diff --git a/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md b/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md index df79c85..0956399 100644 --- a/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md +++ b/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md @@ -99,10 +99,12 @@ netstat -ano | findstr ":443" >CNAME autodiscover → mail.stitch505.ru >MX → mail.stitch505.ru >>[!info] DKIM-агент (Exchange DkimSigner / dkim-exchange) +>>ПО/что это: >>``` >>ПО/что это: отдельный DKIM‑подписывающий агент для **Exchange on‑prem**, который добавляет заголовок `DKIM-Signature` на исходящую почту.[](https://github.com/Pro/dkim-exchange/issues/78) >>``` ->**1. Установка** +>> +>1. **Установка** > - Ставится на Exchange сервер (где работает транспорт). > - После установки обычно появляется GUI (настройки доменов) и папка с ключами (часто ...\keys). >2. **Создание домена и ключа** @@ -114,7 +116,7 @@ netstat -ano | findstr ":443" > - Private key обычно лежит в файле типа: `C:\Program Files\\keys\.pem` >- Именно этот файл должен быть доступен службе транспорта Exchange. > ->>[!Warning] ## Главная ошибка и исправление (Access denied) +>>[!Warning] Главная ошибка и исправление (Access denied) >>``` >>Почему ломается: транспорт Exchange обычно работает от `NT AUTHORITY\NETWORK SERVICE`, и если у него нет прав на чтение private key (`.pem`), агент пишет “Access denied”, ключ не грузится и доменов становится 0. >>``` @@ -144,3 +146,5 @@ netstat -ano | findstr ":443" + +