<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-блог компании &#34;ЛанКей&#34; &#187; Ярослав Никифоров</title>
	<atom:link href="http://www.lankey.ru/blog/author/excerr/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lankey.ru/blog</link>
	<description>Системный интегратор. Комплексные решения по построению ИТ-инфраструктуры предприятия.</description>
	<lastBuildDate>Sat, 28 Jan 2012 13:58:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Новые возможности Hyper-V 3.0 в Windows Server 8</title>
		<link>http://www.lankey.ru/blog/2011/07/29/hyper-v-3-new-features-in-windows-server-8/</link>
		<comments>http://www.lankey.ru/blog/2011/07/29/hyper-v-3-new-features-in-windows-server-8/#comments</comments>
		<pubDate>Fri, 29 Jul 2011 13:30:01 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[hyper-v]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[windows server 8]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=810</guid>
		<description><![CDATA[На днях Microsoft на своей конференции предоставила возможность &#171;подглядеть&#187; немного новых возможностей операционной системы с кодовым названием Windows Server 8. Ожидается, что серверная &#171;восьмерка&#187; выйдет немногим позже клиентской &#171;восьмерки&#187;, которая, в свою очередь, появится уже в начале 2012 года. Среди нововведений в Windows Server 8 &#8211; и новая версия гипервизора, Hyper-V 3.0, снабженная новыми возможностями. [...]]]></description>
			<content:encoded><![CDATA[<p>На днях Microsoft на своей конференции предоставила возможность &laquo;подглядеть&raquo; немного новых возможностей операционной системы с кодовым названием Windows Server 8. Ожидается, что серверная &laquo;восьмерка&raquo; выйдет немногим позже клиентской &laquo;восьмерки&raquo;, которая, в свою очередь, появится уже в начале 2012 года.</p>
<p>Среди нововведений в Windows Server 8 &#8211; и новая версия гипервизора, Hyper-V 3.0, снабженная новыми возможностями. Виртуальные машины в Hyper-V 3.0 будут поддерживать больше 16 виртуальных процессоров, и бОльший объем оперативной памяти.</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b01.png"><img class="aligncenter size-medium wp-image-817" title="16 виртуальных процессоров в виртуальной машине под управлением Hyper-V 3.0" src="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b01-300x182.png" alt="" width="300" height="182" /></a></p>
<p>Судя по <a href="/blog/2011/07/29/vmware-vsphere-5-new-features/">информации</a> о возможностях новой версии-конкурента VMware vSphere 5, максимальное количество поддерживаемых виртуальных процессоров вряд ли будет меньше 32.</p>
<p>Также появилась интересная возможность <strong>Hyper-V Replica</strong> &#8211; возможность онлайновой репликации работающей виртуальной машины по сети на другой сервер, даже расположенный в удаленной локации. Все, что для этого требуется &#8211; сетевое соединение.</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b02.png"><img class="aligncenter size-medium wp-image-818" title="Включение Hyper-V Replica на Hyper-V 3.0" src="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b02-300x182.png" alt="" width="300" height="182" /></a></p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b03.png"><img class="aligncenter size-medium wp-image-819" title="Настройка Hyper-V Replica" src="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b03-300x181.png" alt="" width="300" height="181" /></a></p>
<p>На скриншотах видеодемонстрации видно, что для создания реплики достаточно указать удаленный Hyper-V-сервер, на который будет производиться репликация, и выбрать тип аутентификации &#8211; как Windows Integrated, так и по сертификатам (что, возможно, позволит реплицировать виртуальные машины на хост, находящийся в совершенно отдельном лесу Active Directory, без доверенных отношений). Передаваемые по сети данные могут сжиматься. Также, можно выбрать, какие конкретно виртуальные диски нужно реплицировать.</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b04.png"><img class="aligncenter size-medium wp-image-820" title="Настройка Hyper-V Replica" src="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b04-300x182.png" alt="" width="300" height="182" /></a></p>
<p>Настройка истории восстановления для реплики виртуальной машины позволяет указать, сколько снапшотов репликаций данной виртуальной машины нужно сохранить на удаленном сервере &#8211; чтобы можно было выбрать, на какой момент машину можно было бы запустить при сбое основной копии.</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b05.png"><img class="aligncenter size-medium wp-image-821" title="Настройка Hyper-V Replica" src="http://www.lankey.ru/blog/wp-content/uploads/2011/07/b05-300x182.png" alt="" width="300" height="182" /></a></p>
<p>Первоначальный процесс копирования виртуальной машины может производиться сразу после настройки реплики по сети, либо путем выгрузки копии машины на внешний носитель и импорта ее на удаленный сервер вручную, либо уже используя существующую виртуальную машину на удаленном сервере.</p>
<p>Репликация интереснее резервного копирования тем, что виртуальная машина на удаленном сервере сразу же готова к работе, если произошел сбой основной машины, что значительно снижает время простоя службы, по сравнению с восстановлением многогигабайтной виртуалки из резервной копии.</p>
<p>Возможнось Hyper-V Replica не зависит от используемого железа, систем хранения и сетевых подключений, и является чисто программной. Вероятно, Hyper-V Replica схожа с технологией репликации, реализованной программными решениями DoubleTake, рассказ о которых еще предстоит в нашем блоге.</p>
<p>Полностью видео о Windows Server 8 и Hyper-V Replica можно посмотреть <a href="http://digitalwpc.com/Videos/AllVideos/Permalink/3cb3788c-5c47-4b9e-987c-0dec4194058b/#fbid=YHDx4o0Jkm-">здесь</a>, примерно на 37й минуте.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/07/29/hyper-v-3-new-features-in-windows-server-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware анонсировал новые возможности vSphere 5.0</title>
		<link>http://www.lankey.ru/blog/2011/07/29/vmware-vsphere-5-new-features/</link>
		<comments>http://www.lankey.ru/blog/2011/07/29/vmware-vsphere-5-new-features/#comments</comments>
		<pubDate>Fri, 29 Jul 2011 11:17:39 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[VMWare]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[vsphere 5]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=799</guid>
		<description><![CDATA[На днях компания VMware обнародовала долгожданную информацию о нововведениях в новой, выходящей уже совсем скоро, версии vSphere 5.0. Изменений много &#8211; как технических, так и лицензионных. Итак, что же появляется нового в новой версии VMware vSphere 5? Основой и платной, и бесплатной версии продукта теперь является один гипервизор &#8211; ESXi. VMware делает упор на его [...]]]></description>
			<content:encoded><![CDATA[<p>На днях компания VMware обнародовала долгожданную информацию о нововведениях в новой, выходящей уже совсем скоро, версии vSphere 5.0. Изменений много &#8211; как технических, так и лицензионных.</p>
<p>Итак, что же появляется нового в новой версии VMware vSphere 5?</p>
<ul>
<li>Основой и платной, и бесплатной версии продукта теперь является один гипервизор &#8211; <strong>ESXi</strong>. VMware делает упор на его небольшой размер и производительность.</li>
<li><strong>vSphere Auto Deploy</strong> &#8211; новая модель распространения гипервизоров на железо, и установки патчей. Распространение работает с использованием PXE-Boot, загрузки специально подготовленного образа и файлов ответов с профилем хоста на сервер, и автоматического подключения его к vCenter. Таким образом, можно быстро, по сети, установить группу хостов виртуализации.</li>
<li>Новая версия виртуальной машины &#8211; <strong>Virtual Machine version 8</strong>, включающая в себя новое виртуальное оборудование &#8211; поддержку 3D графики, например для Aero (правда, без использования аппаратного ускорения), и устройства USB 3.0.</li>
<li>В качестве гостевой операционной системы поддерживается <strong>Mac OS X Server 10.6</strong> &#8211; правда, к сожалению, не везде, а только на определенном оборудовании Apple Xserve.</li>
<li><strong>Storage DRS</strong> &#8211; автоматическое распределение хранения виртуальных машин в зависимости от нагрузки на системы хранения.</li>
<li>Обновление файловой системы <strong>VMFS5</strong> &#8211; поддержка LUN-ов больше 2 Тб.</li>
<li>Поддерживается vMotion поверх сетей с высокими задержками.</li>
<li>Поддержка до 32 виртуальных процессоров и до 1 Тб памяти на виртуальную машину.</li>
<li><strong>vSphere Web Client</strong> &#8211; несмотря на использование гипервизора ESXi, к нему возможен доступ из браузера.</li>
<li><strong>vCenter Server Virtual Appliance</strong> &#8211; работа сервера vCenter в качестве виртуальной машины на базе Linux.</li>
<li>Поддержка виртуальными машинами считывателей смарт-карт.
<li><strong>Swap to SSD</strong> &#8211; возможность разместить файл подкачки на дисках SSD, что, из-за их скорости, может сделать привлекательнее и быстрее memory overcommit.
</ul>
<p>Новое в лицензировании:</p>
<ul>
<li>Уменьшилось количество редакций vSphere &#8211; исчезла редакция Advanced. Так что остались только Standard, Enterprise и Enterprise Plus. Интересно, что ряд новых возможностей vSphere 5, описанных выше, будет доступен только в самой дорогой vSphere Enterprise Plus.</li>
<li>Исчез лимит процессорной лицензии на количество ядер &#8211; теперь процессорная лицензия покрывает неограниченное количество ядер в одном процессоре. Сделано явно &laquo;на вырост&raquo;, к требованиям прогресса <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Также исчезло лицензионное ограничение на максимальный объем физической памяти на хосте, бывшее в версии 4.</li>
<li>В лицензирование добавилось понятие <strong>vRAM Entitlement</strong> &#8211; покрываемый объем общей виртуальной оперативной памяти. То есть, в организации лицензированы должны быть не только используемые хостами VMware процессоры, но и объем памяти, занимаемый всеми запущенными виртуальными машинами на всех хостах. Каждая процессорная лицензия уже включает в себя некоторый объем vRAM &#8211; например, лицензия Enterprise Plus включает в себя 48 Гб vRAM. Если виртуальные машины превышают включенный в лицензии объем, то необходимо приобретение дополнительных лицензий. Например, если есть два хоста виртуализации, каждый с одним процессором, но на каждом хосте виртуальными машинами используется по 60 Гб оперативной памяти &#8211; то две лицензии Enterprise Plus на процессор суммарно дадут объем vRAM только 96 Гб, что не покрывает общий объем в 120 Гб виртуальных машин, и потребуется докупка лицензий.</li>
<li>Бесплатный гипервизор включает в себя vRAM entitlement только 8 Гб, то есть, бесплатно можно будет запустить виртуальных машин только на 8 Гб оперативной памяти суммарно.</li>
<li>Проверка на соответствие vRAM Entitlement не является жесткой &#8211; только в версиях vSphere Essentials существует жесткое ограничение, не позволяющее превысить vRAM и запустить машин больше, чем лицензировано. В остальных версиях VMware будет ограничиваться срабатыванием Alert-а о том, что инфраструктура не соответствует лицензированию.</li>
</ul>
<p>Подробнее о новых возможностях гипервизора, и о лицензировании можно прочитать в официальных документах <a href="http://www.vmware.com/files/pdf/products/vsphere/vmware-what-is-new-vsphere5.pdf">здесь</a> и <a href="http://www.vmware.com/files/pdf/vsphere_pricing.pdf">здесь</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/07/29/vmware-vsphere-5-new-features/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Информация о местоположении в Lync</title>
		<link>http://www.lankey.ru/blog/2011/04/20/lync-location-information-services/</link>
		<comments>http://www.lankey.ru/blog/2011/04/20/lync-location-information-services/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 22:44:49 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Lync Server]]></category>
		<category><![CDATA[lync 2010]]></category>
		<category><![CDATA[lync server 2010]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=760</guid>
		<description><![CDATA[Интересное новшество, появившееся в Lync Server 2010 &#8211; поддержка автоматического определения местоположения пользователя. Новшество это, прежде всего необходимо для так называемых служб Enhanced 911 &#8211; экстренных и спасательных служб. Enhanced 911 отличается просто от набора 911 тем, что одновременно со звонком в экстренную службу система связи должна автоматически передать местоположение вызывающего абонента &#8211; чтобы он [...]]]></description>
			<content:encoded><![CDATA[<p>Интересное новшество, появившееся в Lync Server 2010 &#8211; поддержка автоматического определения местоположения пользователя. Новшество это, прежде всего необходимо для так называемых служб Enhanced 911 &#8211; экстренных и спасательных служб. Enhanced 911 отличается просто от набора 911 тем, что одновременно со звонком в экстренную службу система связи должна автоматически передать местоположение вызывающего абонента &#8211; чтобы он не тратил время, объясняя где находится, а как минимум начальную информацию службы бы имели сразу же.</p>
<p>Если мы говорим об обычных телефонах, определить местоположение звонящего несложно &#8211; определяем, с какого номера / порта он звонит, и знаем (по таблице портов), где он находится. Гораздо интереснее, когда речь заходит об IP-телефонии. Клиент IP-телефонии (а особенно Lync) не привязан к конкретному месту &#8211; он может сегодня залогиниться с этого компьютера, через 10 минут, работая по WiFi, уйти в другой конец здания, или вообще, сидеть подключенным из дома через Edge Server или даже VPN.</p>
<p>Поэтому задача автоматического определения местоположения становится гораздо интереснее.</p>
<p>Конечно, такие службы внедряются пока не у нас в стране &#8211; но тем не менее, данная функция представляет интерес не только для экстренных вызовов.</p>
<p>Одним из компонентов роли Front-End сервера Lync является служба Location Information Server. Location Information Server получает данные от пользователя, и в зависимости от настроенных параметров, определяет его местонахождение. Управляется Location Information Server исключительно из PowerShell &#8211; в графической консоли управления Lync данных опций нет.</p>
<p>Команды PowerShell, относящиеся к серверу местоположений, имеют вид <code>*-CsLis*</code>, с префиксом LIS.</p>
<p>Сервер LIS определяет местоположение пользователя, сравнивая полученные от него данные со своей базой данных &#8211; хранящейся на back-end сервере пула, в SQL-базе данных lis. Соответственно, базу требуется заполнить правильными данными.</p>
<p>Сервер LIS при определении местоположения учитывает следующие данные, возвращаемые пользователем:</p>
<ul>
<li>Его IP-адрес, а если точнее, IP-подсеть</li>
<li>BSSID беспроводной точки доступа, если клиент Lync подключен к сети по WiFi</li>
<li>Порт коммутатора, если клиент Lync подключен к сети проводом</li>
<li>MAC-адрес коммутатора</li>
</ul>
<p>Также, если клиент подключен по VPN, это тоже будет учтено при обработке местоположения.</p>
<p>Информация о беспроводных точках доступа заносится командой <code>Set-CsLisWirelessAccessPoint</code>, о коммутаторах &#8211; <code>Set-CsLisSwitch</code>, о портах коммутаторов &#8211; <code>Set-CsLisPort</code>, и о подсетях &#8211; <code>Set-CsLisSubnet</code>.</p>
<p><em><strong>Примечание:</strong> BSSID &#8211; это беспроводной MAC-адрес конкретной точки доступа, выглядящий как шесть байт &#8211; точно так же, как MAC-адрес сетевой карты или коммутатора. Несколько точек доступа могут иметь одно имя сети (SSID), но они всегда будут иметь разный BSSID.</em></p>
<p>Например, мы знаем, что у нас есть некая беспроводная точка доступа с BSSID 01-02-03-04-05-06, которая расположена в здании офиса по адресу Москва, Нагорный проезд, дом 7Б, на четвертом этаже. Добавим информацию об этой точке и ее местоположении в базу Location Information Server:</p>
<pre>
Set-CsLisWirelessAccessPoint -BSSID 01-02-03-04-05-06 -Description "Точка доступа 4 этаж" -Location "Четвертый этаж" -CompanyName "ООО НашаМегаКомпания" -HouseNumber 7 -HouseNumberSuffix "Б" -StreetName "Нагорный" -StreetSuffix "проезд" -PreDirectional "" -PostDirectional "" -City "Москва" -Country "RU"
</pre>
<p>После внесений изменений в базу LIS эти изменения необходимо опубликовать:</p>
<pre>
Publish-CsLisConfiguration
</pre>
<p>Пример выполнения такой команды приведен на скриншоте:</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/04/a01.png"><img src="http://www.lankey.ru/blog/wp-content/uploads/2011/04/a01-300x155.png" alt="" title="Добавление информации о беспроводной точке доступа" width="300" height="155" class="aligncenter size-medium wp-image-764" /></a></p>
<p>Теперь, когда клиент Lync подключится в сеть, будучи подключенным к этой беспроводной точке доступа &#8211; в клиенте автоматически появится строчка &laquo;Четвертый этаж&raquo;, которую мы задали в поле Location. Ну а если клиент будет подключен не к этой беспроводной точке &#8211; строчки местоположения автоматически не появится <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Например, в моем Lync автоматически отобразилось, что в момент, когда был сделан этот скриншот, я нахожусь в офисе:</p>
<p><a href="http://www.lankey.ru/blog/wp-content/uploads/2011/04/a02.png"><img src="http://www.lankey.ru/blog/wp-content/uploads/2011/04/a02-262x300.png" alt="" title="Lync с автоматически опреденным местоположением" width="262" height="300" class="aligncenter size-medium wp-image-774" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/04/20/lync-location-information-services/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Апдейт 2449742 рушит Exchange 2010</title>
		<link>http://www.lankey.ru/blog/2011/04/15/update-breaks-exchange-2010/</link>
		<comments>http://www.lankey.ru/blog/2011/04/15/update-breaks-exchange-2010/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 21:25:08 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[windows server 2008]]></category>
		<category><![CDATA[исправления]]></category>
		<category><![CDATA[ошибки]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=751</guid>
		<description><![CDATA[В вышедшем позавчера комплекте обновлений Microsoft есть досадная ошибка &#8211; после установки апдейта KB2449742 Security Update for .NET Framework 3.5 SP1 на сервер Windows Server 2008 SP2 с установленным Exchange Server 2010 SP1 (со всеми обновлениями) и Forefront Protection for Exchange &#8211; перестает работать и Exchange, и Forefront. Причем, ошибки вылезают во многих компонентах Windows [...]]]></description>
			<content:encoded><![CDATA[<p>В вышедшем позавчера комплекте обновлений Microsoft есть досадная ошибка &#8211; после установки апдейта KB2449742 Security Update for .NET Framework 3.5 SP1 на сервер Windows Server 2008 SP2 с установленным Exchange Server 2010 SP1 (со всеми обновлениями) и Forefront Protection for Exchange &#8211; перестает работать и Exchange, и Forefront. Причем, ошибки вылезают во многих компонентах Windows &#8211; например не запускается PowerShell и даже Event Viewer, из-за ошибки в модуле <b>mscorwks.dll, version 2.0.50727.5653</b>, и сама операционная система начинает жутко тормозить.</p>
<p><b>Решение на данный момент:</b> деинсталлировать апдейт 2449742. Ждем какого-нибудь исправления от Microsoft.</p>
<p><b>UPD:</b> Проблема <a href="http://blogs.technet.com/b/exchange/archive/2011/04/15/exchange-2010-management-tools-do-not-start-after-the-installation-of-net-hotfix-kb-2449742.aspx">признана</a> командой разработчиков Exchange, пока решение то же &#8211; не ставить данный апдейт.</p>
<p><b>UPD 2:</b> Проблема решена, Microsoft выпустил <a href="http://archive.msdn.microsoft.com/KB979744/Release/ProjectReleases.aspx?ReleaseId=3993">исправление</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2011/04/15/update-breaks-exchange-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновления для установки Exchange 2010 SP1</title>
		<link>http://www.lankey.ru/blog/2010/09/25/exchange-sp1-prerequizites/</link>
		<comments>http://www.lankey.ru/blog/2010/09/25/exchange-sp1-prerequizites/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 22:13:52 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[исправления]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=648</guid>
		<description><![CDATA[Те из вас, кто уже пытались развернуть у себя Exchange 2010 SP1, заметили, что для его установки требуется ряд обновлений операционной системы, причем на данный момент эти обновления не устанавливаются на сервер автоматически через Windows Update. Для того, чтобы их скачать, приходится ходить по сайту Microsoft, отправлять запросы и получать ссылки на электронную почту. Это [...]]]></description>
			<content:encoded><![CDATA[<p>Те из вас, кто уже пытались развернуть у себя Exchange 2010 SP1, заметили, что для его установки требуется ряд обновлений операционной системы, причем на данный момент эти обновления не устанавливаются на сервер автоматически через Windows Update. Для того, чтобы их скачать, приходится ходить по сайту Microsoft, отправлять запросы и получать ссылки на электронную почту. Это не всегда удобно, поэтому, для более быстрого развертывания необходимых обновлений мы разместили их у себя:</p>
<p>Для Windows Server 2008 R2:</p>
<ul>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB977020-v2-x64.msu">Windows6.1-KB977020-v2-x64.msu</a> &#8211; 0,6 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB979099-x64.msu">Windows6.1-KB979099-x64.msu</a> &#8211; 2,2 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB979744-x64.msu">Windows6.1-KB979744-x64.msu</a> &#8211; 6,5 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB982867-v2-x64.msu">Windows6.1-KB982867-v2-x64.msu</a> &#8211; 4,4 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB983440-x64.msu">Windows6.1-KB983440-x64.msu</a> &#8211; 3,5 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/FilterPack64bit.exe">FilterPack64bit.exe</a> &#8211; 3,9 Мб.</li>
</ul>
<p>Для Windows Server 2008:</p>
<ul>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.0-KB973136-x64.msu">Windows6.0-KB973136-x64.msu</a> &#8211; 0,7 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.0-KB977592-x64.msu">Windows6.0-KB977592-x64.msu</a> &#8211; 0,3 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.0-KB977624-v2-x64.msu">Windows6.0-KB977624-v2-x64.msu</a> &#8211; 3,2 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.0-KB979744-x64.msu">Windows6.0-KB979744-x64.msu</a> &#8211; 6,5 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.0-KB979917-x64.msu">Windows6.0-KB979917-x64.msu</a> &#8211; 3,5 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/Windows6.1-KB983440-x64.msu">Windows6.1-KB983440-x64.msu</a> &#8211; 3,5 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/FilterPack64bit.exe">FilterPack64bit.exe</a> &#8211; 3,9 Мб.</li>
</ul>
<p><strong>Update:</strong> совсем забыл указать требуемые для установки роли Unified Messaging компоненты:</p>
<ul>
<li><a href="/blog/wp-content/uploads/2010/09/UcmaRuntimeSetup.exe">UcmaRuntimeSetup.exe</a> &#8211; 16 Мб.</li>
<li><a href="/blog/wp-content/uploads/2010/09/SpeechPlatformRuntime.msi">SpeechPlatformRuntime.msi</a> &#8211; 2,8 Мб.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/09/25/exchange-sp1-prerequizites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сохранение документов в SharePoint из Windows 7</title>
		<link>http://www.lankey.ru/blog/2010/04/19/soxranenie-dokumentov-v-sharepoint-iz-windows-7/</link>
		<comments>http://www.lankey.ru/blog/2010/04/19/soxranenie-dokumentov-v-sharepoint-iz-windows-7/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 10:52:24 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office 2007]]></category>
		<category><![CDATA[sharepoint 2007]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=599</guid>
		<description><![CDATA[Во время работы с библиотеками SharePoint 2007 из Office 2007, запущенном из-под Windows 7, могут возникать проблемы с сохранением документов в библиотеку документов SharePoint &#8211; точнее, проблемы с отображением в диалоге сохранения содержимого библиотеки SharePoint. Например, если зайти в окно библиотеки документов, и выбрать пункт &#171;Создать документ&#187;, а затем попытаться сохранить его, то откроется следующее [...]]]></description>
			<content:encoded><![CDATA[<p>Во время работы с библиотеками SharePoint 2007 из Office 2007, запущенном из-под Windows 7, могут возникать проблемы с сохранением документов в библиотеку документов SharePoint &#8211; точнее, проблемы с отображением в диалоге сохранения содержимого библиотеки SharePoint.</p>
<p>Например, если зайти в окно библиотеки документов, и выбрать пункт &laquo;Создать документ&raquo;, а затем попытаться сохранить его, то откроется следующее окно:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/2.png"><img class="aligncenter size-medium wp-image-602" title="Сохранение документов SharePoint в Windows 7" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/2-300x266.png" alt="" width="300" height="266" /></a></p>
<p>Место сохранения по умолчанию будет выбрано &#8211; папка &laquo;Мои документы&raquo;. В списке папок слева не будут показаны билбиотеки SharePoint, и при попытке ручного ввода адреса <strong>http://шарепойнт/имя_библиотеки/</strong> отображаться библиотека также не будет, а выведется следующее окно:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/1.png"><img class="aligncenter size-medium wp-image-603" title="Сохранение документа в SharePoint" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/1-300x76.png" alt="" width="300" height="76" /></a></p>
<p>При этом, если открыть существующий документ из SharePoint и сохранить его, либо указать в имени файла полный путь с именем &#8211; например, <strong>http://шарепойнт/имя_библиотеки/файл.docx</strong>, то сохранение произойдет. То есть, имеется проблема с отображением web-папок.</p>
<p><strong>Решение:</strong> нужно выполнить следующих два шага:</p>
<p>Скачать и установить обновление Microsoft для web-папок по адресу <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=17c36612-632e-4c04-9382-987622ed1d64">http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=17c36612-632e-4c04-9382-987622ed1d64</a> (ссылка дана для русского Office, в случае других языков необходимо выбрать нужный). Не обращайте внимания, что в списке предназначенных операционных систем указаны только Windows XP и Windows 2003 &#8211; именно это обновление и нужно устанавливать на Windows 7.</p>
<p>Затем, установить для ярлыка вызова Microsoft Word в меню &laquo;Пуск&raquo; настройку совместимости &laquo;Запускать в режиме совместимости &#8211; Windows XP с пакетом обновления 3&#8243;. Только в этом случае окно сохранения документов изменится в стиле Windows XP и будет отображать библиотеки SharePoint:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/3.png"><img class="aligncenter size-medium wp-image-604" title="Сохранение в режиме совместимости XP" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/3-300x190.png" alt="" width="300" height="190" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/19/soxranenie-dokumentov-v-sharepoint-iz-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Развертывание OCS 2007 R2 в отдельном лесу</title>
		<link>http://www.lankey.ru/blog/2010/04/09/ocs-2007-r2-in-resource-forest/</link>
		<comments>http://www.lankey.ru/blog/2010/04/09/ocs-2007-r2-in-resource-forest/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 12:32:31 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Office Communications Server]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office communications server 2007 r2]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[windows server 2008 r2]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=570</guid>
		<description><![CDATA[Как известно, Office Communications Server 2007 R2 всю свою информацию хранит в Active Directory, и при развертывании он изменяет лес AD &#8211; расширяет схему, создает новые атрибуты пользователей. Бывают случаи, когда изменение схемы Active Directory основного леса нежелательно &#8211; а тем не менее, развернуть и использовать OCS надо, и хочется использовать все прелести объединенных коммуникаций. Для [...]]]></description>
			<content:encoded><![CDATA[<p>Как известно, Office Communications Server 2007 R2 всю свою информацию хранит в Active Directory, и при развертывании он изменяет лес AD &#8211; расширяет схему, создает новые атрибуты пользователей. Бывают случаи, когда изменение схемы Active Directory основного леса нежелательно &#8211; а тем не менее, развернуть и использовать OCS надо, и хочется использовать все прелести объединенных коммуникаций.</p>
<p>Для решения такой задачи существует специальное развертывание Office Communications Server, называемое <strong>развертыванием в ресурсном лесу (resource forest)</strong>. Это значит, что параллельно с существующим у нас основным лесом и доменом мы можем развернуть совершенно отдельный лес, в котором и будет располагаться OCS. Это решение поддерживается Microsoft и описано в паре англоязычных документов, ну а чтобы не отсылать читателя к ним, мы расскажем по-русски, как это сделать.</p>
<p>Пусть у нас есть некий основной домен с пользователями, называющийся например <strong>mycompany.ru</strong>. Соответственно, пользователи имеют e-mail-адреса <em>логин@mycompany.ru</em>, пользуются Outlook&#8217;ом, Exchange (неважно каким, но лучше конечно 2007/2010 <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).</p>
<p>Развертывание OCS в ресурсном лесу будет состоять из следующих шагов:</p>
<ol>
<li>Развертывание отдельного леса, с именем например myocs.local</li>
<li>Установка доверия между доменами</li>
<li>Развертывание OCS в лесу myocs.local</li>
<li>Создание в этом лесу учетных записей-заглушек для пользователей основного домена</li>
<li>Наслаждение работой с объединенными коммуникациями Microsoft <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<p><span id="more-570"></span></p>
<h4>Шаг 1 &#8211; развертывание отдельного леса</h4>
<p>Для отдельного леса нам понадобится один компьютер, который будет служить контроллером домена этого леса. Конечно, в идеале их должно быть как минимум два, но поскольку мы рассматриваем тестовый вариант &#8211; можно ограничиться одним компьютером. И, конечно, для удобства это будет виртуальная машина, запущенная под управлением Hyper-V на Windows Server 2008 R2.</p>
<p>Структура лесов будет выглядеть следующим образом:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/forest.png"><img class="aligncenter size-medium wp-image-576" title="Схема основного и ресурсного лесов для OCS" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/forest-300x221.png" alt="" width="300" height="221" /></a></p>
<p>Итак, мы установим компьютер операционной системой Windows Server 2008 R2, назовем его <strong>dcrf</strong>, и промотируем его до домен-контроллера. При создании домена укажем, что это новый домен нового леса. А домен назовем <strong>myocs.local</strong>.</p>
<p>Уровень домена/леса должен быть не ниже 2003 &#8211; так требует OCS. Поскольку ресурсный лес будет обслуживаться только этим контроллером &#8211; смело ставим уровень леса в Windows Server 2008 R2.</p>
<p>Я использую для контроллера именно Windows Server 2008 R2, потому что в нем есть встроенные коммандлеты для управления Active Directory, что очень поможет нам на шаге 4, при создании пользователей-заглушек с информацией из основного домена.</p>
<p>Так как нам необходимо, чтобы между доменами было доверие &#8211; то контроллеры доменов dc.mycompany.ru и dcrf.myocs.local должны находить друг друга. Поэтому следующим шагом будет соответствующая настройка DNS &#8211; создадим на DNS-сервере dcrf.myocs.local форвардинг на IP-адрес контроллера dc.mycompany.ru, а на DNS-сервере dc.mycompany.ru &#8211; conditional forwarding для домена myocs.local на IP-адрес dcrf.myocs.local.</p>
<p>На этом же сервере развертывается Enterprise Root Certification Authority, который будет использован для выдачи сертификатов для серверов OCS.</p>
<h4>Шаг 2 &#8211; настройка доверия между доменами</h4>
<p>После того, как мы добьемся, что оба домена друг друга увидят &#8211; разрешат имена серверов, можно настраивать доверие.</p>
<p>Достаточно создать 1-way trust от ресурсного домена к основному &#8211; то есть, ресурсный домен доверяет логиниться к себе пользователям из основного. Открываем AD Domains and Trusts на dcrf.myocs.local, и создаем External Trust, 1-way outgoing, до домена mycompany.ru. И, соответственно, на контроллере dc.mycompany.ru создаем External Trust, 1-way incoming.</p>
<p>Итог &#8211; мы создали ресурсный лес, и установили доверие с основным рабочим доменом.</p>
<h4>Шаг 3 &#8211; развертывание OCS в ресурсном лесу</h4>
<p>Далее, совершенно обычным образом развертываем Office Communications Server 2007 R2 на серверах в ресурсном лесу. Я назвал такие сервера ocsse.myocs.local и ocsmed.myocs.local, на которых будут развернуты Standard Edition и Mediation Server соответственно. Edge-сервер нам не потребуется &#8211; все пользователи будут авторизоваться посредством доверия между доменами, с помощью обычных своих учетных данных.</p>
<p>Установим мы серверы на для удобства тоже на виртуальных машинах &#8211; но уже само виртуальные машины будут содержать Windows Server 2008. Поскольку Office Communications Server 2007 R2 не очень хорошо работает на Windows Server 2008 R2, придется использовать предыдущую версию операционной системы.</p>
<p>При установке OCS крайне важно указать следующее &#8211; в качестве домена для установки мы выбираем домен <strong>myocs.local</strong>. А в качестве SIP-домена мы указываем домен <strong>mycompany.ru</strong>. Это необходимо, поскольку мы хотим, чтобы SIP-адреса пользователей совпадали с их email-адресами, то есть, относились бы к домену mycompany.ru.</p>
<p>Я не буду расписывать подробно установку OCS, настройку и связь с VoIP-шлюзом - это можно найти в соответствующих статьях на <a href="/tag/office-communications-server-2007-r2/">этом же блоге</a>.</p>
<p>Главное, что нужно изменить после инсталляции OCS &#8211; указать в параметрах Front-End сервера Standard Edition тип авторизации пользователя - только NTLM.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/ocsfe.png"><img class="aligncenter size-medium wp-image-577" title="Настройка авторизации в Front-End" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/ocsfe-250x300.png" alt="" width="250" height="300" /></a></p>
<p>Это важно, поскольку стоящая по умолчанию настройка &#8211; Kerberos and NTLM &#8211; не позволит авторизоваться пользователям основного домена.</p>
<p>В результате мы получаем два сервера Office Communications Server 2007 R2 в ресурсном лесу, и следующим нашим шагом будет создание пользователей-заглушек.</p>
<h4>Шаг 4 &#8211; создание и синхронизация информации о пользователях</h4>
<p>Поскольку пользовательские учетные записи располагаются в основном домене, а OCS-у требуется, чтобы у него были свои учетные записи, со списком контактов и соответствующими параметрами &#8211; необходимо создать отключенные пользовательские аккаунты в домене myocs.local, для которых будут храниться настройки Office Communications Server. А для того, чтобы не приходилось дублировать и синхронизировать пароли &#8211; необходимо обеспечить взаимосвязь между действующим аккаунтом пользователя в основном домене, и отключенным аккаунтом пользователя в ресурсном лесу.</p>
<p>Известно, что основным идентификатором пользователя в домене является его SID &#8211; Security Identifier. После установки OCS (и соответствующего расширения схемы AD) в ресурсном лесу у объекта пользователя присутствует специальное поле msRTCSIP-OriginatorSID &#8211; нам необходимо записать в него SID пользователя из основного домена. Таким образом, в ресурсном лесу у пользователя будет два SID-а &#8211; один обычный, относящийся к ресурсному лесу, и второй, который мы занесем вручную &#8211; SID пользователя из основного рабочего домена.</p>
<p>Ну и конечно, для того, чтобы в контакт-листе Communicator отображалась полноценная информация о пользователе &#8211; необходимо указать имя и фамилию пользователя, его телефон, должность, и e-mail.</p>
<p>Общая таблица атрибутов , которые нам необходимо перенести из основного домена для пользователя, выглядит следующим образом:</p>
<table>
<tbody>
<tr>
<th>читаем из основного домена</th>
<th>пишем в ресурсный домен</th>
<th>что это за атрибут</th>
</tr>
<tr>
<td>cn</td>
<td>cn</td>
<td>Имя объекта в AD</td>
</tr>
<tr>
<td>objectSID</td>
<td>msRTCSIP-OriginatorSID</td>
<td>SID объекта</td>
</tr>
<tr>
<td>telephoneNumber</td>
<td>telephoneNumber</td>
<td>Телефон</td>
</tr>
<tr>
<td>displayName</td>
<td>displayName</td>
<td>Полное имя</td>
</tr>
<tr>
<td>givenName</td>
<td>givenName</td>
<td>Имя</td>
</tr>
<tr>
<td>Surname</td>
<td>Surname</td>
<td>Фамилия</td>
</tr>
<tr>
<td>physicalDeliveryOfficeName</td>
<td>physicalDeliveryOfficeName</td>
<td>Офис</td>
</tr>
<tr>
<td>l</td>
<td>l</td>
<td>Город</td>
</tr>
<tr>
<td>Country</td>
<td>Country</td>
<td>Страна</td>
</tr>
<tr>
<td>Title</td>
<td>Title</td>
<td>Должность</td>
</tr>
<tr>
<td>Mail</td>
<td>Mail</td>
<td>Адрес e-mail</td>
</tr>
<tr>
<td>Company</td>
<td>Company</td>
<td>Название компании</td>
</tr>
</tbody>
</table>
<p>Создавать объекты и переносить атрибуты, конечно, можно и вручную &#8211; но это неинтересно и долго. Как я уже упомянул, в Windows Server 2008 R2 есть коммандлеты PowerShell, которыми я и воспользуюсь.</p>
<p>Вот простейший скрипт, от которого можно отталкиваться в собственных случаях:</p>
<pre>$srcdc = "dc.mycompany.ru" <span style="color: #cc99ff;"><span style="color: #c0c0c0;"># исходный домен</span>
</span>$srcbase = "OU=Domain users,DC=mycompany,DC=ru" <span style="color: #c0c0c0;"># OU, который сканируем на предмет пользователей</span>
$dstdc = "dcrf.myocs.local" <span style="color: #c0c0c0;"># ресурсный домен</span>
$dstbase = "OU=OCS Users,DC=myocs,DC=local" <span style="color: #c0c0c0;"># OU, в котором будут созданы объекты-заглушки.</span>
New-PSDrive -Name DstAD -Root "" -Server $dstdc -PSProvider ActiveDirectory -Cred <span style="color: #ff6600;">MYOCS\Administrator</span> <span style="color: #c0c0c0;"># подключаемся к ресурсному домену с правами администратора, который может создавать объекты.</span>
New-PSDrive -Name srcAD -Root "" -Server $srcdc -Cred <span style="color: #ff6600;">MYCOMPANY\user</span> -PSProvider ActiveDirectory <span style="color: #c0c0c0;"># подключаемся к исходному домену с правами просто пользователя, который может хотя бы читать данные из исходного AD.</span>
cd srcAD:
$usrs = get-ADUser -SearchBase $srcbase -Filter * -Properties mail <span style="color: #c0c0c0;"># выбираем всех пользователей в указанном OU.</span>
cd dstAD:
foreach ($u in $usrs) {
   echo $u.name
   New-ADUser -Path $dstbase -DisplayName $u.Name -Name $u.name -GivenName $u.GivenName -Surname $u.Surname -SamAccountName $u.samAccountName -OtherAttributes @{'mail'=$u.mail;'msRTCSIP-OriginatorSid'=$u.SID} <span style="color: #c0c0c0;"># создаем пользователя, указывая для него необходимые аттрибуты. Пользователь создается отключенным - Disabled.</span>
}
cd c:
remove-psdrive srcad
remove-psdrive dstad</pre>
<p>Этот скрипт не совсем полный &#8211; он не переносит должности, название компании, город и офис. Мне это было не нужно - но это всегда можно дописать самостоятельно <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Можно заметить, что в ресурсном домене мы создаем пользователей, не указывая для них пароли. Это действительно неважно &#8211; так как пользователи будут авторизоваться по своим собственным учетным данным в основном домене, а затем уже просто сопоставляться с отключенными аккаунтами в ресурсном лесу.</p>
<p>После создания пользователей-заглушек мы обычным образом включаем их &#8211; Enable for Office Communications Server, и настраиваем &#8211; Configure for Office Communications Server.</p>
<p>В основном домене необходимо будет сделать лишь одно изменение &#8211; добавить в атрибут <strong>proxyAddresses</strong> пользователей адрес вида <strong>sip:логин@mycompany.ru</strong>. Это необходимо для того, чтобы при запуске Communicator пользователю не приходилось бы вручную указывать свой SIP-адрес для входа. Сделать это можно с помощью ADSI Edit, с помощью Email Address Policy в Microsoft Exchange, или написать свой скрипт &#8211; как угодно.</p>
<h4>Шаг 5 &#8211; запускаем и работаем</h4>
<p>Все! теперь можно смело ставить на клиентские компьютеры Office Communicator. Также необходимо импортировать на клиентские компьютеры сертификат того корневого центра сертификации, который использовался при создании сертификатов для серверов OCS. В нашем случае это сертификат с центра сертификации dcrf.myocs.local. Импортировать этот сертификат нужно в раздел &laquo;Доверенные корневые центры сертификации&raquo;.</p>
<p>Конечно, необходимо добавить в DNS-зону mycompany.ru записи <em>sip.mycompany.ru</em> и <em>_sipinternaltls._tcp.mycompany.ru</em> &#8211; подробнее смотрите в статье по установке и настройке Office Communications Server 2007 R2.</p>
<p>После этого можно смело запускать Office Communicator, и работать!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/09/ocs-2007-r2-in-resource-forest/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Многофакторная аутентификация с помощью смарт-карт</title>
		<link>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/</link>
		<comments>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 08:20:20 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Общее]]></category>
		<category><![CDATA[etoken]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=558</guid>
		<description><![CDATA[Использование только логина и пароля для аутентификации пользователя не всегда может быть надежным. Пароль может оказаться простым и быть подобран или подсмотрен; достаточно сложно вовремя понять, что пароль пользователя раскрыт и известен кому-либо другому, кроме его владельца. Для обеспечения более сильной защиты применяется так называемая многофакторная аутентификация &#8211; то есть, аутентификация из нескольких шагов. Отличным [...]]]></description>
			<content:encoded><![CDATA[<p>Использование только логина и пароля для аутентификации пользователя не всегда может быть надежным. Пароль может оказаться простым и быть подобран или подсмотрен; достаточно сложно вовремя понять, что пароль пользователя раскрыт и известен кому-либо другому, кроме его владельца.</p>
<p>Для обеспечения более сильной защиты применяется так называемая многофакторная аутентификация &#8211; то есть, аутентификация из нескольких шагов. Отличным примером средства многофакторной аутентификации являются смарт-карты, или другие устройства, схожие со смарт-картами, например, USB-ключи eToken.</p>
<p>Несомненное достоинство ключа eToken перед смарт-картой &#8211; он не требует специального считывателя, а просто вставляется в свободный порт USB.</p>
<p>Аутентификация по смарт-карте или ключу может использоваться при входе в Windows, при подключении к VPN или RDP, при подключении к Outlook Web App.</p>
<p>Требуется только, чтобы на компьютере пользователя находился драйвер для смарт-карт или USB-ключей.</p>
<p>Например, при входе в Outlook Web App &#8211; вместо окна ввода логина и пароля выводится запрос на выбор сертификата:</p>
<p style="text-align: center;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc1.png"><img class="aligncenter size-medium wp-image-561" title="Аутентификация в OWA по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc1-300x213.png" alt="" width="300" height="213" /></a></p>
<p>В смарт-карту или ключ может быть загружено несколько сертификатов, при этом один из них помечается как используемый по умолчанию. Некоторые программы &#8211; например Internet Explorer &#8211; позволяют выбрать нужный из всех найденных в смарт-карте сертификатов. Другие программы &#8211; например, клиент удаленного рабочего стола &#8211; не позволяют выбрать сертификат &#8211; выбирается только указанный по умолчанию.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc2.png"><img class="aligncenter size-medium wp-image-562" title="Аутентификация на удаленный рабочий стол по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc2-300x271.png" alt="" width="300" height="271" /></a></p>
<p>Выбрав сертификат, пользователю необходимо ввести лишь пин-код для доступа к смарт-карте или USB-ключу. И &#8211; все, авторизация пройдена! Таким образом, смарт-карта является полной заменой логину и паролю, используемому при обычной аутентификации.</p>
<p>Использование смарт-карты при аутентификации на рабочую станцию в Windows регулируется групповой политикой, и так же политикой регулируется поведение системы при убирании смарт-карты из считывателя (или USB-ключа из порта). Система может никак не реагировать на вытаскивание смарт-карты, может автоматически блокировать (Lock) сеанс пользователя до установки смарт-карты обратно, и может завершать (Logoff) сеанс пользователя.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc3.png"><img class="aligncenter size-medium wp-image-563" title="Вход в Windows по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc3-300x162.png" alt="" width="300" height="162" /></a></p>
<p>Несомненная польза смарт-карты в том, что аутентификация с ее помощью является многофакторной &#8211; требуется предоставить &laquo;что-то, что мы имеем&raquo;, то есть саму смарт-карту, и &laquo;что-то, что мы знаем&raquo;, то есть пин-код к ней. И к тому же, в отличие от просто пароля, утрату смарт-карты или ключа обнаружить гораздо легче, чем  факт разглашения пароля. По факту утраты можно вовремя принять меры по отзыву сертификатов и запрета их использования для аутентификации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не доставляются голосовые сообщения в Exchange 2010</title>
		<link>http://www.lankey.ru/blog/2010/03/30/ne-dostavlyayutsya-golosovye-soobsheniya-v-exchange-2010/</link>
		<comments>http://www.lankey.ru/blog/2010/03/30/ne-dostavlyayutsya-golosovye-soobsheniya-v-exchange-2010/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 08:31:37 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[исправления]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=509</guid>
		<description><![CDATA[Столкнулись с проблемой: перестали доставляться сообщения голосовой почты, отправленные пользователям Exchange через Unified Messaging. В журнале событий при этом повторяются следующие ошибки: Source: MSExchange Unified Messaging Event ID: 1185 Task Category: UMCore The Unified Messaging server failed to submit a message to Hub Transport server 'EXCHANGE' due to the following error: Unexpected server response. Expected: 220, [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулись с проблемой: перестали доставляться сообщения голосовой почты, отправленные пользователям Exchange через Unified Messaging. В журнале событий при этом повторяются следующие ошибки:</p>
<pre>Source: MSExchange Unified Messaging
Event ID: 1185
Task Category: UMCore
The Unified Messaging server failed to submit a message to Hub Transport server 'EXCHANGE' due to the following error: Unexpected server response. Expected: 220, actual: 500, whole response: 500 5.3.3 Unrecognized command</pre>
<pre>Source: MSExchange Unified Messaging
Event ID: 1423
Task Category: UMCore
A pipeline stage encountered the following error. Details : 'Microsoft.Exchange.UM.UMCore.SmtpSubmissionException: Submission to the Hub Transport server failed. The operation will be retried. ---&gt; Microsoft.Exchange.Net.ExSmtpClient.UnexpectedSmtpServerResponseException: Unexpected SMTP server response. Expected: 220, actual: 500, whole response: 500 5.3.3 Unrecognized command

   at Microsoft.Exchange.Net.ExSmtpClient.SmtpTalk.CheckResponse(ServerResponseInfo response, Int32 expectedCode)
   at Microsoft.Exchange.Net.ExSmtpClient.SmtpTalk.Command(SmtpChunk[] chunks, SmtpCommandType command, Int32 expectedCode)
   at Microsoft.Exchange.Net.ExSmtpClient.SmtpTalk.StartTls()
   at Microsoft.Exchange.Net.ExSmtpClient.SmtpClient.Submit()
   at Microsoft.Exchange.UM.UMCore.SmtpSubmitStage.SubmitMessage()
   at Microsoft.Exchange.UM.UMCore.SmtpSubmitStage.InternalDoSynchronousWork()
   --- End of inner exception stack trace ---

Server stack trace:
   at Microsoft.Exchange.UM.UMCore.SmtpSubmitStage.HandleTransientSmtpFailure(Exception e, InternalExchangeServer smtpServerToUse)
   at Microsoft.Exchange.UM.UMCore.SmtpSubmitStage.InternalDoSynchronousWork()
   at System.Runtime.Remoting.Messaging.StackBuilderSink._PrivateProcessMessage(IntPtr md, Object[] args, Object server, Int32 methodPtr, Boolean fExecuteInContext, Object[]&amp; outArgs)
   at System.Runtime.Remoting.Messaging.StackBuilderSink.AsyncProcessMessage(IMessage msg, IMessageSink replySink)

Exception rethrown at [0]:
   at System.Runtime.Remoting.Proxies.RealProxy.EndInvokeHelper(Message reqMsg, Boolean bProxyCase)
   at System.Runtime.Remoting.Proxies.RemotingProxy.Invoke(Object NotUsed, MessageData&amp; msgData)
   at Microsoft.Exchange.UM.UMCore.SynchronousPipelineStageBase.SynchronousWorkDelegate.EndInvoke(IAsyncResult result)
   at Microsoft.Exchange.UM.UMCore.SynchronousPipelineStageBase.EndSynchronousWork(IAsyncResult r)'</pre>
<p>Роли Hub Transport и Unified Messaging находятся на одном и том же сервере, но тем не менее, голосовое сообщение, оставленное пользователем, в ящик получателя не попадает.</p>
<p>Из приведенных ошибок видно, что при попытке установления SMTP-соединения служба Hub Transport выдает ответ, что команда не распознана. По подробной информации видно, что ошибка возникает в процессе работы процедуры StartTls, то есть имеет место быть неудачная попытка установки шифрованного соединения.</p>
<p>Ошибка возникла из-за следующей тонкости:</p>
<p>Сам сервер внутри сети называется <em>EXCHANGE.имя-домена</em>. А опубликован в Интернет он под именем <em>MAIL.имя-домена</em>. Соответственно, в процессе настройки в Receive Connector захотелось внести изменения, чтобы при подключении сервер отвечал не своим внутренним именем, а внешним, отличающимся от внутреннего. Но &#8211; при несовпадении FQDN, предоставляемого в ответ на HELO или EHLO, и системного имени сервера, отказывается работать включенная по умолчанию аутентификация Exchange Server authentification. Соответственно, эта галочка и была выключена.</p>
<p>А если выключена Exchange Server authentication &#8211; то в ответ на команду EHLO сервер в списке допустимых команд НЕ ВЫВОДИТ команду X-ANONYMOUSTLS, и не отвечает на нее. А службы Unified Messaging пытаются установить соединение с Hub Transport именно этим способом.</p>
<p><strong>Решение:</strong> в нашем случае помогло включение обратно пункта Exchange Server authentication, смена выдаваемого FQDN в окне Receive Connector обратно на внутреннее имя сервера, и перезапуск служб MSExchange Hub Transport и MSExchange Unified Messaging.</p>
<p>После перезапуска служб голосовые сообщения, ожидающие своей доставки пользователям, были им доставлены в ящик автоматически.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/03/30/ne-dostavlyayutsya-golosovye-soobsheniya-v-exchange-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Анонсированы возможности Office Communications Server 2010 (Lync Server 2010)</title>
		<link>http://www.lankey.ru/blog/2010/03/25/anonsirovany-vozmojnosti-office-communications-server-2010/</link>
		<comments>http://www.lankey.ru/blog/2010/03/25/anonsirovany-vozmojnosti-office-communications-server-2010/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 07:08:04 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Lync Server]]></category>
		<category><![CDATA[Office Communications Server]]></category>
		<category><![CDATA[lync server 2010]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=474</guid>
		<description><![CDATA[В эти дни в городе Орландо, США, проходит выставка &#171;VoiceCon&#187;, посвященная перспективам объединенных коммуникаций и IP-телефонии. И вчера, на этой выставке, компания Microsoft приоткрыла завесу тайны над новым продуктом Office Communications Server, который пока имеет кодовое наименование Microsoft Communications Server 14. В преддверии выхода нового сервера мы открываем сайт, посвященный объединенным коммуникациям Microsoft &#8211; www.ocs2010.ru. [...]]]></description>
			<content:encoded><![CDATA[<p>В эти дни в городе Орландо, США, проходит выставка &laquo;VoiceCon&raquo;, посвященная перспективам объединенных коммуникаций и IP-телефонии. И вчера, на этой выставке, компания Microsoft приоткрыла завесу тайны над новым продуктом Office Communications Server, который пока имеет кодовое наименование Microsoft Communications Server 14.</p>
<p>В преддверии выхода нового сервера мы открываем сайт, посвященный объединенным коммуникациям Microsoft &#8211; <a href="http://www.ocs2010.ru">www.ocs2010.ru</a>. А подробнее о новых возможностях нового продукта можно прочитать здесь &#8211; <a href="http://www.ocs2010.ru/2010/03/24/anonsirovany-vozmojnosti-ocs-2010/">http://www.ocs2010.ru/2010/03/24/anonsirovany-vozmojnosti-ocs-2010/</a></p>
<p><strong>UPDATE:</strong> Окончательное наименование нового программного продукта &#8211; Lync Server 2010.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/03/25/anonsirovany-vozmojnosti-office-communications-server-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

