S小魚仔S 網誌搜尋

2014年9月2日 星期二

S小魚仔S Windows Server 2008 R2 設定 AD GPO 防火牆規則

這個問題一直困擾「魚仔」很久了,終於在「今天」實戰...遇到了,還好遇到「好心人」告訴我「AD Domain」 「GPO」防火牆規則。

~~~ 設定「網域」防火牆「規則」~~~

電腦設定」=>「原則」=>系統管理範本」=>網路」=>網路連線」=>「Windows 防火牆」=>「網域設定檔

找到「網域設定檔」,啟用「Windows 防火牆: 允許輸入的檔案和印表機共用例外

1. 啟用「規則
2. 輸入「*」表示允許全部「IP」,您也可以限制「IP」範圍,參考「圖文」範例說明
3.點選「套用

使用「Cmd」,輸入「Gpupdate /Force

檢查「防火牆」規則,這時候就會「建立」「檔案及印表機共用」規則,並且勾選「網域」選項。
PS
啟用「檔案及印表機共用」防火牆規則,會打開「TCP Ports 139 ( NetBIOS Session Service ) 445 ( Microsoft-DS )」、「UDP Ports 137 ( NetBIOS Name Service ) 138 ( NetBIOS Name Service ) 」。

~~~ 設定「家用/工作場所 、公用」防火牆「規則」~~~

電腦設定」=>「原則」=>「系統管理範本」=>「網路」=>「網路連線」=>「Windows 防火牆」=>「標準設定檔

 1. 啟用「規則
2. 輸入「*」表示允許全部「IP」,您也可以限制「IP」範圍,參考「圖文」範例說明
3.點選「套用

使用「Cmd」,輸入「Gpupdate /Force

檢查「防火牆」規則,這時候就會「建立」「檔案及印表機共用」規則,並且勾選「家用/工作場所、公用」選項。
PS
啟用「檔案及印表機共用」防火牆規則,會打開「TCP Ports 139 ( NetBIOS Session Service ) 445 ( Microsoft-DS )」、「UDP Ports 137 ( NetBIOS Name Service ) 138 ( NetBIOS Name Service ) 」。

~~~ 如何透過「AD Domain」 「GPO」佈署,單獨「防火牆規則」~~~

使用「網域設定檔」當作「範例」。
找到「Windows 防火牆:定義輸入的連接埠例外

1. 選擇「已啟用
2. 選擇「顯示

範例啟用「防火牆規則」 TCP 80 Port ,做為「設定
輸入
80:TCP:*:enabled:http 80 Port
PS
規則如下
<連接埠> : <傳輸協定> : <IP範圍> : <狀態> : <名稱>

設定完畢,記得「套用」規則

使用「Cmd」,輸入「Gpupdate /Force


檢查「Windows 防火牆」規則,發現新增「Http 80 Port」規則。

~~~ 如何強制鎖定「防火牆」~~~


電腦設定」=>「Windows 設定」=>「安全性設定」=>「具有進階安全性的 Windows 防火牆

在「網域設定檔」選擇「開啟 (建議選項)

檢查「Windows Client」網路共用中心 =>「Windows 防火牆

點選「開啟或關閉 Windows 防火牆

網域位置設定 選項 就會被「強制啟用

~~~ 透過簡易方式設定「防火牆」~~~



參考資料
The Will Will Web」-「開啟 CIFS / SMB / UNC 連線應開放哪些 Ports 與注意事項

2014年8月22日 星期五

S小魚仔S Exchange Server 2010 SP2 安裝垃圾郵件過濾

在「Exchange Server 2010 SP2」支援「垃圾郵件」過濾功能,如果環境裡面沒有「邊際傳輸伺服器」角色或「郵件過濾」主機,又想要使用「垃圾郵件過濾功能」,可以考慮在「集線傳輸」伺服器,安裝「垃圾郵件過濾功能」。

垃圾郵件過濾功能」會放在「C:\Program Files\Microsoft\Exchange Server\V14\Scripts」內「install-AntispamAgents.psl


開啟「Exchange Management Shell」=>「系統管理員身分執行

1.使用「cd "C:\Program Files\Microsoft\Exchange Server\V14\Scripts"」,切換到「目錄」內
2.輸入「./install-AntispamAgents.psl」,進行「安裝」垃圾郵件過濾

進行「安裝」中..

安裝完成,輸入「Restart-Service MSExchangeTransport」,接下來就會把「服務」先停止

看到「服務」重啟後,就可以完成嚕

輸入「Get-Transportagent」檢查「狀態

開啟「Exchange Management Console」=>「組織組態」=>「集線傳輸」=>「反垃圾郵件」就會看到安裝的「功能」。

2014年8月14日 星期四

S小魚仔S Exchange Server 2010 SP2 設定「POP3」、「SMTP」

Exchange 2010 SP2」如何啟用「POP3、SMTP」服務。

輸入「Win+R」=>「Services.msc

這裡會找到「Microsoft Exchange IMAP4」、「Microsoft Exchange POP3」兩種服務。

啟用「Microsoft Exchange POP3


1. 在「啟用」內容「選擇」=>「自動」(每次開機,服務都會自動) 
2. 選擇「啟動

啟動完成「Exchange Server POP3、SMTP」設定,就完成


POP3、SMTP「Outlook 2007、2010」設定方式

1.「開啟」Outlook「電子郵件」配置,輸入「名稱」、「郵件地址
2.「帳戶類型」選擇「POP3」,「內送」(POP3) 和 「外寄」(SMTP) 指向「Exchange Server
3. 輸入「AD」內「帳戶」、「密碼
4. 「選擇」其他設定

在「外寄伺服器」頁籤,選擇「使用與內送郵件伺服器相同的設定

 在「進階」頁籤=>「POP3」使用「SSL」加密

選擇「測試帳戶設定

憑證「驗證伺服器」選擇「是」

出現「內收」和「外送」伺服器,都顯示「綠色」打勾,就表示正常。

參考資料:
Technet」-「如何讓 OWA 可以查看 SMTP/POP3/IMAP 連線設定
Shunze 學園」-「POP3與SMTP設定

2014年8月12日 星期二

S小魚仔S Exchange Server 2010 SP2 移轉 使用者 MailBox


1.「Exchange」 進行「Mail Box」移轉,會產生「Move Requests」要求,記錄在「收件者組態」=>「移動要求」。

2.將「AD Account」內「資料」暫存「Disconnected MailBox」(中斷連線信箱),然後再搬移到「目標」內「Mail Box

開啟「EMS Console

1. 移轉「AD Account」到其他「Mail BOX」。
New-MoveRequest -Identity '123@coolwe.com' -TargetDatabase "DB01"

2. 查詢「Mail Box」 (全部) 轉移「狀態」,「是/否」移轉中
Get-MoveRequest –MoveStatus InProgress


查詢「AD Account」(個人) 轉移「狀態」,「是/否」移轉中
Get-MoveRequestStatistics -Identity 123 | ft


查詢「全部」Mail Box 轉移「狀態
Get-MoveRequest
PS
若「Status」出現「CompletionInProgress」表示「移轉中



Status「顯示」Completed,才是轉移完成。


3. 若有「收件者組態」=>「信箱」,顯示「綠色」箭頭。
可以將「移動」請求,完全「清除」。

使用「Get-Moverequest | Remove-Moverequest」,指令




4. 刪除「Disconnected MailBox」(中斷連線信箱)




(使用中 AD Account)

Remove-StoreMailbox -Database "Exchange_Mail_Box" -Identity "123" -MailboxState SoftDeleted




(已停用 AD Account)

Remove-StoreMailbox -Database "Exchange_Mail_Box" -Identity "123" -MailboxState Disabled


5. 「查詢」Mail Bxo 掛載「幾位」使用者
Get-Mailbox -Database "Database"


參考資料
Msexchange.Org」-「Moving Mailboxes in Exchange 2010
Mircosoft-Technet」-「Common Exchange 2010 Cmdlets