下列網址是小弟最早之前紀錄的筆記,有需要的朋友可以參考
M i s 文 件 手 札 https://blog.pmail.idv.tw/misdoc/
因公司郵件架構除了Exchange 外還有Linux SMTP postfix
主要是因為會發送給客戶的通知信,因為客戶大多都是用gmail hotmail msn 等免費帳號
所以smtp 勢必會做一些發送時的策略以免被判別大量郵件被拒收。
看到的log如下圖 有一個block list (S3150)
之前遇到mailbase歸檔郵件問題
1.MailBase POP3收Exchange 地端信箱歸檔時發生無法將郵件完整收下導致
信箱空間暴增且無法將信件歸檔(如下)
2.mailbase pop3 收信歸檔,到某個時間點會無法正常運作
收信完成後exchange 信件沒有刪除,只有讀取郵件
近期遇到稽核單位稽核AD帳號的問題
通常稽核人員,會請AD管理提供所有AD帳號清單,其中會需要一些特定的欄位
然後也會請HR單位提供目前在職員工清單。
關於AD帳號要稽核的東西不外乎
1.人員清單和AD帳號是否對的上
2.已離職員工,帳號是否移除
3.高權限帳號清單
4.高權限群組內的成員
5.還會問一些屬性的問題
將 BitLocker 復原金鑰儲存至 Active Directory (AD) 的主要好處是實現集中管理與安全備份,防止因硬體故障、遺忘密碼、或系統變更(如 BIOS 更新)導致的資料遺失,讓IT部門能以安全、可控的方式進行復原,大幅降低資料不可用的風險,並簡化災難復原流程
這只是記錄一下Exchange 2016 DAG 在windows update 更新前,會先把見證伺服器的windows update 也做好並且重開機後再更新DAG成員。
繼上次筆記WSUS相關文章已經是12年前
https://blog.pmail.idv.tw/?p=3914
雖然微軟已經宣布放棄WSUS服務,並建議可以使用Windows Autopatch、Microsoft Intune或Azure Update Manager等雲端服務來管理更新,用戶及Server更新。
如果提為升安全性與因應未來加密強度需求的考量需要將windows CA 伺服器RSA 金鑰長度從 2048 位元升級至 4096 位元。 閱讀全文
202510/14 發佈 Exchange 安全性更新(SU),這是Exchange 2016/2019最後一次公開可用的 SU。建議還沒升級到SE的用戶盡快更新
2025/10/14 也是 Exchange 2016/2019 EOS 日期
公司環境目前有2台Exchange 2016 DAG + 2台Hybrid sever + 1台 Exchange SE 的混合環境
見證伺服器則是一台VM Windows Server 2019