Tất cả các bài viết liên quan đến IT, Infrastructure: Sysadmin, Cloud & DevOps...chuyển qua https://infra.lecuong.info/

Bài viết với chủ đề: Microsoft

DISABLE POP3, IMAP, MAPI, OUTLOOK WEB APP OR EXCHANGE ACTIVESYNC IN OFFICE 365

Quản trị Office 365 riết cũng nhàm chán nên buồn buồn ngồi disable kết nối mailbox của vài users chơi ^^!

Trong bài viết này, tôi xin chia sẽ một vài lệnh để  enable or disable một số giao thức kết nối mailbox trong Exchange Online in Office 365:


  • Post Office Protocol (POP)
  • Internet Message Access Protocol (IMAP)
  • Messaging Application Programming Interface (MAPI)
  • Outlook Web App
  • Microsoft Exchange ActiveSync


CẤU HÌNH HYPER-V REPLICA WITH SELF-SIGNED CERTIFICATES

Hyper-V Replica with self-signed certificates


Yêu cầu thực tế:
Có 02 Hyper-V server (workgroup):
O365-HOST01-SVR
O365-HOST02-SVR
Cấu hình replica cho 02 máy chủ Hyper-V

Phân tích:
Việc replica giữa các Hyper-V server có thể thực hiện qua http (80) hoặc https (443).
Đối với https thì cần có certicate chứng thực giữa các server.

Search google một vòng thì có khá nhiều bài viết hướng dẫn replicate (http hoặc https),  tạo self-signed certificates sử dụng công cụ MakeCert hoặc Powershell.

Tôi đã thử và....không thành công. :(

Ở  bài viết này, tôi chia sẻ cách làm thành công của bản thân bằng Powershell

TÌM HIỂU VỀ ADFS CLAIMS RULES

Hôm nay chúng ta sẽ tìm hiểu về ADFS Claims Rules trong mô hình triển khai Office 365 Hybrid.
Như các bạn đã biết, dịch vụ Office 365 trên môi trương Hydrid - tích hợp với hệ thống Active Directory, ADFS, ADFS Proxy có những đặc thù riêng.
Khi công ty có những yêu cầu riêng như:

1- Chỉ cho phép sử dụng webmail (OWA) trong mạng nội bộ công ty
2- Thành viên của một group nào đó không được sử dụng giao thức ActiveSync
3- Thành viên của một group nào đó bị cấm truy cập OWA từ mạng ngoài.
4- Sử dụng chứng thực forms-based cho tất cả users khi truy cập OWA

Chúng sẽ dùng đến các Claims Rules trên máy chủ ADFS để thực hiện các yêu cầu trên.

1- Chỉ cho phép sử dụng webmail (OWA) trong mạng nội bộ công ty

Đây là một yêu cầu phổ biến.  Công ty yêu cầu chặn OWA nhưng vẫn cho phép dùng điện thoại, Outlook client để sử dụng email.
Mobile/Outlook client sử dụng các giao thức như RPC + HTTPS, EWS, ActiveSync, Autodiscover để kết nối vào máy chủ email.
Tư duy lập trình thì các rule sẽ kiểu như vầy :

XỬ LÝ LỖI OFFICE 365 TRÊN MÔI TRƯỜNG HYBRID CLOUD

Tối nay rảnh rỗi nên tôi chia sẻ một vài kinh nghiệm/quy trình xử lý lỗi liên quan đến hoạt động của dịch vụ Office 365 trên môi trương Hydrid, tích hợp với hệ thống Active Directory, ADFS, ADFS Proxy đặt tại trụ sở công ty.

Như các bạn đã biết (cũng như chưa biết ^^!) thì môi trường Hybrid Cloud nó phê hơn nhiều so với Cloud đơn thuần, 

Vậy nên  khi xảy ra lỗi xảy ra thì debug cũng không hề đơn giản.

Tìm hiểu sơ qua giao thức chứng thực giữa "bọn nó" với nhau như sau:


Để hiểu rõ, các bạn đọc tiếng Anh cho quen đoạn này nhé!

For  internal user 
1. An internal user accesses claims aware application
2. The application redirects the user to the AD FS server
3. The AD FS server authenticates the user and performs an HTTP post to the application where the user gains access





For an external user:

1. An external user accesses claims aware application
2. The application redirects the user to the AD FS 2.0 proxy server
3. The proxy server connects to the internal AD FS server and the AD FS server authenticates the user
4. The AD FS 2.0 proxy performs an HTTP Post to the application where the user gains access

Note: Depending on the infrastructure configuration, complexity, protocol, and binding the traffic flow can vary.

-------------------------------------------------------------------------------------------------------------

Khi Users không thể sử dụng được các dịch vụ như email (webmail, outlook, mobile), sharepoint....thì các bước debug lỗi như sau:


1/ Kiểm tra  trạng thái dịch vụ tại trang chủ Microsoft Office 365 Admin
2/ Kiểm tra AD/DNS Server
3/ ADFS server (service, certificate..)
4/ ADFS Proxy server (service, certificate..)
5/ Sync giữa các server

Kiểm trthật kỹ Event log tại các server để có thông tin chi tiết, từ đó giúp chúng ta xác định được lỗi.



http://blog.vnsysadmin.com/2016/10/kinh-nghiem-xu-ly-loi-o365-tren-moi.html

Cấm users tạo public Distribution Group trên Office 365 (Cloud)

Như các bạn đã biết, với môi trường Office 365 Hybrid chúng ta vừa có thể tạo & quản lý DG trên AD cũng như trên Office 365 portal.
Tuy nhiên, hạn chế của việc tạo DG trên AD là chỉ có IT mới có quyền chỉnh sửa các DG đó!! Ói cơm luôn ^^
Trên Office 365 portal, mặc định tất cả users đều có quyền tạo mới, sửa, xóa các group cũng như quản lý các group mà họ có quyền Owner.
Nhưng…như vậy thì quá loạn!!
Ở bài viết này, tôi sẽ hướng dẫn Cấm tất cả users tạo public Distribution Group trên Office 365 (Cloud) , chỉ cấp quyền cho một vài Users được chỉ định để quản lý.
Bước 01: Chỉnh sửa User Roles:   “Default Role Assignment Policy”

Bước 02: Tạo thêm 01 User Roles:   “Custom Role Assignment Policy”

Bước 03: Gán User Roles mới cho nhân viên:
Dùng giao diện:

Dùng Powershell:
  • 01 nhân viên bất kỳ:
Set-Mailbox <mailbox alias or name> -RoleAssignmentPolicy <assignment policy>
Ví dụ: Set-Mailbox lecuong -RoleAssignmentPolicy “Custom Role Assignment Policy”
  • Tất cả nhân viên:
Get-Mailbox | Set-Mailbox –RoleAssignmentPolicy “<Name of Policy>”
Ví dụ: Get-Mailbox | Set-Mailbox –RoleAssignmentPolicy “Custom Role Assignment Policy”

Cơm thêm:
Để cho phép một nhân viên nào đó (HR chẳng hạn) có quyền quản lý tất cả các group (mặc dù không có quyền Owner) thì chúng ta có thể tạo Admin Roles, gán ID của nhân viên HR này vào đó.

Lưu ý: Tất cả các group tạo từ AD thì việc quản lý group vẫn phải được thực hiện từ AD.

Tạo và quản lý Distribution group (AD) dùng cho Office 365 bằng Powershell

Chào các bạn,
Khi triển khai Office 365 trên môi trường Hydrid, chúng ta có 02 tùy chọn Tạo & Quản lý  các Distribution group:  Trên Office 365 Portal (cloud) và trên Active Directory (on premise AD)
Ở bài viết này, tôi đề cập đến việc quản lý Distribution group trên AD.

Chỉ duy nhất group scope là Universal thì  Exchange mới có thể gửi email.  Về group Type thì: Security hoặc Distribution đều được
Nhưng Universal Security group có thể phân quyền, còn Universal Distribution group chỉ có thể gửi email, không thể phân quyền.
Vì vậy, tôi khuyến cáo nên sử dụng Universal Security group.

Backup mailbox Office 365 bằng cách Share mailbox

Công ty bạn đang dùng Office 365 (email, sharepoint, yammer, ? Tất cả các nhân viên nghỉ việc sẽ bị remove license sử dụng Office 365?
Thông tin từ dịch vụ Office 365sau 30 ngày tất cả các Users không có license sẽ bị xóa mailbox.
Yêu cầu của công ty:
  • Backup tất cả mailbox của các nhân viên đã nghỉ việc để phục vụ cho nhu cầu Auditing sau này.
##############################################################
Theo tìm hiểu của tôi thì Microsoft chưa hỗ trợ bất kỳ công cụ backup mailbox nào, trừ cách thủ công là cấu hình email vào chương trình MS Outlook sau đó backup file *.pst
Nếu bạn có danh sách cả trăm nhân viên cần backup mailbox thì bạn cần phải cài cả trăm email đó vào MS Outook và chờ nó download hết email về sau đó bakcup file .pst. Một công việc thật khủng khiếp.
Thật ra thì cũng có một vài công cụ (thương mại)của hãng thứ 3 hỗ trợ backup đồng loạt. Nhưng…công ty bạn có chấp nhận bỏ thêm chi phí để mua license cho công cụ backup này? Đa số là KHÔNG!
Cái khó ló cái khôn ^^!
Qua tìm hiểu thì tôi biết MS có hỗ trợ một lại mailbox không cần phải có license đó Share Mailbox.
Vậy Share mailbox là gì?

Một số thông tin về sản phẩm Microsoft Office 365

Hi anh em,
Thời gian vừa qua tôi có tham gia cùng với HPT và MS Sri Lanka triển khai dự án Office 365 Hybrid cho khách hàng nên cũng có một chút ít kinh nghiệm về em nó.
Vì vậy tôi viết bài này với mong muốn đem đến một chút ít kiến thức về Office 365 cho các anh em IT nào chưa biết, chưa tìm hiểu về bộ sản phẩm này.
Tôi nghĩ rằng bạn cũng đã nghe rất nhiều thông tin quảng cáo về Office 365, và có thể bạn cũng đang xem xét nó cho khách hàng của bạn, hoặc tổ chức của bạn.
Về nội dung thì hơi cô đặc, mang tính lý thuyết. Các bài sau sẽ nói về việc triển khai Office 365. :)

Office 365 là gì?
Office 365 thực ra là bộ phần mềm văn phòng mới nhất của Microsoft nhưng dựa trên nền tảng đám mây dành cho Windows, Mac và tablets.
Song song với bộ sản phẩm này thì vẫn có bộ Office 2013 – cái này thì chắc ai cũng biết ^^!
Office 365 có thể hiểu nôm na là gói các ứng dụng trả phí định kì bao gồm bộ Office (Word, Excel, PowerPoint…) và các gói hỗ trợ công việc kèm theo như: Lync, tài khoản email Exchange Online, dung lượng mở rộng cho OneDrive,  số phút gọi miễn phí trên Skype và cả Yammer – mạng xã hội dành cho công ty nữa.
Ngoài ra, Office 365 còn cung cấp nhiều gói thanh toán khác nhau là: Personal, Home và Business. Ở mỗi gói ứng với giá tiền tăng dần, người dùng sẽ nhận được thêm các tính năng, phần mềm hỗ trợ… Tuy nhiên, ở gói cơ bản nhất, Microsoft vẫn cung cấp khá nhiều tính năng cho người dùng: quyền truy cập đầy đủ vào trọn bộ Office, ứng dụng Office di động dành cho 2 HDH Android và iOS, dung lượng lưu trữ đám mây OneDrive và số phút gọi điện thoại thông qua Skype…

Khái quát các sản phẩm như sau:

Microsoft Office gồm tất cả các chức năng của Office Professional Plus (Word, Excel, PowerPoint, Onenote, Access,etc..) và Office Web App.
Exchange Online cung cấp dịch vụ e-mail trên cloud, calendar, các danh bạ…..tất cả đều được truy cập thông qua Internet bằng máy tính hoặc tất cả thiết bị di động smartphone.
Office SharePoint Online cho phép bạn cộng tác với các tính năng mạng xã hội thông qua Internet.
Lync Online cung cấp tin nhắn tức thời, hội nghị trực tuyến, audio và video hội nghị và cũng thông qua Internet.
Microsoft Office 365 được chia ra dành cho các đối tượng khách hàng:
  • Cá nhân
  • Doanh Nghiệp: chia ra doanh nghiệp vừa và nhỏ, doanh nghiệp bự. ^^
  • Riêng các tổ chức phi lợi nhuận có thể gửi đơn xin & MS sẽ xem xét cung cấp miễn phí
Tham khảo về các sản phẩm Office 365: http://office.microsoft.com/en-gb/products/
Office 365 dành cho các tổ chức phi lợi nhuận:http://www.microsoft.com/about/corporatecitizenship/en-us/office365-for-nonprofits/

Một số lợi điểm của Office 365: (đoạn này copy từ internet nhé ^^!)
  • Tiết kiệm chi phí
Triển khai các dịch vụ và phần mềm nội bộ giống nhau là một hành động gây lãng phí. SharePoint, Exchange, và Lync đều yêu cầu máy chủ vật lý. (Các) máy chủ này sẽ tiêu tốn điện năng, cũng như yêu cầu bộ làm mát. Bằng việc sử dụng Office 365, các doanh nghiệp sẽ không phải tiêu tốn tiền bạc vào việc đầu tư cho phần cứng cùng với cơ sở hạ tầng đi kèm, nhưng vẫn có được công cụ tương tự, đảm bảo cho công việc văn phòng.
  • Bảo dưỡng
Với số lượng máy chủ vật lý và cơ sở hạ tầng đi kèm trên, các doanh nghiệp sẽ phải “cắt cử” chuyên gia công nghệ thông tin và nhân viên khác nhằm duy trì và bảo dưỡng chúng. Tuy nhiên, với Office 365, Microsoft sẽ chịu trách nhiệm trong việc giữ cho máy chủ luôn được cập nhật, giải quyết các vấn đề xảy ra, nâng cấp phần cứng và phần mềm, cùng với một số bảo dưỡng khác. Điều này thực sự giá trị với các doanh nghiệp nhỏ nếu họ không có phòng công nghệ riêng, hoặc thậm chí là một nhân viên IT riêng.
  • Luôn sẵn sàng cho người dùng
Một trong những bất cập lớn nhất của các phần mềm trên máy tính là nó phải được cài đặt trên máy. Điện toán doanh nghiệp đang thay đổi nhanh chóng. Mọi người có xu hướng thực hiện rất nhiều tác vụ trên điện thoại thông minh và các nền tảng khác khi rời khỏi văn phòng của mình. Office 365 là một nền tảng dựa trên đám mây, giúp người dùng có thể truy cập bất cứ nơi nào họ kết nối được với Internet.
.

…………………có thời gian sẽ updates thêm thông tin, đang busy nhiều việc nên chỉ viết sơ sơ tới đây thôi.

Ai cần hỏi gì thì cũng hỏi, đáp luôn nhé!

Create a bootable USB flash drive to install Windows 8

Tạo USB boot cài đặt Windows 8





















1.Yêu cầu:

# Windows 8 ISO f hoặc DVD
# USB 4GB trở lên
# 1 PC đang chạy XP, Vista, Windows 7 hoặc Windows 8.

Lưu ý:  Sao lưu dữ liệu trong USB của bạn trước khi làm nhé.

2.Các bước thực hiện:
-  Cắm USB vào máy tính
-  Nhấp chuột vào Start  -- All Programs --Accessories  -- Command Prompt
(Nếu đang dùng Windows Vista, Windows 7 thì nhấp chuột phải vào Command Prompt, sau đó chọn Run as administrator--Yes.)

- Tại cửa sổ Command Promt:

DISKPART , nhấn Enter

gõ list disk , nhấn Enter










SELECT DISK 1 để chọn USB.

Sau đó gõ lần lượt các lệnh sau:

CLEAN
CREATE PARTITION PRIMARY
SELECT PARTITION 1
ACTIVE
FORMAT FS=FAT32 quick       ( thêm quick phía sau cho nhanh nhé! )
















Chờ cho USB được format 100% thì gõ tiếp các lệnh sau:

ASSIGN

EXIT









Chép tất cả các files từ Windows 8 ISO  sang USB:















Xong rồi đấy! Khởi động lại máy & boot từ USb để bắt đầu cài đặt Windows 8 ^^!

Sharepoint Server 2007

MICROSOFT OFFICE SHAREPOINT SERVER 2007 CÀI ĐẶT, CẤU HÌNH VÀ QUẢN TRỊ  BÀI HỌC DÀNH CHO ADMIN


Quản trị Exchange server 2010


QUẢN TRỊ EXCHANGE SERVER 2010 từ A --> Z



Tài liệu bằng tiếng việt do chính MCT Trương Văn Quang biên soạn riêng cho các GOLD partner của Microsoft. Tài liệu rất chi tiết và đầy đủ, giúp các quản trị viên thiết kế và xây dựng hệ thống Mail Exchange 2010 từ A --> Z



Exchange2010 - Virtualization and HighAvailability


Xây Dựng Hệ Thống Exchange 2010 Trên Nền Ảo Hóa Với Độ Sẵn Sàng Cao



THIẾT KẾ HỆ THỐNG MẠNG NỘI BỘ CHO CTY VNTransport (IV & V)

   IV.   Phương án triển khai (continue)
            Ø        Cấu hình Superscope

Ø        Backup & Restore DHCP database
Mục đích:
-          Đảm bảo an toàn cho database của DHCP Server
-          Khắc phục nhanh sự cố xảy ra đối với database của DHCP Server
Cách thực hiện:

THIẾT KẾ HỆ THỐNG MẠNG NỘI BỘ CHO CTY VNTransport (IV)

   IV.   Phương án triển khai
        A.  Bảng phân hoạch IP:

B.  Thiết kế và xây dựng sơ đồ hệ thống:

THIẾT KẾ HỆ THỐNG MẠNG NỘI BỘ CHO CTY VNTransport (tt)

III.   Giải pháp
A.  Thiết kế logic và thiết kế vật lý
-          Công ty cần xây dựng 1 hệ thống mạng theo mô hình domain để quản lý tập trung tạo điều kiện thuận lợi cho việc quản trị hệ thống mạng.

-          Có tấc cả 5 server, trên mỗi server chạy các dich vụ khác nhau để tiết kiệm chi phí. Chi tiết về các dịch vụ trên mô hình chức năng sau:

THIẾT KẾ HỆ THỐNG MẠNG NỘI BỘ CHO CTY VNTransport



I.GIỚI THIỆU DỰ ÁN
II.PHÂN TÍCH YÊU CẦU
     A.Thông tin và yêu cầu của khách hàng
     B.Thông tin qua khảo sát thực tế
III.GIẢI PHÁP
     A.Thiết kế logic và thiết kế thực tế
     B.Lựa chọn thiết bị và công nghệ
     C.Chi phí
     D.Đường truyền kết nối
IV.PHƯƠNG ÁN TRIỂN KHAI
     A.Bảng phân hoạch IP
     B.Thiết kế và xây dựng hệ thống
          1. Thiết kế và xây dựng Domain
          2. Thiết kế và xây dựng DNS server
          3. Thiết kế và xây dựng DHCP server
          4. Thiết kế và xây dựng cấu trúc File server         
          5. Thiết kế và xây dựng hệ thống Web server và FTP server
          6. Thiết kế và xây dựng Printer server
          7. Thiết kế và xây dựng hệ thống antivirus mô hình client-server
          8. Xây dựng hệ thống vá lỗi WSUS
          9. Triển khai Policy quản lý
          10. Các dịch vụ hỗ trợ khác
     C.ĐÀO TẠO NGƯỜI SỬ DỤNG
     D.KIỂM TRA VÀ BÀN GIAO VẬN HÀNH
     E.CHUYỂN GIAO TÀI LIỆU VÀ KHÁCH HÀNG NGHIỆM THU
     F.ĐÁNH GIÁ HIỆU QUẢ
V.PHƯƠNG ÁN MỞ RỘNG 


Access Based Enumeration Windows Server 2008

Access Based Enumeration Windows Server 2008


Trên windows, mặc định khi bạn share một thư mục nào đó thì cho dù không có quyền truy xuất thư mục đó nhưng Users vẫn thấy được thư mục này. Nhu cầu đặt ra là làm sao để users chỉ có thể thấy được những thư mục share mà mình có quyền truy xuất, còn các thư mục Users không có quyền thì không thể thấy!

Để giải quyết nhu cầu thực tế này, Microsoft có công cụ Access Based Enumeration (ABE). ABE cho phép người dùng chỉ thấy những thư mục nào mà người đó được quyền truy xuất, điều này giúp user dễ dàng nhận biết một thư mục được chia sẻ dành cho họ và không "tò mò" những thứ không thuộc về mình. ;))

Trên Win2k3 thì các bạn tham khảo video + tool kèm theo củaMr.M (NN) ở đây

Trên Win2k8, bạn làm như sau: