@<doména> (napˇ r. pro žádost o nápovˇ edu ke konferenci diskuze v doménˇ e firma.cz pošleme email na adresu: [email protected]). Zde uvádíme pˇ rehled pˇ rípon, které m˚ uže uživatel v adrese konference použít: • subscribe — požadavek na pˇ rihlášení uživatele do konference, • unsubscribe — požadavek na odhlášení uživatele z konference, • help — žádost o nápovˇ edu pro použití konference, • owner, owners — zaslání zprávy moderátor˚ um konference (uživatel nemusí znát jejich e-mailové adresy).
257
Kapitola 21
Stavové informace
Kerio MailServer umožˇ nuje správci (popˇ r. jiné oprávnˇ ené osobˇ e) pomˇ ernˇ e detailnˇ e sledovat jeho ˇ cinnost. V podstatˇ e se jedná o tˇ ri druhy informací: sledování stavu, záznamy a statistiky. • Sledovat je možno stav fronty odchozích e-mail˚ u, pˇ ripojení k jednotlivým službám Kerio MailServeru a doruˇ cující procesy (tj. procesy odesílající jednotlivé zprávy z fronty na cílové SMTP servery). • Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). O záznamech se dozvíte více v kapitole 22. • Statistiky obsahují podrobné informace o používání jednotlivých služeb Kerio MailServeru, pˇ rijatých a odmítnutých zprávách, chybách atd. Kerio MailServer také umí graficky vyhodnocovat poˇ cet pˇ ripojení k jednotlivým službám a poˇ cet zpracovaných zpráv za urˇ cité ˇ casové období. Jaké informace lze sledovat a jak lze pˇ rizp˚ usobit sledování potˇ rebám uživatele je popsáno v následujících kapitolách.
21.1 Fronta zpráv Veškeré e-maily, které pˇ res Kerio MailServer procházejí, jsou ˇ razeny do tzv. fronty zpráv. Fyzicky se jedná o adresᡠr store/queue v adresᡠri, kde je Kerio MailServer nainstalován. Do tohoto adresᡠre je každá zpráva uložena jako dva soubory: • Soubor s pˇ ríponou .eml je vlastní odesílaný e-mail • Soubor s pˇ ríponou .env je jeho SMTP obálka. Ta se používá pouze pˇ ri komunikaci mezi SMTP servery a pˇ ri uložení zprávy do cílové schránky je oˇ ríznuta (tj. zahozena). Oba tyto soubory mají shodný název, pˇ redstavující jednoznaˇ cný identifikátor zprávy. Odeslání zprávy z fronty se provádí bud’ bezprostˇ rednˇ e po jejím pˇ ríchodu do fronty, nebo v ˇ casech ˇ rízených plánovaˇ cem — dle nastaveného typu internetového pˇ ripojení — viz kapitolu 8. Odesílá-li SMTP server zprávy pˇ rímo do cílových domén (tzn. nepoužívá
258
21.1 Fronta zpráv
se žádný nadˇ razený SMTP server), m˚ uže také nastat situace, že zprávu nelze odeslat (žádný ze server˚ u cílové domény není dostupný). V tomto pˇ rípadˇ e se zpráva vrací do fronty a její odeslání je pˇ replánováno na pozdˇ ejší dobu. Poznámka: Pracuje-li server v režimu Offline, pak se zpráva zaˇ radí zpˇ et do fronty a další pokus o odeslání zprávy se provede až v nejbližším ˇ case stanoveném plánovaˇ cem (Další pokus se tedy nastavuje na konkrétní ˇ cas pouze v režimu Online). V režimu Offline (který se používá typicky u pˇ ripojení vytᡠcenou linkou) je proto výhodnˇ ejší odesílat zprávy pˇ res nadˇ razený SMTP server.
Prohlížení fronty zpráv Potˇ reba zkontrolovat frontu zpráv vzniká typicky pˇ ri podezˇ rení, že zprávy ze serveru neodcházejí. Prohlížení fronty pˇ rímo v adresᡠri na disku není pˇ ríliš komfortní, navíc zpravidla v˚ ubec není možné, jestliže je Kerio MailServer spravován vzdálenˇ e (musel by být k dispozici nˇ ejaký další nástroj pro vzdálený pˇ rístup na poˇ cítaˇ c, na nˇ emž Kerio MailServer bˇ eží). Z tohoto d˚ uvodu je možné sledovat frontu také pˇ rímo v Kerio Administration Console, a to v sekci Stav → Fronta zpráv.
Obrázek 21.1
Fronta zpráv
Na každé ˇ rádce tohoto okna je zobrazena jedna zpráva ve frontˇ e. Sloupce obsahují následující informace: ID Jedineˇ cný identifikátor zprávy. Tento identifikátor také tvoˇ rí názvy soubor˚ u, v nichž je zpráva a její obálka uložena v adresᡠri mail/queue. Vytvoˇ rena Datum a ˇ cas uložení zprávy do fronty.
259
Kapitola 21 Stavové informace
Další pokus Datum a ˇ cas dalšího pokusu o odeslání zprávy (interval pokus˚ u a dobu, po níž budou provádˇ eny, lze nastavit v sekci Konfigurace → Vlastnosti SMTP — viz kapitolu 15.2). Zkratka ASAP znamená As Soon As Possible — ˇ cili „ihned, jakmile to bude možné“. Takto je plánováno odeslání zpráv, které jsou do fronty zaˇ razeny poprvé — v módu Online jsou odeslány okamžitˇ e a v módu Offline v nejbližším ˇ case daném plánovaˇ cem. Velikost Velikost zprávy (nezahrnuje SMTP obálku). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Pokud je položka Od prázdná, pak je to systémová DSN zpráva odeslaná Kerio MailServerem. Stav Sloupec popisuje stav odeslání zprávy, resp. d˚ uvod, proˇ c zpráva nebyla odeslána. Manipulace se zprávami ve frontˇ e Tlaˇ cítky po oknem Fronta zpráv je možno ruˇ cnˇ e spustit následující akce: Obnovit K obnovení informací v oknˇ e Fronta zpráv dochází vždy, když nastane ve frontˇ e nˇ ejaká zmˇ ena. Kromˇ e toho je možné zobrazení obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit. Odstranit zprávy Odstranˇ ení zpráv z fronty. Tlaˇ cítko obsahuje menu, kde je možné vybrat, zda mají být odstranˇ eny z fronty vybrané zprávy, všechny zprávy nebo zprávy odpovídající kritériím (elektronické adresy odesílatele a pˇ ríjemce). Zkus odeslat okamžitˇ e Pokus o okamžité odeslání vybrané zprávy. Odeslat zprávy z fronty Zahájení odesílání zpráv z odchozí fronty.
21.2 Zpracování fronty zpráv Pˇ ri zpracování fronty zpráv vytvoˇ rí Kerio MailServer pro každou zprávu nový proces, který provede její zpracování (doruˇ cení do lokální schránky nebo na vzdálený SMTP server, antivirovou kontrolu atd.), a poté se ukonˇ cí. Takovýchto proces˚ u m˚ uže bˇ ežet nˇ ekolik souˇ casnˇ e (paralelnˇ e) — z toho vyplývá, že Kerio MailServer je schopen odesílat více odchozích zpráv souˇ casnˇ e. Maximální poˇ cet odesílajících proces˚ u lze nastavit v sekci Konfigurace → Vlastnosti SMTP, záložka Volby, parametr Maximální poˇ cet doruˇ cujících proces˚ u (výchozí hodnota je 32).
260
21.2 Zpracování fronty zpráv
V sekci Stav → Fronta zpráv v záložce Zpracování fronty zpráv je možno tyto procesy sledovat (kdy byl proces vytvoˇ ren, jakou zprávu zpracovává, na který SMTP server je odesílána...) a zjišt’ovat jejich stav (antivirová kontrola, odesílání, lokální doruˇ cování...).
Obrázek 21.2
Zpracování fronty zpráv
Jednotlivé sloupce okna Doruˇ cující procesy mají následující význam: ID Jednoznaˇ cný identifikátor zprávy, kterou proces zpracovává (odpovídá ID zprávy ve frontˇ e a názvu souboru v adresᡠri mail/queue). Velikost Velikost doruˇ cované zprávy (v bytech). Od, Komu E-mailová adresa odesílatele a pˇ ríjemce zprávy. Stav Stav procesu: Spouští se, Zálohování , Filtrování obsahu (kontrola na zakázané typy pˇ ríloh), Antivirová kontrola, Lokální doruˇ cování (jestliže se zpráva ukládá do lokální schránky), SMTP doruˇ cování (jestliže se odesílá na jiný SMTP server), Ukonˇ cuje se (závˇ ereˇ cná fáze, ukonˇ cení procesu). Proces nemusí nutnˇ e projít všemi uvedenými fázemi — je-li napˇ r. vypnuto zálohování pošty, fáze Zálohování se pˇ reskoˇ cí. Server SMTP server, na nˇ ejž je zpráva doruˇ cována (pouze ve fázi SMTP doruˇ cování ). ˇ Cas Doba bˇ ehu procesu (ˇ cas od jeho vytvoˇ rení). Procent Informace o pr˚ ubˇ ehu odesílání zprávy (jaká ˇ cást zprávy již byla odeslána).
261
Kapitola 21 Stavové informace
Informace v oknˇ e Doruˇ cující procesy jsou automaticky obnovovány, navíc je také možno je aktualizovat ruˇ cnˇ e tlaˇ cítkem Obnovit.
21.3 Aktivní spojení V sekci Stav → Aktivní spojení lze sledovat veškerá sít’ová pˇ ripojení ke Kerio MailServeru, a to jednak k jeho službám (SMTP, POP3 atd.), a jednak ke správˇ e (programem Kerio Administration Console).
Aktivní spojení Na každé ˇ rádce této záložky je zobrazeno jedno spojení. Jedná se o sít’ová spojení, nikoliv pˇ ripojení uživatel˚ u (každý klientský program m˚ uže napˇ r. z d˚ uvodu pˇ rijímání a odesílání zpráv najednou navázat více spojení souˇ casnˇ e). Sloupce zobrazují následující informace:
Obrázek 21.3
Aktivní spojení
Protokol Typ protokolu, který klient používá (resp. služby, k níž je pˇ ripojen). Pojmenování koresponduje s názvy služeb v sekci Konfigurace → Služby, ADMIN znamená pˇ ripojení ke správˇ e programem Kerio Administration Console. Zabezpeˇ cený Volba umožˇ nuje zabezpeˇ cení spojení protokolem SSL (technická poznámka: vzdálená správa umožˇ nuje pouze zabezpeˇ cené pˇ ripojení).
262
21.3 Aktivní spojení
ˇ Cas Doba pˇ ripojení klienta. U nˇ ekterých služeb funguje timeout — automatické odpojení klienta pˇ ri neˇ cinnosti (jestliže se spojením nepˇ renášejí žádná data). Od IP adresa, z níž se klient pˇ ripojuje. Namísto IP adresy je zde možné zobrazit DNS jméno klienta získané reverzním DNS dotazem, jestliže je zapnuta volba Provádˇ et reverzní DNS dotazy na pˇ ríchozí spojení v sekci Konfigurace → Upˇ resˇ nující nastavení (viz též kapitolu 15.6). Doporuˇ cujeme zapínat tuto volbu pouze v pˇ rípadˇ e, chcete-li cílenˇ e sledovat, odkud se klienti pˇ ripojují — reverzní dotazy zpomalují ˇ cinnost serveru. Uživatel Jméno pˇ rihlášeného uživatele. V nˇ ekterých pˇ rípadech se jméno nezobrazuje (napˇ r. pˇ ripojení k SMTP serveru, není-li vyžadováno ovˇ eˇ rení uživatele — klient je anonymní). Informace Další informace o pˇ ripojení (napˇ r. IMAP složka, verze administraˇ cního programu atd.). Informace v oknˇ e Aktivní spojení jsou automaticky obnovovány, navíc je také možno je obnovit ruˇ cnˇ e tlaˇ cítkem Obnovit.
Aktivní pˇ ripojení k rozhraní WebMail V této záložce jsou zobrazováni uživatelé pˇ ripojení k rozhraní Kerio WebMail. Každý ˇ rádek zaznamenává jednoho uživatele (jeho elektronickou adresu), IP adresu, ze které se pˇ ripojuje ke Kerio MailServeru a ˇ cas automatického konce pˇ ripojení.
Obrázek 21.4
Aktivní pˇ ripojení k webovému rozhraní
263
Kapitola 21 Stavové informace
Uživatel Uživatel pˇ ripojený pˇ res Kerio WebMail ke Kerio MailServeru. Adresa klienta IP adresa poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje ke Kerio MailServeru. Skonˇ cí Rozhraní Kerio WebMail provádí z bezpeˇ cnostních d˚ uvod˚ u automatické odhlášení uživatele po urˇ cité dobˇ e neˇ cinnosti (1 hodina). Komponenta Uživatel m˚ uže být k serveru pˇ ripojen tˇ remi r˚ uznými komponentami — Kerio WebMailem (HTTP/WebMail), Kerio WebMailem Mini (HTTP/WebMail Mini) a Kerio Web Administration (HTTP/WebAdmin).
21.4 Otevˇ rené složky Sekce Stav → Otevˇ rené složky zobrazuje všechny uživatele, kteˇ rí mají ve svých poštovních klientech otevˇ reny nˇ ejaké složky. Tato sekce zobrazuje o složkách následující informace:
Obrázek 21.5
Otevˇ rené složky
Jméno Název uživatelské složky ve tvaru ~uzivatelske_jmeno@domena/nazev slozky Uživatelské úˇ cty Položka obsahuje všechny uživatele, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek. Poˇ cet referencí Položka zobrazuje poˇ cet uživatel˚ u, kteˇ rí mají v daném ˇ case složku otevˇ renou. Uživatel˚ u m˚ uže být více najednou v pˇ rípadˇ e veˇ rejných nebo sdílených složek. Stejnˇ e tak m˚ uže být jedna složka otevˇ rena vícekrát jedním uživatelem.
264
21.5 Grafy
Index naˇ cten Položka signalizuje, zda byl serverem naˇ cten soubor index.fld, díky kterému se uživateli správnˇ e zobrazují r˚ uzné informace ke zprávám (pˇ ríznaky, informace o tom, zda je zpráva oznaˇ cena jako smazaná nebo pˇ reˇ ctená, atd.). Tlaˇ cítko Obnovit v levém dolním rohu sekce ruˇ cnˇ e aktualizuje zobrazení otevˇ rených složek. Poznámka: Obnovu zobrazení je možné nastavit také periodicky v urˇ cených ˇ casových intervalech. Zapnout a nastavit automatické obnovování lze pˇ res kontextové menu (nabídka vyvolaná pravým tlaˇ cítkem myši).
21.5 Grafy V sekci Stav → Grafy je možno graficky sledovat poˇ cet pˇ ripojení k jednotlivým službám Kerio MailServeru a poˇ cet zpracovaných zpráv (pˇ ríchozích i odchozích) za urˇ cité ˇ casové období.
Obrázek 21.6
Grafy v Kerio MailServeru
Graf umožˇ nuje nastavení následujících parametr˚ u: Sledovaný parametr První pole slouží pro výbˇ er sledovaného parametru: • Pˇ ripojení / HTTP — poˇ cet pˇ ripojení ke službˇ e HTTP • Pˇ ripojení / IMAP — poˇ cet pˇ ripojení ke službˇ e IMAP
265
Kapitola 21 Stavové informace
• • • • • • •
•
Pˇ ripojení / LDAP — poˇ cet pˇ ripojení ke službˇ e LDAP Pˇ ripojení / NNTP — poˇ cet pˇ ripojení ke službˇ e NNTP Pˇ ripojení / Odchozí SMTP — poˇ cet odchozích spojení služby SMTP Pˇ ripojení / Odmítnuté SMTP — poˇ cet odmítnutých pˇ ripojení ke službˇ e SMTP (pˇ ripojení odmítnutá spamovým filtrem Odrazování spammer˚ u) Pˇ ripojení / POP3 — poˇ cet pˇ ripojení ke službˇ e POP3 Pˇ ripojení / SMTP — poˇ cet pˇ ripojení ke službˇ e SMTP Zprávy / Pˇ rijaté — poˇ cet zpráv zpracovaných poštovním serverem (souˇ cet odchozích a pˇ ríchozích SMTP zpráv a zpráv stažených ze vzdálených POP3 schránek) Zprávy / Spam — poˇ cet zpráv oznaˇ cených antispamovým filtrem jako spam
ˇ Casové období Ve druhém poli je možno vybrat ˇ casové období, ve kterém má být sledování provádˇ eno (v rozsahu 2 hodiny — 30 dní). Zvolené ˇ casové období je vždy bráno od aktuálního ˇ casu do minulosti („poslední 2 hodiny“, „posledních 30 dní“, apod.). Komentᡠr pod grafem zobrazuje interval vzorkování (tj. interval, za který se hodnoty seˇ ctou a zaznamenají do grafu). Pˇ ríklad: Je-li zvoleno ˇ casové období 2 hodiny, provádí se vzorkování po 20 sekundách. To znamená, že se každých 20 sekund zaznamená do grafu poˇ cet pˇ ripojení (resp. zpráv) za uplynulých 20 sekund. Pod grafem jsou umístˇ ena tˇ ri tlaˇ cítka: • Tlaˇ cítko Obnovit umožˇ nuje okamžitou aktualizaci grafu. • Pomocí tlaˇ cítka Uložit umístˇ eného pod grafem lze tento graf uložit jako obrázek ve formátu PNG. • Tlaˇ cítko Nastavení otevírá dialog pro detailní nastavení vlastností grafu. Osa Y Nastavení minimální a maximální hodnoty na ose y Poznámka: Mˇ eˇ rítko osy x je pevnˇ e dáno vybraným ˇ casovým intervalem. ˇ Cas Volba, který ˇ cas má být v grafu zobrazován (ˇ cas serveru nebo lokální ˇ cas poˇ cítaˇ ce, na nˇ emž bˇ eží Kerio Administration Console). Obecnˇ e platí následující: • Je-li Kerio Administration Console spuštˇ ena pˇ rímo na poˇ cítaˇ ci, kde je Kerio MailServer nainstalován, jsou tyto ˇ casy vždy shodné. • Totéž platí, pokud je ˇ cas na obou poˇ cítaˇ cích synchronizován (napˇ r. protokolem NTP ˇ ci ve Windows NT doménˇ e).
266
21.6 Statistiky
Obrázek 21.7
Nastavení grafu
• Není-li ˇ cas synchronizován, ale oba poˇ cítaˇ ce jsou ve stejném ˇ casovém pásmu, doporuˇ cujeme používat ˇ cas serveru. • Je-li každý z tˇ echto poˇ cítaˇ cu ˚ v jiném ˇ casovém pásmu, zvolte ˇ cas serveru nebo administraˇ cní konzoly podle potˇ reby. Zobrazit mˇ rížku Volba umožˇ nuje zobrazit nebo skrýt mˇ rížku v pˇ ríslušném grafu. Barva kˇ rivky v grafu Volba barvy kˇ rivky, která má být v grafu použita. Tlaˇ cítkem Zmˇ enit lze otevˇ rít standardní okno s paletou a vybrat zde vyhovující barvu.
21.6 Statistiky K zobrazení statistických údaj˚ u slouží sekce Stav → Statistiky. Pro lepší pˇ rehlednost jsou informace v této sekci rozdˇ eleny do tabulek (napˇ r. „Využití diskového prostoru“, „Zprávy odeslané na nadˇ razený SMTP server“, „Statistika POP3 klienta“ apod.). Každá tabulka zobrazuje data, která k sobˇ e tématicky patˇ rí. Sekce Statistiky obsahuje nˇ ekolik tlaˇ cítek:
267
Kapitola 21 Stavové informace
Obrázek 21.8
Zobrazení statistik
Obnovit Tlaˇ cítko slouží k pr˚ ubˇ ežným obnovám dat ve statistikách. TIP: Konkrétní statistika se obnoví také v pˇ rípadˇ e, že klikneme na její záhlaví. Základní režim/Rozšíˇ rený režim Statistiky mají dva režimy: • Základní režim — obsahuje pouze ˇ ctyˇ ri nejpoužívanˇ ejší statistiky: Stav serveru, Využití diskového prostoru, Statistika antivirové kontroly a Statistika spamového filtru. • Rozšíˇ rený režim — obsahuje všechny statistiky. Uložit jako Tlaˇ cítko slouží k uložení statistiky v HTML formátu. Vynulovat Tlaˇ cítko umožˇ nuje restart poˇ cítání údaj˚ u. To znamená, že se všechny statistiky zaˇ cnou poˇ cítat znovu od zaˇ cátku.
268
21.6 Statistiky
Upozornˇ ení: Všechny statistiky jsou mˇ eˇ reny vždy od prvního spuštˇ ení Kerio MailServeru nebo od posledního restartu statistik. Vpravo dole v sekci Statistiky jsou zobrazeny datum a ˇ cas poˇ cátku poˇ cítání statistik.
269
Kapitola 22
Záznamy
Záznamy jsou soubory, do nichž se postupnˇ e pˇ ridávají informace o urˇ citých událostech (napˇ r. chybová ˇ ci varovná hlášení, ladicí informace atd.). Každá položka je zapsána na jedné ˇ rádce a uvozena ˇ casovou znaˇ ckou (datum a ˇ cas, kdy událost nastala, s pˇ resností na sekundy). Zprávy vypisované v záznamech jsou ve všech jazykových verzích Kerio MailServeru anglicky (generuje je pˇ rímo Kerio MailServer Engine).
22.1 Nastavení záznam˚ u V oknˇ e každého záznamu se po stisknutí pravého tlaˇ cítka myši zobrazí kontextové menu, v nˇ emž lze zvolit r˚ uzné funkce nebo zmˇ enit parametry záznamu (zobrazení, pˇ ríp. sledované informace).
Obrázek 22.1
Kontextové menu v záznamech
270
22.1 Nastavení záznam˚ u
Kopírovat Zkopírování oznaˇ ceného textu do schránky (clipboardu). Pro tuto funkci lze využít také klávesové zkratky operaˇ cního systému (napˇ r. ve Windows Ctrl+C nebo Ctrl+Insert). Uložit záznam Pomocí volby Uložit záznam je možno celý záznam nebo jeho ˇ cást uložit do libovolného souboru na disku. Volby dialogu jsou následující:
Obrázek 22.2
Uložit záznam
• Formát — Záznam m˚ uže být uložen bud’ formou prostého textu (TXT) nebo ve formátu HTML. Bude-li záznam uložen v HTML formátu, z˚ ustane zachováno nastavené kódování a také barva, pokud bylo nastaveno zvýrazˇ nování. Záznam v textovém formátu m˚ uže být lepší volbou, pokud bude záznam dále zpracováván nˇ ejakým skriptem. • Zdroj — Volba umožní uložit bud’ celý záznam nebo také vybraný text záznamu oznaˇ cený kurzorem. Volba Pouze vybraný text standardnˇ e není aktivní. Pouze v pˇ rípadˇ e, že je ˇ cást záznamu oznaˇ cena kurzorem, bude možné vyznaˇ cenou ˇ cást uložit. Najít Umožní vyhledat konkrétní ˇ rádek záznamu. Do pole Najít zadejte ˇ retˇ ezec, který má být vyhledán. • Hledat od — Vyhledávání lze nastavit bud’ od zaˇ cátku záznamu, nebo od zaˇ cátku zobrazeného textu (vyhledávat se bude pouze v textu, který je zobrazen v oknˇ e), a nebo od posledního nalezeného výskytu. • Smˇ er — Touto položkou lze nastavit smˇ er prohledávání textu (Nahoru, Dol˚ u).
271
Kapitola 22 Záznamy
Obrázek 22.3
Vyhledávání
Zvýrazˇ nování Kerio MailServer umožˇ nuje zvýraznit jakýkoliv text v záznamu. Toto zvýraznˇ ení slouží pˇ redevším ke zlepšení orientace v záznamu. Po kliknutí na volbu Zvýraznˇ ení se otevˇ re okno, kde je možno zadávat, mˇ enit a mazat zvýraznˇ ení pomocí standardních tlaˇ cítek Pˇ ridat, Zmˇ enit a Odebrat.
Obrázek 22.4
Zvýrazˇ nování
Nastavit parametry nového zvýraznˇ ení lze v oknˇ e Pˇ ridat zvýraznˇ ení (viz obrázek 22.5): • Popis — zvýraznˇ ení m˚ uže být libovolné množství, a proto lze pro lepší orientaci každé výstižnˇ e popsat. • Podmínka (podˇ retˇ ezec) — v záznamu bude barevnˇ e odlišen každý ˇ rádek, který bude obsahovat ˇ retˇ ezec zadaný do tohoto pole. Po zaškrtnutí možnosti Interpretovat jako regulární výraz, lze do pole zapsat libovolný regulární výraz (komplexní definice, pro zkušené uživatele). Regulární výrazy (regular expression) jsou speciální jazyky standardu POSIX pro popis ˇ retˇ ezce. Jsou tvoˇ reny sadou flexibilních vzor˚ u, které programy porovnávají
272
22.1 Nastavení záznam˚ u
Obrázek 22.5
Pˇ ridat zvýraznˇ ení
s r˚ uznými ˇ retˇ ezci. • Barva — menu obsahuje barevnou škálu, kterou je možno použít ke zvýraznˇ ení textu. Každé nastavené zvýraznˇ ení platí pro všechny typy záznamu. Nastavené zvýraznˇ ení se projeví na všech ˇ rádcích vyhovujících podmínce v celém záznamu. Vybrat písmo Volba umožˇ nuje otevˇ rení standardního okna pro nastavení velikosti, stylu a typu písma záznamu. Kódování znak˚ u Nastavení kódování pro pˇ ríslušný záznam. Nastavení záznamu Tato volba otevírá dialog Záznam debug, kde je možné nastavit podmínky, za jakých bude záznam vymazán nebo uložen, a kam bude uložen. Záložka Záznam do souboru • Povolit záznam do souboru — volba umožní zápis záznamu do souboru. Do pole Cesta lze zapsat cestu k souboru, kam se budou záznamy zapisovat. • Rotovat pravidelnˇ e — vyberete jeden z následujících ˇ casových údaj˚ u: • Každou hodinu — záznam je každou hodinu archivován a zaˇ cne se zapisovat do nového souboru. • Každý den — záznam je rotován každých 24 hodin. • Každý týden — záznam je rotován vždy jednou týdnˇ e. • Každý mˇ esíc — záznam je rotován každý mˇ esíc. • Rotovat, jestliže velikost souboru pˇ resáhne — v poli Max. velikost souboru záznamu lze nastavit archivaci záznam˚ u podle velikosti souboru (v KB). • Uchovávat nejvýše ... soubor˚ u záznamu. — poˇ cet soubor˚ u záznamu, které mají z˚ ustat uchovány. Pˇ ri každé rotaci záznamu se vždy nejstarší soubor smaže. Záložka Externí záznam
273
Kapitola 22 Záznamy
Obrázek 22.6
Ukládání záznam˚ u
Záložka Externí záznam umožˇ nuje nastavení parametr˚ u pro odesílání záznamu na Syslog server.
Obrázek 22.7
Ukládání logu na Syslog server
274
22.2 Config
• Povolit záznam na Syslog server — volba umožˇ nuje zapnout/vypnout záznam na server Syslog. • Syslog server — DNS jméno nebo IP adresa Syslog serveru. • Typ záznamu — slouží mimo jiné k rozlišení, odkud záznam pˇ rišel (Syslog server m˚ uže pˇ rijímat záznamy z mnoha r˚ uzných zdroj˚ u). • D˚ uležitost — nastavení d˚ uležitosti záznamu (Syslog server umožˇ nuje filtrování záznam˚ u podle stupnˇ e d˚ uležitosti). Smazat záznam Smazání okna záznamu (informace se smažou i z pˇ ríslušného souboru). Zprávy Možnost detailního nastavení informací, které mají být sledovány (podrobnosti viz dále). Pouze v sekci Debug.
22.2 Config Záznam Config uchovává kompletní historii komunikace Kerio Administration Console s Kerio MailServer Engine — z tohoto záznamu lze zjistit, který uživatel kdy provádˇ el jaké administraˇ cní úkony. Do okna Config jsou zapisovány tˇ ri druhy záznam˚ u: Informace o pˇ rihlašování uživatel˚ u ke správˇ e Kerio MailServeru Pˇ ríklad: [30/Jun/2004 09:09:18] Admin - session opened for host 127.0.0.1 • [30/Jun/2004 09:09:18] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • session opened for host 127.0.0.1 — informace o zahájení komunikace a IP adrese poˇ cítaˇ ce, ze kterého se uživatel pˇ ripojuje Zmˇ eny v konfiguraˇ cní databázi Jedná se o zmˇ eny provedené uživatelem v Kerio Administration Console. Pro pˇ ríklad si uved’me založení nového uživatelského úˇ ctu. [30/Jun/2004 13:09:48] Admin - insert User set Name=’tjandak’, Domain=’firma.cz’, Account_enabled=’1’, Auth_type=’0’, Password=xxxxxx, Rights=’1’, ForwardMode=’0’, Qstorage=’10485760’, Qmessage=’5000’ • [30/Jun/2004 13:09:48] — datum a ˇ cas, kdy byl záznam zapsán • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • insert User set Name=’tjandak’... — zápis parametr˚ u, které byly novému uživatelskému úˇ ctu nastaveny
275
Kapitola 22 Záznamy
Ostatní konfiguraˇ cní zmˇ eny Typickým pˇ ríkladem je zálohovací cyklus. Po stisknutí tlaˇ cítka Použít v sekci Konfigurace → Zálohování se do záznamu Config vypíše datum a ˇ cas každé zálohy. [30/Jun/2004 09:29:08] Admin - Store backup started • [30/Jun/2004 09:29:08] — datum a ˇ cas zaˇ cátku zálohování • Admin — jméno uživatele pˇ rihlášeného ke správˇ e Kerio MailServeru. • Store backup started — informace o spuštˇ ení zálohy
22.3 Mail Záznam Mail obsahuje informace o jednotlivých zprávách, které byly Kerio MailServerem zpracovány. Záznam obsahuje všechny typy zpráv: • pˇ ríchozí zprávy, • odchozí zprávy, • zprávy e-mailových konferencí, • DSN (Delivery Status Notification) — zprávy automaticky generované serverem (tzv. systémové zprávy — napˇ r. informace o tom, že zpráva je nedoruˇ citelná, že ji nebylo možné doruˇ cit v definované dobˇ e, že uživatel odeslal zprávu s virem nebo zakázanou pˇ rílohou apod.). Pˇ ríchozí a odchozí zprávy Všechny zprávy, které byly pˇ rijaty serverem pˇ res protokoly SMTP, HTTP nebo byly staženy protokolem POP3. Pro pˇ ríklad m˚ užeme uvést dva ˇ rádky patˇ rící k jedné zprávˇ e a blíže si rozebereme jejich jednotlivé položky: [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, [30/Nov/2005 17:57:14] Recv: Queue-ID: 438dd9ea-00000000, Service: SMTP, From: <[email protected]>, To: <[email protected]>, Size: 1229, User: [email protected], Sender-Host: 195.39.55.2, SSL: yes [30/Nov/2005 17:57:15] Sent: Queue-ID: 438dd9ea-00000000, Recipient: <[email protected]>, Result: delivered, Status: 2.0.0 • [30/Nov/2005 17:57:14] — datum a ˇ cas, kdy byla doruˇ cena nebo odeslána zpráva. • Recv/Sent — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Recv (received).
276
22.3 Mail
• Queue-ID: 438d6fb6-00000003 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. Slouží jako identifikátor, který oznaˇ cuje stejným ˇ císlem všechny ˇ rádky patˇ rící k jedné zprávˇ e. Každá zpráva je serverem nejprve pˇ rijata, a poté odeslána. V záznamu se tedy objeví ke každé zprávˇ e nejménˇ e dva ˇ rádky (pˇ ríjem zprávy a její odeslání). Nejménˇ e proto, že zpráva m˚ uže být doruˇ cena ˇ více pˇ ríjemc˚ um (každý další pˇ ríjemce znamená další rádek v záznamu). • Service: HTTP — protokol, pˇ res který byla zpráva pˇ rijata serverem (HTTP, SMTP). Tuto informaci lze najít pouze u pˇ ríchozích zpráv. U odchozích zpráv se tato informace nezobrazuje, protože nemá smysl. Všechny odchozí zprávy jsou odesílány protokolem SMTP. • From: <[email protected]> — elektronická adresa odesílatele. • To: <[email protected]> — elektronická adresa pˇ ríjemce. • Size: 378 — velikost zprávy v bytech. • User: [email protected] — uživatelský úˇ cet, ze kterého byla zpráva odeslána. • Sender-Host: 195.39.55.2 — IP adresa poˇ cítaˇ ce, ze kterého byla zpráva odeslána. • SSL: yes — informuje o použití šifrovaného spojení (zobrazuje se pouze u protokolu SMTP). • Recipient: <[email protected]> — elektronická adresa pˇ ríjemce. • Result: delivered — výsledek pokusu o doruˇ cení zprávy. • Status: 2.0.0 — kód odpovˇ edi protokolu SMTP (více viz RFC 821). Pokud kód zaˇ cíná ˇ císlicí 2, zpráva byla úspˇ ešnˇ e doruˇ cena. Zaˇ cíná-li kód ˇ císlicí 4 nebo 5, pak zpráva doruˇ cena nebyla. Zprávy generované serverem Tento typ zprávy generuje Kerio MailServer. Napˇ ríklad pokud zpráva nem˚ uže být doruˇ cena, server tuto skuteˇ cnost formou DSN sdˇ elí odesílateli. [30/Nov/2005 15:31:40] Recv: Queue-ID: 438db7cc-00000000, Service: DSN, From: <>, To: <[email protected]>, Size: 1650, Report: failed • [30/Nov/2005 15:31:40] — datum a ˇ cas, kdy byla zpráva vygenerována • Recv: — toto pole obsahuje informaci, zda server zprávu pˇ rijal, ˇ ci zda ji odesílá. Proto se zde mohou vyskytovat dvˇ e položky: Sent nebo Received. • Queue-ID: 438db7cc-00000000 — ˇ císlo, které od serveru zpráva obdržela ve frontˇ e odchozích zpráv. • Service: DSN — Delivery Status Notification; zprávy generované Kerio MailServerem. • From: <> — položka je prázdná, protože zpráva je generována serverem. • To: <[email protected]> — elektronická adresa pˇ ríjemce. • Size: 1650 — velikost zprávy v bytech.
277
Kapitola 22 Záznamy
• Report: failed — typ hlášení. Zprávy konferencí Mail záznam obsahuje všechny zprávy e-mailových konferencí. Zaznamenány jsou jak jednotlivé pˇ ríspˇ evky do konferencí, tak ˇ rídící zprávy konference. [30/Nov/2005 19:09:11] Recv: Queue-ID: 438deac7-00000009, Service: List, From:
22.4 Security Záznam Security obsahuje informace, které souvisejí s bezpeˇ cností Kerio MailServeru. Také obsahuje záznam o všech zprávách, které nebylo možno doruˇ cit. Jedná se zejména o tyto typy událostí: Nalezené viry a zakázané pˇ rílohy Pro pˇ ríklad uved’me zprávu, v níž byl obsažen vir: [16/Jun/2004 18:37:17] Found virus in mail from <[email protected]> to <[email protected]>: W32/Netsky.p@MM • • • • •
[16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byl virus nalezen. Found virus in mail — provedená akce (zpráva o nalezení viru). from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. W32/Netsky.p@MM — typ nalezeného viru.
278
22.4 Security
Odmítnutí spam filtrem Zpráva s pˇ ríliš vysokým hodnocením spamového filtru: [16/Jun/2004 18:37:17] Message from <[email protected]> to <[email protected]> rejected by spam filter: score 9.74, threshold 5.00 [16/Jun/2004 18:37:17] — datum a ˇ cas, kdy byla zpráva odmítnuta. from <[email protected]> — elektronická adresa odesílatele. to <[email protected]> — elektronická adresa pˇ ríjemce. rejected by spam filter — provedená akce (odmítnutí zprávy spamovým filtrem). • score 9.74, threshold 5.00 — hodnocení spamového filtru SpamAssassin.
• • • •
Neúspˇ ešné pokusy o pˇ rihlášení Záznam obsahuje neplatné pokusy o pˇ rihlášení. Obvyklou pˇ ríˇ cinou bývá neplatné jméno/heslo nebo nepovolená IP adresa. D˚ uvod neúspˇ ešného pokusu o pˇ rihlášení m˚ užete nalézt také v záznamu Warning (kapitola 22.5). [13/Apr/2004 17:35:49] Failed IMAP login from 192.168.36.139, missing parameter in AUTHENTICATE header • [13/Apr/2004 17:35:49] — datum a ˇ cas neúspˇ ešného pokusu o pˇ rihlášení. • Failed IMAP login — provedená akce (neúspˇ ešný pokus o pˇ rihlášení). • from 192.168.36.139 — IP adresa, ze kterého byl pokus uˇ cinˇ en. D˚ uvod˚ u neúspˇ echu pˇ rihlášení m˚ uže být nˇ ekolik: • missing parameter in AUTHENTICATE header — byla poslána špatná nebo neplatná hlaviˇ cka s pˇ rihlašovacími informacemi, • authentication method PLAIN is disabled — použitá autentizaˇ cní metoda je v Kerio MailServeru vypnutá, • authentication method CRAM_MD5 is invalid or unknown — Kerio MailServer neumí nebo nezná tuto metodu ovˇ eˇ rování, • error during authentication with method CRAM-MD5 — došlo k chybˇ e pˇ ri ovˇ eˇ rování hesla, napˇ r. chyba pˇ ri komunikaci s ovˇ eˇ rovacím serverem, • authentication with method CRAM-MD5 cancelled by user — uživatel (klient) pˇ rerušil ovˇ eˇ rování, • (Failed IMAP login from 127.0.0.1), authentication method PLAIN — uživatel nebyl ovˇ eˇ ren (uživatel neexistuje, špatnˇ e zadané heslo, uživatelský úˇ cet v Kerio MailServeru je vypnutý nebo nelze ovˇ eˇ rit jméno a heslo uživatele, protože daná metoda ovˇ eˇ rování neposkytuje dostatek údaj˚ u pro ovˇ eˇ rení uživatele v Active Directory).
279
Kapitola 22 Záznamy
Pokusy o zneužití serveru (relaying) Pro pˇ ríklad pokusu o relaying si uved’me: [11/Jun/2004 00:36:07] Relay attempt from IP address 61.216.46.197, mail from <[email protected]> to
[11/Jun/2004 00:36:07] — datum a ˇ cas pokusu o zneužití serveru. Relay attempt — provedená akce (neúspˇ ešný pokus relaying). 61.216.46.197 — IP adresa, ze které byl pokus o relaying uˇ cinˇ en. from <[email protected]> — adresa odesílatele. to
Antibombing Ochrana proti zahlcení serveru — viz kapitolu 15.2, sekce Bezpeˇ cnostní volby. [16/Jun/2004 18:53:43] Directory harvest attack from 213.7.0.87 detected • • • •
[16/Jun/2004 18:53:43] — datum a ˇ cas neúspˇ ešného útoku. Directory harvest attack — typ útoku. from 213.7.0.87 — IP adresa, ze které byl pokus o útok uˇ cinˇ en. detected — provedená akce (zjištˇ eno a zakázáno).
Nalezení odesílatele v databázích zakázaných server˚ u Odesílatel byl nalezen v databázi zakázaných server˚ u (ORDB, vlastní skupina IP adres). [13/Apr/2004 17:44:02] IP address 212.76.71.93 found in DNS blacklist ORDB, mail from <[email protected]> to <[email protected]> • [13/Apr/2004 17:44:02] — datum a ˇ cas pˇ rijetí zprávy. • 212.76.71.93 — IP adresa, ze které byla zpráva odeslána. • found in DNS blacklist ORDB — typ akce (adresa byla nalezena v databázi zakázaných server˚ u). • from <[email protected]> — elektronická adresa odesílatele. • to <[email protected]> — elektronická adresa pˇ ríjemce. Vzdálené vyˇ cištˇ ení mobilního zaˇ rízení Uživateli bylo odcizeno mobilní zaˇ rízení (nebo ho ztratil) a správce odstranil ze zaˇ rízení všechna data uživatele (více viz sekci 34.5). V záznamu Security se mohou objevit v podstatˇ e tˇ ri typy záznamu o vyˇ cištˇ ení mobilního zaˇ rízení. První záznam se týká zahájení vyˇ cištˇ ení. Tento záznam se pˇ ri vy-
280
22.5 Warning
ˇ cištˇ ení zaˇ rízení objevuje vždy. V této fázi lze obvykle vyˇ cištˇ ení ještˇ e stornovat. Druhý typ záznamu se tedy objeví právˇ e pˇ ri stornování vyˇ cištˇ ení zaˇ rízení. Tˇ retí záznam se vyskytne, pokud vyˇ cištˇ ení nebylo stornováno a vyˇ cištˇ ení se skuteˇ cnˇ e provede. To probˇ ehne pˇ ri prvním následujícím pˇ ripojení zaˇ rízení k serveru. • První pˇ ríklad záznamu zobrazuje jeho iniciaci: [22/Aug/2006 12:30:23] Device with id C588E60FCF2FB2C107FBF2ABE09CA557(user: [email protected]) will be wiped out by request Admin • Druhý pˇ ríklad záznamu zobrazuje jeho stornování: [22/Aug/2006 12:36:51] Wiping out of the device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]) has been cancelled by Admin • Tˇ retí pˇ ríklad zobrazuje oznámení o vymazání zaˇ rízení: [22/Aug/2006 12:31:11] Device C588E60FCF2FB2C107FBF2ABE09CA557 (user: [email protected]), connected from: 192.168.44.178 has been irrecoverable wiped out
22.5 Warning Záznam Warning zobrazuje varovná hlášení, což jsou ve své podstatˇ e chyby, které nemají závažný charakter. Typickým pˇ ríkladem takového varování m˚ uže být napˇ r. zpráva, že uživatel s administrátorskými právy má prázdné heslo, že uživatelský úˇ cet tohoto jména neexistuje, nebo že vzdálený POP3 server je nedosažitelný. Události, které zp˚ usobují varovná hlášení v tomto záznamu, nemají zásadní vliv na ˇ cinnost Kerio MailServeru, mohou však signalizovat urˇ cité (pˇ rípadnˇ e potenciální) problémy, napˇ r. u konkrétních uživatel˚ u. Záznam Warning m˚ uže pomoci napˇ r. v pˇ rípadˇ e, jestliže si jeden uživatel stˇ ežuje na nefunkˇ cnost nˇ ekterých služeb.
22.6 Error Na rozdíl od záznamu Warning, záznam Error zobrazuje závažné chyby, které mají zpravidla vliv na chod celého serveru. Správce Kerio MailServeru by mˇ el tento záznam pravidelnˇ e sledovat a zjištˇ ené chyby v co nejkratší možné dobˇ e napravit. V opaˇ cném pˇ rípadˇ e hrozí nejen nebezpeˇ cí, že uživatelé nebudou moci využívat nˇ ekteré (ˇ ci dokonce všechny) služby, ale m˚ uže dojít také ke ztrátˇ e zpráv ˇ ci k bezpeˇ cnostním problém˚ um (napˇ r. ke zneužití serveru k rozesílání nevyžádaných e-mail˚ u nebo doruˇ cování zpráv obsahujících viry).
281
Kapitola 22 Záznamy
Typickým chybovým hlášením v záznamu Error bývá napˇ ríklad: problém se spuštˇ ením nˇ ekteré služby (vˇ etšinou z d˚ uvodu kolize na pˇ ríslušném portu), problém se zápisem na disk, s inicializací antivirové kontroly, s externím ovˇ eˇ rením uživatele apod.
22.7 Spam Do záznamu Spam jsou zapisovány informace o veškeré nevyžádané poštˇ e, která je uložena v Kerio MailServeru. Každý ˇ rádek záznamu obsahuje informace o jednom konkrétním spamu. Jednotlivé záznamy se liší podle toho, jak bylo zjištˇ eno, že je zpráva nevyžádaná. Záznam Spam zaznamenává také zprávy, které byly z nˇ ejakého d˚ uvodu Kerio MailServerem oznaˇ ceny jako spam, ale uživatel je urˇ cil jako korektní. Nevyžádaná zpráva detekovaná filtrem Zpráva vyhodnocená jako nevyžádaná spamovým filtrem Kerio MailServeru: [06/Sep/2004 08:43:17] Message marked as spam with score: 8.00, To: [email protected], Message size: 342, From: [email protected], Subject: • [06/Sep/2004 08:43:17] — datum a ˇ cas detekce spamu. • Message marked as spam with score: 8.00 — typ akce (zpráva byla oznaˇ cena jako spam, protože jí bylo spamovým filtrem pˇ ridˇ eleno pˇ ríliš vysoké skóre). • To: [email protected] — elektronická adresa pˇ ríjemce. • Message size: 342 — velikost zprávy v bytech. • From: [email protected] — elektronická adresa odesilatele. • Subject: — pˇ redmˇ et zprávy (v tomto pˇ rípadˇ e prázdný). Nevyžádaná zpráva detekovaná uživatelem Zpráva, která byla uživatelem oznaˇ cena jako nevyžádaná: [06/Sep/2004 08:40:39] User [email protected] marked a message as spam, Folder: [email protected]/INBOX, Size: 462, From: "Jan Novák" <[email protected]>, Subject: Hallo • [06/Sep/2004 08:40:39] — datum a ˇ cas, kdy byla zpráva oznaˇ cena jako spam. • User [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as spam — typ akce (zpráva byla uživatelem oznaˇ cena jako spam). • Folder: [email protected]/INBOX — složka, ve které je zpráva uložena • Size: 462 — velikost zprávy v bytech. • From: "Jan Novák" <[email protected]> — elektronická adresa odesilatele . • Subject: Hallo — pˇ redmˇ et zprávy.
282
22.8 Debug
Zpráva není spam Zpráva, která byla uživatelem oznaˇ cena jako korektní: [06/Sep/2004 08:43:32] User [email protected] marked a message as not spam, Folder: [email protected]/Junk E-mail, Size: 500, From: "Jan ˇ Cerný" <[email protected]>, Subject: *SPAM* • [06/Sep/2004 08:43:32] — datum a ˇ cas, kdy byla zpráva oznaˇ cena, že není spam. • User: [email protected] — elektronická adresa uživatele, kterému byla zpráva doruˇ cena. • marked a message as not spam — typ akce (zpráva byla uživatelem oznaˇ cena jako korektní). • Folder: [email protected]/Junk E-mail — složka, ve které je zpráva uložena (v tomto pˇ rípadˇ e je to vždy složka pro nevyžádanou poštu). • Size: 500 — velikost zprávy v bytech. • From: "Jan ˇ Cerný" <[email protected]> — elektronická adresa, ze které byla zpráva odeslána. • Subject: **SPAM** — pˇ redmˇ et zprávy.
22.8 Debug Debug (ladicí informace) je speciální záznam, který slouží zejména k detailnímu sledování urˇ citých informací. Proto m˚ uže významnˇ e pomoci pˇ ri odstraˇ nování problém˚ u. Standardnˇ e obsahuje informace o startu a ukonˇ cení Kerio MailServeru, výpis služeb s informací o adresách a portech, na kterých navazují spojení. Dále zapisuje zprávy zpracovávající se ve frontˇ e a podobnˇ e. Ostatní informace se týkají služeb a proces˚ u, které provádˇ ejí veškerou ˇ cinnost serveru. Tˇ echto informací je pomˇ ernˇ e velké množství, což by zp˚ usobilo naprostý nepˇ rehled, pokud by byly zobrazovány všechny najednou. Zpravidla je však tˇ reba sledovat pouze informace týkající se konkrétní služby ˇ ci funkce. Upozornˇ ení: Zobrazování velkého množství informací navíc zpomaluje ˇ cinnost Kerio MailServeru. Doporuˇ cujeme tedy zapínat sledování pouze tˇ ech informací, které vás skuteˇ cnˇ e zajímají, a to pouze po dobu nezbytnˇ e nutnou.
Nastavení záznamu Debug Z výše uvedených d˚ uvod˚ u umožˇ nuje záznam Debug nastavit, jaké informace v nˇ em mají být zobrazovány. Toto se provádí volbou Zprávy v kontextovém menu okna Debug.
283
Kapitola 22 Záznamy
Obrázek 22.8
Nastavení záznamu Debug
Otevˇ re se okno Zaznamenávané informace, kde je k dispozici mnoho voleb pro zapnutí konkrétních záznam˚ u: Services Sekce Services obsahuje možnost zapnutí záznam˚ u týkajících se služeb spuštˇ ených v Kerio MailServeru: • SMTP Server — Detailní výpis komunikace klient˚ u a SMTP serveru. Záznam je vhodné použít pˇ ri problémech s pˇ ríjmem pošty pˇ res MX záznamy. • IMAP Server — Detailní výpis komunikace klient˚ u s IMAP serverem. Záznam také poskytuje informace o komunikaci pˇ res rozhraní MAPI. • POP3 Server — Detailní výpis komunikace klient˚ u s POP3 serverem. Spolu s následujícími dvˇ ema záznamy (IMAP server session, HTTP server session) napomáhá ˇ rešení problém˚ u s vybíráním schránek. • HTTP Server — Komunikace klient˚ u s HTTP serverem pro rozhraní Kerio WebMail. • LDAP Server — Detailní sledování komunikace klient˚ u s LDAP serverem a vyhledávání kontakt˚ u v databázi. • NNTP Server — Detailní výpis komunikace klient˚ u s news serverem.
284
22.8 Debug
Message Delivery Sekce Message Delivery obsahuje volby pro zaznamenávání pr˚ ubˇ ehu doruˇ cování zpráv: • Queue Processing — Zpracování odchozí fronty (odesílání a pˇ ríjem zpráv, plánování apod.). • Remote POP3 Download — Vybírání vzdálených POP3 schránek (Kerio MailServer je v roli POP3 klienta) a tˇ rídicích pravidel (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Remote POP3 download slouží spolu se záznamem Alias Expansion k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. • SMTP Client — Odesílání odchozích zpráv (komunikace Kerio MailServeru s nadˇ razeným SMTP serverem nebo serverem cílové domény). Záznam obsahuje pˇ ríkazy a odezvy serveru a klienta pˇ resnˇ e podle poˇ radí jednotlivých událostí. Proto tento záznam m˚ uže pomoci pˇ ri problémech s odesíláním pošty. • Mailing List Processing — Sledování e-mailových konferencí (pˇ rihlašování a odhlašování ˇ clen˚ u, posílání zpráv, akce moderátor˚ u apod.). • Alias Expansion — Zpracování alias˚ u (pˇ ri pˇ rijetí zprávy ˇ ci jejím stažení ze vzdálené POP3 schránky). Záznam Alias processing slouží spolu se záznamem Remote POP3 download k ˇ rešení problém˚ u s tˇ rídˇ ením doménového koše. • Sieve Filters — Filtrování zpráv dle uživatelských filtr˚ u. Content Filters Sekce Content Filters obsahuje volby k zapnutí/vypnutí záznam˚ u o pr˚ ubˇ ehu antivirové a antispamové kontroly: • Antivirus Checking — Antivirová kontrola zpráv (komunikace s antivirovým programem, zpracování jednotlivých pˇ ríloh zprávy). Záznam lze použít, pokud zavirované zprávy nejsou rozpoznávány antivirovým programem a prochází až k uživateli. • Spam Filter — Zaznamenává hodnocení každé zprávy hodnocené spamovým filtrem Kerio MailServeru. • SPF Record Lookup — Volba vypisuje informace o SPF dotazech na SMTP servery. Lze využít pˇ ri problémech s SPF kontrolou. • SpamAssassin Processing — volba umožˇ nuje sledování proces˚ u, ke kterým dochází pˇ ri testování zpráv spamovým filtrem SpamAssassin. Message Store Sekce Message Store umožˇ nuje zaznamenávat operace týkající se úložištˇ e dat, vyhledávání, zálohování, atd.: • Message Folder Operation — Operace s uživatelskými a veˇ rejnými složkami (otevírání, ukládání zpráv, uzavírání). Tento záznam lze použít napˇ ríklad pˇ ri problémech s mapováním veˇ rejných slo-
285
Kapitola 22 Záznamy
•
• •
•
žek. Searching and Sorting — záznam obsahuje operace, které server provádí pˇ ri vyhledávání v poštovních, kalendᡠrových, kontaktních nebo úkolových složkách. Zaznamenávají se také operace, které jsou provádˇ eny pˇ ri tˇ rídˇ ení (napˇ r. email˚ u podle abecedy nebo data pˇ rijetí). Quota and Login Statistics— záznam lze dobˇ re využít zejména v pˇ rípadˇ e, že se objevuje nˇ ejaký problém s nastavenými uživatelskými kvótami a podobnˇ e. Store Backup — Výpis mapuje pr˚ ubˇ eh zálohy, procházení a zálohovaní všech složek. Pomocí tohoto záznamu lze získat informaci, zda záloha probíhá správnˇ e, a zda nebyla pˇ rerušena. Messages decoding — Tento záznam m˚ uže pomoci pˇ ri identifikaci problém˚ u s dekódováním TNEF a uuencode zpráv.
HTTP Server Modules Sekce HTTP Server Modules poskytuje volby, které umožˇ nují zaznamenávat informace o komunikaci pˇ res rozhraní HTTP: • WebDAV Server Requests — Záznam vypisuje všechny akce rozhraní WebDAV. Tento záznam je užiteˇ cný pˇ ri ˇ rešení problém˚ u v komunikaci mezi Kerio MailServerem a MS Entourage, NotifyLink, Kerio iSync Connector a iCal klienty. • SyncML Synchronization — Zobrazuje veškerou aktivitu vyvíjenou mezi Kerio MailServerem a Kerio Synchronization Plug-inem pˇ ri synchronizaci. • PHP Engine Messages — Záznam zapisuje informace z rozhraní Kerio WebMail. Tyto informace jsou rozšíˇ rením záznamu Error a lze je využít pˇ ri ˇ rešení problém˚ u v Kerio WebMailu. • ActiveSync Synchronization — Záznam vypisuje komunikaci protokolu ActiveSync mezi mobilními zaˇ rízeními a Kerio MailServerem. Auxiliary Modules Sekce Auxiliary Modules obsahuje následující možnosti zaznamenávání informací: • User Authentication — Externí ovˇ eˇ rování uživatel˚ u (NT doména, Kerberos, PAM). • Network Connections and SSL — Navazování spojení na vzdálené servery (na úrovni TCP), DNS dotazy, SSL šifrování apod. • DNS Resolver— Zjišt’ování server˚ u cílových domén z DNS MX záznam˚ u, záznamy nalezené v interní DNS cache. • Directory Service Lookup — Dotazy do externí databáze uživatel˚ u (Active Directory). Tento záznam m˚ uže pomoci pˇ ri ˇ rešení problém˚ u s importem uživatel˚ u z domény. • Update Checker Activity — Vypisuje komunikaci se serverem update.kerio.com, kde se nacházejí nové verze Kerio MailServeru. • Thread Pool Activity — vypisuje navazování, pr˚ ubˇ eh i ukonˇ cení všech vláken, která Kerio MailServer zpracovává.
286
22.9 Sledování výkonu (Windows)
• Administration Console Connections — zaznamenává pˇ ripojení a ˇ cinnost Kerio Administration Console.
22.9 Sledování výkonu (Windows) Je-li Kerio MailServer instalován na operaˇ cní systém Windows ˇ rady 2000, nebo XP, je možno také nainstalovat volitelnou komponentu Performance Monitor (detaily naleznete v kapitole 2.3). Performance Monitor je modul do systémového nástroje Výkon (Performance), který naleznete v Nástrojích pro správu (Administrative Tools). V aplikaci Performance Monitor se pˇ repneme do sekce System Monitor. Tlaˇ cítkem + v nástrojovém panelu této sekce otevˇ reme dialog pro pˇ ridání nových sledovaných objekt˚ u.
Obrázek 22.9
Performance Monitor
V položce Performance object vybereme položku Kerio MailServer. V levém dolním poli je pak možno vybrat statistiky, které chceme sledovat. K dispozici jsou všechny ukazatele, které Kerio MailServer sleduje (viz též kapitolu 21.6, resp. sekce Stav → Statistiky programu Kerio Administration Console). Tlaˇ cítkem Explain lze získat podrobnˇ ejší informace o vybraném objektu. Poznámky: • Pokud se v seznamu objekt˚ u v poli Performance object neobjeví položka Kerio MailServer, pak zˇ rejmˇ e není komponenta Performance Monitor nainstalována, nebo je
287
Kapitola 22 Záznamy
poškozena. V tom pˇ rípadˇ e doporuˇ cujeme znovu spustit instalaˇ cní program Kerio MailServeru (viz kapitolu 2.3). • Detailní informace o aplikaci Performance Monitor naleznete v nápovˇ edˇ e systému Windows.
288
Kapitola 23
Ovˇ eˇ rování pˇ res Kerberos
Tato kapitola slouží jako jednoduchý a pˇ rehledný pr˚ uvodce nastavením ovˇ eˇ rování uživatel˚ u pˇ res systém Kerberos. Kerberos je systém založený na architektuˇ re klient — server, která umožˇ nuje autentizaci a autorizaci uživatel˚ u a zvyšuje tak bezpeˇ cí pˇ ri využívání zdroj˚ u v poˇ cítaˇ cové síti. Kerberos je popsán standardem IETF RFC 4120. Kerio MailServer má implementovánu podporu pro Kerberos V5. Poznámka: Pˇ ri ˇ rešení pˇ rípadných problém˚ u s konfigurací vám mohou pomoci následující záznamy: • MS Windows — logy jsou umístˇ eny v menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Prohlížeˇ c událostí • Linux — logy ve standardním adresᡠri /var/log/syslog To se ovšem týká pouze Kerberos klienta. Logování komunikace na stranˇ e serveru lze zajistit pˇ ridáním následující konfigurace do souboru /etc/krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE: /var/log/kadmind.log Poznámka: Nastavení logování na stranˇ e serveru se týká Kerberos MIT (US implementace Kerberosu aplikovaná v Active Directory a Apple Open Directory). Nastavení logování Kerberos Heimdal (evropská implementace Kerberosu, kterou m˚ užete nalézt 2 v nˇ ekterých linuxových distribucích) se m˚ uže lišit. • Mac OS X Server — záznamy v aplikaci Server Admin (více viz kapitolu 23.4) • Kerio MailServer — záznamy najdete v administraˇ cní konzoli, v sekci Záznamy. Relevantní jsou v tomto pˇ rípadˇ e záznamy Warning, Error a Debug (musí být spuštˇ eno 2
Klient Kerberos Heimdal je také standardní souˇ cástí instalace Kerio MailServeru pro linuxové distribuce. Není ovšem podstatné, jaká z obou forem je použita na serveru (Key Distribution Center), a jaká na klientovi (v tomto pˇ rípadˇ e Kerio MailServer), protože protokol je tentýž a server i klientská ˇ cást budou bez problém˚ u spolupracovat.
289
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
sledování modulu User Authentication). Bližší popis jednotlivých záznam˚ u obsahuje kapitola 22.
23.1 Kerio MailServer na systému Windows Ovˇ eˇ rování proti Active Directory V pˇ rípadˇ e ovˇ eˇ rování v Active Directory je tˇ reba uvést název Active Directory domény v Kerio MailServeru. Toto lze nastavit v Kerio Administration Console v nastavení domény (viz obrázek 23.1).
Obrázek 23.1
Doplnˇ ení Active Directory domény do Kerio MailServeru
Kromˇ e uvedení názvu domény v dialogu Upˇ resnˇ ení (viz obrázek 23.1) je tˇ reba zajistit aby: 1.
Kerio MailServer byl ˇ clenem domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
Kerio MailServer používal jako primární DNS server doménový ˇ radiˇ c (Active Directory Controller) — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
290
23.1 Kerio MailServer na systému Windows
Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat. V tomto pˇ rípadˇ e je však vyžadována speciální konfigurace DNS server˚ u. Bud’ je tˇ reba nastavit DNS servery tak, že si budou navzájem dotazy pˇ reposílat (pokud daný dotaz není nalezen ve vlastní databázi, je pˇ reposlán ˇ dalšímu doménovému radiˇ ci) nebo musí mít všechny DNS servery nadˇ razený spoleˇ cný primární DNS server. 3.
byl synchronizován ˇ cas Kerio MailServeru a Active Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti Open Directory V pˇ rípadˇ e ovˇ eˇ rování v Open Directory je tˇ reba uvést Kerberos realm v Kerio MailServeru (napˇ r. FIRMA.CZ).
Obrázek 23.2
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Open Directory domény (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit aby: 1.
byl Kerio MailServer ˇ clenem Open Directory domény, proti které se ovˇ eˇ ruje. Pokud Kerio MailServer nebude ˇ clenem domény, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
291
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
2.
poˇ cítaˇ c s Kerio MailServerem mˇ el správnˇ e nastavený DNS server (IP adresa nebo DNS jméno poˇ cítaˇ ce, na kterém je spuštˇ en Apple Open Directory).
3.
byl synchronizován ˇ cas Kerio MailServeru a Open Directory — to by mˇ elo být automaticky zajištˇ eno pˇ ridáním poˇ cítaˇ ce do domény (viz bod 1).
Ovˇ eˇ rování proti samostatnému Kerberos serveru Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru.
Obrázek 23.3
Doplnˇ ení Kerberos realm do Kerio MailServeru
Kromˇ e uvedení názvu Kerberos oblasti (Kerberos realm) v Kerio MailServeru je tˇ reba zajistit následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje. Jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavený DNS server (Key Distribution Center vyhledává na základˇ e DNS dotaz˚ u).
3.
Poˇ cítaˇ c s Kerio MailServerem musí mít synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizován ˇ cas).
292
23.2 Kerio MailServer na systému Linux
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility Kerbtray. Kontrolu lze provést z poˇ cítaˇ ce, kam budete instalovat Kerio MailServer. Ze systému MS Windows zkontrolujeme ovˇ eˇ rování pomocí utility Kerbtray (viz obrázek 23.4), která je k dispozici zdarma na stránkách firmy Microsoft. Pokud po instalaci a spuštˇ ení aplikace Kerbtray nenalezne žádné pˇ ridˇ elené lístky (tickety), potom ovˇ eˇ rování funkˇ cní není a je tˇ reba jej v KDC nastavit a spustit.
Obrázek 23.4
Kerberos lístky zobrazené v aplikaci Kerbtray
Teprve poté doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
23.2 Kerio MailServer na systému Linux Ovˇ eˇ rování proti Active Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve
293
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Active Directory). Dále je nutno zajistit následující: 1.
Poˇ cítaˇ c s Kerio MailServerem musí mít nastavený jako primární DNS server doménový ˇ radiˇ c Active Directory domény. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
2.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Active Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = {
294
23.2 Kerio MailServer na systému Linux
debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Pokud je ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti Open Directory Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti doménˇ e (pˇ rihlášením se do systému úˇ ctem definovaným v Open Directory). Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti (Open Directory domény), proti ˇ které se ovˇ eruje. Pokud Kerio MailServer nebude ˇ clenem oblasti, pak Kerberos nebude fungovat a uživatelé budou muset používat lokální heslo — tedy jiné než mají nastaveno v doménˇ e.
2.
poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS.
3.
na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Open Directory.
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz
295
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Je-li ovˇ eˇ rování proti Kerberos serveru plnˇ e funkˇ cní, potom je možné nastavit ovˇ eˇ rování v Kerio MailServeru. Tato nastavení lze provést v sekci Konfigurace → Domény, v záložkách Adresᡠrová služba a Upˇ resnˇ ení (více viz kapitoly 7.6 a 7.7). Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Linuxu pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje: • na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos).
2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
296
23.2 Kerio MailServer na systému Linux
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Dále je nutné pro správnou funkci ovˇ eˇ rování nastavit soubor /etc/krb5.conf Pˇ ríklad nastavení souboru krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ticket_lifetime = 24000 default_realm = FIRMA.CZ dns_lookup_realm = false dns_lookup_kdc = yes [realms] FIRMA.CZ = { kdc = server.firma.cz admin_server = server.firma.cz default_domain = firma.cz } [domain_realm] .firma.cz = FIRMA.CZ firma.cz = FIRMA.CZ [kdc] profile = /var/kerberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Key Distribution Center, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat násle-
297
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
dující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Teprve poté doporuˇ cujeme provést pˇ ríslušná nastavení v Kerio MailServeru (více viz kapitolu 7.7).
23.3 Kerio MailServer na systému Mac OS Ovˇ eˇ rování proti Active Directory Pokud je Kerio MailServer nainstalován na systému Mac OS X a uživatelské úˇ cty jsou mapovány z Active Directory, potom je nutno provést následující nastavení: Konfigurace DNS Aby se mohl systém Mac OS X pˇ ripojit do Active Directory, nastavíme pˇ revod DNS jmen poˇ cítaˇ cu ˚ z Active Directory. Z tohoto d˚ uvodu nastavíme Active Directory jako primární DNS server: 1.
Otevˇ reme aplikaci System Preferences a klikneme na ikonku Network (viz obrázek 23.5).
2.
Otevˇ re se okno Network. V záložce TCP/IP doplníme do položky DNS servers IP adresu Active Directory serveru. Pokud konfigurace sítˇ e vyžaduje ovˇ eˇ rování proti více doménovým ˇ radiˇ cu ˚m zároveˇ n, potom pˇ ridáme jako DNS servery všechny doménové ˇ radiˇ ce, proti kterým se bude Kerio MailServer ovˇ eˇ rovat.
Pˇ ripojení poˇ cítaˇ ce s Kerio MailServerem do Active Directory domény Poˇ cítaˇ c do Active Directory domény pˇ ripojíme pomocí utility Directory Access (Applications → Utilities), která je standardní souˇ cástí systém˚ u Apple Mac OS X . Konfigurace je následující: 1.
Otevˇ reme aplikaci Directory Access a zaškrtneme v záložce Services službu Active eˇ rení. Directory (více viz obrázek 23.6). Nejprve ovšem zadáme jméno a heslo pro ovˇ Uživatel, který bude provádˇ et v aplikaci zmˇ eny, musí mít nastavena práva k administraci systému.
298
23.3 Kerio MailServer na systému Mac OS
Obrázek 23.5
Konfigurace DNS
299
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.6
2.
Directory Access — záložka Services
Po zaškrtnutí služby klikneme na tlaˇ cítko Configure a do dialogu doplníme název Active Directory domény (viz obrázek 23.7).
Obrázek 23.7
Directory Access — konfigurace
300
23.3 Kerio MailServer na systému Mac OS
3.
Klikneme na tlaˇ cítko Bind a nastavíme jméno a heslo administrátora Active Directory, který m˚ uže pˇ ridat poˇ cítaˇ c do Active Directory domény (viz obrázek 23.8).
Obrázek 23.8
Directory Access — zadání jména a hesla administrátora
Je-li vše nastaveno správnˇ e, poˇ cítaˇ c se po nˇ ekolika vteˇ rinách do domény úspˇ ešnˇ e pˇ ripojí. Nastavení Kerberosu Jakmile se Mac OS X úspˇ ešnˇ e pˇ ripojí k Active Directory doménˇ e, vytvoˇ rí se v adresᡠri /Library/Preferences/ speciální soubor edu.mit.Kerberos. Pˇ resvˇ edˇ cte se, že soubor byl vytvoˇ ren, a že byl vytvoˇ ren správnˇ e. Pro porovnání uvádíme následující pˇ ríklad obsahu souboru: # WARNING This file is automatically created by Active Directory # do not make changes to this file; # autogenerated from : /Active Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Active Directory, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno
301
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
napˇ ríklad: kinit -S host/[email protected] jnovak Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení.
Ovˇ eˇ rování proti Open Directory Kerio MailServer je možno nainstalovat bud’ na stejný server, kde je umístˇ ena také adresᡠrová služba Apple Open Directory nebo je možno Kerio MailServer nainstalovat na jakýkoliv jiný server. Je-li Kerio MailServer umístˇ en na stejném serveru jako Open Directory, potom není nutné kromˇ e instalace Kerio Open Directory Extensions provádˇ et jakoukoliv další konfiguraci. Je-li však fyzicky umístˇ en na jiném stroji, pak je tˇ reba nastavit externí ovˇ eˇ rování pˇ res Kerberos do Open Directory. Kerio MailServer je možno nainstalovat na server se systémem Mac OS X 10.3 nebo Mac OS X 10.4. Nastavení probíhá na obou verzích systému velmi podobnˇ e. Z toho d˚ uvodu zde bude popsán postup pouze pro verzi Mac OS X 10.4 s tím, že pˇ rípadné odchylky nastavení na systému Mac OS X 10.3 budou explicitnˇ e zmínˇ eny. Nastavení externího ovˇ eˇ rování se provádí pomocí speciální aplikace Directory Access, která se nachází v Applications → Utilities → Directory Access. Tato aplikace v podstatˇ e slouží k vytvoˇ rení speciálního ovˇ eˇ rovacího souboru edu.mit.Kerberos, který najdete v adresᡠri /Library/Preferences. Aby ovˇ eˇ rování fungovalo správnˇ e, je tˇ reba provést následující nastavení: 1.
Otevˇ reme aplikaci Directory Access.
2.
V první záložce Services zaškrtneme položku LDAPv3 (viz obrázek 23.9).
3.
V záložce Services oznaˇ címe kurzorem položku LDAPv3 a stiskneme tlaˇ cítko Configure umístˇ ené pod seznamem služeb.
4.
V dialogu, který se otevˇ rel, najdeme tlaˇ cítko New a stiskneme ho.
5.
Otevˇ re se okno pro zadání názvu nebo IP adresy serveru. Doplníme IP adresu nebo DNS název serveru, kde je spuštˇ ena služba Apple Open Directory. Po zadání serveru klikneme v levém dolním rohu na tlaˇ cítko Manual (v systému Mac OS X 10.3 toto není potˇ reba) a doplníme libovolný název do pole Configuration name (položka slouží pouze pro lepší orientaci).
6.
Konfiguraci uložíme a v menu LDAP Mappings nastavíme Open Directory Server.
302
23.3 Kerio MailServer na systému Mac OS
Obrázek 23.9
7.
Directory Access — Výbˇ er služby LDAP
Po zvolení Open Directory Server se automaticky otevˇ re okno pro zadání pˇ rípony pro hledání (Search Base Suffix). Pˇ ríponu pro hledání je tˇ reba vyplnit tak, jak to zobrazuje pˇ ríklad na obrázku 23.10: od.firma.cz → dc=od,dc=firma,dc=cz Z výše uvedeného pˇ ríkladu tedy vyplývá, že pˇ ríponu je tˇ reba vždy zapsat ve tvaru dc=subdomena,dc=domena. Kolik subdomén v názvu server obsahuje, tolik jich je nutno do pˇ rípony zapsat.
8.
Nyní je tˇ reba nastavit serveru s Open Directory ovˇ eˇ rování. K tomuto úˇ celu nám dobˇ re poslouží záložka Authentication (viz obrázek 23.11).
303
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
Obrázek 23.10
Directory Access — Nastavení serveru s Open Directory
304
23.3 Kerio MailServer na systému Mac OS
Obrázek 23.11
9.
Directory Access — Nastavení ovˇ eˇ rování
V menu Search musí být zvolena možnost Custom path.
10. Do seznamu Directory Domains je tˇ reba zadat název serveru s Open Directory. Klikneme na tlaˇ cítko Add. Aplikace Directory Access automaticky doplní název Open Directory, který jsme zadali v pˇ redchozí záložce. Nabídnutý název serveru staˇ cí pouze potvrdit. 11. Celé nastavení uložíme tlaˇ cítkem Apply. Directory Access vytvoˇ rí v adresᡠri /Library/Preferences soubor edu.mit.Kerberos. Tento soubor je nutno zkontrolovat, zda jsou v nˇ em uvedena správná data. Soubor by mˇ el obsahovat následující parametry: # WARNING This file is automatically created by Open Directory # do not make changes to this file; # autogenerated from : /Open Directory/firma.cz # generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no
305
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
[realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. } Vyzkoušet si, že je Kerio MailServer schopen ovˇ eˇ rovat se proti Kerberos serveru, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Nyní staˇ cí provést nastavení v Kerio MailServeru: • V administraˇ cní konzoli Kerio MailServeru v sekci Domény nastavíme záložky Adresᡠrová služba a Upˇ resnˇ ení (v poli Kerberos 5 musí být zadán realm Apple Open Directory). Upozornˇ ení: Kerberos realm doplnˇ ený v záložce Upˇ resnˇ ení musí být shodný s názvem Kerberos oblasti, který je uveden v souboru /Library/Preferences/edu.mit.Kerberos. Konkrétnˇ e musí souhlasit s hodnotou default_realm v tomto souboru. Pˇ ríslušný ˇ rádek tedy m˚ uže vypadat napˇ ríklad takto default_realm = FIRMA.CZ • V administraˇ cní konzoli Kerio MailServeru nastavíme uživatelským úˇ ct˚ um typ ovˇ eˇ rování Apple Open Directory.
Ovˇ eˇ rování proti samostatnému Kerberos serveru (KDC) Chcete-li použít pro ovˇ eˇ rování samostatný Kerberos server (Key Distribution Center), potom bude nutno udržovat databázi uživatelských jmen a hesel v Key Distribution Center i v Kerio MailServeru. Pˇ red nastavením pˇ rihlašování uživatel˚ u do Kerio MailServeru pˇ res Kerberos doporuˇ cujeme nejprve zkontrolovat správnou funkci ovˇ eˇ rování proti Kerberos oblasti (pˇ rihlášením se do systému úˇ ctem definovaným v Key Distribution Center na poˇ cítaˇ ci, kam budete Kerio MailServer instalovat. Pokud se toto nepodaˇ rí, zkontrolujte prosím následující: 1.
Kerio MailServer musí být ˇ clenem Kerberos oblasti, proti které se ovˇ eˇ ruje:
306
23.3 Kerio MailServer na systému Mac OS
• na stanici musí být nainstalován Kerberos klient, • jména a hesla všech uživatel˚ u založených v Kerio MailServeru musí být definována v Key Distribution Center (pokud se mají ovˇ eˇ rovat pˇ res Kerberos). 2.
Poˇ cítaˇ c s Kerio MailServerem musí mít správnˇ e nastavenou službu DNS (Key Distribution Center se orientuje na základˇ e DNS dotaz˚ u).
3.
Na poˇ cítaˇ ci s Kerio MailServerem musí být synchronizován ˇ cas s Key Distribution Center (všechny poˇ cítaˇ ce v Kerberos oblasti musí mít synchronizovaný ˇ cas).
Ovˇ eˇ rit správnou funkci Kerberosu /Library/Preferences/edu.mit.Kerberos. následující parametry: # # # #
lze Tento
zkontrolováním soubor by mˇ el
souboru obsahovat
WARNING This file is automatically created by KERBEROS do not make changes to this file; autogenerated from : /KERBEROS/firma.cz generation_id : 0 [libdefaults] default_realm = FIRMA.CZ ticket_lifetime = 600 dns_fallback = no [realms] FIRMA.CZ = { kdc = server.firma.cz.:88 admin_server = server.firma.cz. }
Vyzkoušet si, že Kerio MailServer je schopen ovˇ eˇ rovat se proti Kerberu, je možné pomocí utility kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/KMS_hostname@KERBEROS_REALM username@REALM napˇ ríklad: kinit -S host/[email protected] [email protected] Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Potom teprve doporuˇ cujeme nastavit ovˇ eˇ rování v Kerio MailServeru v sekci Konfigurace → Domény, v záložce Upˇ resnˇ ení (více viz kapitolu 7.7).
307
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
23.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos V Open Directory je možné ovˇ eˇ rovat uživatele proti password serveru (více viz kapitolu 7.6) nebo proti Kerberos serveru (více viz kapitolu 23). Jak již bylo ˇ reˇ ceno v kapitole 7.6, ovˇ eˇ rování proti password serveru nevyžaduje témˇ eˇ r žádná nastavení, zatímco ovˇ eˇ rování pˇ res Kerberos není vždy snadné nakonfigurovat. Tato kapitola se tedy bude vˇ enovat správnému nastavení ovˇ eˇ rování proti Kerberos serveru v Open Directory. Po spuštˇ ení Mac OS X Serveru je tˇ reba d˚ ukladnˇ e se pˇ resvˇ edˇ cit, zda je spuštˇ ena adresᡠrová služba Open Directory a zároveˇ n, zda je spuštˇ en Kerberos server. To lze uˇ cinit v aplikaci Server Admin (Applications → Server → Server Admin). Úvodní okno aplikace Server Admin je rozdˇ eleno na dvˇ e základní ˇ cásti. Levá obsahuje seznam poˇ cítaˇ cu ˚ a služeb, které jsou na tˇ echto poˇ cítaˇ cích spuštˇ eny. V této ˇ cásti je zobrazen poˇ cítaˇ c, kde je, nebo má být spuštˇ ena služba Open Directory. Pokud je služba spuštˇ ena, je zvýraznˇ ena tuˇ cným písmem a zeleným symbolem (viz obrázek 23.12).
Obrázek 23.12
Služba Open Directory
308
23.4 Spuštˇ ení služby Open Directory a nastavení systému Kerberos
Pravá strana okna obvykle obsahuje informace o službˇ e, záznamy a pˇ rípadná nastavení vybrané služby. Adresᡠrová služba by mˇ ela být spuštˇ ena automaticky po prvním startu Mac OS X Serveru. Pokud spuštˇ ena není, oznaˇ címe ji kurzorem a použijeme tlaˇ cítko Start Service umístˇ ené na panelu nástroj˚ u. V pravé ˇ cásti okna se pˇ resvˇ edˇ címe, které služby Open Directory jsou spuštˇ eny, a které nikoliv (viz obrázek 23.12). D˚ uležitá je poslední položka Kerberos. Je-li Kerberos server spuštˇ en, vše je v poˇ rádku a není tˇ reba provádˇ et další nastavení. Není-li služba spuštˇ ena, zkontrolujte prosím následující: 1.
V pravé ˇ cásti okna v záložce Settings musí být server nastaven jako Open Directory Master. Toto nastavení vyžaduje ovˇ eˇ rení. Je nutno použít jméno a heslo administrátora, který je založen v Open Directory, napˇ ríklad uživatel diradmin (viz obrázek 23.13).
Obrázek 23.13
Nastavení jména a hesla administrátora
309
Kapitola 23 Ovˇ eˇ rování pˇ res Kerberos
2.
Musí být správnˇ e nastavena služba DNS.
3.
Musí být správnˇ e nastaveno DNS jméno (hostname) serveru, kde je spuštˇ ena Open Directory.
Po úspˇ ešném spuštˇ ení Kerberos serveru doporuˇ cujeme pˇ resvˇ edˇ cit se o jeho správném nastavení utilitou kinit. Staˇ cí otevˇ rít terminál (pˇ ríkazovou ˇ rádku) a zadat následující pˇ ríkaz: kinit -S host/nazev_KMS@KERBEROS_REALM uzivatelske_jmeno napˇ ríklad: kinit -S host/[email protected] diradmin Pokud dotaz probˇ ehl v poˇ rádku, budete požádáni o heslo zadaného uživatele. Pokud ne, jako odpovˇ ed’ bude doruˇ ceno chybové hlášení. Poznámka: S odstraˇ nováním pˇ rípadných potíží pˇ ri nastavování ovˇ eˇ rování pˇ res Kerberos vám mohou pomoci záznamy v záložce Logs.
310
Kapitola 24
Nastavení NTLM ovˇ eˇ rování
NTLM (NT LAN Manager) je název pro typ ovˇ eˇ rování, kterým je možné se na systémech Windows ovˇ eˇ rovat proti Active Directory (pˇ rípadnˇ e NT) doménˇ e. Nejprve musíme dodržet následující podmínky: • NTLM ovˇ eˇ rování je možno v Kerio MailServeru využít pouze v pˇ rípadˇ e, že se uživatelé ovˇ eˇ rují proti Active Directory doménˇ e. To znamená, že lze takto ovˇ eˇ rovat pouze úˇ cty, které jsou bud’ mapovány nebo importovány z Active Directory (viz kapitoly 7.6 a 13.10). • Aby bylo NTLM ovˇ eˇ rování funkˇ cní, musí být poˇ cítaˇ ce i uživatelské úˇ cty souˇ cástí domény, proti které se uživatelé ovˇ eˇ rují. • Aby mˇ elo nastavení NTLM ovˇ eˇ rování smysl, musí uživatelé používat poštovní klienty, které podporují NTLM (SPA) ovˇ eˇ rování (napˇ r. MS Outlook). Upozornˇ ení: NTLM ovˇ eˇ rování nelze používat v pˇ rípadˇ e, že uživatelé využívají MS Outlook rozšíˇ rený o Kerio Synchronization Plug-in. Správné nastavení NTLM ovˇ eˇ rování v Kerio MailServeru je následující: 1.
V administraˇ cní konzoli otevˇ reme sekci Domény (Konfigurace → Domény) Otevˇ reme dialog s podrobnostmi nastavení domény a pˇ repneme se do záložky Upˇ resnˇ ení (viz obrázek 24.1). Do ˇ rádku Doména Windows NT je tˇ reba nejprve doplnit název NT domény (obvykle název Active Directory domény bez domény první úrovnˇ e — CZ, COM, atd.).
2.
V administraˇ cní konzoli se pˇ repneme do sekce Konfigurace → Další volby do záložky Bezpeˇ cnostní politika a zde zaškrtneme volbu Povolit NTLM ovˇ eˇ rování pro uživatele, kteˇ rí jsou ovˇ eˇ rováni systémem Kerberos. Zaškrtnutím této volby bude uživatel˚ um z Active Directory domény umožnˇ eno ovˇ eˇ rovat se pˇ ri pˇ rihlášení ke Kerio MailServeru.
311
Kapitola 24 Nastavení NTLM ovˇ eˇ rování
Obrázek 24.1
Obrázek 24.2
Nastavení názvu Windows NT domény
Zaškrtnutí volby Povolit NTLM ovˇ eˇ rování
pro uživatele, kteˇ rí jsou ovˇ eˇ rováni systémem Kerberos
312
24.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem
3.
V administraˇ cní konzoli se pˇ repneme do sekce Nastavení domény → Uživatelské úˇ cty a uživatel˚ um nastavíme jako typ ovˇ eˇ rování volbu Doména Windows NT . Toto nastavení se v uživatelských úˇ ctech provádí v záložce Obecné (viz obrázek 24.3).
Obrázek 24.3
Nastavení ovˇ eˇ rování uživatele
24.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem Kromˇ e nastavení na serveru je tˇ reba povolit NTLM (SPA) ovˇ eˇ rování v poštovních klientech. Obvykle se toto nastavení provádí v nastavení e-mailového úˇ ctu uživatele. Jak nastavit napˇ ríklad MS Outlook s Kerio Outlook Connectorem se dozvíme v následujícím návodu: 1.
V menu Nástroje → E-mailové úˇ cty vybereme možnost Zobrazit nebo zmˇ enit existující e-mailové úˇ cty.
2.
Vybereme Kerio (MAPI) úˇ cet a stiskneme tlaˇ cítko Zmˇ enit (viz obrázek 24.4).
3.
Otevˇ re se nastavení úˇ ctu, kde v záložce Úˇ cet zaškrtneme volbu Zabezpeˇ cené ovˇ eˇ rování hesla (viz obrázek 24.5).
313
Kapitola 24 Nastavení NTLM ovˇ eˇ rování
Obrázek 24.4
Obrázek 24.5
Zmˇ ena e-mailového úˇ ctu
Nastavení NTLM ovˇ eˇ rování
314
24.1 Nastavení NTLM v aplikaci MS Outlook s Kerio Outlook Connectorem
315
Kapitola 25
Nastavení poštovních klient˚ u a firewallu
25.1 Nastavení poštovních klient˚ u Tato kapitola obsahuje základní informace o tom, jak nastavit poštovní klienty (tj. programy, které slouží ke ˇ ctení a psaní e-mailových zpráv). Nezamˇ eˇ ruje se na konkrétního klienta, ale uvádí obecné zásady, které by mˇ ely být dodrženy, aby klient spolupracoval správnˇ e s Kerio MailServerem.
Poštovní úˇ cet Poštovní úˇ cet je skupina parametr˚ u, které popisují server pˇ ríchozí a odchozí pošty a podmínky jejich použití. Vˇ etšina poštovních klient˚ u umožˇ nuje pˇ repínat mezi více úˇ cty. Vytvoˇ ríme tedy nový úˇ cet, který bude používán pro pˇ ríjem zpráv a odesílání zpráv pˇ res Kerio MailServer. Poznámka: Následující popis nastavení byl vytvoˇ ren podle klienta MS Outlook Express 6.0. Základní nastavení úˇ ctu jsou však ve všech poštovních klientech velmi podobná. Odchozí (osobní) e-mailová adresa Tato adresa by mˇ ela být tvoˇ rena jménem uživatele a doménou tak, jak je úˇ cet nastaven v Kerio MailServeru, tedy napˇ r. [email protected]. Jméno uživatele M˚ uže být nastaveno libovolnˇ e, slouží pouze pro zobrazení v hlaviˇ cce zprávy v klientovi. Doporuˇ cujeme ale nepoužívat v tomto jménˇ e diakritiku, zejména pokud je známo, že uživatel bude komunikovat s partnery v zahraniˇ cí. Toto jméno nemá žádnou souvislost s plným jménem ˇ ci popisem uživatele v Kerio MailServeru. Slušný uživatel ale odesílá zprávy výhradnˇ e pod svým vlastním jménem! Server odchozí pošty (SMTP) IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.firma.cz). Server pˇ ríchozí pošty Rovnˇ ež IP adresa nebo DNS jméno poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží (napˇ r. 192.168.1.1 nebo mail.firma.cz).
316
25.1 Nastavení poštovních klient˚ u
Typ serveru pˇ ríchozí pošty POP3 nebo IMAP. Bˇ eží-li na Kerio MailServeru obˇ e služby, m˚ uže si uživatel dle vlastního uvážení vybrat, který protokol bude používat (podle toho, co je pro nˇ ej výhodnˇ ejší). Typ protokolu nelze již pozdˇ eji zmˇ enit, pouze smazáním úˇ ctu a vytvoˇ rením nového. Je však tˇ reba si uvˇ edomit, že pokud bylo ke schránce dˇ ríve pˇ ristupováno protokolem IMAP, a nyní má být používán protokol POP3, nebude možno stáhnout zprávy z jiné složky než INBOX . Uživatelské jméno a heslo Jméno a heslo k uživatelskému úˇ ctu vytvoˇ renému v Kerio MailServeru. Není-li úˇ cet vytvoˇ ren v primární doménˇ e, musí se jako uživatelské jméno použít celá e-mailová adresa. Ovˇ eˇ rení na odchozím (SMTP) serveru Toto ovˇ eˇ rení je tˇ reba nastavit, jestliže je v Kerio MailServeru zapnuta antispamová ochrana (kapitola 16) a ˇ rízení pˇ rístupu — z IP adresy klienta není povoleno odesílání pošty do libovolné domény (viz kapitolu 15.2). Jinak by klient mohl odesílat zprávy pouze do lokálních domén. Odchozí, resp. pˇ ríchozí server vyžaduje zabezpeˇ cení Tyto volby urˇ cují, zda má být pˇ ri odesílání, resp. pˇ ríjmu pošty použito nešifrované spojení nebo spojení zabezpeˇ cené SSL. S Kerio MailServerem je možno použít v obou pˇ rípadech zabezpeˇ cené spojení (bˇ eží-li pˇ ríslušné služby), což je doporuˇ ceno. Bezpeˇ cné ovˇ eˇ rování hesla (SPA/NTLM) Tuto funkci je možno použít, jestliže se uživatel klientského poˇ cítaˇ ce pˇ rihlašuje do NT domény a jeho úˇ cet v Kerio MailServeru je nastaven tak, aby byl ovˇ eˇ rován v této doménˇ e. Pak není nutné zadávat v klientovi heslo, místo nˇ ej se použijí stejné ovˇ eˇ rovací údaje jako pˇ ri pˇ rihlášení do domény. Adresᡠrová služba Jako adresᡠrovou službu je možno využít LDAP server v Kerio MailServeru (podrobnosti v kapitole 19). Práce s IMAP složkami Po vytvoˇ rení poštovního úˇ ctu používajícího protokol IMAP klient stáhne ze serveru seznam složek a zobrazí jej. Uživatel si m˚ uže vybrat složky, které se mají zobrazovat (toto nastavení lze i pozdˇ eji zmˇ enit). V klientovi m˚ uže uživatel vytvᡠret, pˇ rejmenovávat a mazat složky, stejnˇ e jako v rozhraní Kerio WebMail. Vždy je ale tˇ reba si uvˇ edomit, že se jedná o složky na serveru, nikoliv o lokální složky klienta, jak je tomu pˇ ri použití protokolu POP3!
317
Kapitola 25 Nastavení poštovních klient˚ u a firewallu
Dále je tˇ reba zajistit, aby poštovní klient i rozhraní Kerio WebMail používali stejné názvy složek pro odeslanou poštu (Sent Items) a koncepty zpráv (Drafts). Poštovní klient také umožˇ nuje nastavit u každé složky tzv. synchronizaci. Je-li složka synchronizována se serverem, znamená to, že každá novˇ e pˇ ríchozí zpráva se okamžitˇ e zobrazí také na klientovi. To ale vyžaduje trvalé pˇ ripojení klienta k serveru. Je-li klient napˇ r. pˇ ripojen vytᡠcenou linkou, je možno provádˇ et jednorázovou synchronizaci složek ruˇ cnˇ e nebo v urˇ citých intervalech.
25.2 WWW prohlížeˇ ce Podporované prohlížeˇ ce pro plnou verzi Kerio WebMailu jsou: • Internet Explorer 6 a 7 • Firefox 1.5 a 2 • Safari 1.3 a 2 Ve starších verzích výše jmenovaných prohlížeˇ cu ˚ a ve všech ostatních typech není možné z technických d˚ uvod˚ u spustit plnou verzi Kerio WebMailu, lze však spustit jeho zjednodušenou verzi Kerio WebMail Mini. Kerio WebMail Mini se automaticky spouští na všech typech starších prohlížeˇ cu ˚, v prohlížeˇ cích založených na textovém režimu jako jsou napˇ ríklad Lynx nebo Links, na PDA zaˇ rízeních, v mobilních telefonech, atd. Kerio WebMail Mini pro zobrazení nevyužívá CSS a JavaScript. Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní Kerio WebMail (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se zapnout podporu verzí SSL 3.0 a TLS 1.0.
25.3 Firewall Pomˇ ernˇ eˇ castým pˇ rípadem bývá, že je Kerio MailServer nainstalován v lokální síti chránˇ ené firewallem, pˇ rípadnˇ e pˇ rímo na poˇ cítaˇ ci, kde firewall bˇ eží. Správce systému pak musí, kromˇ e vlastní konfigurace poštovního serveru, provést ještˇ e nˇ ekterá doplˇ nující nastavení.
Porty Má-li být poštovní server pˇ rístupný z Internetu, je tˇ reba ve firewallu otevˇ rít (tzv. mapovat) nˇ ekteré porty. Obecnˇ e lze ˇ ríci, že každý mapovaný port znamená díru v zabezpeˇ cení, a tedy ˇ cím ménˇ e mapovaných port˚ u, tím lépe.
318
25.3 Firewall
Pˇ ri mapování port˚ u pro Kerio MailServer je vhodné dodržet následující pravidla a doporuˇ cení: • Port 25 musí být mapován, jestliže má být zvenˇ cí pˇ rístupný SMTP server. To je nutné, je-li na tento server nasmˇ erován primární MX záznam pro danou doménu (ˇ ci více domén). V tomto pˇ rípadˇ e je bezpodmíneˇ cnˇ e nutné nastavit antispamovou ochranu (viz kapitolu 16) a ˇ rízení pˇ rístupu (viz kapitolu 15.2), aby nemohlo dojít ke zneužití serveru. Na port SMTP serveru se m˚ uže legálnˇ e pˇ ripojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do nˇ ekteré z lokálních domén. Z tohoto d˚ uvodu nesmí být na mapovaný port 25 omezen pˇ rístup pouze z vybrané skupiny IP adres. Je-li veškerá pˇ ríchozí pošta pouze vybírána ze vzdálených POP3 schránek, není tˇ reba port 25 mapovat. • Porty ostatních služeb (POP3, IMAP, HTTP, LDAP a Secure LDAP) je tˇ reba mapovat tehdy, pokud chtˇ ejí klienti pˇ ristupovat ke svým schránkám odjinud než z chránˇ ené lokální sítˇ e (typický pˇ rípad je mobilní uživatel s notebookem). V tomto pˇ rípadˇ e je silnˇ e doporuˇ ceno používat výhradnˇ e zabezpeˇ cené verze všech služeb a na firewallu povolit pouze porty pro tyto služby (tedy 663, 443, 993 a 995). • Je-li možné definovat subsítˇ eˇ ci rozsahy IP adres, odkud se vzdálení klienti pˇ ripojují, doporuˇ cuje se také omezit pˇ rístup k mapovaným port˚ um pouze z tˇ echto adres. Toto je bohužel nerealizovatelné, pokud se zmínˇ ený mobilní uživatel pohybuje po celém svˇ etˇ e a pˇ ripojuje se náhodnˇ e k r˚ uzným poskytovatel˚ um Internetu.
Telefonické pˇ ripojení Bˇ eží-li Kerio MailServer a firewall na tomtéž poˇ cítaˇ ci, který je pˇ ripojen do Internetu vytᡠcenou linkou, m˚ uže vzniknout požadavek, aby poštovní server používal jiné telefonické pˇ ripojení (napˇ r. k jinému poskytovateli) než firewall pro pˇ rístup do Internetu. Pak ale firewall musí znát obˇ e tato pˇ ripojení — v opaˇ cném pˇ rípadˇ e by blokoval pakety jdoucí pˇ ripojením, které využívá poštovní server (firewall nesmí propustit žádný neznámý paket v žádném smˇ eru).
319
Kapitola 26
Pˇ ríklady nastavení
Tato kapitola ukazuje na nˇ ekolika modelových pˇ ríkladech praktické nasazení Kerio MailServeru v konkrétních podmínkách. Každý pˇ ríklad je v podstatˇ e aplikací postupu Rychlé nastavení (viz kapitolu 1.2) na danou situaci. Tyto pˇ ríklady by vám mˇ ely pomoci rychle a jednoduše nasadit Kerio MailServer ve vaší firmˇ e.
26.1 Pevná linka Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.firma.cz).
2.
Pˇ ripojení do Internetu je realizováno pevnou linkou.
3.
Nadˇ razený SMTP server není k dispozici.
4.
Firma má NT doménu DOMENA, uživatelé mají být ovˇ eˇ rováni v této doménˇ e.
5.
Výrobní oddˇ elení má mít speciální adresu [email protected], obchodní oddˇ elení [email protected]
6.
Nˇ ekteˇ rí uživatelé si pˇ rejí, aby Kerio MailServer vybíral jejich soukromé schránky v Internetu a doruˇ coval je do lokálních schránek.
7.
Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmˇ ejí být posílány žádné pˇ rílohy typu EXE, COM, BAT a VBS.
8.
Vzdálená správa Kerio MailServeru smí být povolena pouze z adresy 67.34.112.2 (externí správce).
320
26.1 Pevná linka
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu firma.cz a zadáme internetové jméno serveru mail.firma.cz. V záložce Ovˇ eˇ rování zadáme jméno NT domény DOMENA.
2.
V sekci Nastavení domény → Uživatelské úˇ cty tlaˇ cítkem Importovat importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat úˇ cty ruˇ cnˇ e.
3.
V sekci Nastavení domény → Skupiny vytvoˇ ríme skupiny Vyroba a Obchod a zaˇ radíme do nich pˇ ríslušné uživatele.
4.
V sekci Nastavení domény → Aliasy definujeme aliasy vyroba a obchod doruˇ cované pˇ ríslušným skupinám uživatel˚ u.
5.
Pˇ ripojení do Internetu je trvalé. V sekci Konfigurace → Internetové pˇ ripojení tedy vybereme volbu Online.
6.
Odchozí pošta bude odesílána pˇ rímo do cílových domén. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Doruˇ covat pˇ rímo dle DNS MX záznam˚ u.
7.
V sekci Konfigurace → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doruˇ cován.
8.
Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za pˇ ripojení se nic neúˇ ctuje, proto mohou být schránky vybírány pomˇ ernˇ eˇ casto. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitˇ e a pomocí ETRN se žádná pošta nepˇ rijímá — staˇ cí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.
9.
V sekci Konfigurace → Filtrování obsahu → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V sekci Konfigurace → Filtrování obsahu — Filtrování pˇ ríloh povolíme filtrování a nastavíme názvy zakázaných soubor˚ u — tedy *.exe, *.com, *.bat a *.vbs.
10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoˇ ríme skupinu Vzdálená správa a pˇ ridáme do ní jedineˇ cnou IP adresu (Poˇ cítaˇ c ) 67.34.112.2. 11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvoˇ renou skupinu Vzdálená správa.
321
Kapitola 26 Pˇ ríklady nastavení
26.2 Vytᡠcená linka + doménový koš Informace a požadavky 1.
Firma má vlastní doménu jinafirma.cz, veškeré zprávy poslané na tuto adresu jsou ukládány do doménové schránky jinafirma na serveru pop3.poskytovatel.cz s pˇ rístupovým heslem heslo.
2.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou.
3.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem (shodné jako pro POP3).
4.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu jinafirma.cz a zadáme internetové jméno serveru mail.jinafirma.cz (to je v tomto pˇ rípadˇ e víceménˇ e fiktivní, ale obsahuje název naší domény). Tím, že je zde doména definována jako lokální, se dosáhne toho, že pošta posílaná mezi lokálními uživateli nebude odesílána do Internetu a odtud stahována zpˇ et.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení do Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
322
26.3 Vytᡠcená linka + ETRN
5.
V sekci Konfigurace → Stahování POP3 schránek, záložka Úˇ cty, definujeme vybírání doménové schránky jinafirma na serveru pop3.poskytovatel.cz. Zprávy z této schránky mají být rozdˇ elovány podle tˇ rídicích pravidel — zvolíme Použít tˇ rídicí pravidla. Výbˇ er preferované hlaviˇ cky doporuˇ cujeme konzultovat se správcem serveru, na nˇ emž schránka leží. Výchozí hlaviˇ cka Received by ale mˇ ela vyhovˇ et ve vˇ etšinˇ e situací.
6.
V sekci Konfigurace → Stahování POP3 schránek, záložka Tˇ rídicí pravidla, nastavíme tˇ rídicí pravidla pro e-mailové adresy jednotlivých uživatel˚ u.
7.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00-17:00 a platný ve dnech Po-Pá, který využijeme pˇ ri definici plánování.
8.
Nastavíme plánování pro vybírání POP3 schránky a odesílání zpráv z odchozí fronty: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Stáhnout zprávy ze vzdálených POP3 schránek, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
26.3 Vytᡠcená linka + ETRN Informace a požadavky 1.
Firma má vlastní doménu tretifirma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde bude nainstalován Kerio MailServer (ten má v DNS pˇ riˇ razeno jméno mail.tretifirma.cz).
2.
Sekundární MX záznam pro doménu je nasmˇ erován na SMTP server etrn.poskytovatel.cz, který podporuje pˇ ríkaz ETRN a vyžaduje ovˇ eˇ rení jménem a heslem.
3.
Pˇ ripojení do Internetu je realizováno vytᡠcenou linkou (pˇ ridˇ eluje se pevná IP adresa, na niž je v DNS nastaveno jméno mail.tretifirma.cz).
4.
Poskytovatel Internetu umožˇ nuje odesílat odchozí poštu pˇ res sv˚ uj server smtp.poskytovatel.cz, jestliže se na nˇ em odesílatel ovˇ eˇ rí jménem a heslem.
5.
V pracovní dobˇ e (pondˇ elí až pátek 8:00-17:00 hod) se má pošta stahovat každou hodinu, mimo pracovní dobu ve 20:00, 0:00 a 5:00 hod.
323
Kapitola 26 Pˇ ríklady nastavení
Realizace 1.
V sekci Konfigurace → Domény vytvoˇ ríme primární lokální doménu tretifirma.cz a zadáme internetové jméno serveru mail.tretifirma.cz. V dobˇ e, kdy bude linka vytoˇ cena, bude Kerio MailServer fungovat jako primární server této domény. Bude-li linka zavˇ ešena, e-maily budou posílány na sekundární server.
2.
V sekci Nastavení domény → Uživatelské úˇ cty vytvoˇ ríme uživatelské úˇ cty všem lokálním uživatel˚ um.
3.
Server se bude pˇ ripojovat do Internetu vytᡠceným pˇ ripojením (které je již v systému vytvoˇ reno). V sekci Konfigurace → Internetové pˇ ripojení vybereme volbu Offline, zaškrtneme volbu Použít vytᡠcené pˇ ripojení k Internetu, vybereme požadovanou položku telefonického pˇ ripojení (RAS) a zadáme pˇ ríslušné jméno a heslo pro toto pˇ ripojení.
4.
Veškerá odchozí pošta bude odesílána pˇ res nadˇ razený SMTP server. V sekci Konfigurace → SMTP server v záložce SMTP doruˇ cování vybereme volbu Použít nadˇ razený SMTP server a zadáme jeho jméno — smtp.poskytovatel.cz. Server vyžaduje ovˇ eˇ rení, proto zapneme volbu Nadˇ razený server vyžaduje ovˇ eˇ rování a vyplníme zde pˇ ríslušné jméno a heslo. Typ ovˇ eˇ rování nastavíme Pˇ ríkaz SMTP AUTH (pˇ rihlášení na SMTP server).
5.
V sekci Konfigurace → Pˇ ríjem pomocí ETRN , definujeme položku: server: etrn.poskytovatel.cz, doména: tretifirma.cz, Server vyžaduje ovˇ eˇ rení , zadáme pˇ ríslušné jméno a heslo.
6.
ˇ V sekci Konfigurace → Definice → Casové intervaly si vytvoˇ ríme ˇ casový interval Pracovní doba, obsahující rozsah hodin 8:00:00-17:00:00 a platný ve dnech pondˇ elí až pátek, který využijeme pˇ ri definici plánování.
7.
Nastavíme plánování pro pˇ ríjem a odesílání zpráv: Pˇ ridáme jedno plánování pro každou hodinu (Každých 1 hodin) platné v intervalu Pracovní doba a tˇ ri plánování pro konkrétní ˇ casy (V ), platné vždy. U všech plánování zaškrtneme nejen volbu Poslat pˇ ríkaz ETRN na definované SMTP servery, ale také Odeslat zprávy z odchozí fronty, aby se odeslaly všechny pˇ rípadné odchozí zprávy.
324
26.4 Firma s poboˇ ckou
26.4 Firma s poboˇ ckou Informace a požadavky Firma má jednu doménu firma.cz. Centrála firmy sídlí v Praze a poboˇ cka v Plzni. V centrále i na poboˇ cce je nainstalován Kerio MailServer (dvˇ e samostatné licence). Server v centrále firmy má DNS jméno mail.firma.cz, server poboˇ cky jméno mail-pl.firma.cz. Základním požadavkem je, aby pošta posílaná mezi lokálními uživateli na poboˇ cce byla doruˇ cována lokálnˇ e, zatímco pošta urˇ cená uživatel˚ um v centrále byla správnˇ e odesílána na centrálu. Stejná funkˇ cnost musí být zajištˇ ena i v opaˇ cném smˇ eru — tedy zpráva odeslaná z centrály na poboˇ cku musí být doruˇ cena na server poboˇ cky.
Obrázek 26.1
Firma s poboˇ ckou
Poznámka: Pro jednoduchost a vˇ etší názornost pˇ redpokládejme, že v centrále budou pracovat uživatelé sef a asistentka a na poboˇ cce uživatelé technik a programator. Následující popis se zabývá pouze kroky nutnými pro splnˇ ení tˇ echto požadavk˚ u — není zde tedy popsáno detailní nastavení parametr˚ u SMTP serveru, vzdálené správy apod.
325
Kapitola 26 Pˇ ríklady nastavení
Realizace Centrála (nastavení na primárním serveru mail.firma.cz) 1.
V Kerio MailServeru v centrále firmy (tedy na primárním serveru mail.firma.cz) definujeme doménu firma.cz jako lokální primární.
2.
V této doménˇ e definujeme úˇ cty lokálním uživatel˚ um (tj. tˇ em, kteˇ rí pracují v centrále).
3.
Je-li Kerio MailServer chránˇ en firewallem, je tˇ reba zpˇ rístupnit port 25 pro službu SMTP.
4.
Vytvoˇ ríme doménu pl.firma.cz, kde nebudou definováni uživatelé ani aliasy. Nastavením záložky Pˇ reposílání v sekci Domény zajistíme, aby pošta pro doménu pl.firma.cz byla pˇ reposílána na server poboˇ cky mail-pl.firma.cz (viz obrázek 26.2).
Obrázek 26.2
5.
Nastavení pˇ reposílání
Dále nastavíme aliasy pro všechny uživatele na poboˇ cce (Nastavení domény → Aliasy), v našem pˇ rípadˇ e uživatele technik a programator. Tyto aliasy zajistí, aby pošta pro pˇ ríslušné uživatele byla doruˇ cována do domény pl.firma.cz.
326
26.4 Firma s poboˇ ckou
Obrázek 26.3
Nastavení aliasu
Poboˇ cka (nastavení na serveru mail-pl.firma.cz) 1.
Vytvoˇ ríme lokální primární doménu firma.cz, která bude mít alias pl.firma.cz.
2.
V lokální primární doménˇ e vytvoˇ ríme úˇ cty všem uživatel˚ um z této poboˇ cky (tzn. tˇ em, kteˇ rí mají mít na poboˇ cce lokální schránku).
3.
Nastavíme, aby pošta pro doménu firma.cz byla pˇ reposílána na server centrály mail.firma.cz, pˇ riˇ cemž nastavíme, že zprávy s doménovým aliasem v adrese pˇ ríjemce se nemají pˇ reposílat. Tato volba umožˇ nuje zachytit zprávy, které nemají v adrese pˇ ríjemce správnˇ e uvedeno uživatelské jméno nebo jeho alias.
Obrázek 26.4
Nastavení ochrany proti zacyklení zpráv
Upozornˇ ení: Na poboˇ ckových serverech nesmí být použit hvˇ ezdiˇ ckový alias, jinak se pošta pro centrálu nebude pˇ reposílat. Doporuˇ cení: Na poboˇ ckový server nastavte sekundární DNS MX záznam, ˇ címž vyˇ rešíte pˇ rípadný výpadek centrály (primárního serveru). Poznámky: • Budou-li uživatelé chtít pˇ ristupovat k poštˇ e vzdálenˇ e (napˇ r. pomocí rozhraní Kerio WebMail), budou vždy pˇ ristupovat na ten server, kde mají vytvoˇ reny své lokální schránky (tj. uživatelé z centrály na server mail.firma.cz a uživatelé z poboˇ cky na server mail-pl.firma.cz). • Free/Busy kalendᡠr bude zobrazovat pouze informace o lokálních uživatelích daného serveru.
327
Kapitola 26 Pˇ ríklady nastavení
26.5 Nastavení záložního poštovního serveru Informace a požadavky 1.
Firma má vlastní doménu firma.cz, primární MX záznam je nasmˇ erován na poˇ cítaˇ c, kde je nainstalován primární poštovní server. Ten má v DNS pˇ riˇ razeno jméno mail1.firma.cz.
2.
K primárnímu poštovnímu serveru je tˇ reba vytvoˇ rit a nastavit záložní (ten bude mít v DNS pˇ riˇ razeno jméno mail2.firma.cz). K tˇ emto úˇ cel˚ um použijeme základní verzi Kerio MailServeru, protože zde není nutné vytvᡠret žádné uživatelské úˇ cty.
Realizace 1.
V DNS je nutno poštovní doménˇ e firma.cz vytvoˇ rit sekundární MX záznam (s nižší prioritou) pro jméno záložního serveru (mail2.firma.cz).
2.
Po instalaci záložního Kerio MailServeru vytvoˇ ríme v konfiguraˇ cním pr˚ uvodci primární doménu a nazveme ji stejnˇ e jako na primárním poštovním serveru, tedy firma.cz.
3.
Této doménˇ e nenastavujeme žádné uživatelské úˇ cty.
4.
V administraˇ cní konzoli Kerio MailServeru v sekci Konfigurace → Domény (kapitola 7.5) je nutno nastavit pˇ reposílání pošty na primární poštovní server mail1.firma.cz (viz obrázek 26.5). Pˇ reposílání pošty je možno provádˇ et nˇ ekolika zp˚ usoby: • Doporuˇ ceným zp˚ usobem, jak nastavit pˇ reposílání pošty ze záložního serveru je nastavení primárního serveru tak, aby se pravidelnˇ e dotazoval na sekundární server pˇ ríkazem ETRN. Tato varianta nezatˇ ežuje servery zbyteˇ cným pˇ ripojováním k nedostupnému primárnímu serveru. Jedinou podmínkou je, aby primární server podporoval pˇ ríjem pošty pomocí pˇ ríkazu ETRN. Kerio MailServer podporuje pˇ ríkaz ETRN pro vyžádání pošty (viz kapitolu 15.5), takže pokud používáte Kerio MailServer jako primární poštovní server, d˚ uraznˇ e doporuˇ cujeme tuto variantu nastavení. Kerio MailServer navíc vysílá ETRN pˇ ríkaz na nastavené servery pˇ ri každém spuštˇ ení serveru, ˇ címž je zajištˇ eno, že se pošta na server dostane v nejkratší možné dobˇ e po výpadku. Chcete-li využít tuto metodu pˇ reposílání pošty, pak na záložním serveru staˇ cí v administraˇ cní konzoli (Konfigurace → Domény) povolit pro doménu firma.cz volbu Offline doruˇ cování — zprávy se odešlou po pˇ rijetí pˇ ríkazu ETRN ze vzdáleného serveru (viz obrázek 26.5).
328
26.5 Nastavení záložního poštovního serveru
Obrázek 26.5
Nastavení záložního serveru — pˇ ríkaz ETRN
Na primárním poštovním serveru je samozˇ rejmˇ e nutné nastavit používání pˇ ríkazu ETRN (viz kapitolu 15.5) a plánování vysílání pˇ ríkazu ETRN (viz kapitolu 9). • Ménˇ e výhodnou možností je nastavení pravidel pro odchozí frontu zpráv (viz karípadˇ e nedostupnosti primárpitolu 15.2). Negativem tohoto nastavení je, že v pˇ ního serveru se bude server v nastavených intervalech snažit opakovanˇ e doruˇ covat poštu, dokud nebude primární server opˇ et dostupný, což m˚ uže v nˇ ekterých pˇ rípadech zp˚ usobit i zahlcení primárního serveru. Preferujete-li i pˇ res výše zmínˇ ený nedostatek tento zp˚ usob nastavení sekundárního SMTP serveru, doporuˇ cujeme prodloužení intervalu opakování odesílání zpráv. Nastavení lze provést v sekci Konfigurace → SMTP Server v záložce Volby pro frontu zpráv.
Obrázek 26.6
Nastavení záložního serveru —doruˇ cování
pošty je ˇ rízeno pravidly pro odchozí frontu zpráv
V oknˇ e pro konfiguraci domény je nutné nastavit jméno nebo adresu primárního serveru, port pro komunikaci a volbu Online doruˇ cování — zprávy jsou odesílány okamžitˇ e (viz obrázek 26.6). • Tˇ retí ˇ rešení je pouze obmˇ enou pˇ redcházejícího. Server pro odesílání pošty použije, stejnˇ e jako v pˇ redchozím pˇ rípadˇ e, pravidla pro odchozí frontu zpráv, ale
329
Kapitola 26 Pˇ ríklady nastavení
interval opakování doruˇ cování pošty bude definován pomocí plánovaˇ ce. Výhodou tohoto ˇ rešení je možnost vytvoˇ rit podrobný plán odesílání pošty. Pro tento zp˚ usob doruˇ cování pošty musí být povolena v sekci Konfigurace → Domény možnost Offline doruˇ cování — odesílání zpráv je ˇ rízeno plánovaˇ cem (viz obrázek 26.7) a zároveˇ n je nutno správnˇ e nastavit plánovaˇ c (nastavení plánovaˇ ce popisuje kapitola 9.)
Obrázek 26.7
Nastavení záložního serveru
— doruˇ cování pošty je ˇ rízeno plánovaˇ cem
5.
Je-li jako primární poštovní server používán Kerio MailServer, doporuˇ cujeme v sekci Konfigurace → SMTP server v záložce Bezpeˇ cnostní volby pˇ ridat adresu sekundárního SMTP serveru do seznamu, pro který neplatí omezení nastavená v této záložce (více viz kapitolu 15.2).
330
Kapitola 27
ˇešení možných problém˚ R u v Kerio MailServeru
27.1 Reindexace poštovních složek Problém Uživatel má problém se zobrazením poštovní složky nebo dokonce celého mailboxu. Poškozená složka se jeví jako prázdná nebo jsou v ní zobrazeny jen nˇ ekteré zprávy. Velmi pravdˇ epodobnou pˇ ríˇ cinou tohoto problému je nesouhlasící obsah speciálního souboru index.fld s adresᡠrem #msgs v nˇ ekteré z poštovních složek Kerio MailServeru. Pro lepší orientaci v celém problému si musíme nejprve vysvˇ etlit, jak Kerio MailServer pracuje se zprávami. E-mailové zprávy, kontakty, události, úkoly a poznámky jsou fyzicky ukládány do úložištˇ e ve formˇ e stromové struktury složek. Tímto úložištˇ em je adresᡠr \store, který se dále ˇ clení na domény, poštovní schránky uživatel˚ u a složky v tˇ echto schránkách. Každá poštovní složka obsahuje nˇ ekolik adresᡠru ˚ a soubor˚ u, kam jsou fyzicky ukládány e-mailové zprávy a také r˚ uzné informace o nich. Pro nás je d˚ uležitý adresᡠr #msgs, kam jsou fyzicky ukládány zprávy ve formátu .eml soubor˚ u a speciální soubor index.fld, pomocí kterého se Kerio MailServer orientuje v adresᡠri #msgs pˇ ri komunikaci s poštovními klienty. Tento soubor se vytvᡠrí pro každou poštovní složku hned pˇ ri prvním spuštˇ ení Kerio MailServeru. Soubor index.fld obsahuje seznam zpráv, které daná složka obsahuje, a specifické informace k nim. Každý ˇ rádek v souboru pˇ redstavuje záznam o jedné e-mailové zprávˇ e, která je ve složce uložena. Soubor index.fld a adresᡠr #msgs jsou oba uloženy v každé složce, kterou má uživatel ve schránce vytvoˇ renu. Jako pˇ ríklad si m˚ užeme uvést následující cestu: \Kerio\MailServer\store\mail\firma.cz\jnovak\INBOX ˇešení R Následující ˇ rešení je velmi jednoduché: 1.
Zastavíme Kerio MailServer Engine.
2.
V úložišti Kerio MailServeru, v adresᡠri store najdeme doménu uživatele, který má problémy s nˇ ekterou ze svých složek. V této složce najdeme a otevˇ reme složku nazvanou jeho/jejím uživatelským jménem. Tato složka fyzicky obsahuje celou poštovní schránku. Podsložky, které si uživatelé sami vytvoˇ rili jsou vnoˇ reny do hlavních
331
ˇešení možných problém˚ Kapitola 27 R u v Kerio MailServeru
složek — jsou uspoˇ rádány ve stejné hierarchii jako se zobrazují v rozhraní Kerio WebMail. 3.
Ze složek vybereme tu, se kterou mˇ el uživatel problémy, otevˇ reme ji a pˇ rejmenujeme soubor index.fld na index.bad
4.
Spustíme Kerio MailServer Engine.
Pˇ ri prvním následném pˇ rihlášení uživatele k jeho schránce se soubor automaticky znovu vytvoˇ rí — tentokráte podle aktuálního stavu složky a zároveˇ n pˇ revezme flagy (pˇ ríznaky zpráv, které zobrazují napˇ ríklad zda zpráva nebyla oznaˇ cena jako smazaná, nebo zda byla pˇ reposlána) z p˚ uvodního souboru pˇ rejmenovaného na index.bad. Po spuštˇ ení Kerio MailServeru se v záznamu Error objeví záznam: [23/Jun/2005 12:12:47] mail_folder.cpp: Folder [email protected]/Contacts has corrupted status and index files, going to restore them. Some flag information may be lost
27.2 Zálohování a pˇ renos konfigurace Veškeré konfiguraˇ cní informace Kerio MailServeru jsou nezávislé na operaˇ cním systému a jsou uloženy ve dvou souborech v adresᡠri, kde je Kerio MailServer nainstalován: users.cfg a users.cfg.bak Informace o uživatelských úˇ ctech, skupinách a aliasech. Je-li soubor poškozen a Kerio MailServer jej již nedovede pˇ reˇ císt, je možné nahradit jej zálohou users.cfg.bak. Staˇ cí pouze pˇ rejmenovat jej na users.cfg. mailserver.cfg a mailserver.cfg.bak Všechny ostatní konfiguraˇ cní parametry. Je-li soubor poškozen a Kerio MailServer jej nedovede pˇ reˇ císt, je možné nahradit jej zálohou mailserver.cfg.bak. Staˇ cí pouze pˇ rejmenovat ho na mailserver.cfg. Upozornˇ ení: Na systémech Mac OS X a Linux lze s konfiguraˇ cními soubory manipulovat pouze pokud je uživatel pˇ rihlášen jako root. Údaje v tˇ echto dvou souborech jsou uloženy ve formátu XML v kódování UTF-8. Zkušený uživatel je tedy m˚ uže pomˇ ernˇ e snadno ruˇ cnˇ e modifikovat, pˇ rípadnˇ e automaticky generovat vlastní aplikací. Zálohu ˇ ci pˇ renos konfigurace lze provést pouhým zkopírováním tˇ echto soubor˚ u. Pˇ red pˇ renosem konfigurace doporuˇ cujeme zazálohovat také adresᡠre sslcert a license (standardnˇ e jsou uloženy v adresᡠri, kde je Kerio MailServer nainstalován). Adresᡠr license obsahuje soubor license.key s licenˇ cním klíˇ cem Kerio MailServeru. Zapomenete-li poˇ rídit kopii zálohy, lze licenˇ cní klíˇ c znovu stáhnout na produktových
332
27.2 Zálohování a pˇ renos konfigurace
stránkách spoleˇ cnosti Kerio Technologies. Ke stažení licenˇ cního klíˇ ce je potˇ reba pouze zadat na stránce https://secure.kerio.com/reg registraˇ cní ˇ císlo produktu. Toto ˇ rešení nedoporuˇ cujeme využívat pˇ ríliš ˇ casto, protože poˇ cet stažení licenˇ cního klíˇ ce je omezen. Dále je potˇ reba zálohovat také adresᡠr myspell, pokud využíváte jiné než výchozí slovníky pro kontrolu pravopisu v rozhraní Kerio WebMail (o slovnících myspell se dozvíte více v sekci 11.3). Adresᡠr sslcert obsahuje údaje o SSL certifikátu, který je používán. Nepoˇ rídíte-li zálohu tohoto adresᡠre pˇ red pˇ renosem konfigurace, nebude možno v nové instalaci spustit žádnou ze zabezpeˇ cených služeb. V tomto pˇ rípadˇ e volejte technickou podporu spoleˇ cnosti Kerio Technologies (kontakt na technickou podporu najdete v kapitole 40.1). Upozornˇ ení: Pˇ red jakoukoliv manipulací s konfiguraˇ cními soubory je doporuˇ ceno zastavit Kerio MailServer Engine! Konfiguraˇ cní soubory jsou totiž naˇ cítány pouze pˇ ri jeho spuštˇ ení. Ukládány jsou pˇ ri provedení jakékoliv zmˇ eny v konfiguraci a pˇ ri zastavení Engine. Zmˇ eny, které byly v konfiguraˇ cních souborech provedeny za bˇ ehu Engine, budou pˇ ri jeho zastavení pˇ repsány konfigurací v operaˇ cní pamˇ eti.
Obnovení konfigurace ze zálohy Chceme-li použít dˇ ríve uloženou zálohu konfigurace Kerio MailServeru (typicky pˇ ri pˇ renosu na jiný poˇ cítaˇ c nebo po pˇ reinstalování operaˇ cního systému) budeme postupovat následovnˇ e: 1.
Na vybraný poˇ cítaˇ c nainstalujeme Kerio MailServer (viz kapitolu 2.3)
2.
Zastavíme Kerio MailServer Engine
3.
Do instalaˇ cního adresᡠre Kerio MailServeru zkopírujeme ze zálohy soubory mailserver.cfg a users.cfg, pˇ rípadnˇ e adresᡠre sslcert, license a soubory adresᡠre myspell.
4.
Spustíme Kerio MailServer Engine
333
Kapitola 28
Kerio Active Directory Extensions
Active Directory Extensions je rozšíˇ rení adresᡠrové služby Microsoft Active Directory (dále jen Active Directory) o položky obsahující specifické informace pro Kerio MailServer. Instalací rozšíˇ rení lze integrovat ˇ cást Kerio MailServeru do Active Directory, a zjednodušit tak administraˇ cní úkony spojené se správou uživatel˚ u. V praxi pˇ rinese instalace Kerio Active Directory Extensions následující výhody: Jednotná správa úˇ ct˚ u Kerio MailServer m˚ uže kromˇ e vlastní (interní) databáze uživatelských úˇ ct˚ u pracovat také s úˇ cty a skupinami, které jsou uloženy v LDAP databázi (v souˇ casné dobˇ e Microsoft Active Directory). Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb. Online spolupráce Kerio MailServer a Microsoft Active Directory Vytvoˇ rení, zmˇ ena nebo zrušení uživatelského úˇ ctu (resp. skupiny) v databázi Microsoft Active Directory se okamžitˇ e promítnou do aplikace Kerio MailServer. Pˇ ríklad: Firma používá Windows 2000 doménu a Kerio MailServer. Do firmy byl pˇ rijat nový zamˇ estnanec. Dosavadní postup byl následující: 1.
Vytvoˇ rit uživatelský úˇ cet v Active Directory.
2.
Importovat uživatele do Kerio MailServeru (nebo zde založit úˇ cet stejného jména a nastavit ovˇ eˇ rování pomocí systému Kerberos).
Pˇ ri použití LDAP databáze staˇ cí provést pouze krok 1. Po instalaci Kerio Active Directory Extensions je dialog pro pˇ ridání uživatelského úˇ ctu rozšíˇ ren o záložku, ve které lze doplnit specifické informace pro Kerio MailServer (e-mailové adresy, pˇ reposílání, kvótu atd.). Úˇ cet tedy vytvoˇ ríte pouze jednou — v databázi Active Directory. Kerio MailServer a Microsoft Active Directory spolupracují online, úˇ cet v Kerio MailServeru již není tˇ reba vytvᡠret.
334
28.1 Instalace Active Directory Extensions
Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Active Directory. • V pˇ rípadˇ e nedostupnosti Active Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
28.1 Instalace Active Directory Extensions Instalace Active Directory Extensions je standardnˇ e provádˇ ena pomocí pr˚ uvodce. Po odsouhlasení licenˇ cních podmínek je možno vybrat cílový adresᡠr. V dalším kroku se objeví okno zobrazující pr˚ ubˇ eh instalace. V levém dolním rohu okna jsou umístˇ ena tlaˇ cítka pro zobrazení záznamu o instalaci (View Log) a jeho uložení do souboru (Save Log to File).
Obrázek 28.1
Pr˚ ubˇ eh instalace
335
Kapitola 28 Kerio Active Directory Extensions
Poznámky: 1.
V závislosti na instalované verzi prohlížeˇ ce Microsoft Internet Explorer m˚ užete být ještˇ e vyzváni k instalaci komponenty Microsoft XML Parser. Pokud se tato výzva objeví, je tˇ reba Microsoft XML Parser nainstalovat, jinak nem˚ uže být instalace Kerio Active Directory Extensions dokonˇ cena!
2.
Kerio Active Directory Extensions je k dispozici pouze v anglickém jazyce.
Systémové požadavky Active Directory Extensions podporuje ve Windows 2000 Server typy Active Directory NT compatible i 2000 native. Ve Windows 2003 typy Active Directory 2000 native a Active Directory 2003.
28.2 Active Directory Active Directory je adresᡠrová služba, která uchovává informace o objektech v síti Microsoft Network (uživatelích, skupinách, poˇ cítaˇ cích atd.). Aplikace podporující Active Directory si pomocí této adresᡠrové služby zjišt’ují parametry a práva objekt˚ u. Základem Active Directory je strukturovaná databáze. Uživatele a skupiny v doménˇ e jsou provázány s LDAP databází Active Directory. Výhodou použití LDAP je, že jsou uživatelské úˇ cty udržovány na jednom místˇ e, ˇ címž se výraznˇ e snižuje administrativní nároˇ cnost a pravdˇ epodobnost vzniku chyb (viz kapitolu 7.6). Uživatelé i skupiny je nutno pˇ ridávat pomocí MMC (Microsoft Management Console). Nový uživatel ˇ ci skupina pˇ ridaná do domény provázané s Active Directory pomocí Kerio Administration Console se uloží pouze do lokální databáze Kerio MailServeru. MMC spustíme z menu Start → Nastavení → Ovládací panely → Nástroje pro správu → Uživatelé a poˇ cítaˇ cové služby Active Directory (Start → Settings → Control Panel → Administrative tools → Active Directory Users And Computers).
28.3 Definice uživatelského úˇ ctu V konzoli Uživatelé a poˇ cítaˇ cové služby Active Directory zvolíme sekci Uživatelé (Users). Volbou Nový → Uživatel (New → User) spustíme pr˚ uvodce pro vytvoˇ rení nového uživatelského úˇ ctu. Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. Standardní pr˚ uvodce je rozšíˇ ren o novou záložku pro vytvoˇ rení Kerio MailServer úˇ ctu.
336
28.3 Definice uživatelského úˇ ctu
Obrázek 28.2
Nastavení Kerio MailServer úˇ ctu
Nyní je tˇ reba zaškrtnout volbu Create a Kerio MailServer mailbox, aby byly vytvoˇ reny položky databáze, s nimiž bude Kerio MailServer pracovat. Položka Alias slouží k nastavení základní e-mailové adresy uživatele (do této položky je automaticky dosazováno pˇ rihlašovací jméno uživatele zadané v prvním kroku pr˚ uvodce). Další parametry úˇ ctu je možno nastavit v jeho vlastnostech. Na vytvoˇ rený uživatelský úˇ cet klikneme pravým tlaˇ cítkem myši a v kontextovém menu zvolíme Vlastnosti (Properties). V dialogu vybereme záložku Kerio MailServer Account, která nabízí následující volby: Mail Account Enabled Zapnutí volby povoluje e-mailový úˇ cet v Kerio MailServeru. Bude-li volba vypnuta, Kerio MailServer bude tento uživatelský úˇ cet ignorovat. E-mail Addresses Nastavení e-mailových adres (alias˚ u) pro daného uživatele. Ve výchozím nastavení má uživatel pˇ riˇ razenu jednu e-mailovou adresu tvoˇ renou jeho uživatelským jménem a doménou, v níž je úˇ cet definován. Forwarding Nastavení pˇ resmˇ erování pošty na zadané e-mailové adresy. Volba Forward to: zp˚ usobí pˇ reposílání zpráv pro daného uživatele na všechny adresy uvedené v tomto poli. Volba Deliver messages to both zp˚ usobí, že pošta bude nejen pˇ resmˇ erována, ale zároveˇ n také ukládána do lokální schránky (tzn. zasílání kopií zpráv na zadané adresy). Mailbox Limits Nastavení omezení schránky dle velikosti místa na disku serveru (Storage size) a poˇ ctu zpráv ve schránce (Number of messages). Každý z tˇ echto limit˚ u je možno vypnout (volba Do not limit...) — pak se na schránku pˇ ríslušné omezení nevztahuje.
337
Kapitola 28 Kerio Active Directory Extensions
Obrázek 28.3
Záložka Kerio MailServer Account
Obrázek 28.4
Nastavení omezení schránky
Administration Rights Nastavení pˇ rístupových práv uživatele ke správˇ e Kerio MailServeru. Možnosti jsou následující: • No access to administration — bez pˇ rístupu ke správˇ e. Tato volba je výchozí a vyhovuje ve vˇ etšinˇ e pˇ rípad˚ u (bˇ ežní uživatelé by nemˇ eli mít pˇ rístup ke správˇ e serveru). Pro správu Kerio MailServeru doporuˇ cujeme vytvoˇ rit lokální úˇ cet (viz
338
28.4 Definice skupiny
kapitola 13), aby bylo možno Kerio MailServer spravovat i v pˇ rípadˇ e výpadku sítˇ eˇ ci Active Directory serveru. • Read only access to administration — pˇ rístup pouze pro ˇ ctení. Uživatel se m˚ uže k serveru pˇ rihlásit pomocí Kerio Administration Console a prohlížet si nastavení, nem˚ uže ale provádˇ et žádné zmˇ eny. • Read/write access to administration — plný pˇ rístup ke správˇ e. Uživatel m˚ uže provádˇ et veškeré administraˇ cní úkony. Toto právo by mˇ elo být udˇ eleno jen velmi omezenému poˇ ctu osob.
28.4 Definice skupiny Z hlediska Kerio Active Directory Extensions je definice skupiny témˇ eˇ r identická s definicí uživatelského úˇ ctu. Pr˚ uvodce vytvoˇ rením skupiny je rovnˇ ež rozšíˇ ren o jeden krok, v nˇ emž je možno skupinˇ e pˇ riˇ radit primární e-mailovou adresu. Záložka Kerio MailServer Account umožˇ nuje pouze definici e-mailových adres skupiny (tlaˇ cítko E-Mail Addresses) a nastavení pˇ rístupových práv ke správˇ e Kerio MailServeru (tlaˇ cítko Administration Rights.). Podrobné informace najdete v kapitole 28.3.
339
Kapitola 29
Kerio Open Directory Extensions
Kerio Open Directory Extensions je rozšíˇ rení adresᡠrové služby Apple Open Directory o možnost mapování úˇ ct˚ u do Kerio MailServeru (rozšiˇ ruje schéma LDAP databáze o položky Kerio MailServeru). V praxi to znamená, že pˇ ri vytvᡠrení, zmˇ enách nebo rušení uživatelských úˇ ct˚ u a skupin v databázi Apple Open Directory se zmˇ eny okamžitˇ e promítnou do Kerio MailServeru. Upozornˇ ení: • Pokud úˇ cet vytvoˇ ríte v programu Kerio Administration Console, zobrazí se upozornˇ ení, že úˇ cet bude vytvoˇ ren pouze lokálnˇ e — nebude tedy duplikován do databáze Open Directory. • V pˇ rípadˇ e nedostupnosti Open Directory serveru nebude možné se k aplikaci Kerio MailServer pˇ rihlásit. Pro tento pˇ rípad doporuˇ cujeme vytvoˇ rit alespoˇ n jeden lokální administrativní úˇ cet s právy pro ˇ ctení i zápis. • Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
29.1 Instalace Kerio Open Directory Extensions Instalaˇ cní balík s Kerio Open Directory Extensions je možno získat zdarma na produktových stránkách spoleˇ cnosti Kerio Technologies. Instalace Kerio Open Directory Extensions probíhá standardnˇ e pomocí pr˚ uvodce. Pˇ ri použití konfigurace Mac OS X server˚ u typu Master/Replica je nutné Kerio Open Directory Extensions nainstalovat jak na master server, tak na všechny jeho replica servery. V opaˇ cném pˇ rípadˇ e nebude mapování úˇ ct˚ u funkˇ cní.
Systémové požadavky Kerio Open Directory Extensions lze od verze 6.1 nainstalovat na operaˇ cní systém Mac OS X 10.3 (Panther) a vyšší.
340
29.2 Apple Open Directory
29.2 Apple Open Directory Apple Open Directory je adresᡠrová služba standardnˇ e dodávaná se systémy Mac OS X Server. Tato adresᡠrová služba je obdobou Active Directory firmy Microsoft. Stejnˇ e jako Active Directory umožˇ nuje uchovávat informace o objektech v síti (uživatelích, skupinách, poˇ cítaˇ cích atd.), ovˇ eˇ rovat uživatele, atd. Informace o uživatelích a skupinách v Apple Open Directory jsou uloženy v LDAP databázi Open LDAP. Výhodou mapování úˇ ct˚ u do Kerio MailServeru je, že jsou uživatelské úˇ cty a skupiny udržovány na jednom místˇ e a nemusí být importovány a spravovány v Apple Open Directory a Kerio MailServeru zároveˇ n. Pouze v pˇ rípadˇ e, že je potˇ reba definovat konfiguraci specifickou pro poštovní schránky (napˇ r. kvótu schránky nebo pˇ reposílání pošty), musí být provedena v Kerio MailServeru (kapitola 13). Upozornˇ ení: Pˇ ri zakládání uživatelského úˇ ctu v Apple Open Directory je nutno uživatelské jméno zapsat v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu.
29.3 Nastavení mapování uživatel˚ u do Kerio MailServeru Na Mac OS X Serveru obvykle nejsou kromˇ e instalace Kerio Open Directory Extensions nutná žádná další nastavení. Jediným omezením je nutnost uložení uživatelských jmen v ASCII. Pokud bude uživatelské jméno obsahovat národní znaky, m˚ uže se stát, že se uživatel nebude moci pˇ rihlásit ke svému úˇ ctu. V Kerio MailServeru je tˇ reba provést následující: 1.
V nastavení domény musí být povoleno a nastaveno mapování uživatelských úˇ ct˚ u z adresᡠrové služby Apple Open Directory (více viz kapitolu 7.6).
2.
V nastavení domény musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 7.7).
3.
V nastavení uživatele musí být nastaveno ovˇ eˇ rování uživatel˚ u pˇ res Kerberos (více viz kapitolu 13.2).
341
Kapitola 30
KMS Web Administration
KMS Web Administration je webové rozhraní pro pˇ rístup ke správˇ e domény, respektive uživatelských úˇ ct˚ u, skupin a alias˚ u v ní obsažených. Toto rozhraní umožˇ nuje rozložení správy uživatel˚ u na více osob, aniž by tyto osoby mˇ ely právo pˇ ristupovat k celé správˇ e Kerio MailServeru. KMS Web Administration byla vyvinuta zejména pro poskytovatele Internetu a jejich zákazníky, aby tito zákazníci mohli sami pˇ ristupovat k nastavení uživatelských schránek, skupin a alias˚ u ve svých doménách a podle aktuální potˇ reby je pˇ ridávat, mˇ enit nebo odstraˇ novat. Upozornˇ ení: Úˇ cty mapované do Kerio MailServeru z LDAP databáze nelze pomocí webového rozhraní editovat. Tyto úˇ cty se budou v KMS Web Administration zobrazovat pouze pro ˇ ctení.
30.1 WWW prohlížeˇ ce Pro pˇ rístup k rozhraní KMS Web Administration lze použít nové verze všech bˇ ežných prohlížeˇ cu ˚ podporující JavaScript a kaskádové styly (CSS). Podporované jsou prohlížeˇ ce: • Microsoft Internet Explorer verze 6 a 7 • Firefox verze 1.5 a 2 • Safari verze 1.3 a 2 Chcete-li využívat zabezpeˇ cený pˇ rístup k rozhraní KMS Web Administration (protokolem HTTPS), musí prohlížeˇ c podporovat zabezpeˇ cení SSL. Je-li možno jej konfigurovat (napˇ r. v prohlížeˇ ci Microsoft Internet Explorer), doporuˇ cuje se povolit podporu verzí SSL 3.0 a TLS 1.0.
Blokování Pop-up oken a JavaScriptu Pokud máte nainstalovanou a spuštˇ enou jakoukoli aplikaci, která blokuje Pop-up okna (pop-up killery) a/nebo JavaScript, je nutné nastavit pro KMS Web Administration výjimku.
342
30.1 WWW prohlížeˇ ce
Obrázek 30.1
Detekce pop-up blocker˚ u
Kerio Web Administration obsahuje utilitu pro detekci Pop-up blocker˚ u/killer˚ u a zákazu JavaScriptu. Pˇ red prvním spuštˇ ením pˇ rihlašovací stránky k rozhraní Kerio Web Administration tato utilita zkontroluje, zda je výjimka pro adresu Kerio MailServeru nastavena (viz obrázek 30.1). Pokud ne, objeví se na úvodní stránce pod pˇ rihlašovacím dialogem text s varováním a postupem, jak výjimku nastavit (viz obrázek 30.2).
343
Kapitola 30 KMS Web Administration
Obrázek 30.2
Pˇ rihlašovací stránka s postupem, jak nastavit výjimku pro Kerio Web Administration
30.2 Pˇ rístupová práva k webovému rozhraní Pˇ rístup do KMS Web Administration je ošetˇ ren speciálními pˇ rístupovými právy, která lze nastavit v administraˇ cní konzoli Kerio MailServeru. Uživatel˚ um s tˇ emito právy je umožnˇ en pˇ rístup do KMS Web Administration, kde mohou spravovat všechny úˇ cty a skupiny dané domény. Kromˇ e uživatel˚ u se speciálnˇ e nastavenými pˇ rístupovými právy má do KMS Web Administration automaticky pˇ rístup také každý uživatel s právy pro ˇ ctení a zápis do Kerio MailServeru. Upozornˇ ení: Uživatelé a skupiny s plnými právy pro administraci Kerio MailServeru se v rozhraní nezobrazují, nelze je tedy žádným zp˚ usobem editovat. Nastavení Pˇ rístupová práva pro pˇ rístup ke KMS Web Administration lze nastavit takto: 1.
V administraˇ cní konzoli se pˇ repneme do sekce Nastavení domény →Uživatelské úˇ cty.
2.
Vybereme a myší oznaˇ címe uživatele, kterému chceme práva pˇ ridˇ elit.
344
30.3 Nastavení potˇ rebná pro webovou správu
3.
Stiskneme tlaˇ cítko Zmˇ enit. Otevˇ re se dialog Zmˇ enit uživatele, kde se pˇ repneme do záložky Práva.
Obrázek 30.3
Nastavení pˇ rístupových práv ke KMS Web Administration
4.
V záložce zaškrtneme položku Tento uživatel smí spravovat uživatelské úˇ cty, skupiny a aliasy pro svou vlastní doménu (viz obrázek 30.3).
5.
Nastavení odsouhlasíme tlaˇ cítkem OK.
30.3 Nastavení potˇ rebná pro webovou správu Aby byla správa pˇ res webové rozhraní plnˇ e funkˇ cní, je nutno provést nˇ ekterá nastavení v Kerio Administration Console: 1.
V Kerio MailServeru musí být spuštˇ ena služba HTTP, pˇ rípadnˇ e její zabezpeˇ cená verze HTTPS (kapitola 6).
2.
V administraˇ cní konzoli je nutno povolit v sekci Konfigurace → Vzdálená správa správu pˇ res WWW rozhraní, pˇ rípadnˇ e kv˚ uli vˇ etší bezpeˇ cnosti omezit toto povolení na urˇ citou skupinu IP adres (kapitola 12.3).
3.
Vybranému uživateli musí být nastavena pˇ rístupová práva pro webovou administraci. Tato práva lze nastavit v sekci Nastavení domény → Uživatelské úˇ cty. V editaˇ cním dialogu vybraného uživatele v záložce Práva je nutno zaškrtnout volbu Tento
345
Kapitola 30 KMS Web Administration
uživatel smí spravovat aliasy a uživatelské úˇ cty/skupiny ve své vlastní doménˇ e (kapitola 30.2). Stejné oprávnˇ ení lze nastavit také celé skupinˇ e uživatel˚ u (Nastavení domény → Skupiny). 4.
Kerio MailServer poskytuje nastavení omezení poˇ ctu uživatel˚ u pro danou doménu. Po nastavení limitu nem˚ uže uživatel s právy pro správu uživatelských úˇ ct˚ u ve své doménˇ e tento limit pˇ rekroˇ cit. Nastavení limitu pro poˇ cet uživatel˚ u v doménˇ e se provádí v sekci Konfigurace → Domény. V editaˇ cním oknˇ e domény v záložce obecné je nutno nastavit položku Limit poˇ ctu uživatel˚ u v doménˇ e (kapitola 7.2).
30.4 Pˇ rihlášení uživatele Pro pˇ rístup ke službˇ e HTTP je tˇ reba do WWW prohlížeˇ ce jako URL zadat adresu poˇ cítaˇ ce, na nˇ emž Kerio MailServer bˇ eží, nebo jeho jméno, je-li zaneseno v DNS. V URL musí být rovnˇ ež specifikován protokol, a to bud’ HTTP pro nezabezpeˇ cený pˇ rístup, nebo HTTPS pro pˇ rístup zabezpeˇ cený SSL. URL tedy bude mít tvar napˇ r.: http://192.168.1.1/admin nebo https://mail.firma.cz/admin. Pˇ ri pˇ rístupu odjinud než z lokální sítˇ e je doporuˇ ceno používat bezpeˇ cný protokol HTTPS (pˇ ri použití protokolu HTTP lze velmi snadno odposlechnout a zneužít pˇ rihlašovací údaje uživatele). Pˇ ri výchozím nastavení bˇ eží služby HTTP a HTTPS na standardních portech (80 a 443). Budou-li tyto porty zmˇ enˇ eny, je tˇ reba pˇ ri pˇ rístupu k dané službˇ e uvést v URL také port, tedy napˇ r.: http://192.168.1.1:8000/admin nebo https://mail.firma.cz:8080/admin. Je-li URL zadáno správnˇ e, zobrazí se v prohlížeˇ ci pˇ rihlašovací stránka. Zde je tˇ reba zadat uživatelské jméno (pokud uživatel nepatˇ rí do primární domény, musí zadat celou elektronickou adresu) a heslo.
346
30.5 Záhlaví stránky
Obrázek 30.4
Pˇ rihlášení k webové správˇ e
Odhlášení uživatele Po ukonˇ cení práce ve Web Administration doporuˇ cujeme odhlásit se. K odhlášení slouží tlaˇ cítko Odhlásit umístˇ ený v pravém horním rohu okna. Odhlášení zvyšuje bezpeˇ cnost dat uložených na serveru, protože pˇ rerušuje spojení s Kerio MailServerem. Toto opatˇ rení snižuje možnost zneužití spojení.
30.5 Záhlaví stránky V záhlaví KMS Web Administration se zobrazuje název a logo spoleˇ cnosti. Po kliknutí na logo se otevˇ rou produktové stránky spoleˇ cnosti Kerio Technologies. Standardnˇ e se zobrazuje logo spoleˇ cnosti Kerio Technologies. Toto logo lze zmˇ enit za libovolné jiné v administraˇ cní konzoli Kerio MailServeru. V pravém horním rohu záhlaví jsou umístˇ eny informace o pˇ rihlášeném uživateli a doménˇ e, kterou m˚ uže spravovat (uživatel, který smí spravovat doménu, musí mít v této doménˇ e založen úˇ cet).
347
Kapitola 30 KMS Web Administration
30.6 Úvodní stránka Po úspˇ ešném pˇ rihlášení do KMS Web Administration se zobrazí úvodní stránka pro správu Kerio MailServeru. Tato stránka je rozdˇ elena na dvˇ eˇ cásti:
Obrázek 30.5
Hlavní stránka
• Levá ˇ cást okna se nikdy nemˇ ení a obsahuje seznam sekcí v podobˇ e stromové struktury. Hlavní sekce, která se zobrazuje vždy po pˇ rihlášení, se nazývá Správa domény a zobrazuje obecné informace o doménˇ e. Tato sekce obsahuje tˇ ri podsekce, a to Uživatelské úˇ cty, Skupiny uživatel˚ u a Aliasy. • Pravá ˇ cást okna vždy zobrazuje obsah sekce zvolené v levé ˇ cásti okna.
Správa domény Úvodní sekce Správa domény obsahuje dvˇ e tabulky informativního charakteru: • Informace o serveru Verze Verze Kerio MailServeru. Podrobnˇ ejší informace o produktu lze otevˇ rít tlaˇ cítkem About umístˇ eným vlevo na panelu nástroj˚ u. Jméno hostitelského serveru Název poˇ cítaˇ ce, kde je Kerio MailServer spuštˇ en. Aktuální doména Název aktuální domény. Uživatel m˚ uže spravovat pouze doménu, v níž má založen uživatelský úˇ cet a nastavena pˇ ríslušná práva. • Statistiky domény Tabulka zobrazuje poˇ cty uživatel˚ u, skupin a nastavených alias˚ u (v úvahu jsou brány pouze aliasy nastavené pˇ rímo v sekci Aliases).
348
30.6 Úvodní stránka
Pod zmínˇ enými tabulkami lze najít jednoduché vysvˇ etlivky k dalším podsekcím v KMS Web Administration.
Lokalizace KMS Web Administration KMS Web Administration nabízí pro práci s webovým rozhraním nˇ ekolik lokalizací. Jazyk lze vybrat pomocí tlaˇ cítka Nastavení , které je umístˇ eno na panelu nástroj˚ u KMS Web Administration (viz obrázek 30.6).
Obrázek 30.6
Tlaˇ cítko Nastavení
Po kliknutí na tlaˇ cítko se otevˇ re dialog Nastavení (viz obrázek 30.7), kde je možné vybrat jednu z následujících lokalizací: • Angliˇ ctina ˇ • Ceština ˇ • Cínština • Italština • Japonština • Nˇ emˇ cina • Portugalština • Ruština • Slovenština • Španˇ elština
349
Kapitola 30 KMS Web Administration
• Holandština • Francouzština Po výbˇ eru pˇ ríslušné lokalizace staˇ cí nastavení uložit tlaˇ cítkem OK.
Obrázek 30.7
Dialog Nastavení
30.7 Uživatelské úˇ cty Uživatelský úˇ cet je obecný název pro jméno a heslo pro pˇ rístup ke službám serveru. V pˇ rípadˇ e Kerio MailServeru pˇ redstavuje uživatelský úˇ cet navíc fyzickou e-mailovou schránku. Jméno a heslo uživatelského úˇ ctu slouží jako ovˇ eˇ rení pˇ rístupu k této schránce. Definice uživatelského úˇ ctu Definice nových uživatelských úˇ ct˚ u se provádí v sekci Uživatelské úˇ cty tlaˇ cítkem Nový uživatel umístˇ eným na panelu nástroj˚ u. Otevˇ re se dialog, kde jsou správci nabídnuty šablony pro vytvoˇ rení uživatelských úˇ ct˚ u, pokud nˇ ejaká šablona byla v Kerio MailServeru vytvoˇ rena. Šablony slouží v Kerio MailServeru k tomu, aby napomáhaly rychlejšímu zakládání uživatelských úˇ ct˚ u s podobnými nebo stejnými parametry. Napˇ ríklad pokud má být všem novým uživatel˚ um nastavena stejná kvóta a typ ovˇ eˇ rování, m˚ uže správce Kerio MailServeru vytvoˇ rit šablonu, která tato nastavení bude obsahovat. Pˇ ri jejím použití budou údaje o kvótˇ e a typu ovˇ eˇ rování pˇ redvyplnˇ eny. Poznámka: Šablonu nelze vytvoˇ rit v KMS Web Administration. Musíte kontaktovat vašeho poskytovatele, který má nastavená plná pˇ rístupová práva ke Kerio MailServeru, a který tudíž m˚ uže pˇ ríslušnou šablonu založit.
350
30.7 Uživatelské úˇ cty
Obrázek 30.8
Výbˇ er šablony
Po výbˇ eru šablony se otevˇ re okno s nˇ ekolika záložkami: Obecné První záložka umožˇ nuje zadání obecných informací o uživateli, jako je jeho uživatelské jméno a heslo:
Obrázek 30.9
Správa uživatel˚ u — záložka Obecné
351
Kapitola 30 KMS Web Administration
Pˇ rihlašovací jméno Pˇ rihlašovací jméno (pozor: nejedná-li se o lokální primární doménu, pak se uživatel musí pˇ rihlašovat celou svou e-mailovou adresou, tedy napˇ r. [email protected], nikoliv pouze uzivatel). Ve jménu uživatele se nerozlišují malá a velká písmena. Celé jméno Plné jméno (typicky jméno a pˇ ríjmení daného uživatele). Položku je nutné vyplnit v pˇ rípadˇ e, že uživatelské údaje z tohoto úˇ ctu budou exportovány do veˇ rejné složky s kontakty. Popis Textový popis uživatele (napˇ r. funkce). Položka Popis má pouze informativní charakter. M˚ uže obsahovat libovolné informace nebo nemusí být vyplnˇ ena v˚ ubec. Ovˇ eˇ rování Zp˚ usob ovˇ eˇ rování uživatele. Tuto informaci se dozvíte od svého poskytovatele. Heslo, Potvrzení hesla Heslo uživatele lze zadat nebo zmˇ enit pouze lokálním uživatel˚ um. Každý uživatel by mˇ el bezprostˇ rednˇ e po založení úˇ ctu heslo zmˇ enit. Bude-li heslo obsahovat speciální (národní) znaky, uživatelé se nebudou moci z nˇ ekterých poštovních klient˚ u pˇ ripojit ke Kerio MailServeru. Pro zadávání hesel uživatel˚ u proto doporuˇ cujeme používat pouze ASCII znaky. Úˇ cet je zablokován Doˇ casné zrušení („vypnutí“) úˇ ctu bez nutnosti jej odstraˇ novat. Povolit implicitní pravidlo, ... Zaškrtnutím pravidla se pˇ ri zakládání uživatelského úˇ ctu vytvoˇ rí sieve pravidlo pro nevyžádanou poštu. Všechny pˇ ríchozí zprávy, které byly antispamovou kontrolou oznaˇ ceny jako nevyžádané, budou automaticky pˇ resunuty do složky Nevyžádaná pošta. Pravidlo je možno v nastavení úˇ ctu vytvoˇ rit pouze pˇ ri jeho zakládání. E-mailové adresy a pˇ reposílání Seznam doplˇ nkových e-mailových adres Každé uživatelské schránce je možné nastavit více e-mailových adres. Do seznamu se zadávají všechny požadované e-mailové adresy daného uživatele (viz obrázek 30.10). Primární adresa uživatele (kterou nelze zrušit) je tvoˇ rena jeho uživatelským jménem a doménou, v níž se úˇ cet nachází. Ostatní adresy jsou tzv. aliasy. Aliasy lze zadávat pˇ rímo v definici uživatele nebo v sekci Aliases. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici uživatele — je to jednodušší a pˇ rehlednˇ ejší. Co ˇ jsou aliasy a k cemu je možné je využít popisuje samostatná kapitola 30.9.
352
30.7 Uživatelské úˇ cty
Nastavení pˇ reposílání Záložka E-mailové adresy a pˇ reposílání umožˇ nuje pˇ reposílání zpráv na další emailové adresy. Tlaˇ cítkem Pˇ ridat je možno pˇ ridat adresu, na kterou se mají zprávy z této schránky pˇ reposílat. Volba Doruˇ covat zprávy do lokální schránky i na adresy pro pˇ reposílání zajistí, že zpráva bude uložena do lokální schránky a zároveˇ n pˇ reposlána na uvedené adresy (jinak bude pouze pˇ reposlána a do lokální schránky se neuloží).
Obrázek 30.10
Správa uživatel˚ u — záložka E-mailové adresy a pˇ reposílání
Skupiny V záložce Skupiny je možno (tlaˇ cítky Pˇ ridat a Odstranit vybrané) pˇ ridat nebo odebrat skupinu, do níž má být uživatel zaˇ razen. Skupiny je nutno nejprve vytvoˇ rit v sekci Skuri definici skupin je ale možné stejným zp˚ usobem do piny uživatel˚ u (kapitola 30.8). Pˇ skupin pˇ ridávat uživatele, a proto nezáleží na tom, zda budou nejprve vytvoˇ reny skupiny nebo uživatelé. Kvóta a práva Pro každou uživatelskou schránku lze nastavit urˇ citá omezení nebo naopak práva: Kvóta
353
Kapitola 30 KMS Web Administration
Obrázek 30.11
Správa uživatel˚ u — záložka Skupiny
Uživatelská kvóta slouží pˇ redevším k ochranˇ e serveru proti zaplnˇ ení diskového prostoru. Bude-li splnˇ ena alespoˇ n jedna z tˇ echto podmínek, budou další zprávy adresované tomuto uživateli serverem odmítány. Uživateli bude po naplnˇ ení kvóty zaslána varovná zpráva s doporuˇ cením na snížení poˇ ctu zpráv ve schránce. Diskový prostor Nastavení maximálního prostoru ve schránce. Pro pohodlné zadání ˇ císelného údaje je možno pˇ repínat jednotky: kilobyty (KB), megabyty (MB) a gigabyty (GB). Poˇ cet položek Maximální poˇ cet zpráv ve schránce. Další zprávy budou již serverem odmítány a zahazovány (nejsou udržovány ve frontˇ e zpráv).
354
30.7 Uživatelské úˇ cty
Každou z tˇ echto položek lze nastavit na hodnotu 0 (nula), což znamená, že se na schránku nevztahuje pˇ ríslušné omezení.
Obrázek 30.12
Správa uživatel˚ u — záložka Kvóta a práva
Omezení a nastavení Tento uživatel smí odesílat/pˇ rijímat ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitrofiremní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu. Maximální velikost odchozích zpráv Nastavení limitu pro maximální velikost odchozích zpráv. Tuto volbu doporuˇ cujeme nastavit z toho d˚ uvodu, že zadáním limitu lze zabránit uživatel˚ um, aby zahltili internetovou linku odesíláním zpráv s pˇ ríliš velkými pˇ rílohami. Je-li limit nastaven na 0, chová se Kerio MailServer stejnˇ e, jako by žádný limit nastaven nebyl.
355
Kapitola 30 KMS Web Administration
Upozornˇ ení: Limit pro velikost zprávy m˚ uže nastavit váš poskytovatel v Kerio MailServeru pro celou doménu. Po nastavení obou limit˚ u nastávají dva pˇ rípady chování: 1. 2.
Je-li uživateli nastaven vyšší limit, než je nastaven pro doménu, platí doménový limit. Je-li uživateli nastaven nižší limit, než je nastaven pro doménu, platí limit nastavený uživateli.
Pˇ ridat informace o tomto uživateli do veˇ rejné složky kontakt˚ u Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridán kontakt uživatele. Kontakt lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v první záložce vyplnˇ ena položka Celé jméno. Práva ke správˇ e prostˇ rednictvím WWW rozhraní a práva k veˇ rejným složkám Tento uživatel smí spravovat .... Speciální právo pro pˇ rístup do KMS Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console. Tento uživatel má právo spravovat veˇ rejné složky Speciální právo pro administraci veˇ rejných složek.
Editace uživatelského úˇ ctu Zmˇ enit údaje uživatelského úˇ ctu je možné ve stejném dialogu, kde se úˇ cet zakládá. Pro jeho otevˇ rení klikneme v seznamu uživatel˚ u bud’ na uživatelské jméno nebo na ikonku Editovat uživatele ve sloupci Akce.
Obrázek 30.13
Zmˇ ena uživatelského úˇ ctu
Zrušení uživatelského úˇ ctu Odstranit uživatelský úˇ cet lze pomocí tlaˇ cítka Smazat. Kerio MailServer umožˇ nuje provádˇ et r˚ uzné akce s p˚ uvodní schránkou uživatele. K tomuto úˇ celu slouží dialog, který se otevˇ re bezprostˇ rednˇ e po stisknutí tlaˇ cítka Odebrat. Dialog umožˇ nuje nastavit, zda má být schránka vymazána nebo pˇ resunuta jinému uživateli, nebo zda má prostˇ e z˚ ustat v adresᡠri store.
356
30.7 Uživatelské úˇ cty
Obrázek 30.14
Dialog pro zrušení uživatele
Pˇ resunout složku se zprávami uživatele ... Tato volba je užiteˇ cná zejména v pˇ rípadˇ e, že jiný uživatel potˇ rebuje se zprávami, událostmi a úkoly z této složky dále pracovat. Celá uživatelská složka bude pˇ resunuta jako podsložka koˇ renové složky vybraného uživatelského úˇ ctu. Název složky bude ve tvaru Deleted mailbox — uzivatelske_jmeno@domena. Tato složka bude obsahovat všechny p˚ uvodní složky smazané schránky. Poznámka: Nastane-li pˇ ri pˇ resunu uživatelské schránky problém, potom se podrobnosti o nˇ em zaznamenají do Warning logu v Kerio MailServeru. Nemazat složku se zprávami uživatele ... Uživatelská složka z˚ ustane v úložišti, aby byla v pˇ rípadˇ e potˇ reby k dispozici. Smazat složku se zprávami uživatele Volbu lze využít hlavnˇ e v pˇ rípadˇ e, že uživatelská složka neobsahuje žádné, nebo žádné d˚ uležité položky (zprávy, události, úkoly, atd.).
Vyhledávání uživatel˚ u Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství uživatel˚ u. Vyhledávání se provádí ve všech položkách uživatele — Pˇ rihlašovací jméno, Celé jméno a Popis.
357
Kapitola 30 KMS Web Administration
Kromˇ e systému vyhledávání je možno usnadnit si orientaci v uživatelích ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
Uživatelé mapovaní z adresᡠrové služby Pokud jsou v této doménˇ e obsaženi uživatelé mapovaní z adresᡠrové služby, zobrazí se také v KMS Web Administration. Data k mapovaným úˇ ct˚ um ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Zobrazit pouze uživatele z interní databáze (skrýt uživatele z adresᡠrové služby), která umožˇ nuje všechny mapované uživatele skrýt.
30.8 Skupiny Uživatelské úˇ cty v rámci každé domény je možno ˇ radit do skupin. Hlavní d˚ uvody vytvᡠrení skupin uživatel˚ u jsou následující: • Pro skupiny uživatel˚ u mohou být pomocí alias˚ u (viz kapitolu 30.9) vytvoˇ reny tzv. skupinové adresy — e-mail poslaný na tuto adresu bude doruˇ cen všem ˇ clen˚ um skupiny. • Skupinˇ e uživatel˚ u mohou být nastavena specifická pˇ rístupová práva. Tato práva doplˇ nují práva jednotlivých uživatel˚ u. Definice skupin uživatel˚ u se provádí v sekci Skupiny uživatel˚ u.
Definice skupiny Novou skupinu uživatel˚ u lze vytvoˇ rit tlaˇ cítkem Nová skupina v sekci Skupiny uživatel˚ u. Po jeho stisknutí se zobrazí dialog s nˇ ekolika záložkami: Obecné Do záložky s názvem Obecné je možno doplnit jméno a popis skupiny: Jméno skupiny Název skupiny (jednoznaˇ cnˇ e identifikuje skupinu). Popis Textový popis skupiny (má pouze informativní charakter, m˚ uže obsahovat libovolné informace nebo z˚ ustat prázdný).
358
30.8 Skupiny
Obrázek 30.15
Správa skupin — záložka Obecné
E-mailové adresy V této záložce je možno zadat všechny požadované e-mailové adresy (aliasy) dané skupiny. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována). Pˇ ríklad použití skupinových adres: Firma má obchodní oddˇ elení, ve kterém pracují tˇ ri obchodníci. Všichni obchodníci mají založen úˇ cet v Kerio MailServeru. Každý z tˇ echto tˇ rech obchodník˚ u požaduje, aby mu byly doruˇ covány všechny objednávky, které zákazníci odešlou do firmy pˇ res e-mail. ˇ ešením je založit skupinu s názvem OBCHOD a v záložce E-mailové adresy nadefinovat R spoleˇ cné e-mailové adresy [email protected] a [email protected] (viz obrázek 30.16). Posledním krokem je v záložce Uživatelé doplnit ony tˇ ri obchodníky (viz obrázek 30.17). Ihned po založení této skupiny se budou všechny e-maily, které byly zákazníky odesílány na adresy [email protected] nebo [email protected], doruˇ covat všem tˇ rem obchodník˚ um. Skupina nemusí mít pˇ riˇ razenu žádnou adresu (na rozdíl od uživatelského úˇ ctu není automaticky vytvᡠrena adresa ze jména skupiny a domény, v níž je skupina definována). Adresy skupiny lze zadávat pˇ rímo v definici skupiny, nebo v sekci Aliasy. Doporuˇ cujeme však zadávat aliasy pˇ rímo v definici skupiny — je to jednodušší a pˇ rehlednˇ ejší. Uživatelé
359
Kapitola 30 KMS Web Administration
Obrázek 30.16
Správa skupin — záložka E-mailové adresy
Tlaˇ cítky Pˇ ridat a Odstranit vybrané lze pˇ ridat ˇ ci odebrat uživatele do/z této skupiny. Nejsou-li uživatelské úˇ cty dosud vytvoˇ reny, m˚ uže skupina z˚ ustat prázdná a uživatelé do ní mohou být zaˇ razeni pˇ ri definici úˇ ct˚ u (viz kapitolu 30.7).
Obrázek 30.17
Správa skupin — záložka Uživatelé
360
30.8 Skupiny
Práva Záložka Práva správci umožˇ nuje nastavit skupinˇ e následující druhy oprávnˇ ení:
Obrázek 30.18
Správa skupin — záložka Práva
Uživatelé z této skupiny smí odesílat/pˇ rijímat ... Volba umožˇ nuje správci Kerio MailServeru omezit komunikaci pouze na lokální úroveˇ n. To m˚ uže být užiteˇ cné napˇ ríklad pˇ ri ˇ rešení bezpeˇ cnosti ve vnitro firemní komunikaci. Žádný z uživatel˚ u nebude moci z dané schránky odeslat zprávu ani do žádné jiné domény ani do Internetu. Pˇ ridat informace o této skupinˇ e do veˇ rejné složky kontakt˚ u Po zaškrtnutí volby bude do složky s veˇ rejnými kontakty pˇ ridáno jméno a e-mailová adresa skupiny. Skupinu lze do veˇ rejné složky pˇ ridat pouze v pˇ rípadˇ e, že byla v druhé záložce vyplnˇ ena alespoˇ n jedna e-mailová adresa. Uživatelé z této skupiny mohou spravovat ... Speciální právo pro pˇ rístup skupiny do KMS Web Administration. Toto oprávnˇ ení je nezávislé na nastavení pˇ rístupových práv do Kerio Administration Console.
Editace skupiny Zmˇ enit údaje skupiny je možné ve stejném dialogu, kde se skupina zakládá. Pro jeho otevˇ rení klikneme v seznamu skupin bud’ na jméno skupiny nebo na ikonku Editovat skupinu ve sloupci Akce.
361
Kapitola 30 KMS Web Administration
Zrušení skupiny Tlaˇ cítkem Smazat na panelu nástroj˚ u lze smazat kteroukoliv skupinu oznaˇ cenou zaškrtnutím levého políˇ cka v seznamu skupin.
Vyhledávání skupin Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství skupin. Vyhledávání se provádí v položkách skupiny — Jméno skupiny a Popis. Kromˇ e systému vyhledávání je možno usnadnit si orientaci ve skupinách ˇ razením podle sloupc˚ u kliknutím na jejich záhlaví.
Skupiny mapované z adresᡠrové služby Pokud jsou v doménˇ e obsaženy skupiny mapované z adresᡠrové služby, zobrazí se také v KMS Web Administration. Data k tˇ emto skupinám ovšem není možné nijak mˇ enit. Z toho d˚ uvodu existuje pod seznamem zpráv volba Zobrazit pouze skupiny z interní databáze (skrýt skupiny z adresᡠrové služby), která umožˇ nuje všechny mapované skupiny skrýt.
30.9 Aliasy Alias je pˇ rezdívka (jiné jméno) pro uživatele, respektive pro jeho e-mailovou adresu. Jeden alias m˚ uže být nadefinován jednomu nebo více r˚ uzným uživatel˚ um. To záleží na úˇ celu, kterému bude sloužit. U každého aliasu je nutné urˇ cit, kam mají být zprávy odeslané na tento alias doruˇ ceny. Aliasy mohou smˇ eˇ rovat bud’ do jedné nebo více uživatelských schránek najednou (skupina nebo veˇ rejná poštovní složka).
Obrázek 30.19
362
Aliasy
30.9 Aliasy
Kˇ cemu se aliasy konkrétnˇ e využívají si popíšeme na nˇ ekolika pˇ ríkladech: 1.
Firma potˇ rebuje pˇ res e-mail zveˇ rejˇ novat r˚ uzná interní sdˇ elení. Jednou z možností jak toto provést je vytvoˇ rit veˇ rejnou poštovní složku v rozhraní Kerio WebMail a pˇ res alias do ní smˇ eˇ rovat zprávy. ˇ ešením výše popsaného pˇ R rípadu je, že všechny zprávy poslané na adresu [email protected] budou ukládány do veˇ rejné složky Info. Kýžený alias definujeme takto: info → #[email protected]/Info
2.
Zprávy poslané na neplatné adresy (tj. adresy, kde ˇ cást pˇ red znakem @ neodpovídá žádnému uživatelskému úˇ ctu ani aliasu) mohou být doruˇ covány vybranému uživateli nebo skupinˇ e (viz obrázek 30.20). Toto zajistí alias: * → Admins Nebude-li tento (nebo následující) alias definován, pak bude Kerio MailServer takové zprávy vracet odesílatel˚ um jako nedoruˇ citelné.
3.
Pro doplnˇ ení libovolného poˇ ctu znak˚ u v aliasu lze použít znak * (napˇ r.: *sms*, a*00* apod.). Alias pak bude fungovat pro všechny e-mailové adresy, které vyhoví této masce.
4.
Pro doplnˇ ení právˇ e jednoho znaku v aliasu (používá se zejména v pˇ rípadˇ e, že si odesílatelé ˇ casto pletou e-mailovou adresu uživatele) lze použít znak ? (napˇ r.: vo?ka pokryje adresy vozka i voska).
Poznámka: Aliasy lze rovnˇ ež použít pro pˇ riˇ razení další adresy uživateli nebo skupinˇ e, pˇ rípadnˇ e pˇ reposílání pošty pro uživatele ˇ ci skupinu na jiné adresy. Toto však doporuˇ cujeme provádˇ et pˇ rímo v definici uživatele (viz kapitolu 30.7), resp. skupiny (viz kapitolu 30.8).
Správa alias˚ u Definice alias˚ u se provádí v sekci Aliasy. Dialog pro vytvoˇ rení nového aliasu lze otevˇ rít tlaˇ cítkem Nový alias: Jméno aliasu Virtuální adresa (napˇ r. obchod nebo jan.novak). Aliasy se vždy vztahují ke spravované doménˇ e, proto staˇ cí do záhlaví aliasu zapsat pouze lokální ˇ cást adresy (tj. ˇ cást pˇ red znakem @).
363
Kapitola 30 KMS Web Administration
Obrázek 30.20
Dialog pro vytvoˇ rení aliasu
Popis Textový popis aliasu. Slouží pouze pro potˇ rebu správce, m˚ uže obsahovat libovolné informace nebo z˚ ustat nevyplnˇ en. Doruˇ cit Položka umožˇ nuje zadání místa, kam mají být zprávy poslané na tuto adresu doruˇ covány. V položce lze vybrat, kam má být zpráva uložena: • na e-mailovou adresu — libovolná (uživatelská nebo skupinová) e-mailová adresa. Tlaˇ cítkem Vybrat lze vybrat uživatele nebo skupinu ze seznamu. Poznámka: Nemá-li skupina doplnˇ enou žádnou e-mailovou adresu, bude automaticky nastavena adresa ve tvaru: nazev_skupiny@domena • do veˇ rejné složky — název veˇ rejné poštovní složky ve tvaru #public/Slozka. Tlaˇ cítkem Smazat lze smazat kterýkoliv alias oznaˇ cený zaškrtnutím levého políˇ cka v seznamu alias˚ u. Na panelu nástroj˚ u je umístˇ eno také pole pro vyhledávání, které je užiteˇ cné pˇ redevším v pˇ rípadˇ e, že doména obsahuje velké množství alias˚ u. Vyhledávání se provádí ve všech položkách aliasu — Jméno aliasu, Doruˇ cit a Popis .
364
Kapitola 31
Kerio Outlook Connector
Kerio Outlook Connector je rozšiˇ rující modul pro MS Outlook. Tento modul umožˇ nuje, aby data, která uživatelé potˇ rebují ke své práci, z˚ ustávala uložena na serveru. Tˇ emito daty jsou myšleny poštovní složky, kalendᡠre, úkoly, kontakty, poznámky a samozˇ rejmˇ e také veˇ rejné složky. Velkou výhodou uložení dat na serveru je možnost pˇ ristupovat k tˇ emto dat˚ um odkudkoliv, kde je k dispozici Internet. Pro pˇ rístup k dat˚ um staˇ cí Internet a internetový prohlížeˇ c (rozhraní Kerio WebMail), MS Outlook s Kerio Outlook Connectorem nebo napˇ ríklad MS Entourage. Kerio Outlook Connector byl vyvinut proto, aby MS Outlook ve spolupráci s Kerio MailServerem dovedli v co nejvˇ etší šíˇ ri využít funkce pro týmovou spolupráci (groupware), které nabízí MS Outlook ve spolupráci s MS Exchange. Jednou z významných funkcí pro týmovou spolupráci je, kromˇ e již zmínˇ ených veˇ rejných složek, také Free/Busy server vestavˇ ený do Kerio MailServeru, který umožˇ nuje lepší plánování sch˚ uzek a úkol˚ u mezi uživateli. Skupinové spolupráci m˚ uže napomoci také podpora sdílení složek s možností výbˇ eru pˇ rístupových práv na tˇ rech úrovních nebo podpora soukromých položek v nasdílených složkách. MS Outlook s Kerio Outlook Connectorem dále nabízí nastavování vlastních pravidel pro pˇ ríchozí poštu nebo funkce, které napomáhají v boji proti obtížnému spamu. Souˇ cástí Kerio Outlook Connectoru je také standardní Nápovˇ eda pro uživatele, která je umístˇ ena v aplikaci MS Outlook na panelu nástroj˚ u (Nápovˇ eda → Nápovˇ eda ke Kerio Outlook Connectoru). Kerio Outlook Connector pro spolupráci aplikací Kerio MailServer a MS Outlook využívá otevˇ rené rozhraní MAPI vyvinuté spoleˇ cností Microsoft. MAPI (Messaging Application Programming Interface) je univerzální rozhraní pro pˇ renos zpráv. Je to softwarové rozhraní, které umožˇ nuje libovolnému MAPI klientskému programu komunikovat s libovolným poštovním serverem (v našem pˇ rípadˇ e MS Outlook — Kerio MailServer). V souˇ casné dobˇ e se MAPI používá zejména pro psaní r˚ uzných modul˚ u do aplikace MS Outlook. Pro správnou funkci Kerio Outlook Connectoru musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá automatická aktualizace verzí Kerio Outlook Connectoru a pˇ res protokol HTTP také probíhá komunikace s Free/Busy serverem.
365
Kapitola 31 Kerio Outlook Connector
• IMAP(S) — rozhraní MAPI využívá v Kerio MailServeru protokol IMAP. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Instalaci Kerio Outlook Connectoru je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP (aktualizace Service Pack 1 nebo Service Pack 2) a Windows Vista (Home, Business, Enterprise nebo Ultimate edice). Systém Windows musí obsahovat Internet Explorer ve verzi 6.0 a vyšší. Kerio Outlook Connector podporuje tyto verze poštovního klienta: • MS Outlook 2000 + aktualizace Service Pack 3 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook XP + aktualizace Service Pack 3 (verze Outlook XP musí mít následující tvar: 10.0.6515.xyz). • MS Outlook 2003 + aktualizace Service Pack 2 (nebude-li instalace opatˇ rena pˇ ríslušnou aktualizací, Kerio Outlook Connector se odmítne nainstalovat). • MS Outlook 2007 Poznámky: • Všechna nastavení jsou popisována na Windows XP a MS Outlook 2003. Pracujeteli s MS Outlook 2000, nastavení se m˚ uže mírnˇ e lišit (viz manuál Kerio MailServer, Pˇ ríruˇ cka uživatele). • Kerio Outlook Connector podporuje digitální podepisování zpráv. Funkce a nastavení digitálního podpisu je podrobnˇ e popsána ve standardní nápovˇ edˇ e pro MS Outlook. Konkrétní možnosti a nastavení Kerio Outlook Connectoru na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). TIP: Potˇ rebujete-li pracovat se svou poštou také v režimu offline, pak postupujte podle návodu v uživatelské pˇ ríruˇ cce ke Kerio Outlook Connectoru. Instalaci Kerio Outlook Connectoru lze spustit bud’ samostatnˇ e nebo spolu s Kerio MailServer Migration. Kerio Outlook Connector je lokalizován do následujících jazyk˚ u: • Angliˇ ctina ˇ • Ceština
366
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje
ˇ • Cínština • Francouzština • Holandština • Chorvatština • Italština • Japonština • Mad’arština • Nˇ emˇ cina • Polština • Portugalština • Ruština • Španˇ elština • Švédština Lokalizace Kerio Outlook Connectoru se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Outlook Connector nemá k dispozici, bude automaticky lokalizován do anglického jazyka.
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje Ruˇ cní instalace Kerio Outlook Connectoru pro Kerio MailServer probíhá standardnˇ e pomocí instalaˇ cního pr˚ uvodce. Po instalaci je zapotˇ rebí explicitnˇ e nastavit profil a poštovní úˇ cet. Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Outlook Connector. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Outlook Connector ruˇ cnˇ e pˇ reinstalovat.
367
Kapitola 31 Kerio Outlook Connector
Tvorba profilu Uživatelský profil je soubor, který ukládá osobní nastavení v MS Outlook. Profil je nezbytný zejména ve dvou pˇ rípadech. Bud’ má k poˇ cítaˇ ci pˇ rístup více lidí najednou a každý z nich potˇ rebuje vlastní e-mailovou schránku a osobní nastavení aplikace, nebo uživatel používá více r˚ uzných poštovních schránek a chce mít pro nˇ e odlišná osobní nastavení. Nový profil lze nastavit v menu Start → Nastavení → Ovládací panely → Pošta: 1.
Otevˇ re se dialog Nastavení pošty — MS Outlook, kde klikneme na tlaˇ cítko Zobrazit profily (viz obrázek 31.1).
Obrázek 31.1
Nastavení profilu
2.
Otevˇ re se dialog Pošta (viz obrázek 31.2). Dialog slouží ke správˇ e profil˚ u a uživatelských úˇ ct˚ u.
3.
Klikneme na tlaˇ cítko Pˇ ridat. Otevˇ re se okno s jediným volným polem pro zadání názvu nového profilu. Název profilu lze zadat zcela libovolnˇ e. Na obrázku 31.3 je zvolen název Kerio. Založení profilu odsouhlasíme tlaˇ cítkem OK.
368
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Obrázek 31.2
Vytvoˇ rení profilu
Obrázek 31.3
4.
Nový profil
V novém profilu ještˇ e není založen žádný poštovní úˇ cet. Proto se po vytvoˇ rení profilu automaticky spustí pr˚ uvodce založením nového úˇ ctu. Standardní pr˚ uvodce nabízí v prvním kroku možnost pˇ ridat nebo zmˇ enit úˇ cet elektronické pošty nebo adresᡠr. Pro vytvoˇ rení úˇ ctu vybereme první možnost — Pˇ ridat nový e-mailový úˇ cet (viz obrázek 31.4).
5.
Ve druhém kroku pr˚ uvodce vybereme volbu Další typy server˚ u (viz obrázek 31.5) a klikneme na tlaˇ cítko Další .
369
Kapitola 31 Kerio Outlook Connector
Obrázek 31.4
Nastavení úˇ ctu — pˇ ridání nového úˇ ctu
Obrázek 31.5
Nastavení úˇ ctu — zvolení typu serveru
370
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje
6.
Další krok pr˚ uvodce umožˇ nuje pˇ rímo zvolit typ serveru (viz obrázek 31.6). Zvolíme volbu Kerio MailServer (obvykle je to volba jediná).
Obrázek 31.6
7.
Nastavení úˇ ctu — zvolení Kerio MailServeru
Dalším krokem je nastavení Kerio Outlook Connectoru. Toto lze provést ve dvou záložkách okna Kerio Outlook Connector: Název serveru DNS jméno nebo IP adresa poštovního serveru. Zabezpeˇ cené ovˇ eˇ rování hesla Volba umožˇ nuje využití NTLM ovˇ eˇ rování. Po jejím zaškrtnutí uživatel nemusí nastavovat uživatelské jméno a heslo — místo jména a hesla bude použito ovˇ eˇ rování proti Active Directory doménˇ e. Aby bylo NTLM ovˇ eˇ rování funkˇ cní, je nutné, aby poˇ cítaˇ c i uživatelský úˇ cet byly souˇ cástí domény, proti které se uživatel ovˇ eˇ ruje. Upozornˇ ení: NTLM (SPA) ovˇ eˇ rování lze využít pouze v pˇ rípadˇ e, že je Kerio MailServer nainstalován na operaˇ cním systému Windows. Uživatelské jméno Uživatelské jméno používané pro pˇ rihlášení k poštovnímu serveru. Pokud uživatel není zaˇ razen do primární domény, musí být zadána celá elektronická adresa uživatele ([email protected]).
371
Kapitola 31 Kerio Outlook Connector
Obrázek 31.7
ctu — základní údaje Nastavení úˇ
Heslo Heslo uživatele. Tlaˇ cítko Test spojení umožˇ nuje vyzkoušet, zda byly údaje vyplnˇ eny správnˇ e, a zda je spojení s Kerio MailServerem v poˇ rádku. Pokud test probˇ ehne bez problém˚ u, pole Jméno a Elektronická adresa budou automaticky vyplnˇ ena správnými údaji. Rozšíˇ rené nastavení ve druhé záložce umožˇ nuje zmˇ enit nˇ ekterá nastavení týkající se komunikace. IMAP a SMTP port Porty, které jsou využívány protokoly IMAP a SMTP pro komunikaci se serveˇ rem. Císla port˚ u musí vždy souhlasit s ˇ císly port˚ u nastavenými v Kerio MailServeru. HTTP port Protokol HTTP(S) využívá Free/Busy kalendᡠr a aplikace pro automatickou akˇ tualizaci Kerio Outlook Connectoru. Císlo portu musí souhlasit s ˇ císlem portu pro HTTP(S) službu v Kerio MailServeru. ˇ Casový limit Doba, po kterou aplikace ˇ ceká na odezvu Kerio MailServeru.
372
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Obrázek 31.8
ctu — porty Nastavení úˇ
Zabezpeˇ cené pˇ ripojení (SSL) Volba umožˇ nuje šifrovanou komunikaci služeb IMAP, SMTP a HTTP. Tlaˇ cítkem Výchozí nastavení lze vrátit nastavené hodnoty na p˚ uvodní. Název pˇ ripojení Standardním názvem pˇ ripojení je Kerio Outlook Connector Store. Tento název lze podle libosti zmˇ enit. Záložka Odesílatel obsahuje možnost konfigurace zobrazení jména, odchozí adresy a adresy pro odpovˇ edi.
Obrázek 31.9
Nastavení úˇ ctu — nastavení informací o odesílateli
373
Kapitola 31 Kerio Outlook Connector
Jméno Jméno uživatele pro odchozí poštu. Elektronická adresa Elektronická adresa, ze které mají být zprávy odesílány. Adresa pro odpovˇ edi Adresa pro odpovˇ edi na odeslané zprávy (položka Reply-To: ve zprávˇ e). Poznámka: Používáte-li MS Outlook 2000, potom se zmˇ eny nastavené v záložce Odesílatel projeví až po restartu aplikace. 8.
Po odsouhlasení celého nastavení tlaˇ cítkem OK se pr˚ uvodce založením nového úˇ ctu uzavˇ re. Novˇ e založený profil najdeme v seznamu v dialogu Pošta. Nyní máme dvˇ e možnosti nastavení práce s profily (viz obrázek 31.2): • Vždy používat profil — Náš novˇ e vytvoˇ rený profil m˚ užeme nastavit jako výchozí. To znamená, že pˇ ri každém spuštˇ ení aplikace MS Outlook se automaticky otevˇ re právˇ e vytvoˇ rený profil s právˇ e vytvoˇ reným úˇ ctem. • Nabídnout výbˇ er profilu — Dialog m˚ užeme nastavit tak, aby se pˇ ri každém spuštˇ ení aplikace MS Outlook zobrazilo výbˇ erové menu se všemi profily, které jsou v nˇ em založeny (viz obrázek 31.10).
Obrázek 31.10
Výbˇ er profilu
Upozornˇ ení: Každý profil v MS Outlooku m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní. Poznámka: Používáte-li MS Outlook 2000, je nutné pˇ ri konfiguraci profilu pˇ ridat položky Kerio MailServer a MS Outlook Address Book. Vyšší verze aplikace MS Outlook pˇ ridávají Outlook Address Book automaticky.
374
31.1 Instalace a konfigurace bez použití migraˇ cního nástroje
Nastavení datového souboru Pro správnou funkci Kerio Outlook Connectoru je tˇ reba, aby výchozím datovým souborem v profilu byl Kerio Outlook Connector Store. Pokud tento datový soubor nebyl nastaven automaticky, lze tak uˇ cinit pomocí menu Nástroje → Úˇ cty elektronické pošty → Zobrazit nebo zmˇ enit existující úˇ cty elektronické pošty. Okno Úˇ cty elektronické pošty obsahuje menu Doruˇ covat nový e-mail do následujícího umístˇ ení , kde je možné vybrat správný datový soubor (Kerio Outlook Connector Store).
Obrázek 31.11
Nastavení datového souboru
Kerio Outlook Connector obsahuje kontrolu, zda je Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e zpráv. Tato kontrola je standardnˇ e zapnuta, a v pˇ rípadˇ e, že pˇ ri spuštˇ ení aplikace MS Outlook není Kerio Outlook Connector Store zvolen jako výchozí úložištˇ e, otevˇ re se varovný dialog. Zapnout/vypnout tuto kontrolu je možno v menu Nástroje → Možnosti → Pˇ redvolby (se znakem Kerio Technologies).
375
Kapitola 31 Kerio Outlook Connector
Obrázek 31.12
Kontrola úložištˇ e
31.2 Instalace a vytvoˇ rení profilu pomocí migraˇ cního nástroje Kerio Outlook Connector lze nainstalovat na klientské stanice zároveˇ n s migrací úˇ ct˚ u z MS Exchange do Kerio MailServeru. Migraci zprostˇ redkovává speciální aplikace Kerio MailServer Migration. Zároveˇ n s instalací je automaticky provedeno též základní nastavení profilu a úˇ ctu uživatele. Klientské poˇ cítaˇ ce je možno obsloužit všechny zároveˇ n. Každému uživateli, jehož schránka byla migrována, pˇ rijde zpráva s odkazem na automatickou instalaci Kerio Outlook Connectoru.
Obrázek 31.13
Pr˚ uvodce vytvoˇ rením nového profilu
376
31.3 Aktualizace nových verzí Kerio Outlook Connectoru
Jakmile uživatel klikne na odkaz, otevˇ re se pr˚ uvodce, kam je nutné zadat elektronickou adresu a heslo k e-mailové schránce. Po nastavení tˇ echto údaj˚ u se spustí samotná instalace. Probˇ ehla-li úspˇ ešnˇ e, objeví se dialog s oznámením, že profil byl úspˇ ešnˇ e vytvoˇ ren. V tomto dialogu si uživatelé mohou zaškrtnutím volby Set it as a default profile hned vybrat, zda chtˇ ejí nový profil používat jako výchozí. Po otevˇ rení tohoto profilu v aplikaci MS Outlook bude založen MAPI úˇ cet s názvem Kerio Outlook Connector Store, kde uživatelé najdou všechny svoje složky, poštu, události i úkoly, které pˇ redtím používali v úˇ ctu MS Exchange.
Obrázek 31.14
Dialog s oznámením úspˇ ešného vytvoˇ rení profilu
Poznámka: Instalujete-li Kerio Outlook Connector na MS Outlook 2000, je nutná další konfigurace vytvoˇ reného profilu. Do profilu musí být ruˇ cnˇ e pˇ ridána služba Outlook Address Book. Upozornˇ ení: Každý profil v MS Outlook m˚ uže obsloužit pouze jeden úˇ cet pˇ ripojený pˇ res Kerio Outlook Connector. Funkci POP3 a IMAP úˇ ct˚ u umístˇ ených ve stejném profilu Kerio Outlook Connector Store neovlivní.
31.3 Aktualizace nových verzí Kerio Outlook Connectoru Upgrade nových verzí Kerio Outlook Connectoru je provádˇ en naprosto automaticky. Je-li k dispozici nová verze Kerio Outlook Connectoru, potom se bezprostˇ rednˇ e po spuštˇ ení aplikace MS Outlook Kerio Outlook Connector aktualizuje. Upozornˇ ení: MS Outlook.
Po
dokonˇ cení
aktualizace
následuje
automatický
restart
aplikace
Celá aktualizace vˇ cetnˇ e restartu aplikace trvá maximálnˇ e jednu až dvˇ e minuty. Automatická aktualizace obsahuje kontrolu verzí Kerio MailServeru a Kerio Outlook Connectoru. To znamená, že pokud verze serveru a klienta nesouhlasí, uživatel je informován o tom, že je na serveru nainstalována jiná verze Kerio MailServeru, a že je tˇ reba klienta aktualizovat (viz obrázek 15.23). Po odsouhlasení tlaˇ cítkem ANO bude verze okamžitˇ e aktualizována (nebo proveden downgrade — snížení verze).
377
Kapitola 31 Kerio Outlook Connector
Obrázek 31.15
Upozornˇ ení na nutnost aktualizace
Poznámka: Pokud se server od klienta liší jenom v ˇ císle buildu (ˇ císla verzí v upozorˇ nujícím oknˇ e se neliší), bude klient funkˇ cní i v pˇ rípadˇ e, že aktualizaci odmítnete. Pokud se server od klienta liší ˇ císlem verze (napˇ ríklad 6.4.0 a 6.4.1), potom se Kerio Outlook Connector bez pˇ ríslušné aktualizace odmítne spustit.
31.4 Správa veˇ rejných a archivních složek Archivní složky Archivní složky se zobrazují pouze uživatel˚ um s pˇ ríslušnými právy. Standardnˇ e má pˇ rístup k archivním složkám pouze uživatel admin primární domény (první úˇ cet vytvoˇ rený v konfiguraˇ cním pr˚ uvodci pˇ ri instalaci Kerio MailServeru).
Obrázek 31.16
Archivní složky
Archivní složku lze nasdílet jiným uživatel˚ um. Sdílení probíhá stejnˇ e jako u všech ostatních typ˚ u složek. Je ovšem tˇ reba si uvˇ edomit, že do tˇ echto složek se zálohují zprávy všech uživatel˚ u, a proto by k nim mˇ el mít pˇ rístup pouze d˚ uvˇ eryhodný správce (nanejvýš malá skupina osob).
378
31.4 Správa veˇ rejných a archivních složek
Veˇ rejné složky Veˇ rejné složky m˚ uže vytvᡠret pouze uživatel s pˇ ríslušnými právy. Tato práva jsou standardnˇ e pˇ ridˇ elena uživateli admin primární domény v Kerio MailServeru. Admin m˚ uže pˇ ridˇ elit administrátorská práva dalším uživatel˚ um. Pro vytvoˇ rení veˇ rejné složky je tˇ reba kliknout na složce Veˇ rejné složky pravým tlaˇ cítkem myši a vybrat v kontextovém menu položku Nová složka. Otevˇ re se dialog pro zadání jména a typu složky. Dále je nutné pˇ ridˇ elit práva všem uživatel˚ um, kteˇ rí mají mít veˇ rejnou složku pˇ rístupnou. Práva se pˇ ridávají stejným zp˚ usobem jako v pˇ rípadˇ e sdílení. Každá veˇ rejná složka bude všem nasdíleným uživatel˚ um zobrazena automaticky jako podsložka složky Veˇ rejné složky.
379
Kapitola 31 Kerio Outlook Connector
Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u Jednoduchá tabulka zobrazuje, které veˇ rejné složky se uživateli zobrazí v závislosti na typu používaného poštovního úˇ ctu, potažmo klienta. Úˇ cet
a b c
Pošta
MS Outlook s Kerio Outlook Connectorem
ANO
Kerio WebMail
ANO
Kontakty Kalendᡠr Úkoly Poznámky
a
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
ANO
NE
NE
Kerio Synchronization Plug-in + IMAP
ANO
Kerio Synchronization Plug-in + POP3
NE
ANO
ANO
NE
NE
Úˇ cet typu Exchange v MS Entourage
ANO
ANO b
ANO b
NE
NE
Úˇ cet typu Exchange v Apple Mail c
ANO
ANO
ANO
ANO
ANO
IMAP (libovolný klient podporující protokol IMAP)
ANO (pokud je klient umí zobrazit)
NE
NE
NE
NE
POP3 (libovolný klient podporující protokol POP3)
NE
NE
NE
NE
NE
Po pˇ rihlášení k odbˇ eru. Pouze verze MS Entourage 2004 sp2. Platí pouze v pˇ rípadˇ e nastavení plné podpory IMAP v konfiguraˇ cním souboru Kerio MailServeru (více viz kapitolu 39). Tabulka 31.1
Zobrazení veˇ rejných složek v jednotlivých typech úˇ ct˚ u
380
Kapitola 32
Kerio Synchronization Plug-in
Kerio Synchronization Plug-in je rozšíˇ rení do aplikace MS Outlook, které umožˇ nuje využívat základní groupwarové funkce (Kalendᡠr, Kontakty a Poznámky) v osobních složkách. Kerio Synchronization Plug-in byl vytvoˇ ren pro ˇ casto cestující uživatele, kteˇ rí potˇ rebují pracovat se svou poštou, kalendᡠrem a kontakty lokálnˇ e. Hlavní výhodou plug-inu, kromˇ e možnosti využití groupwarových funkcí, je práce v režimu offline s možností po pˇ repnutí do režimu online se pˇ ripojit ke Kerio MailServeru a zmˇ enˇ ená data synchronizovat. Kerio Synchronization Plug-in k synchronizaci využívá protokol SyncML. SyncML je univerzální protokol pro synchronizaci dat z r˚ uzných typ˚ u zaˇ rízení, pˇ res jakoukoliv sít’ a s jakýmkoli úložištˇ em. V Kerio Synchronization Plug-inu je postaven nad službou HTTP. Souˇ cástí Kerio Synchronization Plug-inu je také standardní Nápovˇ eda, která je umístˇ ena v menu Kerio Synchronization Plug-inu na panelu nástroj˚ u aplikace MS Outlook. Tuto nápovˇ edu lze najít také v menu Start → Programy → Kerio → Synchronization Plug-in. Upozornˇ ení: Kerio MailServer podporuje synchronizaci pˇ res SyncML protokol pouze pro klientské rozšíˇ rení Kerio Synchronization Plug-in. Instalaci Kerio Synchronization Plug-inu je možno spustit na tˇ echto verzích operaˇ cního systému: Windows 2000 Professional (aktualizace Service Pack 4), XP (aktualizace Service Pack 1 nebo Service Pack 2) a Windows Vista (Home, Business, Enterprise nebo Ultimate edice). Systém Windows musí obsahovat Internet Explorer ve verzi 6.0 a vyšší. Pro správnou funkci Kerio Synchronization Plug-inu musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — pˇ res protokol probíhá samotná synchronizace a také automatická aktualizace nových verzí plug-inu. • IMAP(S) — pro IMAP úˇ cty, pokud jsou uživateli využívány. • POP3(S) — pro POP3 úˇ cty, pokud jsou uživateli využívány. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. • LDAP(S) — pokud budou chtít uživatelé využívat vyhledávání pomocí adresᡠrové služby LDAP (více viz kapitolu 19).
381
Kapitola 32 Kerio Synchronization Plug-in
Kerio Synchronization Plug-in lze nainstalovat na následující verze MS Outlooku: • MS Outlook 2000 + aktualizace Service Pack 3 • MS Outlook XP + aktualizace Service Pack 3 • MS Outlook 2003 + aktualizace Service Pack 2 (pro instalaci je tˇ reba alespoˇ n aktualizace Service Pack 1) • MS Outlook 2007 Upozornˇ ení: Nelze využívat najednou Kerio Outlook Connector a Kerio Synchronization Plug-in. Obˇ e aplikace mohou být nainstalovány a používány v jedné aplikaci MS Outlook, ale nemohou být využívány v jednom profilu nebo dokonce jedním úˇ ctem. Kerio Synchronization Plug-in m˚ uže synchronizovat kalendᡠrové a kontaktní složky pouze v osobních složkách aplikace MS Outlook. Ty lze kombinovat pouze s klasickým IMAP nebo POP3 úˇ ctem. MAPI úˇ cet synchronizovat nelze. Konkrétní možnosti a nastavení Kerio Synchronization Plug-inu jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele, který je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). TIP: Chcete-li plnˇ e využívat groupwarové funkce, které poskytuje Kerio Outlook Connector a zároveˇ n obˇ cas potˇ rebujete pracovat s poštovním klientem v režimu offline, potom doporuˇ cujeme nastavení aplikace MS Outlook podle manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele. Pokud se v synchronizaci objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu Sync ML Synchronization (jak a kde volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu synchronizace vám m˚ uže napomoci s pˇ resnˇ ejší identifikací a následným vyˇ rešením problému. Kerio Synchronization Plug-in je lokalizován do následujících jazyk˚ u: • Angliˇ ctina ˇ • Ceština ˇ • Cínština • Francouzština • Holandština • Chorvatština
382
32.1 Instalace
• Italština • Japonština • Mad’arština • Nˇ emˇ cina • Polština • Portugalština • Ruština • Španˇ elština • Švédština Lokalizace Kerio Synchronization Plug-in se nastavuje automaticky podle lokalizace aplikace MS Outlook. V pˇ rípadˇ e, že je MS Outlook v lokalizaci, kterou Kerio Synchronization Plug-in nemá k dispozici, bude automaticky lokalizován do anglického jazyka.
32.1 Instalace Instalaci Kerio Synchronization Plug-inu je obvykle potˇ reba provést jenom jednou. Aktualizace na nové verze probíhá automaticky a uživatele nebude nijak zatˇ ežovat (viz níže). Instalace probíhá pomocí standardního pr˚ uvodce. Aby probˇ ehla úspˇ ešnˇ e, je tˇ reba provést následující kroky: 1.
Ukonˇ címe MS Outlook, pokud je spuštˇ en.
2.
Provedeme instalaci Kerio Synchronization Plug-inu.
3.
V aplikaci MS Outlook vytvoˇ ríme nový profil (jak se vytvᡠrí nový profil najdete v kapitole 31.1).
4.
V pr˚ ubˇ ehu vytvᡠrení profilu nastavíme pˇ ríslušný POP3 nebo IMAP úˇ cet.
5.
Spustíme MS Outlook a nastavíme synchronizaci podle návodu v uživatelské pˇ ríruˇ cce ke Kerio Synchronization Plug-inu.
383
Kapitola 32 Kerio Synchronization Plug-in
Využívá-li více uživatel˚ u jeden MS Outlook a chtˇ ejí-li tito uživatelé ve svých úˇ ctech využít Kerio Synchronization Plug-in, potom je tˇ reba: 1.
aby každý z uživatel˚ u využíval jiný profil (v každém profilu bude fungovat synchronizace jen na jednom úˇ ctu),
2.
aby každý uživatel provedl instalaci Kerio Synchronization Plug-inu zvlášt’,
3.
aby byla první instalace provedena pod lokálním administrátorem,
4.
aby mˇ el každý z uživatel˚ u nastavena práva „Power User“ nebo aby mˇ el udˇ eleno právo zápisu do adresᡠre, kam je Kerio Synchronization Plug-in nainstalován.
Upozornˇ ení: • Na poˇ cítaˇ ci nejprve musí být nainstalován MS Outlook, a teprve poté Kerio Synchronization Plug-in. V opaˇ cném pˇ rípadˇ e nebude aplikace funkˇ cní. • Pˇ ri zmˇ enˇ e verze aplikace MS Outlook je nutné Kerio Synchronization Plug-in ruˇ cnˇ e pˇ reinstalovat.
Automatická aktualizace Aktualizace nových verzí Kerio Synchronization Plug-inu je provádˇ ena naprosto automaticky a nezávisle na uživatelích. Aktuální verze Kerio Synchronization Plug-inu monitoruje Kerio MailServer Engine. Možnost stažení nové verze se zobrazuje v administraˇ cní konzoli (sekce Další volby, záložka Aktualizace — kapitola 15.6). Nové verze Kerio Synchronization Plug-inu jsou ukládány v adresᡠri Kerio\MailServer\webmail\download Upozornˇ ení: Je-li v Kerio MailServeru povolena pouze komunikace pˇ res HTTPS (napˇ ríklad z d˚ uvodu bezpeˇ cnostní politiky serveru), potom je tˇ reba, aby byl v Internet Exploreru klientské stanice nainstalován d˚ uvˇ eryhodný certifikát Kerio MailServeru (m˚ uže to být i self-signed certifikát). V opaˇ cném pˇ rípadˇ e nebudou nové verze automaticky aktualizovány. Poznámka: Kerio Synchronization Plug-in je aktualizován bezprostˇ rednˇ e po spuštˇ ení MS Outlooku (ještˇ e pˇ red výbˇ erem profilu). Z toho d˚ uvodu se bude Kerio Synchronization Plug-in aktualizovat i v pˇ rípadˇ e, že chcete pracovat v profilu který Kerio Synchronization Plug-in nevyužívá.
384
Kapitola 33
Podpora standardu iCalendar
Podpora formátu iCalendar ze strany Kerio MailServeru umožˇ nuje r˚ uzným aplikacím, které formát iCalendar podporují (napˇ ríklad MS Outlook 2007, Apple iCal, Windows Calendar, Mozilla Calendar, Lotus Notes nebo Ximian Evolution) publikovat a pˇ rihlašovat kalendᡠre pˇ res Kerio MailServer. Kerio MailServer explicitnˇ e podporuje kalendᡠre v MS Outlook 2007, Windows Calendar ve Windows Vista a aplikaci Apple iCal na systémech Apple Mac OS X.
33.1 Internetové kalendᡠre v MS Outlooku 2007 MS Outlook 2007 umožˇ nuje sdílení kalendᡠru ˚ pˇ res Internet. Kalendᡠre je možné poskytnout pomocí pˇ rihlášení a publikace: • Pˇ rihlášení kalendᡠre — pˇ rihlášení kalendᡠre znamená stažení kalendᡠre z webového úložištˇ e do lokálního. • Publikace kalendᡠre — publikace kalendᡠre znamená poskytnutí kalendᡠre do webového úložištˇ e. K manipulaci s kalendᡠri využívá MS Outlook 2007 standard pro výmˇ enu kalendᡠrových dat iCalendar (dále iCal). Kerio MailServer podporuje formát iCal, a proto je možné pˇ rihlašovat si do MS Outlooku kalendᡠre uložené v Kerio MailServeru a stejnˇ e tak je možné kalendᡠre do schránek Kerio MailServeru publikovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v MS Outlooku k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení probíhá pomocí protokolu HTTP. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio MailServeru Používání pˇ rihlašování a publikování kalendᡠru ˚ m˚ uže být výhodná zejména v tˇ ech pˇ rípadech, kdy uživatelé chtˇ ejí zobrazit kalendᡠr osoby, která nemá založen úˇ cet v Kerio
385
Kapitola 33 Podpora standardu iCalendar
MailServeru nebo v pˇ rípadˇ e, kdy chce naopak sv˚ uj kalendᡠr poskytnout kalendᡠr veˇ rejnˇ e na Internetu. Konkrétní možnosti a nastavení v MS Outlooku jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
33.2 Windows Calendar Windows Calendar je aplikace pro správu kalendᡠru ˚ vyvinutá firmou Microsoft Corporation pro operaˇ cní systém Windows Vista. Tato aplikace umožˇ nuje promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si kalendᡠre umístˇ ené na webovém serveru. Kalendᡠre je možné na webový server také publikovat. Podpora ze strany Kerio MailServeru spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Windows Calendar kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou ve Windows Calendar k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Komunikace pˇ ri pˇ rihlášení (subskripce) probíhá pomocí protokolu HTTP nebo HTTPS. Publikace kalendᡠru ˚ probíhá pouze pˇ res HTTPS. Z toho vyplývá, že je tˇ reba spustit tuto službu v Kerio MailServeru a na poˇ cítaˇ c s Windows Calendar nainstalovat validní SSL certifikát Kerio MailServeru. Aplikace Windows Calendar podporuje formát iCalendar. iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio MailServeru vznikla možnost spolupráce Kerio MailServeru a Windows Calendar. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení v Windows Calendar jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
386
33.3 Apple iCal
33.3 Apple iCal Apple iCal je aplikace vyvinutá firmou Apple Computer pro operaˇ cní systémy ˇ rady Mac OS X . Aplikace umožˇ nuje správu libovolného množství kalendᡠru ˚ a také promítnutí událostí z více kalendᡠru ˚ do jednoho rozvrhu a identifikovat tak rychle konflikty v ˇ casovém plánu. Kalendᡠre mohou být umístˇ eny bud’ pˇ rímo na disku, nebo je možno pˇ rihlásit si s právy pro ˇ ctení kalendᡠre umístˇ ené na webovém serveru. Dále je možné kalendᡠre na webový server publikovat. Podpora ze strany Kerio MailServeru spoˇ cívá v možnosti publikovat kalendᡠre do své poštovní schránky na serveru nebo si do Apple iCal kalendᡠre z poštovní schránky pˇ rihlašovat. Uživatelé si mohou pˇ rihlašovat nejen vlastní kalendᡠre, ale také kalendᡠre nasdílené jinými uživateli. Upozornˇ ení: Pˇ rihlášené kalendᡠre jsou v Apple iCal k dispozici pouze pro ˇ ctení. Publikované kalendᡠre jsou k dispozici pouze pro ˇ ctení na serveru (napˇ ríklad pˇ ri pˇ rístupu ke kalendᡠru ˚m pomocí rozhraní Kerio WebMail nebude možné publikované kalendᡠre mˇ enit). Poznámka: Od verze Apple iCal pro Mac OS X Tiger je možné synchronizovat lokálnˇ e uložené kalendᡠre s kalendᡠri umístˇ enými v Kerio MailServeru. K tomu je potˇ reba nainstalovat aplikaci Kerio iSync Connector (více viz kapitolu 38). Pˇ rihlášení (subskripce) i publikace kalendᡠru ˚ jsou provádˇ eny pomocí protokolu HTTP (použití HTTPS není v tomto pˇ rípadˇ e možné). Z toho vyplývá, že je tˇ reba v Kerio MailServeru spustit službu HTTP. Ke správˇ e kalendᡠru ˚ využívá Apple iCal, jak ostatnˇ e vyplývá již z názvu, formát iCalendar (vyskytuje se také pod názvem iCal). iCalendar je standard pro výmˇ enu kalendᡠrových dat. Zabudováním podpory standardu iCalendar do Kerio MailServeru vznikla možnost spolupráce Kerio MailServeru a Apple iCal. Poznámka: Budou-li kalendᡠre publikované jako podsložky hlavního kalendᡠre Calendar, budou se všechny události zobrazovat také ve Free/Busy kalendᡠri. Konkrétní možnosti a nastavení v Apple iCal jsou popsána v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
387
Kapitola 34
Podpora pro ActiveSync
Podpora protokolu ActiveSync umožˇ nuje uživatel˚ um synchronizovat jejich e-maily, kalendᡠr, kontakty a pˇ rípadnˇ e také úkoly a poznámky s mobilními zaˇ rízeními založenými na systémech Windows Mobile, Palm OS a Symbian (aktuální seznam podporovaných mobilních zaˇ rízení obsahuje sekce 34.2). ActiveSync protokol je založen na protokolu HTTP(S). Pro sít’ové pˇ ripojení využívá technologie WiFi, GPRS, UMTS, a další. Kerio MailServer podporuje protokol pˇ rímo, takže pokud podporu ActiveSync obsahuje také zaˇ rízení, není tˇ reba do zaˇ rízení instalovat žádnou utilitu. Pokud zaˇ rízení protokol nepodporuje, potom je tˇ reba do nˇ ej nainstalovat aplikaci, která synchronizaci umožní. Popis nastavení všech konkrétních zaˇ rízení obsahuje pˇ ríruˇ cka k danému zaˇ rízení, ale také manuál Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual), který v kapitole Synchronizace dat s mobilními zaˇ rízeními soustˇ red’uje jednoduché návody nastavení synchronizace všech podporovaných zaˇ rízení. Podpora protokolu nevyžaduje žádná nastavení ani na stranˇ e Kerio MailServeru. Jedinou podmínkou je spuštˇ ení služby HTTP(S) na standardním portu (v pˇ rípadˇ e HTTP je to port 80 a v pˇ rípadˇ e verze šifrované SSL je to port 443). Porty ve vˇ etšinˇ e podporovaných mobilních zaˇ rízeních nelze mˇ enit na nestandardní.
34.1 Typy synchronizace Synchronizovat data Kerio MailServeru s mobilním zaˇ rízením lze dvˇ ema r˚ uznými zp˚ usoby: 1.
Pˇ rímá synchronizace se serverem.
2.
Synchronizace pomocí desktopové aplikace, kterou nainstalujeme na svou pracovní stanici.
Poznámka: Oba zp˚ usoby synchronizace je obvykle možné kombinovat.
Pˇ rímá synchronizace s Kerio MailServerem Tímto typem synchronizace, jejím nastavením, možnostmi a praktickým využitím se budeme vˇ enovat v celé kapitole Podpora pro ActiveSync.
388
34.1 Typy synchronizace
Pˇ ri pˇ rímé synchronizaci odpadá nutnost pˇ ripojit se zaˇ rízením ke svému osobnímu poˇ cítaˇ ci. Technologie umožˇ nuje pˇ ripojit se pˇ res HTTP(S) protokolem ActiveSync pˇ rímo k poštovnímu serveru a synchronizovat složky v poštovní schránce se složkami v mobilním zaˇ rízení. Pokud má zaˇ rízení nastaveno také pˇ rístup na Internet, m˚ uže si uživatel data synchronizovat kdykoliv, v novˇ ejších typech zaˇ rízení díky takzvané DirectPush technologii dokonce online. Tento typ synchronizace umožˇ nuje synchronizovat následující typy složek: • poštovní složky, • kontakty (kromˇ e Palm Treo 650) • kalendᡠr, • úkoly — synchronizaci úkol˚ u umožˇ nují pouze zaˇ rízení se systémem Windows Mobile 5.0 a vyšší. Poznámka: Implementace protokolu ActiveSync v Kerio MailServeru umožˇ nuje také synchronizaci veˇ rejných a sdílených poštovních složek (platí pouze pro zaˇ rízení s Windows Mobile). K pˇ rímé synchronizaci se serverem je potˇ reba nastavit následující: • V Kerio MailServeru musí být spuštˇ ena služba HTTP(S). Pokud se uživatel bude chtít pˇ ripojit k serveru z Internetu, potom bude tˇ reba také povolit pˇ ríslušný port (obvykle pouze pro službu HTTPS) na firewallu, za kterým je Kerio MailServer spuštˇ en. • V zaˇ rízení musí být správnˇ e nastaveno sít’ové pˇ ripojení. • Bude-li se uživatel pˇ ripojovat pˇ res protokol HTTPS (doporuˇ ceno z bezpeˇ cnostních d˚ uvod˚ u), pak je tˇ reba mít v zaˇ rízení nainstalován d˚ uvˇ eryhodný certifikát (více viz kapitolu 34.4). • Zaˇ rízení musí být nastaveno tak, aby se mohlo pˇ ripojit ke Kerio MailServeru. To závisí na typu zaˇ rízení: Windows Mobile V systémech Windows Mobile je tˇ reba nastavit aplikaci ActiveSync tak, aby se mohla pˇ ripojit k serveru. Toto nastavení je pro r˚ uzné verze Windows Mobile odlišné. V zásadˇ e ale otevˇ reme v zaˇ rízení aplikaci ActiveSync, v Menu vyhledáme položku Add Server Source (Windows Mobile 2005) nebo v menu Tools vyhledáme záložku Server (Windows Mobile 2003) a zde doplníme internetové jméno Kerio MailServeru a uživatelské jméno a heslo pro pˇ ripojení ke schránce. Podrobnˇ e tato nastavení popisuje manuál Kerio MailServer, Pˇ ríruˇ cka uživatele
389
Kapitola 34 Podpora pro ActiveSync
(http://www.kerio.cz/kms-manual). Zde lze najít jednoduché návody nastavení aplikace ActiveSync pro všechny podporované verze Windows Mobile. Palm Treo 650, 680 a 700p Synchronizace pˇ res ActiveSync s poštovním serverem se v Palm Treo 650 nastavuje v poštovním klientovi Versa Mail. V konfiguraci úˇ ctu je tˇ reba nastavit volbu Mail Service na Exchange ActiveSync a doplnit do úˇ ctu internetové jméno Kerio MailServeru a pˇ rihlašovací jméno a heslo pro pˇ ripojení ke schránce. Podrobnˇ eji je toto nastavení popsáno v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). Nokia E-series Mobilní zaˇ rízení ˇ rady Nokia Eseries podporují protokol ActiveSync, pokud do zaˇ rízení nainstalujeme aplikaci Email For Exchange vyvinutou spoleˇ cností Nokia. Instalaci a nastavení popisuje manuál Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). Mobilní zaˇ rízení s RoadSync Aplikace RoadSync spoleˇ cnosti DataViz umožˇ nuje synchronizaci pošty, kalendᡠre a kontakt˚ u pˇ res ActiveSync protokol. O aplikaci a nastavení mobilních zaˇ rízení lze najít pˇ ríslušné informace na http://www.dataviz.com/. Synchronizace pomocí desktopové aplikace ActiveSync Tuto možnost synchronizace pouze zmiˇ nujeme, protože synchronizace probíhá nezávisle na Kerio MailServeru a její nastavení lze najít v uživatelských pˇ ríruˇ ckách k desktopové aplikaci ActiveSync, pˇ rípadnˇ e v manuálu k danému zaˇ rízení. Upozornˇ ení: Zde uvedená nastavení platí pouze pro Windows Mobile. Pro úspˇ ešnou synchronizaci dat pomocí desktopové aplikace ActiveSync je potˇ reba následující: • Mobilní zaˇ rízení musí obsahovat nˇ ekterou verzi aplikace ActiveSync (všechny podporované verze systém˚ u Windows Mobile ji mají ve standardní výbavˇ e). • Osobní poˇ cítaˇ c uživatele musí být vybaven aplikací MS Outlook. V MS Outlooku musí být založen úˇ cet pˇ ripojený ke Kerio MailServeru (doporuˇ cujeme nastavit Kerio úˇ cet doplnˇ ený o Kerio Outlook Connector, protože pak je možné synchronizovat také složky typu Poznámky). • Osobní poˇ cítaˇ c uživatele musí obsahovat desktopovou aplikaci ActiveSync. Synchronizace se serverem pˇ res desktopovou aplikaci probíhá tak, že data ze serveru má díky pˇ rihlášenému poštovnímu úˇ ctu k dispozici MS Outlook. MS Outlook se synchronizuje s desktopovou aplikací ActiveSync a desktopová aplikace se po pˇ ripojení k zaˇ rízení m˚ uže synchronizovat se zaˇ rízením. Celý proces funguje samozˇ rejmˇ e i obrácenˇ e.
390
34.2 Podporované verze ActiveSync a mobilních zaˇ rízení
Po pˇ ripojení zaˇ rízení se nová data synchronizují pˇ res desktopovou aplikaci ActiveSync s aplikací MS Outlook a ta data promítne i do složek v Kerio MailServeru. Nespornou výhodou synchronizace pˇ res MS Outlook a desktopovou aplikaci je možnost synchronizace všech typ˚ u složek, které se na serveru nacházejí (tedy i úkoly a poznámky ve všech verzích zaˇ rízení).
34.2 Podporované verze ActiveSync a mobilních zaˇ rízení Kerio MailServer podporuje tyto verze protokolu ActiveSync: • ActiveSync 1.0 (Windows Mobile 2002, Palm OS — Palm Treo 650) • ActiveSync 2.0 (Windows Mobile 2003, Palm OS — Palm Treo 680, 700p) • ActiveSync 2.1 (Windows Mobile 2003 SE) • ActiveSync 2.5 (Windows Mobile 5.0, Windows Mobile 5.0 AKU2) ˇ Poznámka: Císlo verze ActiveSync je v tomto pˇ rípadˇ e ˇ císlo verze protokolu, ne ˇ císlo verze desktopové aplikace. reKerio MailServer podporuje celou ˇ radu mobilních zaˇ rízení. Tabulka 34.1 obsahuje pˇ hled podporovaných zaˇ rízení založených na systému Windows Mobile. Verze
Založeno na
Datum vydání
Windows Mobile 2002 (Pocket PC 3.0)
Windows CE 3.0 Leden 2002
Windows Mobile 2003 (Pocket PC 4.2)
ˇ 2003 Windows CE 4.20 Cerven
Windows Mobile 2003 Second Edition (SE) Windows CE 4.21 Bˇ rezen 2004 Windows Mobile 5.0
Windows CE 5.0 Kvˇ eten 2005
Windows Mobile 5.0 AKU2
Windows CE 5.1 Únor 2006
Windows Mobile 6.0
Windows CE 5.2 Únor 2007
Tabulka 34.1
Pˇ rehled podporovaných systém˚ u založených na systému MS Windows Mobile
Poznámka: Kerio MailServer podporuje jak Windows Mobile pro Pocket PC, tak edici pro Smartphone (systém pro zaˇ rízení bez dotykového displeje). Další podporovaná zaˇ rízení obsahuje tabulka 34.2.
391
Kapitola 34 Podpora pro ActiveSync
Typ zaˇ rízení
Systém
Palm Treo 650, 680 a 700p Palm OS Palm Treo 700w a 750v Nokia Eseries
a
Symbian OS 9.1
Sony Ericsson M600, P990i b a b
Windows Mobile 5.0 AKU2
Symbian UIQ
Zaˇ rízení Nokia Eseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.3.0 a vyšší. Sony Ericsson M600 a P990i jsou podporovány po instalaci externí aplikace Exchange ActiveSync 2.10 a vyšší. Tabulka 34.2
Pˇ rehled ostatních podporovaných zaˇ rízení
Podrobnosti o jednotlivých funkcích zaˇ rízení a jeho nastavení lze získat z originálního manuálu k danému zaˇ rízení. Nastavení aplikace ActiveSync v zaˇ rízení, tak aby se toto zaˇ rízení mohlo pˇ ripojit ke Kerio MailServeru a úspˇ ešnˇ e synchronizovat data, popisuje samostatná kapitola Synchronizace dat s mobilními zaˇ rízeními v manuálu Kerio MailServer, Pˇ ríruˇ cka uživatele (http://www.kerio.cz/kms-manual). R˚ uzné verze systém˚ u poskytují r˚ uzné možnosti spolupráce. Starší verze Windows Mobile neumožˇ nují využití všech možností Kerio MailServeru. Vlastnosti využitelné na jednotlivých verzích podporovaných operaˇ cních systém˚ u znázorˇ nuje tabulka 34.3. Následující vlastnosti Kerio MailServer nepodporuje: • Nastavení bezpeˇ cnostní politiky ze serveru (Enforce Security Policy) • SMS-based Always Up-To-Date (AUTD)
392
34.3 RoadSync
Typ zaˇ rízení
Pošta Kalendᡠr Kontakty Úkoly Direct Global Kerio Push Address Smart Lookup Wipe
WM 2002
ANO ANO
ANO
ANO
WM 2003 a WM 2003 SE ANO ANO
ANO
ANO
WM 5.0
ANO ANO
ANO
ANO
WM 5.0 AKU2
ANO ANO
ANO
ANO
ANO
ANO
ANO
WM 6.0
ANO ANO
ANO
ANO
ANO
ANO
ANO
Palm Treo 700w a 750v ANO ANO
ANO
ANO
ANO
c d
ANO
Palm Treo 680 a 700p
ANO ANO
ANO
ANO b ANO b
ANO
ANO ANO
ANO
ANO
ANO
ANO
ANO ANO
ANO
ANO
ANO
ANO
Sony Ericsson M600 a P990i d
b
ANO a
ANO ANO
c
ANO
ANO a
Palm Treo 650
Nokia Eseries
a
ANO
ANO
Vyžaduje upgrade na VersaMail 3.5 a instalaci Exchange ActiveSync Update for Treo 650 smartphone. Bližší informace lze najít na http://software.palm.com/. Vyžaduje instalaci EAS SP 2 update (http://www.palm.com/us/support/downloads/treo/easupdate.html). Zaˇ rízení Nokia Eseries jsou podporována po instalaci externí aplikace Mail for Exchange 1.3.0 a vyšší. Sony Ericsson M600 a P990i jsou podporovány po instalaci externí aplikace Exchange ActiveSync 2.10 a vyšší. Tabulka 34.3
Podpora vlastností mobilních zaˇ rízení
34.3 RoadSync Kerio MailServer podporuje aplikaci RoadSync 2.0 vyvinutou spoleˇ cností DataViz. RoadSync umožˇ nuje synchronizaci dat mezi Kerio MailServerem a mobilními zaˇ rízeními. Synchronizace probíhá pomocí protokolu ActiveSync. RoadSync podporuje synchronizaci následujících typ˚ u složek: • Pošta, • Kalendᡠr, • Kontakty. Aplikaci RoadSync lze nainstalovat na následující typy mobilních zaˇ rízení: • Symbian UIQ, • Symbian S80,
393
Kapitola 34 Podpora pro ActiveSync
• Symbian S60 3rd Edition, • Palm OS (synchronizace je omezena pouze na e-maily), • Java MIDP 2.0 (synchronizace je omezena pouze na e-maily). Více informací o produktu RoadSync a konkrétnˇ e podporovaných zaˇ rízeních lze najít na stránkách spoleˇ cnosti DataViz http://www.dataviz.com/.
34.4 SSL šifrování ActiveSync m˚ uže pro komunikaci využívat protokol HTTP nebo jeho šifrovanou verzi HTTPS. Upozornˇ ení: Z bezpeˇ cnostních d˚ uvod˚ u d˚ uraznˇ e doporuˇ cujeme používat pro synchronizaci výhradnˇ e protokol HTTPS, protože ActiveSync používá k ovˇ eˇ rení na serveru pouze nešifrované pˇ rihlašovací údaje uživatele. Princip šifrování služeb spuštˇ ených v Kerio MailServeru popisuje kapitola 10. Tento princip mimo jiné pˇ redpokládá instalaci validního SSL certifikátu do zaˇ rízení. Validní certifikát musí obsahovat tyto náležitosti: • Certifikát musí být vydán d˚ uvˇ eryhodnou certifikaˇ cní autoritou. To znamená, že mobilní zaˇ rízení musí znát koˇ renový certifikát serveru. Windows Mobile standardnˇ e obsahuje koˇ renové certifikáty nˇ ekolika certifikaˇ cních autorit. Jejich seznam lze najít na stránce https://partner.microsoft.com/global/partner/40027352. • Musí být platné datum certifikátu, a zároveˇ n je tˇ reba mít nastavené správné datum a ˇ cas v zaˇ rízení. • Certifikát musí obsahovat platný název poštovní domény, kterou Kerio MailServer obsluhuje. Jako validní certifikát lze pro šifrovanou komunikaci využít bud’ certifikát vydaný d˚ uvˇ eryhodnou certifikaˇ cní autoritou (ten je sice pomˇ ernˇ e drahý, ale na druhou stranu s ním nejsou žádné problémy pˇ ri instalaci), nebo certifikát vydaný interní certifikaˇ cní autoritou, a nebo lze využít takzvaný self-signed certifikát vytvoˇ rený pˇ rímo v Kerio MailServeru (více viz kapitolu 10). V pˇ rípadˇ e certifikátu od certifikaˇ cní autority, kterou zaˇ rízení podporuje, není potˇ reba nic nastavovat ani instalovat. V pˇ rípadˇ e interních nebo self-signed certifikát˚ u je tˇ reba do zaˇ rízení koˇ renový certifikát nainstalovat. Windows Mobile potˇ rebuje certifikát kódovaný v DER X.509 formátu. Soubor musí mít pˇ ríponu .cer. Nejsnadnˇ ejším zp˚ usobem, jak certifikát do zaˇ rízení nainstalovat, je stáhnout ho pomocí prohlížeˇ ce v zaˇ rízení.
394
34.4 SSL šifrování
Kerio MailServer sv˚ uj certifikát ve zmiˇ novaném formátu poskytuje na URL adrese http://nazev_serveru/server.cer V zaˇ rízeních s Windows Mobile 2002 lze pro komunikaci použít pouze protokol HTTPS. Nešifrovaná verze není v˚ ubec podporována. Navíc je tˇ reba, aby Kerio MailServer používal k ovˇ eˇ rení certifikát ovˇ eˇ rený certifikaˇ cní autoritou. K tomu lze použít bud’ certifikát ovˇ eˇ rený podporovanou komerˇ cní certifikaˇ cní autoritou (podporovány jsou certifikáty od certifikaˇ cních autorit VeriSign, CyberTrust, Thawte a Entrust) nebo je tˇ reba do zaˇ rízení nainstalovat koˇ renový certifikát autority, která vydala certifikát pro Kerio MailServer (více viz sekci Povolení instalace koˇ renového certifikátu ve WM 2002). Upozornˇ ení: Do Windows Mobile 2002 nelze nainstalovat self-signed certifikát Kerio MailServeru. Musí to být certifikát koˇ renový, ovˇ eˇ rený alespoˇ n interní certifikaˇ cní autoritou. Od verze Windows Mobile 2003 nastavení aplikace ActiveSync obsahuje volbu pro zapnutí/vypnutí SSL šifrování. Použití SSL šifrování však d˚ uraznˇ e doporuˇ cujeme, protože synchronizace pro ovˇ eˇ rování uživatel˚ u používá pouze metodu basic authentication (pˇ rihlašovací údaje jsou pˇ renášeny nešifrovanˇ e a je možné je odchytit a pˇ reˇ císt). Od verze Windows Mobile 2003 je instalace self-signed certifikátu do zaˇ rízení pomˇ ernˇ e jednoduchá. Postup obsahuje sekce Instalace koˇ renového self-signed certifikátu Kerio MailServeru. Upozornˇ ení: Bezpeˇ cnostní pravidla v zaˇ rízeních typu Smartphone s Windows Mobile 2005 zakazují instalaci nových koˇ renových certifikát˚ u. V takových pˇ rípadech je nutné nejprve povolit instalaci koˇ renových certifikát˚ u v registru zaˇ rízení (postup viz níže).
Instalace self-signed certifikátu Kerio MailServeru Instalaci self-signed certifikátu Kerio MailServeru lze provést následovnˇ e: 1.
V pˇ rípadˇ e, že chceme certifikát nainstalovat do zaˇ rízení Windows Mobile 2002 nebo do Windows Mobile 5.0 Smartphone Edition, je tˇ reba se nejprve ˇ rídit návody v dalších sekcích Povolení instalace koˇ renového certifikátu ve WM 2002 a Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition. V ostatních pˇ rípadech zaˇ cneme instalaci certifikátu bodem 2 tohoto návodu.
2.
V mobilním zaˇ rízení spustíme internetový prohlížeˇ c.
3.
Do adresního ˇ rádku zadáme adresu serveru ve tvaru http://nazev_serveru/server.cer (napˇ ríklad http://mail.firma.cz/server.cer).
395
Kapitola 34 Podpora pro ActiveSync
4.
Prohlížeˇ c se zeptá, zda chceme certifikát stáhnout do zaˇ rízení. Tlaˇ cítkem OK stažení certifikátu potvrdíme.
5.
Dále se zaˇ rízení zeptá, zda chceme certifikát nainstalovat a používat jej. I toto okno potvrdíme tlaˇ cítkem OK.
Nyní je certifikát nainstalován.
Povolení instalace koˇ renového certifikátu ve WM 2002 Pro pˇ ridání koˇ renového certifikátu vydaného certifikaˇ cní autoritou, kterou zaˇ rízení standardnˇ e nepodporuje je potˇ reba provést následující: 1.
Stáhneme aplikaci AddRootCert [409KB] a rozbalíme ji.
2.
Soubor addrootcert.exe nakopírujeme do zaˇ rízení.
3.
Do zaˇ rízení zkopírujeme certifikát serveru (certifikát musí být kódovaný v DER X.509 formátu a musí mít koncovku .cer).
4.
V zaˇ rízení klikneme na soubor addrootcert.exe a spustíme ho.
5.
Otevˇ re se aplikace, ve které certifikát nainstalujeme.
6.
Zaˇ rízení restartujeme.
Povolení instalace koˇ renového certifikátu ve WM 5.0 Smartphone Edition Zaˇ rízení typu Smartphone s operaˇ cním systémem Windows Mobile 5.0 a Windows Mobile 5.0 AKU2 mají jako souˇ cást své bezpeˇ cnostní politiky zakázáno instalovat koˇ renové certifikáty, které nebyly vydány d˚ uvˇ eryhodnými certifikaˇ cními autoritami. Abychom mohli do zaˇ rízení nainstalovat koˇ renový certifikát od autority, kterou dané zaˇ rízení nepodporuje (certifikát vydaný interní certifikaˇ cní autoritou nebo self-signed certifikát Kerio MailServeru), je potˇ reba do mobilního zaˇ rízení nainstalovat nˇ ekterý z editor˚ u registr˚ u mobilních zaˇ rízení a pomocí tohoto editoru instalaci koˇ renového certifikátu povolit. Jednou z možností m˚ uže být napˇ ríklad aplikace regeditSTG.zip (24.01 KB), kterou lze získat zdarma na stránkách http://www.htceurope.com/. Pomocí tohoto editoru registr˚ u provedeme následující zmˇ enu: 1.
Z výše uvedených stránek stáhneme aplikaci regeditSTG.zip a rozbalíme ji.
2.
Pˇ resuneme editor do mobilního telefonu (napˇ ríklad pomocí desktopové aplikace MS ActiveSync).
396
34.5 Vzdálené vymazání obsahu zaˇ rízení
Upozornˇ ení: Soubor je tˇ reba pˇ resunout skuteˇ cnˇ e do telefonu a ne na pamˇ et’ovou kartu. 3.
Na soubor v telefonu klikneme a spustíme ho.
4.
Spustíme regeditSTG.exe a najdeme uzel HKLM\Security\Policies\Policies
5.
Zmˇ eníme tˇ ri následující položky registru: • 00001001 na ze 2 na 1 • 00001005 ze 16 na 40 • 00001017 ze 128 na 144
6.
Nyní bude možné certifikát bez problém˚ u stáhnout ze serveru a nainstalovat jej podle návodu v sekci 34.4. Upozornˇ ení: Takzvaný „tvrdý reset“ zaˇ rízení zmˇ enu registru vymaže a je potˇ reba ji provést znovu.
34.5 Vzdálené vymazání obsahu zaˇ rízení Vzdálené vymazání obsahu zaˇ rízení umožˇ nuje správci Kerio MailServeru pomocí jednoho kliknutí v administraˇ cní konzoli odstranit obsah synchronizovaných složek nebo dokonce obsah celého mobilního zaˇ rízení (takzvaný „tvrdý“ restart zaˇ rízení). Tato vlastnost m˚ uže být velmi užiteˇ cná v pˇ rípadˇ e, že uživatel mobilní zaˇ rízení ztratil nebo pokud mu bylo odcizeno. Data na zaˇ rízení jsou takto více chránˇ ena a nemohou se dostat do rukou nepovolaným osobám. Kromˇ e vymazání dat tento úkon zamezí také dalšímu pˇ ripojení zaˇ rízení ke Kerio MailServeru, protože kromˇ e vymazání synchronizovaných dat v zaˇ rízení Kerio MailServer zakáže pˇ rístup tohoto zaˇ rízení p˚ uvodními pˇ rihlašovacími údaji uživatele. Zda bude možné provést restart zaˇ rízení nebo pouze odstranˇ ení složek podléhajících synchronizaci záleží na typu zaˇ rízení a hlavnˇ e systému. Tvrdý restart po síti totiž podporuje pouze systém Windows Mobile 5.0 AKU2. Nižší verze Windows Mobile tuto vlastnost nepodporují, a proto lze pouze vzdálenˇ e odstranit všechna data podléhající synchronizaci aplikací ActiveSync. Poznámka: Vzdálené vymazání zaˇ rízení neumožˇ nuje vymazání pamˇ et’ových karet. Na pamˇ et’ovou kartu se však standardnˇ e nahrávají pˇ rílohy e-mailových zpráv. ActiveSync umožˇ nuje vymazání veškerých synchronizovaných dat, vˇ cetnˇ e zmínˇ ených pˇ ríloh. Takže po vzdáleném vymazání obsahu zaˇ rízení budou vymazána všechna data v zaˇ rízení a zároveˇ n pˇ rílohy e-mailových zpráv uložené v pamˇ et’ové kartˇ e.
397
Kapitola 34 Podpora pro ActiveSync
Vzdálené vymazání obsahu zaˇ rízení m˚ užeme provést v administraˇ cní konzoli v sekci Nastavení domény → Uživatelské úˇ cty: 1.
Oznaˇ címe uživatele, který potˇ rebuje vymazat obsah zaˇ rízení.
2.
Pravým tlaˇ cítkem myši otevˇ reme kontextové menu a vybereme v nˇ em položku Stav → Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení daného uživatele (viz obrázek 34.1).
Obrázek 34.1
4.
Dialog pro správu mobilních zaˇ rízení
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Vyˇ cistit.
Upozornˇ ení: K vymazání obsahu dojde pˇ ri následujícím pˇ ripojení zaˇ rízení ke Kerio MailServeru. Takže pokud uživatel zaˇ rízení ztratil, informujte ho o tom, že pˇ ri pˇ rípadném nalezení zaˇ rízení nesmí spustit synchronizaci a zároveˇ n se musí ihned obrátit na správce, aby vymazání obsahu pˇ red použitím zaˇ rízení nejprve zrušil. Ke zrušení slouží tlaˇ cítko Zrušit ˇ cištˇ ení , které se objeví po použití tlaˇ cítka Vyˇ cistit. Informace o pr˚ ubˇ ehu vyˇ cištˇ ení zaˇ rízení se vypisují do záznamu Security (popisem záznamu Security se podrobnˇ e zabývá sekce 22.4). Souhlas uživatele s možností vzdáleného vymazání obsahu zaˇ rízení V operaˇ cních systémech Windows Mobile vyžaduje vzdálené vymazání obsahu zaˇ rízení explicitní souhlas uživatele s bezpeˇ cnostními pravidly synchronizace. Jinými slovy, uživatel musí odsouhlasit, že správce serveru m˚ uže vzdálené vymazání provést. Z toho d˚ uvodu se bˇ ehem první synchronizace, která mezi zaˇ rízením a Kerio MailServerem probˇ ehne (obvykle po nastavení pˇ rihlašovacích údaj˚ u Kerio MailServeru do aplikace ActiveSync), zobrazí v zaˇ rízení dialog (viz obrázek 34.2), který uživatel musí odsouhlasit. Bez tohoto odsouhlasení nebude možné synchronizaci dokonˇ cit.
398
34.6 Odstranˇ ení zaˇ rízení ze správce mobilních zaˇ rízení
Obrázek 34.2
Souhlas s vymazáním obsahu zaˇ rízení
Kerio MailServer tento souhlas na uživateli vyžaduje pˇ ri první synchronizaci zaˇ rízení se serverem proto, aby se souhlas nezobrazil až ve chvíli, kdy zaˇ rízení m˚ uže držet nepovolaná osoba.
34.6 Odstranˇ ení zaˇ rízení ze správce mobilních zaˇ rízení Uživatelé mohou svá mobilní zaˇ rízení v pr˚ ubˇ ehu ˇ casu mˇ enit za novˇ ejší typy. Ty starší jsou ovšem i nadále pˇ ripojeny ke Kerio MailServeru. Toto není žádný velký problém. Ovšem už z d˚ uvodu pˇ rehlednosti a orientace v zaˇ rízeních doporuˇ cujeme vymazat zaˇ rízení, která již nejsou používána. Nepoužívaná mobilní zaˇ rízení lze vymazat následujícím zp˚ usobem: 1.
V sekci Nastavení domény → Uživatelské úˇ cty vybereme uživatele, který už nepoužívá dané zaˇ rízení.
2.
Klikneme na schránce pravým tlaˇ cítkem myši a otevˇ reme kontextové menu, kde vybereme položku Mobilní zaˇ rízení .
3.
Otevˇ re se okno pro správu mobilních zaˇ rízení uživatele (viz obrázek 34.1).
4.
Oznaˇ címe zaˇ rízení, kterému chceme vymazat obsah a stiskneme tlaˇ cítko Smazat.
34.7 Záznamy synchronizace Celý proces synchronizace lze sledovat pomocí nástroj˚ u k zaznamenávání komunikace. Tyto nástroje jsou umístˇ eny jak v administraˇ cní konzoli Kerio MailServeru, tak pˇ rímo v mobilním zaˇ rízení. Tato sekce obsahuje popis a nastavení tˇ echto nástroj˚ u:
399
Kapitola 34 Podpora pro ActiveSync
Záznam synchronizace v Kerio MailServeru Kerio Administration Console obsahuje pro záznam komunikace speciální volbu v záznamu Debug (záznam Debug a jeho volby popisuje sekce 22.8). Záznam komunikace lze spustit následovnˇ e: 1.
V administraˇ cní konzoli Kerio MailServeru se pˇ repneme do sekce Záznamy → Debug.
2.
Klikneme pravým tlaˇ cítkem myši v oknˇ e záznamu a vyvoláme kontextové menu.
3.
V kontextovém menu klikneme na volbu Zprávy.
4.
Otevˇ re se dialog Zaznamenávané informace, kde zaškrtneme volbu ActiveSync Synchronization.
Obrázek 34.3
5.
Dialog pro nastavení záznamu Debug
Nastavení uložíme tlaˇ cítkem OK.
Po nastavení záznamu je tˇ reba spustit synchronizaci mezi zaˇ rízením a serverem, aby se mohl vytvoˇ rit záznam. V pˇ rípadˇ e potˇ reby lze záznam synchronizace také uložit: 1.
Záznam lze do souboru uložit v sekci Záznamy → Debug.
2.
Na vytvoˇ reném záznamu klikneme pravým tlaˇ cítkem myši a v kontextovém menu vybereme volbu Uložit záznam.
3.
V dialogu Uložit záznam zvolíme místo uložení souboru, vybereme formát souboru (na výbˇ er máme mezi formáty TXT a HTML) a dialog odsouhlasíme (viz obrázek 34.4).
400
ˇešení pˇ 34.8 R rípadných problém˚ u
Obrázek 34.4
Dialog pro uložení záznamu
Záznam synchronizace v mobilních zaˇ rízeních Aplikace ActiveSync v systémech Windows Mobile obsahuje vlastní záznamy každé synchronizace, které mohou napomoci pˇ ri ˇ rešení problém˚ u s komunikací. Záznamy lze zapnout v Advanced dialogu aplikace ActiveSync. Windows Mobile záznamy ukládá do adresᡠre \Windows\Activesync. Každá synchronizace je uložena v samostatném souboru, pˇ riˇ cemž se ve zmínˇ eném adresᡠri nacházejí vždy poslední tˇ ri záznamy. Soubory se záznamy se nazývají: Exchange Server0.txt Exchange Server1.txt Exchange Server2.txt Tyto záznamy mohou být potˇ reba napˇ ríklad pˇ ri ˇ rešení problém˚ u s technickou podporou spoleˇ cnosti Kerio Technologies.
ˇešení pˇ rípadných problém˚ u 34.8 R Problémy se synchronizací jedné složky ve Windows Mobile Problém Uživateli se m˚ uže stát, že se mu nebude daˇ rit synchronizovat nˇ ekterou ze složek, kterou má k synchronizaci pˇ rihlášenu.
401
Kapitola 34 Podpora pro ActiveSync
ˇešení R V nastavení aplikace ActiveSync provedeme následující: 1.
V nastavení aplikace ActiveSync odebereme složku ze seznamu synchronizovaných složek.
Obrázek 34.5
2. 3. 4. 5.
Odebrání poškozené složky ze seznamu synchronizovaných složek
Provedeme takzvaný „Soft reset“ zaˇ rízení. Provedeme synchronizaci zaˇ rízení se serverem bez oné poškozené složky. Pokud nyní probˇ ehla synchronizace bez problém˚ u, složku opˇ et do seznamu synchronizovaných složek pˇ ridáme a zkusíme synchronizovat. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies.
Problémy se synchronizací všech složek ve Windows Mobile Problém Uživateli se nedaˇ rí synchronizovat složky pˇ rihlášené k synchronizaci. ˇešení R V nastavení aplikace ActiveSync provedeme následující: V nastavení aplikace ActiveSync odebereme (odškrtneme) všechny složky ze seznamu synchronizovaných složek (viz obrázek 34.6) a nastavení uložíme. 2. Provedeme takzvaný „Soft reset“ zaˇ rízení. 3. Složky do seznamu synchronizovaných složek opˇ et pˇ ridáme a zkusíme synchronizovat. 4. V pˇ rípadˇ e neúspˇ echu kontaktujeme technickou podporu spoleˇ cnosti Kerio Technologies. Poznámka: Kromˇ e tohoto postupu je možné také zrušit v ActiveSync úˇ cet celý a po restartu zaˇ rízení ho znovu nastavit. Data podléhající synchronizaci se ze zaˇ rí1.
402
ˇešení pˇ 34.8 R rípadných problém˚ u
Obrázek 34.6
Odebrání složek ze seznamu synchronizovaných složek
zení vymažou. Po založení nového úˇ ctu se všechna data naˇ ctou znovu, obvykle již správnˇ e.
Zaˇ rízení se nem˚ uže pˇ ripojit k serveru ˇ ešení tohoto problému m˚ R uže být nˇ ekolik. Pˇ redevším je tˇ reba zkontrolovat následující: • V zaˇ rízení musí být správnˇ e nastaven pˇ rístup k síti, aby se zaˇ rízení mohlo pˇ ripojit ke Kerio MailServeru. • V nastavení aplikace ActiveSync je tˇ reba zjistit, zda jsou správnˇ e zadány pˇ rihlašovací údaje. • V Kerio MailServeru musí být povolena služba HTTP(S) na standardních portech (na vˇ etšinˇ e zaˇ rízení nelze nastavit nestandardní port pro komunikaci). • Komunikuje-li zaˇ rízení pˇ res protokol zabezpeˇ cený SSL, je tˇ reba zkontrolovat, zda problém není v SSL certifikátu (více viz sekci 34.4). • Pokud se uživatel pˇ ripojuje k serveru z Internetu, je tˇ reba mít na firewallu povoleny standardní porty protokolu HTTP(S).
403
Kapitola 35
Podpora pro BlackBerry pˇ res NotifyLink
Služba NotifyLink provozovaná spoleˇ cností Notify Technology Corporation umožˇ nuje spolupráci mezi mobilními zaˇ rízeními a r˚ uznými servery. Kerio MailServer této služby využívá k synchronizaci dat mezi zaˇ rízeními BlackBerry a datovým úložištˇ em Kerio MailServeru. Komunikace mezi NotifyLink serverem a Kerio MailServerem probíhá pˇ res rozhraní WebDAV a protokol IMAP, proto je tˇ reba spustit v Kerio MailServeru služby HTTP(S) a IMAP(S). Žádná další nastavení nejsou na stranˇ e Kerio MailServeru nutná. Synchronizace BlackBerry pˇ res NotifyLink umožˇ nuje synchronizovat následující složky: • Pošta — synchronizovány jsou všechny osobní složky vˇ cetnˇ e podsložek. • Kalendᡠr — synchronizován je pouze hlavní osobní kalendᡠr. • Kontakty — synchronizovat je možné všechny složky, které si uživatel vybere pˇ ri konfiguraci. • Úkoly — synchronizována je pouze hlavní osobní složka s úkoly. Služba NotifyLink je placená a je možné si ji pˇ redplatit na stránkách http://www.notifycorp.com/, kde lze také najít návod k nastavení zaˇ rízení a další užiteˇ cné informace.
404
Kapitola 36
Podpora pro Microsoft Entourage
MS Entourage je poštovní klient pro Mac OS X podporovaný ze strany Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v Entourage a umožˇ nuje: • práci s groupwarovými daty (pošta, kalendᡠr, kontakty a veˇ rejné poštovní složky), • využívání Free/Busy serveru, • pˇ ripojení r˚ uzných LDAP databází pro vyhledávání kontakt˚ u, • uˇ cení bayesovského filtru pomocí pˇ resouvání složek do Junk E-mail nebo INBOXu (více viz kapitolu 16.1). Podpora pro spolupráci Kerio MailServeru a MS Entourage je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné správnˇ e nastavit základní parametry úˇ ctu pro Exchange. Pro správnou funkci Microsoft Entourage musí být v Kerio MailServeru spuštˇ eny všechny potˇ rebné služby: • HTTP(S) — pomocí této služby Kerio MailServer komunikuje s rozhraním WebDAV a Free/Busy serverem. • LDAP(S) — pokud je uživateli využíváno vyhledávání kontakt˚ u v LDAP databázi Kerio MailServeru. • SMTP(S) — pro odesílání pošty (pouze pro verzi MS Entourage X a IMAP a POP3 úˇ cty ve všech verzích). • IMAP(S) — je nutno spustit v pˇ rípadˇ e, že uživatelé využívají MS Entourage X . Kerio MailServer podporuje tyto verze poštovního klienta: • MS Entourage X pro Mac OS X • MS Entourage 2004 + MS Office 2004 for Mac sp2 — 11.3.3 pro Mac OS X
405
Kapitola 36 Podpora pro Microsoft Entourage
MS Entourage musí být nainstalován na následujících verzích operaˇ cního systému Mac OS X: • Mac OS X 10.3.9 Panther • Mac OS X 10.4 Tiger Upozornˇ ení: Každý uživatelský profil v MS Entourage m˚ uže obsloužit jen jeden Exchange úˇ cet. Každý další takový úˇ cet nebude funkˇ cní. Funkci POP3 a IMAP úˇ ct˚ u nastavení neovlivˇ nuje. Pokud se v komunikaci mezi Kerio MailServerem a Exchange úˇ ctem v MS Entourage objeví nˇ ejaký problém, zapnˇ ete v záznamu Debug volbu WebDAV Server Requests (jak a kde lze volbu zapnout je popsáno v kapitole 22.8). Záznam pr˚ ubˇ ehu komunikace vám m˚ uže pˇ ri ˇ rešení problému výraznˇ e napomoci. Konkrétní možnosti a nastavení na stranˇ e klienta jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual). Základní nastavení Nastavení se liší podle verze MS Entourage. Z toho d˚ uvodu bude nastavení rozdˇ eleno do tˇ rí ˇ cástí. První se bude zabývat nastavením MS Entourage verze X, druhá novˇ ejší verzí 2004 a tˇ retí verzí 2004 s aktualizací Service Pack 2. Základní rozdíl mezi verzí X a obˇ ema verzemi 2004 spoˇ cívá v pˇ rístupu k dat˚ um na serveru. Ve verzi MS Entourage X jsou zprávy stahovány ze serveru pˇ res protokol IMAP a kalendᡠre s kontakty jsou synchronizovány pˇ res rozhraní WebDAV (Web Distributed Authoring and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a odesílání pošty. Další rozdíly vyjadˇ ruje tabulka 36.1. Znak
MS Entourage X MS Entourage 2004
Vyhledávání kontakt˚ u pˇ res LDAP
ANO
ANO
Podpora Free/Busy
ANO
ANO
Delegace složek
NE
ANO
Podpora veˇ rejných složek s kontakty a kalendᡠri NE
ANO
Podpora více kalendᡠrových a kontaktních složek v jednom úˇ ctu
ANO
Tabulka 36.1
NE
Podporované vlastnosti
406
407
Kapitola 37
Podpora pro Apple Address Book
Kerio MailServer umožˇ nuje podporu standardního adresᡠre operaˇ cního systému Mac OS X Apple Address Book. Podpora spoˇ cívá v možnosti prohledávání kontakt˚ u v LDAP databázi Kerio MailServeru a od verze Mac OS X 10.3 také obousmˇ ernou synchronizaci kontakt˚ u s uživatelskou schránkou v Kerio MailServeru. Podporu konkrétních možností v závislosti na verzi Mac OS X zobrazuje tabulka 37.1. Kerio MailServer podporuje Apple Address Book v následujících verzích: • Apple Address Book pro Mac OS X 10.2 Jaguar • Apple Address Book pro Mac OS X 10.3 Panther • Apple Address Book pro Mac OS X 10.4 Tiger Verze OS
Vyhledávání v LDAP databázi Kerio MailServeru
Podpora synchronizace kontakt˚ u pomocí Apple iSync
Synchronizace pomocí Kerio iSync Connectoru
Mac OS X 10.2 ANO
NE
NE
Mac OS X 10.3 ANO
ANO
NE
Mac OS X 10.4 ANO
ANO
ANO
Tabulka 37.1
Podpora Apple Address Book na jednotlivých verzích Mac OS X
Pro komunikaci mezi Kerio MailServerem a aplikací Apple Address Book je tˇ reba spustit v administraˇ cní konzoli Kerio MailServeru následující služby: • LDAP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat prohledávání v LDAP databázi Kerio MailServeru. • HTTP(S) — službu je tˇ reba spustit, pokud uživatelé chtˇ ejí využívat možnosti synchronizace kontakt˚ u. Nastavení aplikace Apple Address Book a pˇ rípadnˇ e také Kerio iSync Connectoru jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento
408
manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
409
Kapitola 38
Kerio iSync Connector
Kerio iSync Connector je rozšíˇ rení pro aplikaci Apple iSync, která umožˇ nuje obousmˇ ernou synchronizaci dat mezi Kerio MailServerem a aplikacemi Apple iCal a Apple Address Book: • Apple iCal — Kerio iSync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených událostí (nesynchronizuje pˇ rihlášené kalendᡠre). • Apple Address Book — Kerio iSync Connector umožˇ nuje obousmˇ ernou synchronizaci lokálnˇ e uložených kontakt˚ u. Hlavní výhodou Kerio iSync Connectoru je možnost nastavení synchronizace obou aplikací v jednom místˇ e. Aplikaci Apple iCal navíc pˇ rináší obousmˇ ernou synchronizaci vybraného lokálního kalendᡠre nebo kalendᡠru ˚ s úložištˇ em v Kerio MailServeru. Kerio iSync Connector využívá pro synchronizaci dat protokol WebDAV. Z toho d˚ uvodu je tˇ reba v Kerio MailServeru spustit služby HTTP a HTTPS. Kerio iSync Connector je tˇ reba nainstalovat na pracovní stanice uživatel˚ u s operaˇ cními systémy Apple Mac OS X 10.4 a vyšší. K instalaci je zapotˇ rebí instalaˇ cní balík ve tvaru kerio-ksc-6.4.0-1069.mac.dmg, který lze získat zdarma na stránkách spoleˇ cnosti Kerio Technologies. Postup pˇ ri instalaci je následující: 1.
Dvojím kliknutím otevˇ reme instalaˇ cní balík.
2.
Otevˇ re se Finder, který instalaˇ cní balík otevˇ re jako disk a nabídne spustitelný instalaˇ cní soubor Kerio MailServer Installer.
3.
Instalaci provedeme pomocí standardního instalaˇ cního pr˚ uvodce.
Konkrétní možnosti a nastavení v Kerio iSync Connectoru jsou popsány ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
410
ˇešení možných problém˚ R u se synchronizací Kerio MailServer i Kerio iSync Connector poskytuje nástroje pro ˇ rešení pˇ rípadných problém˚ u se synchronizací: Záznamy komunikace Komunikaci mezi Kerio MailServerem a Kerio iSync Connectorem lze zaznamenávat jak na stranˇ e Kerio MailServeru, tak na stranˇ e Kerio iSync Connectoru: • Kerio MailServer 1. 2. 3.
Otevˇ reme Kerio Administration Console → Záznamy → debug. V oknˇ e záznamu otevˇ reme pravým tlaˇ cítkem myši místní nabídku a vybereme položku Zprávy. Otevˇ re se okno Zaznamenávané informace, kde zaškrtneme volbu WebDAV Server Requests (viz obrázek 38.1).
Obrázek 38.1
Nastavení v záznamu debug
Po vyˇ rešení problému doporuˇ cujeme záznam opˇ et vypnout. • Kerio iSync Connector 1. 2.
Otevˇ reme System Preferences → Kerio iSync Connector a pˇ repneme se do záložky Advanced. Zaškrtneme volbu Enable debug logging (viz obrázek 38.2). Záznam najdeme v aplikaci Console (Applications → Utilities → Console).
Oprava synchronizace V pˇ rípadˇ e problém˚ u se synchronizovanými daty m˚ uže k ˇ rešení pomoci oprava synchronizace. Pˇ ri opravˇ e bude vytvoˇ rena kopie dat bud’ na serveru nebo v klientovi a tato kopie pˇ remaže stranu opaˇ cnou tak, aby obˇ e úložištˇ e obsahovala stejná data. Rizikem opravy m˚ uže být ztráta ˇ cásti dat, která byla uložena od poslední synchronizace. Postup pˇ ri opravˇ e synchronizace je následující:
411
Kapitola 38 Kerio iSync Connector
Obrázek 38.2
1. 2. 3.
Nastavení záznamu v Kerio iSync Connectoru
Otevˇ reme System Preferences → Kerio iSync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Repair. Otevˇ re se okno s dotazem, zda chceme provést synchronizaci podle dat na serveru nebo podle dat na klientovi. Po výbˇ eru stiskneme tlaˇ cítko OK a data se synchronizují.
Odeslání reportu do Kerio Technologies V pˇ rípadˇ e, že problém se synchronizací zp˚ usobuje chyba v aplikaci, doporuˇ cujeme odeslat záznam synchronizace do spoleˇ cnosti Kerio Technologies, kde bude podroben analýze. Veškeré informace uložené ve výpisu budou použity pouze k odstranˇ ení problém˚ u spojených s používáním tohoto produktu. Údaje ani vaše e-mailová adresa nebudou žádným zp˚ usobem zneužity. Odeslat report m˚ užeme následujícím zp˚ usobem: 1. 2. 3.
Otevˇ reme System Preferences → Kerio iSync Connector a pˇ repneme se do záložky Advanced. Stiskneme tlaˇ cítko Send report. Otevˇ re se okno pro odeslání e-mailové zprávy se záznamem a doplnˇ enou o adresu odesílatele. Zprávu staˇ cí pouze odeslat.
412
413
Kapitola 39
Podpora pro Apple Mail 10.4
Kerio MailServer od verze 6.1.2 podporuje nˇ ekteré funkce pro týmovou spolupráci IMAP a Entourage úˇ ct˚ u v Apple Mail 10.4. Podpora umožˇ nuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi. Podpora pro spolupráci Kerio MailServeru a Apple Mail je pˇ rímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiˇ rující aplikace, pouze je nutné podporu povolit v konfiguraˇ cním souboru Kerio MailServeru: 1.
Zastavíme Kerio MailServer — pˇ red každou ruˇ cní editací konfiguraˇ cních soubor˚ u je tˇ reba vždy nejprve zastavit Kerio MailServer Engine.
2.
V adresᡠri, kam je nainstalován Kerio MailServer, najdeme soubor s názvem mailserver.cfg a otevˇ reme ho. Pokud soubor editujeme na platformách Mac OS X nebo Linux, potom se nejprve do systému pˇ rihlásíme jako root (speciální uživatel s plnými pˇ rístupovými právy do systému).
3.
Pomocí vyhledávání najdeme ˇ rádek s hodnotou IMAPFullListing a místo ˇ císlice 0 k této hodnotˇ e pˇ riˇ radíme ˇ císlici 1.
4.
Zmˇ enu v souboru uložíme a Kerio MailServer opˇ et spustíme.
Nastavení plné podpory protokolu IMAP v Kerio MailServeru zp˚ usobí, že všichni uživatelé využívající pro pˇ rístup ke své poštˇ e protokol IMAP budou mít k dispozici všechny typy složek i podsložek (pošta, kalendᡠre, kontakty a úkoly) ve svých poštovních klientech. Tyto složky však budou zobrazeny jako poštovní složky, kde všechny události, kontakty nebo úkoly budou zobrazeny ve formˇ e e-mailových zpráv s pˇ rílohou ve formátu .vcf v pˇ rípadˇ e kontaktu nebo .ics v pˇ rípadˇ e události a úkolu. Z tohoto d˚ uvodu je tˇ reba d˚ ukladnˇ e si rozmyslet, zda má spuštˇ ení plné podpory IMAP v Kerio MailServeru opravdu smysl, a zda pˇ rinese uživatel˚ um oˇ cekávanou pˇ ridanou hodnotu. Pro správnou funkci úˇ ct˚ u v Apple Mail musí být v Kerio MailServeru spuštˇ eny všechny pˇ ríslušné služby: • HTTP(S) — službu je nutno spustit pro Exchange úˇ cty, pokud jsou uživateli využívány.
414
• IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange úˇ cty. • SMTP(S) — pˇ res protokol probíhá odesílání pošty. Konkrétní možnosti a nastavení v Apple Mail jsou popsána ve speciálním manuálu — Kerio MailServer, Pˇ ríruˇ cka uživatele. Tento manuál je k dispozici ke stažení na stránkách spoleˇ cnosti Kerio Technologies (http://www.kerio.cz/kms-manual).
415
Kapitola 40
Technická podpora
Spoleˇ cnost Kerio Technologies poskytuje registrovaným uživatel˚ um na produkt Kerio MailServer bezplatnou e-mailovou a telefonickou technickou podporu. Kontakty naleznete na konci této kapitoly. Naši technici vám rádi ochotnˇ e pomohou s jakýmkoliv problémem. Znaˇ cné množství problém˚ u lze ale vyˇ rešit svépomocí (zpravidla i rychleji). Než se rozhodnete kontaktovat technickou podporu Kerio Technologies, proved’te prosím následující: • Pokuste se najít odpovˇ ed’ v tomto manuálu. Jednotlivé kapitoly obsahují velmi detailní popis funkcí aplikace Kerio MailServer a možnosti jejich využití pro optimální nastavení serveru. • Nenajdete-li odpovˇ ed’ na vaši otázku zde, pokuste se ji najít: 1.
na stránkách produktu Kerio MailServer (http://www.kerio.cz/kms)
2.
na stránkách technické podpory (http://www.kerio.cz/support)
• Dalšími zdroji cenných informací m˚ uže být diskusní fórum uživatel˚ u aplikace Kerio MailServer na stránkách http://forums.kerio.cz/ a znalostní databáze, kterou lze najít na stránkách http://support.kerio.cz/. • Konkrétní dotazy na technickou podporu lze zadávat do speciálního webového formulᡠre umístˇ eného na stránkách http://support.kerio.cz/.
416
40.1 Kontakty
40.1 Kontakty
USA Kerio Technologies Inc. 2350 Mission College Blvd., Suite 400 Santa Clara, CA 95054 Tel.: +1 408 496 4500 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.com/
Velká Británie Kerio Technologies UK Ltd. Enterprise House Vision Park Histon Cambridge CB4 9ZR Tel.: +44 1223 202 130, Fax.: +44 1223 233 055 Písemná technická podpora je dostupná na adrese http://support.kerio.com/. http://www.kerio.co.uk/
ˇ Ceská Republika Kerio Technologies s.r.o. Anglické nábˇ reží 1/2434 301 49 Plzeˇ n Tel.: +420 377 338 902 Písemná technická podpora je dostupná na adrese http://support.kerio.cz/. http://www.kerio.cz/
417
Pˇ ríloha A
Právní doložka
R R R R R Microsoft , Windows , Windows NT , Internet Explorer , Active Directory , R R R
Outlook , ActiveSync a Windows Mobile jsou registrované ochranné známky spoleˇ cnosti Microsoft Corporation. R R R R Apple , iCal , Mac OS , Safari TM, Tiger TM a Panther jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Apple Computer, Inc. R R Palm , Treo TM a VersaMail jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Palm, Inc. R Red Hat a Fedora TM jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Red Hat, Inc. R SUSE je registrovaná ochranná známka spoleˇ cnosti Novell Inc. R R Mozilla a Firefox jsou registrované ochranné známky spoleˇ cnosti Mozilla Foundation. R Linux je ochranná registrovaná známka Linuse Torvaldse.
Kerberos TM je ochranná známka Massachusetts Institute of Technology (MIT). R McAfee a Proven Security TM jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Network Associates, Inc. R avast! je registrovaná ochranná známka spoleˇ cnosti ALWIL Software.
Symantec TM je ochranná známka spoleˇ cnosti Symantec Corporation. eTrust TM je ochranná známka spoleˇ cnosti Computer Associates International, Inc. ClamAV TM je ochranná známka spoleˇ cnosti Tomasz Kojm. R VisNetic a VisNetic AntiVirus TM jsou registrované ochranné známky nebo ochranné známky spoleˇ cnosti Deerfield Communications Inc. R Sophos je registrovaná ochranná známka spoleˇ cnosti Sophos Plc. R R ESET a NOD32 jsou registrované ochranné známky spoleˇ cnosti ESET, LLC. R R Grisoft a AVG jsou registrované ochranné známky spoleˇ cnosti Grisoft Inc.
418
Pˇ ríloha B
Použité open-source knihovny
Tento produkt obsahuje následující knihovny volnˇ e šiˇ ritelné ve formˇ e zdrojových kód˚ u (open-source): Free Type 2 FreeType2 je knihovna pro zobrazovaní font˚ u, která byla navržena jako malá, rychlá, vysoce modulární a portovatelná, a zároveˇ n poskytující kvalitní výstup. The FreeType Project is copyright 1996-2000 by David Turner, Robert Wilhelm, and Werner Lemberg. Heimdal Kerberos Used by KMS on Linux via libtauth. Heimdal je implementace Kerberosu 5, psaného hlavnˇ e ve Švédsku. Je volnˇ e dostupný pod licencí podobné BSD (pozn.: balík obsahuje i ˇ cásti knihovny libdes, od Erica Younga, která je pod jinou licencí). Jiné další volné implementace jsou od MIT a Shishi. Také MS Windows a Sun Java mají implementaci Kerberosu. Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. Copyright 1995-1997 Eric Young ([email protected]). All rights reserved. Copyright 1990 by the Massachusetts Institute of Technology Copyright 1988, 1990, 1993 The Regents of the University of California. All rights reserved. Copyright 1992 Simmule Turner and Rich Salz. All rights reserved. Copyright 1997-2000 Kungliga Tekniska Hogskolan (Royal Institute of Technology, Stockholm, Sweden). All rights reserved. libiconv Copyright 1999-2003 Free Software Foundation, Inc. Autor: Bruno Haible Domovská stránka: http://www.gnu.org/software/libiconv/ Knihovna libiconv je šíˇ rena pod licencí LGPL. Kerio MailServer obsahuje upravenou verzi této knihovny. Kompletní zdrojové kódy upravené knihovny libiconv jsou k dispozici na adrese: http://download.kerio.cz/dwn/kms-iconv.zip
419
Pˇ ríloha B Použité open-source knihovny
libIDL LibIDL je vnˇ ejší rozhraní pro CORBA 2.2 IDL a Netscape’s XPIDL. Copyright 1998, 1999 Andrew T. Veliath. libjpeg Libjpeg je knihovna pro zacházení s obrázky ve formátu JPEG (JFIF). Copyright 1991-1998, Thomas G. Lane. This software is the work of Tom Lane, Philip Gladstone, Jim Boucher, Lee Crocker, Julian Minguillon, Luis Ortiz, George Phillips, Davide Rossi, Guido Vollbeding, Ge’ Weijers, and other members of the Independent JPEG Group. libpng Libpng je oficiální referenˇ cní knihovna pro formát PNG. Podporuje témˇ eˇ r všechny vlastnosti PNG formátu. Copyright 2000-2002 Glenn Randers-Pehrson. libspf libspf2 implementuje Sender Policy Framework, který pˇ redstavuje ˇ cást páru protokol˚ u SPF/SRS. Knihovna libspf2 umožˇ nuje poštovním server˚ um jako jsou Sendmail, Postfix, Exim, Zmailer a MS Exchange kontrolu SPF záznam˚ u. Zároveˇ n ovˇ eˇ ruje SPF záznam a kontroluje, zda je odesílající server oprávnˇ en odesílat poštu pro doménu, ze které byla zpráva odeslána. Toto opatˇ rení zabraˇ nuje podvrh˚ um bˇ ežnˇ e užívaným spammery a viry/ˇ cervy (více viz http://www.libspf2.org/). Copyright 2005 by Shevekand Wayne Schlitt, all rights reserved. libtiff Libtiff je knihovna pro manipulaci s obrázky ve formátu TIFF. Copyright 1988-1997 Sam Leffler Copyright 1991-1997 Silicon Graphics, Inc. php_mbstring Copyright 2001-2004 The PHP Group. Copyright 1998,1999,2000,2001 HappySize, Inc. All rights reserved. Domovská stránka: http://www.php.net/downloads.php Knihovna php_mbstring.dll používá knihovnu libmbfl, která je šíˇ rena pod licencí LGPL. Kerio MailServer obsahuje upravenou verzi této knihovny. Kompletní zdrojové kódy upravené knihovny php_mbstring jsou k dispozici na adrese: http://download.kerio.cz/dwn/kms-mbstring.zip myspell Knihovna pro kontrolu pravopisu. Copyright 2002 Kevin B. Hendricks, Stratford, Ontario, Canada And Contributors. All rights reserved.
420
OpenLDAP Volnˇ e šiˇ ritelná implementace protokolu LDAP (Lightweight Directory Access Protocol). Copyright 1998-2004 The OpenLDAP Foundation. OpenSSL Implementace protokol˚ u Secure Sockets Layer (SSL v2/v3) a Transport Layer Security (TLS v1). Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL Toolkit (http://www.openssl.org/). PHP PHP je široce používaný obecný skriptovací jazyk, který se používá obzvláštˇ e pro vývoj web aplikací a m˚ uže být vložený pˇ rímo do HTML kódu. Copyright 2001-2004 The PHP Group. zlib Všestrannˇ e použitelná knihovna pro kompresi a dekompresi dat. Copyright 1995-2003 Jean-Loup Gailly and Mark Adler.
421
Slovníˇ cek pojm˚ u
Aplikaˇ cní protokol Aplikaˇ cní protokoly jsou neseny v paketech protokolu TCP, pˇ ríp. UDP, a slouží pˇ rímo k pˇ renosu uživatelských (aplikaˇ cních) dat. Existuje mnoho standardních aplikaˇ cních protokol˚ u (napˇ r. SMTP, POP3, HTTP, FTP apod.), programátor aplikace si však m˚ uže navrhnout libovolný vlastní (nestandardní) zp˚ usob komunikace. DoS útok DoS (Denial of Service) je typ útoku, který spoˇ cívá v zahlcení serveru požadavky jiného poˇ cítaˇ ce nebo poˇ cítaˇ cu ˚ tak, aby nestíhal plnit požadavky regulérních uživatel˚ u nebo v horším pˇ rípadˇ e útoku podlehl. DSN DSN (Delivery Status Notification) je zpráva o stavu doruˇ cení e-mailové zprávy, doruˇ cenka. Existuje nˇ ekolik druh˚ u potvrzení o doruˇ cení zprávy. Pokud není odesílatelem urˇ ceno jinak, posílá mu mailový server pouze chybové zprávy (odložení, neúspˇ ech). E-mailová adresa Urˇ cuje pˇ ríjemce a odesílatele zprávy pˇ ri komunikaci elektronickou poštou. Skládá se z lokální ˇ cásti (pˇ red znakem @) a domény (ˇ cást za znakem @). Doména urˇ cuje místo (organizaci), kam bude zpráva doruˇ cena, a lokální ˇ cást pak konkrétního pˇ ríjemce v rámci této organizace. ETRN Pˇ rijímáte-li poštu protokolem SMTP a váš server není trvale pˇ ripojen do Internetu, m˚ uže se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server pro danou doménu). V okamžiku pˇ ripojení do Internetu vyšle váš SMTP server pˇ ríkaz ETRN (jeden z pˇ ríkaz˚ u protokolu SMTP), ˇ címž si žádá o poslání uložených email˚ u. Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na pˇ ríkaz ETRN v˚ ubec odpovˇ edˇ et. Proto je tˇ reba definovat dobu (timeout), po které SMTP server ukonˇ cí spojení, jestliže žádné e-maily nepˇ rijal. Firewall Software nebo hardwarové zaˇ rízení, které chrání poˇ cítaˇ c nebo poˇ cítaˇ covou sít’ pˇ red pr˚ unikem zvenˇ cí (typicky z Internetu).
422
IMAP Internet Message Access Protocol (IMAP) je protokol umožˇ nující klient˚ um pracovat se svými zprávami na serveru, bez nutnosti stahování na lokální poˇ cítaˇ c. Uživatel se tak m˚ uže pˇ ripojovat k serveru z více r˚ uzných poˇ cítaˇ cu ˚ a má vždy k dispozici všechny své zprávy (pokud by byly zprávy staženy na lokální disk urˇ citého poˇ cítaˇ ce, nebyly by z ostatních poˇ cítaˇ cu ˚ dostupné). K téže schránce lze (za urˇ citých podmínek) pˇ ristupovat protokoly IMAP i POP3 souˇ casnˇ e. IP IP (Internet Protocol) je protokol, který nese ve své datové ˇ cásti všechny ostatní protokoly. Nejd˚ uležitˇ ejší informací v jeho hlaviˇ cce je zdrojová a cílová IP adresa, tedy kým (jakým poˇ cítaˇ cem) byl paket vyslán a komu je urˇ cen. IP adresa 32-bitové ˇ císlo jednoznaˇ cnˇ e urˇ cující poˇ cítaˇ c v Internetu. Zapisuje v desítkové soustavˇ e jako ˇ ctveˇ rice byt˚ u (0-255) oddˇ elených teˇ ckami (napˇ r. 200.152.21.5). Každý paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být doruˇ cen (cílová IP adresa). Kerberos Protokol pro bezpeˇ cné ovˇ eˇ rování uživatel˚ u v sít’ovém prostˇ redí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu d˚ uvˇ eryhodné tˇ retí strany. Uživatelé se pˇ rihlašují svým heslem k centrálnímu serveru (KDC, Key Distribution Center) a od nˇ eho dostávají šifrované vstupenky (tickets) pro pˇ rihlášení k r˚ uzným službám v síti. LDAP LDAP (Lightweight Directory Access Protocol) je internetový protokol pro pˇ rístup k adresᡠrovým službám. V adresᡠrích bývají uloženy informace o uživatelských úˇ ctech a jejich právech, poˇ cítaˇ cích v síti apod. Nejˇ castˇ eji používají LDAP e-mailové programy pro vyhledávání e-mailových adres a ˇ rízení doruˇ cování pošty (Microsoft Active Directory). MAPI MAPI (Messaging Application Programming Interface) je programovací aplikaˇ cní rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožˇ nuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem (Kerio MailServer) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce komunikaˇ cních prostˇ redk˚ u.
423
Slovníˇ cek pojm˚ u
Maska subsítˇ e Maska subsítˇ e rozdˇ eluje IP adresu na dvˇ eˇ cásti: adresu sítˇ e a adresu poˇ cítaˇ ce v této síti. Maska se zapisuje stejnˇ e jako IP adresa (napˇ r. 255.255.255.0), ale je tˇ reba ji vidˇ et jako 32-bitové ˇ císlo mající zleva urˇ citý poˇ cet jedniˇ cek a zbytek nul (maska tedy nem˚ uže mít libovolnou hodnotu). Jedniˇ cka v masce subsítˇ e oznaˇ cuje bit adresy sítˇ e a nula bit adresy poˇ cítaˇ ce. Všechny poˇ cítaˇ ce v jedné subsíti musejí mít stejnou masku subsítˇ e a stejnou sít’ovou ˇ cást IP adresy. MX záznamy Jeden z typ˚ u záznam˚ u, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail pro tuto doménu). MX záznam˚ u pro jednu doménu m˚ uže být více, pak mají r˚ uznou prioritu a mohou definovat napˇ r. primární a záložní (sekundární) server. NNTP NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiˇ ruje, naˇ cítá a umist’uje zprávy na Internetu. Notifikace Struˇ cná zpráva (upozornˇ ení) na urˇ citou událost — napˇ r. pˇ rijetí e-mailu. Zpravidla se posílá formou krátké textové zprávy (SMS) na mobilní telefon. POP3 Post Office Protocol je protokol, který umožˇ nuje uživatel˚ um stahovat zprávy ze serveru na sv˚ uj lokální disk. Je vhodný zejména pro klienty, kteˇ rí nemají trvalé pˇ ripojení do Internetu. Na rozdíl od protokolu IMAP, POP3 neumožˇ nuje uživatel˚ um manipulovat se zprávami na serveru. Veškeré operace s nimi musí být provádˇ eny na poˇ cítaˇ ci klienta. POP3 umožˇ nuje pˇ rístup pouze do uživatelovy složky INBOX a nepodporuje veˇ rejné a sdílené složky. Port 16-bitové ˇ císlo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací (služeb) na daném poˇ cítaˇ ci. Na jednom poˇ cítaˇ ci (jedné IP adrese) m˚ uže bˇ ežet více aplikací souˇ casnˇ e (napˇ r. WWW server, poštovní klient, WWW klient — prohlížeˇ c, FTP klient atd.). Každá aplikace je však jednoznaˇ cnˇ e urˇ cena ˇ císlem portu. Porty 1-1023 jsou vyhrazené a používají je standardní, pˇ ríp. systémové služby (napˇ r. 80 = WWW). Porty nad 1024 (vˇ cetnˇ e) mohou být volnˇ e použity libovolnou aplikací (typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu). Poštovní schránka Místo, kde jsou pˇ rijaté e-maily na serveru uloženy. Poštu si klient m˚ uže ze schránky vybírat (protokolem POP3), anebo pracovat se zprávami pˇ rímo na serveru (protokolem IMAP).
424
Fyzicky je schránka reprezentována adresᡠrem na disku, který je vytvoˇ ren v adresᡠri Kerio MailServeru (mail/jmeno_uzivatele). V tomto adresᡠri jsou vytvᡠreny další podadresᡠre, reprezentující jednotlivé složky). Schránky nejsou vytvoˇ reny pˇ ri definici uživatel˚ u, konkrétní schránka je vždy vytvoˇ rena až po pˇ rijetí prvního e-mailu, který do ní má být uložen. RFC Request For Comments. RFC je soubor obecnˇ e a dobrovolnˇ e uznávaných standard˚ u. Je to soubor ˇ císlovaných dokument˚ u, kde každý z nich se vˇ enuje nˇ ejaké ˇ cásti sít’ové komunikace. SMTP Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání pošty v Internetu. Odesílatel a pˇ ríjemce zprávy je urˇ cen e-mailovou adresou. Spam Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadnˇ e, pˇ riˇ cemž adresy pˇ ríjemc˚ u získávají rozesílatelé nelegálními cestami (napˇ r. odposloucháváním sít’ové komunikace). SSL Protokol pro zabezpeˇ cení a šifrování TCP spojení. P˚ uvodnˇ e byl navržen firmou Netscape pro zabezpeˇ cení pˇ renosu WWW stránek protokolem HTTP, dnes je podporován témˇ eˇ r všemi standardními internetovými protokoly — SMTP, POP3, IMAP, LDAP atd. Na zaˇ cátku komunikace se nejprve asymetrickou šifrou provede výmˇ ena šifrovacího klíˇ ce, který je pak použit pro (symetrické) šifrování vlastních dat. TLS Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF a pˇ rijata všemi významnými firmami (napˇ r. Microsoft Corporation). WebDAV WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiˇ rující protokol HTTP o možnost skupinovˇ e editovat a spravovat soubory umístˇ ené na serverech. WebMail Rozhraní Kerio MailServeru, které umožˇ nuje pˇ rístup k poštˇ e pomocí WWW prohlížeˇ ce. V Kerio WebMailu je rovnˇ ež možno mˇ enit nˇ ekterá uživatelská nastavení (napˇ r. filtrování zpráv nebo heslo).
425
Rejstˇ rík
A Active Directory 130 import uživatel˚ u 135 Active Directory Extensions 334 instalace 335 ActiveSync 388 instalace SSL certifikátu 395 instalace SSL certifikátu ve WM 5.0 396 instalace SSL certifikátu ve WM 2002 396 odstranˇ ení zaˇ rízení 399 podporovaná mobilní zaˇ rízení 391 pˇ rímá synchronizace se serverem 388 RoadSync 393 SSL šifrování 394 synchronizace pˇ res desktopovou aplikaci 390 vzdálené vymazání obsahu zaˇ rízení 397 záznam Debug 400 záznamy 399 záznamy v mobilních zaˇ rízeních 401 aktualizace 181 alias definice 161 kontrola 162 skupiny 142, 160 uživatele 9, 117, 160 antivirus 217 filtrování pˇ ríloh 222 McAfee Anti-Virus 217, 218 podporované externí antiviry 220 statistika 224 Aplikaˇ cní protokol 422
Apple Address Book 408 Apple iCal 387 Apple Mail nastavení mailserver.cfg 414 podpora týmové spolupráce 414 archivace 226 avserver 53
B BlackBerry
404
C certifikát serveru 91 intermediate 95
D datový adresᡠr 177 doména Windows NT 115 doménový koš 149 X-Envelope-To: 150 domény aliasy 72 primární 32, 69 pˇ reposílání 74 zápatí 73 DoS útok 422 DSN 422
E E-mailová adresa 422 e-mailové konference 242 ETRN 75, 89, 149, 169, 422
F Firewall
426
422
firewall 172, 318 fronta zpráv 258 prohlížení fronty
259
H HTTP 61 HTTP Proxy
180
I IMAP 9, 61, 317, 319, 423 import uživatel˚ u 131 instalace 17 Linux 25 MAC OS X 27 MS Windows 18 ruˇ cní 367 internetové pˇ ripojení 85 IP 423 IP adresa 423 iSync Connector 410
nastavení datového souboru 375 Kerio Synchronization Plug-in instalace 383, 381 systémové požadavky 381 Kerio WebMail jazyk 102, 10, 101 kontrola pravopisu 103 lokalizace 102 slovníky 103 konfliktní software 17
L LDAP Active Directory 76 Apple Open Directory 78 konfigurace klient˚ u 237, 76, 423 server 237 služba 61 linux spuštˇ ení serveru 26 spuštˇ ení administraˇ cní konzole 26 logo pro Kerio WebMail 84, 101
K Kerberos 82, 115, 423 ovˇ eˇ rování 289 Kerio Administration Console jazyk 54, 50, 54 lokalizace 54 Kerio MailServer Engine 50 Kerio MailServer Monitor 50, 50 Linux 53 Mac OS X 51 Windows 51 Kerio Open Directory Extensions instalace 340, 340 nastavení 341 nastavení ovˇ eˇ rování 79 Kerio Outlook Connector automatická aktualizace 377 instalace 376, 365 MAPI 365
M MAPI 423 Maska subsítˇ e 424 master ovˇ eˇ rování master password 179 metody ovˇ eˇ rování 173 Microsoft Entourage 405 nastavení 406 MS Outlook iCal 385 iCalendar 385 internetový kalendᡠr 385 Kerio Outlook Connector 365 Kerio Synchronization Plug-in 381 MX záznamy 147, 424
N nastavení úˇ ctu
427
369
Rejstˇ rík
NNTP 9, 61, 424 Notifikace 424 NotifyLink 404 NT doména import uživatel˚ u 134, 83 ˇ NTLM ovˇ erování nastavení v aplikaci MS Outlook 311
relaying 148 RFC 425 RoadSync 393
S 313,
O Open Directory
341
P PAM 81, 115 Performance Monitor 50 performance monitor 287 plánování ˇ casové intervaly 11, 89, 106, 107, 88 POP3 9, 61, 317, 319, 424 Port 424 port 63 porty 318 Poštovní schránka 424 profil nový 368 pˇ ríklady nastavení 320 pˇ rístupová práva skupiny 142
R RAS 86 registrace produktu import licenˇ cního klíˇ ce 46 licenˇ cní politika 49 pˇ redplatné 49 registrace plné verze 43 registrace pomocí administraˇ cní konzole 41, 41 registrace pˇ res web 41 registrace trial verze 42 reindexace poštovních složek 331
skiny kaskádový styl 101 skupiny IP adres 62, 105, 110, 154 uživatel˚ u 118, 142 služby 60 SMTP 9, 60, 148, 153, 284, 425 spam bayesovský filtr 202 Caller ID 204 Distributed Sender Blackhole List 195 email policy 204 grafy 215 hodnocení spamu 188 hodnocení zpráv 202 internetové databáze spammer˚ u 191 logy 215 pravidla 196 SORBS 194 Spam 425 spam 187 SpamAssassin 188, 201 SpamCop 194 SpamHAUS SBL-XBL 195 SPF 206 standardní nastavení 209 statistika 214 SURBL 203 vlastní pravidla 195 WPBL 195 záznamy 215 zpoždˇ ení SMTP pozdravu 207 spamserver 53 správa mobilních zaˇ rízení odebrat 128 vyˇ cistit 128
428
SSL 91, 425 systémové požadavky
16
T technická podpora kontakty 417, 416 TLS 425 TNEF 172
podporované prohlížeˇ ce 342 pˇ rihlášení uživatele 346 pˇ rístupová práva 344 skupiny 358 uživatelská nastavení 349 uživatelské úˇ cty 350 WebDAV 425 WebMail 425 Windows Calendar 386
U Unix-to-Unix decoding 173 Unix-to-Unix encoding 173 uudecode 173 uuencode 173 uživatelské úˇ cty kvóta 120 šablony 139, 111
V vzdálené POP3 schránky 163
W Web Administration aliasy 362 blokování pop-up oken 342 lokalizace 349
X X-Envelope-To:
172
Z zálohování kmsrecover 234 obnova ze zálohy 234, 229 záznamy config 275 debug 283 error 281 mail 276 nastavení 270 security 278 spam 282 warning 281, 270
429