé zmˇ enˇ e znovu. Publish titles and notes Volba by mˇ ela být zaškrtnuta, pokud se mají na serveru zobrazovat pˇ redmˇ ety a tˇ ela událostí. Publish alarms Kalendᡠr bude publikován vˇ cetnˇ e pˇ ripomínek. Publish To Do items Tato data se v Kerio MailServeru nebudou zobrazovat.
388
Kapitola 35
Podpora pro Apple Address Book
Kerio MailServer umožˇ nuje podporu standardního adresᡠre operaˇ cního systému Mac OS X Apple Address Book. Pro správnou funkci podpory pro Apple Address Book je nutno zajistit, aby byla v Kerio MailServeru spuštˇ ena služba LDAP(S). Kerio MailServer podporuje Apple Address Book ve verzích Mac OS X 10.2 Jaguar, Mac OS X 10.3 Panther a Mac OS X 10.4 Tiger. Nastavení a možnosti se liší podle verze aplikace, proto budou popsány zvlášt’:
35.1 Apple Address Book pro Mac OS X 10.2 Jaguar Tato verze podporuje pouze prohledávání LDAP databáze Kerio MailServeru. Nastavení se provádí v menu Address Book → Preferences (záložka LDAP). Zde je nutno v položce Server nastavit DNS jméno nebo IP adresu poˇ cítaˇ ce, kde je spuštˇ en Kerio MailServer a port služby LDAP, na kterém Kerio MailServer komunikuje. Ke komunikaci lze využít LDAP zabezpeˇ cený SSL šifrováním. V tomto pˇ rípadˇ e je ovšem nutné ovˇ eˇ rovat se d˚ uvˇ eryhodným certifikátem (více viz kapitolu 33.5). Apple Address Book navazuje s Kerio MailServerem šifrovanou komunikaci pomocí rozšíˇ rení LDAP Start TLS (RFC 2830). Kv˚ uli tomuto rozšíˇ rení je tˇ reba pˇ ri nastavení šifrované komunikace v záložce Address Book → Preferences → LDAP dodržet následující postup: 1.
zaškrtnˇ ete volbu Use SSL,
2.
pˇ repište automaticky nastavený port 636 na port, na kterém je v Kerio MailServeru spuštˇ ena nezabezpeˇ cená verze služby LDAP (obvykle standardní port 389).
Upozornˇ ení: Prohledávání v této verzi bude funkˇ cní pouze ve veˇ rejných složkách typu kontakty, které budou mít nastaveny anonymní pˇ rístup pro ˇ ctení (uživatel anyone).
389
Kapitola 35 Podpora pro Apple Address Book
35.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger Novˇ ejší verze adresᡠre umožˇ nuje kromˇ e vyhledávání v LDAP databázi nˇ ekolik dalších možností: • ovˇ eˇ rení uživatele na Kerio MailServeru — umožnˇ en pˇ rístup k osobním kontaktním složkám uživatele • synchronizaci kontakt˚ u pomocí aplikace iSync
Nastavení vyhledávání v LDAP databázi Nastavení Apple Address Book lze provést v menu Address Book → Preferences. Otevˇ re se okno s nˇ ekolika záložkami (viz obrázek 35.2). Je potˇ reba vyplnit poslední z nich — záložku LDAP (obrázek 35.1).
Obrázek 35.1
Nastavení Apple Address Book
390
35.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
Name Libovolné jméno serveru. Server IP adresa nebo DNS jméno serveru, kde je spuštˇ en Kerio MailServer. Search Base Tuto položku není nutné vyplˇ novat. Port Port služby LDAP. Musí být nastaven stejný port jako v Kerio MailServeru. V pˇ rípadˇ e, že chcete využít šifrovaného spojení se serverem (Use SSL), musíte mít nainstalovaný d˚ uvˇ eryhodný certifikát (více viz kapitolu 33.5). Apple Address Book navazuje s Kerio MailServerem šifrovanou komunikaci pomocí rozšíˇ rení LDAP Start TLS (RFC 2830). Kv˚ uli tomuto rozšíˇ rení je tˇ reba pˇ ri nastavení šifrované komunikace dodržet následující postup: 1. zaškrtnˇ ete volbu Use SSL, 2. pˇ repište automaticky nastavený port 636 na port, na kterém je v Kerio MailServeru spuštˇ ena nezabezpeˇ cená verze služby LDAP (obvykle standardní port 389). Scope Nastavení, ve kterých složkách má Apple Address Book prohledávat. Doporuˇ cujeme volbu Subtree, protože systém bude vyhledávat ve všech složkách s kontakty vˇ cetnˇ e všech podsložek. Authentication Pˇ rihlášení uživatele do Kerio MailServeru. Zde je nutno nastavit typ ovˇ eˇ rení Simple, teprve poté je možné zadat uživatelské jméno a heslo ke své uživatelské schránce.
Synchronizace Synchronizaci kontakt˚ u je možno nastavit, stejnˇ e jako v pˇ redchozím pˇ rípadˇ e, v menu Address Book → Preferences. Volba pro povolení synchronizace se nachází v záložce General (obrázek 35.2). Po zaškrtnutí volby bude synchronizace povolena. Tlaˇ cítkem Configure lze otevˇ rít okno pro upˇ resˇ nující nastavení (viz obrázek 35.3): User Name, Password Uživatelské jméno a heslo k poštovní schránce.
391
Kapitola 35 Podpora pro Apple Address Book
Obrázek 35.2
Povolení synchronizace
Outlook Web Access Server Synchronizace dat probíhá pˇ res rozhraní WebDAV. Proto je nutné do této položky zadat cestu ke schránce, a to v následujícím tvaru: http://mail.firma.cz/exchange/jnovak Synchronize every hour Po zaškrtnutí této volby bude synchronizace probíhat automaticky každou jednu hodinu. Samotnou synchronizaci provádí aplikace Apple iSync, která v systémech Mac OS X umožˇ nuje synchronizaci r˚ uzných typ˚ u aplikací a zaˇ rízení. V této aplikaci je možno synchronizaci kdykoliv spustit ruˇ cnˇ e (pokud v nastavení Apple Address Book není povolena automatická synchronizace každou hodinu). Tato nastavení se provádˇ ejí r˚ uznˇ e v Mac OS X 10.3 Panther a jinak v Mac OS X 10.4 Tiger: Mac OS X 10.3 Panther Postup je jednoduchý: 1. Nejprve musí být správnˇ e nastaven Apple Address Book (viz výše). 2. Otevˇ reme aplikaci Apple iSync
392
35.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
Obrázek 35.3
3. 4.
Nastavení Synchronizace
Zobrazí se dialog s ikonou Exchange. Na zobrazeném dialogu je umístˇ eno také tlaˇ cítko Sync now. Klikneme na tlaˇ cítko Sync now a kontakty se synchronizují.
Mac OS X 10.4 Tiger Návod je následující: 1. Nejprve musí být správnˇ e nastaven Apple Address Book (viz výše). 2. Otevˇ reme aplikaci Apple iSync. 3. V menu iSync → klikneme na volbu Preferences. 4. Otevˇ re se okno iSync Preferences, kde zaškrtneme možnost Show status in menu bar (viz obrázek 35.4).
393
Kapitola 35 Podpora pro Apple Address Book
Obrázek 35.4
5.
iSync Preferences
Nyní m˚ užeme Apple Address Book synchronizovat kdykoli. V pravém horním rohu obrazovky se objeví ikona pro synchronizaci. Klikneme na ni a v zobrazeném menu vybereme volbu Sync Now (viz obrázek 35.5).
Obrázek 35.5
Spuštˇ ení synchronizace
394
Kapitola 36
Podpora pro Apple Mail 10.4
Kerio MailServer od verze 6.1.2 podporuje nˇ ekteré groupwarové funkce IMAP a Entourage úˇ ct˚ u v Apple Mail 10.4. Podpora umožˇ nuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi. Podpora pro spolupráci Kerio MailServeru a Apple Mail je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné podporu povolit v konfiguraˇ cním souboru Kerio MailServeru: 1.
Zastavíme Kerio MailServer — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio MailServer Engine.
2.
V adresᡠri, kam je nainstalován Kerio MailServer, najdeme soubor s názvem mailserver.cfg a otevˇ reme ho.
3.
Pomocí vyhledávání najdeme ˇ rádek s hodnotou IMAPFullListing a místo ˇ císlice 0 k této hodnotˇ e pˇ riˇ radíme ˇ císlici 1.
4.
Zmˇ enu v souboru uložíme a Kerio MailServer opˇ et spustíme.
Nastavení plné podpory protokolu IMAP v Kerio MailServeru zp˚ usobí, že všichni uživatelé využívající pro pˇ rístup ke své poštˇ e protokol IMAP budou mít k dispozici všechny typy složek i podsložek (pošta, kalendᡠre, kontakty a úkoly) ve svých poštovních klientech. Tyto složky však budou zobrazeny jako poštovní složky, kde každá událost, kontakt nebo úkol bude zobrazen ve formˇ e e-mailové zprávy s pˇ rílohou ve formátu .vcf v pˇ rípadˇ e kontaktu nebo .ics v pˇ rípadˇ e události a úkolu. Z tohoto d˚ uvodu je tˇ reba d˚ ukladnˇ e si rozmyslet, zda má spuštˇ ení plné podpory IMAP v Kerio MailServeru opravdu smysl, a zda pˇ rinese uživatel˚ um oˇ cekávanou pˇ ridanou hodnotu. Pro správnou funkci úˇ ct˚ u v Apple Mail musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — službu je nutno spustit pro Exchange úˇ cty, pokud jsou uživateli využívány. • IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange úˇ cty. • SMTP(S) — pˇ res protokol probíhá odesílání pošty.
395
Kapitola 36 Podpora pro Apple Mail 10.4
36.1 Exchange úˇ cet v Apple Mail Podpora pro Apple Mail v úˇ ctech typu Exchange umožˇ nuje zobrazení všech kalendᡠrových složek, které obsahuje uživatelská schránka v Kerio MailServeru. Apple Mail bohužel nepodporuje kalendᡠrové zobrazení, a proto se každá z událostí zobrazí ve formˇ e jedné e-mailové zprávy. Každá taková zpráva obsahuje pˇ rílohu ve formátu .ics se všemi daty dané události. Výhodou je, že každou událost je možno velmi jednoduše importovat do aplikace Apple iCal (více viz kapitolu 34), kde se zobrazí ve vybraném kalendᡠri tak, jak jsou uživatelé zvyklí.
36.2 IMAP úˇ cet v Apple Mail Poštovní klient Apple Mail a spousta dalších poštovních klient˚ u nepodporuje zobrazení kalendᡠre, kontakt˚ u a úkol˚ u. Plná podpora úˇ ct˚ u typu IMAP v Kerio MailServeru umožˇuje zobrazení všech typ˚ n u složek v každém poštovním klientovi, který umí s protokolem IMAP pracovat. Po nastavení konfiguraˇ cního souboru Kerio MailServeru tedy budou všechny IMAP úˇ cty zobrazovat tyto typy složek: • pošta • kontakty • kalendᡠr • úkoly Tato podpora má ovšem urˇ citá omezení spojená s omezeními samotných klient˚ u, a proto se veškeré události, kontakty a úkoly budou zobrazovat pouze ve formˇ e e-mailových zpráv s pˇ rílohou, která bude obsahovat všechna data dané události, kontaktu nebo úkolu. Události a úkoly obsahují pˇ rílohu ve formátu .ics a kontakty obsahují pˇ rílohu ve formátu .vcf. Pˇ ri práci s poštou v aplikaci Apple Mail je možné každou událost velmi jednoduše importovat do aplikace Apple iCal (více viz kapitolu 34), kde se zobrazí ve vybraném kalendᡠri tak, jak jsou uživatelé zvyklí. Poznámka: Pˇ resto, že jsou kontakty uloženy formou pˇ rílohy ve formátu .vcf, nelze je žádným pˇ rijatelným zp˚ usobem importovat do Apple Address Book.
396
Kapitola 37
Kerio Exchange Migration Tool
Kerio Exchange Migration Tool je nástroj, který umožˇ nuje pˇ revedení poštovních schránek z aplikace Microsoft Exchange do Kerio MailServeru 6.1 a vyšší. Kerio Exchange Migration Tool pˇ revádí: • uživatele • poštovní složky • kontaktní složky • kalendᡠrové složky • složky s úkoly • aliasy Kerio Exchange Migration Tool nepˇ revádí: • veˇ rejné složky • práva uživatelských složek — sdílení a mapování (po pˇ revedení je možné jak v aplikaci MS Outlook tak v rozhraní Kerio WebMail sdílení znovu nastavit) Migraˇ cní nástroj navazuje spojení s Kerio MailServerem a MS Exchange serverem pˇ res MAPI rozhraní. MAPI (Messaging Application Programming Interface) je univerzální rozhraní vyvinuté firmou Microsoft, které je použitelné zejména pro psaní r˚ uzných modul˚ u do aplikace MS Outlook. V tomto pˇ rípadˇ e bude MAPI použito pro zkopírování obsahu uživatelských složek z jednoho serveru na druhý. MS Outlook používá pro pˇ ripojení k MS Exchange rozhraní MAPI. Kerio Exchange Migration Tool se pˇ ripojuje k MS Exchange stejnˇ e jako MS Outlook, tj. pˇ res standardní MAPI rozhraní.
397
Kapitola 37 Kerio Exchange Migration Tool
Obrázek 37.1
Kerio Exchange Migration Tool
Migraˇ cní nástroj se k MS Exchange pˇ ripojuje s právy pouze pro ˇ ctení, p˚ uvodní úˇ cty na MS Exchange tedy z˚ ustanou nezmˇ enˇ eny a budou nadále funkˇ cní. Migraˇ cní nástroj je nem˚ uže žádným zp˚ usobem poškodit. Samotná migrace probíhá tak, že se v Kerio MailServeru vytvoˇ rí schránky, kterým jsou automaticky vygenerována nová hesla a nakopíruje se do nich obsah schránek z MS Exchange. Pokud nechcete, aby uživatel˚ um migrovaných úˇ ct˚ u byla hesla generována, vytvoˇ rte uživatelské úˇ cty v Kerio MailServeru pˇ red zapoˇ cetím migrace. A to bud’ jejich importem nebo mapováním do Kerio MailServeru. Pˇ ri importu nebo mapování uživatel˚ u z Active Directory budou uživatelé používat pro pˇ rihlašování ke Kerio MailServeru p˚ uvodní hesla z Active Directory. Import uživatel˚ u z NT nebo Active Directory domény je popsán v kapitole o uživatelských úˇ ctech Kerio MailServeru. Pokud již uživatelské úˇ cty v Kerio MailServeru existují, potom se bˇ ehem migrace nevytvᡠrí v Kerio MailServeru nové schránky a nejsou ani generována hesla. Migraˇ cní nástroj pouze pˇ rekopíruje obsah uživatelských schránek z MS Exchange do Kerio MailServeru. Hlavní výhodou tohoto postupu je, že se uživatelé budou moci ke svým schránkám pˇ rihlásit svým p˚ uvodním heslem. Pro vytvᡠrení a pˇ rístup k novˇ e založeným uživatelským schránkám se používá speciální heslo Master Password, které je nutno pˇ red migrací v Kerio MailServeru nastavit (viz
398
37.1 Co je Kerio Outlook Connector
kapitolu 37.3). Celá migrace úˇ ct˚ u m˚ uže probíhat i nˇ ekolik hodin, záleží na velikosti objemu migrovaných dat. Po jejím úspˇ ešném dokonˇ cení pr˚ uvodce nabízí automatickou instalaci Kerio Outlook Connectoru (viz kapitolu 37.1) na klientské stanice uživatel˚ u, aby se uživatelé mohli ke svým schránkám na Kerio MailServeru co nejdˇ ríve pˇ ripojit. Tuto ˇ cást migrace popisuje samostatná kapitola 37.7. Migraci lze provést z tˇ echto verzí MS Exchange: • MS Exchange Server 5.5 • MS Exchange Server 2000 • MS Exchange Server 2003 Celá migrace probíhá témˇ eˇ r automaticky za pomoci standardního pr˚ uvodce, který je doplnˇ en vysvˇ etlujícími komentᡠri. Pokud se rozhodnete pro použití migraˇ cního nástroje z MS Exchange do Kerio MailServeru, Kerio Exchange Migration Tool je poskytnut zdarma ke stažení na produktových stránkách firmy Kerio Technologies.
37.1 Co je Kerio Outlook Connector Kerio Outlook Connector je MAPI provider, který umožˇ nuje použití MS Outlooku jako klienta Kerio MailServeru. MS Outlook s nainstalovaným Kerio Outlook Connectorem je schopen pracovat s groupwarovými daty (kontakty, kalendᡠre, úkoly) uloženými v úložišti Kerio MailServeru. Hlavní výhodou spoleˇ cného úložištˇ e dat je dostupnost tˇ echto dat odkudkoli, kde je k dispozici Internet.
37.2 Instalace Kerio Exchange Migration Tool Instalaci Kerio Exchange Migration Tool je možno spustit na tˇ echto verzích operaˇ cního systému Windows: • Windows NT 4.0 s aktualizací Service Pack 6a — u tohoto operaˇ cního systému je zároveˇ n nutné, aby byl na serveru nainstalován Microsoft Internet Explorer 4.01 s aktualizací Service Pack 2 nebo vyšší, protože pˇ ri migraci jsou využívány nˇ ekteré jeho knihovny, které se v nižších verzích Microsoft Internet Exploreru ještˇ e nevyskytují. • Windows 2000 • Windows XP • Windows 2003
399
Kapitola 37 Kerio Exchange Migration Tool
Instalace Kerio Exchange Migration Tool probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Souˇ cástí procesu instalace je také tichá instalace speciální verze Kerio Outlook Connectoru (pro instalaci nepotˇ rebuje MS Outlook), který je potˇ rebný pro pˇ rístup ke Kerio MailServeru pˇ res rozhraní MAPI. Instalaci je možno spustit na poˇ cítaˇ ci, kde je spuštˇ en MS Exchange, ze kterého budou úˇ cty do Kerio MailServeru migrovány nebo je možno ji spustit na libovolném jiném poˇ cítaˇ ci, který patˇ rí do stejné domény jako MS Exchange (tento zp˚ usob nastavení je popsán v samostatné sekci 37.5)
37.3 Nastavení nutná pro spuštˇ ení migrace Nastavení na MS Exchange Na MS Exchange musí být provedena tato nastavení: 1.
D˚ uraznˇ e doporuˇ cujeme nejprve zazálohovat data, která mají být migrována.
2.
Aplikace MS Exchange i Kerio MailServer musí být spuštˇ eny.
3.
Správné nastavení administraˇ cního úˇ ctu. Pro správnou migraci je nutno se do domény pˇ rihlásit jako administrátor MS Exchange. Tento administraˇ cní úˇ cet musí mít založenu uživatelskou schránku v doménˇ e, jejíž úˇ cty se budou migrovat. Tato schránka musí mít stejný název jako uživatelské jméno administrátora. Dále je nutné, aby mˇ el tento administrátorský úˇ cet nastaven na MS Exchange správná administraˇ cní práva. Musí to být práva s možností pˇ rístupu do uživatelských schránek (Service Account Admin).
4.
V pr˚ ubˇ ehu migrace doporuˇ cujeme zabránit doruˇ cování nové pošty do uživatelských schránek (pozastavit SMTP službu).
5.
V pr˚ ubˇ ehu migrace doporuˇ cujeme zabránit uživatel˚ um v pˇ rístupu k jejich schránkách.
6.
Jsou-li MS Exchange a Kerio MailServer spuštˇ eny na jednom poˇ cítaˇ ci, musí být na MS Exchange pˇ red spuštˇ ením migrace pozastavena služba IMAP na standardním portu 143, protože Kerio MailServer tuto službu na portu 143 pˇ ri migraci využívá.
400
37.4 Doporuˇ cení
Nastavení na Kerio MailServeru Na Kerio MailServeru je nutné provést tato nastavení: 1.
Musí být povolena a spuštˇ ena služba IMAP na standardním portu 143. Pokud se Kerio MailServer nachází vnˇ e lokální sítˇ e, je nutné zkontrolovat, zda je tato služba na standardním portu povolena na firewallu a dostupná.
2.
V Kerio MailServeru musí být nastaveno heslo Master password. Master Password je speciální heslo, díky kterému je možné vytvᡠret nové schránky v Kerio MailServeru. V administraˇ cní konzoli lze toto heslo nastavit v sekci Konfigurace → Další volby (záložka Master ovˇ eˇ rování ).
3.
Používáte-li Active Directory doménu, je výhodné propojit doménu v Kerio MailServeru s Active Directory, pˇ rípadnˇ e do Kerio MailServeru úˇ cty z Active Directory naimportovat. To se provádí v sekci Konfigurace → Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Import. Import uživatelských úˇ ct˚ u zajišt’uje, aby nemusela být uživatelským schránkám generována nová hesla.
37.4 Doporuˇ cení Doba trvání migrace úˇ ct˚ u Migrace uživatelských schránek m˚ uže trvat až nˇ ekolik hodin. A to zejména v pˇ rípadˇ e, budou-li najednou migrovány schránky všech uživatel˚ u. Pˇ ri migraci velkého poˇ ctu schránek nebo schránek obsahujících velký objem dat proto doporuˇ cujeme rozdˇ elit úˇ cty do nˇ ekolika skupin a migrovat je postupnˇ e.
Testovací uživatel Pokud jste migraci ještˇ e nikdy neprovádˇ eli, je dobré nejprve vytvoˇ rit na MS Exchange speciálního testovacího uživatele, na kterém m˚ užete migraci vyzkoušet. Díky tomuto testu lze zjistit, zda nejsou problémy napˇ ríklad v komunikaci migraˇ cního nástroje bud’ s MS Exchange nebo s Kerio MailServerem.
401
Kapitola 37 Kerio Exchange Migration Tool
Pošta doruˇ covaná bˇ ehem migrace Bˇ ehem migrace je nutné zajistit co nejmenší rozdíl mezi MS Exchange schránkou a schránkou v Kerio MailServeru. Z tˇ echto d˚ uvod˚ u je: • d˚ uležité pozastavit doruˇ cování nové pošty pˇ res SMTP server, • d˚ uležité, aby uživatelé nemˇ eli pˇ rístup ke svým schránkám a nemohli mˇ enit jejich obsah. Poznámka: Migraci doporuˇ cujeme provádˇ et bud’ v noˇ cních hodinách nebo o víkendu, kdy provoz serveru pravdˇ epodobnˇ e nebude pˇ ríliš velký.
Problémy s migrací složek Pˇ ri migraci se mohou vyskytnout problémy s pˇ resunem nˇ ekterých složek. Tyto problémy obvykle souvisí s názvem složky: • Název složky obsahuje znaky, které nelze použít pˇ ri vytvᡠrení složek v Kerio MailServeru. Název složky nesmí obsahovat tyto znaky: \ (zpˇ etné lomítko), / (lomítko) a .. (nadˇ razený adresᡠr). Bude-li nˇ ekterá z migrovaných složek obsahovat v názvu nˇ ekterý z vyjmenovaných znak˚ u, nepodaˇ rí se ji pˇ revést a migrace bude pokraˇ covat dále. • Název složky je shodný s názvem nˇ ekteré systémové složky v Kerio MailServeru — taková složka nebude pˇ revedena. • Shodný název složky — tento pˇ rípad m˚ uže nastat, pokud na jedné schránce probíhá migrace již podruhé, nebo pokud si uživatel v MS Exchange založí dvˇ e složky stejného jména. Migraˇ cní nástroj tento problém ˇ reší tak, že uživatel najde ve své schránce obˇ e složky rozlišené ˇ císelným indexem.
37.5 Migrace s plnou podporou UNICODE Kerio Exchange Migration Tool umožˇ nuje za urˇ citých podmínek migraci složek s plnou podporou UNICODE. To v praxi znamená, že budou správným zp˚ usobem migrovány všechny zprávy bez ohledu na národní nastavení na MS Exchange ˇ ci na klientských stanicích.
402
37.5 Migrace s plnou podporou UNICODE
Podmínky pro spuštˇ ení migrace Nejprve je nutno zmínit, že musí být dodrženy všechny obecné podmínky a doporuˇ cení pro migraci obsažená v kapitolách 37.3 a 37.4. Tento zp˚ usob migrace vyžaduje speciální podmínky: • Migraci v UNICODE je možné provést pouze z MS Exchange 2000 a vyšší, nebot’ MS Exchange 5.5 UNICODE nepodporuje. • Migrace musí být spuštˇ ena na tˇ retím poˇ cítaˇ ci, který je souˇ cástí stejné domény jako MS Exchange. • Na poˇ cítaˇ ci, kde je spuštˇ ena migrace, musí být nainstalován MS Outlook 2003. MS Outlook 2003 je potˇ rebný z toho d˚ uvodu, že migraˇ cní nástroj bˇ ehem migrace využívá jeho MAPI subsystem, který plnˇ e podporuje UNICODE. MS Outlook 2003 musí být nainstalován dˇ ríve než migraˇ cní nástroj. • Migraˇ cní nástroj je tˇ reba spustit s parametrem, který obsahuje DNS název serveru (IP adresu serveru zadat nelze), na kterém je MS Exchange spuštˇ en. Tento parametr je možno zadat dvˇ ema zp˚ usoby: 1.
Pˇ res terminál zadáním pˇ ríkazu: mgrwzrd exchange.firma.cz
2.
Zmˇ enou cesty v zástupci aplikace Kerio Exchange Migration Tool (kontextové menu zástupce → Vlastnosti). Cesta se zmˇ ení pˇ ridáním DNS názvu serveru s MS Exchange za cílovou cestu aplikace. Zápis standardní cesty v poli Target bude mít tedy následující tvar: "C:\Program Files\Kerio\MailServer Migration\MigrWzrd.exe" exchange.firma.cz
403
Kapitola 37 Kerio Exchange Migration Tool
Obrázek 37.2
3.
Zmˇ ena cesty v zástupci
Migraci musí spouštˇ et uživatel s právy pro administraci MS Exchange (viz bod 3. v kapitole 37.3).
37.6 Pr˚ uvodce migrací Pr˚ uvodce pro migraci usnadˇ nuje pˇ revádˇ ení úˇ ct˚ u: První a druhý krok pr˚ uvodce zobrazují d˚ uležité informace pro spuštˇ ení migrace. Prosíme, ˇ ctˇ ete pr˚ uvodce pozornˇ e. Tˇ retí krok pr˚ uvodce kontroluje, zda je možné spustit migraci (viz obrázek 37.3). Tato kontrola m˚ uže trvat i nˇ ekolik minut. MAPI detection Migraˇ cní nástroj kontroluje, zda je možné komunikovat pˇ res rozhraní MAPI se serverem MS Exchange.
404
37.6 Pr˚ uvodce migrací
Obrázek 37.3
Pr˚ uvodce migrací — kontrola spojení
KOC detection Migraˇ cní nástroj kontroluje, zda byla správnˇ e provedena instalace speciálního Kerio Outlook Connectoru, který umožˇ nuje komunikaci s Kerio MailServerem. Exchange mailboxes reading Migraˇ cní nástroj kontroluje pˇ ripojení k MS Exchange a naˇ cítá základní informace o poštovních úˇ ctech. Výsledek tohoto kroku pr˚ uvodce se MigrWzrd.log (Více viz kapitolu 37.9).
již
zapisuje
do
standardního
záznamu
ˇ u naˇ ctený z MS ExCtvrtý krok pr˚ uvodce (viz obrázek 37.4) zobrazuje seznam uživatel˚ change serveru. Zaškrtnutím lze vybrat uživatele, kteˇ rí mají být migrováni. Tlaˇ cítkem Select All je možno oznaˇ cit všechny úˇ cty najednou. Použitím tlaˇ cítka Invert selection se oznaˇ cené úˇ cty zmˇ ení na neoznaˇ cené, a naopak neoznaˇ cené se oznaˇ cí (výhodné zejména v pˇ rípadˇ e, že chcete migrovat všechny úˇ cty kromˇ e jednoho nebo dvou). Pátý krok pr˚ uvodce upozorˇ nuje na nastavení, která musí být pˇ red migrací provedena v Kerio MailServeru.
405
Kapitola 37 Kerio Exchange Migration Tool
Obrázek 37.4
Pr˚ uvodce migrací — výbˇ er uživatelských schránek
V šestém kroku pr˚ uvodce (viz obrázek 37.5) je nutno doplnit IP adresu nebo název cílového serveru a heslo pro Master ovˇ eˇ rení: Kerio MailServer Název nebo IP adresa Kerio MailServeru, na který budou data zkopírována.
406
37.6 Pr˚ uvodce migrací
Obrázek 37.5
Pr˚ uvodce migrace — adresa a Master Password
Master password Heslo Master Password je speciální heslo, díky kterému je možné pˇ ristupovat k vˇ etšímu množství schránek najednou bez znalosti uživatelských hesel. Master password se v tomto pˇ rípadˇ e používá pro zakládání uživatelských schránek na Kerio MailServeru a pro pˇ rípadné nastavení nových hesel. Heslo Master Password lze v Kerio MailServeru nastavit v administraˇ cní konzoli v sekci Konfigurace → Další volby (záložka Master ovˇ eˇ rování ). V sedmém kroku pr˚ uvodce (viz obrázek 37.6) je možno zkontrolovat, které úˇ cty budou migrovány a tlaˇ cítkem START spustit migraci úˇ ct˚ u. Proces migrace m˚ uže trvat i nˇ ekolik hodin, proto doporuˇ cujeme migrovat uživatelské schránky v noˇ cních hodinách. Osmý krok (viz obrázek 37.7) graficky zobrazuje aktuální stav probíhající migrace. Migraci lze kdykoliv pˇ rerušit tlaˇ cítkem Cancel. Budete-li nuceni migraci pˇ rerušit, pak úˇ cty, které již migrací probˇ ehly, budou na Kerio MailServeru plnˇ e funkˇ cní. U úˇ ctu, bˇ ehem kterého byla migrace pˇ rerušena, bude migrována pouze ta ˇ cást, která již byla zkopírována. Nejmenší jednotkou je pˇ ri migraci jedna zpráva, takže pˇ ri pˇ rerušení se neuloží pouze poslední právˇ e migrovaná zpráva. Upozornˇ ení: Budete-li v migraci pokraˇ covat po pˇ rerušení, doporuˇ cujeme nezahrnovat do
407
Kapitola 37 Kerio Exchange Migration Tool
Obrázek 37.6
Pr˚ uvodce migrací — informace o cílovém serveru
ní úˇ cty, které již migrací probˇ ehly. D˚ usledkem m˚ uže být: • Duplikace složek založených uživatelem — pokud se ve schránce najde složka s tímtéž názvem, uloží se kopírovaná složka do schránky s rozlišující ˇ císelnou pˇ ríponou. Takže uživatel v pˇ rípadˇ e dvojnásobné migrace bude mít všechny tyto složky ve schránce dvakrát. • Duplikace položek ve výchozích složkách (Doruˇ cená pošta, Odeslaná pošta, Odstranˇ ená pošta, Kontakty, Kalendᡠr , Úkoly, atd.) — tyto složky se neduplikují, ale v pˇ rípadˇ e opakované migrace se všechny položky (e-maily, kontakty, události a úkoly) do tˇ echto složek nakopírují znovu, ve složkách tedy dojde k duplikaci položek. Mailbox Položka zobrazuje název aktuálnˇ e pˇ revádˇ ené schránky.
408
37.6 Pr˚ uvodce migrací
Obrázek 37.7
Pr˚ uvodce migrací — pr˚ ubˇ eh migrace
Folder Zobrazuje název aktuálnˇ e migrované složky. Message Zobrazuje kolik zpráv z celkového množství ve složce je pˇ resunuto. Subject Pˇ redmˇ et migrované zprávy. Pˇ ri migraci se mohou pˇ redmˇ ety zpráv zobrazovat nesprávnˇ e i pˇ res to, že byla migrace spuštˇ ena s plnou podporou UNICODE (kapitola 37.5). Všechny takové zprávy by mˇ ely být migrovány správnˇ e, špatné zobrazení pˇ redmˇ et˚ u zp˚ usobuje pouze pr˚ uvodce migrací, který UNICODE nepodporuje. Devátý krok (viz obrázek 37.8) podává informaci, zda migrace probˇ ehla úspˇ ešnˇ e. Dále nabízí záznam z pr˚ ubˇ ehu migrace. Doporuˇ cujeme pozornou kontrolu tohoto záznamu pro pˇ rípad, že nˇ ekterá ze schránek nebyla korektnˇ e pˇ revedena do Kerio MailServeru. Záznam podrobnˇ e popisuje kapitola 37.9. Aby uživatelé mohli plnˇ e využívat groupwarových funkcí v MS Outlook na svém úˇ ctu v Kerio MailServeru, je nutné na poˇ cítaˇ ce s MS Outlookem nainstalovat speciální rozšíˇ rení Kerio Outlook Connector. V desátém kroku pr˚ uvodce (viz obrázek 37.9) se musíte rozhodnout, zda vytvoˇ ríte podmínky pro automatickou instalaci Kerio Outlook Connectoru (podrobný popis automatické instalace popisuje kapitola 37.7), nebo zda budete rozšíˇ rení na klientské stanice s MS Outlookem instalovat ruˇ cnˇ e. V druhém pˇ rípadˇ e je
409
Kapitola 37 Kerio Exchange Migration Tool
Obrázek 37.8
Pr˚ uvodce migrací — záznam pr˚ ubˇ ehu migrace
možné nyní pr˚ uvodce migrací ukonˇ cit.
Obrázek 37.9
Pr˚ uvodce migrací — spuštˇ ení automatické instalace
410
37.6 Pr˚ uvodce migrací
Volba Start installation upload nahraje soubory automatické instalace Kerio Outlook Connectoru na souborový server. Tlaˇ cítko More info zobrazuje informace o tom, co je potˇ reba pro automatické nahrání instalace Kerio Outlook Connectoru. Tyto informace je nutno pozornˇ e pˇ reˇ císt. V jedenáctém kroku pr˚ uvodce (viz obrázek 37.10) je možno zadat sít’ovou cestu a administrátorské heslo pro automatickou instalaci:
Obrázek 37.10
Pr˚ uvodce migrací — zadání dat pro automatickou instalaci
Network path Zadání sít’ové cesty k souborovému serveru (m˚ uže to být i místo na jakémkoli sít’ovém disku), odkud bude Kerio Outlook Connector instalován na klientské stanice. Je nutné, aby toto umístˇ ení bylo pro všechny uživatele z lokální sítˇ e pˇ rístupné. Sít’ovou cestu m˚ užete zadat bud’ ruˇ cnˇ e do pole Network path, nebo lze cestu najít pomocí standardního okna Browse for folder. Username, Password Doménové administrátorské jméno a heslo, pod kterým bude možno spustit instalaci na všech klientech (instalace na operaˇ cních systémech Windows musí být provádˇ eny pod uživatelem s administrátorskými právy). Toto uživatelské jméno i heslo bude chránˇ eno šifrou proti zneužití.
411
Kapitola 37 Kerio Exchange Migration Tool
Následný krok pr˚ uvodce informuje o výsledku nahrání instalace. Pokud nahrání probˇ ehlo korektnˇ e, je možné informovat uživatele automatickým rozesláním e-mail˚ u. Pokud si nepˇ rejete informovat uživatele, ve tˇ rináctém kroku pr˚ uvodce (viz obrázek 37.11) odškrtnˇ ete volbu Inform users (v následujícím kroku se pr˚ uvodce ukonˇ cí). Rozhodnete-li se uživatel˚ um zaslat informativní zprávu s jejich uživatelským jménem, heslem a odkazem na automatickou instalaci Kerio Outlook Connectoru, volbu zaškrtnˇ ete a pokraˇ cujte v konfiguraci dalším krokem pr˚ uvodce. Pˇ resné znˇ ení e-mailu je umístˇ eno v kapitole 37.8.
Obrázek 37.11
Pr˚ uvodce migrací — rozeslání informativních e-mail˚ u uživatel˚ um
Inform users Volba umožˇ nuje rozeslat automatické e-maily všem uživatel˚ um, jejichž schránky byly migrovány do Kerio MailServeru. Pokud nechcete uživatel˚ um rozeslat automatický e-mail s informacemi, jak si nainstalovat Kerio Outlook Connector a zprovoznit nový úˇ cet v MS Outlooku, odškrtnˇ ete tuto volbu. Pr˚ uvodce migrací budete moci v následujícím kroku ukonˇ cit. Tlaˇ cítko More info obsahuje d˚ uležité informace k automaticky rozesílaným zprávám. Tyto informace pozornˇ e proˇ ctˇ ete. Po rozeslání automaticky generovaných zpráv patnáctý krok zobrazí úspˇ ešnost rozeslání. Šestnáctým krokem pr˚ uvodce (viz obrázek 37.12) se celá migrace uživatelských schránek uzavírá.
412
37.7 Nahrání automatické instalace Kerio Outlook Connectoru
Obrázek 37.12
Pr˚ uvodce migrací — výsledek rozeslání e-mail˚ u
37.7 Nahrání automatické instalace Kerio Outlook Connectoru Po úspˇ ešném dokonˇ cení migrace pr˚ uvodce nabízí automatickou instalaci Kerio Outlook Connectoru na klientské stanice uživatel˚ u, aby se uživatelé mohli ke svým schránkám na Kerio MailServeru co nejdˇ ríve pˇ ripojit. Nastavení automatické instalace spoˇ cívá v nastavení sít’ové cesty, a to nejlépe k souborovému serveru nebo k jakémukoliv místu na síti, které je pˇ rístupné všem uživatel˚ um. V pr˚ uvodci je také nutno zadat doménové administrátorské jméno a heslo, pod kterým bude možno spustit instalaci na všech klientech (instalace na operaˇ cních systémech Windows musí být provádˇ eny pod uživatelem s administrátorskými právy). Toto uživatelské jméno i heslo bude chránˇ eno šifrou proti zneužití, takže jej uživatelé nebudou moci pˇ reˇ císt. Pˇ resto doporuˇ cujeme tento administraˇ cní úˇ cet vytvoˇ rit speciálnˇ e pro úˇ cely automatické instalace, a po ukonˇ cení celého procesu úˇ cet smazat. Na urˇ cené místo na sít’ovém disku se tedy automaticky nahraje instalaˇ cní balík, který bude obsahovat Kerio Outlook Connector, šifrované jméno a heslo administraˇ cního úˇ ctu a speciální skript pro spuštˇ ení instalace. Po nahrání automatické instalace do souborového serveru m˚ uže správce nechat hromadnˇ e rozeslat e-maily, kde budou uživatelé informováni o migraci. Tyto e-maily budou rozeslány pˇ res MS Exchange do p˚ uvodních schránek, které jsou samozˇ rejmˇ e stále funkˇ cní. Aby tato operace probˇ ehla bez problém˚ u, je nutné povolit na lokálním SMTP serveru anonymní pˇ rístup. E-mailová zpráva pro uživatele obsahuje DNS jméno nebo IP adresu poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en, pˇ rihlašovací jméno a pˇ rípadnˇ e také heslo vygenerované v pr˚ ubˇ ehu migrace. Dále zpráva obsahuje krátký vysvˇ etlující text a odkaz na spuštˇ ení instalace Kerio Outlook Connectoru.
413
Kapitola 37 Kerio Exchange Migration Tool
Po kliknutí na odkaz se spustí program User Profile Creator, který provede na klientské stanici instalaci Kerio Outlook Connecoru. Není-li možné instalaci spustit, doporuˇ cujeme zkontrolovat následující body: 1.
verzi MS Outlook (u starších verzí také zda mají nainstalovány doporuˇ cené aktualizace: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze MS Outlook XP musí mít následující tvar: 10.0.6515.xyz) • MS Outlook 2003 + aktualizace Service Pack 1 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat)
2.
zda má uživatel povolen pˇ rístup k sít’ovému disku, kde je instalaˇ cní balík uložen
Pokud nenastane jeden z výše uvedených problém˚ u, User Profile Creator spustí instalaci, která probíhá skrytˇ e, takže uživatel nemá možnost do ní zasahovat. Nastavení profilu popisuje samostatná kapitola 37.8. Kromˇ e instalace spustí User Profile Creator také další aplikaci s názvem makeprof , která vytvoˇ rí na klientských poˇ cítaˇ cích nový uživatelský profil s názvem Kerio, kde uživatelé najdou nový, respektive pˇ revedený MAPI úˇ cet.
37.8 Vytvoˇ rení profilu na uživatelských stanicích Pokud jste zvolili cestu automatické instalace, rozešlou se uživatel˚ um e-maily s informacemi o úˇ ctu a instalaci. Automatická zpráva, kterou uživatel obdrží má vysokou prioritu a vypadá pˇ ribližnˇ e takto: This message was generated The migration process completed succesfully. New server address: mail.firma.cz Your login name: [email protected] Your new password: D4995F To enable Microsoft Outlook with MAPI provider, Kerio Outlook Connector - a MAPI implementation developed by Kerio Technologies — must be installed first. Kerio Outlook Connector is an extension to MS Outlook. Kerio Outlook Connector can be installed on Microsoft Windows 2000 Family, Microsoft Windows XP, Microsoft Windows 2003 Family. It allows users to work with groupware data (contacts, calendar, tasks) stored in Kerio MailServer location.
414
37.8 Vytvoˇ rení profilu na uživatelských stanicích
MAPI (Messaging Application Programming Interface) is a universal open messaging interface that allows the MAPI client to work with any mailserver (e.g. Microsoft Outlook Kerio MailServer). Then, a profile for the Microsoft Outlook must be created. Follow this link to start an automatic installation of the Kerio Outlook Connector and to create a user profile. Run the installation. (\\Kms-exchange\temp/MAPI/install.bat) If you want to use a standard IMAP or POP3 client (such as Microsoft Outlook, Microsoft Outlook Express, Mozilla, Eudora, etc.), create a special account and define its parameters, or contact your administrator. If you want to access KMS via the Webmail interface, please follow this link Should any issues arise, please contact your administrator. Zároveˇ n s instalací Kerio Outlook Connectoru je automaticky provedeno základní nastavení profilu a úˇ ctu uživatele. Jakmile uživatel klikne na odkaz v e-mailu, otevˇ re se dialog, kam je nutné zadat emailovou adresu a heslo k e-mailové schránce (obrázek 37.13).
Obrázek 37.13
Pr˚ uvodce vytvoˇ rením nového profilu
415
Kapitola 37 Kerio Exchange Migration Tool
Po nastavení základních údaj˚ u se spustí samotná instalace. Probˇ ehne-li úspˇ ešnˇ e, vytvoˇ rí se na klientských stanicích nový profil s názvem Kerio, pod kterým uživatelé najdou úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní.
37.9 Záznam Celý pr˚ ubˇ eh migrace je zapisován do standardního záznamu MigrWzrd.log. Záznam je uložen v adresᡠri, kde je migraˇ cní nástroj nainstalován, a odkud se spouští. Záznam se ukládá vždy do stejného souboru. To znamená, že pokud provádíte migraci po ˇ cástech, každou další migrací se pˇ redchozí záznam pˇ repíše aktuálním. Z tohoto d˚ uvodu doporuˇ cujeme každý záznam po ukonˇ cení migrace zálohovat. Do souboru MigrWzrd.log se ukládá jak samotný pr˚ ubˇ eh migrace, tak následný pr˚ ubˇ eh nahrávání automatické instalace a rozesílání e-mail˚ u.
Záznam pr˚ ubˇ ehu migrace Vytvᡠrení nové schránky v Kerio MailServeru: User [email protected] (password = 1F98AC) was created at the destination server. Z logu je patrné vytvoˇ rení uživatelského úˇ ctu a vygenerování nového hesla. Pokud byly úˇ cty pˇ red migrací do Kerio MailServeru importovány, vygenerované heslo nebude použito. I tuto skuteˇ cnost záznam obsahuje: User [email protected] already exists at the destination server. (The original password will be used).
416
37.9 Záznam
Jedna kompletnˇ e pˇ revedená uživatelská schránka vypadá v záznamu napˇ ríklad takto: Migration of user [email protected] in progress. Copying folder hierarchy Copying the Deleted Items folder 226 messages Copying the Sent Items folder 625 messages Copying the Outbox folder 1 messages Copying the Inbox folder 15 messages Folder: Signed 12 messages Folder: Work 522 messages Copying the Calendar folder 260 messages Copying the Contacts folder 496 messages Copying the Drafts folder 5 messages Copying the Journal folder 0 messages Copying the Notes folder 0 messages Copying the Tasks folder 124 messages Copying other folders 0 messages 2286 migrated messages 0 errors Duration: 00:20:37
417
Kapitola 37 Kerio Exchange Migration Tool
Migrace je ukonˇ cena souhrnem, kolik uživatel˚ u a zpráv bylo pˇ revedeno.
Záznam nahrávání instalace a rozesílání informativních e-mail˚ u Po ukonˇ cení samotné migrace je možné pokraˇ covat nahráním instalace Kerio Outlook Connectoru na souborový server (kapitola 37.7). Záznam se stejnˇ e jako v pˇ redchozím pˇ rípadˇ e zapisuje do souboru MigrWzrd.log. Zápis nahrávání instalace pokraˇ cuje za migrací napˇ ríklad takto: Uploading installation. Copying process completed successfully. The \\Kms-exchange\temp/MAPI/install.bat installation file has been created successfully. Poslední ˇ cást záznamu obsahuje informaci o rozeslání informativních zpráv: An email message was sent to [email protected]. An email message was sent to [email protected]. An email message was sent to [email protected]. Mimo standardní zápis záznamu je možné si tento zápis uložit na jiné místo. K tomuto úˇ celu slouží tlaˇ cítko Save log umístˇ ené vlevo dole v každém kroku pr˚ uvodce nahráváním automatické instalace.
418
Kapitola 38
Technická podpora
Spoleˇ cnost Kerio Technologies poskytuje registrovaným uživatel˚ um na produkt Kerio MailServer bezplatnou e-mailovou a telefonickou technickou podporu. Kontakty naleznete na konci této kapitoly. Naši technici vám rádi ochotnˇ e pomohou s jakýmkoliv problémem. Znaˇ cné množství problém˚ u lze ale vyˇ rešit svépomocí (zpravidla i rychleji). Než se rozhodnete kontaktovat technickou podporu Kerio Technologies, proved’te prosím následující: • Pokuste se najít odpovˇ ed’ v tomto manuálu. Jednotlivé kapitoly obsahují velmi detailní popis funkcí aplikace Kerio MailServer a možnosti jejich využití pro optimální nastavení serveru. • Nenajdete-li odpovˇ ed’ na vaši otázku zde, pokuste se ji najít: 1.
na stránkách produktu Kerio MailServer (http://www.kerio.cz/kms)
2.
na stránkách technické podpory (http://www.kerio.cz/support)
• Dalšími zdroji cenných informací m˚ uže být diskusní fórum uživatel˚ u aplikace Kerio MailServer na stránkách http://forum.kerio.cz/ a znalostní databáze, kterou lze najít na stránkách http://support.kerio.cz/. • Konkrétní dotazy na technickou podporu lze zadávat do speciálního webového formulᡠre umístˇ eného na stránkách http://support.kerio.cz/.
38.1 Kontakty USA Kerio Technologies Inc. 2350 Mission College Blvd., Suite 400 Santa Clara, CA 95054 Tel.: +1 408 496 4500 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.com/
419
Kapitola 38 Technická podpora
Velká Británie Kerio Technologies UK Ltd. Sheraton House Castle Park Cambridge, CB3 0AX Tel.: +44 1223 370 136, +44 8707 442 205 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.co.uk/
ˇ Ceská Republika Kerio Technologies s.r.o. Anglické nábˇ reží 1/2434 301 49 Plzeˇ n Tel.: +420 377 338 902 Písemná technická podpora je dostupná na adrese http://support.kerio.cz/. http://www.kerio.cz/
420
Pˇ ríloha A
Použité open-source knihovny
Tento produkt obsahuje následující knihovny volnˇ e šiˇ ritelné ve formˇ e zdrojových kód˚ u (open-source): libiconv Knihovna pro pˇ revod kódování znak˚ u s použitím konverze z/do Unicode. C Copyright 1999-2003 Free Software Foundation, Inc. Autor: Bruno Haible Kerio MailServer pro MS Windows obsahuje upravenou verzi této knihovny. Upravený zdrojový kód knihovny libiconv je k dispozici ve formˇ e patche na adrese http://download.kerio.cz/dwn/iconv-patches Patch je urˇ cen pro verzi libiconv 1.9.1, kterou lze stáhnout na adrese http://ftp.gnu.org/pub/gnu/libiconv/libiconv-1.9.1.tar.gz myspell Knihovna pro kontrolu pravopisu. Copyright 2002 Kevin B. Hendricks, Stratford, Ontario, Canada And Contributors. All rights reserved. OpenLDAP Volnˇ e šiˇ ritelná implementace protokolu LDAP (Lightweight Directory Access Protocol). C Copyright 1998-2004 The OpenLDAP Foundation. OpenSSL Implementace protokol˚ u Secure Sockets Layer (SSL v2/v3) a Transport Layer Security (TLS v1). Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL Toolkit (http://www.openssl.org/). PHP PHP je široce používaný obecný skriptovací jazyk, který se používá obzvláštˇ e pro vývoj web aplikací a m˚ uže být vložený pˇ rímo do HTML kódu. C Copyright 2001-2004 The PHP Group. zlib Všestrannˇ e použitelná knihovna pro kompresi a dekompresi dat. C Copyright 1995-2003 Jean-Loup Gailly and Mark Adler.
421
Slovníˇ cek pojm˚ u
Aplikaˇ cní protokol Aplikaˇ cní protokoly jsou neseny v paketech protokolu TCP, pˇ ríp. UDP, a slouží pˇ rímo k pˇ renosu uživatelských (aplikaˇ cních) dat. Existuje mnoho standardních aplikaˇ cních protokol˚ u (napˇ r. SMTP, POP3, HTTP, FTP apod.), programátor aplikace si však m˚ uže navrhnout libovolný vlastní (nestandardní) zp˚ usob komunikace. DoS útok DoS (Denial of Service) je typ útoku, který spoˇ cívá v zahlcení serveru požadavky jiného poˇ cítaˇ ce nebo poˇ cítaˇ cu ˚ tak, aby nestíhal plnit požadavky regulérních uživatel˚ u nebo v horším pˇ rípadˇ e útoku podlehl. DSN DSN (Delivery Status Notification) je zpráva o stavu doruˇ cení e-mailové zprávy, doruˇ cenka. Existuje nˇ ekolik druh˚ u potvrzení o doruˇ cení zprávy. Pokud není odesílatelem urˇ ceno jinak, posílá mu mailový server pouze chybové zprávy (odložení, neúspˇ ech). E-mailová adresa Urˇ cuje pˇ ríjemce a odesílatele zprávy pˇ ri komunikaci elektronickou poštou. Skládá se z lokální ˇ cásti (pˇ red znakem @) a domény (ˇ cást za znakem @). Doména urˇ cuje místo (organizaci), kam bude zpráva doruˇ cena, a lokální ˇ cást pak konkrétního pˇ ríjemce v rámci této organizace. ETRN Pˇ rijímáte-li poštu protokolem SMTP a váš server není trvale pˇ ripojen do Internetu, m˚ uže se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server pro danou doménu). V okamžiku pˇ ripojení do Internetu vyšle váš SMTP server pˇ ríkaz ETRN (jeden z pˇ ríkaz˚ u protokolu SMTP), ˇ címž si žádá o poslání uložených email˚ u. Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na pˇ ríkaz ETRN v˚ ubec odpovˇ edˇ et. Proto je tˇ reba definovat dobu (timeout), po které SMTP server ukonˇ cí spojení, jestliže žádné e-maily nepˇ rijal. Firewall Software nebo hardwarové zaˇ rízení, které chrání poˇ cítaˇ c nebo poˇ cítaˇ covou sít’ pˇ red pr˚ unikem zvenˇ cí (typicky z Internetu).
422
IMAP Internet Message Access Protocol (IMAP) je protokol umožˇ nující klient˚ um pracovat se svými zprávami na serveru, bez nutnosti stahování na lokální poˇ cítaˇ c. Uživatel se tak m˚ uže pˇ ripojovat k serveru z více r˚ uzných poˇ cítaˇ cu ˚ a má vždy k dispozici všechny své zprávy (pokud by byly zprávy staženy na lokální disk urˇ citého poˇ cítaˇ ce, nebyly by z ostatních poˇ cítaˇ cu ˚ dostupné). K téže schránce lze (za urˇ citých podmínek) pˇ ristupovat protokoly IMAP i POP3 souˇ casnˇ e. IP IP (Internet Protocol) je protokol, který nese ve své datové ˇ cásti všechny ostatní protokoly. Nejd˚ uležitˇ ejší informací v jeho hlaviˇ cce je zdrojová a cílová IP adresa, tedy kým (jakým poˇ cítaˇ cem) byl paket vyslán a komu je urˇ cen. IP adresa 32-bitové ˇ císlo jednoznaˇ cnˇ e urˇ cující poˇ cítaˇ c v Internetu. Zapisuje v desítkové soustavˇ e jako ˇ ctveˇ rice byt˚ u (0-255) oddˇ elených teˇ ckami (napˇ r. 200.152.21.5). Každý paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být doruˇ cen (cílová IP adresa). Kerberos Protokol pro bezpeˇ cné ovˇ eˇ rování uživatel˚ u v sít’ovém prostˇ redí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu d˚ uvˇ eryhodné tˇ retí strany. Uživatelé se pˇ rihlašují svým heslem k centrálnímu serveru (KDC, Key Distribution Center) a od nˇ eho dostávají šifrované vstupenky (tickets) pro pˇ rihlášení k r˚ uzným službám v síti. LDAP LDAP (Lightweight Directory Access Protocol) je internetový protokol pro pˇ rístup k adresᡠrovým službám. V adresᡠrích bývají uloženy informace o uživatelských úˇ ctech a jejich právech, poˇ cítaˇ cích v síti apod. Nejˇ castˇ eji používají LDAP e-mailové programy pro vyhledávání e-mailových adres a ˇ rízení doruˇ cování pošty (Microsoft Active Directory). MAPI MAPI (Messaging Application Programming Interface) je programovací aplikaˇ cní rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožˇ nuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem (Kerio MailServer) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce komunikaˇ cních prostˇ redk˚ u.
423
Slovníˇ cek pojm˚ u
Maska subsítˇ e Maska subsítˇ e rozdˇ eluje IP adresu na dvˇ eˇ cásti: adresu sítˇ e a adresu poˇ cítaˇ ce v této síti. Maska se zapisuje stejnˇ e jako IP adresa (napˇ r. 255.255.255.0), ale je tˇ reba ji vidˇ et jako 32-bitové ˇ císlo mající zleva urˇ citý poˇ cet jedniˇ cek a zbytek nul (maska tedy nem˚ uže mít libovolnou hodnotu). Jedniˇ cka v masce subsítˇ e oznaˇ cuje bit adresy sítˇ e a nula bit adresy poˇ cítaˇ ce. Všechny poˇ cítaˇ ce v jedné subsíti musejí mít stejnou masku subsítˇ e a stejnou sít’ovou ˇ cást IP adresy. MX záznamy Jeden z typ˚ u záznam˚ u, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail pro tuto doménu). MX záznam˚ u pro jednu doménu m˚ uže být více, pak mají r˚ uznou prioritu a mohou definovat napˇ r. primární a záložní (sekundární) server. NNTP NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiˇ ruje, naˇ cítá a umist’uje zprávy na Internetu. Notifikace Struˇ cná zpráva (upozornˇ ení) na urˇ citou událost — napˇ r. pˇ rijetí e-mailu. Zpravidla se posílá formou krátké textové zprávy (SMS) na mobilní telefon. POP3 Post Office Protocol je protokol, který umožˇ nuje uživatel˚ um stahovat zprávy ze serveru na sv˚ uj lokální disk. Je vhodný zejména pro klienty, kteˇ rí nemají trvalé pˇ ripojení do Internetu. Narozdíl od protokolu IMAP, POP3 neumožˇ nuje uživatel˚ um manipulovat se zprávami na serveru. Veškeré operace s nimi musí být provádˇ eny na poˇ cítaˇ ci klienta. POP3 umožˇ nuje pˇ rístup pouze do uživatelovy složky INBOX a nepodporuje veˇ rejné a sdílené složky. Port 16-bitové ˇ císlo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací (služeb) na daném poˇ cítaˇ ci. Na jednom poˇ cítaˇ ci (jedné IP adrese) m˚ uže bˇ ežet více aplikací souˇ casnˇ e (napˇ r. WWW server, poštovní klient, WWW klient — prohlížeˇ c, FTP klient atd.). Každá aplikace je však jednoznaˇ cnˇ e urˇ cena ˇ císlem portu. Porty 1-1023 jsou vyhrazené a používají je standardní, pˇ ríp. systémové služby (napˇ r. 80 = WWW). Porty nad 1024 (vˇ cetnˇ e) mohou být volnˇ e použity libovolnou aplikací (typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu). Poštovní schránka Místo, kde jsou pˇ rijaté e-maily na serveru uloženy. Poštu si klient m˚ uže ze schránky vybírat (protokolem POP3), anebo pracovat se zprávami pˇ rímo na serveru (protokolem IMAP).
424
Fyzicky je schránka reprezentována adresᡠrem na disku, který je vytvoˇ ren v adresᡠri Kerio MailServeru (mail/jmeno_uzivatele). V tomto adresᡠri jsou vytvᡠreny další podadresᡠre, reprezentující jednotlivé složky). Schránky nejsou vytvoˇ reny pˇ ri definici uživatel˚ u, konkrétní schránka je vždy vytvoˇ rena až po pˇ rijetí prvního e-mailu, který do ní má být uložen. RFC Request For Comments. RFC je soubor obecnˇ e a dobrovolnˇ e uznávaných standard˚ u. Je to soubor ˇ císlovaných dokument˚ u, kde každý z nich se vˇ enuje nˇ ejaké ˇ cásti sít’ové komunikace. SMTP Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání pošty v Internetu. Odesílatel a pˇ ríjemce zprávy je urˇ cen e-mailovou adresou. Spam Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadnˇ e, pˇ riˇ cemž adresy pˇ ríjemc˚ u získávají rozesílatelé nelegálními cestami (napˇ r. odposloucháváním sít’ové komunikace). SSL Protokol pro zabezpeˇ cení a šifrování TCP spojení. P˚ uvodnˇ e byl navržen firmou Netscape pro zabezpeˇ cení pˇ renosu WWW stránek protokolem HTTP, dnes je podporován témˇ eˇ r všemi standardními internetovými protokoly — SMTP, POP3, IMAP, LDAP atd. Na zaˇ cátku komunikace se nejprve asymetrickou šifrou provede výmˇ ena šifrovacího klíˇ ce, který je pak použit pro (symetrické) šifrování vlastních dat. TLS Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF a pˇ rijata všemi významnými firmami (napˇ r. Microsoft Corporation). WAP Wireless Access Protocol je protokol pro pˇ rístup k Internetu pomocí mobilního telefonu. WebDAV WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiˇ rující protokol HTTP o možnost skupinovˇ e editovat a spravovat soubory umístˇ ené na serverech. WebMail Rozhraní Kerio MailServeru, které umožˇ nuje pˇ rístup k poštˇ e pomocí WWW prohlížeˇ ce. V Kerio WebMailu je rovnˇ ež možno mˇ enit nˇ ekterá uživatelská nastavení (napˇ r. filtrování zpráv nebo heslo).
425
Rejstˇ rík
A Active Directory 111 import uživatel˚ u 112 Active Directory Extensions 274 instalace 275 aktualizace 153 alias definice 134 kontrola 136, 231 skupiny 118, 133 uživatele 13, 100, 133 antivirus 173 filtrování pˇ ríloh 178 McAfee Anti-Virus 173, 174 podporované externí antiviry 177 Apple Address Book 389 synchronizace 391 Apple iCal 381 nastavení 381 publikace kalendᡠre 383 pˇ rihlášení kalendᡠre 381 Apple Mail nastavení mailserver.cfg 395 podpora groupware 395 archivace 181
C certifikát serveru
80
domény 61 aliasy 61 primární 26, 58 pˇ reposílání 63 zápatí 62
E e-mailové konference 196 ETRN 64, 78, 124, 143
F firewall 145, 237 fronta zpráv 208 prohlížení fronty
209
H HTTP 52 HTTP Proxy
153
I IMAP 13, 52, 230, 235, 236, 237 import uživatel˚ u 111 instalace 19 Linux 22 MAC OS X 23 MS Windows 20 internetové pˇ ripojení 74
D
K
datový adresᡠr 150 doménový koš 125 X-Envelope-To: 126
kerberos 71, 99 ovˇ eˇ rování 285 Kerio Administration Console 43, 46
426
Kerio Exchange Migration Tool 397 automatická instalace 413 instalace 399 log 416 pr˚ uvodce 404 Kerio MailServer Engine 43 Kerio MailServer Monitor 43, 43 Kerio Open Directory Extensions 281 instalace 281 nastavení 282 nastavení ovˇ eˇ rování 283 Kerio Outlook Connector 306 filtr spamu 334 free/busy 339 instalace 308, 316 MAPI 306 mapování složek 324 nastavení datového souboru 315 Outlook 2000 318 pravidla pro pˇ ríchozí poštu 326 profil 308 pˇ reposílání kontakt˚ u 338 sdílení složek 322 zmˇ ena hesla 339 základní nastavení 310 Kerio Synchronization Plug-in 343 instalace 344 nastavení 346 synchronizace 345 Kerio WebMail 14, 85 KMS Web Administration 254 aliasy 270 podporované prohlížeˇ ce 254 pˇ rístupová práva 255 skupiny 266 uživatelské úˇ cty 258 konfliktní software 19
L LDAP 65, 231 Active Directory
65
Apple Open Directory 68 konfigurace klient˚ u 191 server 191 služba 52 logo pro Kerio WebMail 72, 85
M master ovˇ eˇ rování master password 151 metody ovˇ eˇ rování 146 Microsoft Entourage 349 free/busy 365 LDAP 361 nastavení 350 nastavení LDAP 363 Microsoft Entourage 2004 delegace složek 366 free/busy 357 nastavení 354 Microsoft Entourage 2004 sp2 free/busy 360 nastavení 357 Microsoft Entourage X free/busy 353 nastavení 351 MX záznamy 123
N NNTP 13, 52 NT doména 71 import uživatel˚ u
111
O Open Directory
282
P PAM 71, 99 performance monitor 232 plánování 77 ˇ casové intervaly 15, 78, 89, 90 POP3 13, 52, 230, 235, 237
427
Rejstˇ rík
port 53 porty 237 pˇ ríklady nastavení
systémové požadavky 239
R RAS 75 registrace produktu 33 import licenˇ cního klíˇ ce 38 licenˇ cní politika 41 pˇ redplatné 42 registrace plné verze 35 registrace pomocí administraˇ cní konzole 33 registrace pˇ res web 33 registrace trial verze 34 reindexace poštovních složek 250 relaying 124
18
T technická podpora kontakty 419
419
U uživatelské úˇ cty kvóta 103 šablony 116
94
V vzdálené POP3 schránky 137
W WAPmail
99
X S skiny 85 kaskádový styl 85 skupiny IP adres 53, 88, 93, 127 uživatel˚ u 101, 118 služby 51 SMTP 13, 51, 123, 126, 230 spam 158 bayesianský filtr 158 Caller ID 166 internetové databáze spammer˚ u 162 SpamEliminator 158, 333 SPF 167 zpoždˇ ení SMTP pozdravu 170 SSL 80
X-Envelope-To:
146
Z zálohování 184 kmsrecover 189 obnova ze zálohy 189 záznamy 218 config 222 debug 229 error 227 mail 222 nastavení 218 security 225 spam 228 warning 227
428
429