<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>Blog Jiřího Hýzlera</title>
        <link>http://blog.hyzler.net/Default.aspx</link>
        <description>O Microsoft technologiích a nejen o nich</description>
        <language>cs-CZ</language>
        <copyright>Jiří Hýzler</copyright>
        <managingEditor>jiri@hyzler.net</managingEditor>
        <generator>Subtext Version 1.9.5.176</generator>
        <image>
            <title>Blog Jiřího Hýzlera</title>
            <url>http://blog.hyzler.net/images/RSS2Image.gif</url>
            <link>http://blog.hyzler.net/Default.aspx</link>
            <width>77</width>
            <height>60</height>
        </image>
        <item>
            <title>Security hardening IV. - zatím poslední díl</title>
            <category>Bezpečnost a PKI</category>
            <link>http://blog.hyzler.net/archive/2008/06/05/41.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;&lt;a href="http://blog.hyzler.net/Download/SecurityHardeningIV.pptx"&gt;Zde&lt;/a&gt; nabízím ke stažení prezentaci k mé zatím poslední přednášce o Security hardening.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Stojím teď před rozhodnutím, zda v těchto přednáškách pokračovat nebo ne. Bohužel nemám žádnou zpětnou vazbu od posluchačů mítinků, zda alespoň pro někoho jsou tyto informace užitečné a nebo zda bych se neměl raději věnovat "masovějším" tématům, jako např. tipům a trikům pro administraci Exchange serveru nebo Active Directory či obrátit se směrem k uživatelům a ukázat jim třeba nějaké nové "power toys" nebo předvést nějakou svou novou oblíbenou "gamesku". :-).&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Budu vděčný za pozitivní i negativní ohlasy, které můžete umístit přímo sem na blog a nebo mi je poslat mailem.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;jh&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/41.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/06/05/41.aspx</guid>
            <pubDate>Thu, 05 Jun 2008 07:15:38 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/41.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/06/05/41.aspx#feedback</comments>
            <slash:comments>3</slash:comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/41.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/41.aspx</trackback:ping>
        </item>
        <item>
            <title>Alternativní klienti pro Windows Remote Desktop</title>
            <category>Tipy a triky</category>
            <category>Operační systémy</category>
            <link>http://blog.hyzler.net/archive/2008/04/09/40.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Představovat RDP klienta snad ani nikomu nemusím, pokud ale každý den používáte tohoto připojení k několika serverům, brzy vás přestane bavit neustále vyplňovat jméno nebo IP adresu počítače a další nastavení a začnete se poohlížet po nějakém "lepším" řešení.&lt;br /&gt;
Můj kolega Petr Bouška o tom napsal pěkný článek, který si můžete přečíst zde: &lt;a href="http://www.samuraj-cz.com/clanky/administrace/alternativni-lepsi-klienti-pro-windows-remote-desktop/"&gt;http://www.samuraj-cz.com/clanky/administrace/alternativni-lepsi-klienti-pro-windows-remote-desktop/&lt;/a&gt;, kde srovnává několik zdarma řešení.&lt;br /&gt;
Pro úplnost jen doplním odkaz na změny v RDC 6.1: &lt;a href="http://blogs.msdn.com/ts/archive/2007/12/17/changes-to-remote-administration-in-windows-server-2008.aspx"&gt;http://blogs.msdn.com/ts/archive/2007/12/17/changes-to-remote-administration-in-windows-server-2008.aspx&lt;/a&gt;. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;jh&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/40.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/04/09/40.aspx</guid>
            <pubDate>Wed, 09 Apr 2008 09:41:16 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/40.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/04/09/40.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/40.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/40.aspx</trackback:ping>
        </item>
        <item>
            <title>MVP potřetí</title>
            <link>http://blog.hyzler.net/archive/2008/04/09/39.aspx</link>
            <description>&lt;font face="Arial"&gt;&lt;img height="108" hspace="5" width="69" align="left" vspace="5" alt="" src="http://blog.hyzler.net/Pic/MVP-logo.png" /&gt;S radostí Vám oznamuji, že jsem opět obhájil nejprestižnější mezinárodní titul a 1. dubna 2008 mi byl udělen již potřetí titul the Most Valuable Professional (MVP) World Award, letos poprvé v oblasti Enterprise Security. V současné době je nás oceněno celosvětově v této oblasti jen 29 a z toho jsem jediným z České a Slovenské republiky. &lt;br /&gt;
Jsem rád, že patřím mezi ty, kteří jsou nositeli tohoto nejvyššího ocenění a velmi si toho vážím.&lt;br /&gt;
Více se o MVP dočtete zde: &lt;a href="http://mvp.support.microsoft.com/"&gt;http://mvp.support.microsoft.com/&lt;/a&gt;. &lt;br /&gt;
jh&lt;/font&gt;&lt;img src="http://blog.hyzler.net/aggbug/39.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/04/09/39.aspx</guid>
            <pubDate>Wed, 09 Apr 2008 09:39:37 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/39.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/04/09/39.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/39.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/39.aspx</trackback:ping>
        </item>
        <item>
            <title>WUG mítinky na téma Security Hardening</title>
            <category>Bezpečnost a PKI</category>
            <link>http://blog.hyzler.net/archive/2008/03/18/38.aspx</link>
            <description>&lt;p&gt;&lt;img height="159" width="236" border="1" alt="" src="http://blog.hyzler.net/Pic/WUG_logo.gif" /&gt;&lt;/p&gt;
&lt;p&gt;Vzhledem k tomu, že mě několik lidí požádalo o zveřejnění mých prezentací z WUG přednášek na téma Security Hardening, zde jsou ke stažení:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blog.hyzler.net/Download/SecurityHardeningI.pdf"&gt;Security Hardening I.&lt;/a&gt;&lt;font face="Arial"&gt;&lt;br /&gt;
&lt;font face="Arial"&gt;&lt;a href="http://blog.hyzler.net/Download/SecurityHardeningII.pdf"&gt;Security Hardening II.&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://blog.hyzler.net/Download/SecurityHardeningIII.pdf"&gt;Security Hardening III.&lt;/a&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;Zároveň si Vás dovoluji pozvat na další, již IV. díl, věnovaný Network Access Protection (NAP) a VPN Quarantine, který proběhne 22.5.2008 v sídle spol. OKsystem. Registrace bude probíhat jako vždy na &lt;a href="http://www.wug.cz"&gt;www.wug.cz&lt;/a&gt; .&lt;/p&gt;
&lt;p&gt;Těším se na Vaší navštěvu.&lt;/p&gt;
&lt;p&gt;jh&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/38.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/03/18/38.aspx</guid>
            <pubDate>Tue, 18 Mar 2008 07:20:46 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/38.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/03/18/38.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/38.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/38.aspx</trackback:ping>
        </item>
        <item>
            <title>Přechod na Exchange Server 2007</title>
            <category>Tipy a triky</category>
            <category>Poštovní systémy a klienti</category>
            <link>http://blog.hyzler.net/archive/2008/03/11/37.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Tento článek není step-by-step návodem jak provést migraci na Exchange Server 2007, na to jsou školení a jiné weby, ale spíše dává pár užitečných rad na co &lt;/font&gt;&lt;font face="Arial"&gt;si dávat během migrace pozor nebo co provést po instalaci. To co budu dále popisovat se týká organizace s jedním Exchange Serverem 2003, pokud máte více &lt;/font&gt;&lt;font face="Arial"&gt;serverů, různé verze, napojením na produkty třetích stran, tak samozřejmě ten přechod může být složitější. Jako MAPI klienty předpokládám MS Office Outlook &lt;/font&gt;&lt;font face="Arial"&gt;2007. Máte-li nějaké další tipy, vůbec se jim nebráním.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;u&gt;&lt;strong&gt;&lt;a target="_self" href="http://blog.hyzler.net/Pic/ex-sponka.jpg"&gt;&lt;img alt="" src="/Pic/ex-sponka.jpg" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/u&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;u&gt;&lt;strong&gt;Příprava&lt;br /&gt;
&lt;/strong&gt;&lt;/u&gt;Zdůrazňuji, aby jste přípravu rozhodně nepodceňovali, protože se vám to později může krutě vymstít. Tak předně důkladně zkontrolujte požadavky pro instalaci &lt;/font&gt;&lt;font face="Arial"&gt;Exchange Server 2007 a když říkám zkontrolovat, tak tím opravdu myslím zkontrolovat (ne jako se mi stalo u jednoho zákazníka, který mě neustále ujišťoval, že &lt;/font&gt;&lt;font face="Arial"&gt;má nainstalované příslušně service packy a po té co proces migrace zkolaboval, se ukázalo, že je tam nemá).&lt;br /&gt;
Microsoft má na to pěkný checklist: &lt;a href="http://technet.microsoft.com/en-us/library/bb125239.aspx"&gt;http://technet.microsoft.com/en-us/library/bb125239.aspx&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Dalším krokem je kontrola systémových požadavků pro Exchange 2007 a příprava Active Directory na Exchange 2007. Rozcestník na tyto kroky je třeba zde: &lt;/font&gt;&lt;font face="Arial"&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb123517.aspx"&gt;http://technet.microsoft.com/en-us/library/bb123517.aspx&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Zvláštní poroznost věnujte zejména přípravě Active Directory. U zase jiného zákazníka se mi stala velmi podivná věc. Všechny parametry (&lt;/font&gt;&lt;font face="Arial"&gt;&lt;em&gt;/PrepareLegacyExchangePermissions&lt;/em&gt;, &lt;em&gt;/PrepareSchema&lt;/em&gt;, &lt;em&gt;/PrepareAD&lt;/em&gt; i &lt;em&gt;/PrepareDomain&lt;/em&gt;) &lt;em&gt;setup.com&lt;/em&gt; se provedly OK bez zjevné známky chyby. Dokonce i instalace &lt;/font&gt;&lt;font face="Arial"&gt;kupodivu proběhla na první pohled v pořádku, ale už na ten druhý podle silně červenajícího Event logu tomu tak nebylo. Chyby byly téměř nic neříkající, jen &lt;/font&gt;&lt;font face="Arial"&gt;jediným vodítkem bylo cannot query Active Directory - access denied. K mému překvapení byly sice všechny Exchange skupiny založeny v AD v kontejneru &lt;strong&gt;Microsoft &lt;/strong&gt;&lt;/font&gt;&lt;font face="Arial"&gt;&lt;strong&gt;Exchange Security Groups&lt;/strong&gt;, ale nikdo nebyl členem ani v jedné z nich. Dále jsem zjistil, že chybí i uživatelská práva (user rights) pro tyto skupiny a chybí i &lt;/font&gt;&lt;font face="Arial"&gt;některá oprávnění na kontejner &lt;strong&gt;Microsoft Exchange&lt;/strong&gt; v konfigurační partition AD. To že se něco nenastavilo, by mi tolik nevadilo (může to být způsobeno silným &lt;/font&gt;&lt;font face="Arial"&gt;zabezpečení AD), spíš mi vadí, že mi to všude psalo completed a nic mě to neupozornilo. No nic, stalo se mi to jen jednou, třeba to byla shoda nějakých &lt;/font&gt;&lt;font face="Arial"&gt;náhod.&lt;br /&gt;
Každopádně užitečný dokument, který mi tenkráte pomohl, bych vám doporučil v každém případě si přečít, mimo jimé je tam vysvětleno co se děje při &lt;/font&gt;&lt;font face="Arial"&gt;"modifikaci" AD a jak to zkontrolovat a popř. napravit: &lt;br /&gt;
&lt;strong&gt;White Paper: Preparing Active Directory for Exchange 2007&lt;/strong&gt; - &lt;a href="http://technet.microsoft.com/en-us/library/bb288907.aspx"&gt;http://technet.microsoft.com/en-us/library/bb288907.aspx&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Kontrolu po instalaci Exchange, textových setup logů, startování běžících služeb nebo odeslání e-mailu mezi dvěma uživateli snad ani nemusím připomínat.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;u&gt;&lt;strong&gt;Migrace (s koexistencí)&lt;br /&gt;
&lt;/strong&gt;&lt;/u&gt;Dále budu popisovat situaci, kdy v jedné Exchange organizaci vám nyní běží stávající Exchange 2003 a nový Exchange 2007 a budete chtít přestěhovat všechny &lt;/font&gt;&lt;font face="Arial"&gt;služby a data na nový a starý Exchange nakonec odinstalovat.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Po instalaci nového Exchange serveru 2007, je potřeba propojit routing groups pomocí Routing Group Connector a zakázat propagaci link-state updates:&lt;br /&gt;
&lt;strong&gt;How to Suppress Link State Updates&lt;/strong&gt; - &lt;a href="http://technet.microsoft.com/en-us/library/aa996728(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/aa996728(EXCHG.80).aspx&lt;/a&gt;&lt;br /&gt;
&lt;strong&gt;How to Create Routing Group Connectors from Exchange 2007 to Exchange Server 2003&lt;/strong&gt; - &lt;a href="http://technet.microsoft.com/en-us/library/aa997292(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/aa997292(EXCHG.80).aspx&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Pozn.: Po odstranění posledního serveru z routing group, můžete routing group smazat.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Pro další kroky vám poslouží návod "&lt;strong&gt;How to Remove the Last Legacy Exchange Server from an Organization&lt;/strong&gt;" - &lt;a href="http://technet.microsoft.com/en-us/library/bb288905(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/bb288905&lt;/a&gt;. K tomu jednu poznámku. Dejte si pozor při přesunu veřejných složek, zda jsou opravdu všechny instance složek přesunuty, může to totiž trvat &lt;/font&gt;&lt;font face="Arial"&gt;(EXCHG.80).aspx&lt;/font&gt;&lt;font face="Arial"&gt;i několik hodin (podle množství dat). U jednoho zákazníka se mi stalo, že dvě složky nějak vzdorovaly a nechtěly se přesunout. Tak si můžete pomoci MS Office &lt;/font&gt;&lt;font face="Arial"&gt;Outlookem, přetáhnout je do .pst souboru a až bude "po všem", tak je šoupnout na nový Exchange (pro jistotu si poznamenejte i oprávnění k těmto složkám). K tomu ještě jeden článek: &lt;strong&gt;How to Remove a Public Folder Database in Exchange Server 2007 RTM&lt;/strong&gt; - &lt;a href="http://msexchangeteam.com/archive/2007/07/09/445967.aspx"&gt;http://msexchangeteam.com/archive/2007/07/09/445967.aspx&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;
&lt;font face="Arial"&gt;
&lt;p&gt;Po úspěšné odinstalaci posledního Exchange 2003, můžete provést pár kroků pro "znativnění" některých nastavení.&lt;/p&gt;
&lt;p&gt;Doporučil bych upgradovat Email Address Policy a Address Listy, návod jak na to je zde: &lt;br /&gt;
&lt;strong&gt;Address List and EAP filter upgrades with Exchange Server 2007&lt;/strong&gt; - &lt;a href="http://msexchangeteam.com/archive/2007/01/11/432158.aspx"&gt;http://msexchangeteam.com/archive/2007/01/11/432158.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Konverze mailboxu reprezentujícího nějaký prostředek (auto, zasedačku, projektor,...) na "Resource Mailbox" (např. pro to, aby jste mohli nastavit kapacitu prostředku):&lt;br /&gt;
&lt;em&gt;Set-Mailbox &amp;lt;Mailbox který má být převeden&amp;gt; -Type Room&lt;br /&gt;
Set-Mailbox &amp;lt;Mailbox který má být převeden&amp;gt; -Type Equipment&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Pokud si chcete vypsat, které mailboxy jsou již Resource Mailboxy:&lt;br /&gt;
&lt;em&gt;Get-Mailbox &amp;lt;Mailbox&amp;gt; | select Name,IsResource&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;BTW. hezký článek o plánování prostředků, AutoAccept, delegaci je zde: &lt;a href="http://msexchangeteam.com/archive/2007/05/14/438944.aspx"&gt;http://msexchangeteam.com/archive/2007/05/14/438944.aspx&lt;/a&gt;  (&lt;strong&gt;Resource Scheduling in &lt;/strong&gt;&lt;strong&gt;Exchange Server 2007&lt;/strong&gt;).&lt;/p&gt;
&lt;p&gt;Doporučil bych i nastavit externí postmaster adresu na všech HUB transport serverech:&lt;br /&gt;
&lt;em&gt;Get-TransportServer | Set-TransportServer -ExternalPostmasterAddress &amp;lt;ExternalPostmasterSMTPAddress&amp;gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Změnit default banner na SMTP receive conncetors:&lt;br /&gt;
&lt;em&gt;Set-ReceiveConnector &amp;lt;ConnectorIdentity&amp;gt; -Banner "&amp;lt;220 RemainingBannerText&amp;gt;"&lt;br /&gt;
&lt;/em&gt;např.:&lt;br /&gt;
&lt;em&gt;Set-ReceiveConnector "Z Internetu" -Banner "220 Mail server Firma s.r.o."&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;u&gt;Certifikáty&lt;br /&gt;
&lt;/u&gt;&lt;/strong&gt;Vydání certifikátů pro Exchange je dalším důležitým krokem, protože budete chtít zabezpečit webový a SMTP přístup k Exchange. Nejtěží je zvolit ta správná jména pro certifikát. Pěkný návod napsal Marin Henč na blogu TechNetu: &lt;strong&gt;Vygenerování jednoho SSL certifikátu pro několik jmen - &lt;/strong&gt;&lt;a href="http://blogs.technet.com/technetczsk/archive/2006/10/19/exchange-2007-tip-2-vygenerov-n-jednoho-ssl-certifik-tu-pro-n-kolik-jmen.aspx"&gt;http://blogs.technet.com/technetczsk/archive/2006/10/19/exchange-2007-tip-2-vygenerov-n-jednoho-ssl-certifik-tu-pro-n-kolik-jmen.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;nebo také zde: &lt;strong&gt;Creating a Certificate or Certificate Request for TLS&lt;/strong&gt;&lt;br /&gt;
&lt;a href="http://technet.microsoft.com/en-us/library/aa998840(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/aa998840(EXCHG.80).aspx&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Jen doplním, že ke cmdletu &lt;em&gt;New-ExchangeCertificate&lt;/em&gt; můžete přidat i parametr &lt;em&gt;-PrivateKeyExportable $true&lt;/em&gt; pro exportovatelnost privátního klíče (potřebujete-li to).&lt;/p&gt;
&lt;p&gt;Jinak nezapomeňte i na certifikát pro SMTP, zvláště pokud upravíte zprávu pro HELO (EHLO) - nastavuje se v příslušném Receive Connectoru, protože většinou totiž nechcete zveřejňovat lokální jméno vašeho serveru. Jakmile změníte ale jméno pro HELO a EHLO, tak se vám pravděpodobně v Event Logu objeví chyba 12014.&lt;br /&gt;
Řešením je tedy vygenerovat certifikát pro SMTP se správným subject name: &lt;strong&gt;How to Troubleshoot STARTTLS Certificate Error 12014&lt;/strong&gt; - &lt;a href="http://technet.microsoft.com/en-us/library/bb510128(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/bb510128(EXCHG.80).aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
Tím jsem se dostal do nějakých konfiguračních nastavení a tom zase třeba někdy jindy. Na závěr malá rada na statistiky:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;u&gt;Statistiky&lt;br /&gt;
&lt;/u&gt;&lt;/strong&gt;Také vám chybí statistiky mailboxů v grafické konzoli, které byly v System Manager v Exchange 2003? Mně ano, ale na druhou stranu musím uznat, že možnost generovat si vlastní podle různých parametrů rozhodně také není k zahození. Nicméně pokud nevíte jak si vypsat "ty staré", tady setřídit si mailboxy nebo veřejné složky podle počtu položek v nich uložených nebo podle velikosti, zde jsou cmdlety:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Get-Mailbox -Database "Mailbox Database" | Get-MailboxStatistics | select DisplayName,TotalItemSize | sort TotalItemSize | more&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Get-Mailbox -Database "Mailbox Database" | Get-MailboxStatistics | select DisplayName,ItemCount | sort ItemCount | more&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Get-PublicFolderStatistics -Server &amp;lt;jméno vašeho mail serveru&amp;gt; | select Name,FolderPath,ItemCount | sort ItemCount | more&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Get-PublicFolderStatistics -Server &amp;lt;jméno vašeho mail serveru&amp;gt; | select Name,FolderPath,TotalItemSize | sort TotalItemSize | more&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; jh&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/font&gt; &lt;img src="http://blog.hyzler.net/aggbug/37.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/03/11/37.aspx</guid>
            <pubDate>Tue, 11 Mar 2008 11:05:13 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/37.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/03/11/37.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/37.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/37.aspx</trackback:ping>
        </item>
        <item>
            <title>Publikování klientského přístupu k Exchange Server 2007 přes ISA Server 2006</title>
            <category>Tipy a triky</category>
            <category>Poštovní systémy a klienti</category>
            <link>http://blog.hyzler.net/archive/2008/01/28/36.aspx</link>
            <description>&lt;p&gt;Pokud řešíte jak elegantně publikovat klientský přístup k vašemu Exchange Serveru 2007 přes ISA Server 2006, mohli by se vám hodit následující návody, zvláště pokud chcete zpřístupnit nejen Outlook Web Access (OWA), ale i Outlook Anywhere (dříve RPC over HTTPS), UM, ActiveSync a hlavně vynikající technologii Autodiscover pomocí jediného pravidla buď se dvěma nebo dokonce s jedním ISA listenerem!&lt;/p&gt;
&lt;p&gt;Zde je návod pro 2 listenery: &lt;font face="Arial"&gt;&lt;a href="http://www.isaserver.org/tutorials/web-listeners-web-publishing-rules.html"&gt;http://www.isaserver.org/tutorials/web-listeners-web-publishing-rules.html&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;A zde návod pro jeden listener pro všechny výše uvedené služby s využitím možnosti přemapovat pomící SRV záznamu v DNS jméno autodiscover.vaše_doména (viz KB 940881: &lt;font face="Arial"&gt;&lt;a href="http://support.microsoft.com/?kbid=940881"&gt;http://support.microsoft.com/?kbid=940881&lt;/a&gt; ): &lt;font face="Arial"&gt;&lt;a href="http://www.isaserver.org/tutorials/Publishing-Exchange-2007-Outlook-Autodiscover-2006-ISA-Firewalls.html"&gt;http://www.isaserver.org/tutorials/Publishing-Exchange-2007-Outlook-Autodiscover-2006-ISA-Firewalls.html&lt;/a&gt; (chybějící virtuální adresář pro ActiveSync si snadno doplníte, funguje to i pro něj)&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;Díky Thomasi, díky za návod.&lt;/p&gt;
&lt;p&gt;jh&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/36.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/01/28/36.aspx</guid>
            <pubDate>Mon, 28 Jan 2008 19:54:19 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/36.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/01/28/36.aspx#feedback</comments>
            <slash:comments>2</slash:comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/36.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/36.aspx</trackback:ping>
        </item>
        <item>
            <title>Instalace, upgrady, migrace, školení, ...</title>
            <link>http://blog.hyzler.net/archive/2008/01/28/35.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Od listopadu loňského roku jsem byl tak vytížen, že mi prakticky nezbýval volný čas. Přes týden školení, po večerech plánování změn infrastruktury naší firmy, o víkendech vyřizování alespoň těch nejdůležitějších mailů nebo projektů.&lt;br /&gt;
V tomto období také naše společnost dokončovala dostavbu naší druhé administrativní budovy, která je v těsném sousedství té stávající, a s tím spojené stěhování většiny naší firmy. V nové budově mimo jiné vznikl krásný přednáškový sál s kapacitou pro 300 lidí, který je  pomocí speciální stěny možné rozdělit na dva menší. Vybavením si troufám říci, že je v této chvíli nejlépe vybaveným sálem v Praze, firma zde rozhodně nešetřila. Špičový obraz, perfektní akustika, prostorový zvuk, zabudované ovladatelné kamery - to jsou jen třešničky na pomyslném dortu. Dne 17.1. byl zde uspořádán WUG meeting (http://www.wug.cz). Bylo to poprvé, kdy WUG změnil poprvé svoji lokalitu od založení své pobočky v Praze, z tradičního "akvárka" ve společnosti Microsoft. Potěšil mě mimo jiné velmi pozitivní ohlas na tuto změnu a doufám, že i další meetingy se budou pořádat v tomto reprezentativním sále a nezbývá než Vás  pozvat na některý z dalších meetingů Windows User Group.&lt;br /&gt;
Více o dostavbě naší budovy najdete v naší tiskové zprávě: &lt;a href="http://www.oksystem.cz/spolecnost/servis/?page=tz/2007/12-12"&gt;http://www.oksystem.cz/spolecnost/servis/?page=tz/2007/12-12&lt;/a&gt; .&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Těsně před vánocemi a celý leden jsem pak řešil projekty u zákazníků, kteří v tomto období řešili různé instalace, upgrady nebo migrace serverových systémů Microsoft. Tyto akce se nevyhnuly ani naší firmě a jsem rád, že jsem mohl aktivně pomáhat při jejich realizaci. Pokud vás něco podobného teprve čeká, držím vám palce ať vám všechno vyjde, protože není krásnější pohled než na Event log bez jediné chybičky nebo upozornění, vzorně fungující serverové služby a hlavně na spokojené uživatele.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Dodatečně Vám všem v novém roce přeji hodně úspěchů.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;jh&lt;br /&gt;
&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/35.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2008/01/28/35.aspx</guid>
            <pubDate>Mon, 28 Jan 2008 19:34:18 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/35.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2008/01/28/35.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/35.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/35.aspx</trackback:ping>
        </item>
        <item>
            <title>Microsoft Active Directory Topology Diagrammer</title>
            <category>Tipy a triky</category>
            <category>Poštovní systémy a klienti</category>
            <category>Active Directory</category>
            <link>http://blog.hyzler.net/archive/2007/11/08/34.aspx</link>
            <description>&lt;p&gt;Nedávno se objevil na stránkách Microsoft zajímavý nástroj pro střední a větší organizace a firmy - Microsoft Active Directory Topology Diagrammer. Tento nástroj automaticky vygeneruje Visio diagram vaší topologie Active Directory a Exchange 200x serverů. Diagramy mohou zahrnovat domény, sites, servery, administrativní a směrovací skupiny z Exchange organizace včetně konektorů.&lt;/p&gt;
&lt;p&gt;Podmínkou je mít nainstalované Microsoft Visio 2003 nebo 2007, .NET Framework 2.0. a operační systém Windows 2000 a novější. Lze spustit i na stanici.&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blog.hyzler.net/pic/adtd/exchange.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blog.hyzler.net/Pic/ADTD/domains.jpg"&gt;&lt;img height="239" hspace="5" width="278" vspace="5" border="2" alt="" src="http://blog.hyzler.net/Pic/ADTD/domains.jpg" /&gt;&lt;/a&gt; &lt;a target="_blank" href="http://blog.hyzler.net/Pic/exchange.jpg"&gt;&lt;img height="239" hspace="5" width="278" vspace="5" border="2" alt="" src="http://blog.hyzler.net/Pic/exchange.jpg" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nástroj si můžete stáhnout zde: &lt;font face="Arial"&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;amp;DisplayLang=en&lt;/a&gt;. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;jh&lt;a target="_blank" href="/Pic/ADTD/ExOrg.jpg"&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/34.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/11/08/34.aspx</guid>
            <pubDate>Thu, 08 Nov 2007 14:05:39 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/34.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/11/08/34.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/34.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/34.aspx</trackback:ping>
        </item>
        <item>
            <title>Zmenšování a rozšiřování oddílů na disku ve Vistě</title>
            <category>Tipy a triky</category>
            <category>Operační systémy</category>
            <link>http://blog.hyzler.net/archive/2007/11/08/33.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Windows Vista a Windows Server 2008 nabízí možnost zmenšit nebo zvětšit oddíly na disku pomocí Disk Management konzole (je součástí Computer Managementu nebo jako samostatný snap-in do mmc). "Oříznout" partition na basic disku nebo simple volume na dynamic disku můžete ale jen o volné místo na konci oddílu. To znamená, že pokud máte fyzicky uloženy na konci oddílu nějaké soubory, zmenšit se vám to o moc velké místo nepodaří. Proto je dobré před zmenšením oddílu provést jeho defragmentaci a mít tak možnost zmenšit partition o větší kus.&lt;br /&gt;
V grafické konzoli zmenšení provedete jednoduše přes pravé tlačítko na oddílu a zvolte Shrink volume a nastavte velikost místa, o kterou chcete oddíl zmenšit. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;img height="241" width="391" align="absMiddle" alt="" src="http://blog.hyzler.net/pic/shrink.jpg" /&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Přes řádkové rozhraní to můžete provést přes nástroj &lt;strong&gt;diskpart.exe&lt;/strong&gt;, např.:&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;em&gt;DISKPART&amp;gt; select disk 0&lt;br /&gt;
Disk 0 is now the selected disk. &lt;br /&gt;
 &lt;br /&gt;
DISKPART&amp;gt; select part 1&lt;br /&gt;
Partition 1 is now the selected partition. &lt;br /&gt;
 &lt;br /&gt;
DISKPART&amp;gt; shrink querymax&lt;br /&gt;
The maximum number of reclaimable bytes is: 16GB&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Výše uvedeným příkazem zjistíte maximum místa, o které je možné zmenšit oddíl.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;em&gt;DISKPART&amp;gt; shrink&lt;br /&gt;
DiskPart successfully shrunk the volume by: 16GB&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Vlastním příkazem shrink provedete zmenšení. Bez parametru provede změnšení o maximální možnou hodnotu. Můžete také použít parametr minimum, kterým specifikujete o jak velké místo (v MB) si přejete zmenšit oddíl, např.:&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;em&gt;DISKPART&amp;gt; shrink minimum=20000&lt;br /&gt;
The specified shrink size is too large.&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Pokud to nepůjde zmenšit o takové místo, diskpart vás upozorní a operaci neprovede. Můžete také stanovit maximální hodnotu, o kterou se může diskpart pokusit zmenšit oddíl a pokud to nepůjde, tak o menší část až po stanovené minimum, které pokud nebude možné docílit, operace se neprovede, např.:&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;&lt;em&gt;DISKPART&amp;gt; shrink desired=5000 minimum=2000&lt;br /&gt;
DiskPart successfully shrunk the volume by: 3000MB&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Zde se pokusí zmenšit oddíl o 5GB, pokud to nepůjde, tak alespoň o takovou hodnotu, která je větší než 2GB. Pokud není možné zmenšit oddíl alespoň o 2GB, operace se neprovede.&lt;/font&gt;&lt;/p&gt;
&lt;font face="Arial"&gt;
&lt;p&gt;Podobně budete postupovat, pokud budete potřebovat rozšířit oddíl o volné místo na disku. Rozšiřovat můžete partitions i simple volumes o volné místo před i za oddílem, ale  pamatujte, že u partition na basic disku můžete rozšířit oddíl jen o místo bezprostředně za oddílem. Rozšiřování oddílu o místo před oddílem, stejně tak i o místo, které se nenachází bezprostředně za oddílem nebo o volné místo na druhém disku (spanned volume), můžete jen na simple volume na dynamic disku.&lt;/p&gt;
&lt;p&gt;jh&lt;/p&gt;
&lt;/font&gt;&lt;img src="http://blog.hyzler.net/aggbug/33.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/11/08/33.aspx</guid>
            <pubDate>Thu, 08 Nov 2007 09:29:31 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/33.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/11/08/33.aspx#feedback</comments>
            <slash:comments>1</slash:comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/33.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/33.aspx</trackback:ping>
        </item>
        <item>
            <title>Invex a DIGITEX 2007 - postřehy z mé návštěvy</title>
            <link>http://blog.hyzler.net/archive/2007/10/25/31.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Zbytečná ztráta času. Tak bych asi hodnotil letošní ročník kdysi dávno tak populárního veletrhu. Kde jsou ty časy, kdy výstaviště v Brně "praskalo ve švech" a kdy za jediný den bylo zcela nemožné projít celý veletrh. Rozhodně tento rok byl podle mého názoru nejhorším rokem v historii této výstavy. I po spojení s DIGITEXem byl opět vidět úbytek vystavovatelů, takže i těch málo pavilónů, které byly ještě otevřené, bylo poloprázdných. Navíc u řady stánků mi nějak unikal smysl a vazba na tyto výstavy. Například ČEZ, který agitoval za úspory ve spotřebě elektrické energie a za používání úsporných žárovek, firma prodávající nábytek do obývacích pokojů a kuchyní, pravda doplněná LCD televizí a reproduktory, realitní kancelář, nabídky práce (třeba i do firmy nabízející občerstvení), také v jednom pavilónu byly nabízeny finanční služby jedné banky atd. - myslím, že už tam chyběli jen Vietnamci se svými stánky.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Abych nebyl jen kritický, pokud jste si dojednali nějakou schůzku a vzali jste návštěvu Invexu spíše jako společenskou akci, aby jste se viděli a poseděli s přáteli, zákazníky a partnery, pak určitě jste odcházeli spokojeni, otázkou ale je, zda toto setkání neuspořádat příště někde jinde a hlavně za levnější peníze.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;A abych nekončil tak pesimisticky, tak přeci jenom jedna věc mi tam zvedla náladu. Byly to modelky pózující v plavkách v pavilónu F, které myslím zaujaly téměř každého.:-)&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;jh&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/31.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/10/25/31.aspx</guid>
            <pubDate>Thu, 25 Oct 2007 08:30:01 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/31.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/10/25/31.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/31.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/31.aspx</trackback:ping>
        </item>
    </channel>
</rss>