顯示具有 架站資料 標籤的文章。 顯示所有文章
顯示具有 架站資料 標籤的文章。 顯示所有文章

2014年6月10日 星期二

使用Windows Server 2012 R2 架設 KMS 遇到的幾個問題

在設定過程出現 STATUS_SUCCES錯誤訊息:

http://social.technet.microsoft.com/Forums/windowsserver/en-US/22673e96-e22d-4996-8d67-f038923f4995/windows-server-2012-r2-kms-statussuccess?forum=winservergen

win server 2012 有將kms的架設過程GUI化,但是在做最後的設定階段,PORT的部份預設居然是「0」!!

只要把預設改為1688 即可。

=====
無法發行到DNS:

http://support.microsoft.com/kb/2553863/en-US

在DNS內的 _VLMCS record 安全性增加KMS主機「完全控制」。

=====
Client 端驗證:


參考MS網站,將KMS Client KEY記下來
http://technet.microsoft.com/zh-tw/library/jj612867.aspx

slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx



slmgr /skms <Server IP>:1688
slmgr /ato



=====
slmgr指令一覽:

slmgr也就是Windows 軟體授權管理工具(Windows Software Licensing Management Tool)。

使用方式:slmgr.vbs [MachineName [User Password]] [<選項>]
  • MachineName:遠端電腦的名稱 (預設是本機電腦)
  • User:擁有遠端電腦之必要權限的帳戶
  • Password:上述帳戶的密碼
  • 選項:詳列如下

一般選項

  • /ipk <Product Key>:安裝產品金鑰 (取代現有的金鑰)
  • /ato [啟用識別碼]:啟用 Windows
  • /dli [啟用識別碼 | All]:顯示授權資訊 (預設: 目前的授權)
  • /dlv [啟用識別碼 | All]:顯示詳細授權資訊 (預設: 目前的授權)
  • /xpr [啟用識別碼]:目前授權狀態的到期日

進階選項

  • /cpky:從登錄清除產品金鑰 (預防揭露攻擊)
  • /ilc <授權檔>:安裝授權
  • /rilc:重新安裝系統授權檔案
  • /rearm:重設電腦的授權狀態
  • /upk:解除安裝產品金鑰
  • /dti [啟用識別碼]:顯示離線啟用的安裝識別碼
  • /atp <Confirmation ID> [啟用識別碼]:利用使用者提供的確認識別碼啟用產品

大量授權--金鑰管理服務(KMS)用戶端選項

  • /skms <Name[:Port] | : port> [Activation ID] [啟用識別碼]:設定此電腦將使用之 KMS 電腦的名稱和/或連接埠。IPv6 位址必須以[hostname]:port 格式來指定
  • /ckms [啟用識別碼]:清除已使用之 KMS 電腦的名稱 (將連接埠設定為預設值)
  • /skhc:啟用 KMS 主機快取
  • /ckhc:停用 KMS 主機快取

大量授權--權杖型啟用選項

  • /lil:列出已安裝的權杖型啟用發行授權
  • /ril <ILID> <ILVID>:移除已安裝的權杖型啟用發行授權
  • /ctao:清除僅權杖型啟用旗標 (預設值)
  • /stao:設定僅權杖型啟用旗標
  • /ltc:列出權杖型啟用憑證
  • /fta <憑證指紋> [<PIN>]:強制權杖型啟用

大量授權--金鑰管理服務(KMS)選項

  • /sprt <Port>:設定 KMS 將用來與用戶端通訊的 TCP 連接埠
  • /sai <啟用間隔>:設定未啟用之用戶端嘗試 KMS 連線的間隔 (分鐘)。啟用間隔必須介於 15 分鐘 (最小) 到 30 天 (最大) 之間,建議使用預設值 (2 小時)。
  • /sri <更新間隔>:設定未啟用之用戶端嘗試 KMS 連線的更新間隔 (分鐘)。更新間隔必須介於 15 分鐘 (最小) 到 30 天 (最大) 之間,建議使用預設值 (7 天)。
  • /sdns:啟用由 KMS 發佈 DNS 的功能 (預設值)
  • /cdns:停用由 KMS 發佈 DNS 的功能
  • /spri:將 KMS 優先順序設定為標準 (預設值)
  • /cpri:將 KMS 優先順序設定為低




2012年11月9日 星期五

mailbox to maildir





mailbox 與 maildir 格式不多做說明


所需套件
mb2md

安裝方式:
yum -y install mb2md

建立執行檔: 
vim /usr/local/bin/allmb2md
內容:
#!/bin/sh
MBOXDIR="/var/spool/mail"
cd $MBOXDIR
for user in *; do
  MAILDIR="/home/$user/Maildir"
  mkdir -p $MAILDIR/
  echo  "user $user"
 
  mb2md -s $MBOXDIR/$user -d $MAILDIR/
  chmod -R 700 $MAILDIR/
  chown -R $user $MAILDIR/
done
變更為可執行:
chmod +x /usr/local/bin/allmb2md
執行:
allmb2md
注意事項:
MAILDIR="/home/$user/Maildir"
會這樣設定,是因為在dovecot 內有做
mail_location = maildir:~/Maildir的設定。

2012年10月3日 星期三

CentOS 6.3 + dovecot + postfix + SquirrelMail

起因:
目前公司mail架構為 freebsd + postfix +openwebmail (mailbox)
mailbox的最大缺點就是在於鎖定的問題,隨著公司人數上升,問題的發生率就越來越頻繁
對客服單位(信件量大、即時處理)發生的機率更大。
於是幫客服部門另外架設一台備份、線上查詢用的mail server
這台mail server改用maildir的架構,將每封信單獨成一個檔案存放,雖然效能下降,但是能有效解決lock的問題。

環境:
由於機器的raid驅動問題,freebsd在安裝時便無法抓到硬碟,freebsd官方的硬體支援列表也沒列出該raid晶片(要裝也是可以,不過太費工了),故改用CentOS
搭配套件:
dovecot(imap、pop3)
postfix (smtp)
SquirrelMail  (webmail)
httpd (apache)
php

安裝方式:
一切以最簡單的yum安裝

  1. 安裝dovecot

    • yum install dovecot

    • 修改設定檔
      vi /etc/dovecot/dovecot.conf

      將protocols設為imap
      protocols = imap

    • 修改mail存放位置
      vi /etc/dovecot/conf.d/10-mail.conf

      mail_location = maildir:~/Maildir
       
    • 修改認證
      vi /etc/dovecot/conf.d/10-auth.conf
      disable_plaintext_auth = no
       
  2. postfix (系統內建,centos安裝時要選擇 basic server)
    • vi /etc/postfix/main.cf
    • inet_interfaces = localhost 這行前面加上 #號註解
       
    • 設定domain、host
      myhostname = (自行帶入)
      mydomain =
      (自行帶入)
     
  3. 安裝httpd、php(不贅述)
     
  4. 安裝SquirrelMail
    SquirrelMail目前在centos6.3的yum上面找不到,
    於是我到http://rpmfind.net/尋找
    找到 squirrelmail-1.4.8-5.el5.centos.13.noarch.rpm

    • 抓取rpm
      wget ftp://rpmfind.net/linux/centos/5.8/updates/x86_64/RPMS/squirrelmail-1.4.8-5.el5.centos.13.noarch.rpm

    • 安裝
      rpm -i squirrelmail-1.4.8-5.el5.centos.13.noarch.rpm
      如果有跳出有相依性套件,再依說明安裝所需套件

    • 環境設定
      cd /usr/share/squirrelmail/config/

      ./conf.pl

      進入設定介面 

      D
      輸入 dovecot
       
    • 設定語系,選 10
      squirrelmail_default_language = 'zh_TW';
      default_charset       = 'big5';

       
    • 其他的設定很明確,進去看一看就知道怎麼用了,基本上不用改,故不贅述。

    • 存檔 S,退出 Q
      
    • 新增change passwd plugins
      到官方網站:http://squirrelmail.org/plugin_view.php?id=117 下載適合的版本。
      (依照squirrelmail對應版本下載,筆者squirrelmail為1.4.8-5,可選擇Version 4.0,Requires: SquirrelMail 1.2.8, Compatibility plugin 1.3

      cd /usr/share/squirrelmail/plugins
       
      wget http://www.squirrelmail.org/plugins/change_passwd-4.0-1.2.8.tar.gz
       
      tar -zxvf change_passwd-4.0-1.2.8.tar.gz
       
      cd /usr/share/squirrelmail/config
       
      ./conf.pl
      
      # 選 8.  Plugins -> 將 Available Plugins: 內的 change_passwd 加入模組 -> 選 S 儲存設定 -> 選 Q 後離開
       
    • 安裝 Compatibility plugin 1.3 SquirrelMail 官方plugins下載)官方網站:http://squirrelmail.org/plugin_view.php?id=152找1.3版
      cd /usr/share/squirrelmail/plugins/
        
      wget http://www.squirrelmail.org/plugins/compatibility-1.3.tar.gz
        
      tar -zxvf compatibility-1.3.tar.gz
       
      cd /usr/share/squirrelmail/config
       
      ./conf.pl
      
      # 選 8.  Plugins -> 將 Available Plugins: 內的 Compatibility 加入模組 
      
      
    • 安裝 vacation(auto reply)套件
      官方網站:http://squirrelmail.org/plugin_view.php?id=172
      Requires: SquirrelMail 0.5 or above
      (需求說明的部份,官方網頁上漏掉2個需求。1.ftp server (直接yum安裝vsftp,不贅述)  2.vacation 程式)

      cd /usr/share/squirrelmail/plugins/
       
      wget http://www.squirrelmail.org/plugins/autorespond-0.5.1-1.4.tar.gz
       
      tar -zxvf autorespond-0.5.1-1.4.tar.gz 
       
      cd /usr/share/squirrelmail/config
       
      ./conf.pl
      
      # 選 8.  Plugins -> 將 Available Plugins: 內的 autorespond 加入模組 
      
      
    • 安裝 vacation 程式
      官方網站:http://www.csamuel.org/software/vacation
      直接抓最新版的來裝(目前為1.2.7.1)

      cd /tmp

      wget http://downloads.sourceforge.net/project/vacation/vacation/1.2.7.1/vacation-1.2.7.1.tar.gz?r=http%3A%2F%2Fsourceforge.net%2Fprojects%2Fvacation%2Ffiles%2Fvacation%2F1.2.7.1%2F&ts=1351066441&use_mirror=nchc

      tar -zxvf vacation-1.2.7.1.tar.gz

      cd vacation-1.2.7.1

      make


      執行make後會產生執行檔 vacation

      cp vacation /usr/bin




設定開機自動啟動:
chkconfig dovecot on
chkconfig httpd on
或是
ntsysv
進入services選擇
webmail網址:http://{host IP}/webmail

一開始登入時遇到
ERROR
Error connecting to IMAP server: localhost.
13 : Permission denied
這個錯誤訊息,找了老半天找不出結果,maillog也沒有紀錄,最後查到
setsebool httpd_can_network_connect=1
直接下這行就可解決。

檢測config狀況,可以瞭解SquirrelMail 哪邊出狀況
http://{host IP}/webmail/src/configtest.php

最後,我把seLinux關閉,他給我不少困擾....
vi /etc/selinux/config
SELINUX=disabled



reboot



參考:
http://blog.pmail.idv.tw/?p=363
http://www.wretch.cc/blog/jerry0822/13870081
http://www.fedoraforum.org/forum/archive/index.php/t-59291.html
http://www.ichiayi.com/wiki/tech/poppassd


更新日誌:
20121024
  • 更新change passwd模組安裝說明。原使用的模組需另外安裝poppassd server,但poppassd遇到密碼中有空白字元時會造成判斷錯誤。
  • 新增vacation(auto reply)安裝方式。


2012年4月16日 星期一

FreeBSD上的DNS設定

花了將近一週的時間在研讀DNS相關的設定,花的時間稍微有點久了點....
設定上的眉角真的要特別去注意,順便把自己遇到的問題和解法做個紀錄。

設定的參考,主要來自幾個地方
  1. FreeBSD官方手冊
  2. Steven's Linux Note - Articles  bind - DNS 設定
  3. 網路名稱系統-李宗憲
  4. study-area 
  5. DNS server安全防護
主要編輯文件:
  • /etc/namedb/named.conf
  • /etc/namedb/working/正解資訊

安全性附加設定 ”rndc”(remote name daemon control)
  • /etc/namedb/rndc.conf
環境配置:
  • IP:192.168.1.20
  • 本機名稱:dns
  • 網域:hy.fall.idv.tw
  • 上層DNS:dns.fall.idv.tw

詳細設定:
  • /etc/namedb/named.conf
1.設定 listen

找到 
 listen-on       { 127.0.0.1; };
這代表啟動DNS服務時,會監聽的對外IP位址,由於預設只有監聽 127.0.0.1,故啟動後並不會對外服務,必須再新增IP才行,將設定值調整為
listen-on       { 127.0.0.1; 192.168.1.20; };
===題外話===

由於設定時一直忽略這個地方,直到下netstat -an發現只有監聽本機 (如下)
 tcp4       0      0 127.0.0.1.53           *.*                    LISTEN
 這時才驚覺一定是有什麼地方沒有調整(debug時卡最久的地方... config檔果然要看仔細阿!!)

=========

2.設定正解zone

在檔案最下方新增
 // 20120412
zone "hy.fall.idv.tw" {
        type master;
        file "dns.hy.fall.idv.tw.fwd";
};
上面所代表的是,我們將fall.idv.tw網域所管理的資訊,放在dns.hy.fall.idv.tw.fwd這個檔案內。
檔案位置有2種表示方式,「相對位置」、「絕對位置」
「絕對位置」的部份就是直接指出檔案位置,例如:/etc/namedb/working/dns.hy.fall.idv.tw.fwd
「相對位置」必須要參考named.conf最上方的 options 設定,directory 即代表預設的資料夾位置。

  • /etc/namedb/working/dns.fall.idv.tw.fwd
/etc/namedb/working內新增 dns.hy.fall.idv.tw.fwd ,內容如下:

 $TTL 86400
@ IN SOA dns.fall.idv.tw. root.dns.hy.fall.idv.tw. (
        2012041601      ;Serial
        172800          ;Refresh
        900             ;Retry
        3600000         ;Expire
        3600    )       ;Minimum
hy.fall.idv.tw. IN NS dns.
dns.hy.fall.idv.tw. IN A 192.168.1.20

===引用官方手冊 ===
 開頭的 @ 代表網域名稱 twbsd.org,IN 表示為 internet 的資料型態。SOA 後面接的是 twbsd.org,表示這台 twbsd.org 機器是 twbsd.org 網域中的主要名稱伺服器。而 root.twbsd.org 表示管理者的Email 是 root@twbsd.org。
讓我們先看到第一行 $TTL 的部份,$TTL 代表這設定的資料要存多久,其後所接的值是以秒數計算。我們這裡的設定是 172800,表示二天。
正解檔中的內容中除了第一行外,每一行的格式為 [name] [ttl] [class] [type] [data]。以下是每個欄位的說明:
  • name:可以是網域名稱或是主機名稱,如果不寫的話表示與上一個設定相同。
  • ttl:是資料要存活的時間 (time to live),也就是 cache server 將保留在它的 cache 中的時間。如果不寫的話表示和 SOA 中的設定相同。
  • class:指定網路的類型,這個欄位應該都是使用 IN 代表 internet。
  • type:設定該筆資料的型態,例如:MX, A, CNAME, PTR, NS 等。
  • data:就是實際設定資料的部份。
 ============

====補充說明====
  1.   在我這邊的範例,代表 hy.fall.idv.tw. (注意最後的「 .」),因此也可以寫成 「 hy.fall.idv.tw. IN SOA dns.fall.idv.tw. root.dns.hy.fall.idv.tw.
  2.  SOA 後面必須接「上層DNS」,再接上dns.hy.fall.idv.tw主機的管理者emailroot.dns.hy.fall.idv.tw.
============

 基本上,這樣的設定就夠了,反解的部份由於上層會幫我們設定好,因此不用特別再去設定。

啟動DNS服務:
/etc/rc.d/named start
檢查log訊息:
tail -n 30 /var/log/messages

 這邊舉出幾個我碰到的問題:

======

 Apr 12 17:45:47 dns named[2563]: dns.hy.fall.idv.tw.fwd:9: ignoring out-of-zone data (hy.fall.idv.tw)

代表 dns.hy.fall.idv.tw.fwd named.confzone沒設定正確,例如:

 named.conf:
 zone "dns.zongyan-lab.fall.idv.tw" ( .....略
應該為:
 zone "zongyan-lab.fall.idv.tw" ( .....略

======

 Apr 12 17:45:47 dns named[2563]: zone dns.hy.fall.idv.tw/IN: has 0 SOA records
Apr 12 17:45:47 dns named[2563]: zone dns.hy.fall.idv.tw/IN: has no NS records

代表 SOA 設定錯誤,必須指到上層的DNS

======


設定 ”rndc”(remote name daemon control):

  • 產生key檔
cd /usr/sbin/
./rndc-confgen -a
  • 確認是否有建立key
more /etc/namedb/rndc.key

 ./rndc-confgen > /etc/namedb/rndc.conf

  • rndc.key的內容,取代rndc.conf最上面的
 key "rndc-key" {
        algorithm hmac-md5;
        secret "XXXXXXXXXXXXX";
};

  • named.conf 加上

include "/etc/namedb/rndc.key";

controls {
        inet 202.3.168.37 port 953 allow { 127.0.0.1; 202.3.168.37; } keys { rnd
c-key; };
        };
  • 重新啟動 nsmed




2012年4月11日 星期三

最近在研讀DNS設定

由於工作內容的關係,不像以往輕鬆,以前要做任何的設定只要請負責的同事幫個忙即可,
現在身份轉換了,很多東西都要自己來,而大部分的管理設定都略懂一二,唯獨DNS的部份仍是白紙一張,
這份工作因為必須常常調整DNS,因此在DNS的架設、管理必須要熟悉才行!
目前還在慢慢的啃網路上的資料,等瞭解後再來補足這篇。