@<doména> (napˇ r. pro žádost o nápovˇ edu ke konferenci diskuze v doménˇ e firma.cz pošleme email na adresu: [email protected]). Zde uvádíme pˇ rehled pˇ rípon, které m˚ uže uživatel v adrese konference použít: • • • •
subscribe — požadavek na pˇ rihlášení uživatele do konference, unsubscribe — požadavek na odhlášení uživatele z konference, help — žádost o nápovˇ edu pro použití konference, owner, owners — zaslání zprávy moderátor˚ um konference (uživatel nemusí znát jejich e-mailové adresy).
255
Kapitola 21
Stavové informace
Kerio MailServer umožˇ nuje správci (popˇ r. jiné oprávnˇ ené osobˇ e) pomˇ ernˇ e detailnˇ e sledovat jeho ˇ cinnost. V podstatˇ e se jedná o tˇ ri druhy informací: sledování stavu, záznamy a statistiky. • Sledovat je možno stav fronty odchozích e-mail˚ u, pˇ ripojení k jednotlivým službám Kerio MailServeru a doruˇ cující procesy (tj. procesy odesílající jednotlivé zprávy z fronty na cílové SMTP servery). • Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). O záznamech se dozvíte více v kapitole 22. • Statistiky obsahují podrobné informace o používání jednotlivých služeb Kerio MailServeru, pˇ rijatých a odmítnutých zprávách, chybách atd. Kerio MailServer také umí graficky vyhodnocovat poˇ cet pˇ ripojení k jednotlivým službám a poˇ cet zpracovaných zpráv za urˇ cité ˇ casové období. Jaké informace lze sledovat a jak lze pˇ rizp˚ usobit sledování potˇ rebám uživatele je popsáno v následujících kapitolách.
21.1 Fronta zpráv Veškeré e-maily, které pˇ res Kerio MailServer procházejí, jsou ˇ razeny do tzv. fronty zpráv. Fyzicky se jedná o adresᡠr store/queue v adresᡠri, kde je Kerio MailServer nainstalován. Do tohoto adresᡠre je každá zpráva uložena jako dva soubory: • Soubor s pˇ ríponou .eml je vlastní odesílaný e-mail • Soubor s pˇ ríponou .env je jeho SMTP obálka. Ta se používá pouze pˇ ri komunikaci mezi SMTP servery a pˇ ri uložení zprávy do cílové schránky je oˇ ríznuta (tj. zahozena). Oba tyto soubory mají shodný název, pˇ redstavující jednoznaˇ cný identifikátor zprávy. Odeslání zprávy z fronty se provádí bud’ bezprostˇ rednˇ e po jejím pˇ ríchodu do fronty, nebo v ˇ casech ˇ rízených plánovaˇ cem — dle nastaveného typu internetového pˇ ripojení — viz kapitolu 8. Odesílá-li SMTP server zprávy pˇ rímo do cílových domén (tzn. nepoužívá se žádný nadˇ razený SMTP server), m˚ uže také nastat situace, že zprávu nelze odeslat (žádný ze server˚ u cílové domény není dostupný). V tomto pˇ rípadˇ e se zpráva vrací do fronty a její odeslání je pˇ replánováno na pozdˇ ejší dobu.
256
21.1 Fronta zpráv
Poznámka: Pracuje-li server v režimu Offline, pak se zpráva zaˇ radí zpˇ et do fronty a další pokus o odeslání zprávy se provede až v nejbližším ˇ case stanoveném plánovaˇ cem (Další pokus se tedy nastavuje na konkrétní ˇ cas pouze v režimu Online). V režimu Offline (který se používá typicky u pˇ ripojení vytᡠcenou linkou) je proto výhodnˇ ejší odesílat zprávy pˇ res nadˇ razený SMTP server.
Prohlížení fronty zpráv Potˇ reba zkontrolovat frontu zpráv vzniká typicky pˇ ri podezˇ rení, že zprávy ze serveru neodcházejí. Prohlížení fronty pˇ rímo v adresᡠri na disku není pˇ ríliš komfortní, navíc zpravidla v˚ ubec není možné, jestliže je Kerio MailServer spravován vzdálenˇ e (musel by být k dispozici nˇ ejaký další nástroj pro vzdálený pˇ rístup na poˇ cítaˇ c, na nˇ emž Kerio MailServer bˇ eží). Z tohoto d˚ uvodu je možné sledovat frontu také pˇ rímo v Kerio Administration Console, a to v sekci Stav → Fronta zpráv. Záložka kromˇ e fronty zpráv obsahuje také statistické údaje o aktuálním poˇ ctu zpráv ve frontˇ e a jejich celkové velikosti.
Obrázek 21.1
Fronta zpráv
Na každé ˇ rádce tohoto okna je zobrazena jedna zpráva ve frontˇ e. Sloupce obsahují následující informace: ID fronty Jedineˇ cný identifikátor zprávy. Tento identifikátor také tvoˇ rí názvy soubor˚ u, v nichž je zpráva a její obálka uložena v adresᡠri mail/queue. Vytvoˇ reno Datum a ˇ cas uložení zprávy do fronty.
257
Kapitola 21 Stavové informace
Další pokus Datum a ˇ cas dalšího pokusu o odeslání zprávy (interval pokus˚ u a dobu, po níž budou provádˇ eny, lze nastavit v sekci Konfigurace → Vlastnosti SMTP — viz kapitolu 15.2). Zkratka ASAP znamená As Soon As Possible — ˇ cili „ihned, jakmile to bude možné“. Takto je plánováno odeslání zpráv, které jsou do fronty zaˇ razeny poprvé — v módu Online jsou odeslány okamžitˇ e a v módu Offline v nejbližším ˇ case daném plánovaˇ cem. Velikost Velikost zprávy (nezahrnuje SMTP obálku). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Pokud je položka Od prázdná, pak je to systémová DSN zpráva odeslaná Kerio MailServerem. Stav Sloupec popisuje stav odeslání zprávy, resp. d˚ uvod, proˇ c zpráva nebyla odeslána. Manipulace se zprávami ve frontˇ e Tlaˇ cítky po oknem Fronta zpráv je možno ruˇ cnˇ e spustit následující akce: Obnovit K obnovení informací v oknˇ e Fronta zpráv dochází vždy, když nastane ve frontˇ e nˇ ejaká zmˇ ena. Kromˇ e toho je možné zobrazení obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit. Odstranit zprávy Odstranˇ ení zpráv z fronty. Tlaˇ cítko obsahuje menu, kde je možné vybrat, zda mají být odstranˇ eny z fronty vybrané zprávy, všechny zprávy nebo zprávy odpovídající kritériím (elektronické adresy odesílatele a pˇ ríjemce). Zkus odeslat okamžitˇ e Pokus o okamžité odeslání vybrané zprávy. Odeslat zprávy z fronty Zahájení odesílání zpráv z odchozí fronty.
21.2 Zpracování fronty zpráv Pˇ ri zpracování fronty zpráv vytvoˇ rí Kerio MailServer pro každou zprávu nový proces, který provede její zpracování (doruˇ cení do lokální schránky nebo na vzdálený SMTP server, antivirovou kontrolu atd.), a poté se ukonˇ cí. Takovýchto proces˚ u m˚ uže bˇ ežet nˇ ekolik souˇ casnˇ e (paralelnˇ e) — z toho vyplývá, že Kerio MailServer je schopen odesílat více odchozích zpráv souˇ casnˇ e. Maximální poˇ cet odesílajících proces˚ u lze nastavit v sekci Konfigurace → Vlastnosti SMTP, záložka Volby, parametr Maximální poˇ cet doruˇ cujících proces˚ u (výchozí hodnota je 32).
258
21.2 Zpracování fronty zpráv
V sekci Stav → Fronta zpráv v záložce Zpracování fronty zpráv je možno tyto procesy sledovat (kdy byl proces vytvoˇ ren, jakou zprávu zpracovává, na který SMTP server je odesílána...) a zjišt’ovat jejich stav (antivirová kontrola, odesílání, lokální doruˇ cování...).
Obrázek 21.2
Zpracování fronty zpráv
Jednotlivé sloupce okna Doruˇ cující procesy mají následující význam: ID Jednoznaˇ cný identifikátor zprávy, kterou proces zpracovává (odpovídá ID zprávy ve frontˇ e a názvu souboru v adresᡠri mail/queue). Velikost Velikost doruˇ cované zprávy (v bytech). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Stav Stav procesu: Spouští se, Zálohování , Filtrování obsahu (kontrola na zakázané typy pˇ ríloh), Antivirová kontrola, Lokální doruˇ cování (jestliže se zpráva ukládá do lokální schránky), SMTP doruˇ cování (jestliže se odesílá na jiný SMTP server), Ukonˇ cuje se (závˇ ereˇ cná fáze, ukonˇ cení procesu). Proces nemusí nutnˇ e projít všemi uvedenými fázemi — je-li napˇ r. vypnuto zálohování pošty, fáze Zálohování se pˇ reskoˇ cí. Server SMTP server, na nˇ ejž je zpráva doruˇ cována (pouze ve fázi SMTP doruˇ cování ). ˇ Cas Doba bˇ ehu procesu (ˇ cas od jeho vytvoˇ rení). Procent Informace o pr˚ ubˇ ehu odesílání zprávy (jaká ˇ cást zprávy již byla odeslána).
259
Kapitola 21 Stavové informace
Informace v oknˇ e Doruˇ cující procesy jsou automaticky obnovovány, navíc je také možno je aktualizovat ruˇ cnˇ e tlaˇ cítkem Obnovit.
21.3 Aktivní spojení V sekci Stav → Aktivní spojení lze sledovat veškerá sít’ová pˇ ripojení ke Kerio MailServeru, a to jednak k jeho službám (SMTP, POP3 atd.), a jednak ke správˇ e (programem Kerio Administration Console).
Aktivní spojení Na každé ˇ rádce této záložky je zobrazeno jedno spojení. Jedná se o sít’ová spojení, nikoliv pˇ ripojení uživatel˚ u (každý klientský program m˚ uže napˇ r. z d˚ uvodu pˇ rijímání a odesílání zpráv najednou navázat více spojení souˇ casnˇ e). Sloupce zobrazují následující informace:
Obrázek 21.3
Aktivní spojení
Protokol Typ protokolu, který klient používá (resp. služby, k níž je pˇ ripojen). Pojmenování koresponduje s názvy služeb v sekci Konfigurace → Služby, ADMIN znamená pˇ ripojení ke správˇ e programem Kerio Administration Console. Zabezpeˇ cený Volba umožˇ nuje zabezpeˇ cení spojení protokolem SSL (technická poznámka: vzdálená správa umožˇ nuje pouze zabezpeˇ cené pˇ ripojení).
260
21.3 Aktivní spojení
ˇ Cas Doba pˇ ripojení klienta. U nˇ ekterých služeb funguje timeout — automatické odpojení klienta pˇ ri neˇ cinnosti (jestliže se spojením nepˇ renášejí žádná data). Od IP adresa, z níž se klient pˇ ripojuje. Namísto IP adresy je zde možné zobrazit DNS jméno klienta získané reverzním DNS dotazem, jestliže je zapnuta volba Provádˇ et reverzní DNS dotazy na pˇ ríchozí spojení v sekci Konfigurace → Upˇ resˇ nující nastavení (viz též kapitolu 15.6). Doporuˇ cujeme zapínat tuto volbu pouze v pˇ rípadˇ e, chcete-li cílenˇ e sledovat, odkud se klienti pˇ ripojují — reverzní dotazy zpomalují ˇ cinnost serveru. Uživatel Jméno pˇ rihlášeného uživatele. V nˇ ekterých pˇ rípadech se jméno nezobrazuje (napˇ r. pˇ ripojení k SMTP serveru, není-li vyžadováno ovˇ eˇ rení uživatele — klient je anonymní). Informace Další informace o pˇ ripojení (napˇ r. IMAP složka, verze administraˇ cního programu atd.). Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány, navíc je také možno je obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit. Aktivní pˇ ripojení k rozhraní WebMail V této záložce jsou zobrazováni uživatelé pˇ ripojení k rozhraní Kerio WebMail. Každý ˇ rádek zaznamenává jednoho uživatele (jeho elektronickou adresu), IP adresu, ze které se pˇ ripojuje ke Kerio MailServeru a ˇ cas automatického konce pˇ ripojení.
Obrázek 21.4
Aktivní pˇ ripojení k webovému rozhraní
261
Kapitola 21 Stavové informace
Uživatel Uživatel pˇ ripojený pˇ res Kerio WebMail ke Kerio MailServeru. Adresa klienta IP adresa poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje ke Kerio MailServeru. Skonˇ cí Rozhraní Kerio WebMail provádí z bezpeˇ cnostních d˚ uvod˚ u automatické odhlášení uživatele po urˇ cité dobˇ e neˇ cinnosti (1 hodina). Komponenta Uživatel m˚ uže být k serveru pˇ ripojen tˇ remi r˚ uznými komponentami — Kerio WebMailem (HTTP/WebMail), Kerio WebMailem Mini (HTTP/WebMail Mini) a Kerio Web Administration (HTTP/WebAdmin).
21.4 Otevˇ rené složky Sekce Stav → Otevˇ rené složky zobrazuje všechny uživatele, kteˇ rí mají ve svých poštovních klientech otevˇ reny nˇ ejaké složky. Tato sekce zobrazuje o složkách následující informace:
Obrázek 21.5
Otevˇ rené složky
Jméno Název uživatelské složky ve tvaru ~uzivatelske_jmeno@domena/nazev slozky Uživatelské úˇ cty Položka obsahuje všechny uživatele, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek.
262
21.5 Grafy
Poˇ cet referencí Položka zobrazuje poˇ cet uživatel˚ u, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek. Stejnˇ e tak m˚ uže být jedna složka otevˇ rena vícekrát jedním uživatelem. Index naˇ cten Položka signalizuje, zda byl serverem naˇ cten soubor index.fld, díky kterému se uživateli správnˇ e zobrazují r˚ uzné informace ke zprávám (pˇ ríznaky, informace o tom, zda je zpráva oznaˇ cena jako smazaná nebo pˇ reˇ ctená, atd.). Tlaˇ cítko Obnovit v levém dolním rohu sekce ruˇ cnˇ e aktualizuje zobrazení otevˇ rených složek. Poznámka: Obnovu zobrazení je možné nastavit také periodicky v urˇ cených ˇ casových intervalech. Zapnout a nastavit automatické obnovování lze pˇ res kontextové menu (nabídka vyvolaná pravým tlaˇ cítkem myši).
21.5 Grafy V sekci Stav → Grafy je možno graficky sledovat poˇ cet pˇ ripojení k jednotlivým službám Kerio MailServeru a poˇ cet zpracovaných zpráv (pˇ ríchozích i odchozích) za urˇ cité ˇ casové období.
Obrázek 21.6
Grafy v Kerio MailServeru
263
Kapitola 21 Stavové informace
Graf umožˇ nuje nastavení následujících parametr˚ u: Sledovaný parametr První pole slouží pro výbˇ er sledovaného parametru: • • • • • • • • •
•
Pˇ ripojení / HTTP — poˇ cet pˇ ripojení ke službˇ e HTTP Pˇ ripojení / IMAP — poˇ cet pˇ ripojení ke službˇ e IMAP Pˇ ripojení / LDAP — poˇ cet pˇ ripojení ke službˇ e LDAP Pˇ ripojení / NNTP — poˇ cet pˇ ripojení ke službˇ e NNTP Pˇ ripojení / Odchozí SMTP — poˇ cet odchozích spojení služby SMTP Pˇ ripojení / Odmítnuté SMTP — poˇ cet odmítnutých pˇ ripojení ke službˇ e SMTP (pˇ ripojení odmítnutá spamovým filtrem Odrazování spammer˚ u) Pˇ ripojení / POP3 — poˇ cet pˇ ripojení ke službˇ e POP3 Pˇ ripojení / SMTP — poˇ cet pˇ ripojení ke službˇ e SMTP Zprávy / Pˇ rijaté — poˇ cet zpráv zpracovaných poštovním serverem (souˇ cet odchozích a pˇ ríchozích SMTP zpráv a zpráv stažených ze vzdálených POP3 schránek) Zprávy / Spam — poˇ cet zpráv oznaˇ cených antispamovým filtrem jako spam
ˇ Casové období Ve druhém poli je možno vybrat ˇ casové období, ve kterém má být sledování provádˇ eno (v rozsahu 2 hodiny — 30 dní). Zvolené ˇ casové období je vždy bráno od aktuálního ˇ casu do minulosti („poslední 2 hodiny“, „posledních 30 dní“, apod.). Komentᡠr pod grafem zobrazuje interval vzorkování (tj. interval, za který se hodnoty seˇ ctou a zaznamenají do grafu). Pˇ ríklad: Je-li zvoleno ˇ casové období 2 hodiny, provádí se vzorkování po 20 sekundách. To znamená, že se každých 20 sekund zaznamená do grafu poˇ cet pˇ ripojení (resp. zpráv) za uplynulých 20 sekund. Pod grafem jsou umístˇ ena tˇ ri tlaˇ cítka: • Tlaˇ cítko Obnovit umožˇ nuje okamžitou aktualizaci grafu. • Pomocí tlaˇ cítka Uložit umístˇ eného pod grafem lze tento graf uložit jako obrázek ve formátu PNG. • Tlaˇ cítko Nastavení otevírá dialog pro detailní nastavení vlastností grafu. Osa Y Nastavení minimální a maximální hodnoty na ose y Poznámka: Mˇ eˇ rítko osy x je pevnˇ e dáno vybraným ˇ casovým intervalem. ˇ Cas Volba, který ˇ cas má být v grafu zobrazován (ˇ cas serveru nebo lokální ˇ cas poˇ cítaˇ ce, na nˇ emž bˇ eží Kerio Administration Console). Obecnˇ e platí následující:
264
21.6 Statistiky
Obrázek 21.7
Nastavení grafu
• Je-li Kerio Administration Console spuštˇ ena pˇ rímo na poˇ cítaˇ ci, kde je Kerio MailServer nainstalován, jsou tyto ˇ casy vždy shodné. • Totéž platí, pokud je ˇ cas na obou poˇ cítaˇ cích synchronizován (napˇ r. protokolem NTP ˇ ci ve Windows NT doménˇ e). • Není-li ˇ cas synchronizován, ale oba poˇ cítaˇ ce jsou ve stejném ˇ casovém pásmu, doporuˇ cujeme používat ˇ cas serveru. • Je-li každý z tˇ echto poˇ cítaˇ cu ˚ v jiném ˇ casovém pásmu, zvolte ˇ cas serveru nebo administraˇ cní konzoly podle potˇ reby. Zobrazit mˇ rížku Volba umožˇ nuje zobrazit nebo skrýt mˇ rížku v pˇ ríslušném grafu. Barva kˇ rivky v grafu Volba barvy kˇ rivky, která má být v grafu použita. Tlaˇ cítkem Zmˇ enit lze otevˇ rít standardní okno s paletou a vybrat zde vyhovující barvu.
21.6 Statistiky K zobrazení statistických údaj˚ u slouží sekce Stav → Statistiky. Pro lepší pˇ rehlednost jsou informace v této sekci rozdˇ eleny do tabulek (napˇ r. „Využití diskového prostoru“, „Zprávy odeslané na nadˇ razený SMTP server“, „Statistika POP3 klienta“ apod.). Každá tabulka zobrazuje data, která k sobˇ e tématicky patˇ rí. Sekce Statistiky obsahuje nˇ ekolik tlaˇ cítek:
265
Kapitola 21 Stavové informace
Obrázek 21.8
Zobrazení statistik
Obnovit Tlaˇ cítko slouží k pr˚ ubˇ ežným obnovám dat ve statistikách. TIP: Konkrétní statistika se obnoví také v pˇ rípadˇ e, že klikneme na její záhlaví. Základní režim/Rozšíˇ rený režim Statistiky mají dva režimy: • Základní režim — obsahuje pouze ˇ ctyˇ ri nejpoužívanˇ ejší statistiky: Stav serveru, Využití diskového prostoru, Statistika antivirové kontroly a Statistika spamového filtru. • Rozšíˇ rený režim — obsahuje všechny statistiky. Uložit jako Tlaˇ cítko slouží k uložení statistiky v HTML formátu. Vynulovat Tlaˇ cítko umožˇ nuje restart poˇ cítání údaj˚ u. To znamená, že se všechny statistiky zaˇ cnou poˇ cítat znovu od zaˇ cátku.
266
21.6 Statistiky
Upozornˇ ení: Všechny statistiky jsou mˇ eˇ reny vždy od prvního spuštˇ ení Kerio MailServeru nebo od posledního restartu statistik. Vpravo dole v sekci Statistiky jsou zobrazeny datum a ˇ cas poˇ cátku poˇ cítání statistik.
267
Kapitola 22
Záznamy
Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). Každá položka je zapsána na jedné ˇ rádce a uvozena ˇ casovou znaˇ ckou (datum a ˇ cas, kdy událost nastala, s pˇ resností na sekundy). Zprávy vypisované v záznamech jsou ve všech jazykových verzích Kerio MailServeru anglicky (generuje je pˇ rímo Kerio MailServer Engine).
22.1 Nastavení záznam˚ u V oknˇ e každého záznamu se po stisknutí pravého tlaˇ cítka myši zobrazí kontextové menu, v nˇ emž lze zvolit r˚ uzné funkce nebo zmˇ enit parametry záznamu (zobrazení, pˇ ríp. sledované informace).
Obrázek 22.1
Kontextové menu v záznamech
268
22.1 Nastavení záznam˚ u
Kopírovat Zkopírování oznaˇ ceného textu do schránky (clipboardu). Pro tuto funkci lze využít také klávesové zkratky operaˇ cního systému (napˇ r. ve Windows Ctrl+C nebo Ctrl+Insert). Uložit záznam Pomocí volby Uložit záznam je možno celý záznam nebo jeho ˇ cást uložit do libovolného souboru na disku. Volby dialogu jsou následující:
Obrázek 22.2
Uložit záznam
• Formát — Záznam m˚ uže být uložen bud’ formou prostého textu (TXT) nebo ve formátu HTML. Bude-li záznam uložen v HTML formátu, z˚ ustane zachováno nastavené kódování a také barva, pokud bylo nastaveno zvýrazˇ nování. Záznam v textovém formátu m˚ uže být lepší volbou, pokud bude záznam dále zpracováván nˇ ejakým skriptem. • Zdroj — Volba umožní uložit bud’ celý záznam nebo také vybraný text záznamu oznaˇ cený kurzorem. Volba Pouze vybraný text standardnˇ e není aktivní. Pouze v pˇ rípadˇ e, že je ˇ cást záznamu oznaˇ cena kurzorem, bude možné vyznaˇ cenou ˇ cást uložit. Najít Umožní vyhledat konkrétní ˇ rádek záznamu. Do pole Najít zadejte ˇ retˇ ezec, který má být vyhledán. • Hledat od — Vyhledávání lze nastavit bud’ od zaˇ cátku záznamu, nebo od zaˇ cátku zobrazeného textu (vyhledávat se bude pouze v textu, který je zobrazen v oknˇ e), a nebo od posledního nalezeného výskytu. • Smˇ er — Touto položkou lze nastavit smˇ er prohledávání textu (Nahoru, Dol˚ u).
269
Kapitola 22 Záznamy
Obrázek 22.3
Vyhledávání
Zvýrazˇ nování Kerio MailServer umožˇ nuje zvýraznit jakýkoliv text v záznamu. Toto zvýraznˇ ení slouží pˇ redevším ke zlepšení orientace v záznamu. Po kliknutí na volbu Zvýraznˇ ení se otevˇ re okno, kde je možno zadávat, mˇ enit a mazat zvýraznˇ ení pomocí standardních tlaˇ cítek Pˇ ridat, Zmˇ enit a Odebrat.
Obrázek 22.4
Zvýrazˇ nování
Nastavit parametry nového zvýraznˇ ení lze v oknˇ e Pˇ ridat zvýraznˇ ení (viz obrázek 22.5): • Popis — zvýraznˇ ení m˚ uže být libovolné množství, a proto lze pro lepší orientaci každé výstižnˇ e popsat. • Podmínka (podˇ retˇ ezec) — v záznamu bude barevnˇ e odlišen každý ˇ rádek, který bude obsahovat ˇ retˇ ezec zadaný do tohoto pole. Po zaškrtnutí možnosti Interpretovat jako regulární výraz, lze do pole zapsat libovolný regulární výraz (komplexní definice, pro zkušené uživatele). Regulární výrazy (regular expression) jsou speciální jazyky standardu POSIX pro popis ˇ retˇ ezce. Jsou tvoˇ reny sadou flexibilních vzor˚ u, které programy porovnávají
270
22.1 Nastavení záznam˚ u
Obrázek 22.5
Pˇ ridat zvýraznˇ ení
s r˚ uznými ˇ retˇ ezci. • Barva — menu obsahuje barevnou škálu, kterou je možno použít ke zvýraznˇ ení textu. Každé nastavené zvýraznˇ ení platí pro všechny typy záznamu. Nastavené zvýraznˇ ení se projeví na všech ˇ rádcích vyhovujících podmínce v celém záznamu. Vybrat písmo Volba umožˇ nuje otevˇ rení standardního okna pro nastavení velikosti, stylu a typu písma záznamu. Kódování znak˚ u Nastavení kódování pro pˇ ríslušný záznam. Nastavení záznamu Tato volba otevírá dialog Záznam debug, kde je možné nastavit podmínky, za jakých bude záznam vymazán nebo uložen, a kam bude uložen. Záložka Záznam do souboru • Povolit záznam do souboru — volba umožní zápis záznamu do souboru. Do pole Cesta lze zapsat cestu k souboru, kam se budou záznamy zapisovat. • Rotovat pravidelnˇ e — vyberete jeden z následujících ˇ casových údaj˚ u: • Každou hodinu — záznam je každou hodinu archivován a zaˇ cne se zapisovat do nového souboru. • Každý den — záznam je rotován každých 24 hodin. • Každý týden — záznam je rotován vždy jednou týdnˇ e. • Každý mˇ esíc — záznam je rotován každý mˇ esíc. • Rotovat, jestliže velikost souboru pˇ resáhne — v poli Max. velikost souboru záznamu lze nastavit archivaci záznam˚ u podle velikosti souboru (v KB). • Uchovávat nejvýše ... soubor˚ u záznamu. — poˇ cet soubor˚ u záznamu, které mají z˚ ustat uchovány. Pˇ ri každé rotaci záznamu se vždy nejstarší soubor smaže. Záložka Externí záznam
271
Kapitola 22 Záznamy
Obrázek 22.6
Ukládání záznam˚ u
Záložka Externí záznam umožˇ nuje nastavení parametr˚ u pro odesílání záznamu na Syslog server.
Obrázek 22.7
Ukládání logu na Syslog server
272
22.2 Config
• Povolit záznam na Syslog server — volba umožˇ nuje zapnout/vypnout záznam na server Syslog. • Syslog server — DNS jméno nebo IP adresa Syslog serveru. • Typ záznamu — slouží mimo jiné k rozlišení, odkud záznam pˇ rišel (Syslog server m˚ uže pˇ rijímat záznamy z mnoha r˚ uzných zdroj˚ u). • D˚ uležitost — nastavení d˚ uležitosti záznamu (Syslog server umožˇ nuje filtrování záznam˚ u podle stupnˇ e d˚ uležitosti). Smazat záznam Smazání okna záznamu (informace se smažou i z pˇ ríslušného souboru). Zprávy Možnost detailního nastavení informací, které mají být sledovány (podrobnosti viz dále). Pouze v sekci Debug.
22.2 Config Záznam Config uchovává kompletní historii komunikace Kerio Administration Console s Kerio MailServer Engine — z tohoto záznamu lze zjistit, který uživatel kdy provádˇ el jaké administraˇ cní úkony. Do okna Config jsou zapisovány tˇ ri druhy záznam˚ u: Informace o pˇ rihlašování uživatel˚ u ke správˇ e Kerio MailServeru Pˇ ríklad: [30/Jun/2004 09:09:18] Admin - session opened for host 127.0.0.1 • [30/Jun/2004 09:09:18] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • session opened for host 127.0.0.1 — informace o zahájení komunikace a IP adrese poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje Zmˇ eny v konfiguraˇ cní databázi Jedná se o zmˇ eny provedené uživatelem v Kerio Administration Console. Pro pˇ ríklad si uved’me založení nového uživatelského úˇ ctu. [30/Jun/2004 13:09:48] Admin - insert User set Name=’tjandak’, Domain=’firma.cz’, Account_enabled=’1’, Auth_type=’0’, Password=xxxxxx, Rights=’1’, ForwardMode=’0’, Qstorage=’10485760’, Qmessage=’5000’ • [30/Jun/2004 13:09:48] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • insert User set Name=’tjandak’... — zápis parametr˚ u, které byly novému uživatelskému úˇ ctu nastaveny
273
Kapitola 22 Záznamy
Ostatní konfiguraˇ cní zmˇ eny Typickým pˇ ríkladem je zálohovací cyklus. Po stisknutí tlaˇ cítka Použít v sekci Konfigurace → Zálohování se do záznamu Config vypíše datum a ˇ cas každé zálohy. [30/Jun/2004 09:29:08] Admin - Store backup started • [30/Jun/2004 09:29:08] — datum a ˇ cas zaˇ cátku zálohování • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • Store backup started — informace o spuštˇ ení zálohy
22.3 Mail Záznam Mail obsahuje informace o jednotlivých zprávách, které byly Kerio MailServerem zpracovány. Záznam obsahuje všechny typy zpráv: • • • •
pˇ ríchozí zprávy, odchozí zprávy, zprávy e-mailových konferencí, DSN (Delivery Status Notification) — zprávy automaticky generované serverem (tzv. systémové zprávy — napˇ r. informace o tom, že zpráva je nedoruˇ citelná, že ji nebylo možné doruˇ cit v definované dobˇ e, že uživatel odeslal zprávu s virem nebo zakázanou pˇ rílohou apod.).
Pˇ ríchozí a odchozí zprávy Všechny zprávy, které byly pˇ rijaty serverem pˇ res protokoly SMTP, HTTP nebo byly staženy protokolem POP3. Pro pˇ ríklad m˚ užeme uvést dva ˇ rádky patˇ rící k jedné zprávˇ e a blíže si rozebereme jejich jednotlivé položky: [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, Service: SMTP, From: <[email protected]>, To: <[email protected]>, Size: 1229, User: [email protected], Sender-Host: 195.39.55.2, SSL: yes [30/Nov/2005 17:57:15] Sent: Queue-ID: 438dd9ea-00000000, Recipient: <[email protected]>, Result: delivered, Status: 2.0.0 • [30/Nov/2005 17:57:14] — datum a ˇ cas, kdy byla doruˇ cena nebo odeslána zpráva. • Recv/Sent — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Recv (received). • Queue-ID: 438d6fb6-00000003 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. Slouží jako identifikátor, který oznaˇ cuje stejným ˇ císlem všechny ˇ rádky patˇ rící k jedné zprávˇ e. Každá zpráva je serverem nejprve pˇ rijata,
274
22.3 Mail
•
• • • • • • • • •
a poté odeslána. V záznamu se tedy objeví ke každé zprávˇ e nejménˇ e dva ˇ rádky (pˇ ríjem zprávy a její odeslání). Nejménˇ e proto, že zpráva m˚ uže být doruˇ cena více pˇ ríjemc˚ um (každý další pˇ ríjemce znamená další ˇ rádek v záznamu). Service: HTTP — protokol, pˇ res který byla zpráva pˇ rijata serverem (HTTP, SMTP). Tuto informaci lze najít pouze u pˇ ríchozích zpráv. U odchozích zpráv se tato informace nezobrazuje, protože nemá smysl. Všechny odchozí zprávy jsou odesílány protokolem SMTP. From: <[email protected]> — elektronická adresa odesílatele. To: <[email protected]> — elektronická adresa pˇ ríjemce. Size: 378 — velikost zprávy v bytech. User: [email protected] — uživatelský úˇ cet, ze kterého byla zpráva odeslána. Sender-Host: 195.39.55.2 — IP adresa poˇ cítaˇ ce, ze kterého byla zpráva odeslána. SSL: yes — informuje o použití šifrovaného spojení (zobrazuje se pouze u protokolu SMTP). Recipient: <[email protected]> — elektronická adresa pˇ ríjemce. Result: delivered — výsledek pokusu o doruˇ cení zprávy. Status: 2.0.0 — kód odpovˇ edi protokolu SMTP (více viz RFC 821 a 1893). Pokud kód zaˇ cíná ˇ císlicí 2, zpráva byla úspˇ ešnˇ e doruˇ cena. Zaˇ cíná-li kód ˇ císlicí 4 nebo 5, pak zpráva doruˇ cena nebyla.
Zprávy generované serverem Tento typ zprávy generuje Kerio MailServer. Napˇ ríklad pokud zpráva nem˚ uže být doruˇ cena, server tuto skuteˇ cnost formou DSN sdˇ elí odesílateli. [30/Nov/2005 15:31:40] Recv: Queue-ID: 438db7cc-00000000, Service: DSN, From: <>, To: <[email protected]>, Size: 1650, Report: failed • [30/Nov/2005 15:31:40] — datum a ˇ cas, kdy byla zpráva vygenerována • Recv: — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Received. • Queue-ID: 438db7cc-00000000 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. • Service: DSN — Delivery Status Notification; zprávy generované Kerio MailServerem. • From: <> — položka je prázdná, protože zpráva je generována serverem. • To: <[email protected]> — elektronická adresa pˇ ríjemce. • Size: 1650 — velikost zprávy v bytech. • Report: failed — typ hlášení.
275
Kapitola 22 Záznamy
Zprávy konferencí Mail záznam obsahuje všechny zprávy e-mailových konferencí. Zaznamenány jsou jak jednotlivé pˇ ríspˇ evky do konferencí, tak ˇ rídící zprávy konference. [30/Nov/2005 19:09:11] Recv: Queue-ID: 438deac7-00000009, Service: List, From:
22.4 Security Záznam Security obsahuje informace, které souvisejí s bezpeˇ cností Kerio MailServeru. Také obsahuje záznam o všech zprávách, které nebylo možno doruˇ cit. Jedná se zejména o tyto typy událostí: Nalezené viry a zakázané pˇ rílohy Pro pˇ ríklad uved’me zprávu, v níž byl obsažen vir: [16/Jun/2004 18:37:17] Found virus in mail from <[email protected]> to <[email protected]>: W32/Netsky.p@MM • • • • •
[16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byl virus nalezen. Found virus in mail — provedená akce (zpráva o nalezení viru). from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. W32/Netsky.p@MM — typ nalezeného viru.
Odmítnutí spam filtrem Zpráva s pˇ ríliš vysokým hodnocením spamového filtru: [16/Jun/2004 18:37:17] Message from <[email protected]>
276
22.4 Security
to <[email protected]> rejected by spam filter: score 9.74, threshold 5.00 [16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byla zpráva odmítnuta. from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. rejected by spam filter — provedená akce (odmítnutí zprávy spamovým filtrem). • score 9.74, threshold 5.00 — hodnocení spamového filtru SpamAssassin. • • • •
Neúspˇ ešné pokusy o pˇ rihlášení Záznam obsahuje neplatné pokusy o pˇ rihlášení. Obvyklou pˇ ríˇ cinou bývá neplatné jméno/heslo nebo nepovolená IP adresa. D˚ uvod neúspˇ ešného pokusu o pˇ rihlášení m˚ užete nalézt také v záznamu Warning (kapitola 22.5). [13/Apr/2004 17:35:49] Failed IMAP login from 192.168.36.139, missing parameter in AUTHENTICATE header • [13/Apr/2004 17:35:49] — datum a ˇ cas neúspˇ ešného pokusu o pˇ rihlášení. • Failed IMAP login — provedená akce (neúspˇ ešný pokus o pˇ rihlášení). • from 192.168.36.139 — IP adresa, ze kterého byl pokus uˇ cinˇ en. D˚ uvod˚ u neúspˇ echu pˇ rihlášení m˚ uže být nˇ ekolik: • missing parameter in AUTHENTICATE header — byla poslána špatná nebo neplatná hlaviˇ cka s pˇ rihlašovacími informacemi, • authentication method PLAIN is disabled — použitá autentizaˇ cní metoda je v Kerio MailServeru vypnutá, • authentication method CRAM_MD5 is invalid or unknown — Kerio MailServer neumí nebo nezná tuto metodu ovˇ eˇ rování, • error during authentication with method CRAM-MD5 — došlo k chybˇ e pˇ ri ovˇ eˇ rování hesla, napˇ r. chyba pˇ ri komunikaci s ovˇ eˇ rovacím serverem, • authentication with method CRAM-MD5 cancelled by user — uživatel (klient) pˇ rerušil ovˇ eˇ rování, • (Failed IMAP login from 127.0.0.1), authentication method PLAIN — uživatel nebyl ovˇ eˇ ren (uživatel neexistuje, špatnˇ e zadané heslo, uživatelský úˇ cet v Kerio MailServeru je vypnutý nebo nelze ovˇ eˇ rit jméno a heslo uživatele, protože daná metoda ovˇ eˇ rování neposkytuje dostatek údaj˚ u pro ovˇ eˇ rení uživatele v Active Directory). Pokusy o zneužití serveru (relaying) Pro pˇ ríklad pokusu o relaying si uved’me: [11/Jun/2004 00:36:07] Relay attempt from IP address 61.216.46.197, mail from <[email protected]> to
277
Kapitola 22 Záznamy
[11/Jun/2004 00:36:07] — datum a ˇ cas pokusu o zneužití serveru. Relay attempt — provedená akce (neúspˇ ešný pokus relaying). 61.216.46.197 — IP adresa, ze které byl pokus o relaying uˇ cinˇ en. from <[email protected]> — adresa odesílatele. to
Antibombing Ochrana proti zahlcení serveru — viz kapitolu 15.2, sekce Bezpeˇ cnostní volby. [16/Jun/2004 18:53:43] Directory harvest attack from 213.7.0.87 detected • • • •
[16/Jun/2004 18:53:43] — datum a ˇ cas neúspˇ ešného útoku. Directory harvest attack — typ útoku. from 213.7.0.87 — IP adresa, ze které byl pokus o útok uˇ cinˇ en. detected — provedená akce (zjištˇ eno a zakázáno).
Nalezení odesílatele v databázích zakázaných server˚ u Odesílatel byl nalezen v databázi zakázaných server˚ u (ORDB, vlastní skupina IP adres). [13/Apr/2004 17:44:02] IP address 212.76.71.93 found in DNS blacklist ORDB, mail from <[email protected]> to <[email protected]> • [13/Apr/2004 17:44:02] — datum a ˇ cas pˇ rijetí zprávy. • 212.76.71.93 — IP adresa, ze které byla zpráva odeslána. • found in DNS blacklist ORDB — typ akce (adresa byla nalezena v databázi zakázaných server˚ u). • from <[email protected]> — elektronická adresa odesílatele. • to <[email protected]> — elektronická adresa pˇ ríjemce. Vzdálené vyˇ cištˇ ení mobilního zaˇ rízení Uživateli bylo odcizeno mobilní zaˇ rízení (nebo ho ztratil) a správce odstranil ze zaˇ rízení všechna data uživatele (více viz sekci 36.5). V záznamu Security se mohou objevit v podstatˇ e tˇ ri typy záznamu o vyˇ cištˇ ení mobilního zaˇ rízení. První záznam se týká zahájení vyˇ cištˇ ení. Tento záznam se pˇ ri vyˇ cištˇ ení zaˇ rízení objevuje vždy. V této fázi lze obvykle vyˇ cištˇ ení ještˇ e stornovat. Druhý typ záznamu se tedy objeví právˇ e pˇ ri stornování vyˇ cištˇ ení zaˇ rízení. Tˇ retí záznam se vyskytne, pokud vyˇ cištˇ ení nebylo stornováno a vyˇ cištˇ ení se skuteˇ cnˇ e provede. To probˇ ehne pˇ ri prvním následujícím pˇ ripojení zaˇ rízení k serveru.
278
22.5 Warning
• První pˇ ríklad záznamu zobrazuje jeho iniciaci: [22/Aug/2006 12:30:23] Device with id C588E60FCF2FB2C107FBF2ABE09CA557(user: [email protected]) will be wiped out by request Admin • Druhý pˇ ríklad záznamu zobrazuje jeho stornování: [22/Aug/2006 12:36:51] Wiping out of the device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]) has been cancelled by Admin • Tˇ retí pˇ ríklad zobrazuje oznámení o vymazání zaˇ rízení: [22/Aug/2006 12:31:11] Device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]), connected from: 192.168.44.178 has been irrecoverable wiped out
22.5 Warning Záznam Warning zobrazuje varovná hlášení, což jsou ve své podstatˇ e chyby, které nemají závažný charakter. Typickým pˇ ríkladem takového varování m˚ uže být napˇ r. zpráva, že uživatel s administrátorskými právy má prázdné heslo, že uživatelský úˇ cet tohoto jména neexistuje, nebo že vzdálený POP3 server je nedosažitelný. Události, které zp˚ usobují varovná hlášení v tomto záznamu, nemají zásadní vliv na ˇ cinnost Kerio MailServeru, mohou však signalizovat urˇ cité (pˇ rípadnˇ e potenciální) problémy, napˇ r. u konkrétních uživatel˚ u. Záznam Warning m˚ uže pomoci napˇ r. v pˇ rípadˇ e, jestliže si jeden uživatel stˇ ežuje na nefunkˇ cnost nˇ ekterých služeb.
22.6 Error Na rozdíl od záznamu Warning, záznam Error zobrazuje závažné chyby, které mají zpravidla vliv na chod celého serveru. Správce Kerio MailServeru by mˇ el tento záznam pravidelnˇ e sledovat a zjištˇ ené chyby v co nejkratší možné dobˇ e napravit. V opaˇ cném pˇ rípadˇ e hrozí nejen nebezpeˇ cí, že uživatelé nebudou moci využívat nˇ ekteré (ˇ ci dokonce všechny) služby, ale m˚ uže dojít také ke ztrátˇ e zpráv ˇ ci k bezpeˇ cnostním problém˚ um (napˇ r. ke zneužití serveru k rozesílání nevyžádaných e-mail˚ u nebo doruˇ cování zpráv obsahujících viry). Typickým chybovým hlášením v záznamu Error bývá napˇ ríklad: problém se spuštˇ ením nˇ ekteré služby (vˇ etšinou z d˚ uvodu kolize na pˇ ríslušném portu), problém se zápisem na disk, s inicializací antivirové kontroly, s externím ovˇ eˇ rením uživatele apod.
279
Kapitola 22 Záznamy
22.7 Spam Do záznamu Spam jsou zapisovány informace o veškeré nevyžádané poštˇ e, která je uložena v Kerio MailServeru. Každý ˇ rádek záznamu obsahuje informace o jednom konkrétním spamu. Jednotlivé záznamy se liší podle toho, jak bylo zjištˇ eno, že je zpráva nevyžádaná. Záznam Spam zaznamenává také zprávy, které byly z nˇ ejakého d˚ uvodu Kerio MailServerem oznaˇ ceny jako spam, ale uživatel je urˇ cil jako korektní. Nevyžádaná zpráva detekovaná filtrem Zpráva vyhodnocená jako nevyžádaná spamovým filtrem Kerio MailServeru: [06/Sep/2004 08:43:17] Message marked as spam with score: 8.00, To: [email protected], Message size: 342, From: [email protected], Subject: • [06/Sep/2004 08:43:17] — datum a ˇ cas detekce spamu. • Message marked as spam with score: 8.00 — typ akce (zpráva byla oznaˇ cena jako spam, protože jí bylo spamovým filtrem pˇ ridˇ eleno pˇ ríliš vysoké skóre). • To: [email protected] — elektronická adresa pˇ ríjemce. • Message size: 342 — velikost zprávy v bytech. • From: [email protected] — elektronická adresa odesilatele. • Subject: — pˇ redmˇ et zprávy (v tomto pˇ rípadˇ e prázdný). Nevyžádaná zpráva detekovaná uživatelem Zpráva, která byla uživatelem oznaˇ cena jako nevyžádaná: [06/Sep/2004 08:40:39] User [email protected] marked a message as spam, Folder: [email protected]/INBOX, Size: 462, From: "Jan Novák" <[email protected]>, Subject: Hallo • [06/Sep/2004 08:40:39] — datum a ˇ cas, kdy byla zpráva oznaˇ cena jako spam. • User [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as spam — typ akce (zpráva byla uživatelem oznaˇ cena jako spam). • Folder: [email protected]/INBOX — složka, ve které je zpráva uložena • Size: 462 — velikost zprávy v bytech. • From: "Jan Novák" <[email protected]> — elektronická adresa odesilatele . • Subject: Hallo — pˇ redmˇ et zprávy. Zpráva není spam Zpráva, která byla uživatelem oznaˇ cena jako korektní: [06/Sep/2004 08:43:32] User [email protected] marked a message as not spam, Folder: [email protected]/Junk E-mail, Size: 500, From: "Jan ˇ Cerný" <[email protected]>, Subject: *SPAM*
280
22.8 Debug
• [06/Sep/2004 08:43:32] — datum a ˇ cas, kdy byla zpráva oznaˇ cena, že není spam. • User: [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as not spam — typ akce (zpráva byla uživatelem oznaˇ cena jako korektní). • Folder: [email protected]/Junk E-mail — složka, ve které je zpráva uložena (v tomto pˇ rípadˇ e je to vždy složka pro nevyžádanou poštu). • Size: 500 — velikost zprávy v bytech. • From: "Jan ˇ Cerný" <[email protected]> — elektronická adresa, ze které byla zpráva odeslána. • Subject: **SPAM** — pˇ redmˇ et zprávy.
22.8 Debug Debug (ladicí informace) je speciální záznam, který slouží zejména k detailnímu sledování urˇ citých informací. Proto m˚ uže významnˇ e pomoci pˇ ri odstraˇ nování problém˚ u. Standardnˇ e obsahuje informace o startu a ukonˇ cení Kerio MailServeru, výpis služeb s informací o adresách a portech, na kterých navazují spojení. Dále zapisuje zprávy zpracovávající se ve frontˇ e a podobnˇ e. Ostatní informace se týkají služeb a proces˚ u, které provádˇ ejí veškerou ˇ cinnost serveru. Tˇ echto informací je pomˇ ernˇ e velké množství, což by zp˚ usobilo naprostý nepˇ rehled, pokud by byly zobrazovány všechny najednou. Zpravidla je však tˇ reba sledovat pouze informace týkající se konkrétní služby ˇ ci funkce. Upozornˇ ení: Zobrazování velkého množství informací navíc zpomaluje ˇ cinnost Kerio MailServeru. Doporuˇ cujeme tedy zapínat sledování pouze tˇ ech informací, které vás skuteˇ cnˇ e zajímají, a to pouze po dobu nezbytnˇ e nutnou.
Nastavení záznamu Debug Z výše uvedených d˚ uvod˚ u umožˇ nuje záznam Debug nastavit, jaké informace v nˇ em mají být zobrazovány. Toto se provádí volbou Zprávy v kontextovém menu okna Debug. Otevˇ re se okno Zaznamenávané informace, kde je k dispozici mnoho voleb pro zapnutí konkrétních záznam˚ u: Services Sekce Services obsahuje možnost zapnutí záznam˚ u týkajících se služeb spuštˇ ených v Kerio MailServeru:
281
Kapitola 22 Záznamy
Obrázek 22.8
Nastavení záznamu Debug
• SMTP Server — Detailní výpis komunikace klient˚ u a SMTP serveru. Záznam je vhodné použít pˇ ri problémech s pˇ ríjmem pošty pˇ res MX záznamy. • IMAP Server — Detailní výpis komunikace klient˚ u s IMAP serverem. Záznam také poskytuje informace o komunikaci pˇ res rozhraní MAPI. • POP3 Server — Detailní výpis komunikace klient˚ u s POP3 serverem. Spolu s následujícími dvˇ ema záznamy (IMAP server session, HTTP server session) napomáhá ˇ rešení problém˚ u s vybíráním schránek. • HTTP Server — Komunikace klient˚ u s HTTP serverem pro rozhraní Kerio WebMail. • LDAP Server — Detailní sledování komunikace klient˚ u s LDAP serverem a vyhledávání kontakt˚ u v databázi. • NNTP Server — Detailní výpis komunikace klient˚ u s news serverem. Message Delivery Sekce Message Delivery obsahuje volby pro zaznamenávání pr˚ ubˇ ehu doruˇ cování zpráv: • Queue Processing — Zpracování odchozí fronty (odesílání a pˇ ríjem zpráv, plánování apod.). • Remote POP3 Download — Vybírání vzdálených POP3 schránek (Kerio MailServer
282
22.8 Debug
•
• •
•
je v roli POP3 klienta) a tˇ rídicích pravidel (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Remote POP3 download slouží spolu se záznamem Alias Expansion k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. SMTP Client — Odesílání odchozích zpráv (komunikace Kerio MailServeru s nadˇ razeným SMTP serverem nebo serverem cílové domény). Záznam obsahuje pˇ ríkazy a odezvy serveru a klienta pˇ resnˇ e podle poˇ radí jednotlivých událostí. Proto tento záznam m˚ uže pomoci pˇ ri problémech s odesíláním pošty. Mailing List Processing — Sledování e-mailových konferencí (pˇ rihlašování a odhlašování ˇ clen˚ u, posílání zpráv, akce moderátor˚ u apod.). Alias Expansion — Zpracování alias˚ u (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Alias processing slouží spolu se záznamem Remote POP3 download k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. Sieve Filters — Filtrování zpráv dle uživatelských filtr˚ u.
Content Filters Sekce Content Filters obsahuje volby k zapnutí/vypnutí záznam˚ u o pr˚ ubˇ ehu antivirové a antispamové kontroly: • Antivirus Checking — Antivirová kontrola zpráv (komunikace s antivirovým programem, zpracování jednotlivých pˇ ríloh zprávy). Záznam lze použít, pokud zavirované zprávy nejsou rozpoznávány antivirovým programem a prochází až k uživateli. • Spam Filter — Zaznamenává hodnocení každé zprávy hodnocené spamovým filtrem Kerio MailServeru. • SPF Record Lookup — Volba vypisuje informace o SPF dotazech na SMTP servery. Lze využít pˇ ri problémech s SPF kontrolou. • SpamAssassin Processing — volba umožˇ nuje sledování proces˚ u, ke kterým dochází pˇ ri testování zpráv spamovým filtrem SpamAssassin. Message Store Sekce Message Store umožˇ nuje zaznamenávat operace týkající se úložištˇ e dat, vyhledávání, zálohování, atd.: • Message Folder Operation — Operace s uživatelskými a veˇ rejnými složkami (otevírání, ukládání zpráv, uzavírání). Tento záznam lze použít napˇ ríklad pˇ ri problémech s mapováním veˇ rejných složek. • Searching and Sorting — záznam obsahuje operace, které server provádí pˇ ri vyhledávání v poštovních, kalendᡠrových, kontaktních nebo úkolových složkách. Zaznamenávají se také operace, které jsou provádˇ eny pˇ ri tˇ rídˇ ení (napˇ r. email˚ u podle abecedy nebo data pˇ rijetí). • Quota and Login Statistics— záznam lze dobˇ re využít zejména v pˇ rípadˇ e, že se objevuje nˇ ejaký problém s nastavenými uživatelskými kvótami a podobnˇ e.
283
Kapitola 22 Záznamy
• Store Backup — Výpis mapuje pr˚ ubˇ eh zálohy, procházení a zálohovaní všech složek. Pomocí tohoto záznamu lze získat informaci, zda záloha probíhá správnˇ e, a zda nebyla pˇ rerušena. • Messages decoding — Tento záznam m˚ uže pomoci pˇ ri identifikaci problém˚ u s dekódováním TNEF a uuencode zpráv. HTTP Server Modules Sekce HTTP Server Modules poskytuje volby, které umožˇ nují zaznamenávat informace o komunikaci pˇ res rozhraní HTTP: • WebDAV Server Requests — Záznam vypisuje všechny akce rozhraní WebDAV. Tento záznam je užiteˇ cný pˇ ri ˇ rešení problém˚ u v komunikaci mezi Kerio MailServerem a MS Entourage, NotifyLink, Kerio Sync Connector a iCal klienty. • SyncML Synchronization — Zobrazuje veškerou aktivitu vyvíjenou mezi Kerio MailServerem a Kerio Synchronization Plug-inem pˇ ri synchronizaci. • PHP Engine Messages — Záznam zapisuje informace z rozhraní Kerio WebMail. Tyto informace jsou rozšíˇ rením záznamu Error a lze je využít pˇ ri ˇ rešení problém˚ u v Kerio WebMailu. • ActiveSync Synchronization — Záznam vypisuje komunikaci protokolu ActiveSync mezi mobilními zaˇ rízeními a Kerio MailServerem. Auxiliary Modules Sekce Auxiliary Modules obsahuje následující možnosti zaznamenávání informací: • User Authentication — Externí ovˇ eˇ rování uživatel˚ u (NT doména, Kerberos, PAM). • Network Connections and SSL — Navazování spojení na vzdálené servery (na úrovni TCP), DNS dotazy, SSL šifrování apod. • DNS Resolver— Zjišt’ování server˚ u cílových domén z DNS MX záznam˚ u, záznamy nalezené v interní DNS cache. • Directory Service Lookup — Dotazy do externí databáze uživatel˚ u (Active Directory). Tento záznam m˚ uže pomoci pˇ ri ˇ rešení problém˚ u s importem uživatel˚ u z domény. • Update Checker Activity — Vypisuje komunikaci se serverem update.kerio.com, kde se nacházejí nové verze Kerio MailServeru. • Thread Pool Activity — vypisuje navazování, pr˚ ubˇ eh i ukonˇ cení všech vláken, která Kerio MailServer zpracovává. • Administration Console Connections — zaznamenává pˇ ripojení a ˇ cinnost Kerio Administration Console.
284
22.9 Sledování výkonu (Windows)
22.9 Sledování výkonu (Windows) Je-li Kerio MailServer instalován na operaˇ cní systém Windows ˇ rady 2000, nebo XP, je možno také nainstalovat volitelnou komponentu Performance Monitor (detaily naleznete v kapitole 2.4). Performance Monitor je modul do systémového nástroje Výkon (Performance), který naleznete v Nástrojích pro správu (Administrative Tools). V aplikaci Performance Monitor se pˇ repneme do sekce System Monitor. Tlaˇ cítkem + v nástrojovém panelu této sekce otevˇ reme dialog pro pˇ ridání nových sledovaných objekt˚ u.
Obrázek 22.9
Performance Monitor
V položce Performance object vybereme položku Kerio MailServer. V levém dolním poli je pak možno vybrat statistiky, které chceme sledovat. K dispozici jsou všechny ukazatele, které Kerio MailServer sleduje (viz též kapitolu 21.6, resp. sekce Stav → Statistiky programu Kerio Administration Console). Tlaˇ cítkem Explain lze získat podrobnˇ ejší informace o vybraném objektu. Poznámky: • Pokud se v seznamu objekt˚ u v poli Performance object neobjeví položka Kerio MailServer, pak zˇ rejmˇ e není komponenta Performance Monitor nainstalována, nebo je
285
Kapitola 22 Záznamy
poškozena. V tom pˇ rípadˇ e doporuˇ cujeme znovu spustit instalaˇ cní program Kerio MailServeru (viz kapitolu 2.4). • Detailní informace o aplikaci Performance Monitor naleznete v nápovˇ edˇ e systému Windows.
286
Kapitola 23
Veˇ rejné složky
Veˇ rejná složka je speciální typ složky. K této složce mají automaticky pˇ rístup pro ˇ ctení všichni uživatelé z domény nebo celého Kerio MailServeru. Veˇ rejné složky m˚ uže vytvᡠret pouze uživatel s pˇ ríslušnými právy. Tato práva jsou standardnˇ e pˇ ridˇ elena uživateli admin primární domény v Kerio MailServeru. Admin m˚ uže pˇ ridˇ elit administrátorská práva dalším uživatel˚ um. Veˇ rejné složky lze spravovat z následujících rozhraní a poštovních klient˚ u: • Kerio WebMail • Kerio Outlook Connector (Offline Edition) • Kerio Outlook Connector Pro vytvoˇ rení nové veˇ rejné složky je tˇ reba kliknout na složce Veˇ rejné složky pravým tlaˇ cítkem myši a vybrat v kontextovém menu položku Nová složka. Otevˇ re se dialog pro zadání jména a typu složky. Po založení nové složky jsou automaticky nastavena práva pro ˇ ctení pro všechny uživatele v doménˇ e nebo v celém Kerio MailServeru. Zda budou veˇ rejné složky pˇ rístupné pro celý server, nebo budou vytvoˇ reny zvláštní složky pro každou doménu, záleží na nastavení v administraˇ cní konzoli v sekci Konfigurace → Domény. V této sekci klikneme na tlaˇ cítko Upˇ resnˇ ení , kde je nastavení umístˇ eno. Každá veˇ rejná složka bude všem nasdíleným uživatel˚ um zobrazena automaticky jako podsložka složky Veˇ rejné složky (viz obrázek 23.1).
287
Kapitola 23 Veˇ rejné složky
Obrázek 23.1
Veˇ rejné složky v rozhraní Kerio Webmail
23.1 Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u Jednoduchá tabulka zobrazuje, které veˇ rejné složky se uživateli zobrazí v závislosti na typu používaného poštovního úˇ ctu, potažmo klienta.
288
23.1 Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u
Úˇ cet
a b c
Pošta
Kontakty Kalendᡠr Úkoly Poznámky
Kerio Outlook Connector (Offline Edition)
ANO
ANO
ANO
ANO
ANO
Kerio Outlook Connector
ANO
ANO
ANO
ANO
ANO
Kerio WebMail
ANO
ANO
ANO
ANO
ANO
Kerio Synchronization Plug-in + IMAP
ANO a
ANO
ANO
NE
NE
Kerio Synchronization Plug-in + POP3
NE
ANO
ANO
NE
NE
Úˇ cet typu Exchange v MS Entourage
ANO
ANO b
ANO b
NE
NE
Úˇ cet typu Exchange v Apple Mail c
ANO
ANO
ANO
ANO
ANO
IMAP (libovolný klient podporující protokol IMAP)
ANO (pokud je klient umí zobrazit)
NE
NE
NE
NE
POP3 (libovolný klient podporující protokol POP3)
NE
NE
NE
NE
NE
Po pˇ rihlášení k odbˇ eru. Pouze verze MS Entourage 2004 sp2. Platí pouze v pˇ rípadˇ e nastavení plné podpory IMAP v konfiguraˇ cním souboru Kerio MailServeru (více viz kapitolu 41). Tabulka 23.1 Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u
289
Kapitola 24
Ovˇ eˇ rování pˇ res Kerberos
Tato kapitola slouží jako jednoduchý a pˇ rehledný pr˚ uvodce nastavením ovˇ eˇ rování uživatel˚ u pˇ res systém Kerberos. Kerberos je systém založený na architektuˇ re klient — server, která umožˇ nuje autentizaci a autorizaci uživatel˚ u a zvyšuje tak bezpeˇ cí pˇ ri využívání zdroj˚ u v poˇ cítaˇ cové síti. Kerberos je popsán standardem IETF RFC 4120. Kerio MailServer má implementovánu podporu pro Kerberos V5. Poznámka: Pˇ ri ˇ rešení pˇ rípadných problém˚ u s konfigurací vám mohou pomoci následující záznamy: • MS Windows — logy jsou umístˇ eny v menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Prohlížeˇ c událostí • Linux — logy ve standardním adresᡠri /var/log/syslog To se ovšem týká pouze Kerberos klienta. Logování komunikace na stranˇ e serveru lze zajistit pˇ ridáním následující konfigurace do souboru /etc/krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE: /var/log/kadmind.log Poznámka: Nastavení logování na stranˇ e serveru se týká Kerberos MIT (US implementace Kerberosu aplikovaná v Active Directory a Apple Open Directory). Nastavení logování Kerberos Heimdal (evropská implementace Kerberosu, kterou m˚ užete nalézt 3 v nˇ ekterých linuxových distribucích) se m˚ uže lišit. • Mac OS X Server — záznamy v aplikaci Server Admin (více viz kapitolu 24.4) • Kerio MailServer — záznamy najdete v administraˇ cní konzoli, v sekci Záznamy. Relevantní jsou v tomto pˇ rípadˇ e záznamy Warning, Error a Debug (musí být spuštˇ eno sledování modulu User Authentication). Bližší popis jednotlivých záznam˚ u obsahuje kapitola 22.
3
Klient Kerberos Heimdal je také standardní souˇ cástí instalace Kerio MailServeru pro linuxové distribuce. Není ovšem podstatné, jaká z obou forem je použita na serveru (Key Distribution Center), a jaká na klientovi (v tomto pˇ rípadˇ e Kerio MailServer), protože protokol je tentýž a server i klientská ˇ cást budou bez problém˚ u spolupracovat.
290
24.1 Kerio MailServer na systému Windows
24.1 Kerio MailServer na systému Windows Ovˇ eˇ rování proti Active Directory V pˇ rípadˇ e ovˇ eˇ rování v Active Directory je tˇ reba uvést název Active Directory domény v Kerio MailServeru. Toto lze nastavit v Kerio Administration Console v nastavení domény (viz obrázek 24.1).
Obrázek 24.1
Doplnˇ ení Active Directory domény do Kerio MailServeru
Kromˇ e uvedení názvu domény v dialogu Upˇ resnˇ ení (viz obrázek 24.1) je tˇ reba zajistit aby: 1.
Kerio MailServer byl ˇ clenem domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Kerio MailServer používal jako primární DNS server doménový ˇ radiˇ c (Active Directory Controller) — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1). Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat. V tomto pˇ rípadˇ e je však vyžadována speciální konfigurace DNS server˚ u. Bud’ je tˇ reba nastavit DNS servery tak, že si budou navzájem
291
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
dotazy pˇ reposílat (pokud daný dotaz není nalezen ve vlastní databázi, je pˇ reposlán dalšímu doménovému ˇ radiˇ ci) nebo musí mít všechny DNS servery nadˇ razený spoleˇ cný primární DNS server. 3.
byl synchronizován ˇ cas Kerio MailServeru a Active Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti Open Directory V pˇ rípadˇ e ovˇ eˇ rování v Open Directory je tˇ reba uvést Kerberos realm v Kerio MailServeru (napˇ r. FIRMA.CZ).
Obrázek 24.2
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Open Directory domény (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit aby: 1.
byl Kerio MailServer ˇ clenem Open Directory domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem mˇ el správnˇ e nastavený DNS server (IP adresa nebo DNS jméno poˇ cítaˇ ce, na kterém je spuštˇ en Apple Open Directory).
3.
byl synchronizován ˇ cas Kerio MailServeru a Open Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
292
24.1 Kerio MailServer na systému Windows
Ovˇ eˇ rování proti samostatnému Kerberos serveru Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru.
Obrázek 24.3
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Kerberos oblasti (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje. Jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavený DNS server (Key Distribution Center vyhledává na základˇ e DNS dotaz˚ u).
3.
Poˇ cítaˇ c s Kerio MailServerem musí mít synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizován ˇ cas).
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility Kerbtray. Kontrolu lze provést z poˇ cítaˇ ce, kam budete instalovat Kerio MailServer. Ze systému MS Windows zkontrolujeme ovˇ eˇ rování pomocí utility Kerbtray (viz obrázek 24.4), která
293
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
je k dispozici zdarma na stránkách firmy Microsoft. Pokud po instalaci a spuštˇ ení aplikace Kerbtray nenalezne žádné pˇ ridˇ elené lístky (tickety), potom ovˇ eˇ rování funkˇ cní není a je tˇ reba jej v KDC nastavit a spustit.
Obrázek 24.4
Kerberos lístky zobrazené v aplikaci Kerbtray
Teprve poté doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
24.2 Kerio MailServer na systému Linux Ovˇ eˇ rování proti Active Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Active Directory).
294
24.2 Kerio MailServer na systému Linux
Dále je nutno zajistit následující: 1.
Poˇ cítaˇ c s Kerio MailServerem musí mít nastavený jako primární DNS server doménový ˇ radiˇ c Active Directory domény. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
2.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Active Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false
295
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Pokud je ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti Open Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem rí, zkontrolujte prosím následující: definovaným v Open Directory). Pokud se toto nepodaˇ 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti (Open Directory domény), proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem oblasti, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS.
3.
na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Open Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz
296
24.2 Kerio MailServer na systému Linux
default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Je-li ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
297
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno
298
24.3 Kerio MailServer na systému Mac OS
napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Teprve poté doporuˇ cujeme provést pˇ ríslušná nastavení v Kerio MailServeru (více viz kapitolu 7.7).
24.3 Kerio MailServer na systému Mac OS Ovˇ eˇ rování proti Active Directory Pokud je Kerio MailServer nainstalován na systému Mac OS X a uživatelské úˇ cty jsou mapovány z Active Directory, potom je nutno provést následující nastavení: Konfigurace DNS Aby se mohl systém Mac OS X pˇ ripojit do Active Directory, nastavíme pˇ revod DNS jmen poˇ cítaˇ cu ˚ z Active Directory. Z tohoto d˚ uvodu nastavíme Active Directory jako primární DNS server: 1.
Otevˇ reme aplikaci System Preferences a klikneme na ikonku Network (viz obrázek 24.5).
2.
Otevˇ re se okno Network. V záložce TCP/IP doplníme do položky DNS servers IP adresu Active Directory serveru. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
Pˇ ripojení poˇ cítaˇ ce s Kerio MailServerem do Active Directory domény Poˇ cítaˇ c do Active Directory domény pˇ ripojíme pomocí utility Directory Access (Applications → Utilities), která je standardní souˇ cástí systém˚ u Apple Mac OS X . Konfigurace je následující: 1.
Otevˇ reme aplikaci Directory Access a zaškrtneme v záložce Services službu Active Directory (více viz obrázek 24.6). Nejprve ovšem zadáme jméno a heslo pro ovˇ eˇ rení. Uživatel, který bude provádˇ et v aplikaci zmˇ eny, musí mít nastavena práva k administraci systému.
299
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 24.5
2.
Konfigurace DNS
Po zaškrtnutí služby klikneme na tlaˇ cítko Configure a do dialogu doplníme název Active Directory domény (viz obrázek 24.7).
300
24.3 Kerio MailServer na systému Mac OS
Obrázek 24.6
Directory Access — záložka Services
Obrázek 24.7
3.
Directory Access — konfigurace
Klikneme na tlaˇ cítko Bind a nastavíme jméno a heslo administrátora Active Directory, který m˚ uže pˇ ridat poˇ cítaˇ c do Active Directory domény (viz obrázek 24.8).
Je-li vše nastaveno správnˇ e, poˇ cítaˇ c se po nˇ ekolika vteˇ rinách do domény úspˇ ešnˇ e pˇ ripojí. Nastavení Kerberosu
301
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 24.8
Directory Access — zadání jména a hesla administrátora
Jakmile se Mac OS X úspˇ ešnˇ e pˇ ripojí k Active Directory doménˇ e, vytvoˇ rí se v adresᡠri /Library/Preferences/ speciální soubor edu.mit.Kerberos. Pˇ resvˇ edˇ cte se, že soubor byl vytvoˇ ren, a že byl vytvoˇ ren správnˇ e. Pro porovnání uvádíme následující pˇ ríklad obsahu souboru: # WARNING This file is automatically created by Active Directory # do not make changes to this file; # autogenerated from : /Active Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Active Directory, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
302
24.3 Kerio MailServer na systému Mac OS
Ovˇ eˇ rování proti Open Directory Kerio MailServer je možno nainstalovat bud’ na stejný server, kde je umístˇ ena také adresᡠrová služba Apple Open Directory nebo je možno Kerio MailServer nainstalovat na jakýkoliv jiný server. Je-li Kerio MailServer umístˇ en na stejném serveru jako Open Directory, potom není nutné kromˇ e instalace Kerio Open Directory Extensions provádˇ et jakoukoliv další konfiguraci. Je-li však fyzicky umístˇ en na jiném stroji, pak je tˇ reba nastavit externí ovˇ eˇ rování pˇ res Kerberos do Open Directory. Kerio MailServer je možno nainstalovat na server se systémem Mac OS X 10.3 a vyšší. Nastavení probíhá na obou verzích systému velmi podobnˇ e. Z toho d˚ uvodu zde bude popsán postup pouze pro verzi Mac OS X 10.4 s tím, že pˇ rípadné odchylky nastavení na systému Mac OS X 10.3 budou explicitnˇ e zmínˇ eny. Nastavení externího ovˇ eˇ rování se provádí pomocí speciální aplikace Directory Access, která se nachází v Applications → Utilities → Directory Access. Tato aplikace v podstatˇ e slouží k vytvoˇ rení speciálního ovˇ eˇ rovacího souboru edu.mit.Kerberos, který najdete v adresᡠri /Library/Preferences. Aby ovˇ eˇ rování fungovalo správnˇ e, je tˇ reba provést následující nastavení: 1.
Otevˇ reme aplikaci Directory Access.
2.
V první záložce Services zaškrtneme položku LDAPv3 (viz obrázek 24.9).
3.
V záložce Services oznaˇ címe kurzorem položku LDAPv3 a stiskneme tlaˇ cítko Configure umístˇ ené pod seznamem služeb.
4.
V dialogu, který se otevˇ rel, najdeme tlaˇ cítko New a stiskneme ho.
5.
Otevˇ re se okno pro zadání názvu nebo IP adresy serveru. Doplníme IP adresu nebo DNS název serveru, kde je spuštˇ ena služba Apple Open Directory. Po zadání serveru klikneme v levém dolním rohu na tlaˇ cítko Manual (v systému Mac OS X 10.3 toto není potˇ reba) a doplníme libovolný název do pole Configuration name (položka slouží pouze pro lepší orientaci).
6.
Konfiguraci uložíme a v menu LDAP Mappings nastavíme Open Directory Server.
7.
Po zvolení Open Directory Server se automaticky otevˇ re okno pro zadání pˇ rípony pro hledání (Search Base Suffix). Pˇ ríponu pro hledání je tˇ reba vyplnit tak, jak to zobrazuje pˇ ríklad na obrázku 24.10: od.firma.cz → dc=od,dc=firma,dc=cz
303
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 24.9
Directory Access — Výbˇ er služby LDAP
Z výše uvedeného pˇ ríkladu tedy vyplývá, že pˇ ríponu je tˇ reba vždy zapsat ve tvaru dc=subdomena,dc=domena. Kolik subdomén v názvu server obsahuje, tolik jich je nutno do pˇ rípony zapsat. 8.
Nyní je tˇ reba nastavit serveru s Open Directory ovˇ eˇ rování. K tomuto úˇ celu nám dobˇ re poslouží záložka Authentication (viz obrázek 24.11).
304
24.3 Kerio MailServer na systému Mac OS
Obrázek 24.10
Directory Access — Nastavení serveru s Open Directory
305
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 24.11
9.
Directory Access — Nastavení ovˇ eˇ rování
V menu Search musí být zvolena možnost Custom path.
10. Do seznamu Directory Domains je tˇ reba zadat název serveru s Open Directory. Klikneme na tlaˇ cítko Add. Aplikace Directory Access automaticky doplní název Open Directory, který jsme zadali v pˇ redchozí záložce. Nabídnutý název serveru staˇ cí pouze potvrdit. 11. Celé nastavení uložíme tlaˇ cítkem Apply. Directory Access vytvoˇ rí v adresᡠri /Library/Preferences soubor edu.mit.Kerberos. Tento soubor je nutno zkontrolovat, zda jsou v nˇ em uvedena správná data. Soubor by mˇ el obsahovat následující parametry: # WARNING This file is automatically created by Open Directory # do not make changes to this file; # autogenerated from : /Open Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no
306
24.3 Kerio MailServer na systému Mac OS
[realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Kerberos serveru, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Nyní staˇ cí provést nastavení v Kerio MailServeru: • V administraˇ cní konzoli Kerio MailServeru v sekci Domény nastavíme záložky Adresᡠrová služba a Upˇ resnˇ ení (v poli Kerberos 5 musí být zadán realm Apple Open Directory). Upozornˇ ení: Kerberos realm doplnˇ ený v záložce Upˇ resnˇ ení musí být shodný s názvem Kerberos oblasti, který je uveden v souboru /Library/Preferences/edu.mit.Kerberos. Konkrétnˇ e musí souhlasit s hodnotou default_realm v tomto souboru. Pˇ ríslušný ˇ rádek tedy m˚ uže vypadat napˇ ríklad takto default_realm = FIRMA.CZ • V administraˇ cní konzoli Kerio MailServeru nastavíme uživatelským úˇ ct˚ um typ ovˇ eˇ rování Apple Open Directory.
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Kerio MailServeru pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center na poˇ cítaˇ ci, kam budete Kerio MailServer instalovat. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje:
307
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
• na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos). 2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Ovˇ eˇ rit správnou funkci Kerberosu /Library/Preferences/edu.mit.Kerberos. následující parametry: # # # #
lze Tento
zkontrolováním soubor by mˇ el
souboru obsahovat
WARNING This file is automatically created by KERBEROS do not make changes to this file; autogenerated from : /KERBEROS/firma.cz generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. }
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Kerberosu, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Potom teprve doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
308
24.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
24.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos V Open Directory je možné ovˇ eˇ rovat uživatele proti password serveru (více viz kapitolu 7.6) nebo proti Kerberos serveru (více viz kapitolu 24). Jak již bylo ˇ reˇ ceno v kapitole 7.6, ovˇ eˇ rování proti password serveru nevyžaduje témˇ eˇ r žádná nastavení, zatímco ovˇ eˇ rování pˇ res Kerberos není vždy snadné nakonfigurovat. Tato kapitola se tedy bude vˇ enovat správnému nastavení ovˇ eˇ rování proti Kerberos serveru v Open Directory. Po spuštˇ ení Mac OS X Serveru je tˇ reba d˚ ukladnˇ e se pˇ resvˇ edˇ cit, zda je spuštˇ ena adresᡠrová služba Open Directory a zároveˇ n, zda je spuštˇ en Kerberos server. To lze uˇ cinit v aplikaci Server Admin (Applications → Server → Server Admin). Úvodní okno aplikace Server Admin je rozdˇ eleno na dvˇ e základní ˇ cásti. Levá obsahuje seznam poˇ cítaˇ cu ˚ a služeb, které jsou na tˇ echto poˇ cítaˇ cích spuštˇ eny. V této ˇ cásti je zobrazen poˇ cítaˇ c, kde je, nebo má být spuštˇ ena služba Open Directory. Pokud je služba spuštˇ ena, je zvýraznˇ ena tuˇ cným písmem a zeleným symbolem (viz obrázek 24.12).
Obrázek 24.12
Služba Open Directory
309
Kapitola 24 Ovˇ eˇ rování pˇ res Kerberos
Pravá strana okna obvykle obsahuje informace o službˇ e, záznamy a pˇ rípadná nastavení vybrané služby. Adresᡠrová služba by mˇ ela být spuštˇ ena automaticky po prvním startu Mac OS X Serveru. Pokud spuštˇ ena není, oznaˇ címe ji kurzorem a použijeme tlaˇ cítko Start Service umístˇ ené na panelu nástroj˚ u. V pravé ˇ cásti okna se pˇ resvˇ edˇ címe, které služby Open Directory jsou spuštˇ eny, a které nikoliv (viz obrázek 24.12). D˚ uležitá je poslední položka Kerberos. Je-li Kerberos server spuštˇ en, vše je v poˇ rádku a není tˇ reba provádˇ et další nastavení. Není-li služba spuštˇ ena, zkontrolujte prosím následující: 1.
V pravé ˇ cásti okna v záložce Settings musí být server nastaven jako Open Directory Master. Toto nastavení vyžaduje ovˇ eˇ rení. Je nutno použít jméno a heslo administrátora, který je založen v Open Directory, napˇ ríklad uživatel diradmin (viz obrázek 24.13).
Obrázek 24.13
Nastavení jména a hesla administrátora
310
24.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
2.
Musí být správnˇ e nastavena služba DNS.
3.
Musí být správnˇ e nastaveno DNS jméno (hostname) serveru, kde je spuštˇ ena Open Directory.
Po úspˇ ešném spuštˇ ení Kerberos serveru doporuˇ cujeme pˇ resvˇ edˇ cit se o jeho správném nastavení utilitou kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] diradmin Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Poznámka: S odstraˇ nováním pˇ rípadných potíží pˇ ri nastavování ovˇ eˇ rování pˇ res Kerberos vám mohou pomoci záznamy v záložce Logs.
311
Kapitola 25
Nastavení NTLM ovˇ eˇ rování
NTLM (NT LAN Manager) je název pro typ ovˇ eˇ rování, kterým je možné se na systémech Windows ovˇ eˇ rovat proti Active Directory (pˇ rípadnˇ e NT) doménˇ e. Nejprve musíme dodržet následující podmínky: • NTLM ovˇ eˇ rování je možno v Kerio MailServeru využít pouze v pˇ rípadˇ e, že se uživatelé ovˇ eˇ rují proti Active Directory doménˇ e. To znamená, že lze takto ovˇ eˇ rovat pouze úˇ cty, které jsou bud’ mapovány nebo importovány z Active Directory (viz kapitoly 7.6 a 13.10). • Aby bylo NTLM ovˇ eˇ rování funkˇ cní, musí být poˇ cítaˇ ce i uživatelské úˇ cty souˇ cástí domény, proti které se uživatelé ovˇ eˇ rují. • Aby mˇ elo nastavení NTLM ovˇ eˇ rování smysl, musí uživatelé používat poštovní klienty, které podporují NTLM (SPA) ovˇ eˇ rování (napˇ r. MS Outlook). Upozornˇ ení: NTLM ovˇ eˇ rování nelze používat v pˇ rípadˇ e, že uživatelé využívají MS Outlook rozšíˇ rený o Kerio Synchronization Plug-in. Správné nastavení NTLM ovˇ eˇ rování v Kerio MailServeru je následující: 1.
V administraˇ cní konzoli otevˇ reme sekci Domény (Konfigurace → Domény) Otevˇ reme dialog s podrobnostmi nastavení domény a pˇ repneme se do záložky Upˇ resnˇ ení (viz obrázek 25.1). Do ˇ rádku Doména Windows NT je tˇ reba nejprve doplnit název NT domény (obvykle název Active Directory domény bez domény první úrovnˇ e — CZ, COM, atd.).
2.
V administraˇ cní konzoli se pˇ repneme do sekce Konfigurace → Další volby do záložky Bezpeˇ cnostní politika a zde zaškrtneme volbu Povolit NTLM ovˇ eˇ rování pro uživatele, kteˇ rí jsou ovˇ eˇ rováni systémem Kerberos. Zaškrtnutím této volby bude uživatel˚ um z Active Directory domény umožnˇ eno ovˇ eˇ rovat se pˇ ri pˇ rihlášení ke Kerio MailServeru.
312
Obrázek 25.1
Obrázek 25.2
Nastavení názvu Windows NT domény
Zaškrtnutí volby Povolit NTLM ovˇ eˇ rování
rí jsou ovˇ eˇ rováni systémem Kerberos pro uživatele, kteˇ
3.
V administraˇ cní konzoli se pˇ repneme do sekce Nastavení domény → Uživatelské
313
Kapitola 25 Nastavení NTLM ovˇ eˇ rování
úˇ cty a uživatel˚ um nastavíme jako typ ovˇ eˇ rování volbu Doména Windows NT . Toto nastavení se v uživatelských úˇ ctech provádí v záložce Obecné (viz obrázek 25.3).
Obrázek 25.3
Nastavení ovˇ eˇ rování uživatele
25.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem Kromˇ e nastavení na serveru je tˇ reba povolit NTLM (SPA) ovˇ eˇ rování v poštovních klientech. Obvykle se toto nastavení provádí v nastavení e-mailového úˇ ctu uživatele. Jak nastavit napˇ ríklad MS Outlook s Kerio Outlook Connectorem se dozvíme v následujícím návodu: 1.
V menu Nástroje → E-mailové úˇ cty vybereme možnost Zobrazit nebo zmˇ enit existující e-mailové úˇ cty.
2.
Vybereme Kerio (MAPI) úˇ cet a stiskneme tlaˇ cítko Zmˇ enit (viz obrázek 25.4).
3.
Otevˇ re se nastavení úˇ ctu, kde v záložce Úˇ cet zaškrtneme volbu Zabezpeˇ cené ovˇ eˇ rování hesla (viz obrázek 25.5).
314
25.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem
Obrázek 25.4
Obrázek 25.5
Zmˇ ena e-mailového úˇ ctu
Nastavení NTLM ovˇ eˇ rování
315
Kapitola 25 Nastavení NTLM ovˇ eˇ rování
316
Kapitola 26
Nastavení poštovních klient˚ u a firewallu
26.1 Nastavení poštovních klient˚ u Tato kapitola obsahuje základní informace o tom, jak nastavit poštovní klienty (tj. programy, které slouží ke ˇ ctení a psaní e-mailových zpráv). Nezamˇ eˇ ruje se na konkrétního klienta, ale uvádí obecné zásady, které by mˇ ely být dodrženy, aby klient spolupracoval správnˇ e s Kerio MailServerem.
Poštovní úˇ cet Poštovní úˇ cet je skupina parametr˚ u, které popisují server pˇ ríchozí a odchozí pošty a podmínky jejich použití. Vˇ etšina poštovních klient˚ u umožˇ nuje pˇ repínat mezi více úˇ cty. Vytvoˇ ríme tedy nový úˇ cet, který bude používán pro pˇ ríjem zpráv a odesílání zpráv pˇ res Kerio MailServer. Poznámka: Následující popis nastavení byl vytvoˇ ren podle klienta MS Outlook Express 6.0. Základní nastavení úˇ ctu jsou však ve všech poštovních klientech velmi podobná. Odchozí (osobní) e-mailová adresa Tato adresa by mˇ ela být tvoˇ rena jménem uživatele a doménou tak, jak je úˇ cet nastaven v Kerio MailServeru, tedy napˇ r. [email protected]. Jméno uživatele M˚ uže být nastaveno libovolnˇ e, slouží pouze pro zobrazení v hlaviˇ cce zprávy v klientovi. Doporuˇ cujeme ale nepoužívat v tomto jménˇ e diakritiku, zejména pokud je známo, že uživatel bude komunikovat s partnery v zahraniˇ cí. Toto jméno nemá žádnou souvislost s plným jménem ˇ ci popisem uživatele v Kerio MailServeru. Slušný uživatel ale odesílá zprávy výhradnˇ e pod svým vlastním jménem! Server odchozí pošty (SMTP) IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.firma.cz). Server pˇ ríchozí pošty Rovnˇ ež IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.firma.cz).
317
Kapitola 26 Nastavení poštovních klient˚ u a firewallu
Typ serveru pˇ ríchozí pošty POP3 nebo IMAP. Bˇ eží-li na Kerio MailServeru obˇ e služby, m˚ uže si uživatel dle vlastního uvážení vybrat, který protokol bude používat (podle toho, co je pro nˇ ej výhodnˇ ejší). Typ protokolu nelze již pozdˇ eji zmˇ enit, pouze smazáním úˇ ctu a vytvoˇ rením nového. Je však tˇ reba si uvˇ edomit, že pokud bylo ke schránce dˇ ríve pˇ ristupováno protokolem IMAP, a nyní má být používán protokol POP3, nebude možno stáhnout zprávy z jiné složky než INBOX . Uživatelské jméno a heslo Jméno a heslo k uživatelskému úˇ ctu vytvoˇ renému v Kerio MailServeru. Není-li úˇ cet vytvoˇ ren v primární doménˇ e, musí se jako uživatelské jméno použít celá e-mailová adresa. Ovˇ eˇ rení na odchozím (SMTP) serveru Toto ovˇ eˇ rení je tˇ reba nastavit, jestliže je v Kerio MailServeru zapnuta antispamová ochrana (kapitola 16) a ˇ rízení pˇ rístupu — z IP adresy klienta není povoleno odesílání pošty do libovolné domény (viz kapitolu 15.2). Jinak by klient mohl odesílat zprávy pouze do lokálních domén. Odchozí, resp. pˇ ríchozí server vyžaduje zabezpeˇ cení Tyto volby urˇ cují, zda má být pˇ ri odesílání, resp. pˇ ríjmu pošty použito nešifrované spojení nebo spojení zabezpeˇ cené SSL. S Kerio MailServerem je možno použít v obou pˇ rípadech zabezpeˇ cené spojení (bˇ eží-li pˇ ríslušné služby), což je doporuˇ ceno. Bezpeˇ cné ovˇ eˇ rování hesla (SPA/NTLM) Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény a jeho úˇ cet v Kerio MailServeru je nastaven tak, aby byl ovˇ eˇ rován v této doménˇ e. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény. Adresᡠrová služba Jako adresᡠrovou službu je možno využít LDAP server v Kerio MailServeru (podrobnosti v kapitole 19). Práce s IMAP složkami Po vytvoˇ rení poštovního úˇ ctu používajícího protokol IMAP klient stáhne ze serveru seznam složek a zobrazí jej. Uživatel si m˚ uže vybrat složky, které se mají zobrazovat (toto nastavení lze i pozdˇ eji zmˇ enit). V klientovi m˚ uže uživatel vytvᡠret, pˇ rejmenovávat a mazat složky, stejnˇ e jako v rozhraní Kerio WebMail. Vždy je ale tˇ reba si uvˇ edomit, že se jedná o složky na serveru, nikoliv o lokální složky klienta, jak je tomu pˇ ri použití protokolu POP3!
318
26.2 WWW prohlížeˇ ce
Dále je tˇ reba zajistit, aby poštovní klient i rozhraní Kerio WebMail používali stejné názvy složek pro odeslanou poštu (Sent Items) a koncepty zpráv (Drafts). Poštovní klient také umožˇ nuje nastavit u každé složky tzv. synchronizaci. Je-li složka synchronizována se serverem, znamená to, že každá novˇ e pˇ ríchozí zpráva se okamžitˇ e zobrazí také na klientovi. To ale vyžaduje trvalé pˇ ripojení klienta k serveru. Je-li klient napˇ r. pˇ ripojen vytᡠcenou linkou, je možno provádˇ et jednorázovou synchronizaci složek ruˇ cnˇ e nebo v urˇ citých intervalech.
26.2 WWW prohlížeˇ ce Podporované prohlížeˇ ce pro plnou verzi Kerio WebMailu jsou: • Internet Explorer 6 a 7 • Firefox 1.5 a 2 • Safari 1.3, 2 a 3 na Mac OS X 10.5 Leopard Ve starších verzích výše jmenovaných prohlížeˇ cu ˚ a ve všech ostatních typech není možné z technických d˚ uvod˚ u spustit plnou verzi Kerio WebMailu, lze však spustit jeho zjednodušenou verzi Kerio WebMail Mini. Kerio WebMail Mini se automaticky spouští na všech typech starších prohlížeˇ cu ˚, v prohlížeˇ cích založených na textovém režimu jako jsou napˇ ríklad Lynx nebo Links, na PDA zaˇ rízeních, v mobilních telefonech, atd. Kerio WebMail Mini pro zobrazení nevyužívá CSS a JavaScript. Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se zapnout podporu verzí SSL 3.0 a TLS 1.0.
26.3 Firewall Pomˇ ernˇ eˇ castým pˇ rípadem bývá, že je Kerio MailServer nainstalován v lokální síti chránˇ ené firewallem, pˇ rípadnˇ e pˇ rímo na poˇ cítaˇ ci, kde firewall bˇ eží. Správce systému pak musí, kromˇ e vlastní konfigurace poštovního serveru, provést ještˇ e nˇ ekterá doplˇ nující nastavení.
Porty Má-li být poštovní server pˇ rístupný z Internetu, je tˇ reba ve firewallu otevˇ rít (tzv. mapovat) nˇ ekteré porty. Obecnˇ e lze ˇ ríci, že každý mapovaný port znamená díru v zabezpeˇ cení, a tedy ˇ cím ménˇ e mapovaných port˚ u, tím lépe. Pˇ ri mapování port˚ u pro Kerio MailServer je vhodné dodržet následující pravidla a doporuˇ cení:
319
Kapitola 26 Nastavení poštovních klient˚ u a firewallu
• Port 25 musí být mapován, jestliže má být zvenˇ cí pˇ rístupný SMTP server. To je nutné, je-li na tento server nasmˇ erován primární MX záznam pro danou doménu (ˇ ci více domén). V tomto pˇ rípadˇ e je bezpodmíneˇ cnˇ e nutné nastavit antispamovou ochranu (viz kapitolu 16) a ˇ rízení pˇ rístupu (viz kapitolu 15.2), aby nemohlo dojít ke zneužití serveru. Na port SMTP serveru se m˚ uže legálnˇ e pˇ ripojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do nˇ ekteré z lokálních domén. Z tohoto d˚ uvodu nesmí být na mapovaný port 25 omezen pˇ rístup pouze z vybrané skupiny IP adres. Je-li veškerá pˇ ríchozí pošta pouze vybírána ze vzdálených POP3 schránek, není tˇ reba port 25 mapovat. • Porty ostatních služeb (POP3, IMAP, HTTP, LDAP a Secure LDAP) je tˇ reba mapovat tehdy, pokud chtˇ ejí klienti pˇ ristupovat ke svým schránkám odjinud než z chránˇ ené lokální sítˇ e (typický pˇ rípad je mobilní uživatel s notebookem). V tomto pˇ rípadˇ e je silnˇ e doporuˇ ceno používat výhradnˇ e zabezpeˇ cené verze všech služeb a na firewallu povolit pouze porty pro tyto služby (tedy 636, 443, 993, 995). • Je-li možné definovat subsítˇ eˇ ci rozsahy IP adres, odkud se vzdálení klienti pˇ ripojují, doporuˇ cuje se také omezit pˇ rístup k mapovaným port˚ um pouze z tˇ echto adres. Toto je bohužel nerealizovatelné, pokud se zmínˇ ený mobilní uživatel pohybuje po celém svˇ etˇ e a pˇ ripojuje se náhodnˇ e k r˚ uzným poskytovatel˚ um Internetu.
Telefonické pˇ ripojení Bˇ eží-li Kerio MailServer a firewall na tomtéž poˇ cítaˇ ci, který je pˇ ripojen do Internetu vytᡠcenou linkou, m˚ uže vzniknout požadavek, aby poštovní server používal jiné telefonické pˇ ripojení (napˇ r. k jinému poskytovateli) než firewall pro pˇ rístup do Internetu. Pak ale firewall musí znát obˇ e tato pˇ ripojení — v opaˇ cném pˇ rípadˇ e by blokoval pakety jdoucí pˇ ripojením, které využívá poštovní server (firewall nesmí propustit žádný neznámý paket v žádném smˇ eru).
320
Kapitola 27
Pˇ ríklady nastavení
Tato kapitola ukazuje na nˇ ekolika modelových pˇ ríkladech praktické nasazení Kerio MailServeru v konkrétních podmínkách. Každý pˇ ríklad je v podstatˇ e aplikací postupu Rychlé nastavení (viz kapitolu 1.2) na danou situaci. Tyto pˇ ríklady by vám mˇ ely pomoci rychle a jednoduše nasadit Kerio MailServer ve vaší firmˇ e.
27.1 Trvalé pˇ ripojení k Internetu Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.firma.cz).
2.
Pˇ ripojení do Internetu je realizováno pevnou linkou.
3.
Nadˇ razený SMTP server není k dispozici.
4.
Firma má NT doménu DOMENA, uživatelé mají být ovˇ eˇ rováni v této doménˇ e.
5.
Výrobní oddˇ elení má mít speciální adresu [email protected], obchodní oddˇ elení [email protected]
6.
Nˇ ekteˇ rí uživatelé si pˇ rejí, aby Kerio MailServer vybíral jejich soukromé schránky v Internetu a doruˇ coval je do lokálních schránek.
7.
Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmˇ ejí být posílány žádné pˇ rílohy typu EXE, COM, BAT a VBS.
8.
Vzdálená správa Kerio MailServeru smí být povolena pouze z adresy 67.34.112.2 (externí správce).
321
Kapitola 27 Pˇ ríklady nastavení
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu firma.cz a zadáme internetové jméno serveru mail.firma.cz. V záložce Ovˇ eˇ rování zadáme jméno NT domény DOMENA.
2.
V sekci Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Importovat importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat úˇ cty ruˇ cnˇ e.
3.
V sekci Nastavení domény → Skupiny vytvoˇ ríme skupiny Vyroba a Obchod a zaˇ radíme do nich pˇ ríslušné uživatele.
4.
V sekci Nastavení domény → Aliasy definujeme aliasy vyroba a obchod doruˇ cované pˇ ríslušným skupinám uživatel˚ u.
5.
Pˇ ripojení do Internetu je trvalé. V sekci Konfigurace → Internetové pˇ ripojení tedy vybereme volbu Online.
6.
Odchozí pošta bude odesílána pˇ rímo do cílových domén. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Doruˇ covat pˇ rímo dle DNS MX záznam˚ u.
7.
V sekci Konfigurace → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doruˇ cován.
8.
Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za pˇ ripojení se nic neúˇ ctuje, proto mohou být schránky vybírány pomˇ ernˇ eˇ casto. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitˇ e a pomocí ETRN se žádná pošta nepˇ rijímá — staˇ cí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.
9.
V sekci Konfigurace → Filtrování obsahu → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V sekci Konfigurace → Filtrování obsahu — Filtrování pˇ ríloh povolíme filtrování a nastavíme názvy zakázaných soubor˚ u — tedy *.exe, *.com, *.bat a *.vbs.
10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoˇ ríme skupinu Vzdálená správa a pˇ ridáme do ní jedineˇ cnou IP adresu (Poˇ cítaˇ c ) 67.34.112.2. 11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvoˇ renou skupinu Vzdálená správa.
322
27.2 Vytᡠcená linka + doménový koš
27.2 Vytᡠcená linka + doménový koš Informace a požadavky 1.
Firma má vlastní doménu jinafirma.cz, veškeré zprávy poslané na tuto adresu jsou ukládány do doménové schránky jinafirma na serveru pop3.poskytovatel.cz s pˇ rístupovým heslem heslo.
2.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou.
3.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem (shodné jako pro POP3).
4.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu jinafirma.cz a zadáme internetové jméno serveru mail.jinafirma.cz (to je v tomto pˇ rípadˇ e víceménˇ e fiktivní, ale obsahuje název naší domény). Tím, že je zde doména definována jako lokální, se dosáhne toho, že pošta posílaná mezi lokálními uživateli nebude odesílána do Internetu a odtud stahována zpˇ et.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení do Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
323
Kapitola 27 Pˇ ríklady nastavení
5.
V sekci Konfigurace → Stahování POP3 schránek, záložka Úˇ cty, definujeme vybírání doménové schránky jinafirma na serveru pop3.poskytovatel.cz. Zprávy z této schránky mají být rozdˇ elovány podle tˇ rídicích pravidel — zvolíme Použít tˇ rídicí pravidla. Výbˇ er preferované hlaviˇ cky doporuˇ cujeme konzultovat se správcem serveru, na nˇ emž schránka leží. Výchozí hlaviˇ cka Received by ale mˇ ela vyhovˇ et ve vˇ etšinˇ e situací.
6.
V sekci Konfigurace → Stahování POP3 schránek, záložka Tˇ rídicí pravidla, nastavíme tˇ rídicí pravidla pro e-mailové adresy jednotlivých uživatel˚ u.
7.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00-17:00 a platný ve dnech Po-Pá, který využijeme pˇ ri definici plánování.
8.
Nastavíme plánování pro vybírání POP3 schránky a odesílání zpráv z odchozí fronty: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Stáhnout zprávy ze vzdálených POP3 schránek, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
27.3 Vytᡠcená linka + ETRN Informace a požadavky 1.
Firma má vlastní doménu tretifirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.tretifirma.cz).
2.
Sekundární MX záznam pro doménu je nasmˇ erován na SMTP server etrn.poskytovatel.cz, který podporuje pˇ ríkaz ETRN a vyžaduje ovˇ eˇ rení jménem a heslem.
3.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou (pˇ ridˇ eluje se pevná IP adresa, na niž je v DNS nastaveno jméno mail.tretifirma.cz).
4.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem.
5.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
324
27.3 Vytᡠcená linka + ETRN
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu tretifirma.cz a zadáme internetové jméno serveru mail.tretifirma.cz. V dobˇ e, kdy bude linka vytoˇ cena, bude Kerio MailServer fungovat jako primární server této domény. Bude-li linka zavˇ ešena, e-maily budou posílány na sekundární server.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení k Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
5.
V sekci Konfigurace → Pˇ ríjem pomocí ETRN , definujeme položku: server: etrn.poskytovatel.cz, doména: tretifirma.cz, Server vyžaduje ovˇ eˇ rení , zadáme pˇ ríslušné jméno a heslo.
6.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00:00-17:00:00 a platný ve dnech pondˇ elí až pátek, který využijeme pˇ ri definici plánování.
7.
Nastavíme plánování pro pˇ ríjem a odesílání zpráv: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Poslat pˇ ríkaz ETRN na definované SMTP servery, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
325
Kapitola 27 Pˇ ríklady nastavení
27.4 Firma s poboˇ ckou Informace a požadavky Firma má jednu doménu firma.cz. Centrála firmy sídlí v Praze a poboˇ cka v Plzni. V centrále i na poboˇ cce je nainstalován Kerio MailServer (dvˇ e samostatné licence). Server v centrále firmy má DNS jméno mail.firma.cz, server poboˇ cky jméno mail-pl.firma.cz. Základním požadavkem je, aby pošta posílaná mezi lokálními uživateli na poboˇ cce byla doruˇ cována lokálnˇ e, zatímco pošta urˇ cená uživatel˚ um v centrále byla správnˇ e odesílána na centrálu. Stejná funkˇ cnost musí být zajištˇ ena i v opaˇ cném smˇ eru — tedy zpráva odeslaná z centrály na poboˇ cku musí být doruˇ cena na server poboˇ cky.
Obrázek 27.1
Firma s poboˇ ckou
Poznámka: Pro jednoduchost a vˇ etší názornost pˇ redpokládejme, že v centrále budou pracovat uživatelé sef a asistentka a na poboˇ cce uživatelé technik a programator. Následující popis se zabývá pouze kroky nutnými pro splnˇ ení tˇ echto požadavk˚ u — není zde tedy popsáno detailní nastavení parametr˚ u SMTP serveru, vzdálené správy apod.
326
27.4 Firma s poboˇ ckou
Realizace Centrála (nastavení na primárním serveru mail.firma.cz) 1.
V Kerio MailServeru v centrále firmy (tedy na primárním serveru mail.firma.cz) definujeme doménu firma.cz jako lokální primární.
2.
V této doménˇ e definujeme úˇ cty lokálním uživatel˚ um (tj. tˇ em, kteˇ rí pracují v centrále).
3.
Je-li Kerio MailServer chránˇ en firewallem, je tˇ reba zpˇ rístupnit port 25 pro službu SMTP.
4.
Vytvoˇ ríme doménu pl.firma.cz, kde nebudou definováni uživatelé ani aliasy. Nastavením záložky Pˇ reposílání v sekci Domény zajistíme, aby pošta pro doménu pl.firma.cz byla pˇ reposílána na server poboˇ cky mail-pl.firma.cz (viz obrázek 27.2).
Obrázek 27.2
5.
Nastavení pˇ reposílání
Dále nastavíme aliasy pro všechny uživatele na poboˇ cce (Nastavení domény → Aliasy), v našem pˇ rípadˇ e uživatele technik a programator. Tyto aliasy zajistí, aby pošta pro pˇ ríslušné uživatele byla doruˇ cována do domény pl.firma.cz.
327
Kapitola 27 Pˇ ríklady nastavení
Obrázek 27.3
Nastavení aliasu
Poboˇ cka (nastavení na serveru mail-pl.firma.cz) 1.
Vytvoˇ ríme lokální primární doménu firma.cz, která bude mít alias pl.firma.cz.
2.
V lokální primární doménˇ e vytvoˇ ríme úˇ cty všem uživatel˚ um z této poboˇ cky (tzn. tˇ em, kteˇ rí mají mít na poboˇ cce lokální schránku).
3.
Nastavíme, aby pošta pro doménu firma.cz byla pˇ reposílána na server centrály mail.firma.cz, pˇ riˇ cemž nastavíme, že zprávy s doménovým aliasem v adrese pˇ ríjemce se nemají pˇ reposílat. Tato volba umožˇ nuje zachytit zprávy, které nemají v adrese pˇ ríjemce správnˇ e uvedeno uživatelské jméno nebo jeho alias.
Obrázek 27.4
Nastavení ochrany proti zacyklení zpráv
Upozornˇ ení: Na poboˇ ckových serverech nesmí být použit hvˇ ezdiˇ ckový alias, jinak se pošta pro centrálu nebude pˇ reposílat. Doporuˇ cení: Na poboˇ ckový server nastavte sekundární DNS MX záznam, ˇ címž vyˇ rešíte pˇ rípadný výpadek centrály (primárního serveru). Poznámky: • Budou-li uživatelé chtít pˇ ristupovat k poštˇ e vzdálenˇ e (napˇ r. pomocí rozhraní Kerio WebMail), budou vždy pˇ ristupovat na ten server, kde mají vytvoˇ reny své lokální schránky (tj. uživatelé z centrály na server mail.firma.cz a uživatelé z poboˇ cky na server mail-pl.firma.cz). • Free/Busy kalendᡠr bude zobrazovat pouze informace o lokálních uživatelích daného serveru.
328
27.5 Nastavení záložního poštovního serveru
27.5 Nastavení záložního poštovního serveru Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde je nainstalován primární poštovní server. Ten má v DNS pˇ riˇ razeno jméno mail1.firma.cz.
2.
K primárnímu poštovnímu serveru je tˇ reba vytvoˇ rit a nastavit záložní (ten bude mít v DNS pˇ riˇ razeno jméno mail2.firma.cz). K tˇ emto úˇ cel˚ um použijeme základní verzi Kerio MailServeru, protože zde není nutné vytvᡠret žádné uživatelské úˇ cty.
Realizace 1.
V DNS je nutno poštovní doménˇ e firma.cz vytvoˇ rit sekundární MX záznam (s nižší prioritou) pro jméno záložního serveru (mail2.firma.cz).
2.
Po instalaci záložního Kerio MailServeru vytvoˇ ríme v konfiguraˇ cním pr˚ uvodci primární doménu a nazveme ji stejnˇ e jako na primárním poštovním serveru, tedy firma.cz.
3.
Této doménˇ e nenastavujeme žádné uživatelské úˇ cty.
4.
V administraˇ cní konzoli Kerio MailServeru v sekci Konfigurace → Domény (kapitola 7.5) je nutno nastavit pˇ reposílání pošty na primární poštovní server mail1.firma.cz (viz obrázek 27.5). Pˇ reposílání pošty je možno provádˇ et nˇ ekolika zp˚ usoby: • Doporuˇ ceným zp˚ usobem, jak nastavit pˇ reposílání pošty ze záložního serveru je nastavení primárního serveru tak, aby se pravidelnˇ e dotazoval na sekundární server pˇ ríkazem ETRN. Tato varianta nezatˇ ežuje servery zbyteˇ cným pˇ ripojováním k nedostupnému primárnímu serveru. Jedinou podmínkou je, aby primární server podporoval pˇ ríjem pošty pomocí pˇ ríkazu ETRN. Kerio MailServer podporuje pˇ ríkaz ETRN pro vyžádání pošty (viz kapitolu 15.5), takže pokud používáte Kerio MailServer jako primární poštovní server, d˚ uraznˇ e doporuˇ cujeme tuto variantu nastavení. Kerio MailServer navíc vysílá ETRN pˇ ríkaz na nastavené servery pˇ ri každém spuštˇ ení serveru, ˇ címž je zajištˇ eno, že se pošta na server dostane v nejkratší možné dobˇ e po výpadku. Chcete-li využít tuto metodu pˇ reposílání pošty, pak na záložním serveru staˇ cí v administraˇ cní konzoli (Konfigurace → Domény) povolit pro doménu firma.cz volbu Offline doruˇ cování — zprávy se odešlou po pˇ rijetí pˇ ríkazu ETRN ze vzdáleného serveru (viz obrázek 27.5).
329
Kapitola 27 Pˇ ríklady nastavení
Obrázek 27.5
Nastavení záložního serveru — pˇ ríkaz ETRN
Na primárním poštovním serveru je samozˇ rejmˇ e nutné nastavit používání pˇ ríkazu ETRN (viz kapitolu 15.5) a plánování vysílání pˇ ríkazu ETRN (viz kapitolu 9). • Ménˇ e výhodnou možností je nastavení pravidel pro odchozí frontu zpráv (viz karípadˇ e nedostupnosti primárpitolu 15.2). Negativem tohoto nastavení je, že v pˇ ního serveru se bude server v nastavených intervalech snažit opakovanˇ e doruˇ covat poštu, dokud nebude primární server opˇ et dostupný, což m˚ uže v nˇ ekterých pˇ rípadech zp˚ usobit i zahlcení primárního serveru. Preferujete-li i pˇ res výše zmínˇ ený nedostatek tento zp˚ usob nastavení sekundárního SMTP serveru, doporuˇ cujeme prodloužení intervalu opakování odesílání zpráv. Nastavení lze provést v sekci Konfigurace → SMTP Server v záložce Volby pro frontu zpráv.
Obrázek 27.6
Nastavení záložního serveru —doruˇ cování
rízeno pravidly pro odchozí frontu zpráv pošty je ˇ
V oknˇ e pro konfiguraci domény je nutné nastavit jméno nebo adresu primárního serveru, port pro komunikaci a volbu Online doruˇ cování — zprávy jsou odesílány okamžitˇ e (viz obrázek 27.6). • Tˇ retí ˇ rešení je pouze obmˇ enou pˇ redcházejícího. Server pro odesílání pošty použije, stejnˇ e jako v pˇ redchozím pˇ rípadˇ e, pravidla pro odchozí frontu zpráv, ale interval opakování doruˇ cování pošty bude definován pomocí plánovaˇ ce. Výhodou tohoto ˇ rešení je možnost vytvoˇ rit podrobný plán odesílání pošty. Pro tento zp˚ usob doruˇ cování pošty musí být povolena v sekci Konfigurace → Domény možnost Offline doruˇ cování — odesílání zpráv je ˇ rízeno plánovaˇ cem (viz
330
27.5 Nastavení záložního poštovního serveru
obrázek 27.7) a zároveˇ n je nutno správnˇ e nastavit plánovaˇ c (nastavení plánovaˇ ce popisuje kapitola 9.)
Obrázek 27.7
Nastavení záložního serveru
— doruˇ cování pošty je ˇ rízeno plánovaˇ cem
5.
Je-li jako primární poštovní server používán Kerio MailServer, doporuˇ cujeme v sekci Konfigurace → SMTP server v záložce Bezpeˇ cnostní volby pˇ ridat adresu sekundárního SMTP serveru do seznamu, pro který neplatí omezení nastavená v této záložce (více viz kapitolu 15.2).
331
Kapitola 28
ˇešení možných problém˚ R u v Kerio MailServeru
28.1 Reindexace poštovních složek Problém Uživatel má problém se zobrazením poštovní složky nebo dokonce celého mailboxu. Poškozená složka se jeví jako prázdná nebo jsou v ní zobrazeny jen nˇ ekteré zprávy. Velmi pravdˇ epodobnou pˇ ríˇ cinou tohoto problému je nesouhlasící obsah speciálního souboru index.fld s adresᡠrem #msgs v nˇ ekteré z poštovních složek Kerio MailServeru. Pro lepší orientaci v celém problému si musíme nejprve vysvˇ etlit, jak Kerio MailServer pracuje se zprávami. E-mailové zprávy, kontakty, události, úkoly a poznámky jsou fyzicky ukládány do úložištˇ e ve formˇ e stromové struktury složek. Tímto úložištˇ em je adresᡠr \store, který se dále ˇ clení na domény, poštovní schránky uživatel˚ u a složky v tˇ echto schránkách. Každá poštovní složka obsahuje nˇ ekolik adresᡠru ˚ a soubor˚ u, kam jsou fyzicky ukládány e-mailové zprávy a také r˚ uzné informace o nich. Pro nás je d˚ uležitý adresᡠr #msgs, kam jsou fyzicky ukládány zprávy ve formátu .eml soubor˚ u a speciální soubor index.fld, pomocí kterého se Kerio MailServer orientuje v adresᡠri #msgs pˇ ri komunikaci s poštovními klienty. Tento soubor se vytvᡠrí pro každou poštovní složku hned pˇ ri prvním spuštˇ ení Kerio MailServeru. Soubor index.fld obsahuje seznam zpráv, které daná složka obsahuje, a specifické informace k nim. Každý ˇ rádek v souboru pˇ redstavuje záznam o jedné e-mailové zprávˇ e, která je ve složce uložena. Soubor index.fld a adresᡠr #msgs jsou oba uloženy v každé složce, kterou má uživatel ve schránce vytvoˇ renu. Jako pˇ ríklad si m˚ užeme uvést následující cestu: \Kerio\MailServer\store\mail\firma.cz\jnovak\INBOX ˇešení R Následující ˇ rešení je velmi jednoduché: 1.
Zastavíme Kerio MailServer Engine.
2.
V úložišti Kerio MailServeru, v adresᡠri store najdeme doménu uživatele, který má problémy s nˇ ekterou ze svých složek. V této složce najdeme a otevˇ reme složku nazvanou jeho/jejím uživatelským jménem. Tato složka fyzicky obsahuje celou poštovní schránku. Podsložky, které si uživatelé sami vytvoˇ rili jsou vnoˇ reny do hlavních
332
28.2 Zálohování a pˇ renos konfigurace
složek — jsou uspoˇ rádány ve stejné hierarchii jako se zobrazují v rozhraní Kerio WebMail. 3.
Ze složek vybereme tu, se kterou mˇ el uživatel problémy, otevˇ reme ji a pˇ rejmenujeme soubor index.fld na index.bad
4.
Spustíme Kerio MailServer Engine.
Pˇ ri prvním následném pˇ rihlášení uživatele k jeho schránce se soubor automaticky znovu vytvoˇ rí — tentokráte podle aktuálního stavu složky a zároveˇ n pˇ revezme flagy (pˇ ríznaky zpráv, které zobrazují napˇ ríklad zda zpráva nebyla oznaˇ cena jako smazaná, nebo zda byla pˇ reposlána) z p˚ uvodního souboru pˇ rejmenovaného na index.bad. Po spuštˇ ení Kerio MailServeru se v záznamu Error objeví záznam: [23/Jun/2005 12:12:47] mail_folder.cpp: Folder [email protected]/Contacts has corrupted status and index files, going to restore them. Some flag information may be lost
28.2 Zálohování a pˇ renos konfigurace Veškeré konfiguraˇ cní informace Kerio MailServeru jsou nezávislé na operaˇ cním systému a jsou uloženy ve dvou souborech v adresᡠri, kde je Kerio MailServer nainstalován: users.cfg a users.cfg.bak Informace o uživatelských úˇ ctech, skupinách a aliasech. Je-li soubor poškozen a Kerio MailServer jej již nedovede pˇ reˇ císt, je možné nahradit jej zálohou users.cfg.bak. Staˇ cí pouze pˇ rejmenovat jej na users.cfg. mailserver.cfg a mailserver.cfg.bak Všechny ostatní konfiguraˇ cní parametry. Je-li soubor poškozen a Kerio MailServer jej nedovede pˇ reˇ císt, je možné nahradit jej zálohou mailserver.cfg.bak. Staˇ cí pouze pˇ rejmenovat ho na mailserver.cfg. Upozornˇ ení: Na systémech Mac OS X a Linux lze s konfiguraˇ cními soubory manipulovat pouze pokud je uživatel pˇ rihlášen jako root. Údaje v tˇ echto dvou souborech jsou uloženy ve formátu XML v kódování UTF-8. Zkušený uživatel je tedy m˚ uže pomˇ ernˇ e snadno ruˇ cnˇ e modifikovat, pˇ rípadnˇ e automaticky generovat vlastní aplikací. Zálohu ˇ ci pˇ renos konfigurace lze provést pouhým zkopírováním tˇ echto soubor˚ u. Pˇ red pˇ renosem konfigurace doporuˇ cujeme zazálohovat také adresᡠre sslcert a license (standardnˇ e jsou uloženy v adresᡠri, kde je Kerio MailServer nainstalován). Adresᡠr license obsahuje soubor license.key s licenˇ cním klíˇ cem Kerio MailServeru. Zapomenete-li poˇ rídit kopii zálohy, lze licenˇ cní klíˇ c znovu stáhnout na produktových
333
ˇešení možných problém˚ Kapitola 28 R u v Kerio MailServeru
stránkách spoleˇ cnosti Kerio Technologies. Ke stažení licenˇ cního klíˇ ce je potˇ reba pouze zadat na stránce https://secure.kerio.com/reg registraˇ cní ˇ císlo produktu. Toto ˇ rešení nedoporuˇ cujeme využívat pˇ ríliš ˇ casto, protože poˇ cet stažení licenˇ cního klíˇ ce je omezen. Dále je potˇ reba zálohovat také adresᡠr myspell, pokud využíváte jiné než výchozí slovníky pro kontrolu pravopisu v rozhraní Kerio WebMail (o slovnících myspell se dozvíte více v sekci 11.3). Adresᡠr sslcert obsahuje údaje o SSL certifikátu, který je používán. Nepoˇ rídíte-li zálohu tohoto adresᡠre pˇ red pˇ renosem konfigurace, nebude možno v nové instalaci spustit žádnou ze zabezpeˇ cených služeb. V tomto pˇ rípadˇ e volejte technickou podporu spoleˇ cnosti Kerio Technologies (kontakt na technickou podporu najdete v kapitole 43.1). Upozornˇ ení: Pˇ red jakoukoliv manipulací s konfiguraˇ cními soubory je doporuˇ ceno zastavit Kerio MailServer Engine! Konfiguraˇ cní soubory jsou totiž naˇ cítány pouze pˇ ri jeho spuštˇ ení. Ukládány jsou pˇ ri provedení jakékoliv zmˇ eny v konfiguraci a pˇ ri zastavení Engine. Zmˇ eny, které byly v konfiguraˇ cních souborech provedeny za bˇ ehu Engine, budou pˇ ri jeho zastavení pˇ repsány konfigurací v operaˇ cní pamˇ eti.
Obnovení konfigurace ze zálohy Chceme-li použít dˇ ríve uloženou zálohu konfigurace Kerio MailServeru (typicky pˇ ri pˇ renosu na jiný poˇ cítaˇ c nebo po pˇ reinstalování operaˇ cního systému) budeme postupovat následovnˇ e: 1.
Na vybraný poˇ cítaˇ c nainstalujeme Kerio MailServer (viz kapitolu 2.4)
2.
Zastavíme Kerio MailServer Engine
3.
Do instalaˇ cního adresᡠre Kerio MailServeru zkopírujeme ze zálohy soubory mailserver.cfg a users.cfg, pˇ rípadnˇ e adresᡠre sslcert, license a soubory adresᡠre myspell.
4.
Spustíme Kerio MailServer Engine
334
Kapitola 29
Kerio Active Directory Extensions
Active Directory Extensions je rozšíˇ rení adresᡠrové služby Microsoft Active Directory (dále jen Active Directory) o položky obsahující specifické informace pro Kerio MailServer. Instalací rozšíˇ rení lze integrovat ˇ cást Kerio MailServeru do Active Directory, a zjednodušit tak administraˇ cní úkony spojené se správou uživatel˚ u. V praxi pˇ rinese instalace Kerio Active Directory Extensions následující výhody: Jednotná správa úˇ ct˚ u Kerio MailServer m˚ uže kromˇ e vlastní (interní) databáze uživatelských úˇ ct˚ u pracovat také s úˇ cty a skupinami, které jsou uloženy v LDAP databázi (v souˇ casné dobˇ e Microsoft Active Directory). Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb. Online spolupráce Kerio MailServer a Microsoft Active Directory Vytvoˇ rení, zmˇ ena nebo zrušení uživatelského úˇ ctu (resp. skupiny) v databázi Microsoft Active Directory se okamžitˇ e promítnou do aplikace Kerio MailServer. Pˇ ríklad: Firma používá Windows 2000 doménu a Kerio MailServer. Do firmy byl pˇ rijat nový zamˇ estnanec. Dosavadní postup byl následující: 1.
Vytvoˇ rit uživatelský úˇ cet v Active Directory.
2.
Importovat uživatele do Kerio MailServeru (nebo zde založit úˇ cet stejného jména a nastavit ovˇ eˇ rování pomocí systému Kerberos).
Pˇ ri použití LDAP databáze staˇ cí provést pouze krok 1. Po instalaci Kerio Active Directory Extensions je dialog pro pˇ ridání uživatelského úˇ ctu rozšíˇ ren o záložku, ve které lze doplnit specifické informace pro Kerio MailServer (e-mailové adresy, pˇ reposílání, kvótu atd.). Úˇ cet tedy vytvoˇ ríte pouze jednou — v databázi Active Directory. Kerio MailServer a Microsoft Active Directory spolupracují online, úˇ cet v Kerio MailServeru již není tˇ reba vytvᡠret. Upozornˇ ení:
335
Kapitola 29 Kerio Active Directory Extensions
• Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Active Directory. • V pˇ rípadˇ e nedostupnosti Active Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální ˇ administrativní úˇ cet s právy pro ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
29.1 Instalace Active Directory Extensions Instalace Active Directory Extensions je standardnˇ e provádˇ ena pomocí pr˚ uvodce. Po odsouhlasení licenˇ cních podmínek je možno vybrat cílový adresᡠr. V dalším kroku se objeví okno zobrazující pr˚ ubˇ eh instalace. V levém dolním rohu okna jsou umístˇ ena tlaˇ cítka pro zobrazení záznamu o instalaci (View Log) a jeho uložení do souboru (Save Log to File).
Obrázek 29.1
Pr˚ ubˇ eh instalace
Poznámky: 1.
V závislosti na instalované verzi prohlížeˇ ce Microsoft Internet Explorer m˚ užete být ještˇ e vyzváni k instalaci komponenty Microsoft XML Parser. Pokud se tato výzva objeví, je tˇ reba Microsoft XML Parser nainstalovat, jinak nem˚ uže být instalace Kerio Active Directory Extensions dokonˇ cena!
2.
Kerio Active Directory Extensions je k dispozici pouze v anglickém jazyce.
336
29.2 Active Directory
Systémové požadavky Active Directory Extensions podporuje ve Windows 2000 Server typy Active Directory NT compatible i 2000 native. Ve Windows 2003 typy Active Directory 2000 native a Active Directory 2003.
29.2 Active Directory Active Directory je adresᡠrová služba, která uchovává informace o objektech v síti Microsoft Network (uživatelích, skupinách, poˇ cítaˇ cích atd.). Aplikace podporující Active Directory si pomocí této adresᡠrové služby zjišt’ují parametry a práva objekt˚ u. Základem Active Directory je strukturovaná databáze. Uživatele a skupiny v doménˇ e jsou provázány s LDAP databází Active Directory. Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb (viz kapitolu 7.6). Uživatelé i skupiny je nutno pˇ ridávat pomocí MMC (Microsoft Management Console). Nový uživatel ˇ ci skupina pˇ ridaná do domény provázané s Active Directory pomocí Kerio Administration Console se uloží pouze do lokální databáze Kerio MailServeru. MMC spustíme z menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Uživatelé a poˇ cítaˇ cové služby Active Directory (Start → Settings → Control Panel → Administrative tools → Active Directory Users And Computers).
29.3 Definice uživatelského úˇ ctu V konzoli Uživatelé a poˇ cítaˇ cové služby Active Directory zvolíme sekci Uživatelé (Users). Volbou Nový → Uživatel (New → User) spustíme pr˚ uvodce pro vytvoˇ rení nového uživatelského úˇ ctu. Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. Standardní pr˚ uvodce je rozšíˇ ren o novou záložku pro vytvoˇ rení Kerio MailServer úˇ ctu. Nyní je tˇ reba zaškrtnout volbu Create a Kerio MailServer mailbox, aby byly vytvoˇ reny položky databáze, s nimiž bude Kerio MailServer pracovat. Položka Alias slouží k nastavení základní e-mailové adresy uživatele (do této položky je automaticky dosazováno pˇ rihlašovací jméno uživatele zadané v prvním kroku pr˚ uvodce). Další parametry úˇ ctu je možno nastavit v jeho vlastnostech. Na vytvoˇ rený uživatelský úˇ cet klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme Vlastnosti (Properties). V dialogu vybereme záložku Kerio MailServer Account, která nabízí následující volby:
337
Kapitola 29 Kerio Active Directory Extensions
Obrázek 29.2
Obrázek 29.3
Nastavení Kerio MailServer úˇ ctu
Záložka Kerio MailServer Account
Mail Account Enabled Zapnutí volby povoluje e-mailový úˇ cet v Kerio MailServeru. Bude-li volba vypnuta, Kerio MailServer bude tento uživatelský úˇ cet ignorovat. E-mail Addresses Nastavení e-mailových adres (alias˚ u) pro daného uživatele. Ve výchozím nastavení má uživatel pˇ riˇ razenu jednu e-mailovou adresu tvoˇ renou jeho uživatelským jménem a doménou, v níž je úˇ cet definován.
338
29.3 Definice uživatelského úˇ ctu
Forwarding Nastavení pˇ resmˇ erování pošty na zadané e-mailové adresy. Volba Forward to: zp˚ usobí pˇ reposílání zpráv pro daného uživatele na všechny adresy uvedené v tomto poli. Volba Deliver messages to both zp˚ usobí, že pošta bude nejen pˇ resmˇ erována, ale zároveˇ n také ukládána do lokální schránky (tzn. zasílání kopií zpráv na zadané adresy). Mailbox Limits Nastavení omezení schránky dle velikosti místa na disku serveru (Storage size) a poˇ ctu zpráv ve schránce (Number of messages). Každý z tˇ echto limit˚ u je možno vypnout (volba Do not limit...) — pak se na schránku pˇ ríslušné omezení nevztahuje.
Obrázek 29.4
Nastavení omezení schránky
Administration Rights Nastavení pˇ rístupových práv uživatele ke správˇ e Kerio MailServeru. Možnosti jsou následující: • No access to administration — bez pˇ rístupu ke správˇ e. Tato volba je výchozí a vyhovuje ve vˇ etšinˇ e pˇ rípad˚ u (bˇ ežní uživatelé by nemˇ eli mít pˇ rístup ke správˇ e serveru). Pro správu Kerio MailServeru doporuˇ cujeme vytvoˇ rit lokální úˇ cet (viz kapitola 13), aby bylo možno Kerio MailServer spravovat i v pˇ rípadˇ e výpadku sítˇ eˇ ci Active Directory serveru. • Read only access to administration — pˇ rístup pouze pro ˇ ctení. Uživatel se m˚ uže k serveru pˇ rihlásit pomocí Kerio Administration Console a prohlížet si nastavení, nem˚ uže ale provádˇ et žádné zmˇ eny. • Read/write access to administration — plný pˇ rístup ke správˇ e. Uživatel m˚ uže provádˇ et veškeré administraˇ cní úkony. Toto právo by mˇ elo být udˇ eleno jen velmi omezenému poˇ ctu osob.
339
Kapitola 29 Kerio Active Directory Extensions
29.4 Definice skupiny Z hlediska Kerio Active Directory Extensions je definice skupiny témˇ eˇ r identická s definicí uživatelského úˇ ctu. Pr˚ uvodce vytvoˇ rením skupiny je rovnˇ ež rozšíˇ ren o jeden krok, v nˇ emž je možno skupinˇ e pˇ riˇ radit primární e-mailovou adresu. Záložka Kerio MailServer Account umožˇ nuje pouze definici e-mailových adres skupiny (tlaˇ cítko E-Mail Addresses) a nastavení pˇ rístupových práv ke správˇ e Kerio MailServeru (tlaˇ cítko Administration Rights.). Podrobné informace najdete v kapitole 29.3.
340
Kapitola 30
Kerio Open Directory Extensions
Kerio Open Directory Extensions je rozšíˇ rení adresᡠrové služby Apple Open Directory o možnost mapování úˇ ct˚ u do Kerio MailServeru (rozšiˇ ruje schéma LDAP databáze o položky Kerio MailServeru). V praxi to znamená, že pˇ ri vytvᡠrení, zmˇ enách nebo rušení uživatelských úˇ ct˚ u a skupin v databázi Apple Open Directory se zmˇ eny okamžitˇ e promítnou do Kerio MailServeru. Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Open Directory. • V pˇ rípadˇ e nedostupnosti Open Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
30.1 Instalace Kerio Open Directory Extensions Instalaˇ cní balík s Kerio Open Directory Extensions je možno získat zdarma na produktových stránkách spoleˇ cnosti Kerio Technologies. Instalace Kerio Open Directory Extensions probíhá standardnˇ e pomocí pr˚ uvodce. Pˇ ri použití konfigurace Mac OS X server˚ u typu Master/Replica je nutné Kerio Open Directory Extensions nainstalovat jak na master server, tak na všechny jeho replica servery. V opaˇ cném pˇ rípadˇ e nebude mapování úˇ ct˚ u funkˇ cní.
Systémové požadavky Kerio Open Directory Extensions lze od verze 6.1 nainstalovat na operaˇ cní systém Mac OS X 10.3 (Panther) a vyšší.
341
Kapitola 30 Kerio Open Directory Extensions
30.2 Apple Open Directory Apple Open Directory je adresᡠrová služba standardnˇ e dodávaná se systémy Mac OS X Server. Tato adresᡠrová služba je obdobou Active Directory firmy Microsoft. Stejnˇ e jako Active Directory umožˇ nuje uchovávat informace o objektech v síti (uživatelích, skupinách, poˇ cítaˇ cích atd.), ovˇ eˇ rovat uživatele, atd. Informace o uživatelích a skupinách v Apple Open Directory jsou uloženy v LDAP databázi Open LDAP. Výhodou mapování úˇ ct˚ u do Kerio MailServeru je, že jsou uživatelské úˇ cty a skupiny udržovány na jednom místˇ e a nemusí být importovány a spravovány v Apple Open Directory a Kerio MailServeru zároveˇ n. Pouze v pˇ rípadˇ e, že je potˇ reba definovat konfiguraci specifickou pro poštovní schránky (napˇ r. kvótu schránky nebo pˇ reposílání pošty), musí být provedena v Kerio MailServeru (kapitola 13). Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
30.3 Nastavení mapování uživatel˚ u do Kerio MailServeru Na Mac OS X Serveru obvykle nejsou kromˇ e instalace Kerio Open Directory Extensions nutná žádná další nastavení. Jediným omezením je nutnost uložení uživatelských jmen v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. V Kerio MailServeru je tˇ reba provést následující: 1.
V nastavení domény musí být povoleno a nastaveno mapování uživatelských úˇ ct˚ u z adresᡠrové služby Apple Open Directory (více viz kapitolu 7.6).
2.
V nastavení domény musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 7.7).
3.
V nastavení uživatele musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 13.2).
342
Kapitola 31
KMS Web Administration
KMS Web Administration je webové rozhraní pro pˇ rístup ke správˇ e domény, respektive uživatelských úˇ ct˚ u, skupin a alias˚ u v ní obsažených. Toto rozhraní umožˇ nuje rozložení správy uživatel˚ u na více osob, aniž by tyto osoby mˇ ely právo pˇ ristupovat k celé správˇ e Kerio MailServeru. KMS Web Administration byla vyvinuta zejména pro poskytovatele Internetu a jejich zákazníky, aby tito zákazníci mohli sami pˇ ristupovat k nastavení uživatelských schránek, skupin a alias˚ u ve svých doménách a podle aktuální potˇ reby je pˇ ridávat, mˇ enit nebo odstraˇ novat. Upozornˇ ení: Úˇ cty mapované do Kerio MailServeru z LDAP databáze nelze pomocí webového rozhraní editovat. Tyto úˇ cty se budou v KMS Web Administration zobrazovat pouze pro ˇ ctení.
31.1 WWW prohlížeˇ ce Pro pˇ rístup k rozhraní KMS Web Administration lze použít nové verze všech bˇ ežných prohlížeˇ cu ˚ podporující JavaScript a kaskádové styly (CSS). Podporované jsou prohlížeˇ ce: • Microsoft Internet Explorer verze 6 a 7 • Firefox verze 1.5 a 2 • Safari verze 1.3, 2 a 3 na Mac OS X 10.5 Leopard Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní KMS Web Administration (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se povolit podporu verzí SSL 3.0 a TLS 1.0.
Blokování Pop-up oken a JavaScriptu Pokud máte nainstalovanou a spuštˇ enou jakoukoli aplikaci, která blokuje Pop-up okna (pop-up killery) a/nebo JavaScript, je nutné nastavit pro KMS Web Administration výjimku.
343
Kapitola 31 KMS Web Administration
Obrázek 31.1
Detekce pop-up blocker˚ u
KMS Web Administration obsahuje utilitu pro detekci Pop-up blocker˚ u/killer˚ u a zákazu JavaScriptu. Pˇ red prvním spuštˇ ením pˇ rihlašovací stránky k rozhraní KMS Web Administration tato utilita zkontroluje, zda je výjimka pro adresu Kerio MailServeru nastavena (viz obrázek 31.1). Pokud ne, objeví se na úvodní stránce pod pˇ rihlašovacím dialogem text s varováním a postupem, jak výjimku nastavit (viz obrázek 31.2).
344
31.2 Pˇ rístupová práva k webovému rozhraní
Obrázek 31.2
Pˇ rihlašovací stránka s postupem, jak nastavit výjimku pro Kerio Web Administration
31.2 Pˇ rístupová práva k webovému rozhraní Pˇ rístup do KMS Web Administration je ošetˇ ren speciálními pˇ rístupovými právy, která lze nastavit v administraˇ cní konzoli Kerio MailServeru. Uživatel˚ um s tˇ emito právy je umožnˇ en pˇ rístup do KMS Web Administration, kde mohou spravovat všechny úˇ cty a skupiny dané domény. Kromˇ e uživatel˚ u se speciálnˇ e nastavenými pˇ rístupovými právy má do KMS Web Administration automaticky pˇ rístup také každý uživatel s právy pro ˇ ctení a zápis do Kerio MailServeru. Upozornˇ ení: Uživatelé a skupiny s plnými právy pro administraci Kerio MailServeru se v rozhraní nezobrazují, nelze je tedy žádným zp˚ usobem editovat. Nastavení Pˇ rístupová práva pro pˇ rístup ke KMS Web Administration lze nastavit takto: 1.
V administraˇ cní konzoli se pˇ repneme do sekce Nastavení domény →Uživatelské úˇ cty.
2.
Vybereme a myší oznaˇ címe uživatele, kterému chceme práva pˇ ridˇ elit.
345
Kapitola 31 KMS Web Administration
3.
Stiskneme tlaˇ cítko Zmˇ enit. Otevˇ re se dialog Zmˇ enit uživatele, kde se pˇ repneme do záložky Práva.
Obrázek 31.3
Nastavení pˇ rístupových práv ke KMS Web Administration
4.
V záložce zaškrtneme položku Tento uživatel smí spravovat uživatelské úˇ cty, skupiny a aliasy pro svou vlastní doménu (viz obrázek 31.3).
5.
Nastavení odsouhlasíme tlaˇ cítkem OK.
31.3 Nastavení potˇ rebná pro webovou správu Aby byla správa pˇ res webové rozhraní plnˇ e funkˇ cní, je nutno provést nˇ ekterá nastavení v Kerio Administration Console: 1.
V Kerio MailServeru musí být spuštˇ ena služba HTTP, pˇ rípadnˇ e její zabezpeˇ cená verze HTTPS (kapitola 6).
2.
V administraˇ cní konzoli je nutno povolit v sekci Konfigurace → Vzdálená správa správu pˇ res WWW rozhraní, pˇ rípadnˇ e kv˚ uli vˇ etší bezpeˇ cnosti omezit toto povolení na urˇ citou skupinu IP adres (kapitola 12.3).
3.
Vybranému uživateli musí být nastavena pˇ rístupová práva pro webovou administraci. Tato práva lze nastavit v sekci Nastavení domény → Uživatelské úˇ cty. V editaˇ cním dialogu vybraného uživatele v záložce Práva je nutno zaškrtnout volbu Tento
346
31.4 Pˇ rihlášení uživatele
uživatel smí spravovat aliasy a uživatelské úˇ cty/skupiny ve své vlastní doménˇ e (kapitola 31.2). Stejné oprávnˇ ení lze nastavit také celé skupinˇ e uživatel˚ u (Nastavení domény → Skupiny). 4.
Kerio MailServer poskytuje nastavení omezení poˇ ctu uživatel˚ u pro danou doménu. Po nastavení limitu nem˚ uže uživatel s právy pro správu uživatelských úˇ ct˚ u ve své doménˇ e tento limit pˇ rekroˇ cit. Nastavení limitu pro poˇ cet uživatel˚ u v doménˇ e se provádí v sekci Konfigurace → Domény. V editaˇ cním oknˇ e domény v záložce obecné je nutno nastavit položku Limit poˇ ctu uživatel˚ u v doménˇ e (kapitola 7.2).
31.4 Pˇ rihlášení uživatele Pro pˇ rístup ke službˇ e HTTP je tˇ reba do WWW prohlížeˇ ce jako URL zadat adresu poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží, nebo jeho jméno, je-li zaneseno v DNS. V URL musí být rovnˇ ež specifikován protokol, a to bud’ HTTP pro nezabezpeˇ cený pˇ rístup, nebo HTTPS pro pˇ rístup zabezpeˇ cený SSL. URL tedy bude mít tvar napˇ r.: http://192.168.1.1/admin nebo https://mail.firma.cz/admin. Pˇ ri pˇ rístupu odjinud než z lokální sítˇ e je doporuˇ ceno používat bezpeˇ cný protokol HTTPS (pˇ ri použití protokolu HTTP lze velmi snadno odposlechnout a zneužít pˇ rihlašovací údaje uživatele). Pˇ ri výchozím nastavení bˇ eží služby HTTP a HTTPS na standardních portech (80 a 443). Budou-li tyto porty zmˇ enˇ eny, je tˇ reba pˇ ri pˇ rístupu k dané službˇ e uvést v URL také port, tedy napˇ r.: http://192.168.1.1:8000/admin nebo https://mail.firma.cz:8080/admin. Je-li URL zadáno správnˇ e, zobrazí se v prohlížeˇ ci pˇ rihlašovací stránka. Zde je tˇ reba zadat uživatelské jméno (pokud uživatel nepatˇ rí do primární domény, musí zadat celou elektronickou adresu) a heslo.
347
Kapitola 31 KMS Web Administration
Obrázek 31.4
Pˇ rihlášení k webové správˇ e
Odhlášení uživatele Po ukonˇ cení práce ve Web Administration doporuˇ cujeme odhlásit se. K odhlášení slouží tlaˇ cítko Odhlásit umístˇ ený v pravém horním rohu okna. Odhlášení zvyšuje bezpeˇ cnost dat uložených na serveru, protože pˇ rerušuje spojení s Kerio MailServerem. Toto opatˇ rení snižuje možnost zneužití spojení.
31.5 Záhlaví stránky V záhlaví KMS Web Administration se zobrazuje název a logo spoleˇ cnosti. Po kliknutí na logo se otevˇ rou produktové stránky spoleˇ cnosti Kerio Technologies. Standardnˇ e se zobrazuje logo spoleˇ cnosti Kerio Technologies. Toto logo lze zmˇ enit za libovolné jiné v administraˇ cní konzoli Kerio MailServeru. V pravém horním rohu záhlaví jsou umístˇ eny informace o pˇ rihlášeném uživateli a doménˇ e, kterou m˚ uže spravovat (uživatel, který smí spravovat doménu, musí mít v této doménˇ e založen úˇ cet).
348
31.6 Úvodní stránka
31.6 Úvodní stránka Po úspˇ ešném pˇ rihlášení do KMS Web Administration se zobrazí úvodní stránka pro správu Kerio MailServeru. Tato stránka je rozdˇ elena na dvˇ eˇ cásti:
Obrázek 31.5
Hlavní stránka
• Levá ˇ cást okna se nikdy nemˇ ení a obsahuje seznam sekcí v podobˇ e stromové struktury. Hlavní sekce, která se zobrazuje vždy po pˇ rihlášení, se nazývá Správa domény a zobrazuje obecné informace o doménˇ e. Tato sekce obsahuje tˇ ri podsekce, a to Uživatelské úˇ cty, Skupiny uživatel˚ u a Aliasy. • Pravá ˇ cást okna vždy zobrazuje obsah sekce zvolené v levé ˇ cásti okna.
Správa domény Úvodní sekce Správa domény obsahuje dvˇ e tabulky informativního charakteru: • Informace o serveru Verze Verze Kerio MailServeru. Podrobnˇ ejší informace o produktu lze otevˇ rít tlaˇ cítkem About umístˇ eným vlevo na panelu nástroj˚ u. Jméno hostitelského serveru Název poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en. Aktuální doména Název aktuální domény. Uživatel m˚ uže spravovat pouze doménu, v níž má založen uživatelský úˇ cet a nastavena pˇ ríslušná práva. • Statistiky domény Tabulka zobrazuje poˇ cty uživatel˚ u, skupin a nastavených alias˚ u (v úvahu jsou brány pouze aliasy nastavené pˇ rímo v sekci Aliases). Pod zmínˇ enými tabulkami lze najít jednoduché vysvˇ etlivky k dalším podsekcím v KMS Web Administration.
349
Kapitola 31 KMS Web Administration
Lokalizace KMS Web Administration KMS Web Administration nabízí pro práci s webovým rozhraním nˇ ekolik lokalizací. Jazyk lze vybrat pomocí tlaˇ cítka Nastavení , které je umístˇ eno na panelu nástroj˚ u KMS Web Administration (viz obrázek 31.6).
Obrázek 31.6
Tlaˇ cítko Nastavení
Po kliknutí na tlaˇ cítko se otevˇ re dialog Nastavení (viz obrázek 31.7), kde je možné vybrat jednu z následujících lokalizací: • • • • • • • • • • • •
Angliˇ ctina ˇ Ceština ˇ Cínština Italština Japonština Nˇ emˇ cina Portugalština Ruština Slovenština Španˇ elština Holandština Francouzština
Po výbˇ eru pˇ ríslušné lokalizace staˇ cí nastavení uložit tlaˇ cítkem OK.
350
31.7 Uživatelské úˇ cty
Obrázek 31.7
Dialog Nastavení
31.7 Uživatelské úˇ cty Uživatelský úˇ cet je obecný název pro jméno a heslo pro pˇ rístup ke službám serveru. V pˇ rípadˇ e Kerio MailServeru pˇ redstavuje uživatelský úˇ cet navíc fyzickou e-mailovou schránku. Jméno a heslo uživatelského úˇ ctu slouží jako ovˇ eˇ rení pˇ rístupu k této schránce.
Definice uživatelského úˇ ctu Definice nových uživatelských úˇ ct˚ u se provádí v sekci Uživatelské úˇ cty tlaˇ cítkem Nový uživatel umístˇ eným na panelu nástroj˚ u. Otevˇ re se dialog, kde jsou správci nabídnuty šablony pro vytvoˇ rení uživatelských úˇ ct˚ u, pokud nˇ ejaká šablona byla v Kerio MailServeru vytvoˇ rena. Šablony slouží v Kerio MailServeru k tomu, aby napomáhaly rychlejšímu zakládání uživatelských úˇ ct˚ u s podobnými nebo stejnými parametry. Napˇ ríklad pokud má být všem novým uživatel˚ um nastavena stejná kvóta a typ ovˇ eˇ rování, m˚ uže správce Kerio MailServeru vytvoˇ rit šablonu, která tato nastavení bude obsahovat. Pˇ ri jejím použití budou údaje o kvótˇ e a typu ovˇ eˇ rování pˇ redvyplnˇ eny. Poznámka: Šablonu nelze vytvoˇ rit v KMS Web Administration. Musíte kontaktovat vašeho poskytovatele, který má nastavená plná pˇ rístupová práva ke Kerio MailServeru, a který tudíž m˚ uže pˇ ríslušnou šablonu založit. Po výbˇ eru šablony se otevˇ re okno s nˇ ekolika záložkami: Obecné
351
Kapitola 31 KMS Web Administration
První záložka umožˇ nuje zadání obecných informací o uživateli, jako je jeho uživatelské jméno a heslo:
Obrázek 31.8
Obrázek 31.9
Výbˇ er šablony
Správa uživatel˚ u — záložka Obecné
Pˇ rihlašovací jméno Pˇ rihlašovací jméno (pozor: nejedná-li se o lokální primární doménu, pak se uživatel musí pˇ rihlašovat celou svou e-mailovou adresou, tedy napˇ r. [email protected], nikoliv pouze uzivatel).
352
31.7 Uživatelské úˇ cty
Ve jménu uživatele se nerozlišují malá a velká písmena. Celé jméno Plné jméno (typicky jméno a pˇ ríjmení daného uživatele). Položku je nutné vyplnit v pˇ rípadˇ e, že uživatelské údaje z tohoto úˇ ctu budou exportovány do veˇ rejné složky s kontakty. Popis Textový popis uživatele (napˇ r. funkce). Položka Popis má pouze informativní charakter. M˚ uže obsahovat libovolné informace nebo nemusí být vyplnˇ ena v˚ ubec. Ovˇ eˇ rování Zp˚ usob ovˇ eˇ rování uživatele. Tuto informaci se dozvíte od svého poskytovatele. Heslo, Potvrzení hesla Heslo uživatele lze zadat nebo zmˇ enit pouze lokálním uživatel˚ um. Každý uživatel by mˇ el bezprostˇ rednˇ e po založení úˇ ctu heslo zmˇ enit. Bude-li heslo obsahovat speciální (národní) znaky, uživatelé se nebudou moci z nˇ ekterých poštovních klient˚ u pˇ ripojit ke Kerio MailServeru. Pro zadávání hesel uživatel˚ u proto doporuˇ cujeme používat pouze ASCII znaky. Úˇ cet je zablokován Doˇ casné zrušení („vypnutí“) úˇ ctu bez nutnosti jej odstraˇ novat. Povolit implicitní pravidlo, ... Zaškrtnutím pravidla se pˇ ri zakládání uživatelského úˇ ctu vytvoˇ rí sieve pravidlo pro nevyžádanou poštu. Všechny pˇ ríchozí zprávy, které byly antispamovou kontrolou oznaˇ ceny jako nevyžádané, budou automaticky pˇ resunuty do složky Nevyžádaná pošta. Pravidlo je možno v nastavení úˇ ctu vytvoˇ rit pouze pˇ ri jeho zakládání. E-mailové adresy a pˇ reposílání Seznam doplˇ nkových e-mailových adres Každé uživatelské schránce je možné nastavit více e-mailových adres. Do seznamu se zadávají všechny požadované e-mailové adresy daného uživatele (viz obrázek 31.10). Primární adresa uživatele (kterou nelze zrušit) je tvoˇ rena jeho uživatelským jménem a doménou, v níž se úˇ cet nachází. Ostatní adresy jsou tzv. aliasy. Aliasy lze zadávat pˇ rímo v definici uživatele nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici uživatele — je to jednodušší a pˇ rehlednˇ ejší. Co jsou aliasy a k ˇ cemu je možné je využít popisuje samostatná kapitola 31.9. Nastavení pˇ reposílání Záložka E-mailové adresy a pˇ reposílání umožˇ nuje pˇ reposílání zpráv na další emailové adresy. Tlaˇ cítkem Pˇ ridat je možno pˇ ridat adresu, na kterou se mají zprávy z této schránky pˇ reposílat.
353
Kapitola 31 KMS Web Administration
Volba Doruˇ covat zprávy do lokální schránky i na adresy pro pˇ reposílání zajistí, že zpráva bude uložena do lokální schránky a zároveˇ n pˇ reposlána na uvedené adresy (jinak bude pouze pˇ reposlána a do lokální schránky se neuloží).
Obrázek 31.10
Správa uživatel˚ u — záložka E-mailové adresy a pˇ reposílání
Skupiny V záložce Skupiny je možno (tlaˇ cítky Pˇ ridat a Odstranit vybrané) pˇ ridat nebo odebrat skupinu, do níž má být uživatel zaˇ razen. Skupiny je nutno nejprve vytvoˇ rit v sekci Skupiny uživatel˚ u (kapitola 31.8). Pˇ ri definici skupin je ale možné stejným zp˚ usobem do skupin pˇ ridávat uživatele, a proto nezáleží na tom, zda budou nejprve vytvoˇ reny skupiny nebo uživatelé. Kvóta a práva Pro každou uživatelskou schránku lze nastavit urˇ citá omezení nebo naopak práva: Kvóta Uživatelská kvóta slouží pˇ redevším k ochranˇ e serveru proti zaplnˇ ení diskového prostoru. Bude-li splnˇ ena alespoˇ n jedna z tˇ echto podmínek, budou další zprávy adresované tomuto uživateli serverem odmítány. Uživateli bude po naplnˇ ení kvóty zaslána varovná zpráva s doporuˇ cením na snížení poˇ ctu zpráv ve schránce.
354
31.7 Uživatelské úˇ cty
Obrázek 31.11 Správa uživatel˚ u — záložka Skupiny
Diskový prostor Nastavení maximálního prostoru ve schránce. Pro pohodlné zadání ˇ císelného údaje je možno pˇ repínat jednotky: kilobyty (KB), megabyty (MB) a gigabyty (GB). Poˇ cet položek Maximální poˇ cet zpráv ve schránce. Další zprávy budou již serverem odmítány a zahazovány (nejsou udržovány ve frontˇ e zpráv). Každou z tˇ echto položek lze nastavit na hodnotu 0 (nula), což znamená, že se na schránku nevztahuje pˇ ríslušné omezení. Omezení a nastavení Tento uživatel smí odesílat/pˇ rijímat ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitrofiremní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu.
355
Kapitola 31 KMS Web Administration
Obrázek 31.12 Správa uživatel˚ u — záložka Kvóta a práva
Maximální velikost odchozích zpráv Nastavení limitu pro maximální velikost odchozích zpráv. Tuto volbu doporuˇ cujeme nastavit z toho d˚ uvodu, že zadáním limitu lze zabránit uživatel˚ um, aby zahltili internetovou linku odesíláním zpráv s pˇ ríliš velkými pˇ rílohami. Je-li limit nastaven na 0, chová se Kerio MailServer stejnˇ e, jako by žádný limit nastaven nebyl. Upozornˇ ení: Limit pro velikost zprávy m˚ uže nastavit váš poskytovatel v Kerio MailServeru pro celou doménu. Po nastavení obou limit˚ u nastávají dva pˇ rípady chování: 1. 2.
Je-li uživateli nastaven vyšší limit, než je nastaven pro doménu, platí doménový limit. Je-li uživateli nastaven nižší limit, než je nastaven pro doménu, platí limit nastavený uživateli.
356
31.7 Uživatelské úˇ cty
Pˇ ridat informace o tomto uživateli do veˇ rejné složky kontakt˚ u Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridán kontakt uživatele. Kontakt lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v první záložce vyplnˇ ena položka Celé jméno. Práva ke správˇ e prostˇ rednictvím WWW rozhraní a práva k veˇ rejným složkám Tento uživatel smí spravovat .... Speciální právo pro pˇ rístup do KMS Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console. Tento uživatel má právo spravovat veˇ rejné složky Speciální právo pro administraci veˇ rejných složek. Editace uživatelského úˇ ctu Zmˇ enit údaje uživatelského úˇ ctu je možné ve stejném dialogu, kde se úˇ cet zakládá. Pro jeho otevˇ rení klikneme v seznamu uživatel˚ u bud’ na uživatelské jméno nebo na ikonku Editovat uživatele ve sloupci Akce.
Obrázek 31.13
Zmˇ ena uživatelského úˇ ctu
Zrušení uživatelského úˇ ctu Odstranit uživatelský úˇ cet lze pomocí tlaˇ cítka Smazat. Kerio MailServer umožˇ nuje provádˇ et r˚ uzné akce s p˚ uvodní schránkou uživatele. K tomuto úˇ celu slouží dialog, který se otevˇ re bezprostˇ rednˇ e po stisknutí tlaˇ cítka Odebrat. Dialog umožˇ nuje nastavit, zda má být schránka vymazána nebo pˇ resunuta jinému uživateli, nebo zda má prostˇ e z˚ ustat v adresᡠri store. Pˇ resunout složku se zprávami uživatele ... Tato volba je užiteˇ cná zejména v pˇ rípadˇ e, že jiný uživatel potˇ rebuje se zprávami, událostmi a úkoly z této složky dále pracovat. Celá uživatelská složka bude pˇ resunuta jako podsložka koˇ renové složky vybraného uživatelského úˇ ctu. Název složky bude ve tvaru Deleted mailbox — uzivatelske_jmeno@domena. Tato složka bude obsahovat všechny p˚ uvodní složky smazané schránky.
357
Kapitola 31 KMS Web Administration
Obrázek 31.14
Dialog pro zrušení uživatele
Poznámka: Nastane-li pˇ ri pˇ resunu uživatelské schránky problém, potom se podrobnosti o nˇ em zaznamenají do Warning logu v Kerio MailServeru. Nemazat složku se zprávami uživatele ... Uživatelská složka z˚ ustane v úložišti, aby byla v pˇ rípadˇ e potˇ reby k dispozici. Smazat složku se zprávami uživatele Volbu lze využít hlavnˇ e v pˇ rípadˇ e, že uživatelská složka neobsahuje žádné, nebo žádné d˚ uležité položky (zprávy, události, úkoly, atd.).
Vyhledávání uživatel˚ u Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství uživatel˚ u. Vyhledávání se provádí ve všech položkách uživatele — Pˇ rihlašovací jméno, Celé jméno a Popis. Kromˇ e systému vyhledávání je možno usnadnit si orientaci v uživatelích ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
358
31.8 Skupiny
Uživatelé mapovaní z adresᡠrové služby Pokud jsou v této doménˇ e obsaženi uživatelé mapovaní z adresᡠrové služby, zobrazí se také v KMS Web Administration. Data k mapovaným úˇ ct˚ um ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Zobrazit pouze uživatele z interní databáze (skrýt uživatele z adresᡠrové služby), která umožˇ nuje všechny mapované uživatele skrýt.
31.8 Skupiny Uživatelské úˇ cty v rámci každé domény je možno ˇ radit do skupin. Hlavní d˚ uvody vytvᡠrení skupin uživatel˚ u jsou následující: • Pro skupiny uživatel˚ u mohou být pomocí alias˚ u (viz kapitolu 31.9) vytvoˇ reny tzv. skupinové adresy — e-mail poslaný na tuto adresu bude doruˇ cen všem ˇ clen˚ um skupiny. • Skupinˇ e uživatel˚ u mohou být nastavena specifická pˇ rístupová práva. Tato práva doplˇ nují práva jednotlivých uživatel˚ u. Definice skupin uživatel˚ u se provádí v sekci Skupiny uživatel˚ u.
Definice skupiny Novou skupinu uživatel˚ u lze vytvoˇ rit tlaˇ cítkem Nová skupina v sekci Skupiny uživatel˚ u. Po jeho stisknutí se zobrazí dialog s nˇ ekolika záložkami: Obecné Do záložky s názvem Obecné je možno doplnit jméno a popis skupiny: Jméno skupiny Název skupiny (jednoznaˇ cnˇ e identifikuje skupinu). Popis Textový popis skupiny (má pouze informativní charakter, m˚ uže obsahovat libovolné informace nebo z˚ ustat prázdný). E-mailové adresy V této záložce je možno zadat všechny požadované e-mailové adresy (aliasy) dané skupiny. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována). Pˇ ríklad použití skupinových adres: Firma má obchodní oddˇ elení, ve kterém pracují tˇ ri obchodníci. Všichni obchodníci mají založen úˇ cet v Kerio MailServeru. Každý z tˇ echto tˇ rech obchodník˚ u požaduje, aby mu byly doruˇ covány všechny objednávky, které zákazníci odešlou do firmy pˇ res e-mail.
359
Kapitola 31 KMS Web Administration
Obrázek 31.15
Správa skupin — záložka Obecné
ˇ ešením je založit skupinu s názvem OBCHOD a v záložce E-mailové adresy nadefinovat R spoleˇ cné e-mailové adresy [email protected] a [email protected] (viz obrázek 31.16). Posledním krokem je v záložce Uživatelé doplnit ony tˇ ri obchodníky (viz obrázek 31.17). Ihned po založení této skupiny se budou všechny e-maily, které byly zákazníky odesílány na adresy [email protected] nebo [email protected], doruˇ covat všem tˇ rem obchodník˚ um. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována). Adresy skupiny lze zadávat pˇ rímo v definici skupiny, nebo v sekci Aliasy. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici skupiny — je to jednodušší a pˇ rehlednˇ ejší. Uživatelé Tlaˇ cítky Pˇ ridat a Odstranit vybrané lze pˇ ridat ˇ ci odebrat uživatele do/z této skupiny. Nejsou-li uživatelské úˇ cty dosud vytvoˇ reny, m˚ uže skupina z˚ ustat prázdná a uživatelé do ní mohou být zaˇ razeni pˇ ri definici úˇ ct˚ u (viz kapitolu 31.7). Práva Záložka Práva správci umožˇ nuje nastavit skupinˇ e následující druhy oprávnˇ ení:
360
31.8 Skupiny
Obrázek 31.16
Správa skupin — záložka E-mailové adresy
Obrázek 31.17
Správa skupin — záložka Uživatelé
Uživatelé z této skupiny smí odesílat/pˇ rijímat ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní
361
Kapitola 31 KMS Web Administration
Obrázek 31.18
Správa skupin — záložka Práva
komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu. Pˇ ridat informace o této skupinˇ e do veˇ rejné složky kontakt˚ u Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridáno jméno a e-mailová adresa skupiny. Skupinu lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v druhé záložce vyplnˇ ena alespoˇ n jedna e-mailová adresa. Uživatelé z této skupiny mohou spravovat ... Speciální právo pro pˇ rístup skupiny do KMS Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console.
Editace skupiny Zmˇ enit údaje skupiny je možné ve stejném dialogu, kde se skupina zakládá. Pro jeho otevˇ rení klikneme v seznamu skupin bud’ na jméno skupiny nebo na ikonku Editovat skupinu ve sloupci Akce.
Zrušení skupiny Tlaˇ cítkem Smazat na panelu nástroj˚ u lze smazat kteroukoliv skupinu oznaˇ cenou zaškrtnutím levého políˇ cka v seznamu skupin.
362
31.9 Aliasy
Vyhledávání skupin Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství skupin. Vyhledávání se provádí v položkách skupiny — Jméno skupiny a Popis. Kromˇ e systému vyhledávání je možno usnadnit si orientaci ve skupinách ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
Skupiny mapované z adresᡠrové služby Pokud jsou v doménˇ e obsaženy skupiny mapované z adresᡠrové služby, zobrazí se také v KMS Web Administration. Data k tˇ emto skupinám ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Zobrazit pouze skupiny z interní databáze (skrýt skupiny z adresᡠrové služby), která umožˇ nuje všechny mapované skupiny skrýt.
31.9 Aliasy Alias je pˇ rezdívka (jiné jméno) pro uživatele, respektive pro jeho e-mailovou adresu. Jeden alias m˚ uže být nadefinován jednomu nebo více r˚ uzným uživatel˚ um. To záleží na úˇ celu, kterému bude sloužit. U každého aliasu je nutné urˇ cit, kam mají být zprávy odeslané na tento alias doruˇ ceny. Aliasy mohou smˇ eˇ rovat bud’ do jedné nebo více uživatelských schránek najednou (skupina nebo veˇ rejná poštovní složka).
Obrázek 31.19 Aliasy
Kˇ cemu se aliasy konkrétnˇ e využívají si popíšeme na nˇ ekolika pˇ ríkladech: 1.
Firma potˇ rebuje pˇ res e-mail zveˇ rejˇ novat r˚ uzná interní sdˇ elení. Jednou z možností jak toto provést je vytvoˇ rit veˇ rejnou poštovní složku v rozhraní Kerio WebMail a pˇ res alias do ní smˇ eˇ rovat zprávy.
363
Kapitola 31 KMS Web Administration
ˇ ešením výše popsaného pˇ R rípadu je, že všechny zprávy poslané na adresu [email protected] budou ukládány do veˇ rejné složky Info. Kýžený alias definujeme takto: info → #[email protected]/Info 2.
Zprávy poslané na neplatné adresy (tj. adresy, kde ˇ cást pˇ red znakem @ neodpovídá žádnému uživatelskému úˇ ctu ani aliasu) mohou být doruˇ covány vybranému uživateli nebo skupinˇ e (viz obrázek 31.20). Toto zajistí alias: * → Admins Nebude-li tento (nebo následující) alias definován, pak bude Kerio MailServer takové zprávy vracet odesílatel˚ um jako nedoruˇ citelné.
3.
Pro doplnˇ ení libovolného poˇ ctu znak˚ u v aliasu lze použít znak * (napˇ r.: *sms*, a*00* apod.). Alias pak bude fungovat pro všechny e-mailové adresy, které vyhoví této masce.
4.
Pro doplnˇ ení právˇ e jednoho znaku v aliasu (používá se zejména v pˇ rípadˇ e, že si odesílatelé ˇ casto pletou e-mailovou adresu uživatele) lze použít znak ? (napˇ r.: vo?ka pokryje adresy vozka i voska).
Poznámka: Aliasy lze rovnˇ ež použít pro pˇ riˇ razení další adresy uživateli nebo skupinˇ e, pˇ rípadnˇ e pˇ reposílání pošty pro uživatele ˇ ci skupinu na jiné adresy. Toto však doporuˇ cujeme provádˇ et pˇ rímo v definici uživatele (viz kapitolu 31.7), resp. skupiny (viz kapitolu 31.8).
Správa alias˚ u Definice alias˚ u se provádí v sekci Aliasy. Dialog pro vytvoˇ rení nového aliasu lze otevˇ rít tlaˇ cítkem Nový alias: Jméno aliasu Virtuální adresa (napˇ r. obchod nebo jan.novak). Aliasy se vždy vztahují ke spravované doménˇ e, proto staˇ cí do záhlaví aliasu zapsat pouze lokální ˇ cást adresy (tj. ˇ cást pˇ red znakem @). Popis Textový popis aliasu. Slouží pouze pro potˇ rebu správce, m˚ uže obsahovat libovolné informace nebo z˚ ustat nevyplnˇ en.
364
31.9 Aliasy
Obrázek 31.20 Dialog pro vytvoˇ rení aliasu
Doruˇ cit Položka umožˇ nuje zadání místa, kam mají být zprávy poslané na tuto adresu doruˇ covány. V položce lze vybrat, kam má být zpráva uložena: • na e-mailovou adresu — libovolná (uživatelská nebo skupinová) e-mailová adresa. Tlaˇ cítkem Vybrat lze vybrat uživatele nebo skupinu ze seznamu. Poznámka: Nemá-li skupina doplnˇ enou žádnou e-mailovou adresu, bude automaticky nastavena adresa ve tvaru: nazev_skupiny@domena • do veˇ rejné složky — název veˇ rejné poštovní složky ve tvaru #public/Slozka. Tlaˇ cítkem Smazat lze smazat kterýkoliv alias oznaˇ cený zaškrtnutím levého políˇ cka v seznamu alias˚ u. Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství alias˚ u. Vyhledávání se provádí ve všech položkách aliasu — Jméno aliasu, Doruˇ cit a Popis .
365
Kapitola 32
Kerio Outlook Connector
Kerio Outlook Connector je speciální modul pro MS Outlook, který rozšiˇ ruje spolupráci mezi Kerio MailServerem a MS Outlookem. Tento modul umožˇ nuje, aby data, která uživatelé potˇ rebují ke své práci, z˚ ustávala uložena na serveru. Tˇ emito daty jsou myšleny poštovní složky, kalendᡠre, úkoly, kontakty, poznámky a samozˇ rejmˇ e také veˇ rejné složky. Spoleˇ cnost Kerio Technologies vydala v rámci verze Kerio MailServer 6.5.0 kromˇ e standardního Kerio Outlook Connectoru nový Kerio Outlook Connector (Offline Edition). Kerio Outlook Connector (Offline Edition) má proti Kerio Outlook Connectoru mnoho výhod. Hlavní z nich asi nejvíce využijí uživatelé s notebooky, protože jak napovídá název produktu, Kerio Outlook Connector (Offline Edition) umožˇ nuje v MS Outlooku pracovat offline. K dalším výhodám bezesporu patˇ rí možnost vyhledávání v tˇ elech zpráv nebo takzvané seskupování. O Kerio Outlook Connectoru (Offline Edition) se dozvíte více v sekci 32.1. Standardní verzi Kerio Outlook Connectoru doporuˇ cujeme používat zejména v pˇ rípadˇ e, že používáte MS Outlook 2000, protože Kerio Outlook Connector (Offline Edition) vyžaduje MS Outlook XP a vyšší. O Kerio Outlook Connectoru se dozvíte více v sekci 32.2.
32.1 Kerio Outlook Connector (Offline Edition) Kerio Outlook Connector (Offline Edition) nabízí následující možnosti: • Pošta, události, poznámky, kontakty a úkoly jsou ukládány v Kerio MailServeru, a proto jsou dostupné odkudkoliv, kde máme k dispozici internetové pˇ ripojení. Pˇ ripojit se m˚ užeme nejen pomocí MS Outlooku, ale také pˇ res rozhraní Kerio WebMail nebo jiným poštovním klientem. • MS Outlook lze pˇ repnout do režimu offline. To znamená, že m˚ užeme poštu vyˇ rizovat i z domova nebo tˇ reba z autobusu. Tedy z míst, kde nemáme k dispozici internetové pˇ ripojení nebo kde je pˇ ríliš pomalé. Po opˇ etovném pˇ ripojení do režimu online Kerio Outlook Connector (Offline Edition) synchronizuje s poštovním serverem všechny zmˇ eny a odešle poštu z Outboxu. Z popisu je patrné, že tuto vlastnost pravdˇ epodobnˇ e využijí zejména uživatelé vlastnící notebook, protože svou poštu mohou vyˇ rizovat odkudkoliv. Staˇ cí otevˇ rít MS Outlook a zaˇ cít pracovat. • Kerio Outlook Connector (Offline Edition) podporuje práci se složkami. V MS Outlooku m˚ užeme tvoˇ rit hierarchicky uspoˇ rádané stromy složek s libovolnou hloubkou. Dále je podporováno sdílení složek, zobrazení veˇ rejných složek, atd.
366
32.1 Kerio Outlook Connector (Offline Edition)
• V kalendᡠrích je podporována vlastnost plánování sch˚ uzek a ve složkách s úkoly pˇ riˇ razování úkol˚ u dalším osobám. • Kerio Outlook Connector umožˇ nuje nastavení pravidel pro pˇ ríchozí poštu, která jsou umístˇ ena na serveru, a proto jsou platná globálnˇ e — pošta se bude tˇ rídit stejnˇ e v rozhraní Kerio WebMail i v jiných poštovních klientech. • Kerio Outlook Connector nabízí vlastní antispamovou strategii. • Kerio Outlook Connector umožˇ nuje vyhledávání v tˇ elech zpráv. • Kerio Outlook Connector podporuje seskupování zpráv. Poznámka: Kapitola popisuje nastavení v MS Outlooku 2007. Na starších verzích MS Outlooku se nastavení m˚ uže mírnˇ e lišit. Pro správnou funkci modulu musí být v Kerio MailServeru spuštˇ ena služba HTTP(S) — pˇ res tento protokol probíhá veškerá komunikace s Kerio MailServerem. Kerio Outlook Connector je lokalizován do následujících jazyk˚ u: • • • • • • • • • • • • • • • •
Angliˇ ctina ˇ Ceština ˇ Cínština Francouzština Holandština Chorvatština Italština Japonština Mad’arština Nˇ emˇ cina Polština Portugalština Ruština Slovenština Španˇ elština Švédština
Lokalizace Kerio Outlook Connectoru se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Outlook Connector nemá k dispozici, bude automaticky lokalizován do anglického jazyka. Konkrétní možnosti a nastavení v MS Outlooku jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
367
Kapitola 32 Kerio Outlook Connector
32.1.1 Instalace Instalaci Kerio Outlook Connectoru je možno spustit na tˇ echto verzích operaˇ cního systému: • Windows XP • Windows Vista (32 a 64 bit˚ u) s poslední nainstalovanou aktualizací Service Pack Instalaci Kerio Outlook Connectoru je možno spustit s tˇ emito verzemi MS Outlooku: • MS Outlook XP + aktualizace Service Pack 3 (verze Outlook XP musí mít následující tvar: 10.0.6515.xyz). • MS Outlook 2003 + aktualizace Service Pack 2 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook 2007 + aktualizace Service Pack 1 Kerio Outlook Connector (Offline Edition) vyžaduje Internet Explorer 6.0 a vyšší. Upozornˇ ení: Kerio Outlook Connector (Offline edition) komunikuje se serverem pˇ res rozhraní MAPI, které je založeno na protokolu HTTP(S). Z toho d˚ uvodu je tˇ reba na serveru spustit službu HTTP(S) a namapovat pˇ ríslušný port nebo porty na firewallu, kterým je server chránˇ en. Instalace Kerio Outlook Connectoru probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector (Offline Edition). V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector ruˇ cnˇ e pˇ reinstalovat.
Instalace na stanice kde byl nainstalován Kerio Outlook Connector Upgrade Kerio Outlook Connectoru na Kerio Outlook Connector (Offline Edition) je ve vˇ etšinˇ e pˇ rípad˚ u bezproblémový. Po spuštˇ ení instalace se automaticky spustí konvertor, který pˇ revede všechny Kerio profily pˇ rihlášeného uživatele na profily pro Kerio Outlook Connector (Offline Edition). Je-li stanice online pˇ ripojena do Internetu, automaticky se vytvoˇ rí a aktualizuje lokální databáze Kerio Outlook Connector (Offline Edition). Speciální pˇ rípady: Jednu uživatelskou stanici využívá více uživatel˚ u Využívá-li uživatelskou stanici více uživatel˚ u, provedeme instalaci jednou a pod každým z ostatních uživatel˚ u spustíme pouze konvertor, který je umístˇ en v menu Start → Programy → Kerio → Outlook Profile Conversion Utility.
368
32.1 Kerio Outlook Connector (Offline Edition)
Kerio Outlook Connector je instalován bez pˇ rístupu ke Kerio MailServeru V takovém pˇ rípadˇ e jsou profily zmˇ enˇ eny, avšak je tˇ reba je po pˇ ripojení k serveru dokonˇ cit: V dialogu pro obsluhu profil˚ u (Start → Nastavení → Ovládací panely → Pošta → Zobrazit profily) vybereme Kerio profil a stiskneme tlaˇ cítko Vlastnosti. 2. V pr˚ uvodci klikneme na tlaˇ cítko Uživatelské úˇ cty. 3. V dalším kroku poklepeme na Kerio úˇ cet a jeho údaje potvrdíme tlaˇ cítkem OK. Dále se automaticky provede dokonˇ cení konverze na profil Kerio Outlook Connector (Offline Edition). Tuto proceduru je tˇ reba provést s každým profilem, kde je založen Kerio úˇ cet. 1.
Nastavení profilu a poštovního úˇ ctu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Uživatel si pro MS Outlook m˚ uže vytvoˇ rit libovolné množství profil˚ u. Využívání více profil˚ u je nezbytné zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace, nebo uživatel používá více r˚ uzných poštovních schránek a chce pro nˇ e mít odlišná osobní nastavení. V ostatních pˇ rípadech staˇ cí vytvoˇ rit pouze jeden profil pro jeden ˇ ci více poštovních úˇ ct˚ u. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
V dialogu Nastavení pošty vybereme tlaˇ cítko profily.
2.
Nový profil pˇ ridáme tlaˇ cítkem Pˇ ridat. Jméno profilu m˚ uže být libovolné.
3.
Otevˇ re se pr˚ uvodce pro založení nového poštovního úˇ ctu. Do dialogu není tˇ reba nic zapisovat, staˇ cí jen zaškrtnout volbu Konfigurovat ruˇ cnˇ e nastavení serveru nebo další typy server˚ u umístˇ enou vlevo dole.
4.
V dialogu Zvolit e-mailovou službu vybereme možnost Jiné a oznaˇ címe Kerio MailServer (KOC Offline Edition) (viz obrázek 32.1). Poté stiskneme tlaˇ cítko Další .
5.
V dialogu v záložce Úˇ cty nastavíme základní parametry pro pˇ ripojení k poštovnímu serveru (viz obrázek 32.2):
369
Kapitola 32 Kerio Outlook Connector
Obrázek 32.1
Nastavení nového úˇ ctu — výbˇ er e-mailové služby
Obrázek 32.2
Nastavení nového úˇ ctu
370
32.1 Kerio Outlook Connector (Offline Edition)
Název serveru DNS jméno nebo IP adresa poštovního serveru. Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování proti Active Directory doménˇ e. ˇ Aby bylo NTLM ovˇ erování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje. Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio MailServer nainstalován na operaˇ cním systému Windows. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]). Heslo Heslo uživatele. Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio MailServerem v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji. 6.
Konfigurace záložky Nastavení serveru je odvislá od bezpeˇ cnostní politiky, která je nastavena na serveru. Výchozí konfigurace zabezpeˇ cuje veškerou komunikaci mezi Kerio MailServerem a MS Outlookem protokolem SSL. Doporuˇ cujeme toto nastavení nemˇ enit. Upozornˇ ení: Komunikace šifrovaná SSL vyžaduje instalaci SSL certifikátu vydaného d˚ uvˇ eryhodnou certifikaˇ cní autoritou.
Automatická aktualizace Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en automaticky. Je-li k dispozici nová verze, potom se bezprostˇ rednˇ e po spuštˇ ení aplikace MS Outlook Kerio Outlook Connector aktualizuje. Upozornˇ ení: MS Outlook.
Po
dokonˇ cení
aktualizace
následuje
automatický
restart
aplikace
Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty. Automatická aktualizace obsahuje kontrolu verzí Kerio MailServeru a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio MailServeru, a že je tˇ reba
371
Kapitola 32 Kerio Outlook Connector
klienta aktualizovat. Po odsouhlasení bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze). Poznámka: Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.5.0 a 6.5.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit.
32.1.2 Online/Offline režim Kerio Outlook Connector (Offline Edition) podporuje režimy online a offline. Online režim je standardní režim MS Outlooku, který pˇ redpokládá pˇ ripojení k Internetu. Offline režim umožˇ nuje spustit MS Outlook a pracovat v nˇ em bez internetového pˇ ripojení. Znamená to, že je tˇ reba mít veškerou poštu, události, úkoly, atd. uložené v lokálním úložišti na klientské stanici. Po pˇ ripojení k Internetu je možné veškerá zmˇ enˇ ená data synchronizovat s poštovní schránkou umístˇ enou v Kerio MailServeru. Režim offline lze prakticky využít zejména na notebooku, protože to umožˇ nuje práci napˇ ríklad v dopravních prostˇ redcích nebo na jiných místech bez internetového pˇ ripojení. Nové zprávy, události nebo úkoly se po pˇ repojení zpˇ et do online režimu automaticky synchronizují s úložištˇ em na serveru. Standardním nastavením MS Outlooku je režim online. Do režimu offline se pˇ repneme jednoduše. V menu Soubor na hlavním panelu klikneme na možnost Pracovat offline. Zavˇ reme-li MS Outlook v režimu offline, bude pˇ ri následujícím spuštˇ ení opˇ et v režimu offline. Offline režim je tˇ reba vypnout explicitnˇ e v menu Soubor. Kerio Outlook Connector (Offline Edition) informuje o zmˇ enˇ e režimu z online do offline a o probíhající synchronizaci prostˇ rednictvím speciální ikony, která se zobrazuje v oznamovací oblasti systému (viz obrázek 32.3). Ikona upozorˇ nuje na následující situace:
Obrázek 32.3
Stav synchronizace
• Probíhá synchronizace — u ikony se zobrazí šipky. • MS Outlook je spuštˇ en v režimu offline — u ikony se zobrazí šedá šipka zobrazující smˇ er dol˚ u. • MS Outlook ztratil spojení se serverem — pˇ res ikonu je zobrazen ˇ cervený kˇ rížek.
372
32.1 Kerio Outlook Connector (Offline Edition)
Neprobíhá-li synchronizace a MS Outlook je normálnˇ e spuštˇ en v režimu online, ikona je skryta.
Synchronizace Každou složku uloženou v Kerio MailServeru lze synchronizovat v jednom ze dvou režim˚ u: • Plná synchronizace položky. • Synchronizace hlaviˇ cky a tˇ ela zprávy v prostém textu. Synchronizace mezi Kerio MailServerem a Kerio Outlook Connectorem probíhá ve výchozím režimu takto: • Doruˇ cená pošta — synchronizovány jsou celé zprávy. • Ostatní poštovní složky — synchronizovány jsou pouze hlaviˇ cky zpráv a tˇ elo v prostém textu. • Události — synchronizovány jsou celé události. • Kontakty — synchronizovány jsou celé kontakty. • Úkoly — synchronizovány jsou celé úkoly. • Poznámky — synchronizovány jsou celé poznámky. Výchozí režim synchronizace lze zmˇ enit (pˇ rizp˚ usobit) ve vlastnostech každé složky: 1.
Na vybranou složku klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme možnost Vlastnosti.
2.
V oknˇ e Vlastnosti vybereme záložku Synchronizace složek (viz obrázek 32.4).
Obrázek 32.4
Nastavení synchronizace složky
373
Kapitola 32 Kerio Outlook Connector
Upozornˇ ení: V pˇ rípadˇ e, že nechceme složku synchronizovat v˚ ubec, staˇ cí vypnout volbu Povolit synchronizaci této složky. Všechny zprávy, které daná složka již obsahuje, však budou nadále synchronizovány.
Konflikty Konflikt synchronizace je situace, kdy je zpráva, událost nebo jakákoliv další položka zmˇ enˇ ena na serveru i v Kerio Outlook Connectoru v intervalu mezi synchronizacemi (synchronizace je spouštˇ ena v urˇ citých ˇ casových intervalech). Server v takovém pˇ rípadˇ e nerozezná pˇ resnˇ e, která ze zmˇ en dané položky je aktuální a žádoucí. Pokud konflikt pˇ ri synchronizaci nastane, vítˇ ezná položka je uložena do pˇ ríslušné složky, kam mˇ ela být doruˇ cena. Verze položky, která prohrála, je umístˇ ena do speciální složky nazvané Konflikty. Tato složka se zobrazuje pouze v MS Outlooku. V rozhraní Kerio WebMail ani v jiném poštovním klientovi se nezobrazí. Obˇ e položky, vyhrávající i prohrávající m˚ užeme snadno porovnat a rozhodnout se, která z nich je aktuální. V pˇ rípadˇ e, že je aktuální položka ze složky Konflikty, jednoduše ji pˇ resuneme do správné složky a druhou verzi vymažeme. Každý konflikt oznamuje speciální zpráva doruˇ cená do MS Outlooku. Obsahem pˇ redmˇ etu zprávy je Zpráva v konfliktu!. Zpráva o konfliktu uvádí název zprávy, události, kontaktu nebo jiné položky, která se do konfliktu dostala a její umístˇ ení v mailboxu (ve které složce je umístˇ ena). Lokální verze položky je pˇ resunuta do složky Konflikty. Pokud je tato verze aktuální, prostˇ e ji zamˇ eníme za verzi v pˇ ríslušné složce.
32.2 Kerio Outlook Connector Kerio Outlook Connector nabízí následující možnosti: • Pošta, události, poznámky, kontakty a úkoly jsou ukládány v Kerio MailServeru, a proto jsou dostupné odkudkoliv, kde máme k dispozici internetové pˇ ripojení. Pˇ ripojit se m˚ užeme nejen pomocí MS Outlooku, ale také pˇ res rozhraní Kerio WebMail nebo jiným poštovním klientem. • Kerio Outlook Connector podporuje práci se složkami. V MS Outlooku m˚ užeme tvoˇ rit hierarchicky uspoˇ rádané stromy složek s libovolnou hloubkou. Dále je podporováno sdílení složek, zobrazení veˇ rejných složek, atd. • V kalendᡠrích je podporována vlastnost plánování sch˚ uzek a ve složkách s úkoly pˇ riˇ razování úkol˚ u dalším osobám. • Kerio Outlook Connector umožˇ nuje nastavení pravidel pro pˇ ríchozí poštu, která jsou umístˇ ena na serveru, a proto jsou platná globálnˇ e — pošta se bude tˇ rídit stejnˇ e v rozhraní Kerio WebMail i v jiných poštovních klientech. • Kerio Outlook Connector nabízí vlastní antispamovou strategii.
374
32.2 Kerio Outlook Connector
Souˇ cástí Kerio Outlook Connectoru je také standardní Nápovˇ eda pro uživatele, která je umístˇ ena v aplikaci MS Outlook na panelu nástroj˚ u (Nápovˇ eda → Nápovˇ eda ke Kerio Outlook Connectoru). Kerio Outlook Connector pro spolupráci aplikací Kerio MailServer a MS Outlook využívá otevˇ rené rozhraní MAPI vyvinuté spoleˇ cností Microsoft. MAPI (Messaging Application Programming Interface) je univerzální rozhraní pro pˇ renos zpráv. Je to softwarové rozhraní, které umožˇ nuje libovolnému MAPI klientskému programu komunikovat s libovolným poštovním serverem (v našem pˇ rípadˇ e MS Outlook — Kerio MailServer). V souˇ casné dobˇ e se MAPI používá zejména pro psaní r˚ uzných modul˚ u do aplikace MS Outlook. Pro správnou funkci Kerio Outlook Connectoru musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá automatická aktualizace verzí Kerio Outlook Connectoru a pˇ res protokol HTTP také probíhá komunikace s Free/Busy serverem. • IMAP(S) — rozhraní MAPI využívá v Kerio MailServeru protokol IMAP. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Upozornˇ ení: Kromˇ e výše zmínˇ ených služeb je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Instalaci Kerio Outlook Connectoru je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP (aktualizace Service Pack 1 nebo Service Pack 2) a Windows Vista (Home, Business, Enterprise nebo Ultimate edice). Systém Windows musí obsahovat Internet Explorer ve verzi 6.0 a vyšší. Kerio Outlook Connector podporuje tyto verze poštovního klienta: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze Outlook XP musí mít následující tvar: 10.0.6515.xyz). • MS Outlook 2003 + aktualizace Service Pack 2 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook 2007 + aktualizace Service Pack 1 Poznámky: • Všechna nastavení jsou popisována na Windows XP a MS Outlook 2003. Pracujeteli s MS Outlook 2000, nastavení se m˚ uže mírnˇ e lišit (viz manuál Kerio MailServer, Pˇ ríruˇ cka uživatele). • Kerio Outlook Connector podporuje digitální podepisování zpráv. Funkce a nastavení digitálního podpisu je podrobnˇ e popsána ve standardní nápovˇ edˇ e pro MS Outlook.
375
Kapitola 32 Kerio Outlook Connector
Konkrétní možnosti a nastavení Kerio Outlook Connectoru na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). ˇte klasickou TIP: Potˇ rebujete-li pracovat se svou poštou také v režimu offline, pak zamˇ en verzi Kerio Outlook Connectoru za Kerio Outlook Connector (Offline Edition) (viz kapitolu 32.1). Instalaci Kerio Outlook Connectoru lze spustit bud’ samostatnˇ e nebo spolu s Kerio MailServer Migration. Kerio Outlook Connector je lokalizován do následujících jazyk˚ u: • • • • • • • • • • • • • • •
Angliˇ ctina ˇ Ceština ˇ Cínština Francouzština Holandština Chorvatština Italština Japonština Mad’arština Nˇ emˇ cina Polština Portugalština Ruština Španˇ elština Švédština
Lokalizace Kerio Outlook Connectoru se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Outlook Connector nemá k dispozici, bude automaticky lokalizován do anglického jazyka. 32.2.1 Instalace a konfigurace bez použití migraˇ cního nástroje Ruˇ cní instalace Kerio Outlook Connectoru pro Kerio MailServer probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector ruˇ cnˇ e pˇ reinstalovat.
376
32.2 Kerio Outlook Connector
Tvorba profilu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Profil je nezbytný zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace, nebo uživatel používá více r˚ uzných poštovních schránek a chce mít pro nˇ e odlišná osobní nastavení. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
Otevˇ re se dialog Nastavení pošty — MS Outlook, kde klikneme na tlaˇ cítko Zobrazit profily (viz obrázek 32.5).
Obrázek 32.5
Nastavení profilu
2.
Otevˇ re se dialog Pošta (viz obrázek 32.6). Dialog slouží ke správˇ e profil˚ u a uživatelských úˇ ct˚ u.
3.
Klikneme na tlaˇ cítko Pˇ ridat. Otevˇ re se okno s jediným volným polem pro zadání názvu nového profilu. Název profilu lze zadat zcela libovolnˇ e. Na obrázku 32.7 je zvolen název Kerio. Založení profilu odsouhlasíme tlaˇ cítkem OK.
377
Kapitola 32 Kerio Outlook Connector
Obrázek 32.6
Vytvoˇ rení profilu
Obrázek 32.7
4.
Nový profil
V novém profilu ještˇ e není založen žádný poštovní úˇ cet. Proto se po vytvoˇ rení profilu automaticky spustí pr˚ uvodce založením nového úˇ ctu. Standardní pr˚ uvodce nabízí v prvním kroku možnost pˇ ridat nebo zmˇ enit úˇ cet elektronické pošty nebo adresᡠr. Pro vytvoˇ rení úˇ ctu vybereme první možnost — Pˇ ridat nový e-mailový úˇ cet (viz obrázek 32.8).
5.
Ve druhém kroku pr˚ uvodce vybereme volbu Další typy server˚ u (viz obrázek 32.9) a klikneme na tlaˇ cítko Další .
378
32.2 Kerio Outlook Connector
Obrázek 32.8
Nastavení úˇ ctu — pˇ ridání nového úˇ ctu
Obrázek 32.9
Nastavení úˇ ctu — zvolení typu serveru
379
Kapitola 32 Kerio Outlook Connector
6.
Další krok pr˚ uvodce umožˇ nuje pˇ rímo zvolit typ serveru (viz obrázek 32.10). Zvolíme volbu Kerio MailServer (obvykle je to volba jediná).
Obrázek 32.10
7.
Nastavení úˇ ctu — zvolení Kerio MailServeru
Dalším krokem je nastavení Kerio Outlook Connectoru. Toto lze provést ve dvou záložkách okna Kerio Outlook Connector: Název serveru DNS jméno nebo IP adresa poštovního serveru. Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování proti Active Directory doménˇ e. Aby bylo NTLM ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje. Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio MailServer nainstalován na operaˇ cním systému Windows. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]).
380
32.2 Kerio Outlook Connector
Obrázek 32.11
ctu — základní údaje Nastavení úˇ
Heslo Heslo uživatele. Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio MailServerem v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji. Rozšíˇ rené nastavení ve druhé záložce umožˇ nuje zmˇ enit nˇ ekterá nastavení týkající se komunikace. IMAP a SMTP port Porty, které jsou využívány protokoly IMAP a SMTP pro komunikaci se serveˇ rem. Císla port˚ u musí vždy souhlasit s ˇ císly port˚ u nastavenými v Kerio MailServeru. HTTP port Protokol HTTP(S) využívá Free/Busy kalendᡠr a aplikace pro automatickou akˇ tualizaci Kerio Outlook Connectoru. Císlo portu musí souhlasit s ˇ císlem portu pro HTTP(S) službu v Kerio MailServeru. ˇ Casový limit Doba, po kterou aplikace ˇ ceká na odezvu Kerio MailServeru.
381
Kapitola 32 Kerio Outlook Connector
Obrázek 32.12
ctu — porty Nastavení úˇ
Zabezpeˇ cené pˇ ripojení (SSL) Volba umožˇ nuje šifrovanou komunikaci služeb IMAP, SMTP a HTTP. Tlaˇ cítkem Výchozí nastavení lze vrátit nastavené hodnoty na p˚ uvodní. Název pˇ ripojení Standardním názvem pˇ ripojení je Kerio Outlook Connector Store. Tento název lze podle libosti zmˇ enit. Záložka Odesílatel obsahuje možnost konfigurace zobrazení jména, odchozí adresy a adresy pro odpovˇ edi.
Obrázek 32.13
Nastavení úˇ ctu — nastavení informací o odesílateli
382
32.2 Kerio Outlook Connector
Jméno Jméno uživatele pro odchozí poštu. Elektronická adresa Elektronická adresa, ze které mají být zprávy odesílány. Adresa pro odpovˇ edi Adresa pro odpovˇ edi na odeslané zprávy (položka Reply-To: ve zprávˇ e). Poznámka: Používáte-li MS Outlook 2000, potom se zmˇ eny nastavené v záložce Odesílatel projeví až po restartu aplikace. 8.
Po odsouhlasení celého nastavení tlaˇ cítkem OK se pr˚ uvodce založením nového úˇ ctu uzavˇ re. Novˇ e založený profil najdeme v seznamu v dialogu Pošta. Nyní máme dvˇ e možnosti nastavení práce s profily (viz obrázek 32.6): • Vždy používat profil — Náš novˇ e vytvoˇ rený profil m˚ užeme nastavit jako výchozí. To znamená, že pˇ ri každém spuštˇ ení aplikace MS Outlook se automaticky otevˇ re právˇ e vytvoˇ rený profil s právˇ e vytvoˇ reným úˇ ctem. • Nabídnout výbˇ er profilu — Dialog m˚ užeme nastavit tak, aby se pˇ ri každém spuštˇ ení aplikace MS Outlook zobrazilo výbˇ erové menu se všemi profily, které jsou v nˇ em založeny (viz obrázek 32.14).
Obrázek 32.14
Výbˇ er profilu
Upozornˇ ení: Každý profil v MS Outlooku m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. Poznámka: Používáte-li MS Outlook 2000, je nutné pˇ ri konfiguraci profilu pˇ ridat položky Kerio MailServer a MS Outlook Address Book. Vyšší verze aplikace MS Outlook pˇ ridávají Outlook Address Book automaticky.
383
Kapitola 32 Kerio Outlook Connector
Nastavení datového souboru Pro správnou funkci Kerio Outlook Connectoru je tˇ reba, aby výchozím datovým souborem v profilu byl Kerio Outlook Connector Store. Pokud tento datový soubor nebyl nastaven automaticky, lze tak uˇ cinit pomocí menu Nástroje → Úˇ cty elektronické pošty → Zobrazit nebo zmˇ enit existující úˇ cty elektronické pošty. Okno Úˇ cty elektronické pošty obsahuje menu Doruˇ covat nový e-mail do následujícího umístˇ ení , kde je možné vybrat správný datový soubor (Kerio Outlook Connector Store).
Obrázek 32.15 Nastavení datového souboru
Kerio Outlook Connector obsahuje kontrolu, zda je Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e zpráv. Tato kontrola je standardnˇ e zapnuta, a v pˇ rípadˇ e, že pˇ ri spuštˇ ení aplikace MS Outlook není Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e, otevˇ re se varovný dialog. Zapnout/vypnout tuto kontrolu je možno v menu Nástroje → Možnosti → Pˇ redvolby (se znakem Kerio Technologies).
384
32.2 Kerio Outlook Connector
Obrázek 32.16 Kontrola úložištˇ e
32.2.2 Instalace a vytvoˇ rení profilu pomocí migraˇ cního nástroje Kerio Outlook Connector lze nainstalovat na klientské stanice zároveˇ n s migrací úˇ ct˚ u z MS Exchange do Kerio MailServeru. Migraci zprostˇ redkovává speciální aplikace Kerio MailServer Migration. Zároveˇ n s instalací je automaticky provedeno též základní nastavení profilu a úˇ ctu uživatele. Klientské poˇ cítaˇ ce je možno obsloužit všechny zároveˇ n. Každému uživateli, jehož schránka byla migrována, pˇ rijde zpráva s odkazem na automatickou instalaci Kerio Outlook Connectoru.
Obrázek 32.17
Pr˚ uvodce vytvoˇ rením nového profilu
385
Kapitola 32 Kerio Outlook Connector
Jakmile uživatel klikne na odkaz, otevˇ re se pr˚ uvodce, kam je nutné zadat elektronickou adresu a heslo k e-mailové schránce. Po nastavení tˇ echto údaj˚ u se spustí samotná instalace. Probˇ ehla-li úspˇ ešnˇ e, objeví se dialog s oznámením, že profil byl úspˇ ešnˇ e vytvoˇ ren. V tomto dialogu si uživatelé mohou zaškrtnutím volby Set it as a default profile hned vybrat, zda chtˇ ejí nový profil používat jako výchozí. Po otevˇ rení tohoto profilu v aplikaci MS Outlook bude založen MAPI úˇ cet s názvem Kerio Outlook Connector Store, kde uživatelé najdou všechny svoje složky, poštu, události i úkoly, které pˇ redtím používali v úˇ ctu MS Exchange.
Obrázek 32.18
Dialog s oznámením úspˇ ešného vytvoˇ rení profilu
Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. 32.2.3 Aktualizace nových verzí Kerio Outlook Connectoru Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en naprosto automaticky. Je-li k dispozici nová verze Kerio Outlook Connectoru, potom se bezprostˇ rednˇ e po spuštˇ ení aplikace MS Outlook Kerio Outlook Connector aktualizuje. Upozornˇ ení: MS Outlook.
Po
dokonˇ cení
aktualizace
následuje
automatický
restart
aplikace
Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty. Automatická aktualizace obsahuje kontrolu verzí Kerio MailServeru a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio MailServeru, a že je tˇ reba klienta aktualizovat (viz obrázek 15.23). Po odsouhlasení tlaˇ cítkem ANO bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze).
386
32.2 Kerio Outlook Connector
Obrázek 32.19
Upozornˇ ení na nutnost aktualizace
Poznámka: Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.4.0 a 6.4.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit.
387
Kapitola 33
Kerio Synchronization Plug-in
Kerio Synchronization Plug-in je rozšíˇ rení do aplikace MS Outlook, které umožˇ nuje využívat základní groupwarové funkce (Kalendᡠr, Kontakty a Poznámky) v osobních složkách. Kerio Synchronization Plug-in byl vytvoˇ ren pro ˇ casto cestující uživatele, kteˇ rí potˇ rebují pracovat se svou poštou, kalendᡠrem a kontakty lokálnˇ e. Výhodou plug-inu, kromˇ e možnosti využití groupwarových funkcí, je práce v režimu offline s možností po pˇ repnutí do režimu online se pˇ ripojit ke Kerio MailServeru a zmˇ enˇ ená data synchronizovat. Poznámka: Pracovat offline v MS Outlooku lze také pomocí Kerio Outlook Connectoru (Offline edition) (více viz sekci 32.1). Kerio Synchronization Plug-in k synchronizaci využívá protokol SyncML. SyncML je univerzální protokol pro synchronizaci dat z r˚ uzných typ˚ u zaˇ rízení, pˇ res jakoukoliv sít’ a s jakýmkoli úložištˇ em. V Kerio Synchronization Plug-inu je postaven nad službou HTTP. Souˇ cástí Kerio Synchronization Plug-inu je také standardní Nápovˇ eda, která je umístˇ ena v menu Kerio Synchronization Plug-inu na panelu nástroj˚ u aplikace MS Outlook. Tuto nápovˇ edu lze najít také v menu Start → Programy → Kerio → Synchronization Plug-in. Upozornˇ ení: Kerio MailServer podporuje synchronizaci pˇ res SyncML protokol pouze pro klientské rozšíˇ rení Kerio Synchronization Plug-in. Instalaci Kerio Synchronization Plug-inu je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP (aktualizace Service Pack 1 nebo Service Pack 2) a Windows Vista (Home, Business, Enterprise nebo Ultimate edice). Systém Windows musí obsahovat Internet Explorer ve verzi 6.0 a vyšší. Pro správnou funkci Kerio Synchronization Plug-inu musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá samotná synchronizace a také automatická aktualizace nových verzí plug-inu. • IMAP(S) — pro IMAP úˇ cty, pokud jsou uživateli využívány. • POP3(S) — pro POP3 úˇ cty, pokud jsou uživateli využívány. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. • LDAP(S) — pokud budou chtít uživatelé využívat vyhledávání pomocí adresᡠrové služby LDAP (více viz kapitolu 19).
388
Upozornˇ ení: Kromˇ e výše zmínˇ ených služeb je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Kerio Synchronization Plug-in lze nainstalovat na následující verze MS Outlooku: • MS Outlook 2000 + aktualizace Service Pack 3 • MS Outlook XP + aktualizace Service Pack 3 • MS Outlook 2003 + aktualizace Service Pack 2 (pro instalaci je tˇ reba alespoˇ n aktualizace Service Pack 1) • MS Outlook 2007 + aktualizace Service Pack 1 Upozornˇ ení: Nelze využívat najednou Kerio Outlook Connector a Kerio Synchronization Plug-in. Obˇ e aplikace mohou být nainstalovány a používány v jedné aplikaci MS Outlook, ale nemohou být využívány v jednom profilu nebo dokonce jedním úˇ ctem. Kerio Synchronization Plug-in m˚ uže synchronizovat kalendᡠrové a kontaktní složky pouze v osobních složkách aplikace MS Outlook. Ty lze kombinovat pouze s klasickým IMAP nebo POP3 úˇ ctem. MAPI úˇ cet synchronizovat nelze. Konkrétní možnosti a nastavení Kerio Synchronization Plug-inu jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele, který je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). Pokud se v synchronizaci objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu Sync ML Synchronization (jak a kde volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu synchronizace vám m˚ uže napomoci s pˇ resnˇ ejší identifikací a následným vyˇ rešením problému. Kerio Synchronization Plug-in je lokalizován do následujících jazyk˚ u: • • • • • • • • • • • • • • •
Angliˇ ctina ˇ Ceština ˇ Cínština Francouzština Holandština Chorvatština Italština Japonština Mad’arština Nˇ emˇ cina Polština Portugalština Ruština Španˇ elština Švédština
389
Kapitola 33 Kerio Synchronization Plug-in
Lokalizace Kerio Synchronization Plug-in se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Synchronization Plug-in nemá k dispozici, bude automaticky lokalizován do anglického jazyka.
33.1 Instalace Instalaci Kerio Synchronization Plug-inu je obvykle potˇ reba provést jenom jednou. Aktualizace na nové verze probíhá automaticky a uživatele nebude nijak zatˇ ežovat (viz níže). Instalace probíhá pomocí standardního pr˚ uvodce. Aby probˇ ehla úspˇ ešnˇ e, je tˇ reba provést následující kroky: 1.
Ukonˇ címe MS Outlook, pokud je spuštˇ en.
2.
Provedeme instalaci Kerio Synchronization Plug-inu.
3.
V aplikaci MS Outlook vytvoˇ ríme nový profil (jak se vytvᡠrí nový profil najdete v kapitole 32.2.1).
4.
V pr˚ ubˇ ehu vytvᡠrení profilu nastavíme pˇ ríslušný POP3 nebo IMAP úˇ cet.
5.
Spustíme MS Outlook a nastavíme synchronizaci podle návodu v uživatelské pˇ ríruˇ cce ke Kerio Synchronization Plug-inu.
Využívá-li více uživatel˚ u jeden MS Outlook a chtˇ ejí-li tito uživatelé ve svých úˇ ctech využít Kerio Synchronization Plug-in, potom je tˇ reba: 1.
aby každý z uživatel˚ u využíval jiný profil (v každém profilu bude fungovat synchronizace jen na jednom úˇ ctu),
2.
aby každý uživatel provedl instalaci Kerio Synchronization Plug-inu zvlášt’,
3.
aby byla první instalace provedena pod lokálním administrátorem,
4.
aby mˇ el každý z uživatel˚ u nastavena práva „Power User“ nebo aby mˇ el udˇ eleno právo zápisu do adresᡠre, kam je Kerio Synchronization Plug-in nainstalován.
Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Synchronization Plug-in. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Synchronization Plug-in ruˇ cnˇ e pˇ reinstalovat.
390
33.1 Instalace
Automatická aktualizace Aktualizace nových verzí Kerio Synchronization Plug-inu je provádˇ ena naprosto automaticky a nezávisle na uživatelích. Aktuální verze Kerio Synchronization Plug-inu monitoruje Kerio MailServer Engine. Možnost stažení nové verze se zobrazuje v administraˇ cní konzoli (sekce Další volby, záložka Aktualizace — kapitola 15.6). Nové verze Kerio Synchronization Plug-inu jsou ukládány v adresᡠri Kerio\MailServer\webmail\download Upozornˇ ení: Je-li v Kerio MailServeru povolena pouze komunikace pˇ res HTTPS (napˇ ríklad z d˚ uvodu bezpeˇ cnostní politiky serveru), potom je tˇ reba, aby byl v Internet Exploreru klientské stanice nainstalován d˚ uvˇ eryhodný certifikát Kerio MailServeru (m˚ uže to být i self-signed certifikát). V opaˇ cném pˇ rípadˇ e nebudou nové verze automaticky aktualizovány. Poznámka: Kerio Synchronization Plug-in je aktualizován bezprostˇ rednˇ e po spuštˇ ení MS Outlooku (ještˇ e pˇ red výbˇ erem profilu). Z toho d˚ uvodu se bude Kerio Synchronization Plug-in aktualizovat i v pˇ rípadˇ e, že chcete pracovat v profilu který Kerio Synchronization Plug-in nevyužívá.
391
Kapitola 34
Podpora standardu iCalendar
Podpora formátu iCalendar ze strany Kerio MailServeru umožˇ nuje r˚ uzným aplikacím, které formát iCalendar podporují (napˇ ríklad MS Outlook 2007, Apple iCal, Windows Calendar, Mozilla Calendar, Lotus Notes nebo Ximian Evolution) publikovat a pˇ rihlašovat kalendᡠre pˇ res Kerio MailServer. Kerio MailServer explicitnˇ e podporuje kalendᡠre v MS Outlook 2007, Windows Calendar ve Windows Vista a aplikaci Apple iCal na systémech Apple Mac OS X.
34.1 Internetové kalendᡠre v MS Outlooku 2007 MS Outlook 2007 umožˇ nuje sdílení kalendᡠru ˚ pˇ res Internet. Kalendᡠre je možné poskytnout pomocí pˇ rihlášení a publikace: • Pˇ rihlášení kalendᡠre — pˇ rihlášení kalendᡠre znamená stažení kalendᡠre z webového úložištˇ e do lokálního. • Publikace kalendᡠre — publikace kalendᡠre znamená poskytnutí kalendᡠre do webového úložištˇ e. K manipulaci s kalendᡠri využívá MS Outlook 2007 standard pro výmˇ enu kalendᡠrových dat iCalendar (dále iCal). Kerio MailServer podporuje formát iCal, a proto je možné pˇ rihlašovat si do MS Outlooku kalendᡠre uložené v Kerio MailServeru a stejnˇ e tak je možné kalendᡠre do schránek Kerio MailServeru publikovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v MS Outlooku k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení probíhá pomocí protokolu HTTP. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio MailServeru. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více viz sekci 2.3). Používání pˇ rihlašování a publikování kalendᡠru ˚ m˚ uže být výhodná zejména v tˇ ech pˇ rípadech, kdy uživatelé chtˇ ejí zobrazit kalendᡠr osoby, která nemá založen úˇ cet v Kerio
392
34.2 Windows Calendar
MailServeru nebo v pˇ rípadˇ e, kdy chce naopak sv˚ uj kalendᡠr poskytnout kalendᡠr veˇ rejnˇ e na Internetu. Konkrétní možnosti a nastavení v MS Outlooku jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
34.2 Windows Calendar Windows Calendar je aplikace pro správu kalendᡠru ˚ vyvinutá firmou Microsoft Corporation pro operaˇ cní systém Windows Vista. Tato aplikace umožˇ nuje promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si kalendᡠre umístˇ ené na webovém serveru. Kalendᡠre je možné na webový server také publikovat. Podpora ze strany Kerio MailServeru spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Windows Calendar kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou ve Windows Calendar k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení (subskripce) probíhá pomocí protokolu HTTP nebo HTTPS. Publikace kalendᡠru ˚ probíhá pouze pˇ res HTTPS. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio MailServeru a na poˇ cítaˇ c s Windows Calendar nainstalovat validní SSL certifikát Kerio MailServeru. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více viz sekci 2.3). Aplikace Windows Calendar podporuje formát iCalendar. iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio MailServeru vznikla možnost spolupráce Kerio MailServeru a Windows Calendar. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení v Windows Calendar jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
393
Kapitola 34 Podpora standardu iCalendar
34.3 Apple iCal Apple iCal je aplikace vyvinutá firmou Apple Computer pro operaˇ cní systémy ˇ rady Mac OS X . Aplikace umožˇ nuje správu libovolného množství kalendᡠru ˚ a také promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si s právy pro ˇ ctení kalendᡠre umístˇ ené na webovém serveru. Dále je možné kalendᡠre na webový server publikovat. Podpora ze strany Kerio MailServeru spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Apple iCal kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v Apple iCal k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Poznámka: Od verze Apple iCal pro Mac OS X Tiger je možné synchronizovat lokálnˇ e uložené kalendᡠre s kalendᡠri umístˇ enými v Kerio MailServeru. K tomu je potˇ reba nainstalovat aplikaci Kerio Sync Connector (více viz kapitolu 40). Pˇ rihlášení (subskripce) i publikace kalendᡠru ˚ jsou provádˇ eny pomocí protokolu HTTP (použití HTTPS není v tomto pˇ rípadˇ e možné). Z toho vyplývá, že je tˇ reba v Kerio MailServeru spustit službu HTTP. Kromˇ e toho je nutné namapovat pˇ ríslušný port na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více viz sekci 2.3). Ke správˇ e kalendᡠru ˚ využívá Apple iCal, jak ostatnˇ e vyplývá již z názvu, formát iCalendar (vyskytuje se také pod názvem iCal). iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio MailServeru vznikla možnost spolupráce Kerio MailServeru a Apple iCal. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení v Apple iCal jsou popsána v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
394
Kapitola 35
Podpora protokolu CalDAV
Kerio MailServer obsahuje od verze 6.5.0 podporu protokolu CalDAV, což je rozšíˇ rení rozhraní WebDAV, které bylo navrženo speciálnˇ e pro výmˇ enu kalendᡠrových dat. Více se o tomto protokolu dozvíte na stránkách http://www.caldav.org/. CalDAV standard je definován v RFC 4791. CalDAV je protokol založený na protokolu HTTP, proto pokud jej budete chtít používat, je tˇ reba provozovat v Kerio MailServeru službu HTTP(S). Pomocí protokolu lze synchronizovat kalendᡠre, plánovat sch˚ uzky za pomoci Free/Busy serveru nebo delegovat kalendᡠre dalším uživatel˚ um Kerio MailServeru.
35.1 Apple iCal Oficiálnˇ e podporovaným CalDAV klientem je aplikace Apple iCal, což je specializovaný program pro správu kalendᡠru ˚ v systémech Mac OS X. Apple iCal podporuje protokol CalDAV od verze Mac OS X 10.5 Leopard. Podpora ze strany Kerio MailServeru v souˇ casné dobˇ e umožˇ nuje: • • • • •
synchronizaci kalendᡠru ˚, synchronizace To Do se složkou Úkoly, plánování sch˚ uzek, pˇ rihlášení delegovaných kalendᡠru ˚, poskytování Free/Busy informací o uživatelích, kteˇ rí mají založen úˇ cet v Kerio MailServeru.
Upozornˇ ení: Po spuštˇ ení synchronizace pˇ res CalDAV v Apple iCal se automaticky vypne synchronizace kalendᡠru ˚ pˇ res Kerio Sync Connector. Synchronizace kontakt˚ u, pokud je nakonfigurována, z˚ ustane spuštˇ ena.
35.2 Nastavení Aby se klient mohl pˇ ripojit ke Kerio MailServeru, je nutné nastavit správnou URL adresu pro pˇ ripojení. Apple iCal http(s)://<servername>/caldav
395
Kapitola 35 Podpora protokolu CalDAV
napˇ ríklad: http(s)://mail.firma.cz/caldav Ostatní klienti (napˇ ríklad Mozilla Sunbird) http(s)://<servername>/calendars/<domain>/<user>/
396
Kapitola 36
Podpora pro ActiveSync
Podpora protokolu ActiveSync umožˇ nuje uživatel˚ um synchronizovat jejich e-maily, kalendᡠr, kontakty a pˇ rípadnˇ e také úkoly a poznámky s mobilními zaˇ rízeními založenými na systémech Windows Mobile, Palm OS a Symbian (aktuální seznam podporovaných mobilních zaˇ rízení obsahuje sekce 36.2). ActiveSync protokol je založen na protokolu HTTP(S). Pro sít’ové pˇ ripojení využívá technologie WiFi, GPRS, UMTS, a další. Kerio MailServer podporuje protokol pˇ rímo, takže pokud podporu ActiveSync obsahuje také zaˇ rízení, není tˇ reba do zaˇ rízení instalovat žádnou utilitu. Pokud zaˇ rízení protokol nepodporuje, potom je tˇ reba do nˇ ej nainstalovat aplikaci, která synchronizaci umožní. Popis nastavení všech konkrétních zaˇ rízení obsahuje pˇ ríruˇ cka k danému zaˇ rízení, ale také manuál Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual), který v kapitole Synchronizace dat s mobilními zaˇ rízeními soustˇ red’uje jednoduché návody nastavení synchronizace všech podporovaných zaˇ rízení. Podpora protokolu nevyžaduje žádná nastavení ani na stranˇ e Kerio MailServeru. Jedinou podmínkou je spuštˇ ení služby HTTP(S) na standardním portu (v pˇ rípadˇ e HTTP je to port 80 a v pˇ rípadˇ e verze šifrované SSL je to port 443). Porty ve vˇ etšinˇ e podporovaných mobilních zaˇ rízeních nelze mˇ enit na nestandardní. Upozornˇ ení: Kromˇ e spuštˇ ení služeb na serveru je také nutné namapovat pˇ ríslušný port nebo porty pro HTTP a HTTPS na firewallu, kterým je server chránˇ en, jinak služba nebude pˇ rístupná z Internetu (více viz sekci 2.3).
36.1 Typy synchronizace Synchronizovat data Kerio MailServeru s mobilním zaˇ rízením lze dvˇ ema r˚ uznými zp˚ usoby: 1.
Pˇ rímá synchronizace se serverem.
2.
Synchronizace pomocí desktopové aplikace, kterou nainstalujeme na svou pracovní stanici.
Poznámka: Oba zp˚ usoby synchronizace je obvykle možné kombinovat.
397
Kapitola 36 Podpora pro ActiveSync
Pˇ rímá synchronizace s Kerio MailServerem Tímto typem synchronizace, jejím nastavením, možnostmi a praktickým využitím se budeme vˇ enovat v celé kapitole Podpora pro ActiveSync. Pˇ ri pˇ rímé synchronizaci odpadá nutnost pˇ ripojit se zaˇ rízením ke svému osobnímu poˇ cítaˇ ci. Technologie umožˇ nuje pˇ ripojit se pˇ res HTTP(S) protokolem ActiveSync pˇ rímo k poštovnímu serveru a synchronizovat složky v poštovní schránce se složkami v mobilním zaˇ rízení. Pokud má zaˇ rízení nastaveno také pˇ rístup na Internet, m˚ uže si uživatel data synchronizovat kdykoliv, v novˇ ejších typech zaˇ rízení díky takzvané DirectPush technologii dokonce online. Tento typ synchronizace umožˇ nuje synchronizovat následující typy složek: • • • •
poštovní složky, kontakty (kromˇ e Palm Treo 650), kalendᡠr, úkoly — synchronizaci úkol˚ u umožˇ nují pouze zaˇ rízení se systémem Windows Mobile 5.0 a vyšší.
Poznámka: Implementace protokolu ActiveSync v Kerio MailServeru umožˇ nuje také synchronizaci veˇ rejných a sdílených poštovních složek (platí pouze pro zaˇ rízení s Windows Mobile). K pˇ rímé synchronizaci se serverem je potˇ reba nastavit následující: • V Kerio MailServeru musí být spuštˇ ena služba HTTP(S). Pokud se uživatel bude chtít pˇ ripojit k serveru z Internetu, potom bude tˇ reba také povolit pˇ ríslušný port (obvykle pouze pro službu HTTPS) na firewallu, za kterým je Kerio MailServer spuštˇ en. • V zaˇ rízení musí být správnˇ e nastaveno sít’ové pˇ ripojení. • Bude-li se uživatel pˇ ripojovat pˇ res protokol HTTPS (doporuˇ ceno z bezpeˇ cnostních d˚ uvod˚ u), pak je tˇ reba mít v zaˇ rízení nainstalován d˚ uvˇ eryhodný certifikát (více viz kapitolu 36.4). • Zaˇ rízení musí být nastaveno tak, aby se mohlo pˇ ripojit ke Kerio MailServeru. To závisí na typu zaˇ rízení: Windows Mobile V systémech Windows Mobile je tˇ reba nastavit aplikaci ActiveSync tak, aby se mohla pˇ ripojit k serveru. Toto nastavení je pro r˚ uzné verze Windows Mobile odlišné. V zásadˇ e ale otevˇ reme v zaˇ rízení aplikaci ActiveSync, v Menu vyhledáme položku Add Server Source (Windows Mobile 2005) nebo v menu Tools vyhledáme záložku Server (Windows Mobile 2003) a zde doplníme internetové jméno Kerio MailServeru a uživatelské jméno a heslo pro pˇ ripojení ke schránce. Podrobnˇ e tato nastavení popisuje manuál Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). Zde lze najít jednoduché návody nastavení aplikace ActiveSync pro všechny podporované verze Windows Mobile.
398
36.1 Typy synchronizace
Palm Treo 650, 680 a 700p Synchronizace pˇ res ActiveSync s poštovním serverem se v Palm Treo 650 nastavuje v poštovním klientovi Versa Mail. V konfiguraci úˇ ctu je tˇ reba nastavit volbu Mail Service na Exchange ActiveSync a doplnit do úˇ ctu internetové jméno Kerio MailServeru a pˇ rihlašovací jméno a heslo pro pˇ ripojení ke schránce. Podrobnˇ eji je toto nastavení popsáno v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). Nokia E-series Mobilní zaˇ rízení ˇ rady Nokia Eseries podporují protokol ActiveSync, pokud do zaˇ rízení nainstalujeme aplikaci Email For Exchange vyvinutou spoleˇ cností Nokia. Instalaci a nastavení popisuje manuál Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). Mobilní zaˇ rízení s RoadSync Aplikace RoadSync spoleˇ cnosti DataViz umožˇ nuje synchronizaci pošty, kalendᡠre a kontakt˚ u pˇ res ActiveSync protokol. O aplikaci a nastavení mobilních zaˇ rízení lze najít pˇ ríslušné informace na http://www.dataviz.com/.
Synchronizace pomocí desktopové aplikace ActiveSync Tuto možnost synchronizace pouze zmiˇ nujeme, protože synchronizace probíhá nezávisle na Kerio MailServeru a její nastavení lze najít v uživatelských pˇ ríruˇ ckách k desktopové aplikaci ActiveSync, pˇ rípadnˇ e v manuálu k danému zaˇ rízení. Upozornˇ ení: Zde uvedená nastavení platí pouze pro Windows Mobile. Pro úspˇ ešnou synchronizaci dat pomocí desktopové aplikace ActiveSync je potˇ reba následující: • Mobilní zaˇ rízení musí obsahovat nˇ ekterou verzi aplikace ActiveSync (všechny podporované verze systém˚ u Windows Mobile ji mají ve standardní výbavˇ e). • Osobní poˇ cítaˇ c uživatele musí být vybaven aplikací MS Outlook. V MS Outlooku musí být založen úˇ cet pˇ ripojený ke Kerio MailServeru (doporuˇ cujeme nastavit Kerio úˇ cet doplnˇ ený o Kerio Outlook Connector, protože pak je možné synchronizovat také složky typu Poznámky). • Osobní poˇ cítaˇ c uživatele musí obsahovat desktopovou aplikaci ActiveSync. Synchronizace se serverem pˇ res desktopovou aplikaci probíhá tak, že data ze serveru má díky pˇ rihlášenému poštovnímu úˇ ctu k dispozici MS Outlook. MS Outlook se synchronizuje s desktopovou aplikací ActiveSync a desktopová aplikace se po pˇ ripojení k zaˇ rízení m˚ uže synchronizovat se zaˇ rízením. Celý proces funguje samozˇ rejmˇ e i obrácenˇ e. Po pˇ ripojení zaˇ rízení se nová data synchronizují pˇ res desktopovou aplikaci ActiveSync s aplikací MS Outlook a ta data promítne i do složek v Kerio MailServeru.
399
Kapitola 36 Podpora pro ActiveSync
Nespornou výhodou synchronizace pˇ res MS Outlook a desktopovou aplikaci je možnost synchronizace všech typ˚ u složek, které se na serveru nacházejí (tedy i úkoly a poznámky ve všech verzích zaˇ rízení).
36.2 Podporované verze ActiveSync a mobilních zaˇ rízení Kerio MailServer podporuje tyto verze protokolu ActiveSync: • • • •
ActiveSync ActiveSync ActiveSync ActiveSync
1.0 2.0 2.1 2.5
(Windows (Windows (Windows (Windows
Mobile Mobile Mobile Mobile
2002, Palm OS — Palm Treo 650) 2003, Palm OS — Palm Treo 680, 700p) 2003 SE) 5.0, Windows Mobile 5.0 AKU2)
ˇ Poznámka: Císlo verze ActiveSync je v tomto pˇ rípadˇ e ˇ císlo verze protokolu, ne ˇ císlo verze desktopové aplikace. Kerio MailServer podporuje celou ˇ radu mobilních zaˇ rízení. Tabulka 36.1 obsahuje pˇ rehled podporovaných zaˇ rízení založených na systému Windows Mobile. Verze
Založeno na
Datum vydání
Windows Mobile 2002 (Pocket PC 3.0)
Windows CE 3.0 Leden 2002
Windows Mobile 2003 (Pocket PC 4.2)
ˇ Windows CE 4.20 Cerven 2003
Windows Mobile 2003 Second Edition (SE) Windows CE 4.21 Bˇ rezen 2004 Windows Mobile 5.0
Windows CE 5.0 Kvˇ eten 2005
Windows Mobile 5.0 AKU2
Windows CE 5.1 Únor 2006
Windows Mobile 6.0
Windows CE 5.2 Únor 2007
Tabulka 36.1 Pˇ rehled podporovaných systém˚ u založených na systému MS Windows Mobile
Poznámka: Kerio MailServer podporuje jak Windows Mobile pro Pocket PC, tak edici pro Smartphone (systém pro zaˇ rízení bez dotykového displeje). Další podporovaná zaˇ rízení obsahuje tabulka 36.2. Podrobnosti o jednotlivých funkcích zaˇ rízení a jeho nastavení lze získat z originálního manuálu k danému zaˇ rízení. Nastavení aplikace ActiveSync v zaˇ rízení, tak aby se toto zaˇ rízení mohlo pˇ ripojit ke Kerio MailServeru a úspˇ ešnˇ e synchronizovat data, popisuje samostatná kapitola Synchronizace dat s mobilními zaˇ rízeními v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). R˚ uzné verze systém˚ u poskytují r˚ uzné možnosti spolupráce. Starší verze Windows Mobile neumožˇ nují využití všech možností Kerio MailServeru. Vlastnosti využitelné na jednotlivých verzích podporovaných operaˇ cních systém˚ u znázorˇ nuje tabulka 36.3.
400
36.2 Podporované verze ActiveSync a mobilních zaˇ rízení
Následující vlastnosti Kerio MailServer nepodporuje: Typ zaˇ rízení
Systém
Palm Treo 650, 680 a 700p Palm OS
a b c
Palm Treo 700w a 750v
Windows Mobile 5.0 AKU2
Nokia Eseries a
Symbian OS 9.1
Nokia N73 a N95 b
Symbian S60 3rd edition
Sony Ericsson M600, P990i c
Symbian UIQ
Zaˇ rízení Nokia Eseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.3.0 a vyšší. Obˇ e zaˇ rízení Nokia Nseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.6.1 a vyšší. Sony Ericsson M600 a P990i jsou podporovány po instalaci externí aplikace Exchange ActiveSync 2.10 a vyšší. Tabulka 36.2 Pˇ rehled ostatních podporovaných zaˇ rízení
Typ zaˇ rízení
WM 2002
a
b c d e
Pošta Kalendᡠr Kontakty Úkoly Direct Global Kerio Push Address Smart Lookup Wipe ANO ANO
ANO
ANO
WM 2003 a WM 2003 SE ANO ANO
ANO
ANO
WM 5.0
ANO ANO
ANO
ANO
WM 5.0 AKU2
ANO ANO
ANO
ANO
ANO
ANO
ANO
WM 6.0
ANO ANO
ANO
ANO
ANO
ANO
ANO
Palm Treo 700w a 750v ANO ANO
ANO
ANO
ANO
ANO
ANO
ANO a
ANO
ANO a
ANO
Palm Treo 650
ANO ANO
Palm Treo 680 a 700p
ANO ANO
ANO
ANO b ANO b
ANO
Nokia Eseries c
ANO ANO
ANO
ANO
ANO
ANO
Nokia N73 a N95 d
ANO ANO
ANO
ANO
ANO
ANO
Sony Ericsson M600 a P990i e
ANO ANO
ANO
ANO
ANO
ANO
Vyžaduje upgrade na VersaMail 3.5 a instalaci Exchange ActiveSync Update for Treo 650 smartphone. Bližší informace lze najít na http://software.palm.com/. Vyžaduje instalaci EAS SP 2 update (http://www.palm.com/us/support/downloads/treo/easupdate.html). Zaˇ rízení Nokia Eseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.3.0 a vyšší. Obˇ e zaˇ rízení Nokia Nseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.6.1 a vyšší. Sony Ericsson M600 a P990i jsou podporovány po instalaci externí aplikace Exchange ActiveSync 2.10 a vyšší. Tabulka 36.3
Podpora vlastností mobilních zaˇ rízení
• Nastavení bezpeˇ cnostní politiky ze serveru (Enforce Security Policy) • SMS-based Always Up-To-Date (AUTD)
401
Kapitola 36 Podpora pro ActiveSync
36.3 RoadSync Kerio MailServer podporuje aplikaci RoadSync 2.0 vyvinutou spoleˇ cností DataViz. RoadSync umožˇ nuje synchronizaci dat mezi Kerio MailServerem a mobilními zaˇ rízeními. Synchronizace probíhá pomocí protokolu ActiveSync. RoadSync podporuje synchronizaci následujících typ˚ u složek: • Pošta, • Kalendᡠr, • Kontakty. Aplikaci RoadSync lze nainstalovat na následující typy mobilních zaˇ rízení: • • • • •
Symbian UIQ, Symbian S80, Symbian S60 3rd Edition, Palm OS (synchronizace je omezena pouze na e-maily), Java MIDP 2.0 (synchronizace je omezena pouze na e-maily).
Více informací o produktu RoadSync a konkrétnˇ e podporovaných zaˇ rízeních lze najít na stránkách spoleˇ cnosti DataViz http://www.dataviz.com/.
36.4 SSL šifrování ActiveSync m˚ uže pro komunikaci využívat protokol HTTP nebo jeho šifrovanou verzi HTTPS. Upozornˇ ení: Z bezpeˇ cnostních d˚ uvod˚ u d˚ uraznˇ e doporuˇ cujeme používat pro synchronizaci výhradnˇ e protokol HTTPS, protože ActiveSync používá k ovˇ eˇ rení na serveru pouze nešifrované pˇ rihlašovací údaje uživatele. Princip šifrování služeb spuštˇ ených v Kerio MailServeru popisuje kapitola 10. Tento princip mimo jiné pˇ redpokládá instalaci validního SSL certifikátu do zaˇ rízení. Validní certifikát musí obsahovat tyto náležitosti: • Certifikát musí být vydán d˚ uvˇ eryhodnou certifikaˇ cní autoritou. To znamená, že mobilní zaˇ rízení musí znát koˇ renový certifikát serveru. Windows Mobile standardnˇ e obsahuje koˇ renové certifikáty nˇ ekolika certifikaˇ cních autorit. Jejich seznam lze najít na stránkách spoleˇ cnosti Microsoft Corporation. • Musí být platné datum certifikátu, a zároveˇ n je tˇ reba mít nastavené správné datum a ˇ cas v zaˇ rízení. • Certifikát musí obsahovat platný název poštovní domény, kterou Kerio MailServer obsluhuje. Jako validní certifikát lze pro šifrovanou komunikaci využít bud’ certifikát vydaný d˚ uvˇ eryhodnou certifikaˇ cní autoritou (ten je sice pomˇ ernˇ e drahý, ale na druhou stranu s ním
402
36.4 SSL šifrování
nejsou žádné problémy pˇ ri instalaci), nebo certifikát vydaný interní certifikaˇ cní autoritou, a nebo lze využít takzvaný self-signed certifikát vytvoˇ rený pˇ rímo v Kerio MailServeru (více viz kapitolu 10). V pˇ rípadˇ e certifikátu od certifikaˇ cní autority, kterou zaˇ rízení podporuje, není potˇ reba nic nastavovat ani instalovat. V pˇ rípadˇ e interních nebo self-signed certifikát˚ u je tˇ reba do zaˇ rízení koˇ renový certifikát nainstalovat. Windows Mobile potˇ rebuje certifikát kódovaný v DER X.509 formátu. Soubor musí mít pˇ ríponu .cer. Nejsnadnˇ ejším zp˚ usobem, jak certifikát do zaˇ rízení nainstalovat, je stáhnout ho pomocí prohlížeˇ ce v zaˇ rízení. Kerio MailServer sv˚ uj certifikát ve zmiˇ novaném formátu poskytuje na URL adrese http://nazev_serveru/server.cer V zaˇ rízeních s Windows Mobile 2002 lze pro komunikaci použít pouze protokol HTTPS. Nešifrovaná verze není v˚ ubec podporována. Navíc je tˇ reba, aby Kerio MailServer používal k ovˇ eˇ rení certifikát ovˇ eˇ rený certifikaˇ cní autoritou. K tomu lze použít bud’ certifikát ovˇ eˇ rený podporovanou komerˇ cní certifikaˇ cní autoritou (podporovány jsou certifikáty od certifikaˇ cních autorit VeriSign, CyberTrust, Thawte a Entrust) nebo je tˇ reba do zaˇ rízení nainstalovat koˇ renový certifikát autority, která vydala certifikát pro Kerio MailServer (více viz sekci Povolení instalace koˇ renového certifikátu ve WM 2002). Upozornˇ ení: Do Windows Mobile 2002 nelze nainstalovat self-signed certifikát Kerio MailServeru. Musí to být certifikát koˇ renový, ovˇ eˇ rený alespoˇ n interní certifikaˇ cní autoritou. Od verze Windows Mobile 2003 nastavení aplikace ActiveSync obsahuje volbu pro zapnutí/vypnutí SSL šifrování. Použití SSL šifrování však d˚ uraznˇ e doporuˇ cujeme, protože synchronizace pro ovˇ eˇ rování uživatel˚ u používá pouze metodu basic authentication (pˇ rihlašovací údaje jsou pˇ renášeny nešifrovanˇ e a je možné je odchytit a pˇ reˇ císt). Od verze Windows Mobile 2003 je instalace self-signed certifikátu do zaˇ rízení pomˇ ernˇ e jednoduchá. Postup obsahuje sekce Instalace koˇ renového self-signed certifikátu Kerio MailServeru. Upozornˇ ení: Bezpeˇ cnostní pravidla v zaˇ rízeních typu Smartphone s Windows Mobile 2005 zakazují instalaci nových koˇ renových certifikát˚ u. V takových pˇ rípadech je nutné nejprve povolit instalaci koˇ renových certifikát˚ u v registru zaˇ rízení (postup viz níže).
Instalace self-signed certifikátu Kerio MailServeru Instalaci self-signed certifikátu Kerio MailServeru lze provést následovnˇ e: 1.
V pˇ rípadˇ e, že chceme certifikát nainstalovat do zaˇ rízení Windows Mobile 2002 nebo do Windows Mobile 5.0 Smartphone Edition, je tˇ reba se nejprve ˇ rídit návody v dalších
403
Kapitola 36 Podpora pro ActiveSync
sekcích Povolení instalace koˇ renového certifikátu ve WM 2002 a Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition. V ostatních pˇ rípadech zaˇ cneme instalaci certifikátu bodem 2 tohoto návodu. 2.
V mobilním zaˇ rízení spustíme internetový prohlížeˇ c.
3.
Do adresního ˇ rádku zadáme adresu serveru ve tvaru http://nazev_serveru/server.cer (napˇ ríklad http://mail.firma.cz/server.cer) nebo https://nazev_serveru/server.cer (napˇ ríklad https://mail.firma.cz/server.cer)
4.
Prohlížeˇ c se zeptá, zda chceme certifikát stáhnout do zaˇ rízení. Tlaˇ cítkem OK stažení certifikátu potvrdíme.
5.
Dále se zaˇ rízení zeptá, zda chceme certifikát nainstalovat a používat jej. I toto okno potvrdíme tlaˇ cítkem OK.
Nyní je certifikát nainstalován.
Povolení instalace koˇ renového certifikátu ve WM 2002 Pro pˇ ridání koˇ renového certifikátu vydaného certifikaˇ cní autoritou, kterou zaˇ rízení standardnˇ e nepodporuje je potˇ reba provést následující: 1.
Stáhneme aplikaci AddRootCert [409KB] a rozbalíme ji.
2.
Soubor addrootcert.exe nakopírujeme do zaˇ rízení.
3.
Do zaˇ rízení zkopírujeme certifikát serveru (certifikát musí být kódovaný v DER X.509 formátu a musí mít koncovku .cer).
4.
V zaˇ rízení klikneme na soubor addrootcert.exe a spustíme ho.
5.
Otevˇ re se aplikace, ve které certifikát nainstalujeme.
6.
Zaˇ rízení restartujeme.
404
36.4 SSL šifrování
Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition Zaˇ rízení typu Smartphone s operaˇ cním systémem Windows Mobile 5.0 a Windows Mobile 5.0 AKU2 mají jako souˇ cást své bezpeˇ cnostní politiky zakázáno instalovat koˇ renové certifikáty, které nebyly vydány d˚ uvˇ eryhodnými certifikaˇ cními autoritami. Abychom mohli do zaˇ rízení nainstalovat koˇ renový certifikát od autority, kterou dané zaˇ rízení nepodporuje (certifikát vydaný interní certifikaˇ cní autoritou nebo self-signed certifikát Kerio MailServeru), je potˇ reba do mobilního zaˇ rízení nainstalovat nˇ ekterý z editor˚ u registr˚ u mobilních zaˇ rízení a pomocí tohoto editoru instalaci koˇ renového certifikátu povolit. Jednou z možností m˚ uže být napˇ ríklad aplikace regeditSTG.zip (24.01 KB), kterou lze získat zdarma na stránkách http://www.htceurope.com/. Pomocí tohoto editoru registr˚ u provedeme následující zmˇ enu: 1.
Z výše uvedených stránek stáhneme aplikaci regeditSTG.zip a rozbalíme ji.
2.
Pˇ resuneme editor do mobilního telefonu (napˇ ríklad pomocí desktopové aplikace MS ActiveSync). Upozornˇ ení: Soubor je tˇ reba pˇ resunout skuteˇ cnˇ e do telefonu a ne na pamˇ et’ovou kartu.
3.
Na soubor v telefonu klikneme a spustíme ho.
4.
Spustíme regeditSTG.exe a najdeme uzel HKLM\Security\Policies\Policies
5.
Zmˇ eníme tˇ ri následující položky registru: • 00001001 na ze 2 na 1 • 00001005 ze 16 na 40 • 00001017 ze 128 na 144
6.
Nyní bude možné certifikát bez problém˚ u stáhnout ze serveru a nainstalovat jej podle návodu v sekci 36.4. Upozornˇ ení: Takzvaný „tvrdý reset“ zaˇ rízení zmˇ enu registru vymaže a je potˇ reba ji provést znovu.
SSL šifrování v zaˇ rízeních Sony Ericsson Instalace self-signed certifikátu Kerio MailServeru zp˚ usobí, že zaˇ rízení bude vyžadovat souhlas s každou synchronizací se serverem: [Security Information ?] The certificate could not be verified.
405
Kapitola 36 Podpora pro ActiveSync
Select ’Certificate details’ to get more information about the certificate. Do you want to accept the certificate and proceed? [ Yes ] [ No ] [ Details ] Z tohoto d˚ uvodu doporuˇ cujeme instalovat do zaˇ rízení certifikát podepsaný d˚ uvˇ eryhodnou certifikaˇ cní autoritou.
36.5 Vzdálené vymazání obsahu zaˇ rízení Vzdálené vymazání obsahu zaˇ rízení umožˇ nuje správci Kerio MailServeru pomocí jednoho kliknutí v administraˇ cní konzoli odstranit obsah synchronizovaných složek nebo dokonce obsah celého mobilního zaˇ rízení (takzvaný „tvrdý“ restart zaˇ rízení). Tato vlastnost m˚ uže být velmi užiteˇ cná v pˇ rípadˇ e, že uživatel mobilní zaˇ rízení ztratil nebo pokud mu bylo odcizeno. Data na zaˇ rízení jsou takto více chránˇ ena a nemohou se dostat do rukou nepovolaným osobám. Kromˇ e vymazání dat tento úkon zamezí také dalšímu pˇ ripojení zaˇ rízení ke Kerio MailServeru, protože kromˇ e vymazání synchronizovaných dat v zaˇ rízení Kerio MailServer zakáže pˇ rístup tohoto zaˇ rízení p˚ uvodními pˇ rihlašovacími údaji uživatele. Zda bude možné provést restart zaˇ rízení nebo pouze odstranˇ ení složek podléhajících synchronizaci záleží na typu zaˇ rízení a hlavnˇ e systému. Tvrdý restart po síti totiž podporuje pouze systém Windows Mobile 5.0 AKU2. Nižší verze Windows Mobile tuto vlastnost nepodporují, a proto lze pouze vzdálenˇ e odstranit všechna data podléhající synchronizaci aplikací ActiveSync. Poznámka: Vzdálené vymazání zaˇ rízení neumožˇ nuje vymazání pamˇ et’ových karet. Na pamˇ et’ovou kartu se však standardnˇ e nahrávají pˇ rílohy e-mailových zpráv. ActiveSync umožˇ nuje vymazání veškerých synchronizovaných dat, vˇ cetnˇ e zmínˇ ených pˇ ríloh. Takže po vzdáleném vymazání obsahu zaˇ rízení budou vymazána všechna data v zaˇ rízení a zároveˇ n pˇ rílohy e-mailových zpráv uložené v pamˇ et’ové kartˇ e. Vzdálené vymazání obsahu zaˇ rízení m˚ užeme provést v administraˇ cní konzoli v sekci Nastavení domény → Uživatelské úˇ cty: 1.
Oznaˇ címe uživatele, který potˇ rebuje vymazat obsah zaˇ rízení.
2.
Pravým tlaˇ cítkem myši otevˇ reme kontextové menu a vybereme v nˇ em položku Stav → Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení daného uživatele (viz obrázek 36.1).
406
36.5 Vzdálené vymazání obsahu zaˇ rízení
Obrázek 36.1
4.
Dialog pro správu mobilních zaˇ rízení
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Vyˇ cistit.
Upozornˇ ení: K vymazání obsahu dojde pˇ ri následujícím pˇ ripojení zaˇ rízení ke Kerio MailServeru. Takže pokud uživatel zaˇ rízení ztratil, informujte ho o tom, že pˇ ri pˇ rípadném nalezení zaˇ rízení nesmí spustit synchronizaci a zároveˇ n se musí ihned obrátit na správce, aby vymazání obsahu pˇ red použitím zaˇ rízení nejprve zrušil. Ke zrušení slouží tlaˇ cítko Zrušit ˇ cištˇ ení , které se objeví po použití tlaˇ cítka Vyˇ cistit. Informace o pr˚ ubˇ ehu vyˇ cištˇ ení zaˇ rízení se vypisují do záznamu Security (popisem záznamu Security se podrobnˇ e zabývá sekce 22.4).
Souhlas uživatele s možností vzdáleného vymazání obsahu zaˇ rízení V operaˇ cních systémech Windows Mobile vyžaduje vzdálené vymazání obsahu zaˇ rízení explicitní souhlas uživatele s bezpeˇ cnostními pravidly synchronizace. Jinými slovy, uživatel musí odsouhlasit, že správce serveru m˚ uže vzdálené vymazání provést. Z toho d˚ uvodu se bˇ ehem první synchronizace, která mezi zaˇ rízením a Kerio MailServerem probˇ ehne (obvykle po nastavení pˇ rihlašovacích údaj˚ u Kerio MailServeru do aplikace ActiveSync), zobrazí v zaˇ rízení dialog (viz obrázek 36.2), který uživatel musí odsouhlasit. Bez tohoto odsouhlasení nebude možné synchronizaci dokonˇ cit. Kerio MailServer tento souhlas na uživateli vyžaduje pˇ ri první synchronizaci zaˇ rízení se serverem proto, aby se souhlas nezobrazil až ve chvíli, kdy zaˇ rízení m˚ uže držet nepovolaná osoba.
407
Kapitola 36 Podpora pro ActiveSync
Obrázek 36.2
Souhlas s vymazáním obsahu zaˇ rízení
36.6 Odstranˇ ení zaˇ rízení ze správce mobilních zaˇ rízení Uživatelé mohou svá mobilní zaˇ rízení v pr˚ ubˇ ehu ˇ casu mˇ enit za novˇ ejší typy. Ty starší jsou ovšem i nadále pˇ ripojeny ke Kerio MailServeru. Toto není žádný velký problém. Ovšem už z d˚ uvodu pˇ rehlednosti a orientace v zaˇ rízeních doporuˇ cujeme vymazat zaˇ rízení, která již nejsou používána. Nepoužívaná mobilní zaˇ rízení lze vymazat následujícím zp˚ usobem: 1.
V sekci Nastavení domény → Uživatelské úˇ cty vybereme uživatele, který už nepoužívá dané zaˇ rízení.
2.
Klikneme na schránce pravým tlaˇ cítkem myši a otevˇ reme kontextové menu, kde vybereme položku Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení uživatele (viz obrázek 36.1).
4.
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Smazat.
36.7 Záznamy synchronizace Celý proces synchronizace lze sledovat pomocí nástroj˚ u k zaznamenávání komunikace. Tyto nástroje jsou umístˇ eny jak v administraˇ cní konzoli Kerio MailServeru, tak pˇ rímo v mobilním zaˇ rízení. Tato sekce obsahuje popis a nastavení tˇ echto nástroj˚ u: Záznam synchronizace v Kerio MailServeru Kerio Administration Console obsahuje pro záznam komunikace speciální volbu v záznamu Debug (záznam Debug a jeho volby popisuje sekce 22.8). Záznam komunikace lze spustit následovnˇ e: 1.
V administraˇ cní konzoli Kerio MailServeru se pˇ repneme do sekce Záznamy → Debug.
2.
Klikneme pravým tlaˇ cítkem myši v oknˇ e záznamu a vyvoláme kontextové menu.
408
36.7 Záznamy synchronizace
3.
V kontextovém menu klikneme na volbu Zprávy.
4.
Otevˇ re se dialog Zaznamenávané informace, kde zaškrtneme volbu ActiveSync Synchronization.
Obrázek 36.3
5.
Dialog pro nastavení záznamu Debug
Nastavení uložíme tlaˇ cítkem OK.
Po nastavení záznamu je tˇ reba spustit synchronizaci mezi zaˇ rízením a serverem, aby se mohl vytvoˇ rit záznam. V pˇ rípadˇ e potˇ reby lze záznam synchronizace také uložit: 1.
Záznam lze do souboru uložit v sekci Záznamy → Debug.
2.
Na vytvoˇ reném záznamu klikneme pravým tlaˇ cítkem myši a v kontextovém menu vybereme volbu Uložit záznam.
3.
V dialogu Uložit záznam zvolíme místo uložení souboru, vybereme formát souboru (na výbˇ er máme mezi formáty TXT a HTML) a dialog odsouhlasíme (viz obrázek 36.4).
409
Kapitola 36 Podpora pro ActiveSync
Obrázek 36.4
Dialog pro uložení záznamu
Záznam synchronizace v mobilních zaˇ rízeních Aplikace ActiveSync v systémech Windows Mobile obsahuje vlastní záznamy každé synchronizace, které mohou napomoci pˇ ri ˇ rešení problém˚ u s komunikací. Záznamy lze zapnout v Advanced dialogu aplikace ActiveSync. Windows Mobile záznamy ukládá do adresᡠre \Windows\Activesync. Každá synchronizace je uložena v samostatném souboru, pˇ riˇ cemž se ve zmínˇ eném adresᡠri nacházejí vždy poslední tˇ ri záznamy. Soubory se záznamy se nazývají: Exchange Server0.txt Exchange Server1.txt Exchange Server2.txt Tyto záznamy mohou být potˇ reba napˇ ríklad pˇ ri ˇ rešení problém˚ u s technickou podporou spoleˇ cnosti Kerio Technologies.
ˇešení pˇ rípadných problém˚ u 36.8 R Problémy se synchronizací jedné složky ve Windows Mobile Problém Uživateli se m˚ uže stát, že se mu nebude daˇ rit synchronizovat nˇ ekterou ze složek, kterou má k synchronizaci pˇ rihlášenu.
410
ˇešení pˇ 36.8 R rípadných problém˚ u
ˇešení R V nastavení aplikace ActiveSync provedeme následující: 1.
V nastavení aplikace ActiveSync odebereme složku ze seznamu synchronizovaných složek.
Obrázek 36.5
2. 3. 4. 5.
Odebrání poškozené složky ze seznamu synchronizovaných složek
Provedeme takzvaný „Soft reset“ zaˇ rízení. Provedeme synchronizaci zaˇ rízení se serverem bez oné poškozené složky. Pokud nyní probˇ ehla synchronizace bez problém˚ u, složku opˇ et do seznamu synchronizovaných složek pˇ ridáme a zkusíme synchronizovat. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies.
Problémy se synchronizací všech složek ve Windows Mobile Problém Uživateli se nedaˇ rí synchronizovat složky pˇ rihlášené k synchronizaci. ˇešení R V nastavení aplikace ActiveSync provedeme následující: V nastavení aplikace ActiveSync odebereme (odškrtneme) všechny složky ze seznamu synchronizovaných složek (viz obrázek 36.6) a nastavení uložíme. 2. Provedeme takzvaný „Soft reset“ zaˇ rízení. 3. Složky do seznamu synchronizovaných složek opˇ et pˇ ridáme a zkusíme synchronizovat. 4. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies. Poznámka: Kromˇ e tohoto postupu je možné také zrušit v ActiveSync úˇ cet celý a po restartu zaˇ rízení ho znovu nastavit. Data podléhající synchronizaci se ze zaˇ rí1.
411
Kapitola 36 Podpora pro ActiveSync
Obrázek 36.6
Odebrání složek ze seznamu synchronizovaných složek
zení vymažou. Po založení nového úˇ ctu se všechna data naˇ ctou znovu, obvykle již správnˇ e.
Zaˇ rízení se nem˚ uže pˇ ripojit k serveru ˇ ešení tohoto problému m˚ R uže být nˇ ekolik. Pˇ redevším je tˇ reba zkontrolovat následující: • V zaˇ rízení musí být správnˇ e nastaven pˇ rístup k síti, aby se zaˇ rízení mohlo pˇ ripojit ke Kerio MailServeru. • V nastavení aplikace ActiveSync je tˇ reba zjistit, zda jsou správnˇ e zadány pˇ rihlašovací údaje. • V Kerio MailServeru musí být povolena služba HTTP(S) na standardních portech (na vˇ etšinˇ e zaˇ rízení nelze nastavit nestandardní port pro komunikaci). • Komunikuje-li zaˇ rízení pˇ res protokol zabezpeˇ cený SSL, je tˇ reba zkontrolovat, zda problém není v SSL certifikátu (více viz sekci 36.4). • Pokud se uživatel pˇ ripojuje k serveru z Internetu, je tˇ reba mít na firewallu povoleny standardní porty protokolu HTTP(S).
412
Kapitola 37
Podpora pro BlackBerry pˇ res NotifyLink
Služba NotifyLink provozovaná spoleˇ cností Notify Technology Corporation umožˇ nuje spolupráci mezi mobilními zaˇ rízeními a r˚ uznými servery. Kerio MailServer této služby využívá k synchronizaci dat mezi zaˇ rízeními BlackBerry a datovým úložištˇ em Kerio MailServeru. Komunikace mezi NotifyLink serverem a Kerio MailServerem probíhá pˇ res rozhraní WebDAV a protokol IMAP, proto je tˇ reba spustit v Kerio MailServeru služby HTTP(S), IMAP(S) a LDAP pro vyhledávání kontakt˚ u. Žádná další nastavení nejsou na stranˇ e Kerio MailServeru nutná. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Synchronizace BlackBerry pˇ res NotifyLink umožˇ nuje synchronizovat následující složky: • Pošta — synchronizovány jsou všechny osobní složky vˇ cetnˇ e podsložek. • Kalendᡠr — synchronizován je pouze hlavní osobní kalendᡠr. • Kontakty — synchronizovat je možné všechny složky, které si uživatel vybere pˇ ri konfiguraci. • Úkoly — synchronizována je pouze hlavní osobní složka s úkoly. Služba NotifyLink je placená a je možné si ji pˇ redplatit na stránkách http://www.notifycorp.com/, kde lze také najít návod k nastavení zaˇ rízení a další užiteˇ cné informace.
413
Kapitola 38
Podpora pro Microsoft Entourage
MS Entourage je poštovní klient pro Mac OS X podporovaný ze strany Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v Entourage a umožˇ nuje: • • • •
práci s groupwarovými daty (pošta, kalendᡠr, kontakty a veˇ rejné poštovní složky), využívání Free/Busy serveru, pˇ ripojení r˚ uzných LDAP databází pro vyhledávání kontakt˚ u, uˇ cení bayesovského filtru pomocí pˇ resouvání složek do Junk E-mail nebo INBOXu (více viz kapitolu 16.1).
Podpora pro spolupráci Kerio MailServeru a MS Entourage je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné správnˇ e nastavit základní parametry úˇ ctu pro Exchange. Pro správnou funkci Microsoft Entourage musí být v Kerio MailServeru spuštˇ eny všechny potˇ rebné služby: • HTTP(S) — pomocí této služby Kerio MailServer komunikuje s rozhraním WebDAV a Free/Busy serverem. • LDAP(S) — pokud je uživateli využíváno vyhledávání kontakt˚ u v LDAP databázi Kerio MailServeru. • SMTP(S) — pro odesílání pošty (pouze pro verzi MS Entourage X a IMAP a POP3 úˇ cty ve všech verzích). • IMAP(S) — je nutno spustit v pˇ rípadˇ e, že uživatelé využívají MS Entourage X . Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Kerio MailServer podporuje tyto verze poštovního klienta: • MS Entourage X pro Mac OS X • MS Entourage 2004 + MS Office 2004 for Mac sp2 — 11.3.3 pro Mac OS X • MS Entourage 2008 MS Entourage musí být nainstalován na následujících verzích operaˇ cního systému Mac OS X: • Mac OS X 10.3.9 Panther • Mac OS X 10.4 Tiger • Mac OS X 10.5 Leopard
414
Upozornˇ ení: Každý uživatelský profil v MS Entourage m˚ uže obsloužit jen jeden Exchange úˇ cet. Každý další takový úˇ cet nebude funkˇ cní. Funkci POP3 a IMAP úˇ ct˚ u nastavení neovlivˇ nuje. Pokud se v komunikaci mezi Kerio MailServerem a Exchange úˇ ctem v MS Entourage objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu WebDAV Server Requests (jak a kde lze volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu komunikace vám m˚ uže pˇ ri ˇ rešení problému výraznˇ e napomoci. Konkrétní možnosti a nastavení na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). Základní nastavení Nastavení se liší podle verze MS Entourage. Z toho d˚ uvodu bude nastavení rozdˇ eleno do tˇ rí ˇ cástí. První se bude zabývat nastavením MS Entourage verze X, druhá novˇ ejší verzí 2004 a tˇ retí verzí 2004 s aktualizací Service Pack 2 spolu s verzí 2008. Základní rozdíl mezi verzí X a verzemi 2004 a 2008 spoˇ cívá v pˇ rístupu k dat˚ um na serveru. Ve verzi MS Entourage X jsou zprávy stahovány ze serveru pˇ res protokol IMAP a kalendᡠre s kontakty jsou synchronizovány pˇ res rozhraní WebDAV (Web Distributed Authoring and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a odesílání pošty. Další rozdíly vyjadˇ ruje tabulka 38.1. Znak
MS Entourage X MS Entourage 2004 MS Entourage 2008
Vyhledávání kontakt˚ u pˇ res LDAP
ANO
ANO
ANO
Podpora Free/Busy
ANO
ANO
ANO
Delegace složek
NE
ANO
ANO
Podpora veˇ rejných složek s kontakty a kalendᡠri
NE
ANO
ANO
Podpora více kalendᡠrových NE a kontaktních složek v jednom úˇ ctu
ANO
ANO
Podpora Out-of-office
NE
ANO
NE
Tabulka 38.1
Podporované vlastnosti
415
Kapitola 39
Podpora pro Apple Address Book
Kerio MailServer umožˇ nuje podporu standardního adresᡠre operaˇ cního systému Mac OS X Apple Address Book. Podpora spoˇ cívá v možnosti prohledávání kontakt˚ u v LDAP databázi Kerio MailServeru a od verze Mac OS X 10.3 také obousmˇ ernou synchronizaci kontakt˚ u s uživatelskou schránkou v Kerio MailServeru. Podporu konkrétních možností v závislosti na verzi Mac OS X zobrazuje tabulka 39.1. Kerio MailServer podporuje Apple Address Book v následujících verzích: • • • •
Apple Apple Apple Apple
Address Address Address Address
Verze OS
Book Book Book Book
pro pro pro pro
Mac Mac Mac Mac
OS OS OS OS
X X X X
10.2 10.3 10.4 10.5
Jaguar Panther Tiger Leopard
Vyhledávání v LDAP databázi Kerio MailServeru
Podpora synchronizace kontakt˚ u pomocí Apple iSync
Synchronizace pomocí Kerio Sync Connectoru
Mac OS X 10.2 ANO
NE
NE
Mac OS X 10.3 ANO
ANO
NE
Mac OS X 10.4 ANO
ANO
ANO
Mac OS X 10.5 ANO
ANO
ANO
Tabulka 39.1 Podpora Apple Address Book na jednotlivých verzích Mac OS X
Pro komunikaci mezi Kerio MailServerem a aplikací Apple Address Book je tˇ reba spustit v administraˇ cní konzoli Kerio MailServeru následující služby: • LDAP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat prohledávání v LDAP databázi Kerio MailServeru. • HTTP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat možnosti synchronizace kontakt˚ u. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3).
416
Nastavení aplikace Apple Address Book a pˇ rípadnˇ e také Kerio Sync Connectoru jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
417
Kapitola 40
Kerio Sync Connector for Mac
Kerio Sync Connector je program pro obousmˇ ernou synchronizaci dat mezi Kerio MailServerem a aplikacemi Apple iCal a Apple Address Book: • Apple iCal — Kerio Sync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených událostí a položek To Do. • Apple Address Book — Kerio Sync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených kontakt˚ u. Upozornˇ ení: Kerio Sync Connector nepodporuje synchronizaci distribuˇ cních seznam˚ u. Hlavní výhodou Kerio Sync Connectoru je možnost nastavení synchronizace obou aplikací v jednom místˇ e. Aplikaci Apple iCal navíc pˇ rináší obousmˇ ernou synchronizaci vybraného lokálního kalendᡠre nebo kalendᡠru ˚ s úložištˇ em v Kerio MailServeru. Kerio Sync Connector využívá pro synchronizaci dat protokol WebDAV. Z toho d˚ uvodu je tˇ reba v Kerio MailServeru spustit služby HTTP a HTTPS. Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Kerio Sync Connector je tˇ reba nainstalovat na pracovní stanice uživatel˚ u s operaˇ cními systémy Apple Mac OS X 10.4.9 a vyšší. K instalaci je zapotˇ rebí instalaˇ cní balík ve tvaru kerio-ksc-6.5.0-1069.mac.dmg, který lze získat zdarma na stránkách spoleˇ cnosti Kerio Technologies. Postup pˇ ri instalaci je následující: 1.
Dvojím kliknutím otevˇ reme instalaˇ cní balík.
2.
Otevˇ re se Finder, který instalaˇ cní balík otevˇ re jako disk a nabídne spustitelný instalaˇ cní soubor Kerio MailServer Installer.
3.
Instalaci provedeme pomocí standardního instalaˇ cního pr˚ uvodce.
Konkrétní možnosti a nastavení v Kerio Sync Connectoru jsou popsány ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). Pokud mají uživatelé nainstalován systém Mac OS X 10.5 Leopard, doporuˇ cujeme využívat místo synchronizace kalendᡠru ˚ pˇ res Kerio Sync Connector radˇ eji vestavˇ ený CalDAV
418
úˇ cet v Apple iCal (více viz sekci 35). To znamená, že po instalaci Kerio Sync Connectoru je tˇ reba vypnout synchronizaci kalendᡠru ˚ a nastavit CalDAV úˇ cet v Apple iCal. Nastavení nijak neovlivní synchronizaci kontakt˚ u v Apple Address Book.
ˇešení možných problém˚ R u se synchronizací Kerio MailServer i Kerio Sync Connector poskytuje nástroje pro ˇ rešení pˇ rípadných problém˚ u se synchronizací: Záznamy komunikace Komunikaci mezi Kerio MailServerem a Kerio Sync Connectorem lze zaznamenávat jak na stranˇ e Kerio MailServeru, tak na stranˇ e Kerio Sync Connectoru: • Kerio MailServer 1. 2. 3.
Otevˇ reme Kerio Administration Console → Záznamy → debug. V oknˇ e záznamu otevˇ reme pravým tlaˇ cítkem myši místní nabídku a vybereme položku Zprávy. Otevˇ re se okno Zaznamenávané informace, kde zaškrtneme volbu WebDAV Server Requests (viz obrázek 40.1).
Obrázek 40.1
Nastavení v záznamu debug
Po vyˇ rešení problému doporuˇ cujeme záznam opˇ et vypnout. • Kerio Sync Connector 1. 2.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Zaškrtneme volbu Enable debug logging (viz obrázek 40.2). Záznam najdeme v aplikaci Console (Applications → Utilities → Console).
419
Kapitola 40 Kerio Sync Connector for Mac
Obrázek 40.2
Nastavení záznamu v Kerio Sync Connectoru
Oprava synchronizace V pˇ rípadˇ e problém˚ u se synchronizovanými daty m˚ uže k ˇ rešení pomoci oprava synchronizace. Pˇ ri opravˇ e bude vytvoˇ rena kopie dat bud’ na serveru nebo v klientovi a tato kopie pˇ remaže stranu opaˇ cnou tak, aby obˇ e úložištˇ e obsahovala stejná data. Rizikem opravy m˚ uže být ztráta ˇ cásti dat, která byla uložena od poslední synchronizace. Postup pˇ ri opravˇ e synchronizace je následující: 1. 2. 3.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Repair. Otevˇ re se okno s dotazem, zda chceme provést synchronizaci podle dat na serveru nebo podle dat na klientovi. Po výbˇ eru stiskneme tlaˇ cítko OK a data se synchronizují.
Odeslání reportu do Kerio Technologies V pˇ rípadˇ e, že problém se synchronizací zp˚ usobuje chyba v aplikaci, doporuˇ cujeme odeslat záznam synchronizace do spoleˇ cnosti Kerio Technologies, kde bude podroben analýze. Veškeré informace uložené ve výpisu budou použity pouze k odstranˇ ení problém˚ u spojených s používáním tohoto produktu. Údaje ani vaše e-mailová adresa nebudou žádným zp˚ usobem zneužity. Odeslat report m˚ užeme následujícím zp˚ usobem: 1. 2. 3.
Otevˇ reme System Preferences → Kerio Sync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Send report. Otevˇ re se okno pro odeslání e-mailové zprávy se záznamem a doplnˇ enou o
420
adresu odesílatele. Zprávu staˇ cí pouze odeslat.
421
Kapitola 41
Podpora pro Apple Mail
Kerio MailServer od verze 6.1.2 podporuje nˇ ekteré funkce pro týmovou spolupráci IMAP a Entourage úˇ ct˚ u v Apple Mail 10.4 a vyšší. Podpora umožˇ nuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi. Podpora pro spolupráci Kerio MailServeru a Apple Mail je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné podporu povolit v konfiguraˇ cním souboru Kerio MailServeru: 1.
Zastavíme Kerio MailServer — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio MailServer Engine.
2.
V adresᡠri, kam je nainstalován Kerio MailServer, najdeme soubor s názvem mailserver.cfg a otevˇ reme ho. Pokud soubor editujeme na platformách Mac OS X nebo Linux, potom se nejprve do systému pˇ rihlásíme jako root (speciální uživatel s plnými pˇ rístupovými právy do systému).
3.
Pomocí vyhledávání najdeme ˇ rádek s hodnotou IMAPFullListing a místo ˇ císlice 0 k této hodnotˇ e pˇ riˇ radíme ˇ císlici 1.
4.
Zmˇ enu v souboru uložíme a Kerio MailServer opˇ et spustíme.
Nastavení plné podpory protokolu IMAP v Kerio MailServeru zp˚ usobí, že všichni uživatelé využívající pro pˇ rístup ke své poštˇ e protokol IMAP budou mít k dispozici všechny typy složek i podsložek (pošta, kalendᡠre, kontakty a úkoly) ve svých poštovních klientech. Tyto složky však budou zobrazeny jako poštovní složky, kde všechny události, kontakty nebo úkoly budou zobrazeny ve formˇ e e-mailových zpráv s pˇ rílohou ve formátu .vcf v pˇ rípadˇ e kontaktu nebo .ics v pˇ rípadˇ e události a úkolu. Z tohoto d˚ uvodu je tˇ reba d˚ ukladnˇ e si rozmyslet, zda má spuštˇ ení plné podpory IMAP v Kerio MailServeru opravdu smysl, a zda pˇ rinese uživatel˚ um oˇ cekávanou pˇ ridanou hodnotu. Pro správnou funkci úˇ ct˚ u v Apple Mail musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — službu je nutno spustit pro Exchange úˇ cty, pokud jsou uživateli využívány. • IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange úˇ cty. • SMTP(S) — pˇ res protokol probíhá odesílání pošty.
422
Upozornˇ ení: Kromˇ e nastavení služeb na serveru je nutné namapovat pˇ ríslušné porty na firewallu, kterým je server chránˇ en, jinak služby nebudou pˇ rístupné z Internetu (více viz sekci 2.3). Konkrétní možnosti a nastavení v Apple Mail jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
423
Kapitola 42
Podpora pro Apple iPhone
Kerio MailServer podporuje od verze 6.4.1 mobilní zaˇ rízení Apple iPhone 1.0. Vlastností, které jsou ze strany Kerio MailServeru podporovány, je celá ˇ rada: • Poštu lze odesílat a pˇ ríjímat pˇ res protokoly IMAP, POP3 a SMTP nebo synchronizovat s desktopovými aplikacemi Apple Mail a Outlook Express pˇ res Apple iTunes. • Kontakty a kalednᡠr lze synchronizovat s desktopovými aplikacemi pomocí Apple iTunes. Synchronizovat kalendᡠr a kontakty lze s aplikacemi Apple iCal, Apple Address Book a Microsoft Outlook (XP, 2003 a 2007). • Na Safari lze spustit jak plnou verzi Kerio WebMail tak Kerio WebMail Mini. Upozornˇ ení: V plné verzi Kerio WebMailu nelze mˇ enit existující kontakty, události, úkoly ani poznámky. Podpora Apple iPhone ze strany Kerio MailServeru vyžaduje instalaci programu iTunes 7.3 a vyšší na stanice uživatel˚ u. iTunes slouží k synchronizaci mezi desktopovým klientem a Apple iPhone. Synchronizace mezi desktopovou aplikací a Apple iPhone vyžaduje následující operaˇ cní systémy: • Windows XP Service Pack 2 a novˇ ejší, • Mac OS X 10.4.10 a vyšší. Z výše zmínˇ eného vyplývá, že je tˇ reba v Kerio MailServeru spustit následující služby: • • • •
HTTP(S) — službu je nutno spustit pro pˇ rístup k rozhraní Kerio WebMail. POP3(S) — službu je nutno spustit pro úˇ cty typu POP3. IMAP(S) — službu je nutno spustit pro IMAP úˇ cty. SMTP(S) — pˇ res protokol probíhá odesílání pošty.
Kromˇ e výše zmínˇ ených služeb je tˇ reba namapovat na firewallu chránícím server pˇ ríslušné porty, aby služby byly dostupné z Internetu (více viz sekci 2.3). Upozornˇ ení: Pokud komunikace mezi Kerio MailServerem a poštovním klientem probíhá na portu 25, m˚ uže nastat problém s odesíláním pošty. Veˇ rejné WiFi sítˇ eˇ casto nepodporují komunikaci na nešifrovaných verzích protokol˚ u, takže SMTP na portu 25 m˚ uže být blokován. Uživatelé v takovém pˇ rípadˇ e nemohou ze sítˇ e odesílat svou poštu. SMTPS na portu 465 však obvykle bývá otevˇ reno. Z toho d˚ uvodu doporuˇ cujeme uživatel˚ um nastavit jejich poštovní klienty na šifrování pomocí SMTPS.
424
42.1 Pošta
42.1 Pošta Poštovní úˇ cet lze v Apple iPhone nastavit manuálnˇ e nebo je možno využít automatické konfigurace: Automatická konfigurace Pˇ ri synchronizaci pˇ res iTunes lze využít i automatické synchronizace poštovních složek v Apple Mail nebo na systému Windows v programu Outlook Express (nastavení úˇ ctu typu IMAP). Ruˇ cní konfigurace Ruˇ cní konfigurace vyžaduje pouze standardní nastavení pˇ ríchozího a odchozího serveru. Apple iPhone nabízí tˇ ri typy úˇ ct˚ u: IMAP, POP3 a EXCHANGE. Všemi typy úˇ ct˚ u se lze pˇ ripojit ke Kerio MailServeru. Podrobnosti k nastavení obsahuje kapitola o Apple iPhone v manuálu Kerio MailServer 6, Pˇ ríruˇ cka uživatele.
42.2 Synchronizace událostí a kontakt˚ u Pˇ rímá synchronizace Apple iPhone a Kerio MailServeru není podporována. Kalendᡠre i kontakty lze synchronizovat pouze pˇ res desktopovou aplikaci Apple iTunes verze 7.3 a vyšší: Kalendᡠr Kalendᡠre lze synchronizovat s aplikacemi: • Apple iCal — synchronizovat lze všechny kalendᡠre. • MS Outlook — synchronizovat lze pouze výchozí kalendᡠr. • Windows Calendar — iTunes synchronizaci nepodporují. Kontakty Kalendᡠrová data lze synchronizovat s následujícími aplikacemi: • Apple Address Book — všechny položky kontaktu jsou synchronizovány. • MS Outlook — všechny podstatné položky jsou synchronizovány, synchronizuje se pouze jedna složka s kontakty, synchronizace distribuˇ cních seznam˚ u není podporována. • Windows Contacts — všechny položky kontaktu jsou synchronizovány, distribuˇ cní seznamy jsou synchronizovány jako tzv. skupina.
425
Kapitola 43
Technická podpora
Spoleˇ cnost Kerio Technologies poskytuje registrovaným uživatel˚ um na produkt Kerio MailServer bezplatnou e-mailovou a telefonickou technickou podporu. Kontakty naleznete na konci této kapitoly. Naši technici vám rádi ochotnˇ e pomohou s jakýmkoliv problémem. Znaˇ cné množství problém˚ u lze ale vyˇ rešit svépomocí (zpravidla i rychleji). Než se rozhodnete kontaktovat technickou podporu Kerio Technologies, proved’te prosím následující: • Pokuste se najít odpovˇ ed’ v tomto manuálu. Jednotlivé kapitoly obsahují velmi detailní popis funkcí aplikace Kerio MailServer a možnosti jejich využití pro optimální nastavení serveru. • Nenajdete-li odpovˇ ed’ na vaši otázku zde, pokuste se ji najít: 1. na stránkách produktu Kerio MailServer (http://www.kerio.cz/kms), 2. na stránkách technické podpory (http://www.kerio.cz/support). • Dalšími zdroji cenných informací m˚ uže být diskusní fórum uživatel˚ u aplikace Kerio MailServer na stránkách http://forums.kerio.cz/ a znalostní databáze, kterou lze najít na stránkách http://support.kerio.cz/. • Konkrétní dotazy na technickou podporu lze zadávat do speciálního webového formulᡠre umístˇ eného na stránkách http://support.kerio.cz/.
426
43.1 Kontakty
43.1 Kontakty
USA Kerio Technologies Inc. 2350 Mission College Blvd., Suite 400 Santa Clara, CA 95054 Tel.: +1 408 496 4500 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.com/
Velká Británie Kerio Technologies UK Ltd. Enterprise House Vision Park Histon Cambridge CB4 9ZR Tel.: +44 1223 202 130, Fax.: +44 1223 233 055 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.co.uk/
ˇ Ceská Republika Kerio Technologies s.r.o. Anglické nábˇ reží 1/2434 301 49 Plzeˇ n Tel.: +420 377 338 902 Písemná technická podpora je dostupná na adrese http://support.kerio.cz/. http://www.kerio.cz/
427
Pˇ ríloha A
Právní doložka
Microsoft , Windows , Windows NT , Internet Explorer , Active Directory , Outlook , ActiveSync , Entourage a Windows Mobile jsou registrované ochranné známky spoleˇ cnosti Microsoft Corporation. Apple , iCal , Mac OS , Safari, Tiger a Panther a Open Directory logo jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Apple Computer, Inc. Palm , Treo a VersaMail jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Palm, Inc. Red Hat a Fedora jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Red Hat, Inc. SUSE je registrovaná ochranná známka spoleˇ cnosti Novell Inc. Mozilla a Firefox jsou registrované ochranné známky spoleˇ cnosti Mozilla Foundation. Linux je ochranná registrovaná známka Linuse Torvaldse. Kerberos je ochranná známka Massachusetts Institute of Technology (MIT). McAfee a Proven Security jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Network Associates, Inc. avast! je registrovaná ochranná známka spoleˇ cnosti ALWIL Software. Symantec je ochranná známka spoleˇ cnosti Symantec Corporation. eTrust je ochranná známka spoleˇ cnosti Computer Associates International, Inc. ClamAV je ochranná známka spoleˇ cnosti Tomasz Kojm. VisNetic a VisNetic AntiVirus jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Deerfield Communications Inc. Cybertrust je registrovaná ochranná známka spoleˇ cnosti Cybertrust Holdings, Inc. a/nebo jejích poboˇ cek. Thawte je registrovaná ochranná známka spoleˇ cnosti VeriSign, Inc. Entrust je registrovaná ochranná známka spoleˇ cnosti Entrust, Inc. Sophos je registrovaná ochranná známka spoleˇ cnosti Sophos Plc. ESET a NOD32 jsou registrované ochranné známky spoleˇ cnosti ESET, LLC.
428
Grisoft a AVG jsou registrované ochranné známky spoleˇ cnosti Grisoft Inc. NotifyLink je registrovaná ochranná známka spoleˇ cnosti Notify Technology Corporation. BlackBerry je registrovaná ochranná známka spoleˇ cnosti Research In Motion Limited. RoadSync je ochranná známka spoleˇ cnosti DataViz Inc. Nokia a Mail for Exchange jsou registrované ochranné známky spoleˇ cnosti Nokia Corporation. Symbian je ochranná známka spoleˇ cnosti Symbian Software Limited. Sony Ericsson je registrovaná ochranná známka spoleˇ cnosti Sony Ericsson Mobile Communications AB. SpamAssassin je ochranná známka Apache Software Foundation. SpamHAUS je registrovaná ochranná známka spoleˇ cnosti The Spamhaus Project Ltd.
429
Pˇ ríloha B
Použité open-source knihovny
Tento produkt obsahuje následující knihovny volnˇ e šiˇ ritelné ve formˇ e zdrojových kód˚ u (open-source): Free Type 2 FreeType2 je knihovna pro zobrazovaní font˚ u, která byla navržena jako malá, rychlá, vysoce modulární a portovatelná, a zároveˇ n poskytující kvalitní výstup. The FreeType Project is copyright 1996-2000 by David Turner, Robert Wilhelm, and Werner Lemberg. Heimdal Kerberos Used by KMS on Linux via libtauth. Heimdal je implementace Kerberosu 5, psaného hlavnˇ e ve Švédsku. Je volnˇ e dostupný pod licencí podobné BSD (pozn.: balík obsahuje i ˇ cásti knihovny libdes, od Erica Younga, která je pod jinou licencí). Jiné další volné implementace jsou od MIT a Shishi. Také MS Windows a Sun Java mají implementaci Kerberosu. Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. Copyright 1995-1997 Eric Young ([email protected]). All rights reserved. Copyright 1990 by the Massachusetts Institute of Technology Copyright 1988, 1990, 1993 The Regents of the University of California. All rights reserved. Copyright 1992 Simmule Turner and Rich Salz. All rights reserved. Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. IBPP Copyright 2000-2006 T.I.P. Group S.A. a IBPP Team Permission is hereby granted, free of charge, to any person or organization („You“) obtaining a copy of this software and associated documentation files covered by this license (the „Software“) to use the Software as part of another work; to modify it for that purpose; to publish or distribute it, modified or not, for that same purpose; to permit persons to whom the other work using the Software is furnished to do so; subject to the following conditions: the above copyright notice and this complete and unmodified permission notice shall be included in all copies or substantial portions of the Software; You will not misrepresent modified versions of the Software as being the original.
430
The Software is provided „as is“, without warranty of any kind, express or implied, including but not limited to the warranties of merchantability, fitness for a particular purpose and noninfringement. In no event shall the authors or copyright holders be liable for any claim, damages or other liability, whether in an action of contract, tort or otherwise, arising from, out of or in connection with the software or the use of other dealings in the Software. IBPP je rozhraní k databázi Firebird pro aplikace psané v C++. Domovská stránka: http://www.ibpp.org/ libiconv Copyright 1999-2003 Free Software Foundation, Inc. Autor: Bruno Haible Domovská stránka: http://www.gnu.org/software/libiconv/ Knihovna libiconv je šíˇ rena pod licencí LGPL. Kerio MailServer obsahuje upravenou verzi této knihovny. Kompletní zdrojové kódy upravené knihovny libiconv jsou k dispozici na adrese: http://download.kerio.cz/dwn/kms-iconv.zip libIDL LibIDL je vnˇ ejší rozhraní pro CORBA 2.2 IDL a Netscape’s XPIDL. Copyright 1998, 1999 Andrew T. Veliath. libjpeg Libjpeg je knihovna pro zacházení s obrázky ve formátu JPEG (JFIF). Copyright 1991-1998, Thomas G. Lane. This software is the work of Tom Lane, Philip Gladstone, Jim Boucher, Lee Crocker, Julian Minguillon, Luis Ortiz, George Phillips, Davide Rossi, Guido Vollbeding, Ge’ Weijers, and other members of the Independent JPEG Group. libpng Libpng je oficiální referenˇ cní knihovna pro formát PNG. Podporuje témˇ eˇ r všechny vlastnosti PNG formátu. Copyright 2000-2002 Glenn Randers-Pehrson. libspf libspf2 implementuje Sender Policy Framework, který pˇ redstavuje ˇ cást páru protokol˚ u SPF/SRS. Knihovna libspf2 umožˇ nuje poštovním server˚ um jako jsou Sendmail, Postfix, Exim, Zmailer a MS Exchange kontrolu SPF záznam˚ u. Zároveˇ n ovˇ eˇ ruje SPF záznam a kontroluje, zda je odesílající server oprávnˇ en odesílat poštu pro doménu, ze které byla zpráva odeslána. Toto opatˇ rení zabraˇ nuje podvrh˚ um bˇ ežnˇ e užívaným spammery a viry/ˇ cervy (více viz http://www.libspf2.org/). Copyright 2005 by Shevekand Wayne Schlitt, all rights reserved.
431
Pˇ ríloha B Použité open-source knihovny
libtiff Libtiff je knihovna pro manipulaci s obrázky ve formátu TIFF. Copyright 1988-1997 Sam Leffler Copyright 1991-1997 Silicon Graphics, Inc. php_mbstring Copyright 2001-2004 The PHP Group. Copyright 1998,1999,2000,2001 HappySize, Inc. All rights reserved. Domovská stránka: http://www.php.net/downloads.php Knihovna php_mbstring.dll používá knihovnu libmbfl, která je šíˇ rena pod licencí LGPL. Kerio MailServer obsahuje upravenou verzi této knihovny. Kompletní zdrojové kódy upravené knihovny php_mbstring jsou k dispozici na adrese: http://download.kerio.cz/dwn/kms-mbstring.zip myspell Knihovna pro kontrolu pravopisu. Copyright 2002 Kevin B. Hendricks, Stratford, Ontario, Canada And Contributors. All rights reserved. OpenLDAP Volnˇ e šiˇ ritelná implementace protokolu LDAP (Lightweight Directory Access Protocol). Copyright 1998-2004 The OpenLDAP Foundation. OpenSSL Implementace protokol˚ u Secure Sockets Layer (SSL v2/v3) a Transport Layer Security (TLS v1). Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL Toolkit (http://www.openssl.org/). PHP PHP je široce používaný obecný skriptovací jazyk, který se používá obzvláštˇ e pro vývoj web aplikací a m˚ uže být vložený pˇ rímo do HTML kódu. Copyright 2001-2004 The PHP Group. zlib Všestrannˇ e použitelná knihovna pro kompresi a dekompresi dat. Copyright 1995-2003 Jean-Loup Gailly and Mark Adler.
432
Slovníˇ cek pojm˚ u
Aplikaˇ cní protokol Aplikaˇ cní protokoly jsou neseny v paketech protokolu TCP, pˇ ríp. UDP, a slouží pˇ rímo k pˇ renosu uživatelských (aplikaˇ cních) dat. Existuje mnoho standardních aplikaˇ cních protokol˚ u (napˇ r. SMTP, POP3, HTTP, FTP apod.), programátor aplikace si však m˚ uže navrhnout libovolný vlastní (nestandardní) zp˚ usob komunikace. DoS útok DoS (Denial of Service) je typ útoku, který spoˇ cívá v zahlcení serveru požadavky jiného poˇ cítaˇ ce nebo poˇ cítaˇ cu ˚ tak, aby nestíhal plnit požadavky regulérních uživatel˚ u nebo v horším pˇ rípadˇ e útoku podlehl. DSN DSN (Delivery Status Notification) je zpráva o stavu doruˇ cení e-mailové zprávy, doruˇ cenka. Existuje nˇ ekolik druh˚ u potvrzení o doruˇ cení zprávy. Pokud není odesílatelem urˇ ceno jinak, posílá mu mailový server pouze chybové zprávy (odložení, neúspˇ ech). E-mailová adresa Urˇ cuje pˇ ríjemce a odesílatele zprávy pˇ ri komunikaci elektronickou poštou. Skládá se z lokální ˇ cásti (pˇ red znakem @) a domény (ˇ cást za znakem @). Doména urˇ cuje místo (organizaci), kam bude zpráva doruˇ cena, a lokální ˇ cást pak konkrétního pˇ ríjemce v rámci této organizace. ETRN Pˇ rijímáte-li poštu protokolem SMTP a váš server není trvale pˇ ripojen do Internetu, m˚ uže se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server pro danou doménu). V okamžiku pˇ ripojení do Internetu vyšle váš SMTP server pˇ ríkaz ETRN (jeden z pˇ ríkaz˚ u protokolu SMTP), ˇ címž si žádá o poslání uložených email˚ u. Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na pˇ ríkaz ETRN v˚ ubec odpovˇ edˇ et. Proto je tˇ reba definovat dobu (timeout), po které SMTP server ukonˇ cí spojení, jestliže žádné e-maily nepˇ rijal. Firewall Software nebo hardwarové zaˇ rízení, které chrání poˇ cítaˇ c nebo poˇ cítaˇ covou sít’ pˇ red pr˚ unikem zvenˇ cí (typicky z Internetu).
433
Slovníˇ cek pojm˚ u
IMAP Internet Message Access Protocol (IMAP) je protokol umožˇ nující klient˚ um pracovat se svými zprávami na serveru, bez nutnosti stahování na lokální poˇ cítaˇ c. Uživatel se tak m˚ uže pˇ ripojovat k serveru z více r˚ uzných poˇ cítaˇ cu ˚ a má vždy k dispozici všechny své zprávy (pokud by byly zprávy staženy na lokální disk urˇ citého poˇ cítaˇ ce, nebyly by z ostatních poˇ cítaˇ cu ˚ dostupné). K téže schránce lze (za urˇ citých podmínek) pˇ ristupovat protokoly IMAP i POP3 souˇ casnˇ e. IP IP (Internet Protocol) je protokol, který nese ve své datové ˇ cásti všechny ostatní protokoly. Nejd˚ uležitˇ ejší informací v jeho hlaviˇ cce je zdrojová a cílová IP adresa, tedy kým (jakým poˇ cítaˇ cem) byl paket vyslán a komu je urˇ cen. IP adresa 32-bitové ˇ císlo jednoznaˇ cnˇ e urˇ cující poˇ cítaˇ c v Internetu. Zapisuje v desítkové soustavˇ e jako ˇ ctveˇ rice byt˚ u (0-255) oddˇ elených teˇ ckami (napˇ r. 200.152.21.5). Každý paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být doruˇ cen (cílová IP adresa). Kerberos Protokol pro bezpeˇ cné ovˇ eˇ rování uživatel˚ u v sít’ovém prostˇ redí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu d˚ uvˇ eryhodné tˇ retí strany. Uživatelé se pˇ rihlašují svým heslem k centrálnímu serveru (KDC, Key Distribution Center) a od nˇ eho dostávají šifrované vstupenky (tickets) pro pˇ rihlášení k r˚ uzným službám v síti. LDAP LDAP (Lightweight Directory Access Protocol) je internetový protokol pro pˇ rístup k adresᡠrovým službám. V adresᡠrích bývají uloženy informace o uživatelských úˇ ctech a jejich právech, poˇ cítaˇ cích v síti apod. Nejˇ castˇ eji používají LDAP e-mailové programy pro vyhledávání e-mailových adres a ˇ rízení doruˇ cování pošty (Microsoft Active Directory). MAPI MAPI (Messaging Application Programming Interface) je programovací aplikaˇ cní rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožˇ nuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem (Kerio MailServer) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce komunikaˇ cních prostˇ redk˚ u.
434
Maska subsítˇ e Maska subsítˇ e rozdˇ eluje IP adresu na dvˇ eˇ cásti: adresu sítˇ e a adresu poˇ cítaˇ ce v této síti. Maska se zapisuje stejnˇ e jako IP adresa (napˇ r. 255.255.255.0), ale je tˇ reba ji vidˇ et jako 32-bitové ˇ císlo mající zleva urˇ citý poˇ cet jedniˇ cek a zbytek nul (maska tedy nem˚ uže mít libovolnou hodnotu). Jedniˇ cka v masce subsítˇ e oznaˇ cuje bit adresy sítˇ e a nula bit adresy poˇ cítaˇ ce. Všechny poˇ cítaˇ ce v jedné subsíti musejí mít stejnou masku subsítˇ e a stejnou sít’ovou ˇ cást IP adresy. MX záznamy Jeden z typ˚ u záznam˚ u, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail pro tuto doménu). MX záznam˚ u pro jednu doménu m˚ uže být více, pak mají r˚ uznou prioritu a mohou definovat napˇ r. primární a záložní (sekundární) server. NNTP NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiˇ ruje, naˇ cítá a umist’uje zprávy na Internetu. Notifikace Struˇ cná zpráva (upozornˇ ení) na urˇ citou událost — napˇ r. pˇ rijetí e-mailu. Zpravidla se posílá formou krátké textové zprávy (SMS) na mobilní telefon. POP3 Post Office Protocol je protokol, který umožˇ nuje uživatel˚ um stahovat zprávy ze serveru na sv˚ uj lokální disk. Je vhodný zejména pro klienty, kteˇ rí nemají trvalé pˇ ripojení do Internetu. Na rozdíl od protokolu IMAP, POP3 neumožˇ nuje uživatel˚ um manipulovat se zprávami na serveru. Veškeré operace s nimi musí být provádˇ eny na poˇ cítaˇ ci klienta. POP3 umožˇ nuje pˇ rístup pouze do uživatelovy složky INBOX a nepodporuje veˇ rejné a sdílené složky. Port 16-bitové ˇ císlo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací (služeb) na daném poˇ cítaˇ ci. Na jednom poˇ cítaˇ ci (jedné IP adrese) m˚ uže bˇ ežet více aplikací souˇ casnˇ e (napˇ r. WWW server, poštovní klient, WWW klient — prohlížeˇ c, FTP klient atd.). Každá aplikace je však jednoznaˇ cnˇ e urˇ cena ˇ císlem portu. Porty 1-1023 jsou vyhrazené a používají je standardní, pˇ ríp. systémové služby (napˇ r. 80 = WWW). Porty nad 1024 (vˇ cetnˇ e) mohou být volnˇ e použity libovolnou aplikací (typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu). Poštovní schránka Místo, kde jsou pˇ rijaté e-maily na serveru uloženy. Poštu si klient m˚ uže ze schránky vybírat (protokolem POP3), anebo pracovat se zprávami pˇ rímo na serveru (protokolem IMAP).
435
Slovníˇ cek pojm˚ u
Fyzicky je schránka reprezentována adresᡠrem na disku, který je vytvoˇ ren v adresᡠri Kerio MailServeru (mail/jmeno_uzivatele). V tomto adresᡠri jsou vytvᡠreny další podadresᡠre, reprezentující jednotlivé složky). Schránky nejsou vytvoˇ reny pˇ ri definici uživatel˚ u, konkrétní schránka je vždy vytvoˇ rena až po pˇ rijetí prvního e-mailu, který do ní má být uložen. RFC Request For Comments. RFC je soubor obecnˇ e a dobrovolnˇ e uznávaných standard˚ u. Je to soubor ˇ císlovaných dokument˚ u, kde každý z nich se vˇ enuje nˇ ejaké ˇ cásti sít’ové komunikace. SMTP Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání pošty v Internetu. Odesílatel a pˇ ríjemce zprávy je urˇ cen e-mailovou adresou. Spam Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadnˇ e, pˇ riˇ cemž adresy pˇ ríjemc˚ u získávají rozesílatelé nelegálními cestami (napˇ r. odposloucháváním sít’ové komunikace). SSL Protokol pro zabezpeˇ cení a šifrování TCP spojení. P˚ uvodnˇ e byl navržen firmou Netscape pro zabezpeˇ cení pˇ renosu WWW stránek protokolem HTTP, dnes je podporován témˇ eˇ r všemi standardními internetovými protokoly — SMTP, POP3, IMAP, LDAP atd. Na zaˇ cátku komunikace se nejprve asymetrickou šifrou provede výmˇ ena šifrovacího klíˇ ce, který je pak použit pro (symetrické) šifrování vlastních dat. TLS Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF a pˇ rijata všemi významnými firmami (napˇ r. Microsoft Corporation). WebDAV WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiˇ rující protokol HTTP o možnost skupinovˇ e editovat a spravovat soubory umístˇ ené na serverech. WebMail Rozhraní Kerio MailServeru, které umožˇ nuje pˇ rístup k poštˇ e pomocí WWW prohlížeˇ ce. V Kerio WebMailu je rovnˇ ež možno mˇ enit nˇ ekterá uživatelská nastavení (napˇ r. filtrování zpráv nebo heslo).
436
Rejstˇ rík
A Active Directory 131 import uživatel˚ u 135 Active Directory Extensions 335 instalace 336 ActiveSync 397 instalace SSL certifikátu 403 instalace SSL certifikátu ve WM 5.0 405 instalace SSL certifikátu ve WM 2002 404 odstranˇ ení zaˇ rízení 408 podporovaná mobilní zaˇ rízení 400 pˇ rímá synchronizace se serverem 398 RoadSync 402 SSL certifikáty v Sony Ericsson 405 SSL šifrování 402 synchronizace pˇ res desktopovou aplikaci 399 vzdálené vymazání obsahu zaˇ rízení 406 záznam Debug 408 záznamy 408 záznamy v mobilních zaˇ rízeních 410 aktualizace 180 alias definice 161 kontrola 162 skupiny 142, 160 uživatele 10, 117, 160 antivirus 215 filtrování pˇ ríloh 220 McAfee Anti-Virus 215, 216 podporované externí antiviry 218 statistika 222
Aplikaˇ cní protokol 433 Apple Address Book 416 Apple iCal 394 Apple iPhone 424 Apple Mail nastavení mailserver.cfg 422 podpora týmové spolupráce 422 archivace 224 avserver 53
B BlackBerry
413
C CalDAV 395 certifikát serveru 91 intermediate 95 Safari 97
D datový adresᡠr 177 doména Windows NT 115 doménový koš 149 X-Envelope-To: 150 domény 72 aliasy 72 primární 34, 69 pˇ reposílání 74 zápatí 73 DoS útok 433 DSN 433
E E-mailová adresa 433 e-mailové konference 241
437
Rejstˇ rík
ETRN
75, 90, 149, 169, 433
F Firewall 433 firewall 172, 319 fronta zpráv 256 prohlížení fronty
257
H HTTP 62 HTTP Proxy
179
I IMAP 10, 61, 318, 320, 434 import uživatel˚ u 131 instalace 20 Linux 28 MAC OS X 29 MS Windows 21 ruˇ cní 376 internetové pˇ ripojení 85 IP 434 IP adresa 434
K Kerberos 82, 115, 434 ovˇ eˇ rování 290 Kerio Administration Console 50, 54 jazyk 54 lokalizace 54 Kerio MailServer Engine 50 Kerio MailServer Monitor 50, 50 Linux 53 Mac OS X 52 Windows 51 Kerio Open Directory Extensions 341 instalace 341 nastavení 342 nastavení ovˇ eˇ rování 79
Kerio Outlook Connector 366, 374 aktualizace 371 automatická aktualizace 386 instalace 368, 385 konflikt 374 MAPI 375 nastavení datového souboru 384 Offline Edition 366, 366 profil 369 synchronizace 373 Kerio Sync Connector for Mac 418 Kerio Synchronization Plug-in 388 instalace 390 systémové požadavky 388 Kerio WebMail 11, 101 jazyk 102 kontrola pravopisu 103 lokalizace 102 slovníky 103 konfliktní software 19
L LDAP 76, 434 Active Directory 76 Apple Open Directory 78 konfigurace klient˚ u 236 server 236 služba 61 linux spuštˇ ení serveru 29 spuštˇ ení administraˇ cní konzole logo pro Kerio WebMail 84, 101
M MAPI 434 Maska subsítˇ e 435 master ovˇ eˇ rování master password 178 metody ovˇ eˇ rování 173 Microsoft Entourage 414 nastavení 415
438
29
MS Outlook iCal 392 iCalendar 392 internetový kalendᡠr 392 Kerio Synchronization Plug-in MX záznamy 147, 435
R
388
N nastavení úˇ ctu 378 NNTP 10, 61, 435 Notifikace 435 NotifyLink 413 NT doména 83 import uživatel˚ u 134 NTLM ovˇ eˇ rování 312 nastavení v aplikaci MS Outlook
RAS 86 registrace produktu 41 import licenˇ cního klíˇ ce 46 licenˇ cní politika 49 pˇ redplatné 49 registrace plné verze 43 registrace pomocí administraˇ cní konzole 41 registrace pˇ res web 41 registrace trial verze 42 reindexace poštovních složek 332 relaying 148 RFC 436 RoadSync 402
314
S O offline 372 Offline nastavení 372 offline režim 372 Open Directory 342
P PAM 81, 115 Performance Monitor 50 performance monitor 285 plánování 88 ˇ casové intervaly 12, 89, 106, 107 POP3 10, 61, 318, 320, 435 Port 435 port 64 porty 319 Poštovní schránka 435 profil nový 377 pˇ ríklady nastavení 321 pˇ rístupová práva skupiny 142
skiny 101 kaskádový styl 101 skupiny IP adres 63, 105, 110, 154 uživatel˚ u 118, 142 služby 60 SMTP 10, 60, 148, 153, 282, 436 Sony Ericsson 405 Spam 436 spam 186 bayesovský filtr 201 Caller ID 203 Distributed Sender Blackhole List 194 email policy 202 grafy 213 hodnocení spamu 187 hodnocení zpráv 201 internetové databáze spammer˚ u 190 logy 213 pravidla 195 SORBS 193 SpamAssassin 187, 200 SpamCop 193 SpamHAUS SBL-XBL 193
439
Rejstˇ rík
SPF 204 standardní nastavení 207 statistika 212 SURBL 202 vlastní pravidla 194 WPBL 194 záznamy 213 zpoždˇ ení SMTP pozdravu 206 spamserver 53 správa mobilních zaˇ rízení 128 odebrat 129 vyˇ cistit 129 SSL 91, 436 systémové požadavky 18
T technická podpora kontakty 427 TLS 436 TNEF 172
vzdálené POP3 schránky
W Web Administration aliasy 363 blokování pop-up oken 343 lokalizace 350 podporované prohlížeˇ ce 343 pˇ rihlášení uživatele 347 pˇ rístupová práva 345 skupiny 359 uživatelská nastavení 350 uživatelské úˇ cty 351 WebDAV 436 WebMail 436 Windows Calendar 393
426
X X-Envelope-To:
172
Z U Unix-to-Unix decoding 173 Unix-to-Unix encoding 173 uudecode 173 uuencode 173 uživatelské úˇ cty 111 kvóta 121 šablony 139
V veˇ rejné složky 287 seznam klient˚ u 288
163
zálohování 227 kmsrecover 232 obnova ze zálohy záznamy 268 config 273 debug 281 error 279 mail 274 nastavení 268 security 276 spam 280 warning 279
440
232
441