Регистрация...

Eserv Forum / E5 / Mail / Установка и настройка Eserv5

recent wikipost // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Дайте полную документацию по установке и настройке Eserv5, так как Eserv5 и Eproxy5 не совместим. Не понятно что Вы сделали с Eserv?
При установке и переустановке в одну и ту же папку с установленным Eserv не удается, так как у Вас постоянно генерируется новый сертификат, хотя папка есть, в папке есть сертификат. При установке импортируется пользователи из AD, а дальше что, если новый пользователь заводиться в AD, Eserv этого не понимает и не видит этого пользователя. Нельзя даже отредактировать через интерфейс авторизацию, стоит E4auth.
 
Комментарии к этой версии (10.11.2014 20:05) [~leka] d74d8b51
Комментарии к версии 2 (10.11.2014 20:14) [~leka] 8a444668
Комментарии к версии 3 (10.11.2014 20:18) [~leka] 19da7494
АвторДатаТекстtags
ac10.11.2014 22:58
leka пишет: При установке и переустановке в одну и ту же папку с установленным Eserv не удается, так как у Вас постоянно генерируется новый сертификат, хотя папка есть, в папке есть сертификат.

Если вы используете и Eserv, И Eproxy, то вам не нужно устанавливать Eproxy в ту же папку. Достаточно наличия сертификата Eserv/Eproxy в папке сертификатов, прокси будет доступен в acWEB. Или, если уже установили и добавился триальный сертификат — просто удалите триальный, оставьте купленный. Или можно ничего не делать, триальный сам истечёт через месяц, а купленный продолжит работать. На функциональность E5 это не повлияет.

leka пишет: если новый пользователь заводиться в AD, Eserv этого не понимает и не видит этого пользователя

Я же вам отвечал уже (в переписке техподдержки), что Eserv увидит его, как только этот пользователь первый раз авторизуется. Пользователь появится в списке с ролью NT-imported. Вы можете либо для этой роли назначить права по умолчанию, либо менять пользователю роль после первого входа.
wikipost
leka11.11.2014 20:12
ac пишет: Если вы используете и Eserv, И Eproxy, то вам не нужно устанавливать Eproxy в ту же папку. Достаточно наличия сертификата Eserv/Eproxy в папке сертификатов, прокси будет доступен в acWEB.

Наличие сертификата не проверяется вообще, в каких бы папках не находились. Устанавливаю Eserv5 в ту же папку, где был установлен, выдается вопрос, что уже установлен в этой папке с запросом переписать, если отвечаешь, что "нет", выберите другой, выбираешь другой, не установишь, пока не сгенерируется сертификат, а иначе кнопка "далее" не доступна.
ac пишет: Я же вам отвечал уже (в переписке техподдержки), что Eserv увидит его, как только этот пользователь первый раз авторизуется.

Где в Eserv5? или в Eproxy5. Пользователь авторизуется в AD без проблем, но в Eserv5 для авторизации вместо домена необходимо авторизоваться подставлять полное доменное имя сервера. Где изменяется источник авторизации?
автор пишет: Вы можете либо для этой роли назначить права по умолчанию,

Где эти права выставляются по умолчанию?
автор пишет: либо менять пользователю роль после первого входа.

Какие значения ролей могут выставляться? Как их правильно прописывать? (пользователь?, user?, или еще как то?)
wikipost
leka11.11.2014 20:16
Устанавливаю Eserv5 и Eproxy5 в разные папки.
wikipost
ac12.11.2014 03:38
leka пишет: не установишь, пока не сгенерируется сертификат, а иначе кнопка "далее" не доступна.

Пусть генерируется. Он не только триальный сертификат создаёт, но и серверный для SSL. Покупные при этом не перезапишутся, останутся рабочими.

leka пишет: Где в Eserv5? или в Eproxy5. Где изменяется источник авторизации?

И в Eserv, и в Eproxy. Источник авторизации теперь один — встроенная БД (для ускорения и единообразия), старые источники импортируются. Но если кто-то использует логин, отсутствующий в БД, то прежде чем отвергнуть этот логин, делается попытка авторизоваться в AD и по локальным учетным записям Windows-сервера (если не запрещено в настройках). Если подходит, и если автодобавление разрешено, то этот пользователь добавляется в БД.

leka пишет: Где эти права выставляются по умолчанию?

"Пользователи/Права доступа" в консоли управления E5. (Список ACL).

leka пишет: Какие значения ролей могут выставляться?

Любые. Список ACL по ролям изначально пуст. Пользователям настраиваете роли в проектах (произвольные названия, но желательно латиницей и без пробелов — проще будет правила писать, если потребуется), и те же самые названия ролей используйте в ACL. Предопределенные роли есть, но они учитываются только в контексте встроенных сайтов (на базе Eserv Wiki).

leka пишет: Устанавливаю Eserv5 и Eproxy5 в разные папки.

В разные папки имеет смысл в том случае, если у вас в почте и прокси непересекающиеся списки пользователей. А если общий, то ставьте только Eserv/5, прокси сможете включить внутри входящего в Eserv/5 acWEB5.exe, не нужен отдельный процесс Eproxy.exe — он для тех, кто использует прокси без почты, или почта и прокси на разных компьютерах.
wikipost
leka15.11.2014 09:50
leka пишет: Соотв.доменное имя (определен eserv.ru): не удается найти
Не совпадает c настройкой хоста в Eserv, не подходит для SMTP HELO

Это где посмотреть, какое доменное имя определил eserv.ru?
И почему оно не совпадает с настройкой хоста?
ac пишет: Источник авторизации теперь один — встроенная БД (для ускорения и единообразия)

Чем смотреть и редактировать эту базу?
Почему то в Eserv пользователи авторизуются как логин@сервер.домен.ру, а не логин@домен.ру Как это исправить и где, чтобы пользователи авторизовались логин@домен.ру
wikipost
ac17.11.2014 10:42
leka пишет: Это где посмотреть, какое доменное имя определил eserv.ru?

Он в том же отчёте и пишет. Отдельно посмотреть можно на http://www.eserv.ru/acfp/domain/ (зайти с машины с Eserv'ом). Это имя определяется обратным поиском имени по IP (PTR-записи в DNS).

leka пишет: И почему оно не совпадает с настройкой хоста?

Это к вам вопрос, почему вы указали не то имя хоста в настройках Eserv, которое видно снаружи. Обычно принимающие серверы (MX- ы) проверяют это соответствие, чтобы с динамических IP им почту не присылали — антиспам-политика такая.

leka пишет: Чем смотреть и редактировать эту базу?

Консолью управления Eserv в acWEB на порту 2012.

leka пишет: Почему то в Eserv пользователи авторизуются как логин@сервер.домен.ру, а не логин@домен.ру Как это исправить и где, чтобы пользователи авторизовались логин@домен.ру

Если пользователь не указывал в логине домен, то домен определяется по проекту, в который входит этот пользователь. Можно привязать к этому проекту "домен.ру" вместо "сервер.домен.ру". А если к проекту привязаны оба домена, то указывать домен в логине (как в email).
wikipost
leka23.11.2014 17:20
ac пишет: Он в том же отчёте и пишет. Отдельно посмотреть можно на http://www.eserv.ru/acfp/domain/ (зайти с машины с Eserv'ом). Это имя определяется обратным поиском имени по IP (PTR-записи в DNS).

Доменное имя указанное в настройках Eserv и в PTR-записи одинаковы, по ссылке выше при проверке показывает мой правильный внешний IP-адрес. Почему же все таки пишет, что не удается найти, не совпадает с настройкой хоста в Eserv
ac пишет: Это к вам вопрос, почему вы указали не то имя хоста в настройках Eserv, которое видно снаружи.

Имя хоста указано в Eserv, которое видно снаружи.
wikipost
ac24.11.2014 01:01
leka пишет: по ссылке выше при проверке показывает мой правильный внешний IP-адрес


http://www.eserv.ru/acfp/domain/ должен показывать не IP-адрес, а соответствующее ему доменное имя. Если все-таки показывает IP, значит PTR-запись для этого IP найти (в DNS вашего провайдера) не может. Если eserv.ru не может, то с большой вероятностью и другие серверы тоже не смогут.
wikipost
Работает на Eserv/5.05567 (10.02.2020)