Arquivo

Archive for outubro \06\UTC 2010

FSMO – Transferindo Regras FSMO

6 de outubro de 2010 Deixe um comentário

 

Transferring the FSMO Roles via Ntdsutil

Microsoft Windows [Version 5.2.3790]

(C) Copyright 1985-2003 Microsoft Corp.

C:WINDOWS>ntdsutil

ntdsutil: roles

fsmo maintenance: connections

server connections: connect to server [nome_do_servidor]

Binding to nome_do_servidor …

Connected to nome_do_servidor using credentials of locally logged on user.

server connections: q

fsmo maintenance:

ü Transfer domain naming master <ENTER>

ü Transfer infrastructure master <ENTER>

ü Transfer PDC <ENTER>

ü Transfer RID master <ENTER>

ü Transfer schema master <ENTER>

Anúncios
Categorias:Windows Server 2003

Gerenciando permissões nos Receive Connectors usando ADSIEdit.msc

3 de outubro de 2010 Deixe um comentário
Overview

O Exchange Server 2007 ao contrário do Exchange Server 2003 diferencia o recebimento e envio de mensagens usando dois conectores separados: Send connector e Receive Connector. O Send Connector é em nível organizacional e o Send Connector é em nível de servidor.

Podemos também configurar nos receive connectors permissões em nível de connector, podemos configura-lo as permissões individual para cada grupo de usuários/servidores e determinada ação, isto é considerado uma ACE (Access Control Entry) e é baseado nisto que podemos controlar o fluxo de mensagens nos Receive Connectors.

Existem duas formas distintas de configuração de permissões nos Receive Connectors, a primeira que é usando o cmdlet ADD-ADPermission e através do ADSIEdit.msc, neste tutorial vamos abordar a segunda.

Solução

Sabendo o nome do servidor e nome do receive Connector, devemos abrir o ADSIEdit.msc (pode ser executado no servidor Exchange ou qualquer outro servidor), devemos percorrer o seguinte caminho: Configuration \ Configuration \ Services \ Microsoft Exchange \ <ORganização> \ Exchange Administrative Group (FYDIB0HF23SPDLT)\Servers\ <Server Name> \ Protocols \ SMTP Receive Connectores.

Selecione o connector desejado na direita e clique com o botão direito no mesmo e clique em Properties

Devemos clicar na guia Security, e teremos todos os grupos que tem uma ACE no Receive Connector, podemos estar adicionando e removendo conforme a necessidade. Abaixo temos a permissão para cada grupo.

Podemos ver alguns nomes não resolvidos para nomes, isto é normal, o final de cada um deles indica um grupo já pre-existente que foi configurado automaticamente pelo setup/wizard de criação de receive connecctor, baseado no final do SID podemos saber o que eles são, como segue: 10 -> Partner Servers; 21 -> Hub Transport Servers; 22 -> Edge Transport Servers; 23 -> Externally Secured Servers; 24 -> Legacy Exchange Servers

Conclusão

Neste tutorial mostramos como setar permissões nos Receive Connectors através do ADSIEdit.msc que é uma segunda opção ao invés do tradicional Add-ADPermission através do Exchange Management Shell.

 

Fonte: http://www.linhadecodigo.com.br/artigo/2174/Gerenciando-permiss%C3%B5es-nos-Receive-Connectors-usando-ADSIEditmsc.aspx

Categorias:Não categorizado