diff --git a/.obsidian/workspace.json b/.obsidian/workspace.json index 6cb2e7f..cdae3cc 100644 --- a/.obsidian/workspace.json +++ b/.obsidian/workspace.json @@ -181,7 +181,7 @@ "active": "21838e3412a13823", "lastOpenFiles": [ "2.1 Ссылки на ПО/1. FIclash.md", - "2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.eccirian", + "2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md", "Без названия.md", "2. Проекты/VPN_MARZBAN/2. Инструкция Marzban/Создание сертификатов и их внесение в marzban.md", "2. Проекты/Windows server 2019 + exchange", diff --git a/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.eccirian b/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.eccirian deleted file mode 100644 index ea50217..0000000 --- a/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.eccirian +++ /dev/null @@ -1,8 +0,0 @@ -%%ENC -TYPE:temporary -ORIGINAL_EXT:md -SALT:tjzQebKHTnirRtaEOfnw3g== -IV:HoJhSz90aRIqSTPC -DATA:XWA9MR7E6bG1p8g4cvQLYjpeQ7hYq0oXQwQwyoX3DwARYjemRU2He2cUPfjh7W3m9Iqf16DkFmQtBVEXBjYiVauQSHLjqY/JCnqaK4hlYQaoDUW9JYmi/1SHmI8xiBA/Qk417IaZf8l69GzeoWAUE+yZN6O5GFyYeMb6GndsPrA7WW9espg/93q4TP1pLbQpeU043sHPLMnImUAO0JW0N9xjHZ+fu66d67j0NILyTG6RM3jhZhxQEIsW6fsnuFf2yj3dTnuKHHzMdwD0jwm78/1Lx3cLV2nHeIGMULW9l8+cygyaL0KsBFDB385hBEmvrwm4/BJuE0tOU5hP3FsgG1GOG3JYEs9jXr2svEI50sagKhdunKCGbKaCoQ82ODo/ZG7cY8CSF6T/YJ1InNgaMAPRFG/K6Uu1UjTIm2bB+v0dOsgVgRelTE3m+D62OENlFsJaoFvQzPfldyTDw1PUMmLNxbFkPwgGhcZJJI5u7CQxk0LNFsvjOp4qCYUNZL5CQkBXSI478uXz25/NiAa67tKy42NVvi7Q5pw+ahjvceHyUr/8/YveACaNLLbgqZaXCSZTWpIisBNG7CZMKphxZ7/gBpCwck/4pZ3p4swcOsXAZI24f+fjSRoR/NfqEemED4omtIReH/gVK7Hqn8kMDDYr8fTM2V8sdqRF6vbl1WLc7/AzCO6b5V6/+PL6ZKTbuA83k/Uz92Y4ScqbxdSzs0LnVzKsS9PnIih6yfLdOmtmhkgPp22I6e5gdvS1US3Pb9P6bYxSwVKory9eCilpVaNQssoVwJnedQBFTvJdtXqgSnUYh4FVrKX89MTCFezzwtfemfW/6t2fnemkiWgPQxhDm+KqVv6BlLn3z2GA5SPM2X4sIFosvUWKKh42dATk3IC3SI14C1hAQ515QmA127mv17+5+YPQnIgwntKrG6QKcMO6E0TZR+a4hW2p9RN+o8qmhGJpzAerbeV2vbaDl5Cq9FLqGCNdXeMnTkSdhjZS22KDl+FfmNyHp7FYT7tkaXnZn27DuDN9GUfZ6mD3mgRsOIb7aopCuY4UzLexm9lsRveaJ+47wBf1n6/Vb7cMbjsT/iM+5dLfmCdgNvSzw8FwxN34YIzzwLKzG8SnOub/bMqa/vTIRzi9wkx6fe2E2WtBvbmf6qPvD247DX4ffI4agv5Fze91tm2w2EhEeitlXENkhq3hqA1ZQlD6qisW3Ist72bSIDvk72AK7jXu+GuztxQPjtj2nBYAGiwrWoZdxB5YMvyawS8subf7ynyWfzU6huudFmi6VTj8bI8/yU6SYK23aD8X9D94n2Ai0FC3kh+E1TjSPU/ZxWOvp7kthC5afg3NXK1PWwiGhqmE9bneSZhaLhidzSCIPoKzxAZDPIbR47fQCX/mtGyau8djenIx3OgKDje0Tu3E9vTM86Y+SOZCt9zODRrzZZeoM0gixRyVqbL0yWEu09Vpk+SSup34VY2/KJWcdwZ+XI9A+xHrgFj61MVbHTwOCoI/fxHtLrsTIoGlkbkcbFIvWvon93M7gj9g/mmmcDZx4VY+Draq7hFQROHo7uQ1/m2o6jkVd8cADyDFUXKZR3P5JbhnMAL6TqUI4Aj9kJd3L6iMnPZVuf8PtdhIMIvZMSrgq3ouBsVSXej3K6WN4bWOEhYxEON1/OiaH7109iX1E4zGV6ItdnuDoswixjAtpORs2kDQmPY6HCTnLlwwHef4hlVJnmCLSDg8B12cCPZoIXGpbZQxijn4vPBA9AVlGObw2t6LKWzI5eChPgZfJvpN4cowv6sDObfhOpn8RfjRJFoyRV7xf/pvjrEICl4cvqBYNOL92QLQBwmWMDogdSXGVwHcL9lPXvAOrZhVp8DIReGZ0y2MI9jbsAsG/t/JUrhREAektd0xchlLDY1nEuylIY9s8yPKlT6TFgvd/ZrarUOqgAp8JTLv2q49pLs3Utwc+CtlYeC3RhY3TMMCkPFi5nxMwjgID1oBwH/aCoXX620u4BpdsOBbxG9TvhFoODgeQOr0GyQEQ7woczSLwuTxsfSyDJtLdddXCX0YFbDnzJmO1TQk8S5M+NEdhffLnDh6qkSOsqqxLRceZ+oRBTCUbF/I1rqQTtjmCKNRpIV8EeOKhmTHzflrm9hR8fXJkMJDZUQ7KNJWFgi8yHepbTDx3aMWlnQL636Dik/sXX3JLdNhZ/8XcXQ5uXkBbs2W45c6rN6RHDEw9ulY6UWKu9mD7j/N36cJa07s8Wj1olonrSw8anas1bY477nvtx2ns0DwiK3hQSyK5AAW+kZ7l8wJDUYYhdsIJ3Gd9W6YK6ObVaR0dBMTg7DOtnAz+0KbooXXuWQLdYzKkQ/q5WmUT06lPv7e+TuBKjER49ALtytmHbwyNssCLYM75UEY+qEVg2HQKBRlRVtYqJyKAjqS+pZ049Rn3tdtT/Pk6CjBPX6vIs/cvdERDSQncDfOlBquf3t+Lp24rAsek8S2SD13M9cDZNspA9zCtAo1l4MKBLoBBfNUOJ4bOAdZUAit98h+TnAiEkErJsgxNY2FcxqA9cZwe3au+QWd/ypTikHz1EyPSmDVeZU+RzctPd9d8Johm4mYIr5iPWVji8BKGeaZwQuFP3ef9o86qxo0/eVNGj3RZE+bSeeffGt/DBRJ9z1nxk7CA/fecqvSc9ZfmT0Nl9KL0huu5DPP3FCRvOlAk5GnkaizDpczN23NKiksFF8pAerMpxM8wCJhMXp86MCn97od4W1xtFc00pE8rSsrlTGH4zgyo8Nzzhq05q2TzoOTrxuAzOtYTIV94U9iqfIqe8ckQIlCmbwhK6BW09VCgE7bjoT6j6E2PbNsoeaVr2YHSMZklRHZPzlBa0FPE+jDe2So+EBbh9DaZUyoyELRdD8mqF8f9BSIEe08Aa+sTGcjrvyxSJHq21qlSqFEG0IvSBpaqbbI4uJRHOdeIFOnLoh8//mGWDnGxfDlZ3rq7cV2UiLv/RcSnP7YWurGMrEB8j/ZC8eG9De+NdDktWMUwHc4DAQpijqJt8YrbHZNwdjpJGgWe4AcRF9ZQock2+yatO4Zs7jBmsR32XJIQ9bzhVDu1oYJtEuBFr5CFZyRTFBdTcNqo3ru+IdfyXzFcdtcxe8illsM+2zF1qJPjJnSGggI733IgGBY/EPWtitjt8wlscjwJkQMmaXlPaxciJzl+8wurDOMZNfXSiRpDvWqAWUvVZkAtbkm2BWzND2PeAI5IPHfcYTizUBGeotWwI5Miq+ZMJL3pOjDrff1cH6hnWzMEpTlKP/dpVvf6gtJvbC6YJtdnvoZNuTa0fjkJwkcjdgSkZk5fDuun8bvE9upMT6YmluyiX0Sq3diLgtEH5KZxh8roOwLOPtaBCx+BMiXRBYueYaKPVyUJjuyptU+GVMMuKYR2iY4cmQiKD9jRrKfNBTUotyYTMWbLQF7fGQp8RzEUSXFEN4gP/2ombPvtKMSIjr4M97wNWsmbLPtpy8RRZdS8YWZthbJLV26UadUpchbRl6PQjrRmtMnrJA7hGoVaHNvGpdTiipruxrKOzr7boIuNCnKy7OgXxvHtEY4LZhzshD7lJdpqBfFL4y0mWeuVXKMG5loDmk701TdrQ3HKXkEyL0FyXtv9PGL7gGUF8IWAMLrr1sGhholWHUbdC+Y8ddH7u/oxJeTr0cBAeP6L7G4QyKt+/S74N2LGDGPGreEbQWrER1O4FHJy6IUXEYrjv5WYWxYIbzCuPUz/WAvXXMcQATbihIAAw+bgNzKe6v+x2qUNt3imqR7hE7J9jlfzdgzzfP/Ibzv+n/wbgtei0i/JYuz/+bMvWlAdIpSAZYSi8jHYTI4ctwcyFMhZnyVjj8BtmclObnTuy8AuqEGzS962Q2Lgb3LW5LjhsIUmw/lz6mrRnIQyRPsrRIob2jNgU2dpncJXYypdHCTiWwZ+tnf5mfPvdSjhXKOvla7MGBPf0oMRujjkKm+vhMTMTTYYwhk1V2HXcVzWxLpaftdTk0/qScZzVxghxoCoY9tO5gbEPpfPuDGiG0vHTnT6DGHzF4iPF1eOCp99aKjl0PbeKM5s1F2SsSMzMv+IUU9UNXrir90EeBUirARZWnbNGycTqUHzG+qnXaeveOI30I7Ks/jdnfw+b23rm7wWMs0VJldVCT7c9E5jnfvSgAaAywofR4oZjhXOUNeo2LuSO6Xqd9PA/gi7zX7DW1oW+e0Mm1rc3P4OMFYBwkj6sNcADOTuTW8GO3d5mAldpd8HCT0hrVOEcmO3KT/BWGnwZvRHhfZwljpV/JM5Rn3SosHI5eRGIQs0tKR0egWIkuI5OBTqJcJXUGK+lng5MR+YibyBF4mMCOarv1H9GAUv3qFVmM+vCCHCgyb/DIAeYTEOmhOg/sKaYm+vlJ1dXqmgonUKw5sr3Uixn7iFfekVQT20ra03H20vxDYu0bJE4+VKUZt6vequsXncrL4LmzskFDX+s7kjovCJIH7RYmk56j24nt5EN7N0ol7LUpsG4vhg3tIVyIKyrKntipmyfVeKz/r3vgDo/69djCQ5SBvNxg8JgeQSIOKlCeSmB8hNaES8sWxNAQjf6XIkR2r0ZnKElp2UBa/g0msANjN4pHhuZKXPfSL+RMwbhWYk/s3Q/xkgdx+M22lXUP5u/bh/j/LqQPx3Bn+vW1p8UQmaY7AmIwP1mnzFxIH6e0z5AwJ8pDksSedBsyumeJon3kU0XvIqGL/SmqIgrxPD1tD4bYPDh7x2Ilc1yS94hA4AhFCdJY96ZM7YsQV+ImAWFEbdhKl77AboWPUErGczeK/TKMCay5JS1ipzJK3RckSUrBd2X2Wscs4rE9GzKj1wcPtL6sMEf2XU4k7+1YH4JocUdmmfTFwNawGL0QBEpxvIpdSOEkv0Ktk6CEaEmA+pl4+fSUbbVAB1YCgbm+j/a8o2hlOjVfOg6DAWo2OFbgQfg44tNzIGMDXaU/kDoHMg4lmOktkiqn7d4x+q2h9SFnFidzsYRMg/WU9Vg4TrB8eZbe87Q== -KDF:PBKDF2:600000 -HINT:Work_pass \ No newline at end of file diff --git a/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md b/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md new file mode 100644 index 0000000..4c7db89 --- /dev/null +++ b/2. Проекты/Windows server 2019 + exchange/Инструкция настройки windows.md @@ -0,0 +1,62 @@ +>[!Danger]- 1. Установка и базовая настройка **Win server** +>1. Установи Windows Server 2019 **Desktop Experience**, задай сильный пароль локального Administrator и включи RDP (лучше ограничить по IP на фаерволе). +>2. Поставь статический IP (на DC DNS будет “сам на себя”, на Exchange DNS будет указывать на DC). +>3. Синхронизация времени: обязательно корректное время/часовой пояс, иначе будут проблемы с Kerberos/SSL. +>Задайте статический IP, шлюз, DNS. +>>[!todo]- 1 +> > Если сервер = DC/DNS: DNS указывайте на себя (127.0.0.1 и/или свой IP). +> > +> > Если сервер = только Exchange: DNS указывайте на DC. +> > +> > Проверьте время/часовой пояс (важно для Kerberos/сертификатов). +> > +> > Timezone, NTP, синхронизация. +> > +> > Включите RDP (если нужно) и проверьте Windows Firewall (пока можно оставить дефолтный, но убедитесь, что 443/25 потом не блокируются). +> > +> > Обновления. +> > +> > Установите все обновления Windows. +> > +> > Перезагрузки до тех пор, пока обновлений не останется. +> > +> > Переименование сервера (если ещё не делали): +> > ``` +> > Rename-Computer -NewName "WINS5" -Restart +> > ``` +> > **Изменить WINS5 НА ТРЕБУЕТСЯ ИМЯ** +> +>>[!todo]- 2 Проверка, что **443 порт** вообще живёт на сервере (потом пригодится при диагностике OWA/ECP): +>>``` +>>Test-NetConnection 127.0.0.1 -Port 443 +>netstat -ano | findstr ":443" +>>``` + +>[!Failure] 2) AD DS + DNS (и ваш split‑DNS) +>>[!info] Критично, чтобы внутренние ПК ходили на внутренний IP, а снаружи — на публичный. +>>Именно из‑за этого у вас “то открывается /owa, то не открывается”: внутри сети обращение к публичному IP не проходило (hairpin NAT), поэтому вы лечили split‑DNS. +>> +> +>>[!Danger]- **2.1** Если Domen Controller не поднят. Настройка DC +>>На будущем DC: +>>``` +>>Install-WindowsFeature AD-Domain-Services,DNS -IncludeManagementTools +>>``` +>>Дальше поднимайте лес (пример): +>>``` +>>Install-ADDSForest -DomainName "s5teams.local" -DomainNetbiosName "S5TEAMS" +>>``` +> +>>[!Tip] **2.2** Публичный домен внутри сети (split‑DNS) +>>>[!info] Смысл: +>>> внутри сети `mail.stitch505.ru` должен резолвиться в **ip типа** **192.168.....**, чтобы OWA/ECP открывались из LAN стабильно. +>>> +>>На каждом внутреннем DNS, который обслуживает клиентов (это важно! у вас были разные DNS на разных подсетях), создайте зону `**YOUR_DOMEN**` и запись: +>>``` +>>Add-DnsServerPrimaryZone -Name "YOUR_DOMEN" -ReplicationScope "Domain" -DynamicUpdate "None" +Add-DnsServerResourceRecordA -ZoneName "YOUR_DOMEN" -Name "mail" -IPv4Address "192.168.60.212" +Add-DnsServerResourceRecordCName -ZoneName "YOUR_DOMEN" -Name "autodiscover" -HostNameAlias "mail.YOUR_DOMEN" +>>``` +>>ЗАМЕНИТЬ ДАННЫЕ IP +>>``` +