@<doména> (napˇ r. pro žádost o nápovˇ edu ke konferenci diskuze v doménˇ e firma.cz pošleme email na adresu: [email protected]). Zde uvádíme pˇ rehled pˇ rípon, které m˚ uže uživatel v adrese konference použít: • subscribe — požadavek na pˇ rihlášení uživatele do konference • unsubscribe — požadavek na odhlášení uživatele z konference • help — žádost o nápovˇ edu pro použití konference • owner, owners — zaslání zprávy moderátor˚ um konference (uživatel nemusí znát jejich e-mailové adresy)
242
Kapitola 21
Stavové informace
Kerio MailServer umožˇ nuje správci (popˇ r. jiné oprávnˇ ené osobˇ e) pomˇ ernˇ e detailnˇ e sledovat jeho ˇ cinnost. V podstatˇ e se jedná o tˇ ri druhy informací: sledování stavu, záznamy a statistiky. • Sledovat je možno stav fronty odchozích e-mail˚ u, pˇ ripojení k jednotlivým službám Kerio MailServeru a doruˇ cující procesy (tj. procesy odesílající jednotlivé zprávy z fronty na cílové SMTP servery). • Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). O záznamech se dozvíte více v kapitole 22. • Statistiky obsahují podrobné informace o používání jednotlivých služeb Kerio MailServeru, pˇ rijatých a odmítnutých zprávách, chybách atd. Kerio MailServer také umí graficky vyhodnocovat poˇ cet pˇ ripojení k jednotlivým službám a poˇ cet zpracovaných zpráv za urˇ cité ˇ casové období. Jaké informace lze sledovat a jak lze pˇ rizp˚ usobit sledování potˇ rebám uživatele je popsáno v následujících kapitolách.
21.1 Fronta zpráv Veškeré e-maily, které pˇ res Kerio MailServer procházejí, jsou ˇ razeny do tzv. fronty zpráv. Fyzicky se jedná o adresᡠr store/queue v adresᡠri, kde je Kerio MailServer nainstalován. Do tohoto adresᡠre je každá zpráva uložena jako dva soubory: • Soubor s pˇ ríponou .eml je vlastní odesílaný e-mail • Soubor s pˇ ríponou .env je jeho SMTP obálka. Ta se používá pouze pˇ ri komunikaci mezi SMTP servery a pˇ ri uložení zprávy do cílové schránky je oˇ ríznuta (tj. zahozena). Oba tyto soubory mají shodný název, pˇ redstavující jednoznaˇ cný identifikátor zprávy. Odeslání zprávy z fronty se provádí bud’ bezprostˇ rednˇ e po jejím pˇ ríchodu do fronty, nebo v ˇ casech ˇ rízených plánovaˇ cem — dle nastaveného typu internetového pˇ ripojení — viz kapitolu 8. Odesílá-li SMTP server zprávy pˇ rímo do cílových domén (tzn. nepoužívá
243
Kapitola 21 Stavové informace
se žádný nadˇ razený SMTP server), m˚ uže také nastat situace, že zprávu nelze odeslat (žádný ze server˚ u cílové domény není dostupný). V tomto pˇ rípadˇ e se zpráva vrací do fronty a její odeslání je pˇ replánováno na pozdˇ ejší dobu. Poznámka: Pracuje-li server v režimu Offline, pak se zpráva zaˇ radí zpˇ et do fronty a další pokus o odeslání zprávy se provede až v nejbližším ˇ case stanoveném plánovaˇ cem (Další pokus se tedy nastavuje na konkrétní ˇ cas pouze v režimu Online). V režimu Offline (který se používá typicky u pˇ ripojení vytᡠcenou linkou) je proto výhodnˇ ejší odesílat zprávy pˇ res nadˇ razený SMTP server.
Prohlížení fronty zpráv Potˇ reba zkontrolovat frontu zpráv vzniká typicky pˇ ri podezˇ rení, že zprávy ze serveru neodcházejí. Prohlížení fronty pˇ rímo v adresᡠri na disku není pˇ ríliš komfortní, navíc zpravidla v˚ ubec není možné, jestliže je Kerio MailServer spravován vzdálenˇ e (musel by být k dispozici nˇ ejaký další nástroj pro vzdálený pˇ rístup na poˇ cítaˇ c, na nˇ emž Kerio MailServer bˇ eží). Z tohoto d˚ uvodu je možné sledovat frontu také pˇ rímo v Kerio Administration Console, a to v sekci Stav → Fronta zpráv.
Obrázek 21.1
Fronta zpráv
Na každé ˇ rádce tohoto okna je zobrazena jedna zpráva ve frontˇ e. Sloupce obsahují následující informace: ID Jedineˇ cný identifikátor zprávy. Tento identifikátor také tvoˇ rí názvy soubor˚ u, v nichž je zpráva a její obálka uložena v adresᡠri mail/queue. Vytvoˇ rena Datum a ˇ cas uložení zprávy do fronty.
244
21.2 Zpracování fronty zpráv
Další pokus Datum a ˇ cas dalšího pokusu o odeslání zprávy (interval pokus˚ u a dobu, po níž budou provádˇ eny, lze nastavit v sekci Konfigurace → Vlastnosti SMTP — viz kapitolu 15.2). Zkratka ASAP znamená As Soon As Possible — ˇ cili „ihned, jakmile to bude možné“. Takto je plánováno odeslání zpráv, které jsou do fronty zaˇ razeny poprvé — v módu Online jsou odeslány okamžitˇ e a v módu Offline v nejbližším ˇ case daném plánovaˇ cem. Velikost Velikost zprávy (nezahrnuje SMTP obálku). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Pokud je položka Od prázdná, pak je to systémová DSN zpráva odeslaná Kerio MailServerem. Stav Sloupec popisuje stav odeslání zprávy, resp. d˚ uvod, proˇ c zpráva nebyla odeslána. Manipulace se zprávami ve frontˇ e Tlaˇ cítky po oknem Fronta zpráv je možno ruˇ cnˇ e spustit následující akce: Obnovit K obnovení informací v oknˇ e Fronta zpráv dochází vždy, když nastane ve frontˇ e nˇ ejaká zmˇ ena. Kromˇ e toho je možné zobrazení obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit. Odstranit zprávy Odstranˇ ení zpráv z fronty. Tlaˇ cítko obsahuje menu, kde je možné vybrat, zda mají být odstranˇ eny z fronty vybrané zprávy, všechny zprávy nebo zprávy odpovídající kritériím (elektronické adresy odesílatele a pˇ ríjemce). Zkus odeslat okamžitˇ e Pokus o okamžité odeslání vybrané zprávy. Odeslat zprávy z fronty Zahájení odesílání zpráv z odchozí fronty.
21.2 Zpracování fronty zpráv Pˇ ri zpracování fronty zpráv vytvoˇ rí Kerio MailServer pro každou zprávu nový proces, který provede její zpracování (doruˇ cení do lokální schránky nebo na vzdálený SMTP server, antivirovou kontrolu atd.) a poté se ukonˇ cí. Takovýchto proces˚ u m˚ uže bˇ ežet nˇ ekolik souˇ casnˇ e (paralelnˇ e) — z toho vyplývá, že Kerio MailServer je schopen odesílat více odchozích zpráv souˇ casnˇ e. Maximální poˇ cet odesílajících proces˚ u lze nastavit v sekci Konfigurace → Vlastnosti SMTP, záložka Volby, parametr Maximální poˇ cet doruˇ cujících proces˚ u (výchozí hodnota je 8).
245
Kapitola 21 Stavové informace
V sekci Stav → Fronta zpráv v záložce Zpracování fronty zpráv je možno tyto procesy sledovat (kdy byl proces vytvoˇ ren, jakou zprávu zpracovává, na který SMTP server je odesílána...) a zjišt’ovat jejich stav (antivirová kontrola, odesílání, lokální doruˇ cování...).
Obrázek 21.2
Zpracování fronty zpráv
Jednotlivé sloupce okna Doruˇ cující procesy mají následující význam: ID Jednoznaˇ cný identifikátor zprávy, kterou proces zpracovává (odpovídá ID zprávy ve frontˇ e a názvu souboru v adresᡠri mail/queue). Velikost Velikost doruˇ cované zprávy (v bytech). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Stav Stav procesu: Spouští se, Zálohování , Filtrování obsahu (kontrola na zakázané typy pˇ ríloh), Antivirová kontrola, Lokální doruˇ cování (jestliže se zpráva ukládá do lokální schránky), SMTP doruˇ cování (jestliže se odesílá na jiný SMTP server), Ukonˇ cuje se (závˇ ereˇ cná fáze, ukonˇ cení procesu). Proces nemusí nutnˇ e projít všemi uvedenými fázemi — je-li napˇ r. vypnuto zálohování pošty, fáze Zálohování se pˇ reskoˇ cí. Server SMTP server, na nˇ ejž je zpráva doruˇ cována (pouze ve fázi SMTP doruˇ cování ). ˇ Cas Doba bˇ ehu procesu (ˇ cas od jeho vytvoˇ rení). Procent Informace o pr˚ ubˇ ehu odesílání zprávy (jaká ˇ cást zprávy již byla odeslána).
246
21.3 Aktivní spojení
Informace v oknˇ e Doruˇ cující procesy jsou automaticky obnovovány, navíc je také možno je aktualizovat ruˇ cnˇ e tlaˇ cítkem Obnovit.
21.3 Aktivní spojení V sekci Stav → Aktivní spojení lze sledovat veškerá sít’ová pˇ ripojení ke Kerio MailServeru, a to jednak k jeho službám (SMTP, POP3 atd.), a jednak ke správˇ e (programem Kerio Administration Console).
Aktivní spojení Na každé ˇ rádce této záložky je zobrazeno jedno spojení. Jedná se o sít’ová spojení, nikoliv pˇ ripojení uživatel˚ u (každý klientský program m˚ uže napˇ r. z d˚ uvodu pˇ rijímání a odesílání zpráv najednou navázat více spojení souˇ casnˇ e). Sloupce zobrazují následující informace:
Obrázek 21.3
Aktivní spojení
Protokol Typ protokolu, který klient používá (resp. služby, k níž je pˇ ripojen). Pojmenování koresponduje s názvy služeb v sekci Konfigurace → Služby, ADMIN znamená pˇ ripojení ke správˇ e programem Kerio Administration Console. Zabezpeˇ cený Volba umožˇ nuje zabezpeˇ cení spojení protokolem SSL (technická poznámka: vzdálená správa umožˇ nuje pouze zabezpeˇ cené pˇ ripojení).
247
Kapitola 21 Stavové informace
ˇ Cas Doba pˇ ripojení klienta. U nˇ ekterých služeb funguje timeout — automatické odpojení klienta pˇ ri neˇ cinnosti (jestliže se spojením nepˇ renášejí žádná data). Od IP adresa, z níž se klient pˇ ripojuje. Namísto IP adresy je zde možné zobrazit DNS jméno klienta získané reverzním DNS dotazem, jestliže je zapnuta volba Provádˇ et reverzní DNS dotazy na pˇ ríchozí spojení v sekci Konfigurace → Upˇ resˇ nující nastavení (viz též kapitolu 15.6). Doporuˇ cujeme zapínat tuto volbu pouze v pˇ rípadˇ e, chcete-li cílenˇ e sledovat, odkud se klienti pˇ ripojují — reverzní dotazy zpomalují ˇ cinnost serveru. Uživatel Jméno pˇ rihlášeného uživatele. V nˇ ekterých pˇ rípadech se jméno nezobrazuje (napˇ r. pˇ ripojení k SMTP serveru, není-li vyžadováno ovˇ eˇ rení uživatele — klient je anonymní). Informace Další informace o pˇ ripojení (napˇ r. IMAP složka, verze administraˇ cního programu atd.). Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány, navíc je také možno je obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit.
Aktivní pˇ ripojení k rozhraní Webmail V této záložce jsou zobrazováni uživatelé pˇ ripojení k rozhraní Kerio WebMail. Každý ˇ rádek zaznamenává jednoho uživatele (jeho elektronickou adresu), IP adresu, ze které se pˇ ripojuje ke Kerio MailServeru a ˇ cas automatického konce pˇ ripojení.
Obrázek 21.4
Aktivní pˇ ripojení k webovému rozhraní
248
21.4 Otevˇ rené složky
Uživatel Uživatel pˇ ripojený pˇ res Kerio WebMail ke Kerio MailServeru. Adresa klienta IP adresa poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje ke Kerio MailServeru. Skonˇ cí Rozhraní Kerio WebMail provádí z bezpeˇ cnostních d˚ uvod˚ u automatické odhlášení uživatele po urˇ cité dobˇ e neˇ cinnosti (1 hodina). Komponenta Uživatel m˚ uže být k serveru pˇ ripojen tˇ remi r˚ uznými komponentami — Kerio WebMailem (HTTP/WebMail), Kerio WebMailem Mini (HTTP/WebMail Mini) a Kerio Web Administration (HTTP/WebAdmin).
21.4 Otevˇ rené složky Sekce Stav → Otevˇ rené složky zobrazuje všechny uživatele, kteˇ rí mají ve svých poštovních klientech otevˇ reny nˇ ejaké složky. Tato sekce zobrazuje o složkách následující informace:
Obrázek 21.5
rené složky Otevˇ
Jméno Název uživatelské složky ve tvaru ~uzivatelske_jmeno@domena/nazev slozky Uživatelské úˇ cty Položka obsahuje všechny uživatele, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek. Poˇ cet referencí Položka zobrazuje poˇ cet uživatel˚ u, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek.
249
Kapitola 21 Stavové informace
Index naˇ cten Položka signalizuje, zda byl serverem naˇ cten soubor index.fld, díky kterému se uživateli správnˇ e zobrazují r˚ uzné informace ke zprávám (pˇ ríznaky, informace o tom, zda je zpráva oznaˇ cena jako smazaná nebo pˇ reˇ ctená, atd.). Tlaˇ cítko Obnovit v levém dolním rohu sekce ruˇ cnˇ e aktualizuje zobrazení otevˇ rených složek. Poznámka: Obnovu zobrazení je možné nastavit také periodicky v urˇ cených ˇ casových intervalech. Zapnout a nastavit automatické obnovování lze pˇ res kontextové menu sekce (nabídka vyvolaná pravým tlaˇ cítkem myši).
21.5 Grafy V sekci Stav → Grafy je možno graficky sledovat poˇ cet pˇ ripojení k jednotlivým službám Kerio MailServeru a poˇ cet zpracovaných zpráv (pˇ ríchozích i odchozích) za urˇ cité ˇ casové období.
Obrázek 21.6
Grafy v Kerio MailServeru
Graf umožˇ nuje nastavení následujících parametr˚ u: Sledovaný parametr První pole slouží pro výbˇ er sledovaného parametru: • • • • •
Pˇ ripojení Pˇ ripojení Pˇ ripojení Pˇ ripojení Pˇ ripojení
/ / / / /
HTTP — poˇ cet pˇ ripojení ke službˇ e HTTP IMAP — poˇ cet pˇ ripojení ke službˇ e IMAP LDAP — poˇ cet pˇ ripojení ke službˇ e LDAP NNTP — poˇ cet pˇ ripojení ke službˇ e NNTP Odchozí SMTP — poˇ cet odchozích spojení služby SMTP
250
21.5 Grafy
• Pˇ ripojení / Odmítnuté SMTP — poˇ cet odmítnutých pˇ ripojení ke službˇ e SMTP (pˇ ripojení odmítnutá spamovým filtrem Odrazování spammer˚ u) • Pˇ ripojení / POP3 — poˇ cet pˇ ripojení ke službˇ e POP3 • Pˇ ripojení / SMTP — poˇ cet pˇ ripojení ke službˇ e SMTP • Zprávy / Pˇ rijaté — poˇ cet zpráv zpracovaných poštovním serverem (souˇ cet odchozích a pˇ ríchozích SMTP zpráv a zpráv stažených ze vzdálených POP3 schránek) • Zprávy / Spam — poˇ cet zpráv oznaˇ cených antispamovým filtrem jako spam ˇ Casové období Ve druhém poli je možno vybrat ˇ casové období, ve kterém má být sledování provádˇ eno (v rozsahu 2 hodiny — 30 dní). Zvolené ˇ casové období je vždy bráno od aktuálního ˇ casu do minulosti („poslední 2 hodiny“, „posledních 30 dní“ apod.). Komentᡠr pod grafem zobrazuje interval vzorkování (tj. interval, za který se hodnoty seˇ ctou a zaznamenají do grafu). Pˇ ríklad: Je-li zvoleno ˇ casové období 2 hodiny, provádí se vzorkování po 20 sekundách. To znamená, že se každých 20 sekund zaznamená do grafu poˇ cet pˇ ripojení (resp. zpráv) za uplynulých 20 sekund. Tlaˇ cítko Nastavení otevírá dialog pro detailní nastavení vlastností grafu.
Obrázek 21.7
Nastavení grafu
251
Kapitola 21 Stavové informace
Osa Y Nastavení minimální a maximální hodnoty na ose y Poznámka: Mˇ eˇ rítko osy x je pevnˇ e dáno vybraným ˇ casovým intervalem. ˇ Cas Volba, který ˇ cas má být v grafu zobrazován (ˇ cas serveru nebo lokální ˇ cas poˇ cítaˇ ce, na nˇ emž bˇ eží Kerio Administration Console). Obecnˇ e platí následující: • Je-li Kerio Administration Console spuštˇ ena pˇ rímo na poˇ cítaˇ ci, kde je Kerio MailServer nainstalován, jsou tyto ˇ casy vždy shodné. • Totéž platí, pokud je ˇ cas na obou poˇ cítaˇ cích synchronizován (napˇ r. protokolem NTP ˇ ci ve Windows NT doménˇ e). • Není-li ˇ cas synchronizován, ale oba poˇ cítaˇ ce jsou ve stejném ˇ casovém pásmu, doporuˇ cujeme používat ˇ cas serveru. • Je-li každý z tˇ echto poˇ cítaˇ cu ˚ v jiném ˇ casovém pásmu, zvolte ˇ cas serveru nebo administraˇ cní konzoly podle potˇ reby. Zobrazit mˇ rížku Volba umožˇ nuje zobrazit nebo skrýt mˇ rížku v pˇ ríslušném grafu. Barva kˇ rivky v grafu Volba barvy kˇ rivky, která má být v grafu použita. Tlaˇ cítkem Zmˇ enit lze otevˇ rít standardní okno s paletou a vybrat zde vyhovující barvu.
21.6 Statistiky K zobrazení statistických údaj˚ u slouží sekce Stav → Statistiky. Pro lepší pˇ rehlednost jsou informace v této sekci rozdˇ eleny do tabulek (napˇ r. „Využití diskového prostoru“, „Zprávy odeslané na nadˇ razený SMTP server“, „Statistika POP3 klienta“ apod.). Každá tabulka zobrazuje data, která k sobˇ e tématicky patˇ rí. Sekce Statistiky obsahuje nˇ ekolik tlaˇ cítek: Obnovit Tlaˇ cítko slouží k pr˚ ubˇ ežným obnovám dat ve statistikách. TIP: Konkrétní statistika se obnoví také v pˇ rípadˇ e, že klikneme na její záhlaví. Základní režim Statistiky mají dva režimy: • Základní režim — obsahuje pouze tˇ ri nejpoužívanˇ ejší statistiky: Využití diskového prostoru, Statistika antivirové kontroly a Statistika spamového filtru. • Rozšíˇ rený režim — obsahuje všechny statistiky.
252
21.6 Statistiky
Obrázek 21.8
Zobrazení statistik
Uložit jako Tlaˇ cítko slouží k uložení statistiky v HTML formátu. Upozornˇ ení: Všechny statistiky jsou mˇ eˇ reny vždy od posledního startu Kerio MailServeru.
253
Kapitola 22
Záznamy
Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). Každá položka je zapsána na jedné ˇ rádce a uvozena ˇ casovou znaˇ ckou (datum a ˇ cas, kdy událost nastala, s pˇ resností na sekundy). Zprávy vypisované v záznamech jsou ve všech jazykových verzích Kerio MailServeru anglicky (generuje je pˇ rímo Kerio MailServer Engine).
22.1 Nastavení záznam˚ u V oknˇ e každého záznamu se po stisknutí pravého tlaˇ cítka myši zobrazí kontextové menu, v nˇ emž lze zvolit r˚ uzné funkce nebo zmˇ enit parametry záznamu (zobrazení, pˇ ríp. sledované informace).
Obrázek 22.1
Kontextové menu v záznamech
254
22.1 Nastavení záznam˚ u
Kopírovat Zkopírování oznaˇ ceného textu do schránky (clipboardu). Pro tuto funkci lze využít také klávesové zkratky operaˇ cního systému (napˇ r. ve Windows Ctrl+C nebo Ctrl+Insert). Uložit záznam Pomocí volby Uložit záznam je možno celý záznam nebo jeho ˇ cást uložit do libovolného souboru na disku. Volby dialogu jsou následující:
Obrázek 22.2
Uložit záznam
• Formát — Záznam m˚ uže být uložen bud’ formou prostého textu (TXT) nebo ve formátu HTML. Bude-li záznam uložen v HTML formátu, z˚ ustane zachováno nastavené kódování a také barva, pokud bylo nastaveno zvýrazˇ nování. Záznam v textovém formátu m˚ uže být lepší volbou, pokud bude záznam dále zpracováván nˇ ejakým skriptem. • Zdroj — Volba umožní uložit bud’ celý záznam nebo také vybraný text záznamu oznaˇ cený kurzorem. Volba Pouze vybraný text standardnˇ e není aktivní. Pouze v pˇ rípadˇ e, že je ˇ cást záznamu oznaˇ cena kurzorem, bude možné vyznaˇ cenou ˇ cást uložit. Najít Umožní vyhledat konkrétní ˇ rádek záznamu. Do pole Najít zadejte ˇ retˇ ezec, který má být vyhledán. • Hledat od — Vyhledávání lze nastavit bud’ od zaˇ cátku záznamu, nebo od zaˇ cátku zobrazeného textu (vyhledávat se bude pouze v textu, který je zobrazen v oknˇ e), a nebo od posledního nalezeného výskytu. • Smˇ er — Touto položkou lze nastavit smˇ er prohledávání textu (Nahoru, Dol˚ u).
255
Kapitola 22 Záznamy
Obrázek 22.3
Vyhledávání
Zvýrazˇ nování Kerio MailServer umožˇ nuje zvýraznit jakýkoliv text v záznamu. Toto zvýraznˇ ení slouží pˇ redevším ke zlepšení orientace v záznamu. Po kliknutí na volbu Zvýraznˇ ení se otevˇ re okno, kde je možno zadávat, mˇ enit a mazat zvýraznˇ ení pomocí standardních tlaˇ cítek Pˇ ridat, Zmˇ enit a Odebrat.
Obrázek 22.4
Zvýrazˇ nování
Nastavit parametry nového zvýraznˇ ení lze v oknˇ e Pˇ ridat zvýraznˇ ení (viz obrázek 22.5): • Popis — zvýraznˇ ení m˚ uže být libovolné množství, a proto lze pro lepší orientaci každé výstižnˇ e popsat. • Podmínka (podˇ retˇ ezec) — v záznamu bude barevnˇ e odlišen každý ˇ rádek, který bude obsahovat ˇ retˇ ezec zadaný do tohoto pole. Po zaškrtnutí možnosti Interpretovat jako regulární výraz, lze do pole zapsat libovolný regulární výraz (komplexní definice, pro zkušené uživatele). Regulární výrazy (regular expression) jsou speciální jazyky standardu POSIX pro popis ˇ retˇ ezce. Jsou tvoˇ reny sadou flexibilních vzor˚ u, které programy porovnávají
256
22.1 Nastavení záznam˚ u
Obrázek 22.5
Pˇ ridat zvýraznˇ ení
s r˚ uznými ˇ retˇ ezci. • Barva — menu obsahuje barevnou škálu, kterou je možno použít ke zvýraznˇ ení textu. Každé nastavené zvýraznˇ ení platí pro všechny typy záznamu. Nastavené zvýraznˇ ení se projeví na všech ˇ rádcích vyhovujících podmínce v celém záznamu. Vybrat písmo Volba umožˇ nuje otevˇ rení standardního okna pro nastavení velikosti, stylu a typu písma záznamu. Kódování znak˚ u Nastavení kódování pro pˇ ríslušný záznam. Nastavení záznamu Tato volba otevírá dialog Záznam ..., kde je možné nastavit podmínky, za jakých bude záznam vymazán nebo uložen, a kam bude uložen. Záložka Záznam do souboru • Povolit záznam do souboru — volba umožní zápis záznamu do souboru. Do pole Cesta lze zapsat cestu k souboru, kam se budou záznamy zapisovat. • Rotovat pravidelnˇ e — vyberete jeden z následujících ˇ casových údaj˚ u: • Každou hodinu — záznam je každou hodinu archivován a zaˇ cne se zapisovat do nového souboru. • Každý den — záznam je rotován každých 24 hodin. • Každý týden — záznam je rotován vždy jednou týdnˇ e. • Každý mˇ esíc — záznam je rotován každý mˇ esíc. • Rotovat, jestliže velikost souboru pˇ resáhne — v poli Max. velikost souboru záznamu lze nastavit archivaci záznam˚ u podle velikosti souboru (v KB). • Uchovávat nejvýše ... soubor˚ u záznamu. — poˇ cet soubor˚ u záznamu, které mají z˚ ustat uchovány. Pˇ ri každé rotaci záznamu se vždy nejstarší soubor smaže. Záložka Externí záznam
257
Kapitola 22 Záznamy
Obrázek 22.6
Ukládání záznam˚ u
Záložka Externí záznam umožˇ nuje nastavení parametr˚ u pro odesílání záznamu na Syslog server.
Obrázek 22.7
Ukládání logu na Syslog server
258
22.2 Config
• Povolit záznam na Syslog server — volba umožˇ nuje zapnout/vypnout záznam na server Syslog. • Syslog server — DNS jméno nebo IP adresa Syslog serveru • Typ záznamu — slouží mimo jiné k rozlišení, odkud záznam pˇ rišel (Syslog server m˚ uže pˇ rijímat záznamy z mnoha r˚ uzných zdroj˚ u) • D˚ uležitost — nastavení d˚ uležitosti záznamu (Syslog server umožˇ nuje filtrování záznam˚ u podle stupnˇ e d˚ uležitosti) Smazat záznam Smazání okna záznamu (informace se smažou i z pˇ ríslušného souboru). Zprávy Možnost detailního nastavení informací, které mají být sledovány (podrobnosti viz dále). Pouze v sekci Debug.
22.2 Config Záznam Config uchovává kompletní historii komunikace Kerio Administration Console s Kerio MailServer Engine — z tohoto záznamu lze zjistit, který uživatel kdy provádˇ el jaké administraˇ cní úkony. Do okna Config jsou zapisovány tˇ ri druhy záznam˚ u: Informace o pˇ rihlašování uživatel˚ u ke správˇ e Kerio MailServeru Pˇ ríklad: [30/Jun/2004 09:09:18] Admin - session opened for host 127.0.0.1 • [30/Jun/2004 09:09:18] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • session opened for host 127.0.0.1 — informace o zahájení komunikace a IP adrese poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje Zmˇ eny v konfiguraˇ cní databázi Jedná se o zmˇ eny provedené uživatelem v Kerio Administration Console. Pro pˇ ríklad si uved’me založení nového uživatelského úˇ ctu. [30/Jun/2004 13:09:48] Admin - insert User set Name=’tjandak’, Domain=’firma.cz’, Account_enabled=’1’, Auth_type=’0’, Password=xxxxxx, PIN=’NUL:4444’, Rights=’1’, ForwardMode=’0’, Qstorage=’10485760’, Qmessage=’5000’ • [30/Jun/2004 13:09:48] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • insert User set Name=’tjandak’... — zápis parametr˚ u, které byly novému uživatelskému úˇ ctu nastaveny
259
Kapitola 22 Záznamy
Ostatní konfiguraˇ cní zmˇ eny Typickým pˇ ríkladem je zálohovací cyklus. Po stisknutí tlaˇ cítka Použít v sekci Konfigurace → Zálohování se do záznamu Config vypíše datum a ˇ cas každé zálohy. [30/Jun/2004 09:29:08] Admin - Store backup started • [30/Jun/2004 09:29:08] — datum a ˇ cas zaˇ cátku zálohování • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • Store backup started — informace o spuštˇ ení zálohy
22.3 Mail Záznam Mail obsahuje informace o jednotlivých zprávách, které byly Kerio MailServerem zpracovány. Záznam obsahuje všechny typy zpráv: • pˇ ríchozí zprávy, • odchozí zprávy, • zprávy e-mailových konferencí, • DSN (Delivery Status Notification) — zprávy automaticky generované serverem (tzv. systémové zprávy — napˇ r. informace o tom, že zpráva je nedoruˇ citelná, že ji nebylo možné doruˇ cit v definované dobˇ e, že uživatel odeslal zprávu s virem nebo zakázanou pˇ rílohou apod.). Pˇ ríchozí a odchozí zprávy Všechny zprávy, které byly pˇ rijaty serverem pˇ res protokoly SMTP, HTTP nebo byly staženy protokolem POP3. Pro pˇ ríklad m˚ užeme uvést dva ˇ rádky patˇ rící k jedné zprávˇ e a blíže si rozebereme jejich jednotlivé položky: [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, Service: SMTP, From: <[email protected]>, To: <[email protected]>, Size: 1229, User: [email protected], Sender-Host: 195.39.55.2, SSL: yes [30/Nov/2005 17:57:15] Sent: Queue-ID: 438dd9ea-00000000, Recipient: <[email protected]>, Result: delivered, Status: 2.0.0 • [30/Nov/2005 17:57:14] — datum a ˇ cas, kdy byla doruˇ cena nebo odeslána zpráva. • Recv/Sent — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Recv (received). • Queue-ID: 438d6fb6-00000003 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. Slouží jako identifikátor, který oznaˇ cuje stejným ˇ císlem
260
22.3 Mail
•
• • • • • • • • •
všechny ˇ rádky patˇ rící k jedné zprávˇ e. Každá zpráva je serverem nejprve pˇ rijata, a poté odeslána. V záznamu se tedy objeví ke každé zprávˇ e nejménˇ e dva ˇ rádky (pˇ ríjem zprávy a její odeslání). Nejménˇ e proto, že zpráva m˚ uže být doruˇ cena více pˇ ríjemc˚ um (každý další pˇ ríjemce znamená další ˇ rádek v záznamu). Service: HTTP — protokol, pˇ res který byla zpráva pˇ rijata serverem (HTTP, SMTP). Tuto informaci lze najít pouze u pˇ ríchozích zpráv. U odchozích zpráv se tato informace nezobrazuje, protože nemá smysl. Všechny odchozí zprávy jsou odesílány protokolem SMTP. From: <[email protected]> — elektronická adresa odesílatele To: <[email protected]> — elektronická adresa pˇ ríjemce Size: 378 — velikost zprávy v bytech User: [email protected] — uživatelský úˇ cet, ze kterého byla zpráva odeslána. Sender-Host: 195.39.55.2 — IP adresa poˇ cítaˇ ce, ze kterého byla zpráva odeslána SSL: yes — informuje o použití šifrovaného spojení (zobrazuje se pouze u protokolu SMTP) Recipient: <[email protected]> — elektronická adresa pˇ ríjemce. Result: delivered — výsledek pokusu o doruˇ cení zprávy. Status: 2.0.0 — kód odpovˇ edi protokolu SMTP (více viz RFC 821). Pokud kód zaˇ cíná ˇ císlicí 2, zpráva byla úspˇ ešnˇ e doruˇ cena. Zaˇ cíná-li kód ˇ císlicí 4 nebo 5, pak zpráva doruˇ cena nebyla.
Zprávy generované serverem Tento typ zprávy generuje Kerio MailServer. Napˇ ríklad pokud zpráva nem˚ uže být doruˇ cena, server tuto skuteˇ cnost formou DSN sdˇ elí odesílateli. [30/Nov/2005 15:31:40] Recv: Queue-ID: 438db7cc-00000000, Service: DSN, From: <>, To: <[email protected]>, Size: 1650, Report: failed • [30/Nov/2005 15:31:40] — datum a ˇ cas, kdy byla zpráva vygenerována • Recv: — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Received. • Queue-ID: 438db7cc-00000000 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv • Service: DSN — Delivery Status Notification; zprávy generované Kerio MailServerem. • From: <> — položka je prázdná, protože zpráva je generována serverem • To: <[email protected]> — elektronická adresa pˇ ríjemce • Size: 1650 — velikost zprávy v bytech • Report: failed — typ hlášení
261
Kapitola 22 Záznamy
Zprávy konferencí Mail záznam obsahuje všechny zprávy e-mailových konferencí. Zaznamenány jsou jak jednotlivé pˇ ríspˇ evky do konferencí, tak ˇ rídící zprávy konference. [30/Nov/2005 19:09:11] Recv: Queue-ID: 438deac7-00000009, Service: List, From:
22.4 Security Záznam Security obsahuje informace, které souvisejí s bezpeˇ cností Kerio MailServeru. Také obsahuje záznam o všech zprávách, které nebylo možno doruˇ cit. Jedná se zejména o tyto typy událostí: Nalezené viry a zakázané pˇ rílohy Pro pˇ ríklad uved’me zprávu, v níž byl obsažen vir: [16/Jun/2004 18:37:17] Found virus in mail from <[email protected]> to <[email protected]>: W32/Netsky.p@MM • • • • •
[16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byl virus nalezen Found virus in mail — provedená akce (zpráva o nalezení viru) from <[email protected]> — elektronická adresa odesílatele to <[email protected]> — elektronická adresa pˇ ríjemce W32/Netsky.p@MM — typ nalezeného viru
Odmítnutí spam filtrem Zpráva s pˇ ríliš vysokým hodnocením spamového filtru: [16/Jun/2004 18:37:17] Message from <[email protected]> to <[email protected]> rejected by spam filter: score 9.74, threshold 5.00
262
22.4 Security
[16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byla zpráva odmítnuta from <[email protected]> — elektronická adresa odesílatele to <[email protected]> — elektronická adresa pˇ ríjemce rejected by spam filter — provedená akce (odmítnutí zprávy spamovým filtrem) • score 9.74, threshold 5.00 — hodnocení spamového filtru SpamAssassin
• • • •
Neúspˇ ešné pokusy o pˇ rihlášení Záznam obsahuje neplatné pokusy o pˇ rihlášení. Obvyklou pˇ ríˇ cinou bývá neplatné jméno/heslo nebo nepovolená IP adresa. D˚ uvod neúspˇ ešného pokusu o pˇ rihlášení m˚ užete nalézt také v záznamu Warning (kapitola 22.5). [13/Apr/2004 17:35:49] Failed IMAP login from 192.168.36.139, missing parameter in AUTHENTICATE header • [13/Apr/2004 17:35:49] — datum a ˇ cas neúspˇ ešného pokusu o pˇ rihlášení • Failed IMAP login — provedená akce (neúspˇ ešný pokus o pˇ rihlášení) • from 192.168.36.139 — IP adresa, ze kterého byl pokus uˇ cinˇ en D˚ uvod˚ u neúspˇ echu pˇ rihlášení m˚ uže být nˇ ekolik: • missing parameter in AUTHENTICATE header — byla poslána špatná nebo neplatná hlaviˇ cka s pˇ rihlašovacími informacemi • authentication method PLAIN is disabled — použitá autentizaˇ cní metoda je v Kerio MailServeru vypnutá • authentication method CRAM_MD5 is invalid or unknown — Kerio MailServer neumí nebo nezná tuto metodu ovˇ eˇ rování • error during authentication with method CRAM-MD5 — došlo k chybˇ e pˇ ri ovˇ eˇ rování hesla, napˇ r. chyba pˇ ri komunikaci s ovˇ eˇ rovacím serverem • authentication with method CRAM-MD5 cancelled by user — uživatel (klient) pˇ rerušil ovˇ eˇ rování • (Failed IMAP login from 127.0.0.1), authentication method PLAIN — uživatel nebyl ovˇ eˇ ren (uživatel neexistuje, špatnˇ e zadané heslo, uživatelský úˇ cet v Kerio MailServeru je vypnutý nebo nelze ovˇ eˇ rit jméno a heslo uživatele, protože daná metoda ovˇ eˇ rování neposkytuje dostatek údaj˚ u pro ovˇ eˇ rení uživatele v Active Directory) Pokusy o zneužití serveru (relaying) Pro pˇ ríklad pokusu o relaying si uved’me: [11/Jun/2004 00:36:07] Relay attempt from IP address 61.216.46.197, mail from <[email protected]> to
263
Kapitola 22 Záznamy
• • • •
61.216.46.197 — IP adresa, ze které byl pokus o relaying uˇ cinˇ en from <[email protected]> — adresa odesílatele to
Antibombing Ochrana proti zahlcení serveru — viz kapitolu 15.2, sekce Bezpeˇ cnostní volby. [16/Jun/2004 18:53:43] Directory harvest attack from 213.7.0.87 detected • • • •
[16/Jun/2004 18:53:43] — datum a ˇ cas neúspˇ ešného útoku Directory harvest attack — typ útoku from 213.7.0.87 — IP adresa, ze které byl pokus o útok uˇ cinˇ en detected — provedená akce (zjištˇ eno a zakázáno)
Nalezení odesílatele v databázích zakázaných server˚ u Odesílatel byl nalezen v databázi zakázaných server˚ u (ORDB, vlastní skupina IP adres). [13/Apr/2004 17:44:02] IP address 212.76.71.93 found in DNS blacklist ORDB, mail from <[email protected]> to <[email protected]> • [13/Apr/2004 17:44:02] — datum a ˇ cas pˇ rijetí zprávy • 212.76.71.93 — IP adresa, ze které byla zpráva odeslána • found in DNS blacklist ORDB — typ akce (adresa byla nalezena v databázi zakázaných server˚ u) • from <[email protected]> — elektronická adresa odesílatele • to <[email protected]> — elektronická adresa pˇ ríjemce
22.5 Warning Záznam Warning zobrazuje varovná hlášení, což jsou ve své podstatˇ e chyby, které nemají závažný charakter. Typickým pˇ ríkladem takového varování m˚ uže být napˇ r. zpráva, že uživatel s administrátorskými právy má prázdné heslo, že uživatelský úˇ cet tohoto jména neexistuje, nebo že vzdálený POP3 server je nedosažitelný. Události, které zp˚ usobují varovná hlášení v tomto záznamu, nemají zásadní vliv na ˇ cinnost Kerio MailServeru, mohou však signalizovat urˇ cité (pˇ rípadnˇ e potenciální) problémy, napˇ r. u konkrétních uživatel˚ u. Záznam Warning m˚ uže pomoci napˇ r. v pˇ rípadˇ e, jestliže si jeden uživatel stˇ ežuje na nefunkˇ cnost nˇ ekterých služeb.
264
22.6 Error
22.6 Error Na rozdíl od záznamu Warning, záznam Error zobrazuje závažné chyby, které mají zpravidla vliv na chod celého serveru. Správce Kerio MailServeru by mˇ el tento záznam pravidelnˇ e sledovat a zjištˇ ené chyby v co nejkratší možné dobˇ e napravit. V opaˇ cném pˇ rípadˇ e hrozí nejen nebezpeˇ cí, že uživatelé nebudou moci využívat nˇ ekteré (ˇ ci dokonce všechny) služby, ale m˚ uže dojít také ke ztrátˇ e zpráv ˇ ci k bezpeˇ cnostním problém˚ um (napˇ r. ke zneužití serveru k rozesílání nevyžádaných e-mail˚ u nebo doruˇ cování zpráv obsahujících viry). Typickým chybovým hlášením v záznamu Error bývá napˇ ríklad: problém se spuštˇ ením nˇ ekteré služby (vˇ etšinou z d˚ uvodu kolize na pˇ ríslušném portu), problém se zápisem na disk, s inicializací antivirové kontroly, s externím ovˇ eˇ rením uživatele apod.
22.7 Spam Do záznamu Spam jsou zapisovány informace o veškeré nevyžádané poštˇ e, která je uložena v Kerio MailServeru. Každý ˇ rádek záznamu obsahuje informace o jednom konkrétním spamu. Jednotlivé záznamy se liší podle toho, jak bylo zjištˇ eno, že je zpráva nevyžádaná. Záznam Spam zaznamenává také zprávy, které byly z nˇ ejakého d˚ uvodu Kerio MailServerem oznaˇ ceny jako spam, ale uživatel je urˇ cil jako korektní. Nevyžádaná zpráva detekovaná filtrem Zpráva vyhodnocená jako nevyžádaná spamovým filtrem Kerio MailServeru: [06/Sep/2004 08:43:17] Message marked as spam with score: 8.00, To: [email protected], Message size: 342, From: [email protected], Subject: • [06/Sep/2004 08:43:17] — datum a ˇ cas detekce spamu • Message marked as spam with score: 8.00 — typ akce (zpráva byla oznaˇ cena jako spam, protože jí bylo spamovým filtrem pˇ ridˇ eleno pˇ ríliš vysoké skóre) • To: [email protected] — elektronická adresa pˇ ríjemce • Message size: 342 — velikost zprávy v bytech • From: [email protected] — elektronická adresa odesilatele • Subject: — pˇ redmˇ et zprávy (v tomto pˇ rípadˇ e prázdný) Nevyžádaná zpráva detekovaná uživatelem Zpráva, která byla uživatelem oznaˇ cena jako nevyžádaná: [06/Sep/2004 08:40:39] User [email protected] marked a message as spam, Folder: [email protected]/INBOX, Size: 462, From: "Jan Novák" <[email protected]>, Subject: Hallo
265
Kapitola 22 Záznamy
• [06/Sep/2004 08:40:39] — datum a ˇ cas, kdy byla zpráva oznaˇ cena jako spam • User [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena • marked a message as spam — typ akce (zpráva byla uživatelem oznaˇ cena jako spam) • Folder: [email protected]/INBOX — složka, ve které je zpráva uložena • Size: 462 — velikost zprávy v bytech • From: "Jan Novák" <[email protected]> — elektronická adresa odesilatele • Subject: Hallo — pˇ redmˇ et zprávy Zpráva není spam Zpráva, která byla uživatelem oznaˇ cena jako korektní: [06/Sep/2004 08:43:32] User [email protected] marked a message as not spam, Folder: [email protected]/Junk E-mail, Size: 500, Cerný" <[email protected]>, Subject: *SPAM* From: "Jan ˇ • [06/Sep/2004 08:43:32] — datum a ˇ cas, kdy byla zpráva oznaˇ cena, že není spam • User: [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena • marked a message as not spam — typ akce (zpráva byla uživatelem oznaˇ cena jako korektní) • Folder: [email protected]/Junk E-mail — složka, ve které je zpráva uložena (v tomto pˇ rípadˇ e je to vždy složka pro nevyžádanou poštu) • Size: 500 — velikost zprávy v bytech • From: "Jan ˇ Cerný" <[email protected]> — elektronická adresa, ze které byla zpráva odeslána • Subject: **SPAM** — pˇ redmˇ et zprávy
22.8 Debug Debug (ladicí informace) je speciální záznam, který slouží zejména k detailnímu sledování urˇ citých informací. Proto m˚ uže významnˇ e pomoci pˇ ri odstraˇ nování problém˚ u. Standardnˇ e obsahuje informace o startu a ukonˇ cení Kerio MailServeru, výpis služeb s informací o adresách a portech, na kterých navazují spojení. Dále zapisuje zprávy zpracovávající se ve frontˇ e a podobnˇ e. Ostatní informace se týkají služeb a proces˚ u, které provádˇ ejí veškerou ˇ cinnost serveru. Tˇ echto informací je pomˇ ernˇ e velké množství, což by zp˚ usobilo naprostý nepˇ rehled, pokud by byly zobrazovány všechny najednou. Zpravidla je však tˇ reba sledovat pouze informace týkající se konkrétní služby ˇ ci funkce.
266
22.8 Debug
Upozornˇ ení: Zobrazování velkého množství informací navíc zpomaluje ˇ cinnost Kerio MailServeru. Doporuˇ cujeme tedy zapínat sledování pouze tˇ ech informací, které vás skuteˇ cnˇ e zajímají, a to pouze po dobu nezbytnˇ e nutnou.
Nastavení záznamu Debug Z výše uvedených d˚ uvod˚ u umožˇ nuje záznam Debug nastavit, jaké informace v nˇ em mají být zobrazovány. Toto se provádí volbou Zprávy v kontextovém menu okna Debug.
Obrázek 22.8
Nastavení záznamu Debug
Otevˇ re se okno Zaznamenávané informace, kde je k dispozici mnoho voleb pro zapnutí konkrétních záznam˚ u: Services Sekce Services obsahuje možnost zapnutí záznam˚ u týkajících se služeb spuštˇ ených v Kerio MailServeru: • SMTP Server — Detailní výpis komunikace klient˚ u a SMTP serveru. Záznam je vhodné použít pˇ ri problémech s pˇ ríjmem pošty pˇ res MX záznamy. • IMAP Server — Detailní výpis komunikace klient˚ u s IMAP serverem. Záznam také poskytuje informace o komunikaci pˇ res rozhraní MAPI.
267
Kapitola 22 Záznamy
• POP3 Server — Detailní výpis komunikace klient˚ u s POP3 serverem. Spolu s následujícími dvˇ ema záznamy (IMAP server session, HTTP server session) napomáhá ˇ rešení problém˚ u s vybíráním schránek. • HTTP Server — Komunikace klient˚ u s HTTP serverem pro rozhraní Kerio WebMail. • LDAP Server — Detailní sledování komunikace klient˚ u s LDAP serverem a vyhledávání kontakt˚ u v databázi. • NNTP Server — Detailní výpis komunikace klient˚ u s news serverem. Message Delivery Sekce Message Delivery obsahuje volby pro zaznamenávání pr˚ ubˇ ehu doruˇ cování zpráv: • Queue Processing — Zpracování odchozí fronty (odesílání a pˇ ríjem zpráv, plánování apod.). • Remote POP3 Download — Vybírání vzdálených POP3 schránek (Kerio MailServer je v roli POP3 klienta) a tˇ rídicích pravidel (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Remote POP3 download slouží spolu se záznamem Alias Expansion k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. • SMTP Client — Odesílání odchozích zpráv (komunikace Kerio MailServeru s nadˇ razeným SMTP serverem nebo serverem cílové domény). Záznam obsahuje pˇ ríkazy a odezvy serveru a klienta pˇ resnˇ e podle poˇ radí jednotlivých událostí. Proto tento záznam m˚ uže pomoci pˇ ri problémech s odesíláním pošty. • Mailing List Processing — Sledování e-mailových konferencí (pˇ rihlašování a odhlašování ˇ clen˚ u, posílání zpráv, akce moderátor˚ u apod.). • Alias Expansion — Zpracování alias˚ u (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Alias processing slouží spolu se záznamem Remote POP3 download k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. • Sieve Filters — Filtrování zpráv dle uživatelských filtr˚ u. Content Filters Sekce Content Filters obsahuje volby k zapnutí/vypnutí záznam˚ u o pr˚ ubˇ ehu antivirové a antispamové kontroly: • Antivirus Checking — Antivirová kontrola zpráv (komunikace s antivirovým programem, zpracování jednotlivých pˇ ríloh zprávy). Záznam lze použít, pokud zavirované zprávy nejsou rozpoznávány antivirovým programem a prochází až k uživateli. • Spam Filter — Zaznamenává hodnocení každé zprávy hodnocené spamovým filtrem Kerio MailServeru. • SPF Record Lookup — Volba vypisuje informace o SPF dotazech na SMTP servery. Lze využít pˇ ri problémech s SPF kontrolou. • SpamAssassin Processing — volba umožˇ nuje sledování proces˚ u, ke kterým do-
268
22.8 Debug
chází pˇ ri testování zpráv spamovým filtrem SpamAssassin. Message Store Sekce Message Store umožˇ nuje zaznamenávat operace týkající se úložištˇ e dat, vyhledávání, zálohování, atd.: • Message Folder Operation — Operace s uživatelskými a veˇ rejnými složkami (otevírání, ukládání zpráv, uzavírání). Tento záznam lze použít napˇ ríklad pˇ ri problémech s mapováním veˇ rejných složek. • Searching and Sorting — záznam obsahuje operace, které server provádí pˇ ri vyhledávání v poštovních, kalendᡠrových, kontaktních nebo úkolových složkách. Zaznamenávají se také operace, které jsou provádˇ eny pˇ ri tˇ rídˇ ení (napˇ r. email˚ u podle abecedy nebo data pˇ rijetí). • Quota and Login Statistics— záznam lze dobˇ re využít zejména v pˇ rípadˇ e, že se objevuje nˇ ejaký problém s nastavenými uživatelskými kvótami a podobnˇ e. • Store Backup — Výpis mapuje pr˚ ubˇ eh zálohy, procházení a zálohovaní všech složek. Pomocí tohoto záznamu lze získat informaci, zda záloha probíhá správnˇ e, a zda nebyla pˇ rerušena. • Messages decoding — Tento záznam m˚ uže pomoci pˇ ri identifikaci problém˚ u s dekódováním TNEF a uuencode zpráv. HTTP Server Modules Sekce HTTP Server Modules poskytuje volby, které umožˇ nují zaznamenávat informace o komunikaci pˇ res rozhraní HTTP: • WebDAV Server Requests — Záznam vypisuje všechny akce rozhraní WebDAV. Tento záznam je užiteˇ cný pˇ ri ˇ rešení problém˚ u v komunikaci mezi Kerio MailServerem a MS Entourage. • SyncML Synchronization — Zobrazuje veškerou aktivitu vyvíjenou mezi Kerio MailServerem a Kerio Synchronization Plug-inem pˇ ri synchronizaci. • PHP Engine Messages — Záznam zapisuje informace z rozhraní Kerio WebMail. Tyto informace jsou rozšíˇ rením záznamu Error a lze je využít pˇ ri ˇ rešení problém˚ u v Kerio WebMailu. Auxiliary Modules Sekce Auxiliary Modules obsahuje následující možnosti zaznamenávání informací: • User Authentication — Externí ovˇ eˇ rování uživatel˚ u (NT doména, Kerberos, PAM). • Network Connections and SSL — Navazování spojení na vzdálené servery (na úrovni TCP), DNS dotazy, SSL šifrování apod. • DNS Resolver— Zjišt’ování server˚ u cílových domén z DNS MX záznam˚ u, záznamy nalezené v interní DNS cache. • Directory Service Lookup — Dotazy do externí databáze uživatel˚ u (Active Direc-
269
Kapitola 22 Záznamy
tory). Tento záznam m˚ uže pomoci pˇ ri ˇ rešení problém˚ u s importem uživatel˚ u z domény. • Update Checker Activity — Vypisuje komunikaci se serverem update.kerio.com, kde se nacházejí nové verze Kerio MailServeru. • Thread Pool Activity — vypisuje navazování, pr˚ ubˇ eh i ukonˇ cení všech vláken, která Kerio MailServer zpracovává.
22.9 Sledování výkonu (Windows) Je-li Kerio MailServer instalován na operaˇ cní systém Windows ˇ rady 2000, nebo XP, je možno také nainstalovat volitelnou komponentu Performance Monitor (detaily naleznete v kapitole 2.3). Performance Monitor je modul do systémového nástroje Výkon (Performance), který naleznete v Nástrojích pro správu (Administrative Tools). V aplikaci Performance Monitor se pˇ repneme do sekce System Monitor. Tlaˇ cítkem + v nástrojovém panelu této sekce otevˇ reme dialog pro pˇ ridání nových sledovaných objekt˚ u.
Obrázek 22.9
Performance Monitor
270
22.9 Sledování výkonu (Windows)
V položce Performance object vybereme položku Kerio MailServer. V levém dolním poli je pak možno vybrat statistiky, které chceme sledovat. K dispozici jsou všechny ukazatele, které Kerio MailServer sleduje (viz též kapitolu 21.6, resp. sekce Stav → Statistiky programu Kerio Administration Console). Tlaˇ cítkem Explain lze získat podrobnˇ ejší informace o vybraném objektu. Poznámky: • Pokud se v seznamu objekt˚ u v poli Performance object neobjeví položka Kerio MailServer, pak zˇ rejmˇ e není komponenta Performance Monitor nainstalována, nebo je poškozena. V tom pˇ rípadˇ e doporuˇ cujeme znovu spustit instalaˇ cní program Kerio MailServeru (viz kapitolu 2.3). • Detailní informace o aplikaci Performance Monitor naleznete v nápovˇ edˇ e systému Windows.
271
Kapitola 23
Ovˇ eˇ rování pˇ res Kerberos
Tato kapitola slouží jako jednoduchý a pˇ rehledný pr˚ uvodce nastavením ovˇ eˇ rování uživatel˚ u pˇ res systém Kerberos. Kerberos je systém založený na architektuˇ re klient — server, která umožˇ nuje autentizaci a autorizaci uživatel˚ u a zvyšuje tak bezpeˇ cí pˇ ri využívání zdroj˚ u v poˇ cítaˇ cové síti. Kerberos je popsán standardem IETF RFC 4120. Kerio MailServer má implementovánu podporu pro Kerberos V5. Poznámka: Pˇ ri ˇ rešení pˇ rípadných problém˚ u s konfigurací vám mohou pomoci následující záznamy: • MS Windows — logy jsou umístˇ eny v menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Prohlížeˇ c událostí • Linux — logy ve standardním adresᡠri /var/log/syslog To se ovšem týká pouze Kerberos klienta. Logování komunikace na stranˇ e serveru lze zajistit pˇ ridáním následující konfigurace do souboru /etc/krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE: /var/log/kadmind.log Poznámka: Nastavení logování na stranˇ e serveru se týká Kerberos MIT (US verze Kerberosu aplikovaná v Active Directory a Apple Open Directory). Nastavení logování Kerberos Heimdal (evropská verze Kerberosu, kterou m˚ užete nalézt v nˇ ekterých linu1 xových distribucích) se m˚ uže lišit. • Mac OS X Server — záznamy v aplikaci Server Admin (více viz kapitolu 23.4) • Kerio MailServer — záznamy najdete v administraˇ cní konzoli, v sekci Záznamy. Relevantní jsou v tomto pˇ rípadˇ e záznamy Warning, Error a Debug (musí být spuštˇ eno 1
cástí instalace Kerio MailServeru pro linuxové distribuce. Klient Kerberosu Heimdal je také standardní souˇ Není ovšem podstatné, jaká z obou forem je použita na serveru (Key Distribution Center), a jaká na klientovi (v tomto pˇ rípadˇ e Kerio MailServer), protože protokol je tentýž a serverová i klientská ˇ cást budou bez problém˚ u spolupracovat.
272
23.1 Kerio MailServer na systému Windows
sledování modulu User Authentication). Bližší popis jednotlivých záznam˚ u obsahuje kapitola 22.
23.1 Kerio MailServer na systému Windows Ovˇ eˇ rování proti Active Directory V pˇ rípadˇ e ovˇ eˇ rování v Active Directory je tˇ reba uvést název Active Directory domény v Kerio MailServeru. Toto lze nastavit v Kerio Administration Console v nastavení domény (viz obrázek 23.1).
Obrázek 23.1
Doplnˇ ení Active Directory domény do Kerio MailServeru
Kromˇ e uvedení názvu domény v dialogu Upˇ resnˇ ení (viz obrázek 23.1) je tˇ reba zajistit aby: 1.
Kerio MailServer byl ˇ clenem domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Kerio MailServer používal jako primární DNS server doménový ˇ radiˇ c (Active Directory Controller) — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
273
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat. V tomto pˇ rípadˇ e je však vyžadována speciální konfigurace DNS server˚ u. Bud’ je tˇ reba nastavit DNS servery tak, že si budou navzájem dotazy pˇ reposílat (pokud daný dotaz není nalezen ve vlastní databázi, je pˇ reposlán ˇ dalšímu doménovému radiˇ ci) nebo musí mít všechny DNS servery nadˇ razený spoleˇ cný primární DNS server. 3.
byl synchronizován ˇ cas Kerio MailServeru a Active Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti Open Directory V pˇ rípadˇ e ovˇ eˇ rování v Open Directory je tˇ reba uvést Kerberos realm v Kerio MailServeru (napˇ r. FIRMA.CZ).
Obrázek 23.2
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Open Directory domény (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit aby: 1.
byl Kerio MailServer ˇ clenem Open Directory domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
274
23.1 Kerio MailServer na systému Windows
2.
poˇ cítaˇ c s Kerio MailServerem mˇ el správnˇ e nastavený DNS server (IP adresa nebo DNS jméno poˇ cítaˇ ce, na kterém je spuštˇ en Apple Open Directory).
3.
byl synchronizován ˇ cas Kerio MailServeru a Open Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti samostatnému Kerberos serveru Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru.
Obrázek 23.3
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Kerberos oblasti (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje. Jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavený DNS server (Key Distribution Center vyhledává na základˇ e DNS dotaz˚ u).
3.
poˇ cítaˇ c s Kerio MailServerem musí mít synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizován ˇ cas).
275
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility Kerbtray. Kontrolu lze provést z poˇ cítaˇ ce, kam budete instalovat Kerio MailServer. Ze systému MS Windows zkontrolujeme ovˇ eˇ rování pomocí utility Kerbtray (viz obrázek 23.4), která je k dispozici zdarma na stránkách firmy Microsoft. Pokud po instalaci a spuštˇ ení aplikace Kerbtray nenalezne žádné pˇ ridˇ elené lístky (tickety), potom ovˇ eˇ rování funkˇ cní není a je tˇ reba jej v KDC nastavit a spustit.
Obrázek 23.4
Kerberos lístky zobrazené v aplikaci Kerbtray
Teprve poté doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
23.2 Kerio MailServer na systému Linux Ovˇ eˇ rování proti Active Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve
276
23.2 Kerio MailServer na systému Linux
zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Active Directory). Dále je nutno zajistit následující: 1.
Poˇ cítaˇ c s Kerio MailServerem musí mít nastavený jako primární DNS server doménový ˇ radiˇ c Active Directory domény. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
2.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Active Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = {
277
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Pokud je ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti Open Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Open Directory). Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti (Open Directory domény), proti ˇ které se ovˇ eruje. Pokud Kerio MailServer nebude ˇ clenem oblasti, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS.
3.
na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Open Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz
278
23.2 Kerio MailServer na systému Linux
admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Je-li ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
279
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat násle-
280
23.3 Kerio MailServer na systému Mac OS
dující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Teprve poté doporuˇ cujeme provést pˇ ríslušná nastavení v Kerio MailServeru (více viz kapitolu 7.7).
23.3 Kerio MailServer na systému Mac OS Ovˇ eˇ rování proti Active Directory Pokud je Kerio MailServer nainstalován na systému Mac OS X a uživatelské úˇ cty jsou mapovány z Active Directory, potom je nutno provést následující nastavení: Konfigurace DNS Aby se mohl systém Mac OS X pˇ ripojit do Active Directory, nastavíme pˇ revod DNS jmen poˇ cítaˇ cu ˚ z Active Directory. Z tohoto d˚ uvodu nastavíme Active Directory jako primární DNS server: 1.
Otevˇ reme aplikaci System Preferences a klikneme na ikonku Network (viz obrázek 23.5).
2.
Otevˇ re se okno Network. V záložce TCP/IP doplníme do položky DNS servers IP adresu Active Directory serveru. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
Pˇ ripojení poˇ cítaˇ ce s Kerio MailServerem do Active Directory domény Poˇ cítaˇ c do Active Directory domény pˇ ripojíme pomocí utility Directory Access (Applications → Utilities), která je standardní souˇ cástí systém˚ u Apple Mac OS X . Konfigurace je následující: 1.
Otevˇ reme aplikaci Directory Access a zaškrtneme v záložce Services službu Active eˇ rení. Directory (více viz obrázek 23.6). Nejprve ovšem zadáme jméno a heslo pro ovˇ Uživatel, který bude provádˇ et v aplikaci zmˇ eny, musí mít nastavena práva k administraci systému.
281
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.5
Konfigurace DNS
282
23.3 Kerio MailServer na systému Mac OS
Obrázek 23.6
2.
Directory Access — záložka Services
Po zaškrtnutí služby klikneme na tlaˇ cítko Configure a do dialogu doplníme název Active Directory domény (viz obrázek 23.7).
Obrázek 23.7
Directory Access — konfigurace
283
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
3.
Klikneme na tlaˇ cítko Bind a nastavíme jméno a heslo administrátora Active Directory, který m˚ uže pˇ ridat poˇ cítaˇ c do Active Directory domény (viz obrázek 23.8).
Obrázek 23.8
Directory Access — zadání jména a hesla administrátora
Je-li vše nastaveno správnˇ e, poˇ cítaˇ c se po nˇ ekolika vteˇ rinách do domény úspˇ ešnˇ e pˇ ripojí. Nastavení Kerberosu Jakmile se Mac OS X úspˇ ešnˇ e pˇ ripojí k Active Directory doménˇ e, vytvoˇ rí se v adresᡠri /Library/Preferences/ speciální soubor edu.mit.Kerberos. Pˇ resvˇ edˇ cte se, že soubor byl vytvoˇ ren, a že byl vytvoˇ ren správnˇ e. Pro porovnání uvádíme následující pˇ ríklad obsahu souboru: # WARNING This file is automatically created by Active Directory # do not make changes to this file; # autogenerated from : /Active Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Active Directory, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno
284
23.3 Kerio MailServer na systému Mac OS
napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
Ovˇ eˇ rování proti Open Directory Kerio MailServer je možno nainstalovat bud’ na stejný server, kde je umístˇ ena také adresᡠrová služba Apple Open Directory nebo je možno Kerio MailServer nainstalovat na jakýkoliv jiný server. Je-li Kerio MailServer umístˇ en na stejném serveru jako Open Directory, potom není nutné kromˇ e instalace Kerio Open Directory Extensions provádˇ et jakoukoliv další konfiguraci. Je-li však fyzicky umístˇ en na jiném stroji, pak je tˇ reba nastavit externí ovˇ eˇ rování pˇ res Kerberos do Open Directory. Kerio MailServer je možno nainstalovat na server se systémem Mac OS X 10.3 nebo Mac OS X 10.4. Nastavení probíhá na obou verzích systému velmi podobnˇ e. Z toho d˚ uvodu zde bude popsán postup pouze pro verzi Mac OS X 10.4 s tím, že pˇ rípadné odchylky nastavení na systému Mac OS X 10.3 budou explicitnˇ e zmínˇ eny. Nastavení externího ovˇ eˇ rování se provádí pomocí speciální aplikace Directory Access, která se nachází v Applications → Utilities → Directory Access. Tato aplikace v podstatˇ e slouží k vytvoˇ rení speciálního ovˇ eˇ rovacího souboru edu.mit.Kerberos, který najdete v adresᡠri /Library/Preferences. Aby ovˇ eˇ rování fungovalo správnˇ e, je tˇ reba provést následující nastavení: 1.
Otevˇ reme aplikaci Directory Access.
2.
V první záložce Services zaškrtneme položku LDAPv3 (viz obrázek 23.9).
3.
V záložce Services oznaˇ címe kurzorem položku LDAPv3 a stiskneme tlaˇ cítko Configure umístˇ ené pod seznamem služeb.
4.
V dialogu, který se otevˇ rel, najdeme tlaˇ cítko New a stiskneme ho.
5.
Otevˇ re se okno pro zadání názvu nebo IP adresy serveru. Doplníme IP adresu nebo DNS název serveru, kde je spuštˇ ena služba Apple Open Directory. Po zadání serveru klikneme v levém dolním rohu na tlaˇ cítko Manual (v systému Mac OS X 10.3 toto není potˇ reba) a doplníme libovolný název do pole Configuration name (položka slouží pouze pro lepší orientaci).
6.
Konfiguraci uložíme a v menu LDAP Mappings nastavíme Open Directory Server.
285
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.9
7.
Directory Access — Výbˇ er služby LDAP
Po zvolení Open Directory Server se automaticky otevˇ re okno pro zadání pˇ rípony pro hledání (Search Base Suffix). Pˇ ríponu pro hledání je tˇ reba vyplnit tak, jak to zobrazuje pˇ ríklad na obrázku 23.10: od.firma.cz → dc=od,dc=firma,dc=cz Z výše uvedeného pˇ ríkladu tedy vyplývá, že pˇ ríponu je tˇ reba vždy zapsat ve tvaru dc=subdomena,dc=domena. Kolik subdomén v názvu server obsahuje, tolik jich je nutno do pˇ rípony zapsat.
8.
Nyní je tˇ reba nastavit serveru s Open Directory ovˇ eˇ rování. K tomuto úˇ celu nám dobˇ re poslouží záložka Authentication (viz obrázek 23.11).
286
23.3 Kerio MailServer na systému Mac OS
Obrázek 23.10
Directory Access — Nastavení serveru s Open Directory
287
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.11
9.
Directory Access — Nastavení ovˇ eˇ rování
V menu Search musí být zvolena možnost Custom path.
10. Do seznamu Directory Domains je tˇ reba zadat název serveru s Open Directory. Klikneme na tlaˇ cítko Add. Aplikace Directory Access automaticky doplní název Open Directory, který jsme zadali v pˇ redchozí záložce. Nabídnutý název serveru staˇ cí pouze potvrdit. 11. Celé nastavení uložíme tlaˇ cítkem Apply. Directory Access vytvoˇ rí v adresᡠri /Library/Preferences soubor edu.mit.Kerberos. Tento soubor je nutno zkontrolovat, zda jsou v nˇ em uvedena správná data. Soubor by mˇ el obsahovat následující parametry: # # # #
WARNING This file is automatically created by Open Directory do not make changes to this file; autogenerated from : /Open Directory/firma.cz generation_id : 0
288
23.3 Kerio MailServer na systému Mac OS
[libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Kerberos serveru, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Nyní staˇ cí provést nastavení v Kerio MailServeru: • V administraˇ cní konzoli Kerio MailServeru v sekci Domény nastavíme záložky Adresᡠrová služba a Upˇ resnˇ ení (v poli Kerberos 5 musí být zadán realm Apple Open Directory). Upozornˇ ení: Kerberos realm doplnˇ ený v záložce Upˇ resnˇ ení musí být shodný s názvem Kerberos oblasti, který je uveden v souboru /Library/Preferences/edu.mit.Kerberos. Konkrétnˇ e musí souhlasit s hodnotou default_realm v tomto souboru. Pˇ ríslušný ˇ rádek tedy m˚ uže vypadat napˇ ríklad takto default_realm = FIRMA.CZ • V administraˇ cní konzoli Kerio MailServeru nastavíme uživatelským úˇ ct˚ um typ ovˇ eˇ rování Apple Open Directory.
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Kerio MailServeru pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihláše-
289
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
ním se do systému úˇ ctem definovaným v Key Distribution Center na poˇ cítaˇ ci, kam budete Kerio MailServer instalovat. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Ovˇ eˇ rit správnou funkci Kerberosu /Library/Preferences/edu.mit.Kerberos. následující parametry: # # # #
lze Tento
zkontrolováním soubor by mˇ el
souboru obsahovat
WARNING This file is automatically created by KERBEROS do not make changes to this file; autogenerated from : /KERBEROS/firma.cz generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. }
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Kerberu, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
290
23.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
Potom teprve doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
23.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos V Open Directory je možné ovˇ eˇ rovat uživatele proti password serveru (více viz kapitolu 7.6) nebo proti Kerberos serveru (více viz kapitolu 23). Jak již bylo ˇ reˇ ceno v kapitole 7.6, ovˇ eˇ rování proti password serveru nevyžaduje témˇ eˇ r žádná nastavení, zatímco ovˇ eˇ rování pˇ res Kerberos není vždy snadné nakonfigurovat. Tato kapitola se tedy bude vˇ enovat správnému nastavení ovˇ eˇ rování proti Kerberos serveru v Open Directory. Po spuštˇ ení Mac OS X Serveru je tˇ reba d˚ ukladnˇ e se pˇ resvˇ edˇ cit, zda je spuštˇ ena adresᡠrová služba Open Directory a zároveˇ n, zda je spuštˇ en Kerberos server. To lze uˇ cinit v aplikaci Server Admin (Applications → Server → Server Admin). Úvodní okno aplikace Server Admin je rozdˇ eleno na dvˇ e základní ˇ cásti. Levá obsahuje seznam poˇ cítaˇ cu ˚ a služeb, které jsou na tˇ echto poˇ cítaˇ cích spuštˇ eny. V této ˇ cásti je zobrazen poˇ cítaˇ c, kde je, nebo má být spuštˇ ena služba Open Directory. Pokud je služba spuštˇ ena, je zvýraznˇ ena tuˇ cným písmem a zeleným symbolem (viz obrázek 23.12). Pravá strana okna obvykle obsahuje informace o službˇ e, záznamy a pˇ rípadná nastavení vybrané služby. Adresᡠrová služba by mˇ ela být spuštˇ ena automaticky po prvním startu Mac OS X Serveru. Pokud spuštˇ ena není, oznaˇ címe ji kurzorem a použijeme tlaˇ cítko Start Service umístˇ ené na panelu nástroj˚ u. V pravé ˇ cásti okna se pˇ resvˇ edˇ címe, které služby Open Directory jsou spuštˇ eny, a které nikoliv (viz obrázek 23.12). D˚ uležitá je poslední položka Kerberos. Je-li Kerberos server spuštˇ en, vše je v poˇ rádku a není tˇ reba provádˇ et další nastavení. Není-li služba spuštˇ ena, zkontrolujte prosím následující: 1.
V pravé ˇ cásti okna v záložce Settings musí být server nastaven jako Open Directory Master. Toto nastavení vyžaduje ovˇ eˇ rení. Je nutno použít jméno a heslo administrátora, který je založen v Open Directory, napˇ ríklad uživatel diradmin (viz obrázek 23.13).
291
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.12
Služba Open Directory
292
23.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
Obrázek 23.13
Nastavení jména a hesla administrátora
2.
Musí být správnˇ e nastavena služba DNS.
3.
Musí být správnˇ e nastaveno DNS jméno (hostname) serveru, kde je spuštˇ ena Open Directory.
Po úspˇ ešném spuštˇ ení Kerberos serveru doporuˇ cujeme pˇ resvˇ edˇ cit se o jeho správném nastavení utilitou kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] diradmin Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Poznámka: S odstraˇ nováním pˇ rípadných potíží pˇ ri nastavování ovˇ eˇ rování pˇ res Kerberos vám mohou pomoci záznamy v záložce Logs.
293
Kapitola 24
Nastavení poštovních klient˚ u a firewallu
24.1 Nastavení poštovních klient˚ u Tato kapitola obsahuje základní informace o tom, jak nastavit poštovní klienty (tj. programy, které slouží ke ˇ ctení a psaní e-mailových zpráv). Nezamˇ eˇ ruje se na konkrétního klienta, ale uvádí obecné zásady, které by mˇ ely být dodrženy, aby klient spolupracoval správnˇ e s Kerio MailServerem.
Poštovní úˇ cet Poštovní úˇ cet je skupina parametr˚ u, které popisují server pˇ ríchozí a odchozí pošty a podmínky jejich použití. Vˇ etšina poštovních klient˚ u umožˇ nuje pˇ repínat mezi více úˇ cty. Vytvoˇ ríme tedy nový úˇ cet, který bude používán pro pˇ ríjem zpráv a odesílání zpráv pˇ res Kerio MailServer. Poznámka: Následující popis nastavení byl vytvoˇ ren podle klienta Microsoft Outlook Express 6.0. Základní nastavení úˇ ctu jsou však ve všech poštovních klientech velmi podobná. Odchozí (osobní) e-mailová adresa Tato adresa by mˇ ela být tvoˇ rena jménem uživatele a doménou tak, jak je úˇ cet nastaven v Kerio MailServeru, tedy napˇ r. [email protected]. Jméno uživatele M˚ uže být nastaveno libovolnˇ e, slouží pouze pro zobrazení v hlaviˇ cce zprávy v klientovi. Doporuˇ cujeme ale nepoužívat v tomto jménˇ e diakritiku, zejména pokud je známo, že uživatel bude komunikovat s partnery v zahraniˇ cí. Toto jméno nemá žádnou souvislost s plným jménem ˇ ci popisem uživatele v Kerio MailServeru. Slušný uživatel ale odesílá zprávy výhradnˇ e pod svým vlastním jménem! Server odchozí pošty (SMTP) IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.nasefirma.cz). Server pˇ ríchozí pošty Rovnˇ ež IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.nasefirma.cz).
294
24.1 Nastavení poštovních klient˚ u
Typ serveru pˇ ríchozí pošty POP3 nebo IMAP. Bˇ eží-li na Kerio MailServeru obˇ e služby, m˚ uže si uživatel dle vlastního uvážení vybrat, který protokol bude používat (podle toho, co je pro nˇ ej výhodnˇ ejší). Typ protokolu nelze již pozdˇ eji zmˇ enit, pouze smazáním úˇ ctu a vytvoˇ rením nového. Je však tˇ reba si uvˇ edomit, že pokud bylo ke schránce dˇ ríve pˇ ristupováno protokolem IMAP, a nyní má být používán protokol POP3, nebude možno stáhnout zprávy z jiné složky než INBOX . Uživatelské jméno a heslo Jméno a heslo k uživatelskému úˇ ctu vytvoˇ renému v Kerio MailServeru. Není-li úˇ cet vytvoˇ ren v primární doménˇ e, musí se jako uživatelské jméno použít celá e-mailová adresa. Ovˇ eˇ rení na odchozím (SMTP) serveru Toto ovˇ eˇ rení je tˇ reba nastavit, jestliže je v Kerio MailServeru zapnuta antispamová ochrana (kapitola 16) a ˇ rízení pˇ rístupu — z IP adresy klienta není povoleno odesílání pošty do libovolné domény (viz kapitolu 15.2). Jinak by klient mohl odesílat zprávy pouze do lokálních domén. Odchozí, resp. pˇ ríchozí server vyžaduje zabezpeˇ cení Tyto volby urˇ cují, zda má být pˇ ri odesílání, resp. pˇ ríjmu pošty použito nešifrované spojení nebo spojení zabezpeˇ cené SSL. S Kerio MailServerem je možno použít v obou pˇ rípadech zabezpeˇ cené spojení (bˇ eží-li pˇ ríslušné služby), což je doporuˇ ceno. Bezpeˇ cné ovˇ eˇ rování hesla (SPA/NTLM) Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény a jeho úˇ cet v Kerio MailServeru je nastaven tak, aby byl ovˇ eˇ rován v této doménˇ e. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény. Adresᡠrová služba Jako adresᡠrovou službu je možno využít LDAP server v Kerio MailServeru (podrobnosti v kapitole 19) Práce s IMAP složkami Po vytvoˇ rení poštovního úˇ ctu používajícího protokol IMAP klient stáhne ze serveru seznam složek a zobrazí jej. Uživatel si m˚ uže vybrat složky, které se mají zobrazovat (toto nastavení lze i pozdˇ eji zmˇ enit). V klientovi m˚ uže uživatel vytvᡠret, pˇ rejmenovávat a mazat složky, stejnˇ e jako v rozhraní Kerio WebMail. Vždy je ale tˇ reba si uvˇ edomit, že se jedná o složky na serveru, nikoliv o lokální složky klienta, jak je tomu pˇ ri použití protokolu POP3!
295
Kapitola 24 Nastavení poštovních klient˚ u a firewallu
Dále je tˇ reba zajistit, aby poštovní klient i rozhraní Kerio WebMail používali stejné názvy složek pro odeslanou poštu (Sent Items) a koncepty zpráv (Drafts). Poštovní klient také umožˇ nuje nastavit u každé složky tzv. synchronizaci. Je-li složka synchronizována se serverem, znamená to, že každá novˇ e pˇ ríchozí zpráva se okamžitˇ e zobrazí také na klientovi. To ale vyžaduje trvalé pˇ ripojení klienta k serveru. Je-li klient napˇ r. pˇ ripojen vytᡠcenou linkou, je možno provádˇ et jednorázovou synchronizaci složek ruˇ cnˇ e nebo v urˇ citých intervalech.
24.2 WWW prohlížeˇ ce Podporované prohlížeˇ ce pro plnou verzi Kerio WebMailu jsou: • Microsoft Internet Explorer verze 6.0 • Mozilla od verze 1.7.5 • Safari verze 1.3.x a 2.0.x • Firefox verze 1.0.x a 1.5.x Ve starších verzích výše jmenovaných prohlížeˇ cu ˚ a ve všech ostatních typech není možné z technických d˚ uvod˚ u spustit plnou verzi Kerio WebMailu, lze však spustit jeho zjednodušenou verzi Kerio WebMail Mini. Kerio WebMail Mini se automaticky spouští na všech typech starších prohlížeˇ cu ˚, v prohlížeˇ cích založených na textovém režimu jako jsou napˇ ríklad Lynx nebo Links, na PDA zaˇ rízeních, v mobilních telefonech, atd. Kerio WebMail Mini pro zobrazení nevyužívá CSS a JavaScript. Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se zapnout podporu verzí SSL 3.0 a TLS 1.0.
24.3 Firewall Pomˇ ernˇ eˇ castým pˇ rípadem bývá, že je Kerio MailServer nainstalován v lokální síti chránˇ ené firewallem, pˇ rípadnˇ e pˇ rímo na poˇ cítaˇ ci, kde firewall bˇ eží. Správce systému pak musí, kromˇ e vlastní konfigurace poštovního serveru, provést ještˇ e nˇ ekterá doplˇ nující nastavení.
296
24.3 Firewall
Porty Má-li být poštovní server pˇ rístupný z Internetu, je tˇ reba ve firewallu otevˇ rít (tzv. mapovat) nˇ ekteré porty. Obecnˇ e lze ˇ ríci, že každý mapovaný port znamená díru v zabezpeˇ cení, a tedy ˇ cím ménˇ e mapovaných port˚ u, tím lépe. Pˇ ri mapování port˚ u pro Kerio MailServer je vhodné dodržet následující pravidla a doporuˇ cení: • Port 25 musí být mapován, jestliže má být zvenˇ cí pˇ rístupný SMTP server. To je nutné, je-li na tento server nasmˇ erován primární MX záznam pro danou doménu (ˇ ci více domén). V tomto pˇ rípadˇ e je bezpodmíneˇ cnˇ e nutné nastavit antispamovou ochranu (viz kapitolu 16) a ˇ rízení pˇ rístupu (viz kapitolu 15.2), aby nemohlo dojít ke zneužití serveru. Na port SMTP serveru se m˚ uže legálnˇ e pˇ ripojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do nˇ ekteré z lokálních domén. Z tohoto d˚ uvodu nesmí být na mapovaný port 25 omezen pˇ rístup pouze z vybrané skupiny IP adres. Je-li veškerá pˇ ríchozí pošta pouze vybírána ze vzdálených POP3 schránek, není tˇ reba port 25 mapovat. • Porty ostatních služeb (POP3, IMAP, HTTP, LDAP a Secure LDAP) je tˇ reba mapovat tehdy, pokud chtˇ ejí klienti pˇ ristupovat ke svým schránkám odjinud než z chránˇ ené lokální sítˇ e (typický pˇ rípad je mobilní uživatel s notebookem). V tomto pˇ rípadˇ e je silnˇ e doporuˇ ceno používat výhradnˇ e zabezpeˇ cené verze všech služeb a na firewallu povolit pouze porty pro tyto služby (tedy 663, 443, 993 a 995). • Je-li možné definovat subsítˇ eˇ ci rozsahy IP adres, odkud se vzdálení klienti pˇ ripojují, doporuˇ cuje se také omezit pˇ rístup k mapovaným port˚ um pouze z tˇ echto adres. Toto je bohužel nerealizovatelné, pokud se zmínˇ ený mobilní uživatel pohybuje po celém svˇ etˇ e a pˇ ripojuje se náhodnˇ e k r˚ uzným poskytovatel˚ um Internetu.
Telefonické pˇ ripojení Bˇ eží-li Kerio MailServer a firewall na tomtéž poˇ cítaˇ ci, který je pˇ ripojen do Internetu vytᡠcenou linkou, m˚ uže vzniknout požadavek, aby poštovní server používal jiné telefonické pˇ ripojení (napˇ r. k jinému poskytovateli) než firewall pro pˇ rístup do Internetu. Pak ale firewall musí znát obˇ e tato pˇ ripojení — v opaˇ cném pˇ rípadˇ e by blokoval pakety jdoucí pˇ ripojením, které využívá poštovní server (firewall nesmí propustit žádný neznámý paket v žádném smˇ eru).
297
Kapitola 25
Pˇ ríklady nastavení
Tato kapitola ukazuje na nˇ ekolika modelových pˇ ríkladech praktické nasazení Kerio MailServeru v konkrétních podmínkách. Každý pˇ ríklad je v podstatˇ e aplikací postupu Rychlé nastavení (viz kapitolu 1.2) na danou situaci. Tyto pˇ ríklady by vám mˇ ely pomoci rychle a jednoduše nasadit Kerio MailServer ve vaší firmˇ e.
25.1 Pevná linka Informace a požadavky 1.
Firma má vlastní doménu nasefirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.nasefirma.cz)
2.
Pˇ ripojení do Internetu je realizováno pevnou linkou
3.
Nadˇ razený SMTP server není k dispozici
4.
Firma má NT doménu DOMENA, uživatelé mají být ovˇ eˇ rováni v této doménˇ e
5.
Výrobní oddˇ elení má mít speciální adresu [email protected], obchodní oddˇ elení [email protected]
6.
Nˇ ekteˇ rí uživatelé si pˇ rejí, aby Kerio MailServer vybíral jejich soukromé schránky v Internetu a doruˇ coval je do lokálních schránek
7.
Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmˇ ejí být posílány žádné pˇ rílohy typu EXE, COM, BAT a VBS
8.
Vzdálená správa Kerio MailServeru smí být povolena pouze z adresy 67.34.112.2 (externí správce)
298
25.1 Pevná linka
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu nasefirma.cz a zadáme internetové jméno serveru mail.nasefirma.cz. V záložce Ovˇ eˇ rování zadáme jméno NT domény DOMENA.
2.
V sekci Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Importovat importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat úˇ cty ruˇ cnˇ e.
3.
V sekci Nastavení domény → Skupiny vytvoˇ ríme skupiny Vyroba a Obchod a zaˇ radíme do nich pˇ ríslušné uživatele.
4.
V sekci Nastavení domény → Aliasy definujeme aliasy vyroba a obchod doruˇ cované pˇ ríslušným skupinám uživatel˚ u.
5.
Pˇ ripojení do Internetu je trvalé. V sekci Konfigurace → Internetové pˇ ripojení tedy vybereme volbu Online.
6.
Odchozí pošta bude odesílána pˇ rímo do cílových domén. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Doruˇ covat pˇ rímo dle DNS MX záznam˚ u.
7.
V sekci Konfigurace → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doruˇ cován.
8.
Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za pˇ ripojení se nic neúˇ ctuje, proto mohou být schránky vybírány pomˇ ernˇ eˇ casto. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitˇ e a pomocí ETRN se žádná pošta nepˇ rijímá — staˇ cí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.
9.
V sekci Konfigurace → Filtrování obsahu → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V sekci Konfigurace → Filtrování obsahu — Filtrování pˇ ríloh povolíme filtrování a nastavíme názvy zakázaných soubor˚ u — tedy *.exe, *.com, *.bat a *.vbs.
10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoˇ ríme skupinu Vzdálená správa a pˇ ridáme do ní jedineˇ cnou IP adresu (Poˇ cítaˇ c ) 67.34.112.2. 11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvoˇ renou skupinu Vzdálená správa.
299
Kapitola 25 Pˇ ríklady nastavení
25.2 Vytᡠcená linka + doménový koš Informace a požadavky 1.
Firma má vlastní doménu jinafirma.cz, veškeré zprávy poslané na tuto adresu jsou ukládány do doménové schránky jinafirma na serveru pop3.poskytovatel.cz s pˇ rístupovým heslem heslo.
2.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou.
3.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem (shodné jako pro POP3).
4.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu jinafirma.cz a zadáme internetové jméno serveru mail.jinafirma.cz (to je v tomto pˇ rípadˇ e víceménˇ e fiktivní, ale obsahuje název naší domény). Tím, že je zde doména definována jako lokální, se dosáhne toho, že pošta posílaná mezi lokálními uživateli nebude odesílána do Internetu a odtud stahována zpˇ et.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení do Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
300
25.3 Vytᡠcená linka + ETRN
5.
V sekci Konfigurace → Stahování POP3 schránek, záložka Úˇ cty, definujeme vybírání doménové schránky jinafirma na serveru pop3.poskytovatel.cz. Zprávy z této schránky mají být rozdˇ elovány podle tˇ rídicích pravidel — zvolíme Použít tˇ rídicí pravidla. Výbˇ er preferované hlaviˇ cky doporuˇ cujeme konzultovat se správcem serveru, na nˇ emž schránka leží. Výchozí hlaviˇ cka Received by ale mˇ ela vyhovˇ et ve vˇ etšinˇ e situací.
6.
V sekci Konfigurace → Stahování POP3 schránek, záložka Tˇ rídicí pravidla, nastavíme tˇ rídicí pravidla pro e-mailové adresy jednotlivých uživatel˚ u.
7.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00-17:00 a platný ve dnech Po-Pá, který využijeme pˇ ri definici plánování.
8.
Nastavíme plánování pro vybírání POP3 schránky a odesílání zpráv z odchozí fronty: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Stáhnout zprávy ze vzdálených POP3 schránek, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
25.3 Vytᡠcená linka + ETRN Informace a požadavky 1.
Firma má vlastní doménu tretifirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.tretifirma.cz)
2.
Sekundární MX záznam pro doménu je nasmˇ erován na SMTP server etrn.poskytovatel.cz, který podporuje pˇ ríkaz ETRN a vyžaduje ovˇ eˇ rení jménem a heslem.
3.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou (pˇ ridˇ eluje se pevná IP adresa, na niž je v DNS nastaveno jméno mail.tretifirma.cz)
4.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem.
5.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
301
Kapitola 25 Pˇ ríklady nastavení
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu tretifirma.cz a zadáme internetové jméno serveru mail.tretifirma.cz. V dobˇ e, kdy bude linka vytoˇ cena, bude Kerio MailServer fungovat jako primární server této domény. Bude-li linka zavˇ ešena, e-maily budou posílány na sekundární server.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení k Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
5.
V sekci Konfigurace → Pˇ ríjem pomocí ETRN , definujeme položku: server: etrn.poskytovatel.cz, doména: tretifirma.cz, Server vyžaduje ovˇ eˇ rení , zadáme pˇ ríslušné jméno a heslo.
6.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00:00-17:00:00 a platný ve dnech pondˇ elí až pátek, který využijeme pˇ ri definici plánování.
7.
Nastavíme plánování pro pˇ ríjem a odesílání zpráv: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Poslat pˇ ríkaz ETRN na definované SMTP servery, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
302
25.4 Firma s poboˇ ckou
25.4 Firma s poboˇ ckou Informace a požadavky Firma má jednu doménu firma.cz. Centrála firmy sídlí v Praze a poboˇ cka v Plzni. V centrále i na poboˇ cce je nainstalován Kerio MailServer (dvˇ e samostatné licence). Server v centrále firmy má DNS jméno mail.firma.cz, server poboˇ cky jméno mail-pl.firma.cz. Základním požadavkem je, aby pošta posílaná mezi lokálními uživateli na poboˇ cce byla doruˇ cována lokálnˇ e, zatímco pošta urˇ cená uživatel˚ um v centrále byla správnˇ e odesílána na centrálu. Stejná funkˇ cnost musí být zajištˇ ena i v opaˇ cném smˇ eru — tedy zpráva odeslaná z centrály na poboˇ cku musí být doruˇ cena na server poboˇ cky.
Obrázek 25.1
Firma s poboˇ ckou
Poznámka: Pro jednoduchost a vˇ etší názornost pˇ redpokládejme, že v centrále budou pracovat uživatelé sef a asistentka a na poboˇ cce uživatelé technik a programator. Následující popis se zabývá pouze kroky nutnými pro splnˇ ení tˇ echto požadavk˚ u — není zde tedy popsáno detailní nastavení parametr˚ u SMTP serveru, vzdálené správy apod.
303
Kapitola 25 Pˇ ríklady nastavení
Realizace Centrála (nastavení na primárním serveru mail.firma.cz) 1.
V Kerio MailServeru v centrále firmy (tedy na primárním serveru mail.firma.cz) definujeme doménu firma.cz jako lokální primární.
2.
V této doménˇ e definujeme úˇ cty lokálním uživatel˚ um (tj. tˇ em, kteˇ rí pracují v centrále).
3.
Je-li Kerio MailServer chránˇ en firewallem, je tˇ reba zpˇ rístupnit port 25 pro službu SMTP.
4.
Vytvoˇ ríme doménu pl.firma.cz, kde nebudou definováni uživatelé ani aliasy. Nastavením záložky Pˇ reposílání v sekci Domény zajistíme, aby pošta pro doménu pl.firma.cz byla pˇ reposílána na server poboˇ cky mail-pl.firma.cz (viz obrázek 25.2).
Obrázek 25.2
5.
Nastavení pˇ reposílání
Dále nastavíme aliasy pro všechny uživatele na poboˇ cce (Nastavení domény → Aliasy), v našem pˇ rípadˇ e uživatele technik a programator. Tyto aliasy zajistí, aby pošta pro pˇ ríslušné uživatele byla doruˇ cována do domény pl.firma.cz.
304
25.4 Firma s poboˇ ckou
Obrázek 25.3
Nastavení aliasu
Poboˇ cka (nastavení na serveru mail-pl.firma.cz) 1.
Vytvoˇ ríme lokální primární doménu firma.cz, která bude mít alias pl.firma.cz.
2.
V lokální primární doménˇ e vytvoˇ ríme úˇ cty všem uživatel˚ um z této poboˇ cky (tzn. tˇ em, kteˇ rí mají mít na poboˇ cce lokální schránku).
3.
Nastavíme, aby pošta pro doménu firma.cz byla pˇ reposílána na server centrály mail.firma.cz, pˇ riˇ cemž nastavíme, že zprávy s doménovým aliasem v adrese pˇ ríjemce se nemají pˇ reposílat. Tato volba umožˇ nuje zachytit zprávy, které nemají v adrese pˇ ríjemce správnˇ e uvedeno uživatelské jméno nebo jeho alias.
Obrázek 25.4
Nastavení ochrany proti zacyklení zpráv
Upozornˇ ení: Na poboˇ ckových serverech nesmí být použit hvˇ ezdiˇ ckový alias, jinak se pošta pro centrálu nebude pˇ reposílat. Doporuˇ cení: Na poboˇ ckový server nastavte sekundární DNS MX záznam, ˇ címž vyˇ rešíte pˇ rípadný výpadek centrály (primárního serveru). Poznámky: • Budou-li uživatelé chtít pˇ ristupovat k poštˇ e vzdálenˇ e (napˇ r. pomocí rozhraní Kerio WebMail), budou vždy pˇ ristupovat na ten server, kde mají vytvoˇ reny své lokální schránky (tj. uživatelé z centrály na server mail.firma.cz a uživatelé z poboˇ cky na server mail-pl.firma.cz). • Free/Busy kalendᡠr bude zobrazovat pouze informace o lokálních uživatelích daného serveru.
305
Kapitola 25 Pˇ ríklady nastavení
Komplexní pˇ ríklad pro nastavení firmy s více poboˇ ckami obsahuje ˇ clánek Doména se stejným názvem na více serverech umístˇ ený ve znalostní databázi na stránkách firmy Kerio Technologies — http://support.kerio.com/.
25.5 Nastavení záložního poštovního serveru Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde je nainstalován primární poštovní server. Ten má v DNS pˇ riˇ razeno jméno mail1.firma.cz.
2.
K primárnímu poštovnímu serveru je tˇ reba vytvoˇ rit a nastavit záložní (ten bude mít v DNS pˇ riˇ razeno jméno mail2.firma.cz). K tˇ emto úˇ cel˚ um použijeme základní verzi Kerio MailServeru, protože zde není nutné vytvᡠret žádné uživatelské úˇ cty.
Realizace 1.
V DNS je nutno poštovní doménˇ e firma.cz vytvoˇ rit sekundární MX záznam (s nižší prioritou) pro jméno záložního serveru (mail2.firma.cz).
2.
Po instalaci záložního Kerio MailServeru vytvoˇ ríme v konfiguraˇ cním pr˚ uvodci primární doménu a nazveme ji stejnˇ e jako na primárním poštovním serveru, tedy firma.cz.
3.
Této doménˇ e nenastavujeme žádné uživatelské úˇ cty.
4.
V administraˇ cní konzoli Kerio MailServeru v sekci Konfigurace → Domény (kapitola 7.5) je nutno nastavit pˇ reposílání pošty na primární poštovní server mail1.firma.cz (viz obrázek 25.5). Pˇ reposílání pošty je možno provádˇ et nˇ ekolika zp˚ usoby: • Doporuˇ ceným zp˚ usobem, jak nastavit pˇ reposílání pošty ze záložního serveru je nastavení primárního serveru tak, aby se pravidelnˇ e dotazoval na sekundární server pˇ ríkazem ETRN. Tato varianta nezatˇ ežuje servery zbyteˇ cným pˇ ripojováním k nedostupnému primárnímu serveru. Jedinou podmínkou je, aby primární server podporoval pˇ ríjem pošty pomocí pˇ ríkazu ETRN. Kerio MailServer podporuje pˇ ríkaz ETRN pro vyžádání pošty (viz kapitolu 15.5), takže pokud používáte Kerio MailServer jako primární poštovní server, d˚ uraznˇ e doporuˇ cujeme tuto variantu nastavení. Kerio MailServer navíc vysílá ETRN pˇ ríkaz
306
25.5 Nastavení záložního poštovního serveru
na nastavené servery pˇ ri každém spuštˇ ení serveru, ˇ címž je zajištˇ eno, že se pošta na server dostane v nejkratší možné dobˇ e po výpadku. Chcete-li využít tuto metodu pˇ reposílání pošty, pak na záložním serveru staˇ cí v administraˇ cní konzoli (Konfigurace → Domény) povolit pro doménu firma.cz volbu Offline doruˇ cování — zprávy se odešlou po pˇ rijetí pˇ ríkazu ETRN ze vzdáleného serveru (viz obrázek 25.5).
Obrázek 25.5
Nastavení záložního serveru — pˇ ríkaz ETRN
Na primárním poštovním serveru je samozˇ rejmˇ e nutné nastavit používání pˇ ríkazu ETRN (viz kapitolu 15.5) a plánování vysílání pˇ ríkazu ETRN (viz kapitolu 9). • Ménˇ e výhodnou možností je nastavení pravidel pro odchozí frontu zpráv (viz kapitolu 15.2). Negativem tohoto nastavení je, že v pˇ rípadˇ e nedostupnosti primárního serveru se bude server v nastavených intervalech snažit opakovanˇ e doruˇ covat poštu, dokud nebude primární server opˇ et dostupný, což m˚ uže v nˇ ekterých pˇ rípadech zp˚ usobit i zahlcení primárního serveru. Preferujete-li i pˇ res výše zmínˇ ený nedostatek tento zp˚ usob nastavení sekundárního SMTP serveru, doporuˇ cujeme prodloužení intervalu opakování odesílání zpráv. Nastavení lze provést v sekci Konfigurace → SMTP Server v záložce Volby pro frontu zpráv.
Obrázek 25.6
Nastavení záložního serveru —doruˇ cování
rízeno pravidly pro odchozí frontu zpráv pošty je ˇ
307
Kapitola 25 Pˇ ríklady nastavení
V oknˇ e pro konfiguraci domény je nutné nastavit jméno nebo adresu primárního serveru, port pro komunikaci a volbu Online doruˇ cování — zprávy jsou odesílány okamžitˇ e (viz obrázek 25.6). • Tˇ retí ˇ rešení je pouze obmˇ enou pˇ redcházejícího. Server pro odesílání pošty použije, stejnˇ e jako v pˇ redchozím pˇ rípadˇ e, pravidla pro odchozí frontu zpráv, ale interval opakování doruˇ cování pošty bude definován pomocí plánovaˇ ce. Výhodou tohoto ˇ rešení je možnost vytvoˇ rit podrobný plán odesílání pošty. Pro tento zp˚ usob doruˇ cování pošty musí být povolena v sekci Konfigurace → Domény možnost Offline doruˇ cování — odesílání zpráv je ˇ rízeno plánovaˇ cem (viz obrázek 25.7) a zároveˇ n je nutno správnˇ e nastavit plánovaˇ c (nastavení plánovaˇ ce popisuje kapitola 9.)
Obrázek 25.7
Nastavení záložního serveru
— doruˇ cování pošty je ˇ rízeno plánovaˇ cem
5.
Je-li jako primární poštovní server používán Kerio MailServer, doporuˇ cujeme v sekci Konfigurace → SMTP server v záložce Bezpeˇ cnostní volby pˇ ridat adresu sekundárního SMTP serveru do seznamu, pro který neplatí omezení nastavená v této záložce (více viz kapitolu 15.2).
308
Kapitola 26
ˇešení možných problém˚ R u v Kerio MailServeru
26.1 Reindexace poštovních složek Problém Uživatel má problém se zobrazením poštovní složky nebo dokonce celého mailboxu. Poškozená složka se jeví jako prázdná nebo jsou v ní zobrazeny jen nˇ ekteré zprávy. Velmi pravdˇ epodobnou pˇ ríˇ cinou tohoto problému je nesouhlasící obsah speciálního souboru index.fld s adresᡠrem #msgs v nˇ ekteré z poštovních složek Kerio MailServeru. Pro lepší orientaci v celém problému si musíme nejprve vysvˇ etlit, jak Kerio MailServer pracuje se zprávami. E-mailové zprávy, kontakty, události a úkoly jsou fyzicky ukládány do úložištˇ e ve formˇ e stromové struktury složek. Tímto úložištˇ em je adresᡠr \store, který se dále ˇ clení na domény, poštovní schránky uživatel˚ u a složky v tˇ echto schránkách. Každá poštovní složka obsahuje nˇ ekolik adresᡠru ˚ a soubor˚ u, kam jsou fyzicky ukládány e-mailové zprávy a také r˚ uzné informace o nich. Pro nás je d˚ uležitý adresᡠr #msgs, kam jsou fyzicky ukládány zprávy ve formátu .eml soubor˚ u a speciální soubor index.fld, pomocí kterého se Kerio MailServer orientuje v adresᡠri #msgs pˇ ri komunikaci s poštovními klienty. Tento soubor se vytvᡠrí pro každou poštovní složku hned pˇ ri prvním spuštˇ ení Kerio MailServeru. Soubor index.fld obsahuje seznam zpráv, které daná složka obsahuje, a specifické informace k nim. Každý ˇ rádek v souboru pˇ redstavuje záznam o jedné e-mailové zprávˇ e, která je ve složce uložena. Ve stejném adresᡠri, kam je uložen soubor index.fld, je uložen také adresᡠr #msgs. V urˇ citých specifických pˇ rípadech (napˇ ríklad pˇ ri kontrole rezidentním štítem antiviru nebo pˇ ri pádu Kerio MailServeru) se m˚ uže stát, že Kerio MailServer provede ve složce zmˇ enu (pˇ ridá zprávu, vymaže zprávu, pˇ ridá jí pˇ ríznak, atd.). Nepodaˇ rí se mu však upravit soubor index.fld, takže soubor a adresᡠr #msgs nebudou mít identické informace o zprávách v dané poštovní složce.
309
ˇešení možných problém˚ Kapitola 26 R u v Kerio MailServeru
ˇešení R Následující ˇ rešení je velmi jednoduché: 1.
Zastavíme Kerio MailServer Engine
2.
Vymažeme nebo pˇ rejmenujeme poškozený soubor index.fld v pˇ ríslušné poštovní složce
3.
Spustíme Kerio MailServer Engine
Pˇ ri opˇ etovném spuštˇ ení Kerio MailServeru se soubor automaticky znovu vytvoˇ rí — tentokráte podle stavu pˇ ríslušné složky. Toto ˇ rešení ovšem není ideální, protože má za následek vymazání všech informací ke zprávám, které se do tohoto souboru ukládají. Tyto informace se nazývají flagy (pˇ ríznaky) — poštovní klient podle nich zjišt’uje zda napˇ ríklad zpráva nebyla oznaˇ cena jako smazaná, nebo zda byla pˇ reposlána. Po spuštˇ ení Kerio MailServeru se v záznamu Error objeví záznam: [23/Jun/2005 12:12:47] mail_folder.cpp: Folder [email protected]/Contacts has corrupted status and index files, going to restore them. Some flag information may be lost Další ˇ rešení je složitˇ ejší a lze jej použít pouze v pˇ rípadˇ e, že soubor index.fld obsahuje více záznam˚ u, než jaký je skuteˇ cný poˇ cet zpráv ve složce (typicky rezidentní štít antiviru pˇ ri nalezení viru vymaže zprávu, ale do souboru index.fld není tato událost zaznamenána). P˚ uvodní informace (flagy) ke zprávám však z˚ ustanou zachovány: 1.
Zastavíme Kerio MailServer Engine
2.
Vyhledáme pˇ ríslušnou složku (napˇ r. INBOX) a vadný index.fld
3.
Ve stejné složce se nachází také adresᡠr #msgs, kam se fyzicky ukládají zprávy ve formátu .eml
4.
Porovnáme obsah adresᡠre #msgs se záznamy v souboru index.fld
5.
Najdeme v souboru index.fld pˇ rebývající záznam a vymažeme ho
6.
Soubor index.fld uložíme a spustíme Kerio MailServer Engine
310
26.2 Zálohování a pˇ renos konfigurace
26.2 Zálohování a pˇ renos konfigurace Veškeré konfiguraˇ cní informace Kerio MailServeru jsou nezávislé na operaˇ cním systému a jsou uloženy ve dvou souborech v adresᡠri, kde je Kerio MailServer nainstalován: users.cfg a users.cfg.bak Informace o uživatelských úˇ ctech, skupinách a aliasech. Je-li soubor poškozen a Kerio MailServer jej již nedovede pˇ reˇ císt, je možné nahradit jej zálohou users.cfg.bak. Staˇ cí pouze pˇ rejmenovat jej na users.cfg. mailserver.cfg a mailserver.cfg.bak Všechny ostatní konfiguraˇ cní parametry. Je-li soubor poškozen a Kerio MailServer jej nedovede pˇ reˇ císt, je možné nahradit jej zálohou mailserver.cfg.bak. Staˇ cí pouze pˇ rejmenovat ho na mailserver.cfg. Upozornˇ ení: Na systémech Mac OS X a Linux lze s konfiguraˇ cními soubory manipulovat pouze pokud je uživatel pˇ rihlášen jako root. Údaje v tˇ echto dvou souborech jsou uloženy ve formátu XML v kódování UTF-8. Zkušený uživatel je tedy m˚ uže pomˇ ernˇ e snadno ruˇ cnˇ e modifikovat, pˇ rípadnˇ e automaticky generovat vlastní aplikací. Zálohu ˇ ci pˇ renos konfigurace lze provést pouhým zkopírováním tˇ echto soubor˚ u. Pˇ red pˇ renosem konfigurace doporuˇ cujeme zazálohovat také adresᡠre sslcert a license (standardnˇ e jsou uloženy v adresᡠri, kde je Kerio MailServer nainstalován). Adresᡠr license obsahuje soubor license.key s licenˇ cním klíˇ cem Kerio MailServeru. Zapomenete-li poˇ rídit kopii zálohy, lze licenˇ cní klíˇ c znovu stáhnout na produktových stránkách spoleˇ cnosti Kerio Technologies. Ke stažení licenˇ cního klíˇ ce je potˇ reba pouze zadat na stránce https://secure.kerio.com/reg registraˇ cní ˇ císlo produktu. Toto ˇ rešení nedoporuˇ cujeme využívat pˇ ríliš ˇ casto, protože poˇ cet stažení licenˇ cního klíˇ ce je omezen. Adresᡠr sslcert obsahuje údaje o SSL certifikátu, který je používán. Nepoˇ rídíte-li zálohu tohoto adresᡠre pˇ red pˇ renosem konfigurace, nebude možno v nové instalaci spustit žádnou ze zabezpeˇ cených služeb. V tomto pˇ rípadˇ e volejte technickou podporu spoleˇ cnosti Kerio Technologies (kontakt na technickou podporu najdete v kapitole 34.1). Upozornˇ ení: Pˇ red jakoukoliv manipulací s konfiguraˇ cními soubory je doporuˇ ceno zastavit Kerio MailServer Engine! Konfiguraˇ cní soubory jsou totiž naˇ cítány pouze pˇ ri jeho spuštˇ ení. Ukládány jsou pˇ ri provedení jakékoliv zmˇ eny v konfiguraci a pˇ ri zastavení Engine. Zmˇ eny, které byly v konfiguraˇ cních souborech provedeny za bˇ ehu Engine, budou pˇ ri jeho zastavení pˇ repsány konfigurací v operaˇ cní pamˇ eti.
311
ˇešení možných problém˚ Kapitola 26 R u v Kerio MailServeru
Obnovení konfigurace ze zálohy Chceme-li použít dˇ ríve uloženou zálohu konfigurace Kerio MailServeru (typicky pˇ ri pˇ renosu na jiný poˇ cítaˇ c nebo po pˇ reinstalování operaˇ cního systému) budeme postupovat následovnˇ e: 1.
Na vybraný poˇ cítaˇ c nainstalujeme Kerio MailServer (viz kapitolu 2.3)
2.
Zastavíme Kerio MailServer Engine
3.
Do instalaˇ cního adresᡠre Kerio MailServeru zkopírujeme ze zálohy soubory mailserver.cfg a users.cfg, pˇ rípadnˇ e adresᡠre sslcert a license.
4.
Spustíme Kerio MailServer Engine
312
Kapitola 27
Kerio Active Directory Extensions
Active Directory Extensions je rozšíˇ rení adresᡠrové služby Microsoft Active Directory (dále jen Active Directory) o položky obsahující specifické informace pro Kerio MailServer. Instalací rozšíˇ rení lze integrovat ˇ cást Kerio MailServeru do Active Directory, a zjednodušit tak administraˇ cní úkony spojené se správou uživatel˚ u. V praxi pˇ rinese instalace Kerio Active Directory Extensions následující výhody: Jednotná správa úˇ ct˚ u Kerio MailServer od verze 5.5 m˚ uže kromˇ e vlastní (interní) databáze uživatelských úˇ ct˚ u pracovat také s úˇ cty a skupinami, které jsou uloženy v LDAP databázi (v souˇ casné dobˇ e Microsoft Active Directory). Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb. Online spolupráce Kerio MailServer a Microsoft Active Directory Vytvoˇ rení, zmˇ ena nebo zrušení uživatelského úˇ ctu (resp. skupiny) v databázi Microsoft Active Directory se okamžitˇ e promítnou do aplikace Kerio MailServer. Pˇ ríklad: Firma používá Windows 2000 doménu a Kerio MailServer. Do firmy byl pˇ rijat nový zamˇ estnanec. Dosavadní postup byl následující: 1.
Vytvoˇ rit uživatelský úˇ cet v Active Directory.
2.
Importovat uživatele do Kerio MailServeru (nebo zde založit úˇ cet stejného jména a nastavit ovˇ eˇ rování pomocí systému Kerberos).
Pˇ ri použití LDAP databáze staˇ cí provést pouze krok 1. Po instalaci Kerio Active Directory Extensions je dialog pro pˇ ridání uživatelského úˇ ctu rozšíˇ ren o záložku, ve které lze doplnit specifické informace pro Kerio MailServer (e-mailové adresy, pˇ reposílání, kvótu atd.). Úˇ cet tedy vytvoˇ ríte pouze jednou — v databázi Active Directory. Kerio MailServer a Microsoft Active Directory spolupracují online, úˇ cet v Kerio MailServeru již není tˇ reba vytvᡠret.
313
Kapitola 27 Kerio Active Directory Extensions
Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Active Directory. • V pˇ rípadˇ e nedostupnosti Active Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
27.1 Instalace Active Directory Extensions Instalace Active Directory Extensions je standardnˇ e provádˇ ena pomocí pr˚ uvodce. Po odsouhlasení licenˇ cních podmínek je možno vybrat cílový adresᡠr. V dalším kroku se objeví okno zobrazující pr˚ ubˇ eh instalace. V levém dolním rohu okna jsou umístˇ ena tlaˇ cítka pro zobrazení záznamu o instalaci (View Log) a jeho uložení do souboru (Save Log to File).
Obrázek 27.1
Pr˚ ubˇ eh instalace
314
27.2 Active Directory
Poznámky: 1.
V závislosti na instalované verzi prohlížeˇ ce Microsoft Internet Explorer m˚ užete být ještˇ e vyzváni k instalaci komponenty Microsoft XML Parser. Pokud se tato výzva objeví, je tˇ reba Microsoft XML Parser nainstalovat, jinak nem˚ uže být instalace Kerio Active Directory Extensions dokonˇ cena!
2.
Kerio Active Directory Extensions je k dispozici pouze v anglickém jazyce.
Systémové požadavky Active Directory Extensions podporuje ve Windows 2000 Server typy Active Directory NT compatible i 2000 native. Ve Windows 2003 typy Active Directory 2000 native a Active Directory 2003.
27.2 Active Directory Active Directory je adresᡠrová služba, která uchovává informace o objektech v síti Microsoft Network (uživatelích, skupinách, poˇ cítaˇ cích atd.). Aplikace podporující Active Directory si pomocí této adresᡠrové služby zjišt’ují parametry a práva objekt˚ u. Základem Active Directory je strukturovaná databáze. Uživatele a skupiny v doménˇ e jsou provázány s LDAP databází Active Directory. Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb (viz kapitolu 7.6). Uživatelé i skupiny je nutno pˇ ridávat pomocí MMC (Microsoft Management Console). Nový uživatel ˇ ci skupina pˇ ridaná do domény provázané s Active Directory pomocí Kerio Administration Console se uloží pouze do lokální databáze Kerio MailServeru. MMC spustíme z menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Uživatelé a poˇ cítaˇ cové služby Active Directory (Start → Settings → Control Panel → Administrative tools → Active Directory Users And Computers).
27.3 Definice uživatelského úˇ ctu V konzoli Uživatelé a poˇ cítaˇ cové služby Active Directory zvolíme sekci Uživatelé (Users). Volbou Nový → Uživatel (New → User) spustíme pr˚ uvodce pro vytvoˇ rení nového uživatelského úˇ ctu. Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. Standardní pr˚ uvodce je rozšíˇ ren o novou záložku pro vytvoˇ rení Kerio MailServer úˇ ctu.
315
Kapitola 27 Kerio Active Directory Extensions
Obrázek 27.2
Nastavení Kerio MailServer úˇ ctu
Nyní je tˇ reba zaškrtnout volbu Create a Kerio MailServer mailbox, aby byly vytvoˇ reny položky databáze, s nimiž bude Kerio MailServer pracovat. Položka Alias slouží k nastavení základní e-mailové adresy uživatele (do této položky je automaticky dosazováno pˇ rihlašovací jméno uživatele zadané v prvním kroku pr˚ uvodce). Další parametry úˇ ctu je možno nastavit v jeho vlastnostech. Na vytvoˇ rený uživatelský úˇ cet klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme Vlastnosti (Properties). V dialogu vybereme záložku Kerio MailServer Account, která nabízí následující volby: Mail Account Enabled Zapnutí volby povoluje e-mailový úˇ cet v Kerio MailServeru. Bude-li volba vypnuta, Kerio MailServer bude tento uživatelský úˇ cet ignorovat. E-mail Addresses Nastavení e-mailových adres (alias˚ u) pro daného uživatele. Ve výchozím nastavení má uživatel pˇ riˇ razenu jednu e-mailovou adresu tvoˇ renou jeho uživatelským jménem a doménou, v níž je úˇ cet definován. Forwarding Nastavení pˇ resmˇ erování pošty na zadané e-mailové adresy. Volba Forward to: zp˚ usobí pˇ reposílání zpráv pro daného uživatele na všechny adresy uvedené v tomto poli. Volba Deliver messages to both zp˚ usobí, že pošta bude nejen pˇ resmˇ erována, ale zároveˇ n také ukládána do lokální schránky (tzn. zasílání kopií zpráv na zadané adresy). Mailbox Limits Nastavení omezení schránky dle velikosti místa na disku serveru (Storage size) a poˇ ctu zpráv ve schránce (Number of messages). Každý z tˇ echto limit˚ u je možno vypnout (volba Do not limit...) — pak se na schránku pˇ ríslušné omezení nevztahuje.
316
27.3 Definice uživatelského úˇ ctu
Obrázek 27.3
Záložka Kerio MailServer Account
Obrázek 27.4
Nastavení omezení schránky
WAP Settings Kerio MailServer umožˇ nuje pˇ rístup k poštˇ e pˇ res mobilní telefon protokolem WAP. Tuto službu lze uživateli povolit/zakázat výbˇ erem volby Enable/Disable Access to WAP service a vyplnˇ ením minimálnˇ eˇ ctyˇ rmístného (max. 32 znak˚ u) ˇ císelného kódu PIN, kterým se uživatel bude pˇ rihlašovat.
317
Kapitola 27 Kerio Active Directory Extensions
Administration Rights Nastavení pˇ rístupových práv uživatele ke správˇ e Kerio MailServeru. Možnosti jsou následující: • No access to administration — bez pˇ rístupu ke správˇ e. Tato volba je výchozí a vyhovuje ve vˇ etšinˇ e pˇ rípad˚ u (bˇ ežní uživatelé by nemˇ eli mít pˇ rístup ke správˇ e serveru). Pro správu Kerio MailServeru doporuˇ cujeme vytvoˇ rit lokální úˇ cet (viz kapitola 13), aby bylo možno Kerio MailServer spravovat i v pˇ rípadˇ e výpadku sítˇ eˇ ci Active Directory serveru. • Read only access to administration — pˇ rístup pouze pro ˇ ctení. Uživatel se m˚ uže k serveru pˇ rihlásit pomocí Kerio Administration Console a prohlížet si nastavení, nem˚ uže ale provádˇ et žádné zmˇ eny. • Read/write access to administration — plný pˇ rístup ke správˇ e. Uživatel m˚ uže provádˇ et veškeré administraˇ cní úkony. Toto právo by mˇ elo být udˇ eleno jen velmi omezenému poˇ ctu osob.
27.4 Definice skupiny Z hlediska Kerio Active Directory Extensions je definice skupiny témˇ eˇ r identická s definicí uživatelského úˇ ctu. Pr˚ uvodce vytvoˇ rením skupiny je rovnˇ ež rozšíˇ ren o jeden krok, v nˇ emž je možno skupinˇ e pˇ riˇ radit primární e-mailovou adresu. Záložka Kerio MailServer Account umožˇ nuje pouze definici e-mailových adres skupiny (tlaˇ cítko E-Mail Addresses) a nastavení pˇ rístupových práv ke správˇ e Kerio MailServeru (tlaˇ cítko Administration Rights.). Podrobné informace najdete v kapitole 27.3.
318
Kapitola 28
Kerio Open Directory Extensions
Kerio Open Directory Extensions je rozšíˇ rení adresᡠrové služby Apple Open Directory o možnost mapování úˇ ct˚ u do Kerio MailServeru (rozšiˇ ruje schéma LDAP databáze o položky Kerio MailServeru). V praxi to znamená, že pˇ ri vytvᡠrení, zmˇ enách nebo rušení uživatelských úˇ ct˚ u a skupin v databázi Apple Open Directory se zmˇ eny okamžitˇ e promítnou do Kerio MailServeru. Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Open Directory. • V pˇ rípadˇ e nedostupnosti Open Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
28.1 Instalace Kerio Open Directory Extensions Instalaˇ cní balík s Kerio Open Directory Extensions je možno získat zdarma na produktových stránkách spoleˇ cnosti Kerio Technologies. Instalace Kerio Open Directory Extensions probíhá standardnˇ e pomocí pr˚ uvodce. Pˇ ri použití konfigurace Mac OS X server˚ u typu Master/Replica je nutné Kerio Open Directory Extensions nainstalovat jak na master server, tak na všechny jeho replica servery. V opaˇ cném pˇ rípadˇ e nebude mapování úˇ ct˚ u funkˇ cní.
Systémové požadavky Kerio Open Directory Extensions lze od verze 6.1 nainstalovat na operaˇ cní systém Mac OS X 10.3 (Panther) a vyšší.
319
Kapitola 28 Kerio Open Directory Extensions
28.2 Apple Open Directory Apple Open Directory je adresᡠrová služba standardnˇ e dodávaná se systémy Mac OS X Server. Tato adresᡠrová služba je obdobou Active Directory firmy Microsoft. Stejnˇ e jako Active Directory umožˇ nuje uchovávat informace o objektech v síti (uživatelích, skupinách, poˇ cítaˇ cích atd.), ovˇ eˇ rovat uživatele, atd. Informace o uživatelích a skupinách v Apple Open Directory jsou uloženy v LDAP databázi Open LDAP. Výhodou mapování úˇ ct˚ u do Kerio MailServeru je, že jsou uživatelské úˇ cty a skupiny udržovány na jednom místˇ e a nemusí být importovány a spravovány v Apple Open Directory a Kerio MailServeru zároveˇ n. Pouze v pˇ rípadˇ e, že je potˇ reba definovat konfiguraci specifickou pro poštovní schránky (napˇ r. kvótu schránky nebo pˇ reposílání pošty), musí být provedena v Kerio MailServeru (kapitola 13). Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
28.3 Nastavení mapování uživatel˚ u do Kerio MailServeru Na Mac OS X Serveru obvykle nejsou kromˇ e instalace Kerio Open Directory Extensions nutná žádná další nastavení. Jediným omezením je nutnost uložení uživatelských jmen v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. V Kerio MailServeru je tˇ reba provést následující: 1.
V nastavení domény musí být povoleno a nastaveno mapování uživatelských úˇ ct˚ u z adresᡠrové služby Apple Open Directory (více viz kapitolu 7.6).
2.
V nastavení domény musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 7.7).
3.
V nastavení uživatele musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 13.2).
320
Kapitola 29
Web Administration
KMS Web Administration je webové rozhraní pro pˇ rístup k administraci lokálních uživatelských úˇ ct˚ u, skupin a alias˚ u. Toto rozhraní umožˇ nuje rozložení správy uživatel˚ u na více osob, aniž by tyto osoby mˇ ely právo pˇ ristupovat k celé správˇ e Kerio MailServeru. KMS Web Administration byla vyvinuta zejména pro poskytovatele Internetu a jejich zákazníky, aby tito zákazníci mohli sami pˇ ristupovat k nastavení uživatelských schránek, skupin a alias˚ u ve svých doménách a podle aktuální potˇ reby je pˇ ridávat, mˇ enit nebo odstraˇ novat. Upozornˇ ení: Úˇ cty mapované do Kerio MailServeru z LDAP databáze nelze pomocí webového rozhraní editovat. Tyto úˇ cty se budou v KMS Web Administration zobrazovat pouze pro ˇ ctení. Poznámka: KMS Web Administration je k dispozici pouze v anglickém jazyce.
29.1 WWW prohlížeˇ ce Pro pˇ rístup k rozhraní KMS Web Administration lze použít nové verze všech bˇ ežných prohlížeˇ cu ˚ podporující JavaScript a kaskádové styly (CSS). Podporované jsou prohlížeˇ ce: • Microsoft Internet Explorer verze 6.0 • Mozilla od verze 1.7.5 • Safari verze 1.3.x a 2.0.x • Firefox verze 1.0.x a 1.5.x Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se povolit podporu verzí SSL 3.0 a TLS 1.0.
321
Kapitola 29 Web Administration
Blokování Pop-up oken a JavaScriptu Pokud máte nainstalovanou a spuštˇ enou jakoukoli aplikaci, která blokuje Pop-up okna (pop-up killery) a/nebo JavaScript, je nutné nastavit pro KMS Web Administration výjimku.
Obrázek 29.1
Detekce pop-up blocker˚ u
Kerio Web Administration obsahuje utilitu pro detekci Pop-up blocker˚ u/killer˚ u a zákazu JavaScriptu. Pˇ red prvním spuštˇ ením pˇ rihlašovací stránky k rozhraní Kerio Web Administration tato utilita zkontroluje, zda je výjimka pro adresu Kerio MailServeru nastavena (viz obrázek 29.1). Pokud ne, objeví se na úvodní stránce pod pˇ rihlašovacím dialogem text s varováním a postupem, jak výjimku nastavit (viz obrázek 29.2). Poznámka: Logo spoleˇ cnosti Kerio Technologies se v pˇ rihlašovacím dialogu nemusí objevit. Správce Kerio MailServeru m˚ uže na serveru zobrazení loga zakázat z bezpeˇ cnostních d˚ uvod˚ u (více viz kapitolu 15.6).
322
29.2 Pˇ rístupová práva k webovému rozhraní
Obrázek 29.2
Pˇ rihlašovací stránka s postupem, jak nastavit výjimku pro Kerio Web Administration
29.2 Pˇ rístupová práva k webovému rozhraní Pˇ rístup do KMS Web Administration je ošetˇ ren speciálními pˇ rístupovými právy nastavenými v Kerio MailServeru. Uživatel˚ um s tˇ emito právy je umožnˇ en pˇ rístup do KMS Web Administration, kde mohou spravovat všechny úˇ cty a skupiny dané domény, kterým nejsou nastavena administrátorská práva. Upozornˇ ení: Uživatelé a skupiny s plnými právy pro administraci Kerio MailServeru se v rozhraní nezobrazují, nelze je tedy žádným zp˚ usobem editovat. Další skupinou uživatel˚ u, kteˇ rí mají pˇ rístup do KMS Web Administration jsou všichni uživatelé s administrátorskými právy ke Kerio MailServeru. Pro tyto uživatelé platí stejné pravidlo jako pro pˇ redchozí skupinu, a tudíž pˇ rihlášený uživatel neuvidí ani nebude moci editovat sebe ani jiné uživatele s plnými právy.
29.3 Nastavení nutná pro webovou správu Aby byla správa pˇ res webové rozhraní plnˇ e funkˇ cní, je nutno provést nˇ ekterá nastavení v Kerio Administration Console: 1.
V Kerio MailServeru musí být spuštˇ ena služba HTTP, pˇ rípadnˇ e její zabezpeˇ cená verze HTTPS (kapitola 6).
2.
V administraˇ cní konzoli je nutno povolit v sekci Konfigurace → Vzdálená správa
323
Kapitola 29 Web Administration
správu pˇ res WWW rozhraní, pˇ rípadnˇ e kv˚ uli vˇ etší bezpeˇ cnosti omezit toto povolení na urˇ citou skupinu IP adres (kapitola 12.3). 3.
Vybranému uživateli musí být nastavena pˇ rístupová práva pro webovou administraci. Tato práva lze nastavit v sekci Konfigurace → Nastavení domény → Uživatelské úˇ cty. V editaˇ cním dialogu vybraného uživatele v záložce Práva je nutno zaškrtnout volbu Tento uživatel smí spravovat aliasy a uživatelské úˇ cty/skupiny ve své vlastní doménˇ e (kapitola 13.2). Stejné oprávnˇ ení lze nastavit také skupinˇ e uživatel˚ u (Konfigurace → Nastavení domény → Skupiny).
4.
Kerio MailServer poskytuje nastavení omezení poˇ ctu uživatel˚ u pro danou doménu. Po nastavení limitu nem˚ uže uživatel s právy pro správu uživatelských úˇ ct˚ u ve své doménˇ e tento limit pˇ rekroˇ cit. Nastavení limitu pro poˇ cet uživatel˚ u v doménˇ e se provádí v sekci Konfigurace → Domény. V editaˇ cním oknˇ e domény v záložce obecné je nutno nastavit položku Limit poˇ ctu uživatel˚ u v doménˇ e (kapitola 7.2).
29.4 Pˇ rihlášení uživatele Pro pˇ rístup ke službˇ e HTTP je tˇ reba do WWW prohlížeˇ ce jako URL zadat adresu poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží, nebo jeho jméno, je-li zaneseno v DNS. V URL musí být rovnˇ ež specifikován protokol, a to bud’ HTTP pro nezabezpeˇ cený pˇ rístup, nebo HTTPS pro pˇ rístup zabezpeˇ cený SSL. URL tedy bude mít tvar napˇ r.: http://192.168.1.1/admin nebo https://mail.firma.cz/admin. Pˇ ri pˇ rístupu odjinud než z lokální sítˇ e je doporuˇ ceno používat bezpeˇ cný protokol HTTPS (pˇ ri použití protokolu HTTP lze velmi snadno odposlechnout a zneužít pˇ rihlašovací údaje uživatele). Pˇ ri výchozím nastavení bˇ eží služby HTTP a HTTPS na standardních portech (80 a 443). Budou-li tyto porty zmˇ enˇ eny, je tˇ reba pˇ ri pˇ rístupu k dané službˇ e uvést v URL také port, tedy napˇ r.: http://192.168.1.1:8000/admin nebo https://mail.firma.cz:8080/admin. Je-li URL zadáno správnˇ e, zobrazí se v prohlížeˇ ci pˇ rihlašovací stránka. Zde je tˇ reba zadat uživatelské jméno (pokud uživatel nepatˇ rí do primární domény, musí zadat celou elektronickou adresu) a heslo.
324
29.5 Záhlaví stránky
Obrázek 29.3
Pˇ rihlášení k webové správˇ e
Odhlášení uživatele Po ukonˇ cení práce ve Web Administration doporuˇ cujeme odhlásit se. K odhlášení slouží tlaˇ cítko Logout umístˇ ený v pravém horním rohu okna. Odhlášení zvyšuje bezpeˇ cnost dat uložených na serveru, protože pˇ rerušuje spojení s Kerio MailServerem. Toto opatˇ rení snižuje možnost zneužití spojení.
29.5 Záhlaví stránky V záhlaví KMS Web Administration se zobrazuje název a logo spoleˇ cnosti. Po kliknutí na logo se otevˇ rou produktové stránky spoleˇ cnosti Kerio Technologies. Standardnˇ e se zobrazuje logo spoleˇ cnosti Kerio Technologies. Toto logo lze zmˇ enit za libovolné jiné v administraˇ cní konzoli Kerio MailServeru. V pravém horním rohu záhlaví jsou umístˇ eny informace o pˇ rihlášeném uživateli a doménˇ e, kterou m˚ uže spravovat.
325
Kapitola 29 Web Administration
29.6 Úvodní stránka Po úspˇ ešném pˇ rihlášení do KMS Web Administration se zobrazí hlavní okno pro správu Kerio MailServeru. Tato stránka je rozdˇ elena na dvˇ eˇ cásti:
Obrázek 29.4
Hlavní stránka
• Levý sloupec obsahuje seznam sekcí administraˇ cního okna v podobˇ e stromu. • Pravá ˇ cást okna zobrazuje obsah sekce zvolené v levém sloupci. Pravá ˇ cást úvodního okna obsahuje dvˇ e tabulky informativního charakteru:
Informace o produktu Version Verze Kerio MailServeru. Podrobnˇ ejší informace o produktu lze otevˇ rít tlaˇ cítkem About umístˇ eným vlevo na panelu nástroj˚ u. KMS host name Název poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en. Current domain Název aktuální domény. Uživatel m˚ uže spravovat pouze doménu, v níž má založen uživatelský úˇ cet a nastavena pˇ ríslušná práva.
Uživatelské statistiky Tabulka zobrazuje poˇ cty uživatel˚ u, skupin a nastavených alias˚ u (v úvahu jsou brány pouze aliasy nastavené pˇ rímo v sekci Aliases).
29.7 Uživatelské úˇ cty Uživatelský úˇ cet je obecný název pro jméno a heslo pro pˇ rístup ke službám serveru. V pˇ rípadˇ e Kerio MailServeru pˇ redstavuje navíc uživatelský úˇ cet fyzickou e-mailovou schránku. Jméno a heslo uživatelského úˇ ctu slouží jako ovˇ eˇ rení pˇ rístupu k této schránce.
326
29.7 Uživatelské úˇ cty
Definice uživatelského úˇ ctu Definice nových uživatelských úˇ ct˚ u se provádí v sekci User Accounts tlaˇ cítkem Add user umístˇ eným na panelu nástroj˚ u. Otevˇ re se dialog, kde jsou správci nabídnuty šablony pro vytvoˇ rení uživatelských úˇ ct˚ u, pokud nˇ ejaká šablona byla v Kerio MailServeru vytvoˇ rena. Šablony slouží v Kerio MailServeru k tomu, aby napomáhaly rychlejšímu zakládání uživatelských úˇ ct˚ u s podobnými nebo stejnými parametry. Napˇ ríklad pokud má být všem novým uživatel˚ um nastavena stejná kvóta a typ ovˇ eˇ rování, m˚ uže správce Kerio MailServeru vytvoˇ rit šablonu, která tato nastavení bude obsahovat. Pˇ ri jejím použití budou údaje o kvótˇ e a typu ovˇ eˇ rování pˇ redvyplnˇ eny. Poznámka: Šablonu nelze vytvoˇ rit v KMS Web Administration. Musíte kontaktovat vašeho poskytovatele, který má nastavená plná pˇ rístupová práva ke Kerio MailServeru, a který tudíž m˚ uže pˇ ríslušnou šablonu založit.
Obrázek 29.5
Výbˇ er šablony
Po výbˇ eru šablony se otevˇ re okno s nˇ ekolika záložkami: Obecná nastavení První záložka umožˇ nuje zadání obecných informací o uživateli, jako je jeho uživatelské jméno a heslo: Login name Pˇ rihlašovací jméno (pozor: nejedná-li se o lokální primární doménu, pak se uživatel musí pˇ rihlašovat celou svou e-mailovou adresou, tedy napˇ r. [email protected], nikoliv pouze uzivatel). Ve jménu uživatele se nerozlišují malá a velká písmena.
327
Kapitola 29 Web Administration
Obrázek 29.6
Správa uživatel˚ u — záložka General
Full name Plné jméno (typicky jméno a pˇ ríjmení daného uživatele). Položku je nutné vyplnit v pˇ rípadˇ e, že uživatelské údaje z tohoto úˇ ctu budou exportovány do veˇ rejné složky s kontakty. Description Textový popis uživatele (napˇ r. funkce). Položka Popis má pouze informativní charakter. M˚ uže obsahovat libovolné informace nebo nemusí být vyplnˇ ena v˚ ubec. Authentication type Zp˚ usob ovˇ eˇ rování uživatele. Tuto informaci se dozvíte od svého poskytovatele. Password, Confirm password Heslo uživatele lze zadat nebo zmˇ enit pouze lokálním uživatel˚ um. Každý uživatel by mˇ el bezprostˇ rednˇ e po založení úˇ ctu heslo zmˇ enit. Bude-li heslo obsahovat speciální (národní) znaky, uživatelé se nebudou moci z nˇ ekterých poštovních klient˚ u pˇ ripojit ke Kerio MailServeru. Pro zadávání hesel uživatel˚ u proto doporuˇ cujeme používat pouze ASCII znaky.
328
29.7 Uživatelské úˇ cty
Account is disabled Doˇ casné zrušení („vypnutí“) úˇ ctu bez nutnosti jej odstraˇ novat. Enable the default spam rule ... Zaškrtnutím pravidla se pˇ ri zakládání uživatelského úˇ ctu vytvoˇ rí sieve pravidlo pro nevyžádanou poštu. Všechny pˇ ríchozí zprávy, které byly antispamovou kontrolou oznaˇ ceny jako nevyžádané, budou automaticky pˇ resunuty do složky Nevyžádaná pošta. Pravidlo je možno v nastavení úˇ ctu vytvoˇ rit pouze pˇ ri jeho zakládání. E-mailové adresy a nastavení pˇ reposílání zpráv List of additional email address Každé uživatelské schránce je možné nastavit více e-mailových adres. Do seznamu se zadávají všechny požadované e-mailové adresy daného uživatele (viz obrázek 29.7). Primární adresa uživatele (kterou nelze zrušit) je tvoˇ rena jeho uživatelským jménem a doménou, v níž se úˇ cet nachází. Ostatní adresy jsou tzv. aliasy. Aliasy lze zadávat pˇ rímo v definici uživatele (záložka Mail Addresses and Forwarding) nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici uživatele — je to jednodušší a pˇ rehlednˇ ejší. Co jsou aliasy a k ˇ cemu je možné je využít popisuje samostatná kapitola 29.9. Forwarding settings Záložka Mail Addresses and Forwarding umožˇ nuje pˇ reposílání zpráv na další emailové adresy. Tlaˇ cítkem Add je možno pˇ ridat adresu, na kterou se mají zprávy z této schránky pˇ reposílat. Volba Deliver messages to both mailbox and forwarding addresses zajistí, že zpráva bude uložena do lokální schránky a zároveˇ n pˇ reposlána na uvedené adresy (jinak bude pouze pˇ reposlána a do lokální schránky se neuloží). Pˇ ridávání uživatel˚ u do skupin V tomto dialogu je možno (tlaˇ cítky Add a Remove selected) pˇ ridat nebo odebrat skupinu, do níž má být uživatel zaˇ razen. Skupiny je nutno nejprve vytvoˇ rit v sekci Nastavení domény → Skupiny (kapitola 29.8). Pˇ ri definici skupin je ale možné stejným zp˚ usobem do skupin pˇ ridávat uživatele, a proto nezáleží na tom, zda budou nejprve vytvoˇ reny skupiny nebo uživatelé. Další nastavení Pro každou uživatelskou schránku lze nastavit urˇ citá omezení: Quota Uživatelská kvóta slouží pˇ redevším k ochranˇ e serveru proti zaplnˇ ení diskového prostoru. Bude-li splnˇ ena alespoˇ n jedna z tˇ echto podmínek, budou další zprávy adresované tomuto uživateli serverem odmítány.
329
Kapitola 29 Web Administration
Uživateli bude po naplnˇ ení kvóty zaslána varovná zpráva s doporuˇ cením na snížení poˇ ctu zpráv ve schránce.
Obrázek 29.7
Správa uživatel˚ u — záložka Mail Addresses and Forwarding
330
29.7 Uživatelské úˇ cty
Obrázek 29.8
Správa uživatel˚ u — záložka Groups
Disk space Nastavení maximálního prostoru ve schránce. Pro pohodlné zadání ˇ císelného údaje je možno pˇ repínat jednotky: kilobyty (KB), megabyty (MB) a gigabyty (GB). Number of messages Maximální poˇ cet zpráv ve schránce. Další zprávy budou již serverem odmítány a zahazovány (nejsou udržovány ve frontˇ e zpráv). Každou z tˇ echto položek lze nastavit na hodnotu 0 (nula), což znamená, že se na schránku nevztahuje pˇ ríslušné omezení. Restrictions and settings This user can send/receive email from ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní
331
Kapitola 29 Web Administration
Obrázek 29.9
Správa uživatel˚ u — záložka Quota and Settings
komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu. Max. size of outgoing message for this user Nastavení limitu pro maximální velikost odchozích zpráv. Tuto volbu doporuˇ cujeme nastavit z toho d˚ uvodu, že zadáním limitu lze zabránit uživatel˚ um, aby zahltili internetovou linku odesíláním zpráv s pˇ ríliš velkými pˇ rílohami. Je-li limit nastaven na 0, chová se Kerio MailServer stejnˇ e, jako by žádný limit nastaven nebyl. Upozornˇ ení: Limit pro velikost zprávy m˚ uže nastavit váš poskytovatel v Kerio MailServeru pro celou doménu. Po nastavení obou limit˚ u nastávají dva pˇ rípady chování: 1. 2.
Je-li uživateli nastaven vyšší limit, než je nastaven pro doménu, platí doménový limit. Je-li uživateli nastaven nižší limit, než je nastaven pro doménu, platí limit na-
332
29.7 Uživatelské úˇ cty
stavený uživateli. Publish this user information at the public folder Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridán kontakt uživatele. Kontakt lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v první záložce vyplnˇ ena položka Celé jméno. Webadmin administration rights This user can administer non-admin users/groups .... Speciální právo pro pˇ rístup do Kerio MailServer Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console. This user has the administrator rights to the public folders Speciální právo pro administraci veˇ rejných složek.
Editace uživatelského úˇ ctu Zmˇ enit údaje uživatelského úˇ ctu je možné ve stejném dialogu, kde se úˇ cet zakládá. Pro jeho otevˇ rení klikneme v seznamu uživatel˚ u bud’ na uživatelské jméno nebo na ikonku Edit user ve sloupci Action.
Obrázek 29.10
Zmˇ ena uživatelského úˇ ctu
Zrušení uživatelského úˇ ctu Odstranit uživatelský úˇ cet lze pomocí tlaˇ cítka Odebrat. Kerio MailServer umožˇ nuje provádˇ et r˚ uzné akce s p˚ uvodní schránkou uživatele. K tomuto úˇ celu slouží dialog, který se otevˇ re bezprostˇ rednˇ e po stisknutí tlaˇ cítka Odebrat. Dialog umožˇ nuje nastavit, zda má být schránka vymazána nebo pˇ resunuta jinému uživateli, nebo zda má prostˇ e z˚ ustat v adresᡠri store. Move user’s message folder ... Tato volba je užiteˇ cná zejména v pˇ rípadˇ e, že jiný uživatel potˇ rebuje se zprávami, událostmi a úkoly z této složky dále pracovat.
333
Kapitola 29 Web Administration
Obrázek 29.11
Dialog pro zrušení uživatele
Celá uživatelská složka bude pˇ resunuta jako podsložka koˇ renové složky vybraného uživatelského úˇ ctu. Název složky bude ve tvaru Deleted mailbox — uzivatelske_jmeno@domena. Tato složka bude obsahovat všechny p˚ uvodní složky smazané schránky. Poznámka: Nastane-li pˇ ri pˇ resunu uživatelské schránky problém, potom se podrobnosti o nˇ em zaznamenají do Warning logu v Kerio MailServeru. Do not delete user’s message folder ... Uživatelská složka z˚ ustane v úložišti, aby byla v pˇ rípadˇ e potˇ reby k dispozici. Delete user’s message folder Volbu lze využít hlavnˇ e v pˇ rípadˇ e, že uživatelská složka neobsahuje žádné, nebo žádné d˚ uležité položky (zprávy, události, úkoly, atd.).
Vyhledávání uživatel˚ u Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství uživatel˚ u. Vyhledávání se provádí ve všech položkách uživatele — Login Name, Full Name a Description.
334
29.8 Skupiny
Kromˇ e systému vyhledávání je možno usnadnit si orientaci v uživatelích ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
Uživatelé mapovaní z adresᡠrové služby Pokud jsou v této doménˇ e obsaženi uživatelé mapovaní z adresᡠrové služby, zobrazí se také v Kerio Web Administration. Data k mapovaným úˇ ct˚ um ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Show only users from internal database (hide mapped users), která umožˇ nuje všechny mapované uživatele skrýt.
29.8 Skupiny Uživatelské úˇ cty v rámci každé domény je možno ˇ radit do skupin. Hlavní d˚ uvody vytvᡠrení skupin uživatel˚ u jsou následující: • Pro skupiny uživatel˚ u mohou být pomocí alias˚ u (viz kapitolu 29.9) vytvoˇ reny tzv. skupinové adresy — e-mail poslaný na tuto adresu bude doruˇ cen všem ˇ clen˚ um skupiny. • Skupinˇ e uživatel˚ u mohou být nastavena specifická pˇ rístupová práva. Tato práva doplˇ nují práva jednotlivých uživatel˚ u. Definice skupin uživatel˚ u se provádí v sekci User Groups.
Definice skupiny Novou skupinu uživatel˚ u lze vytvoˇ rit tlaˇ cítkem Add Group v sekci User Groups. Po jeho stisknutí se zobrazí dialog s nˇ ekolika záložkami: Obecná nastavení Do záložky s názvem General je možno doplnit jméno a popis skupiny: Jméno Název skupiny (jednoznaˇ cnˇ e identifikuje skupinu). Popis Textový popis skupiny (má pouze informativní charakter, m˚ uže obsahovat libovolné informace nebo z˚ ustat prázdný). Skupinové adresy V tomto kroku pr˚ uvodce je možno zadat všechny požadované e-mailové adresy (aliasy) dané skupiny. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována).
335
Kapitola 29 Web Administration
Obrázek 29.12
Správa skupin — záložka General
Pˇ ríklad použití skupinových adres: Firma má obchodní oddˇ elení, ve kterém pracují tˇ ri obchodníci. Všichni obchodníci mají založen úˇ cet v Kerio MailServeru. Každý z tˇ echto tˇ rech obchodník˚ u požaduje, aby mu byly doruˇ covány všechny objednávky, které zákazníci odešlou do firmy pˇ res e-mail. ˇ ešením je založit skupinu s názvem OBCHOD a v záložce Mail Addresses nadefinovat R spoleˇ cné e-mailové adresy [email protected] a [email protected] (viz obrázek 29.13). Posledním krokem je v záložce Users doplnit ony tˇ ri obchodníky (viz obrázek 29.14). Ihned po založení této skupiny se budou všechny e-maily, které byly zákazníky odesílány na adresy [email protected] nebo [email protected], doruˇ covat všem tˇ rem obchodník˚ um. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována).
336
29.8 Skupiny
Obrázek 29.13
Správa skupin — záložka Mail Addresses
Adresy skupiny lze zadávat pˇ rímo v definici skupiny, nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici skupiny — je to jednodušší a pˇ rehlednˇ ejší. Pˇ ridávání uživatel˚ u do skupiny Tlaˇ cítky Add a Remove selected lze pˇ ridat ˇ ci odebrat uživatele do/z této skupiny. Nejsouli uživatelské úˇ cty dosud vytvoˇ reny, m˚ uže skupina z˚ ustat prázdná a uživatelé do ní mohou být zaˇ razeni pˇ ri definici úˇ ct˚ u (viz kapitolu 29.7). Nastavení práv a omezení Záložka Rights správci umožˇ nuje nastavit uživateli následující druhy oprávnˇ ení:
337
Kapitola 29 Web Administration
Obrázek 29.14
Obrázek 29.15
Správa skupin — záložka Users
Správa skupin — záložka Rights and Settings
Members of this group can send/receive ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu.
338
29.9 Aliasy
Publish this group information at the public folder Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridáno jméno a e-mailová adresa skupiny. Skupinu lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v druhé záložce vyplnˇ ena alespoˇ n jedna e-mailová adresa. This user can administer non-admin users/groups ... Speciální právo pro pˇ rístup skupiny do Kerio MailServer Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console. Editace skupiny Zmˇ enit údaje skupiny je možné ve stejném dialogu, kde se skupina zakládá. Pro jeho otevˇ rení klikneme v seznamu skupin bud’ na jméno skupiny nebo na ikonku Edit group ve sloupci Action. Zrušení skupiny Tlaˇ cítkem Remove Groups na panelu nástroj˚ u lze smazat kteroukoliv skupinu oznaˇ cenou zaškrtnutím levého políˇ cka v seznamu skupin. Vyhledávání skupin Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství skupin. Vyhledávání se provádí v položkách skupiny — Group name a Description. Kromˇ e systému vyhledávání je možno usnadnit si orientaci ve skupinách ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví. Skupiny mapované z adresᡠrové služby Pokud jsou v doménˇ e obsaženy skupiny mapované z adresᡠrové služby, zobrazí se také v Kerio Web Administration. Data k tˇ emto skupinám ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Show only groups from internal database (hide mapped groups), která umožˇ nuje všechny mapované skupiny skrýt.
29.9 Aliasy Alias je pˇ rezdívka (jiné jméno) pro uživatele, respektive pro jeho e-mailovou adresu. Jeden alias m˚ uže být nadefinován jednomu nebo více r˚ uzným uživatel˚ um. To záleží na úˇ celu, kterému bude sloužit. U každého aliasu je nutné urˇ cit, kam mají být zprávy odeslané na tento alias doruˇ ceny. Aliasy mohou smˇ eˇ rovat bud’ do jedné nebo více uživatelských schránek najednou (skupina nebo veˇ rejná poštovní složka).
339
Kapitola 29 Web Administration
Obrázek 29.16
Aliasy
Kˇ cemu se aliasy konkrétnˇ e využívají si popíšeme na nˇ ekolika pˇ ríkladech: 1.
Firma potˇ rebuje pˇ res e-mail zveˇ rejˇ novat r˚ uzná interní sdˇ elení. Jednou z možností jak toto provést je vytvoˇ rit veˇ rejnou poštovní složku v rozhraní Kerio WebMail a pˇ res alias do ní smˇ eˇ rovat zprávy. ˇ ešením výše popsaného pˇ R rípadu je, že všechny zprávy poslané na adresu [email protected] budou ukládány do veˇ rejné složky Info. Kýžený alias definujeme takto: info → #[email protected]/Info
2.
Zprávy poslané na neplatné adresy (tj. adresy, kde ˇ cást pˇ red znakem @ neodpovídá žádnému uživatelskému úˇ ctu ani aliasu) mohou být doruˇ covány vybranému uživateli nebo skupinˇ e (viz obrázek 29.17). Toto zajistí alias: * → Admins Nebude-li tento (nebo následující) alias definován, pak bude Kerio MailServer takové zprávy vracet odesílatel˚ um jako nedoruˇ citelné.
3.
Pro doplnˇ ení libovolného poˇ ctu znak˚ u v aliasu lze použít znak * (napˇ r.: *sms*, a*00* apod.). Alias pak bude fungovat pro všechny e-mailové adresy, které vyhoví této masce.
4.
Pro doplnˇ ení právˇ e jednoho znaku v aliasu (používá se zejména v pˇ rípadˇ e, že si odesílatelé ˇ casto pletou e-mailovou adresu uživatele) lze použít znak ? (napˇ r.: vo?ka pokryje adresy vozka i voska).
Poznámka: Aliasy lze rovnˇ ež použít pro pˇ riˇ razení další adresy uživateli nebo skupinˇ e, pˇ rípadnˇ e pˇ reposílání pošty pro uživatele ˇ ci skupinu na jiné adresy. Toto však doporuˇ cujeme provádˇ et pˇ rímo v definici uživatele (viz kapitolu 29.7), resp. skupiny (viz kapitolu 29.8).
340
29.9 Aliasy
Správa alias˚ u Definice alias˚ u se provádí v sekci Aliasy. Dialog pro vytvoˇ rení nového aliasu lze otevˇ rít tlaˇ cítkem Add Alias:
Obrázek 29.17
Dialog pro vytvoˇ rení aliasu
Alias name Virtuální adresa (napˇ r. obchod nebo jan.novak). Aliasy se vždy vztahují ke spravované doménˇ e, proto staˇ cí do záhlaví aliasu zapsat pouze lokální ˇ cást adresy (tj. ˇ cást pˇ red znakem @). Description Textový popis aliasu. Slouží pouze pro potˇ rebu správce, m˚ uže obsahovat libovolné informace nebo z˚ ustat nevyplnˇ en. Deliver to Položka umožˇ nuje zadání místa, kam mají být zprávy poslané na tuto adresu doruˇ covány. V položce lze vybrat, kam má být zpráva uložena: • Mail address — libovolná (uživatelská nebo skupinová) e-mailová adresa. Tlaˇ cítkem Vybrat lze vybrat uživatele nebo skupinu ze seznamu.
341
Kapitola 29 Web Administration
Poznámka: Nemá-li skupina doplnˇ enou žádnou e-mailovou adresu, bude automaticky nastavena adresa ve tvaru: nazev_skupiny@domena • Public folder — název veˇ rejné poštovní složky ve tvaru #public/Slozka. Tlaˇ cítkem Remove Aliases lze smazat kterýkoliv alias oznaˇ cený zaškrtnutím levého políˇ cka v seznamu alias˚ u. Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství alias˚ u. Vyhledávání se provádí ve všech položkách aliasu — Alias name, Deliver to a Description.
342
Kapitola 30
Kerio Outlook Connector
Kerio Outlook Connector je rozšiˇ rující modul pro MS Outlook. Tento modul umožˇ nuje, aby data, která uživatelé potˇ rebují ke své práci, z˚ ustávala uložena na serveru. Tˇ emito daty jsou myšleny poštovní složky, kalendᡠre, úkoly, kontakty, poznámky a samozˇ rejmˇ e také veˇ rejné složky. Velkou výhodou uložení dat na serveru je možnost pˇ ristupovat k tˇ emto dat˚ um odkudkoliv, kde je k dispozici Internet. Pro pˇ rístup k dat˚ um staˇ cí Internet a internetový prohlížeˇ c (rozhraní Kerio WebMail), MS Outlook s Kerio Outlook Connectorem nebo napˇ ríklad MS Entourage. Kerio Outlook Connector byl vyvinut proto, aby MS Outlook ve spolupráci s Kerio MailServerem dovedli v co nejvˇ etší šíˇ ri využít funkce pro týmovou spolupráci (groupware), které nabízí MS Outlook ve spolupráci s MS Exchange. Jednou z významných funkcí pro týmovou spolupráci je, kromˇ e již zmínˇ ených veˇ rejných složek, také Free/Busy server vestavˇ ený do Kerio MailServeru, který umožˇ nuje lepší plánování sch˚ uzek a úkol˚ u mezi uživateli. Skupinové spolupráci m˚ uže napomoci také podpora sdílení složek s možností výbˇ eru pˇ rístupových práv na tˇ rech úrovních nebo podpora soukromých položek v nasdílených složkách. MS Outlook s Kerio Outlook Connectorem dále nabízí nastavování vlastních pravidel pro pˇ ríchozí poštu nebo funkce, které napomáhají v boji proti obtížnému spamu. Souˇ cástí Kerio Outlook Connectoru je také standardní Nápovˇ eda pro uživatele, která je umístˇ ena v MS Outlooku na panelu nástroj˚ u (Nápovˇ eda → Nápovˇ eda ke Kerio Outlook Connectoru). Kerio Outlook Connector pro spolupráci aplikací Kerio MailServer a MS Outlook využívá otevˇ rené rozhraní MAPI vyvinuté spoleˇ cností Microsoft. MAPI (Messaging Application Programming Interface) je univerzální rozhraní pro pˇ renos zpráv. Je to softwarové rozhraní, které umožˇ nuje libovolnému MAPI klientskému programu komunikovat s libovolným poštovním serverem (v našem pˇ rípadˇ e Microsoft Outlook — Kerio MailServer). V souˇ casné dobˇ e se MAPI používá zejména pro psaní r˚ uzných modul˚ u do MS Outlooku. Pro správnou funkci Kerio Outlook Connectoru musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá automatická aktualizace verzí Kerio Outlook Connectoru a pˇ res protokol HTTP také probíhá komunikace s Free/Busy serverem.
343
Kapitola 30 Kerio Outlook Connector
• IMAP(S) — rozhraní MAPI využívá v Kerio MailServeru protokol IMAP. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Instalaci Kerio Outlook Connectoru je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP (aktualizace Service Pack 1 nebo Service Pack 2), MS IE 6.0 a vyšší. Kerio Outlook Connector podporuje tyto verze poštovního klienta: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze MS Outlook XP musí mít následující tvar: 10.0.6515.xyz) • MS Outlook 2003 + aktualizace Service Pack 2 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). Poznámky: • Všechna nastavení jsou popisována na MS Windows XP a MS Outlook 2003. Pracujete-li s MS Outlook 2000, nastavení se m˚ uže mírnˇ e lišit (viz uživatelskou pˇ ríruˇ cku Podpora pro MS Outlook). • Kerio Outlook Connector od verze 6.1 podporuje digitální podepisování zpráv. Funkce a nastavení digitálního podpisu je podrobnˇ e popsána ve standardní nápovˇ edˇ e pro MS Outlook. Konkrétní možnosti a nastavení Kerio Outlook Connectoru na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora pro Microsoft Outlook. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/). TIP: Potˇ rebujete-li pracovat se svou poštou také v režimu offline, pak postupujte podle návodu v uživatelské pˇ ríruˇ cce ke Kerio Outlook Connectoru. Instalaci Kerio Outlook Connectoru lze spustit bud’ samostatnˇ e nebo spolu s Kerio MailServer Migration (kapitola 33).
344
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje Ruˇ cní instalace Kerio Outlook Connectoru pro Kerio MailServer probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector pˇ reinstalovat.
Tvorba profilu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Profil je nezbytný zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace, nebo uživatel používá více r˚ uzných poštovních schránek a chce mít pro nˇ e odlišná osobní nastavení. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
Otevˇ re se dialog Nastavení pošty — Outlook, kde klikneme na tlaˇ cítko Zobrazit profily (viz obrázek 30.1)
Obrázek 30.1
Nastavení profilu
345
Kapitola 30 Kerio Outlook Connector
2.
Otevˇ re se dialog Pošta (viz obrázek 30.2). Dialog slouží ke správˇ e profil˚ u a uživatelských úˇ ct˚ u.
Obrázek 30.2
3.
Vytvoˇ rení profilu
Klikneme na tlaˇ cítko Pˇ ridat. Otevˇ re se okno s jediným volným polem pro zadání názvu nového profilu. Název profilu lze zadat zcela libovolnˇ e. Na obrázku 30.3 je zvolen název Kerio. Založení profilu odsouhlasíme tlaˇ cítkem OK.
Obrázek 30.3
Nový profil
346
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje
4.
V novém profilu ještˇ e není založen žádný poštovní úˇ cet. Proto se po vytvoˇ rení profilu automaticky spustí pr˚ uvodce založením nového úˇ ctu.
Obrázek 30.4
Nastavení úˇ ctu — pˇ ridání nového úˇ ctu
Standardní pr˚ uvodce nabízí v prvním kroku možnost pˇ ridat nebo zmˇ enit úˇ cet elektronické pošty nebo adresᡠr. Pro vytvoˇ rení úˇ ctu vybereme první možnost — Pˇ ridat nový e-mailový úˇ cet (viz obrázek 30.4). 5.
Ve druhém kroku pr˚ uvodce vybereme volbu Další typy server˚ u (viz obrázek 30.5) a klikneme na tlaˇ cítko Další .
6.
Další krok pr˚ uvodce umožˇ nuje pˇ rímo zvolit typ serveru (viz obrázek 30.6). Zvolíme volbu Kerio MailServer (obvykle je to volba jediná).
347
Kapitola 30 Kerio Outlook Connector
Obrázek 30.5
Obrázek 30.6
7.
Nastavení úˇ ctu — zvolení typu serveru
Nastavení úˇ ctu — zvolení Kerio MailServeru
Dalším krokem je nastavení Kerio Outlook Connectoru. Toto lze provést ve dvou záložkách okna Kerio Outlook Connector:
348
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Obrázek 30.7
Nastavení úˇ ctu — základní údaje
Název serveru DNS jméno nebo IP adresa poštovního serveru. Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování. Aby bylo NTLM ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje. Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio MailServer nainstalován na operaˇ cním systému Windows. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]). Heslo Heslo uživatele.
349
Kapitola 30 Kerio Outlook Connector
Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio MailServerem v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji.
Obrázek 30.8
Nastavení úˇ ctu — porty
Rozšíˇ rené nastavení ve druhé záložce umožˇ nuje zmˇ enit nˇ ekterá nastavení týkající se komunikace. IMAP a SMTP port Porty, které jsou využívány protokoly IMAP a SMTP pro komunikaci se serveˇ rem. Císla port˚ u musí vždy souhlasit s ˇ císly port˚ u nastavenými v Kerio MailServeru. HTTP port Protokol HTTP(S) využívá Free/Busy kalendᡠr a aplikace pro automatickou akˇ tualizaci Kerio Outlook Connectoru. Císlo portu musí souhlasit s ˇ císlem portu pro HTTP(S) službu v Kerio MailServeru. ˇ Casový limit Doba, po kterou aplikace ˇ ceká na odezvu Kerio MailServeru.
350
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Zabezpeˇ cené pˇ ripojení (SSL) Volba umožˇ nuje šifrovanou komunikaci služeb IMAP, SMTP a HTTP. Tlaˇ cítkem Výchozí nastavení lze vrátit nastavené hodnoty na p˚ uvodní. Název pˇ ripojení Standardním názvem pˇ ripojení je Kerio Outlook Connector Store. Tento název lze podle libosti zmˇ enit. Záložka Odesílatel obsahuje možnost konfigurace zobrazení jména, odchozí adresy a adresy pro odpovˇ edi.
Obrázek 30.9
Nastavení úˇ ctu — nastavení informací o odesílateli
Použít následující jméno Volba umožˇ nuje zapsat libovolné jméno uživatele pro odchozí poštu. Uved’me si dva pˇ ríklady pro využití této možnosti: Pˇ ríklad 1: S poštovním úˇ ctem m˚ uže pracovat více uživatel˚ u. Položka Jméno umožˇ nuje používat pro odchozí poštu (položka From) jméno konkrétního odesílatele místo názvu úˇ ctu. Pˇ ríjemc˚ um budou v takovém pˇ rípadˇ e doruˇ ceny zprávy s názvem odesílatele ve formátu: [email protected]
351
Kapitola 30 Kerio Outlook Connector
Volbu Použít následující jméno lze využít i pˇ ri obráceném postupu. Do textového pole Jméno je možné zadat informaci obecnou a úˇ cet m˚ uže patˇ rit konkrétnímu uživateli. Adresátovi pak dojde zpráva s názvem odesilatele ve formátu: Technická podpora <[email protected]> Jméno Jméno uživatele pro odchozí poštu. Elektronická adresa Elektronická adresa, ze které mají být zprávy odesílány. Adresa pro odpovˇ edi Adresa pro odpovˇ edi na odeslané zprávy (položka Reply-To: ve zprávˇ e). Poznámka: Používáte-li Outlook 2000, potom se zmˇ eny nastavené v záložce Odesílatel projeví až po restartu aplikace. 8.
Po odsouhlasení celého nastavení tlaˇ cítkem OK se pr˚ uvodce založením nového úˇ ctu uzavˇ re. Novˇ e založený profil najdeme v seznamu v dialogu Pošta. Nyní máme dvˇ e možnosti nastavení práce s profily (viz obrázek 30.2): • Vždy používat profil — Náš novˇ e vytvoˇ rený profil m˚ užeme nastavit jako výchozí. To znamená, že pˇ ri každém spuštˇ ení MS Outlooku se automaticky otevˇ re právˇ e vytvoˇ rený profil s právˇ e vytvoˇ reným úˇ ctem. • Nabídnout výbˇ er profilu — Dialog m˚ užeme nastavit tak, aby se pˇ ri každém spuštˇ ení MS Outlooku zobrazilo výbˇ erové menu se všemi profily, které jsou v nˇ em založeny (viz obrázek 30.10).
Obrázek 30.10
Výbˇ er profilu
352
30.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. Poznámka: Používáte-li MS Outlook 2000, je nutné pˇ ri konfiguraci profilu pˇ ridat položky Kerio MailServer a Outlook Address Book. Vyšší verze MS Outlooku pˇ ridávají Outlook Address Book automaticky.
Nastavení datového souboru Pro správnou funkci Kerio Outlook Connectoru je tˇ reba, aby výchozím datovým souborem v profilu byl Kerio Outlook Connector Store. Pokud tento datový soubor nebyl nastaven automaticky, lze tak uˇ cinit pomocí menu Nástroje → Úˇ cty elektronické pošty → Zobrazit nebo zmˇ enit existující úˇ cty elektronické pošty. Okno Úˇ cty elektronické pošty obsahuje menu Doruˇ covat nový e-mail do následujícího umístˇ ení , kde je možné vybrat správný datový soubor (Kerio Outlook Connector Store).
Obrázek 30.11
Nastavení datového souboru
353
Kapitola 30 Kerio Outlook Connector
Kerio Outlook Connector obsahuje kontrolu, zda je Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e zpráv. Tato kontrola je standardnˇ e zapnuta, a v pˇ rípadˇ e, že pˇ ri spuštˇ ení MS Outlooku není Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e, otevˇ re se varovný dialog.
Obrázek 30.12
Kontrola úložištˇ e
Zapnout/vypnout tuto kontrolu je možno v menu Nástroje → Možnosti → Pˇ redvolby (se znakem Kerio Technologies).
30.2 Instalace a vytvoˇ rení profilu pomocí migraˇ cního nástroje Kerio Outlook Connector lze nainstalovat na klientské stanice zároveˇ n s migrací úˇ ct˚ u z MS Exchange do Kerio MailServeru. Migraci zprostˇ redkovává speciální aplikace Kerio MailServer Migration (o migraci úˇ ct˚ u s pomocí Kerio MailServer Migration pojednává kapitola 33). Zároveˇ n s instalací je automaticky provedeno též základní nastavení profilu a úˇ ctu uživatele. Klientské poˇ cítaˇ ce je možno obsloužit všechny zároveˇ n. Každému uživateli, jehož schránka byla migrována, pˇ rijde zpráva s odkazem na automatickou instalaci Kerio Outlook Connectoru. Jakmile uživatel klikne na odkaz, otevˇ re se pr˚ uvodce, kam je nutné zadat elektronickou adresu a heslo k e-mailové schránce. Po nastavení tˇ echto údaj˚ u se spustí samotná instalace. Probˇ ehla-li úspˇ ešnˇ e, objeví se dialog s oznámením, že profil byl úspˇ ešnˇ e vytvoˇ ren. V tomto dialogu si uživatelé mohou zaškrtnutím volby Set it as a default profile hned vybrat, zda chtˇ ejí nový profil používat jako výchozí. Po otevˇ rení tohoto profilu v MS Outlooku bude založen MAPI úˇ cet s názvem Kerio Outlook Connector Store, kde uživatelé najdou všechny svoje složky, poštu, události i úkoly, které pˇ redtím používali v úˇ ctu MS Exchange. Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní.
354
30.3 Upgrade nových verzí Kerio Outlook Connectoru
Obrázek 30.13
Obrázek 30.14
Pr˚ uvodce vytvoˇ rením nového profilu
Dialog s oznámením úspˇ ešného vytvoˇ rení profilu
30.3 Upgrade nových verzí Kerio Outlook Connectoru Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en naprosto automaticky. Je-li k dispozici nová verze Kerio Outlook Connectoru, potom se bezprostˇ rednˇ e po spuštˇ ení MS Outlooku Kerio Outlook Connector aktualizuje. Upozornˇ ení: Po dokonˇ cení aktualizace následuje automatický restart MS Outlooku. Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty.
355
Kapitola 30 Kerio Outlook Connector
Automatická aktualizace obsahuje kontrolu verzí Kerio MailServeru a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio MailServeru, a že je tˇ reba klienta aktualizovat (viz obrázek 15.23). Po odsouhlasení tlaˇ cítkem ANO bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze).
Obrázek 30.15
ení na nutnost aktualizace Upozornˇ
Poznámka: Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.2.0 a 6.2.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit.
30.4 Správa veˇ rejných a archivních složek Archivní složky Archivní složky se zobrazují pouze uživatel˚ um s pˇ ríslušnými právy. Standardnˇ e má pˇ rístup k archivním složkám pouze uživatel admin primární domény (první úˇ cet vytvoˇ rený v konfiguraˇ cním pr˚ uvodci pˇ ri instalaci Kerio MailServeru).
Obrázek 30.16
Archivní složky
356
30.4 Správa veˇ rejných a archivních složek
Archivní složku lze nasdílet jiným uživatel˚ um. Sdílení probíhá stejnˇ e jako u všech ostatních typ˚ u složek. Je ovšem tˇ reba si uvˇ edomit, že do tˇ echto složek se zálohují zprávy všech uživatel˚ u, a proto by k nim mˇ el mít pˇ rístup pouze d˚ uvˇ eryhodný správce (nanejvýš malá skupina osob).
Veˇ rejné složky Veˇ rejné složky m˚ uže vytvᡠret pouze uživatel s pˇ ríslušnými právy. Tato práva jsou standardnˇ e pˇ ridˇ elena uživateli admin primární domény v Kerio MailServeru. Admin m˚ uže pˇ ridˇ elit administrátorská práva dalším uživatel˚ um. Pro vytvoˇ rení veˇ rejné složky je tˇ reba kliknout na složce Veˇ rejné složky pravým tlaˇ cítkem myši a vybrat v kontextovém menu položku Nová složka. Otevˇ re se dialog pro zadání jména a typu složky. Dále je nutné pˇ ridˇ elit práva všem uživatel˚ um, kteˇ rí mají mít veˇ rejnou složku pˇ rístupnou. Práva se pˇ ridávají stejným zp˚ usobem jako v pˇ rípadˇ e sdílení. Každá veˇ rejná složka bude všem nasdíleným uživatel˚ um zobrazena automaticky jako podsložka složky Veˇ rejné složky.
357
Kapitola 30 Kerio Outlook Connector
Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u Jednoduchá tabulka zobrazuje, které veˇ rejné složky se uživateli zobrazí v závislosti na typu používaného poštovního úˇ ctu, potažmo klienta. Typ úˇ ctu
Pošta
MAPI (MS Outlook s Kerio Outlook Connectorem)
ANO
Kerio WebMail
ANO
3 4
2
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
NE
NE
Kerio Synchronization Plug-in + IMAP
ANO
Kerio Synchronization Plug-in + POP3
NE
ANO
ANO
NE
NE
Exchange (MS Entourage)
ANO
ANO 3
ANO 3
NE
NE
Exchange (Apple Mail) 4 ANO
ANO
ANO
ANO
ANO
IMAP (libovolný klient podporující protokol IMAP)
ANO (pokud je klient umí zobrazit)
NE
NE
NE
NE
POP3 (libovolný klient podporující protokol POP3)
NE
NE
NE
NE
NE
Tabulka 30.1
2
Kontakty Kalendᡠr Úkoly Poznámky
Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u
Po pˇ rihlášení k odbˇ eru. Pouze verze MS Entourage 2004 sp2. Platí pouze v pˇ rípadˇ e nastavení plné podpory IMAP v konfiguraˇ cním souboru Kerio MailServeru (více viz kapitolu 32.4).
358
Kapitola 31
Kerio Synchronization Plug-in
Kerio Synchronization Plug-in je rozšíˇ rení do aplikace MS Outlook, které umožˇ nuje využívat základní groupwarové funkce (kalendᡠre a kontakty) v osobních složkách. Kerio Synchronization Plug-in byl vytvoˇ ren pro ˇ casto cestující uživatele, kteˇ rí potˇ rebují pracovat se svou poštou, kalendᡠrem a kontakty lokálnˇ e. Hlavní výhodou plug-inu, kromˇ e možnosti využití groupwarových funkcí, je práce v režimu offline s možností po pˇ repnutí do režimu online se pˇ ripojit ke Kerio MailServeru a zmˇ enˇ ená data synchronizovat. Kerio Synchronization Plug-in k synchronizaci využívá protokol SyncML. SyncML je univerzální protokol pro synchronizaci dat z r˚ uzných typ˚ u zaˇ rízení, pˇ res jakoukoliv sít’ a s jakýmkoli úložištˇ em. V Kerio Synchronization Plug-inu je postaven nad službou HTTP. Souˇ cástí Kerio Synchronization Plug-inu je také standardní Nápovˇ eda, která je umístˇ ena v menu Kerio Synchronization Plug-inu na panelu nástroj˚ u MS Outlooku. Tuto nápovˇ edu lze najít také v menu Start → Programy → Kerio → Synchronization Plug-in. Upozornˇ ení: Kerio MailServer podporuje synchronizaci pˇ res SyncML protokol pouze pro klientské rozšíˇ rení Kerio Synchronization Plug-in. Pro správnou funkci Kerio Synchronization Plug-inu musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá samotná synchronizace a také automatická aktualizace nových verzí plug-inu. • IMAP(S) — pro IMAP úˇ cty, pokud jsou uživateli využívány. • POP3(S) — pro POP3 úˇ cty, pokud jsou uživateli využívány. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. • LDAP(S) — pokud budou chtít uživatelé využívat vyhledávání pomocí adresᡠrové služby LDAP (více viz kapitolu 19). Kerio Synchronization Plug-in lze nainstalovat na následující verze MS Outlooku: • MS Outlook 2000 + aktualizace Service Pack 3 • MS Outlook XP + aktualizace Service Pack 3 • MS Outlook 2003 + aktualizace Service Pack 2 (pro instalaci je tˇ reba alespoˇ n aktualizace Service Pack 1)
359
Kapitola 31 Kerio Synchronization Plug-in
Upozornˇ ení: Nelze využívat najednou Kerio Outlook Connector a Kerio Synchronization Plug-in. Obˇ e aplikace mohou být nainstalovány a používány v jednom MS Outlooku, ale nemohou být využívány v jednom profilu nebo dokonce jedním úˇ ctem. Kerio Synchronization Plug-in m˚ uže synchronizovat kalendᡠrové a kontaktní složky pouze v osobních složkách MS Outlooku. Ty lze kombinovat pouze s klasickým IMAP nebo POP3 úˇ ctem. MAPI úˇ cet synchronizovat nelze. Konkrétní možnosti a nastavení Kerio Synchronization Plug-inu jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora pro Microsoft Outlook, který je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/). TIP: Chcete-li plnˇ e využívat groupwarové funkce, které poskytuje Kerio Outlook Connector a zároveˇ n obˇ cas potˇ rebujete pracovat s poštovním klientem v režimu offline, potom doporuˇ cujeme nastavení MS Outlooku podle uživatelské pˇ ríruˇ cky ke Kerio Outlook Connectoru a Kerio Synchronization Plug-inu. Pokud se v synchronizaci objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu Sync ML Synchronization (jak a kde lze volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu synchronizace vám m˚ uže napomoci s pˇ resnˇ ejší identifikací a následným vyˇ rešením problému.
31.1 Instalace Instalaci Kerio Synchronization Plug-inu je obvykle potˇ reba provést jenom jednou. Aktualizace na nové verze probíhá automaticky a uživatele nebude nijak zatˇ ežovat (viz níže). Instalace probíhá pomocí standardního pr˚ uvodce. Aby probˇ ehla úspˇ ešnˇ e, je tˇ reba provést následující kroky: 1.
Ukonˇ címe MS Outlook, pokud je spuštˇ en.
2.
Provedeme instalaci Kerio Synchronization Plug-inu.
3.
V aplikaci MS Outlook vytvoˇ ríme nový profil (jak se vytvᡠrí nový profil najdete v kapitole 30.1).
4.
V pr˚ ubˇ ehu vytvᡠrení profilu nastavíme pˇ ríslušný POP3 nebo IMAP úˇ cet.
5.
Spustíme MS Outlook a nastavíme synchronizaci podle návodu v uživatelské pˇ ríruˇ cce ke Kerio Synchronization Plug-inu.
360
31.1 Instalace
Využívá-li více uživatel˚ u jeden MS Outlook a chtˇ ejí-li tito uživatelé ve svých úˇ ctech využít Kerio Synchronization Plug-in, potom je tˇ reba: 1.
aby každý z uživatel˚ u využíval jiný profil (v každém profilu bude fungovat synchronizace jen na jednom úˇ ctu),
2.
aby každý uživatel provedl instalaci Kerio Synchronization Plug-inu zvlášt’,
3.
aby byla první instalace provedena pod lokálním administrátorem,
4.
aby mˇ el každý z uživatel˚ u nastavena práva „Power User“ nebo aby mˇ el udˇ eleno právo zápisu do adresᡠre, kam je Kerio Synchronization Plug-in nainstalován.
Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Synchronization Plug-in. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Synchronization Plug-in pˇ reinstalovat.
Automatická aktualizace Aktualizace nových verzí Kerio Synchronization Plug-inu je provádˇ ena naprosto automaticky a nezávisle na uživatelích. Aktuální verze Kerio Synchronization Plug-inu monitoruje Kerio MailServer Engine. Možnost stažení nové verze se zobrazuje v administraˇ cní konzoli (sekce Další volby, záložka Aktualizace — kapitola 15.6). Nové verze Kerio Synchronization Plug-inu jsou ukládány v adresᡠri Kerio\MailServer\webmail\download Upozornˇ ení: Je-li v Kerio MailServeru povolena pouze komunikace pˇ res HTTPS (napˇ ríklad z d˚ uvodu bezpeˇ cnostní politiky serveru), potom je tˇ reba, aby byl v Internet Exploreru klientské stanice nainstalován d˚ uvˇ eryhodný certifikát Kerio MailServeru (m˚ uže to být i self-signed certifikát). V opaˇ cném pˇ rípadˇ e nebudou nové verze automaticky aktualizovány. Poznámka: Kerio Synchronization Plug-in je aktualizován bezprostˇ rednˇ e po spuštˇ ení MS Outlooku (ještˇ e pˇ red výbˇ erem profilu). Z toho d˚ uvodu se bude Kerio Synchronization Plug-in aktualizovat i v pˇ rípadˇ e, že chcete pracovat v profilu který Kerio Synchronization Plug-in nevyužívá.
361
Kapitola 32
Podpora produkt˚ u pro Apple Mac OS X
32.1 Podpora pro Microsoft Entourage MS Entourage je poštovní klient pro Mac OS X podporovaný ze strany Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v Entourage a umožˇ nuje: • práci s groupwarovými daty (pošta, kalendᡠr, kontakty a veˇ rejné poštovní složky) • využívání Free/Busy serveru • pˇ ripojení r˚ uzných LDAP databází pro vyhledávání kontakt˚ u • uˇ cení bayesianského filtru pomocí pˇ resouvání složek do Junk E-mail nebo INBOXu (více viz kapitolu 16.1). Podpora pro spolupráci Kerio MailServeru a MS Entourage je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné správnˇ e nastavit základní parametry úˇ ctu pro Exchange. Pro správnou funkci Microsoft Entourage musí být v Kerio MailServeru spuštˇ eny všechny potˇ rebné služby: • HTTP(S) — pomocí této služby Kerio MailServer komunikuje s rozhraním WebDAV a Free/Busy serverem. • LDAP(S) — pokud je uživateli využíváno vyhledávání kontakt˚ u v LDAP databázi Kerio MailServeru. • SMTP(S) — pro odesílání pošty (pouze pro verzi MS Entourage X a IMAP a POP3 úˇ cty ve všech verzích) • IMAP(S) — je nutno spustit v pˇ rípadˇ e, že uživatelé využívají MS Entourage X . Kerio MailServer podporuje tyto verze poštovního klienta: • MS Entourage X pro Mac OS X • MS Entourage 2004 + MS Office 2004 for Mac sp2 — 11.2.1 pro Mac OS X
362
32.1 Podpora pro Microsoft Entourage
MS Entourage musí být nainstalován na následujících verzích operaˇ cního systému Mac OS X: • Mac OS X 10.3.9 Panther • Mac OS X 10.4 Tiger Upozornˇ ení: Každý uživatelský profil v MS Entourage m˚ uže obsloužit jen jeden Exchange úˇ cet. Každý další takový úˇ cet nebude funkˇ cní. Funkci POP3 a IMAP úˇ ct˚ u nastavení neovlivˇ nuje. Pokud se v komunikaci mezi Kerio MailServerem a Exchange úˇ ctem v MS Entourage objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu WebDAV Server Requests (jak a kde lze volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu komunikace vám m˚ uže pˇ ri ˇ rešení problému výraznˇ e napomoci. Konkrétní možnosti a nastavení na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora produkt˚ u pro Apple Mac OS X . Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/). Základní nastavení Nastavení se liší podle verze MS Entourage. Z toho d˚ uvodu bude nastavení rozdˇ eleno do tˇ rí ˇ cástí. První se bude zabývat nastavením MS Entourage verze X, druhá novˇ ejší verzí 2004 a tˇ retí verzí 2004 s aktualizací Service Pack 2. Základní rozdíl mezi verzí X a obˇ ema verzemi 2004 spoˇ cívá v pˇ rístupu k dat˚ um na serveru. Ve verzi MS Entourage X jsou zprávy stahovány ze serveru pˇ res protokol IMAP a kalendᡠre s kontakty jsou synchronizovány pˇ res rozhraní WebDAV (Web Distributed Authoring and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a odesílání pošty. Další rozdíly vyjadˇ ruje tabulka 32.1. Znak
MS Entourage X MS Entourage 2004
Vyhledávání kontakt˚ u pˇ res LDAP
ANO
ANO
Podpora Free/Busy
ANO
ANO
Delegace složek
NE
ANO
Podpora veˇ rejných složek s kontakty a kalendᡠri NE
ANO
Podpora více kalendᡠrových a kontaktních složek v jednom úˇ ctu
ANO
Tabulka 32.1
NE
Podporované vlastnosti
363
Kapitola 32 Podpora produkt˚ u pro Apple Mac OS X
Rozdíly v samotném nastavení podpory Kerio MailServeru pro MS Entourage jsou minimální:
32.2 Podpora pro Apple iCal Apple iCal je aplikace urˇ cená pro správu kalendᡠru ˚. Je vyvinuta firmou Apple Computer pro operaˇ cní systémy ˇ rady Mac OS X . Tato aplikace umožˇ nuje promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si kalendᡠre umístˇ ené na webovém serveru (v našem pˇ rípadˇ e na Kerio MailServeru). Jako je možné kalendᡠre pˇ rihlašovat, tak je možné je také publikovat na nˇ ejakém webovém serveru (v našem pˇ rípadˇ e je to opˇ et Kerio MailServer). Pˇ rihlášení (subskripce) i publikace jsou provádˇ eny protokolem HTTP (použití HTTPS není v tomto pˇ rípadˇ e možné). Z toho také vyplývá, že služba HTTP musí být spuštˇ ena v Kerio MailServeru. Ke správˇ e kalendᡠru ˚ využívá Apple iCal, jak ostatnˇ e vyplývá již z názvu, formát iCalendar (dále jen iCal). iCal je standard pro výmˇ enu kalendᡠrových dat. Právˇ e zabudováním podpory standardu iCal do Kerio MailServeru vznikla možnost spolupráce tˇ echto dvou aplikací. Podpora formátu iCalendar ze strany Kerio MailServeru umožˇ nuje pˇ rihlašovat a publikovat kalendᡠre aplikace Apple iCal. Poznámky: • Podpora formátu iCal ze strany Kerio MailServeru umožˇ nuje r˚ uzným aplikacím, které formát iCal podporují (napˇ ríklad MS Outlook, Mozilla Calendar, Lotus Notes nebo Ximian Evolution) publikovat a pˇ rihlašovat kalendᡠre pˇ res Kerio MailServer. • Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení v Apple iCal jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora produkt˚ u pro Apple Mac OS X . Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/).
32.3 Podpora pro Apple Address Book Kerio MailServer umožˇ nuje podporu standardního adresᡠre operaˇ cního systému Mac OS X Apple Address Book. Pro správnou funkci podpory pro Apple Address Book je nutno zajistit, aby byla v Kerio MailServeru spuštˇ ena služba LDAP(S).
364
32.4 Podpora pro Apple Mail 10.4
Kerio MailServer podporuje Apple Address Book ve verzích Mac OS X 10.2 Jaguar, Mac OS X 10.3 Panther a Mac OS X 10.4 Tiger. Nastavení a možnosti se liší podle verze aplikace, proto budou popsány zvlášt’: Konkrétní možnosti a nastavení v Apple Address Book jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora produkt˚ u pro Apple Mac OS X . Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/).
32.4 Podpora pro Apple Mail 10.4 Kerio MailServer od verze 6.1.2 podporuje nˇ ekteré funkce pro týmovou spolupráci IMAP a Entourage úˇ ct˚ u v Apple Mail 10.4. Podpora umožˇ nuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi. Podpora pro spolupráci Kerio MailServeru a Apple Mail je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné podporu povolit v konfiguraˇ cním souboru Kerio MailServeru: 1.
Zastavíme Kerio MailServer — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio MailServer Engine.
2.
V adresᡠri, kam je nainstalován Kerio MailServer, najdeme soubor s názvem mailserver.cfg a otevˇ reme ho. Pokud soubor editujeme na platformách Mac OS X nebo Linux, potom se nejprve do systému pˇ rihlásíme jako root (speciální uživatel s plnými pˇ rístupovými právy do systému).
3.
Pomocí vyhledávání najdeme ˇ rádek s hodnotou IMAPFullListing a místo ˇ císlice 0 k této hodnotˇ e pˇ riˇ radíme ˇ císlici 1.
4.
Zmˇ enu v souboru uložíme a Kerio MailServer opˇ et spustíme.
Nastavení plné podpory protokolu IMAP v Kerio MailServeru zp˚ usobí, že všichni uživatelé využívající pro pˇ rístup ke své poštˇ e protokol IMAP budou mít k dispozici všechny typy složek i podsložek (pošta, kalendᡠre, kontakty a úkoly) ve svých poštovních klientech. Tyto složky však budou zobrazeny jako poštovní složky, kde všechny události, kontakty nebo úkoly budou zobrazeny ve formˇ e e-mailových zpráv s pˇ rílohou ve formátu .vcf v pˇ rípadˇ e kontaktu nebo .ics v pˇ rípadˇ e události a úkolu. Z tohoto d˚ uvodu je tˇ reba d˚ ukladnˇ e si rozmyslet, zda má spuštˇ ení plné podpory IMAP v Kerio MailServeru opravdu smysl, a zda pˇ rinese uživatel˚ um oˇ cekávanou pˇ ridanou hodnotu.
365
Kapitola 32 Podpora produkt˚ u pro Apple Mac OS X
Pro správnou funkci úˇ ct˚ u v Apple Mail musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — službu je nutno spustit pro Exchange úˇ cty, pokud jsou uživateli využívány. • IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange úˇ cty. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Konkrétní možnosti a nastavení v Apple Mail jsou popsána ve speciálním manuálu — Kerio MailServer 6.2, Podpora produkt˚ u pro Apple Mac OS X . Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kmsdwn/).
366
Kapitola 33
Kerio Exchange Migration Tool
Kerio Exchange Migration Tool je nástroj, který umožˇ nuje pˇ revedení poštovních schránek z aplikace Microsoft Exchange do Kerio MailServeru 6.1 a vyšší. Kerio Exchange Migration Tool pˇ revádí: • uživatele • poštovní složky • kontaktní složky • kalendᡠrové složky • složky s úkoly • aliasy Kerio Exchange Migration Tool nepˇ revádí: • veˇ rejné složky • práva uživatelských složek — sdílení a mapování (po pˇ revedení je možné jak v aplikaci MS Outlook tak v rozhraní Kerio WebMail sdílení znovu nastavit) Migraˇ cní nástroj navazuje spojení s Kerio MailServerem a MS Exchange serverem pˇ res MAPI rozhraní. MAPI (Messaging Application Programming Interface) je univerzální rozhraní vyvinuté firmou Microsoft, které je použitelné zejména pro psaní r˚ uzných modul˚ u do aplikace MS Outlook. V tomto pˇ rípadˇ e bude MAPI použito pro zkopírování obsahu uživatelských složek z jednoho serveru na druhý. MS Outlook používá pro pˇ ripojení k MS Exchange rozhraní MAPI. Kerio Exchange Migration Tool se pˇ ripojuje k MS Exchange stejnˇ e jako MS Outlook, tj. pˇ res standardní MAPI rozhraní (viz obrázek 33.1). Souˇ cástí procesu instalace je také speciální verze Kerio Outlook Connectoru (pro instalaci nepotˇ rebuje MS Outlook), který je potˇ rebný pro pˇ rístup ke Kerio MailServeru pˇ res rozhraní MAPI (o Kerio Outlook Connectoru se dozvíte více v sekci 33.1)
367
Kapitola 33 Kerio Exchange Migration Tool
Obrázek 33.1
Kerio Exchange Migration Tool
Migraˇ cní nástroj se k MS Exchange pˇ ripojuje s právy pouze pro ˇ ctení, p˚ uvodní úˇ cty na MS Exchange tedy z˚ ustanou nezmˇ enˇ eny a budou nadále funkˇ cní. Migraˇ cní nástroj je nem˚ uže žádným zp˚ usobem poškodit. Samotná migrace probíhá tak, že se v Kerio MailServeru vytvoˇ rí schránky, kterým jsou automaticky vygenerována nová hesla a nakopíruje se do nich obsah schránek z MS Exchange. Pokud nechcete, aby uživatel˚ um migrovaných úˇ ct˚ u byla hesla generována, vytvoˇ rte uživatelské úˇ cty v Kerio MailServeru pˇ red zapoˇ cetím migrace. A to bud’ jejich importem nebo mapováním do Kerio MailServeru. Pˇ ri importu nebo mapování uživatel˚ u z Active Directory budou uživatelé používat pro pˇ rihlašování ke Kerio MailServeru p˚ uvodní hesla z Active Directory. Import uživatel˚ u z NT nebo Active Directory domény je popsán v kapitole o uživatelských úˇ ctech Kerio MailServeru (viz kapitolu 13). Pokud již uživatelské úˇ cty v Kerio MailServeru existují, potom se bˇ ehem migrace nevytvᡠrí v Kerio MailServeru nové schránky a nejsou ani generována hesla. Migraˇ cní nástroj pouze pˇ rekopíruje obsah uživatelských schránek z MS Exchange do Kerio MailServeru. Hlavní výhodou tohoto postupu je, že se uživatelé budou moci ke svým schránkám pˇ rihlásit svým p˚ uvodním heslem. Pro vytvᡠrení a pˇ rístup k novˇ e založeným uživatelským schránkám se používá speciální heslo Master Password, které je nutno pˇ red migrací v Kerio MailServeru nastavit (viz
368
33.1 Co je Kerio Outlook Connector
kapitolu 33.3). Celá migrace úˇ ct˚ u m˚ uže probíhat i nˇ ekolik hodin, záleží na velikosti objemu migrovaných dat. Po jejím úspˇ ešném dokonˇ cení pr˚ uvodce nabízí automatickou instalaci Kerio Outlook Connectoru (viz kapitolu 33.1) na klientské stanice uživatel˚ u, aby se uživatelé mohli ke svým schránkám na Kerio MailServeru co nejdˇ ríve pˇ ripojit. Tuto ˇ cást migrace popisuje samostatná kapitola 33.9. Migraci lze provést z tˇ echto verzí MS Exchange: • MS Exchange Server 5.5 • MS Exchange Server 2000 • MS Exchange Server 2003 Celá migrace probíhá témˇ eˇ r automaticky za pomoci standardního pr˚ uvodce, který je doplnˇ en vysvˇ etlujícími komentᡠri. Pokud se rozhodnete pro použití migraˇ cního nástroje z MS Exchange do Kerio MailServeru, Kerio Exchange Migration Tool je poskytnut zdarma ke stažení na produktových stránkách firmy Kerio Technologies.
33.1 Co je Kerio Outlook Connector Kerio Outlook Connector je MAPI provider, který umožˇ nuje použití MS Outlooku jako klienta Kerio MailServeru. MS Outlook s nainstalovaným Kerio Outlook Connectorem je schopen pracovat s groupwarovými daty (kontakty, kalendᡠre, úkoly a poznámkami) uloženými v úložišti Kerio MailServeru. Hlavní výhodou spoleˇ cného úložištˇ e dat je dostupnost tˇ echto dat odkudkoli, kde je k dispozici Internet (více viz kapitolu 30). Kerio Outlook Connector je pˇ ri migraci využíván z toho d˚ uvodu, že Kerio MailServer sám o sobˇ e neumí využívat rozhraní MAPI. Kerio Outlook Connector data pˇ revede tak, aby mohla být serverem pˇ rijata pˇ res protokol IMAP (viz obrázek 33.1).
33.2 Instalace Kerio Exchange Migration Tool Instalaci Kerio Exchange Migration Tool je možno spustit na tˇ echto verzích operaˇ cního systému Windows: • Windows NT 4.0 s aktualizací Service Pack 6a — u tohoto operaˇ cního systému je zároveˇ n nutné, aby byl na serveru nainstalován Microsoft Internet Explorer 4.01 s aktualizací Service Pack 2 nebo vyšší, protože pˇ ri migraci jsou využívány nˇ ekteré jeho knihovny, které se v nižších verzích Microsoft Internet Exploreru ještˇ e nevyskytují.
369
Kapitola 33 Kerio Exchange Migration Tool
Upozornˇ ení: Na Windows NT nelze Kerio Exchange Migration Tool spustit pˇ rímo. Je nutné ho nainstalovat a spustit z jiného poˇ cítaˇ ce s Windows 2000 a vyšších, protože na Windows NT nelze nainstalovat Kerio Outlook Connector. Tento typ migrace je detailnˇ e popsán v kapitole 33.6. • Windows 2000 • Windows XP • Windows 2003 Instalace Kerio Exchange Migration Tool probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Souˇ cástí procesu instalace je také tichá instalace speciální verze Kerio Outlook Connectoru (pro instalaci nepotˇ rebuje MS Outlook), který je potˇ rebný pro pˇ rístup ke Kerio MailServeru pˇ res rozhraní MAPI (viz sekci 33.1). Instalaci je možno spustit: • pˇ rímo na poˇ cítaˇ ci s MS Exchange, ze kterého budou úˇ cty do Kerio MailServeru migrovány — je to doporuˇ cený a nejjednodušší zp˚ usob provedení migrace (viz sekci 33.5), • na libovolném jiném poˇ cítaˇ ci, který patˇ rí do stejné domény jako MS Exchange (tento zp˚ usob nastavení je blíže popsán v samostatné sekci 33.6), • na poˇ cítaˇ ci s Kerio MailServerem, kam budou úˇ cty migrovány — pouze za splnˇ ení všech podmínek vyjmenovaných v kapitole 33.6 Pokud je tˇ reba migraci provést za plné podpory UNICODE, následujte návod v kapitole 33.7.
33.3 Nastavení nutná pro spuštˇ ení migrace Nastavení na MS Exchange Na MS Exchange musí být provedena tato nastavení: 1.
D˚ uraznˇ e doporuˇ cujeme nejprve zazálohovat data, která mají být migrována.
2.
Aplikace MS Exchange i Kerio MailServer musí být spuštˇ eny.
3.
Správné nastavení administraˇ cního úˇ ctu. Pro správnou migraci je nutno se do domény pˇ rihlásit jako administrátor MS Exchange. Tento administraˇ cní úˇ cet musí mít založenu uživatelskou schránku v doménˇ e, jejíž úˇ cty se budou migrovat. Tato schránka musí mít stejný název jako uživatelské jméno administrátora.
370
33.4 Doporuˇ cení
Dále je nutné, aby mˇ el tento administrátorský úˇ cet nastaven na MS Exchange správná administraˇ cní práva. Musí to být práva s možností pˇ rístupu do uživatelských schránek (Service Account Admin). 4.
V pr˚ ubˇ ehu migrace doporuˇ cujeme zabránit doruˇ cování nové pošty do uživatelských schránek (pozastavit SMTP službu).
5.
V pr˚ ubˇ ehu migrace doporuˇ cujeme zabránit uživatel˚ um v pˇ rístupu k jejich schránkách.
6.
Jsou-li MS Exchange a Kerio MailServer spuštˇ eny na jednom poˇ cítaˇ ci, musí být na MS Exchange pˇ red spuštˇ ením migrace pozastavena služba IMAP na standardním portu 143, protože Kerio MailServer tuto službu na portu 143 pˇ ri migraci využívá.
Nastavení na Kerio MailServeru Na Kerio MailServeru je nutné provést tato nastavení: 1.
Musí být povolena a spuštˇ ena služba IMAP na standardním portu 143. Pokud se Kerio MailServer nachází vnˇ e lokální sítˇ e, je nutné zkontrolovat, zda je tato služba na standardním portu povolena na firewallu a dostupná.
2.
V Kerio MailServeru musí být nastaveno heslo Master password. Master Password je speciální heslo, díky kterému je možné vytvᡠret nové schránky v Kerio MailServeru. V administraˇ cní konzoli lze toto heslo nastavit v sekci Konfigurace → Další volby (záložka Master ovˇ eˇ rování ).
3.
Používáte-li Active Directory doménu, je výhodné propojit doménu v Kerio MailServeru s Active Directory, pˇ rípadnˇ e do Kerio MailServeru úˇ cty z Active Directory naimportovat. To se provádí v sekci Konfigurace → Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Import. Import uživatelských úˇ ct˚ u zajišt’uje, aby nemusela být uživatelským schránkám generována nová hesla.
33.4 Doporuˇ cení Doba trvání migrace úˇ ct˚ u Migrace uživatelských schránek m˚ uže trvat až nˇ ekolik hodin. A to zejména v pˇ rípadˇ e, budou-li najednou migrovány schránky všech uživatel˚ u. Pˇ ri migraci velkého poˇ ctu schránek nebo schránek obsahujících velký objem dat proto doporuˇ cujeme rozdˇ elit úˇ cty do nˇ ekolika skupin a migrovat je postupnˇ e.
371
Kapitola 33 Kerio Exchange Migration Tool
Testovací uživatel Pokud jste migraci ještˇ e nikdy neprovádˇ eli, je dobré nejprve vytvoˇ rit na MS Exchange speciálního testovacího uživatele, na kterém m˚ užete migraci vyzkoušet. Díky tomuto testu lze zjistit, zda nejsou problémy napˇ ríklad v komunikaci migraˇ cního nástroje bud’ s MS Exchange nebo s Kerio MailServerem.
Pošta doruˇ covaná bˇ ehem migrace Bˇ ehem migrace je nutné zajistit co nejmenší rozdíl mezi MS Exchange schránkou a schránkou v Kerio MailServeru. Z tˇ echto d˚ uvod˚ u je: • d˚ uležité pozastavit doruˇ cování nové pošty pˇ res SMTP server, • d˚ uležité, aby uživatelé nemˇ eli pˇ rístup ke svým schránkám a nemohli mˇ enit jejich obsah. Poznámka: Migraci doporuˇ cujeme provádˇ et bud’ v noˇ cních hodinách nebo o víkendu, kdy provoz serveru pravdˇ epodobnˇ e nebude pˇ ríliš velký.
Problémy s migrací složek Pˇ ri migraci se mohou vyskytnout problémy s pˇ resunem nˇ ekterých složek. Tyto problémy obvykle souvisí s názvem složky: • Název složky obsahuje znaky, které nelze použít pˇ ri vytvᡠrení složek v Kerio MailServeru. Název složky nesmí obsahovat tyto znaky: \ (zpˇ etné lomítko), / (lomítko) a .. (nadˇ razený adresᡠr). Bude-li nˇ ekterá z migrovaných složek obsahovat v názvu nˇ ekterý z vyjmenovaných znak˚ u, nepodaˇ rí se ji pˇ revést a migrace bude pokraˇ covat dále. • Název složky je shodný s názvem nˇ ekteré systémové složky v Kerio MailServeru — taková složka nebude pˇ revedena. • Shodný název složky — tento pˇ rípad m˚ uže nastat, pokud na jedné schránce probíhá migrace již podruhé, nebo pokud si uživatel v MS Exchange založí dvˇ e složky stejného jména. Migraˇ cní nástroj tento problém ˇ reší tak, že uživatel najde ve své schránce obˇ e složky rozlišené ˇ císelným indexem.
372
33.5 Migrace spuštˇ ená z poˇ cítaˇ ce, odkud budou úˇ cty migrovány
33.5 Migrace spuštˇ ená z poˇ cítaˇ ce, odkud budou úˇ cty migrovány Tento zp˚ usob je jednoznaˇ cnˇ e nejjednodušší, a proto doporuˇ cený. Pokud je migraˇ cní nástroj nainstalován a spuštˇ en z poˇ cítaˇ ce, kde je umístˇ en také MS Exchange, ze kterého mají být uživatelské úˇ cty, skupiny a aliasy migrovány, není nutné žádné speciální nastavení. Staˇ cí pouze dodržet pokyny ze sekcí 33.3 a 33.4.
33.6 Migrace spuštˇ ená z poˇ cítaˇ ce, kde není nainstalován MS Exchange Tento typ migrace lze využít zejména v pˇ rípadˇ e, že je tˇ reba migraci provést z MS Windows NT 4.0. Na této verzi nelze spustit Kerio Outlook Connector, a proto je tˇ reba migraci spustit z jiného poˇ cítaˇ ce. M˚ uže to být jednak cílový poˇ cítaˇ c s Kerio MailServerem nebo jakýkoliv jiný poˇ cítaˇ c, kde jsou nainstalována MS Windows 2000 a vyšší. Migraci není nutné spouštˇ et na poˇ cítaˇ ci, kde je nainstalován MS Exchange. Nicménˇ e migraˇ cní nástroj Kerio Exchange Migration Tool potˇ rebuje ke správné funkci takzvaný MAPI subsystém. MAPI subsystém obsahuje MS Exchange, ale také MS Outlook. Pokud tedy potˇ rebujeme spustit migraˇ cní nástroj na jiném poˇ cítaˇ ci, než kde je MS Exchange, je tˇ reba nainstalovat MS Outlook. Nejprve je nutno zmínit, že musí být dodrženy všechny obecné podmínky a doporuˇ cení pro migraci obsažená v kapitolách 33.3 a 33.4. A zde je podrobný návod na provedení: • Migrace musí být spuštˇ ena z poˇ cítaˇ ce, který je souˇ cástí stejné domény jako MS Exchange. • Na poˇ cítaˇ ci, kde je spuštˇ ena migrace, musí být nainstalován MS Outlook. MS Outlook je potˇ rebný z toho d˚ uvodu, že migraˇ cní nástroj bˇ ehem migrace využívá jeho MAPI subsystem. MS Outlook musí být nainstalován dˇ ríve než migraˇ cní nástroj. • Migraˇ cní nástroj je tˇ reba spustit s parametrem, který obsahuje DNS název serveru (IP adresu serveru zadat nelze), na kterém je MS Exchange spuštˇ en. Tento parametr je možno zadat dvˇ ema zp˚ usoby: 1.
Pˇ res terminál zadáním pˇ ríkazu: mgrwzrd exchange.firma.cz
2.
Zmˇ enou cesty v zástupci aplikace Kerio Exchange Migration Tool (kontextové menu zástupce → Vlastnosti).
373
Kapitola 33 Kerio Exchange Migration Tool
Cesta se zmˇ ení pˇ ridáním DNS názvu serveru s MS Exchange za cílovou cestu aplikace. Zápis standardní cesty v poli Target bude mít tedy následující tvar: "C:\Program Files\Kerio\MailServer Migration\MigrWzrd.exe" exchange.firma.cz
Obrázek 33.2
3.
Zmˇ ena cesty v zástupci
Migraci musí spouštˇ et uživatel s právy pro administraci MS Exchange (viz bod 3. v kapitole 33.3).
Pokud jsou splnˇ eny výše popsané podmínky, je možné nainstalovat a spustit migraˇ cní nástroj i z poˇ cítaˇ ce, kde je nainstalován Kerio MailServer.
33.7 Migrace s plnou podporou UNICODE Kerio Exchange Migration Tool umožˇ nuje za urˇ citých podmínek migraci složek s plnou podporou UNICODE. To v praxi znamená, že budou správným zp˚ usobem migrovány všechny zprávy bez ohledu na národní nastavení na MS Exchange ˇ ci na klientských stanicích. Nejprve je nutno zmínit, že musí být dodrženy všechny obecné podmínky a doporuˇ cení pro migraci obsažená v kapitolách 33.3 a 33.4.
374
33.7 Migrace s plnou podporou UNICODE
Tento zp˚ usob migrace vyžaduje speciální podmínky: • Migraci v UNICODE je možné provést pouze z MS Exchange 2000 a vyšší, nebot’ MS Exchange 5.5 UNICODE nepodporuje. • Migrace musí být spuštˇ ena na tˇ retím poˇ cítaˇ ci, který je souˇ cástí stejné domény jako MS Exchange. • Na poˇ cítaˇ ci, kde je spuštˇ ena migrace, musí být nainstalován MS Outlook 2003. MS Outlook 2003 je potˇ rebný z toho d˚ uvodu, že migraˇ cní nástroj bˇ ehem migrace využívá jeho MAPI subsystem, který plnˇ e podporuje UNICODE. MS Outlook 2003 musí být nainstalován dˇ ríve než migraˇ cní nástroj. • Migraˇ cní nástroj je tˇ reba spustit s parametrem, který obsahuje DNS název serveru (IP adresu serveru zadat nelze), na kterém je MS Exchange spuštˇ en. Tento parametr je možno zadat dvˇ ema zp˚ usoby: 1.
Pˇ res terminál zadáním pˇ ríkazu: mgrwzrd exchange.firma.cz
2.
Zmˇ enou cesty v zástupci aplikace Kerio Exchange Migration Tool (kontextové menu zástupce → Vlastnosti). Cesta se zmˇ ení pˇ ridáním DNS názvu serveru s MS Exchange za cílovou cestu aplikace. Zápis standardní cesty v poli Target bude mít tedy následující tvar: "C:\Program Files\Kerio\MailServer Migration\MigrWzrd.exe" exchange.firma.cz
3.
Migraci musí spouštˇ et uživatel s právy pro administraci MS Exchange (viz bod 3. v kapitole 33.3).
375
Kapitola 33 Kerio Exchange Migration Tool
Obrázek 33.3
Zmˇ ena cesty v zástupci
33.8 Pr˚ uvodce migrací Pr˚ uvodce pro migraci usnadˇ nuje pˇ revádˇ ení úˇ ct˚ u: První a druhý krok pr˚ uvodce zobrazují d˚ uležité informace pro spuštˇ ení migrace (tyto instrukce jsou rozepsány také v kapitolách 33.3 a 33.4.). Prosíme, ˇ ctˇ ete pr˚ uvodce pozornˇ e. Tˇ retí krok pr˚ uvodce kontroluje, zda je možné spustit migraci (viz obrázek 33.4). Tato kontrola m˚ uže trvat i nˇ ekolik minut. MAPI detection Migraˇ cní nástroj kontroluje, zda je možné komunikovat pˇ res rozhraní MAPI se serverem MS Exchange. KOC detection Migraˇ cní nástroj kontroluje, zda byla správnˇ e provedena instalace speciálního Kerio Outlook Connectoru, který umožˇ nuje komunikaci s Kerio MailServerem.
376
33.8 Pr˚ uvodce migrací
Obrázek 33.4
Pr˚ uvodce migrací — kontrola spojení
Exchange mailboxes reading Migraˇ cní nástroj kontroluje pˇ ripojení k MS Exchange a naˇ cítá základní informace o poštovních úˇ ctech. Výsledek tohoto kroku pr˚ uvodce se MigrWzrd.log (Více viz kapitolu 33.11).
již
zapisuje
do
standardního
záznamu
ˇ u naˇ ctený z MS ExCtvrtý krok pr˚ uvodce (viz obrázek 33.5) zobrazuje seznam uživatel˚ change serveru. Zaškrtnutím lze vybrat uživatele, kteˇ rí mají být migrováni. Tlaˇ cítkem Select All je možno oznaˇ cit všechny úˇ cty najednou. Použitím tlaˇ cítka Invert selection se oznaˇ cené úˇ cty zmˇ ení na neoznaˇ cené, a naopak neoznaˇ cené se oznaˇ cí (výhodné zejména v pˇ rípadˇ e, že chcete migrovat všechny úˇ cty kromˇ e jednoho nebo dvou). Pátý krok pr˚ uvodce upozorˇ nuje na nastavení, která musí být pˇ red migrací provedena v Kerio MailServeru. V šestém kroku pr˚ uvodce (viz obrázek 33.6) je nutno doplnit IP adresu nebo název cílového serveru a heslo pro Master ovˇ eˇ rení:
377
Kapitola 33 Kerio Exchange Migration Tool
Obrázek 33.5
Pr˚ uvodce migrací — výbˇ er uživatelských schránek
Kerio MailServer Název nebo IP adresa Kerio MailServeru, na který budou data zkopírována. Master password Heslo Master Password je speciální heslo, díky kterému je možné pˇ ristupovat k vˇ etšímu množství schránek najednou bez znalosti uživatelských hesel. Master password se v tomto pˇ rípadˇ e používá pro zakládání uživatelských schránek na Kerio MailServeru a pro pˇ rípadné nastavení nových hesel. Heslo Master Password lze v Kerio MailServeru nastavit v administraˇ cní konzoli v sekci Konfigurace → Další volby (záložka Master ovˇ eˇ rování ). V sedmém kroku pr˚ uvodce (viz obrázek 33.7) je možno zkontrolovat, které úˇ cty budou migrovány a tlaˇ cítkem START spustit migraci úˇ ct˚ u. Proces migrace m˚ uže trvat i nˇ ekolik hodin, proto doporuˇ cujeme migrovat uživatelské schránky v noˇ cních hodinách. Osmý krok (viz obrázek 33.8) graficky zobrazuje aktuální stav probíhající migrace. Migraci lze kdykoliv pˇ rerušit tlaˇ cítkem Cancel. Budete-li nuceni migraci pˇ rerušit, pak úˇ cty, které již migrací probˇ ehly, budou na Kerio MailServeru plnˇ e funkˇ cní. U úˇ ctu, bˇ ehem kterého byla migrace pˇ rerušena, bude migrována pouze ta ˇ cást, která již byla zkopírována. Nejmenší jednotkou je pˇ ri migraci jedna zpráva, takže pˇ ri pˇ rerušení se neuloží pouze poslední právˇ e migrovaná zpráva.
378
33.8 Pr˚ uvodce migrací
Obrázek 33.6
Pr˚ uvodce migrace — adresa a Master Password
Upozornˇ ení: Budete-li v migraci pokraˇ covat po pˇ rerušení, doporuˇ cujeme nezahrnovat do ní úˇ cty, které již migrací probˇ ehly. D˚ usledkem m˚ uže být: • Duplikace složek založených uživatelem — pokud se ve schránce najde složka s tímtéž názvem, uloží se kopírovaná složka do schránky s rozlišující ˇ císelnou pˇ ríponou. Takže uživatel v pˇ rípadˇ e dvojnásobné migrace bude mít všechny tyto složky ve schránce dvakrát. • Duplikace položek ve výchozích složkách (Doruˇ cená pošta, Odeslaná pošta, Odstranˇ ená pošta, Kontakty, Kalendᡠr , Úkoly, atd.) — tyto složky se neduplikují, ale v pˇ rípadˇ e opakované migrace se všechny položky (e-maily, kontakty, události a úkoly) do tˇ echto složek nakopírují znovu, ve složkách tedy dojde k duplikaci položek.
379
Kapitola 33 Kerio Exchange Migration Tool
Obrázek 33.7
Pr˚ uvodce migrací — informace o cílovém serveru
Obrázek 33.8
Pr˚ uvodce migrací — pr˚ ubˇ eh migrace
380
33.8 Pr˚ uvodce migrací
Mailbox Položka zobrazuje název aktuálnˇ e pˇ revádˇ ené schránky. Folder Zobrazuje název aktuálnˇ e migrované složky. Message Zobrazuje kolik zpráv z celkového množství ve složce je pˇ resunuto. Subject Pˇ redmˇ et migrované zprávy. Pˇ ri migraci se mohou pˇ redmˇ ety zpráv zobrazovat nesprávnˇ e i pˇ res to, že byla migrace spuštˇ ena s plnou podporou UNICODE (kapitola 33.6). Všechny takové zprávy by mˇ ely být migrovány správnˇ e, špatné zobrazení pˇ redmˇ et˚ u zp˚ usobuje pouze pr˚ uvodce migrací, který UNICODE nepodporuje. Devátý krok (viz obrázek 33.9) podává informaci, zda migrace probˇ ehla úspˇ ešnˇ e. Dále nabízí záznam z pr˚ ubˇ ehu migrace. Doporuˇ cujeme pozornou kontrolu tohoto záznamu pro pˇ rípad, že nˇ ekterá ze schránek nebyla korektnˇ e pˇ revedena do Kerio MailServeru. Záznam podrobnˇ e popisuje kapitola 33.11.
Obrázek 33.9
Pr˚ uvodce migrací — záznam pr˚ ubˇ ehu migrace
381
Kapitola 33 Kerio Exchange Migration Tool
Aby uživatelé mohli plnˇ e využívat groupwarových funkcí v MS Outlook na svém úˇ ctu v Kerio MailServeru, je nutné na poˇ cítaˇ ce s MS Outlookem nainstalovat speciální rozšíˇ rení Kerio Outlook Connector. V desátém kroku pr˚ uvodce (viz obrázek 33.10) se musíte rozhodnout, zda vytvoˇ ríte podmínky pro automatickou instalaci Kerio Outlook Connectoru (podrobný popis automatické instalace popisuje kapitola 33.9), nebo zda budete rozšíˇ rení na klientské stanice s MS Outlookem instalovat ruˇ cnˇ e. V druhém pˇ rípadˇ e je možné nyní pr˚ uvodce migrací ukonˇ cit.
Obrázek 33.10
Pr˚ uvodce migrací — spuštˇ ení automatické instalace
Volba Start installation upload nahraje soubory automatické instalace Kerio Outlook Connectoru na souborový server. Tlaˇ cítko More info zobrazuje informace o tom, co je potˇ reba pro automatické nahrání instalace Kerio Outlook Connectoru. Tyto informace je nutno pozornˇ e pˇ reˇ císt. V jedenáctém kroku pr˚ uvodce (viz obrázek 33.11) je možno zadat sít’ovou cestu a administrátorské heslo pro automatickou instalaci: Network path Zadání sít’ové cesty k souborovému serveru (m˚ uže to být i místo na jakémkoli sít’ovém disku), odkud bude Kerio Outlook Connector instalován na klientské stanice. Je nutné, aby toto umístˇ ení bylo pro všechny uživatele z lokální sítˇ e pˇ rístupné. Sít’ovou cestu m˚ užete zadat bud’ ruˇ cnˇ e do pole Network path, nebo lze cestu najít pomocí standardního okna Browse for folder. Username, Password Doménové administrátorské jméno a heslo, pod kterým bude možno spustit instalaci na všech klientech (instalace na operaˇ cních systémech Windows musí být provádˇ eny pod uživatelem s administrátorskými právy). Toto uživatelské jméno i heslo bude chránˇ eno šifrou proti zneužití.
382
33.8 Pr˚ uvodce migrací
Obrázek 33.11
Pr˚ uvodce migrací — zadání dat pro automatickou instalaci
Následný krok pr˚ uvodce informuje o výsledku nahrání instalace. Pokud nahrání probˇ ehlo korektnˇ e, je možné informovat uživatele automatickým rozesláním e-mail˚ u. Pokud si nepˇ rejete informovat uživatele, ve tˇ rináctém kroku pr˚ uvodce (viz obrázek 33.12) odškrtnˇ ete volbu Inform users (v následujícím kroku se pr˚ uvodce ukonˇ cí). Rozhodnete-li se uživatel˚ um zaslat informativní zprávu s jejich uživatelským jménem, heslem a odkazem na automatickou instalaci Kerio Outlook Connectoru, volbu zaškrtnˇ ete a pokraˇ cujte v konfiguraci dalším krokem pr˚ uvodce. Pˇ resné znˇ ení e-mailu je umístˇ eno v kapitole 33.10. Inform users Volba umožˇ nuje rozeslat automatické e-maily všem uživatel˚ um, jejichž schránky byly migrovány do Kerio MailServeru. Pokud nechcete uživatel˚ um rozeslat automatický e-mail s informacemi, jak si nainstalovat Kerio Outlook Connector a zprovoznit nový úˇ cet v MS Outlooku, odškrtnˇ ete tuto volbu. Pr˚ uvodce migrací budete moci v následujícím kroku ukonˇ cit.
383
Kapitola 33 Kerio Exchange Migration Tool
Obrázek 33.12
Pr˚ uvodce migrací — rozeslání informativních e-mail˚ u uživatel˚ um
Tlaˇ cítko More info obsahuje d˚ uležité informace k automaticky rozesílaným zprávám. Tyto informace pozornˇ e proˇ ctˇ ete. Po rozeslání automaticky generovaných zpráv patnáctý krok zobrazí úspˇ ešnost rozeslání.
Obrázek 33.13
Pr˚ uvodce migrací — výsledek rozeslání e-mail˚ u
Šestnáctým krokem pr˚ uvodce (viz obrázek 33.13) se celá migrace uživatelských schránek uzavírá.
384
33.9 Nahrání automatické instalace Kerio Outlook Connectoru
33.9 Nahrání automatické instalace Kerio Outlook Connectoru Po úspˇ ešném dokonˇ cení migrace pr˚ uvodce nabízí automatickou instalaci Kerio Outlook Connectoru na klientské stanice uživatel˚ u, aby se uživatelé mohli ke svým schránkám na Kerio MailServeru co nejdˇ ríve pˇ ripojit. Nastavení automatické instalace spoˇ cívá v nastavení sít’ové cesty, a to nejlépe k souborovému serveru nebo k jakémukoliv místu na síti, které je pˇ rístupné všem uživatel˚ um. V pr˚ uvodci je také nutno zadat doménové administrátorské jméno a heslo, pod kterým bude možno spustit instalaci na všech klientech (instalace na operaˇ cních systémech Windows musí být provádˇ eny pod uživatelem s administrátorskými právy). Toto uživatelské jméno i heslo bude chránˇ eno šifrou proti zneužití, takže jej uživatelé nebudou moci pˇ reˇ císt. Pˇ resto doporuˇ cujeme tento administraˇ cní úˇ cet vytvoˇ rit speciálnˇ e pro úˇ cely automatické instalace, a po ukonˇ cení celého procesu úˇ cet smazat. Na urˇ cené místo na sít’ovém disku se tedy automaticky nahraje instalaˇ cní balík, který bude obsahovat Kerio Outlook Connector, šifrované jméno a heslo administraˇ cního úˇ ctu a speciální skript pro spuštˇ ení instalace. Po nahrání automatické instalace do souborového serveru m˚ uže správce nechat hromadnˇ e rozeslat e-maily, kde budou uživatelé informováni o migraci. Tyto e-maily budou rozeslány pˇ res MS Exchange do p˚ uvodních schránek, které jsou samozˇ rejmˇ e stále funkˇ cní. Aby tato operace probˇ ehla bez problém˚ u, je nutné povolit na lokálním SMTP serveru anonymní pˇ rístup. E-mailová zpráva pro uživatele obsahuje DNS jméno nebo IP adresu poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en, pˇ rihlašovací jméno a pˇ rípadnˇ e také heslo vygenerované v pr˚ ubˇ ehu migrace. Dále zpráva obsahuje krátký vysvˇ etlující text a odkaz na spuštˇ ení instalace Kerio Outlook Connectoru. Po kliknutí na odkaz se spustí program User Profile Creator, který provede na klientské stanici instalaci Kerio Outlook Connecoru. Není-li možné instalaci spustit, doporuˇ cujeme zkontrolovat následující body: 1.
verzi MS Outlook (u starších verzí také zda mají nainstalovány doporuˇ cené aktualizace: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze MS Outlook XP musí mít následující tvar: 10.0.6515.xyz) • MS Outlook 2003 + aktualizace Service Pack 1 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat)
2.
zda má uživatel povolen pˇ rístup k sít’ovému disku, kde je instalaˇ cní balík uložen
385
Kapitola 33 Kerio Exchange Migration Tool
Pokud nenastane jeden z výše uvedených problém˚ u, User Profile Creator spustí instalaci, která probíhá skrytˇ e, takže uživatel nemá možnost do ní zasahovat. Nastavení profilu popisuje samostatná kapitola 33.10. Kromˇ e instalace spustí User Profile Creator také další aplikaci s názvem makeprof , která vytvoˇ rí na klientských poˇ cítaˇ cích nový uživatelský profil s názvem Kerio, kde uživatelé najdou nový, respektive pˇ revedený MAPI úˇ cet.
33.10 Vytvoˇ rení profilu na uživatelských stanicích Pokud jste zvolili cestu automatické instalace, rozešlou se uživatel˚ um e-maily s informacemi o úˇ ctu a instalaci. Automatická zpráva, kterou uživatel obdrží má vysokou prioritu a vypadá pˇ ribližnˇ e takto: This message was generated The migration process completed succesfully. New server address: mail.firma.cz Your login name: [email protected] Your new password: D4995F To enable Microsoft Outlook with MAPI provider, Kerio Outlook Connector - a MAPI implementation developed by Kerio Technologies — must be installed first. Kerio Outlook Connector is an extension to MS Outlook. Kerio Outlook Connector can be installed on Microsoft Windows 2000 Family, Microsoft Windows XP, Microsoft Windows 2003 Family. It allows users to work with groupware data (contacts, calendar, tasks) stored in Kerio MailServer location. MAPI (Messaging Application Programming Interface) is a universal open messaging interface that allows the MAPI client to work with any mailserver (e.g. Microsoft Outlook Kerio MailServer). Then, a profile for the Microsoft Outlook must be created. Follow this link to start an automatic installation of the Kerio Outlook Connector and to create a user profile. Run the installation. (\\Kms-exchange\temp/MAPI/install.bat) If you want to use a standard IMAP or POP3 client (such as Microsoft Outlook, Microsoft Outlook Express, Mozilla, Eudora, etc.), create a special account and define its parameters, or contact your administrator. If you want to access KMS via the Webmail interface, please follow this link Should any issues arise, please contact your administrator. Zároveˇ n s instalací Kerio Outlook Connectoru je automaticky provedeno základní nastavení profilu a úˇ ctu uživatele. Jakmile uživatel klikne na odkaz v e-mailu, otevˇ re se dialog, kam je nutné zadat emailovou adresu a heslo k e-mailové schránce (obrázek 33.14).
386
33.11 Záznam
Obrázek 33.14
Pr˚ uvodce vytvoˇ rením nového profilu
Po nastavení základních údaj˚ u se spustí samotná instalace. Probˇ ehne-li úspˇ ešnˇ e, vytvoˇ rí se na klientských stanicích nový profil s názvem Kerio, pod kterým uživatelé najdou úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní.
33.11 Záznam Celý pr˚ ubˇ eh migrace je zapisován do standardního záznamu MigrWzrd.log. Záznam je uložen v adresᡠri, kde je migraˇ cní nástroj nainstalován, a odkud se spouští. Záznam se ukládá vždy do stejného souboru. To znamená, že pokud provádíte migraci po ˇ cástech, každou další migrací se pˇ redchozí záznam pˇ repíše aktuálním. Z tohoto d˚ uvodu doporuˇ cujeme každý záznam po ukonˇ cení migrace zálohovat.
387
Kapitola 33 Kerio Exchange Migration Tool
Do souboru MigrWzrd.log se ukládá jak samotný pr˚ ubˇ eh migrace, tak následný pr˚ ubˇ eh nahrávání automatické instalace a rozesílání e-mail˚ u.
Záznam pr˚ ubˇ ehu migrace Vytvᡠrení nové schránky v Kerio MailServeru: User [email protected] (password = 1F98AC) was created at the destination server. Z logu je patrné vytvoˇ rení uživatelského úˇ ctu a vygenerování nového hesla. Pokud byly úˇ cty pˇ red migrací do Kerio MailServeru importovány, vygenerované heslo nebude použito. I tuto skuteˇ cnost záznam obsahuje: User [email protected] already exists at the destination server. (The original password will be used).
388
33.11 Záznam
Jedna kompletnˇ e pˇ revedená uživatelská schránka vypadá v záznamu napˇ ríklad takto: Migration of user [email protected] in progress. Copying folder hierarchy Copying the Deleted Items folder 226 messages Copying the Sent Items folder 625 messages Copying the Outbox folder 1 messages Copying the Inbox folder 15 messages Folder: Signed 12 messages Folder: Work 522 messages Copying the Calendar folder 260 messages Copying the Contacts folder 496 messages Copying the Drafts folder 5 messages Copying the Journal folder 0 messages Copying the Notes folder 0 messages Copying the Tasks folder 124 messages Copying other folders 0 messages 2286 migrated messages 0 errors Duration: 00:20:37
389
Kapitola 33 Kerio Exchange Migration Tool
Migrace je ukonˇ cena souhrnem, kolik uživatel˚ u a zpráv bylo pˇ revedeno.
Záznam nahrávání instalace a rozesílání informativních e-mail˚ u Po ukonˇ cení samotné migrace je možné pokraˇ covat nahráním instalace Kerio Outlook Connectoru na souborový server (kapitola 33.9). Záznam se stejnˇ e jako v pˇ redchozím pˇ rípadˇ e zapisuje do souboru MigrWzrd.log. Zápis nahrávání instalace pokraˇ cuje za migrací napˇ ríklad takto: Uploading installation. Copying process completed successfully. The \\Kms-exchange\temp/MAPI/install.bat installation file has been created successfully. Poslední ˇ cást záznamu obsahuje informaci o rozeslání informativních zpráv: An email message was sent to [email protected]. An email message was sent to [email protected]. An email message was sent to [email protected]. Mimo standardní zápis záznamu je možné si tento zápis uložit na jiné místo. K tomuto úˇ celu slouží tlaˇ cítko Save log umístˇ ené vlevo dole v každém kroku pr˚ uvodce nahráváním automatické instalace.
390
Kapitola 34
Technická podpora
Spoleˇ cnost Kerio Technologies poskytuje registrovaným uživatel˚ um na produkt Kerio MailServer bezplatnou e-mailovou a telefonickou technickou podporu. Kontakty naleznete na konci této kapitoly. Naši technici vám rádi ochotnˇ e pomohou s jakýmkoliv problémem. Znaˇ cné množství problém˚ u lze ale vyˇ rešit svépomocí (zpravidla i rychleji). Než se rozhodnete kontaktovat technickou podporu Kerio Technologies, proved’te prosím následující: • Pokuste se najít odpovˇ ed’ v tomto manuálu. Jednotlivé kapitoly obsahují velmi detailní popis funkcí aplikace Kerio MailServer a možnosti jejich využití pro optimální nastavení serveru. • Nenajdete-li odpovˇ ed’ na vaši otázku zde, pokuste se ji najít: 1.
na stránkách produktu Kerio MailServer (http://www.kerio.cz/kms)
2.
na stránkách technické podpory (http://www.kerio.cz/support)
• Dalšími zdroji cenných informací m˚ uže být diskusní fórum uživatel˚ u aplikace Kerio MailServer na stránkách http://forum.kerio.cz/ a znalostní databáze, kterou lze najít na stránkách http://support.kerio.cz/. • Konkrétní dotazy na technickou podporu lze zadávat do speciálního webového formulᡠre umístˇ eného na stránkách http://support.kerio.cz/.
391
Kapitola 34 Technická podpora
34.1 Kontakty
USA Kerio Technologies Inc. 2350 Mission College Blvd., Suite 400 Santa Clara, CA 95054 Tel.: +1 408 496 4500 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.com/
Velká Británie Kerio Technologies UK Ltd. Enterprise House Vision Park Histon Cambridge CB4 9ZR Tel.: +44 1223 202 130, Fax.: +44 1223 233 055 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.co.uk/
ˇ Ceská Republika Kerio Technologies s.r.o. Anglické nábˇ reží 1/2434 301 49 Plzeˇ n Tel.: +420 377 338 902 Písemná technická podpora je dostupná na adrese http://support.kerio.cz/. http://www.kerio.cz/
392
Pˇ ríloha A
Použité open-source knihovny
Tento produkt obsahuje následující knihovny volnˇ e šiˇ ritelné ve formˇ e zdrojových kód˚ u (open-source): Free Type 2 FreeType2 je knihovna pro zobrazovaní font˚ u, která byla navržena jako malá, rychlá, vysoce modulární a portovatelná, a zároveˇ n poskytující kvalitní výstup. C The FreeType Project is copyright 1996-2000 by David Turner, Robert Wilhelm, and Werner Lemberg. Heimdal Kerberos Used by KMS on Linux via libtauth. Heimdal je implementace Kerberosu 5, psaného hlavnˇ e ve Švédsku. Je volnˇ e dostupný pod licencí podobné BSD (pozn.: balík obsahuje i ˇ cásti knihovny libdes, od Erica Younga, která je pod jinou licencí). Jiné další volné implementace jsou od MIT a Shishi. Také MS Windows a Sun Java mají implementaci Kerberosu. C Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. C Copyright 1995-1997 Eric Young (eay@@mincom.oz.au) All rights reserved. C Copyright 1990 by the Massachusetts Institute of Technology C Copyright 1988, 1990, 1993 The Regents of the University of California. All rights reserved. C Copyright 1992 Simmule Turner and Rich Salz. All rights reserved. C Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. libiconv Knihovna pro pˇ revod kódování znak˚ u s použitím konverze z/do Unicode. C Copyright 1999-2003 Free Software Foundation, Inc. Autor: Bruno Haible Kerio MailServer pro MS Windows obsahuje upravenou verzi této knihovny. Upravený zdrojový kód knihovny libiconv je k dispozici ve formˇ e patche na adrese http://download.kerio.cz/dwn/iconv-patches Patch je urˇ cen pro verzi libiconv 1.9.1, kterou lze stáhnout na adrese http://ftp.gnu.org/pub/gnu/libiconv/libiconv-1.9.1.tar.gz
393
Pˇ ríloha A Použité open-source knihovny
libIDL LibIDL je vnˇ ejší rozhraní pro CORBA 2.2 IDL a Netscape’s XPIDL. C Copyright 1998, 1999 Andrew T. Veliath. libjpeg Libjpeg je knihovna pro zacházení s obrázky ve formátu JPEG (JFIF). C Copyright 1991-1998, Thomas G. Lane. This software is the work of Tom Lane, Philip Gladstone, Jim Boucher, Lee Crocker, Julian Minguillon, Luis Ortiz, George Phillips, Davide Rossi, Guido Vollbeding, Ge’ Weijers, and other members of the Independent JPEG Group. libpng Libpng je oficiální referenˇ cní knihovna pro formát PNG. Podporuje témˇ eˇ r všechny vlastnosti PNG formátu. C Copyright 2000-2002 Glenn Randers-Pehrson. libspf libspf2 implementuje Sender Policy Framework, který pˇ redstavuje ˇ cást páru protokol˚ u SPF/SRS. Knihovna libspf2 umožˇ nuje poštovním server˚ um jako jsou Sendmail, Postfix, Exim, Zmailer a MS Exchange kontrolu SPF záznam˚ u. Zároveˇ n ovˇ eˇ ruje SPF záznam a kontroluje, zda je odesílající server oprávnˇ en odesílat poštu pro doménu, ze které byla zpráva odeslána. Toto opatˇ rení zabraˇ nuje podvrh˚ um bˇ ežnˇ e užívaným spammery a viry/ˇ cervy (více viz http://www.libspf2.org/). C by Shevekand Wayne Schlitt, all rights reserved. Copyright 2005 libtiff Libtiff je knihovna pro manipulaci s obrázky ve formátu TIFF. C Copyright 1988-1997 Sam Leffler C Copyright 1991-1997 Silicon Graphics, Inc. myspell Knihovna pro kontrolu pravopisu. Copyright 2002 Kevin B. Hendricks, Stratford, Ontario, Canada And Contributors. All rights reserved. OpenLDAP Volnˇ e šiˇ ritelná implementace protokolu LDAP (Lightweight Directory Access Protocol). C Copyright 1998-2004 The OpenLDAP Foundation. OpenSSL Implementace protokol˚ u Secure Sockets Layer (SSL v2/v3) a Transport Layer Security (TLS v1).
394
Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL Toolkit (http://www.openssl.org/). PHP PHP je široce používaný obecný skriptovací jazyk, který se používá obzvláštˇ e pro vývoj web aplikací a m˚ uže být vložený pˇ rímo do HTML kódu. C The PHP Group. Copyright 2001-2004 zlib Všestrannˇ e použitelná knihovna pro kompresi a dekompresi dat. C Copyright 1995-2003 Jean-Loup Gailly and Mark Adler.
395
Slovníˇ cek pojm˚ u
Aplikaˇ cní protokol Aplikaˇ cní protokoly jsou neseny v paketech protokolu TCP, pˇ ríp. UDP, a slouží pˇ rímo k pˇ renosu uživatelských (aplikaˇ cních) dat. Existuje mnoho standardních aplikaˇ cních protokol˚ u (napˇ r. SMTP, POP3, HTTP, FTP apod.), programátor aplikace si však m˚ uže navrhnout libovolný vlastní (nestandardní) zp˚ usob komunikace. DoS útok DoS (Denial of Service) je typ útoku, který spoˇ cívá v zahlcení serveru požadavky jiného poˇ cítaˇ ce nebo poˇ cítaˇ cu ˚ tak, aby nestíhal plnit požadavky regulérních uživatel˚ u nebo v horším pˇ rípadˇ e útoku podlehl. DSN DSN (Delivery Status Notification) je zpráva o stavu doruˇ cení e-mailové zprávy, doruˇ cenka. Existuje nˇ ekolik druh˚ u potvrzení o doruˇ cení zprávy. Pokud není odesílatelem urˇ ceno jinak, posílá mu mailový server pouze chybové zprávy (odložení, neúspˇ ech). E-mailová adresa Urˇ cuje pˇ ríjemce a odesílatele zprávy pˇ ri komunikaci elektronickou poštou. Skládá se z lokální ˇ cásti (pˇ red znakem @) a domény (ˇ cást za znakem @). Doména urˇ cuje místo (organizaci), kam bude zpráva doruˇ cena, a lokální ˇ cást pak konkrétního pˇ ríjemce v rámci této organizace. ETRN Pˇ rijímáte-li poštu protokolem SMTP a váš server není trvale pˇ ripojen do Internetu, m˚ uže se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server pro danou doménu). V okamžiku pˇ ripojení do Internetu vyšle váš SMTP server pˇ ríkaz ETRN (jeden z pˇ ríkaz˚ u protokolu SMTP), ˇ címž si žádá o poslání uložených email˚ u. Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na pˇ ríkaz ETRN v˚ ubec odpovˇ edˇ et. Proto je tˇ reba definovat dobu (timeout), po které SMTP server ukonˇ cí spojení, jestliže žádné e-maily nepˇ rijal. Firewall Software nebo hardwarové zaˇ rízení, které chrání poˇ cítaˇ c nebo poˇ cítaˇ covou sít’ pˇ red pr˚ unikem zvenˇ cí (typicky z Internetu).
396
IMAP Internet Message Access Protocol (IMAP) je protokol umožˇ nující klient˚ um pracovat se svými zprávami na serveru, bez nutnosti stahování na lokální poˇ cítaˇ c. Uživatel se tak m˚ uže pˇ ripojovat k serveru z více r˚ uzných poˇ cítaˇ cu ˚ a má vždy k dispozici všechny své zprávy (pokud by byly zprávy staženy na lokální disk urˇ citého poˇ cítaˇ ce, nebyly by z ostatních poˇ cítaˇ cu ˚ dostupné). K téže schránce lze (za urˇ citých podmínek) pˇ ristupovat protokoly IMAP i POP3 souˇ casnˇ e. IP IP (Internet Protocol) je protokol, který nese ve své datové ˇ cásti všechny ostatní protokoly. Nejd˚ uležitˇ ejší informací v jeho hlaviˇ cce je zdrojová a cílová IP adresa, tedy kým (jakým poˇ cítaˇ cem) byl paket vyslán a komu je urˇ cen. IP adresa 32-bitové ˇ císlo jednoznaˇ cnˇ e urˇ cující poˇ cítaˇ c v Internetu. Zapisuje v desítkové soustavˇ e jako ˇ ctveˇ rice byt˚ u (0-255) oddˇ elených teˇ ckami (napˇ r. 200.152.21.5). Každý paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být doruˇ cen (cílová IP adresa). Kerberos Protokol pro bezpeˇ cné ovˇ eˇ rování uživatel˚ u v sít’ovém prostˇ redí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu d˚ uvˇ eryhodné tˇ retí strany. Uživatelé se pˇ rihlašují svým heslem k centrálnímu serveru (KDC, Key Distribution Center) a od nˇ eho dostávají šifrované vstupenky (tickets) pro pˇ rihlášení k r˚ uzným službám v síti. LDAP LDAP (Lightweight Directory Access Protocol) je internetový protokol pro pˇ rístup k adresᡠrovým službám. V adresᡠrích bývají uloženy informace o uživatelských úˇ ctech a jejich právech, poˇ cítaˇ cích v síti apod. Nejˇ castˇ eji používají LDAP e-mailové programy pro vyhledávání e-mailových adres a ˇ rízení doruˇ cování pošty (Microsoft Active Directory). MAPI MAPI (Messaging Application Programming Interface) je programovací aplikaˇ cní rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožˇ nuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem (Kerio MailServer) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce komunikaˇ cních prostˇ redk˚ u.
397
Slovníˇ cek pojm˚ u
Maska subsítˇ e Maska subsítˇ e rozdˇ eluje IP adresu na dvˇ eˇ cásti: adresu sítˇ e a adresu poˇ cítaˇ ce v této síti. Maska se zapisuje stejnˇ e jako IP adresa (napˇ r. 255.255.255.0), ale je tˇ reba ji vidˇ et jako 32-bitové ˇ císlo mající zleva urˇ citý poˇ cet jedniˇ cek a zbytek nul (maska tedy nem˚ uže mít libovolnou hodnotu). Jedniˇ cka v masce subsítˇ e oznaˇ cuje bit adresy sítˇ e a nula bit adresy poˇ cítaˇ ce. Všechny poˇ cítaˇ ce v jedné subsíti musejí mít stejnou masku subsítˇ e a stejnou sít’ovou ˇ cást IP adresy. MX záznamy Jeden z typ˚ u záznam˚ u, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail pro tuto doménu). MX záznam˚ u pro jednu doménu m˚ uže být více, pak mají r˚ uznou prioritu a mohou definovat napˇ r. primární a záložní (sekundární) server. NNTP NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiˇ ruje, naˇ cítá a umist’uje zprávy na Internetu. Notifikace Struˇ cná zpráva (upozornˇ ení) na urˇ citou událost — napˇ r. pˇ rijetí e-mailu. Zpravidla se posílá formou krátké textové zprávy (SMS) na mobilní telefon. POP3 Post Office Protocol je protokol, který umožˇ nuje uživatel˚ um stahovat zprávy ze serveru na sv˚ uj lokální disk. Je vhodný zejména pro klienty, kteˇ rí nemají trvalé pˇ ripojení do Internetu. Na rozdíl od protokolu IMAP, POP3 neumožˇ nuje uživatel˚ um manipulovat se zprávami na serveru. Veškeré operace s nimi musí být provádˇ eny na poˇ cítaˇ ci klienta. POP3 umožˇ nuje pˇ rístup pouze do uživatelovy složky INBOX a nepodporuje veˇ rejné a sdílené složky. Port 16-bitové ˇ císlo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací (služeb) na daném poˇ cítaˇ ci. Na jednom poˇ cítaˇ ci (jedné IP adrese) m˚ uže bˇ ežet více aplikací souˇ casnˇ e (napˇ r. WWW server, poštovní klient, WWW klient — prohlížeˇ c, FTP klient atd.). Každá aplikace je však jednoznaˇ cnˇ e urˇ cena ˇ císlem portu. Porty 1-1023 jsou vyhrazené a používají je standardní, pˇ ríp. systémové služby (napˇ r. 80 = WWW). Porty nad 1024 (vˇ cetnˇ e) mohou být volnˇ e použity libovolnou aplikací (typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu). Poštovní schránka Místo, kde jsou pˇ rijaté e-maily na serveru uloženy. Poštu si klient m˚ uže ze schránky vybírat (protokolem POP3), anebo pracovat se zprávami pˇ rímo na serveru (protokolem IMAP).
398
Fyzicky je schránka reprezentována adresᡠrem na disku, který je vytvoˇ ren v adresᡠri Kerio MailServeru (mail/jmeno_uzivatele). V tomto adresᡠri jsou vytvᡠreny další podadresᡠre, reprezentující jednotlivé složky). Schránky nejsou vytvoˇ reny pˇ ri definici uživatel˚ u, konkrétní schránka je vždy vytvoˇ rena až po pˇ rijetí prvního e-mailu, který do ní má být uložen. RFC Request For Comments. RFC je soubor obecnˇ e a dobrovolnˇ e uznávaných standard˚ u. Je to soubor ˇ císlovaných dokument˚ u, kde každý z nich se vˇ enuje nˇ ejaké ˇ cásti sít’ové komunikace. SMTP Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání pošty v Internetu. Odesílatel a pˇ ríjemce zprávy je urˇ cen e-mailovou adresou. Spam Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadnˇ e, pˇ riˇ cemž adresy pˇ ríjemc˚ u získávají rozesílatelé nelegálními cestami (napˇ r. odposloucháváním sít’ové komunikace). SSL Protokol pro zabezpeˇ cení a šifrování TCP spojení. P˚ uvodnˇ e byl navržen firmou Netscape pro zabezpeˇ cení pˇ renosu WWW stránek protokolem HTTP, dnes je podporován témˇ eˇ r všemi standardními internetovými protokoly — SMTP, POP3, IMAP, LDAP atd. Na zaˇ cátku komunikace se nejprve asymetrickou šifrou provede výmˇ ena šifrovacího klíˇ ce, který je pak použit pro (symetrické) šifrování vlastních dat. TLS Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF a pˇ rijata všemi významnými firmami (napˇ r. Microsoft Corporation). WAP Wireless Access Protocol je protokol pro pˇ rístup k Internetu pomocí mobilního telefonu. WebDAV WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiˇ rující protokol HTTP o možnost skupinovˇ e editovat a spravovat soubory umístˇ ené na serverech. WebMail Rozhraní Kerio MailServeru, které umožˇ nuje pˇ rístup k poštˇ e pomocí WWW prohlížeˇ ce. V Kerio WebMailu je rovnˇ ež možno mˇ enit nˇ ekterá uživatelská nastavení (napˇ r. filtrování zpráv nebo heslo).
399
Rejstˇ rík
A Active Directory 119 import uživatel˚ u 123 Active Directory Extensions 313 instalace 314 aktualizace 168 alias definice 149 kontrola 150 skupiny 130, 148 uživatele 9, 108, 148 antivirus 202 filtrování pˇ ríloh 207 McAfee Anti-Virus 202, 203 podporované externí antiviry 205 statistika 209 Aplikaˇ cní protokol 396 Apple Address Book 364 Apple iCal 364 Apple Mail nastavení mailserver.cfg 365 podpora týmové spolupráce 365 archivace 211 avserver 51
C certifikát serveru
88
D datový adresᡠr 165 doménový koš 137 X-Envelope-To: 138 domény aliasy 69 primární 31, 66
pˇ reposílání 71 zápatí 70 DoS útok 396 DSN 396
E E-mailová adresa 396 e-mailové konference 227 ETRN 72, 86, 137, 157, 396
F Firewall 396 firewall 159, 296 fronta zpráv 243 prohlížení fronty
244
H HTTP 59 HTTP Proxy
167
I IMAP 9, 59, 295, 297, 397 import uživatel˚ u 119 instalace 17 Linux 25 MAC OS X 26 MS Windows 18 ruˇ cní 345 internetové pˇ ripojení 82 IP 397 IP adresa 397
K Kerberos
400
397
kerberos 79, 106 ovˇ eˇ rování 272 Kerio Administration Console 49, 53 Kerio Exchange Migration Tool automatická instalace 385 instalace 369, 367 log 387 pr˚ uvodce 376 Kerio MailServer Engine 49 Kerio MailServer Monitor 49, 49 Kerio Open Directory Extensions instalace 319, 319 nastavení 320 nastavení ovˇ eˇ rování 76 Kerio Outlook Connector automatická aktualizace 355 instalace 354, 343 MAPI 343 nastavení datového souboru 353 Kerio Synchronization Plug-in instalace 360, 359 systémové požadavky 359 Kerio WebMail 10, 93 KMS Web Administration aliasy 339 blokování pop-up oken 322 podporované prohlížeˇ ce 321 pˇ rístupová práva 323 skupiny 335 uživatelské úˇ cty 326 konfliktní software 17
L LDAP Active Directory 73 Apple Open Directory 76 konfigurace klient˚ u 222, 73, 397 server 222 služba 59 logo pro Kerio WebMail 81, 93
M MAPI 397 Maska subsítˇ e 398 master ovˇ eˇ rování master password 166 metody ovˇ eˇ rování 161 Microsoft Entourage 362 nastavení 363 MX záznamy 135, 398
N nastavení úˇ ctu 347 NNTP 9, 59, 398 Notifikace 398 NT doména import uživatel˚ u 122, 80
O Open Directory
320
P PAM 79, 106 performance monitor 270 plánování ˇ casové intervaly 11, 86, 97, 98, 85 POP3 9, 59, 295, 297, 398 Port 398 port 61 porty 297 Poštovní schránka 398 profil nový 345 pˇ ríklady nastavení 298
R RAS 83 registrace produktu import licenˇ cního klíˇ ce 46 licenˇ cní politika 48 pˇ redplatné 48 registrace plné verze 42
401
Rejstˇ rík
registrace pomocí administraˇ cní konzole 40, 40 registrace pˇ res web 40 registrace trial verze 41 reindexace poštovních složek 309 relaying 136 RFC 399
S skiny kaskádový styl 93 skupiny IP adres 60, 96, 101, 142 uživatel˚ u 109, 130 služby 58 SMTP 9, 58, 136, 141, 267, 399 spam bayesianský filtr 187 Caller ID 189 email policy 189 grafy 200 hodnocení spamu 174 hodnocení zpráv 187 internetové databáze spammer˚ u 177 logy 200 ORDB 178 pravidla 181 SORBS 178 Spam 399 spam 173 SpamAssassin 174, 186 SpamCop 178 SpamHAUS SBL-XBL 178 SPF 191 standardní nastavení 194 statistika 199 SURBL 188 vlastní pravidla 180 záznamy 200 zpoždˇ ení SMTP pozdravu 192 spamserver 51
SSL 88, 399 systémové požadavky
16
T technická podpora kontakty 392, 391 TLS 399 TNEF 160
U Unix-to-Unix decoding 160 Unix-to-Unix encoding 160 uudecode 160 uuencode 160 uživatelské úˇ cty kvóta 111 šablony 127, 102
V vzdálené POP3 schránky 151
W WAP 399 WAPmail 107 WebDAV 399 WebMail 399
X X-Envelope-To:
160
Z zálohování kmsrecover 219 obnova ze zálohy 219, 214 záznamy config 259 debug 266 error 265 mail 260 nastavení 254 security 262
402
spam
265
warning
403
264, 254