Auto base sync: 2026-01-27 11:15:53

This commit is contained in:
2026-01-27 11:15:53 +04:00
parent 2f4513e115
commit 707337267a

View File

@@ -99,10 +99,12 @@ netstat -ano | findstr ":443"
>CNAME autodiscover → mail.stitch505.ru >CNAME autodiscover → mail.stitch505.ru
>MX → mail.stitch505.ru >MX → mail.stitch505.ru
>>[!info] DKIM-агент (Exchange DkimSigner / dkim-exchange) >>[!info] DKIM-агент (Exchange DkimSigner / dkim-exchange)
>>ПО/что это:
>>``` >>```
>>ПО/что это: отдельный DKIMподписывающий агент для **Exchange onprem**, который добавляет заголовок `DKIM-Signature` на исходящую почту.[](https://github.com/Pro/dkim-exchange/issues/78) >>ПО/что это: отдельный DKIMподписывающий агент для **Exchange onprem**, который добавляет заголовок `DKIM-Signature` на исходящую почту.[](https://github.com/Pro/dkim-exchange/issues/78)
>>``` >>```
>**1. Установка** >>
>1. **Установка**
> - Ставится на Exchange сервер (где работает транспорт). > - Ставится на Exchange сервер (где работает транспорт).
> - После установки обычно появляется GUI (настройки доменов) и папка с ключами (часто ...\keys). > - После установки обычно появляется GUI (настройки доменов) и папка с ключами (часто ...\keys).
>2. **Создание домена и ключа** >2. **Создание домена и ключа**
@@ -114,7 +116,7 @@ netstat -ano | findstr ":443"
> - Private key обычно лежит в файле типа: `C:\Program Files\<DKIM signer>\keys\<PUBLIC_DOMAIN>.pem` > - Private key обычно лежит в файле типа: `C:\Program Files\<DKIM signer>\keys\<PUBLIC_DOMAIN>.pem`
>- Именно этот файл должен быть доступен службе транспорта Exchange. >- Именно этот файл должен быть доступен службе транспорта Exchange.
> >
>>[!Warning] ## Главная ошибка и исправление (Access denied) >>[!Warning] Главная ошибка и исправление (Access denied)
>>``` >>```
>>Почему ломается: транспорт Exchange обычно работает от `NT AUTHORITY\NETWORK SERVICE`, и если у него нет прав на чтение private key (`.pem`), агент пишет “Access denied”, ключ не грузится и доменов становится 0. >>Почему ломается: транспорт Exchange обычно работает от `NT AUTHORITY\NETWORK SERVICE`, и если у него нет прав на чтение private key (`.pem`), агент пишет “Access denied”, ключ не грузится и доменов становится 0.
>>``` >>```
@@ -144,3 +146,5 @@ netstat -ano | findstr ":443"