<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Заметки об Exchange и Active Directory</title><link>http://blogs.technet.com/vladg/default.aspx</link><description>Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя.</description><dc:language>ru-RU</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Управление получателями в многодоменной среде (часть 2)</title><link>http://blogs.technet.com/vladg/archive/2007/02/27/665123.aspx</link><pubDate>Wed, 28 Feb 2007 05:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:665123</guid><dc:creator>vladg</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/vladg/comments/665123.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=665123</wfw:commentRss><description>&lt;P&gt;Сегодня мы рассмотрим на примерах все параметрых встроенной переменной $AdminSessionADSettings. По умолчанию "видение всего леса" отключено, и область видимости всех командлетов в данном процессе ограничена локальным доменом компьютера. Конфигурационный контроллер домена (ККД) тот же, что ККД, используемый службами Exchange на данном компьютере.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Попробуем найти всех получателей по имени Петр:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;STRONG&gt;Identity : asia.company.com/Users/Petr Petrov&lt;BR&gt;Identity : asia.company.com/Users/Petr Ivanov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Как видите, все они из текущего домена - Asia. Теперь расширим нашу географию и рассмотрим весь лес:&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $true&lt;BR&gt;&lt;BR&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;STRONG&gt;Identity : europe.company.com/Users/Petr Pavlov&lt;BR&gt;Identity : asia.company.com/Users/Petr Petrov&lt;BR&gt;Identity : asia.company.com/Users/Petr Ivanov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;В список результатов теперь попал еще один Петр из европейского домена. Вот как выглядят наши настройки в данный момент:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Теперь снова сузим наше поле зрения до одного домена, но в этот раз выберем другой домен.&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $false&lt;BR&gt;&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.DefaultScope = "europe.company.com"&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Проверим, что теперь мы&amp;nbsp;смотрим только на Европу:&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity : europe.company.com/Users/Petr Pavlov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Как и ожидалось, нам вернулся только один объект&amp;nbsp;из текущего домена.&lt;BR&gt;Теперь попробуем более тонкие установки: в список предпочитаемых&amp;nbsp;серверов можно внемти по одному контроллеру домена на каждый домен - при этом все командлеты, выполняюшиеся в данном процессе, будут использовать именно их (когда нужен сервер из специфического домена)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.PreferredDomainControllers = "dc01.asia.company.com"&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {dc01.asia.company.com}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Аналогично можно установить глобальный каталог:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.PreferredGlobalCatalog = "dc01.asia.company.com"&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $true&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Эту установку можно проверить, посмотрев на поле OriginatingServer в возвращаемых результатах&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity, originatingserver&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com/Users/Petr Pavlov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com/Users/Petr Petrov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : aisa.company.com/Users/Petra Ivalov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;И наконец, напоминаю, что с этой встроенной переменной нужно обращаться осторожно, а то можно нечаянно ее уничтожить:&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings = $false&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;False&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;К счастью,&amp;nbsp;с настройками при этом ничего не случилось, и переменную можно вернуть обратно:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings = [Microsoft.Exchange.Data.Directory.AdminSessionADSettings]::Instance&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Вот и&amp;nbsp;все. Если есть вопросы пишите или оставляйте комментарии.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=665123" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Управление получателями в многодоменной среде (часть 1)</title><link>http://blogs.technet.com/vladg/archive/2007/02/23/662708.aspx</link><pubDate>Sat, 24 Feb 2007 05:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:662708</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/662708.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=662708</wfw:commentRss><description>&lt;P&gt;В Exchange 2000 и 2003 управление получателями осуществлялось с помощью оснастки "Active Directory - пользователи и компьютеры" (ADUC). По умолчанию&amp;nbsp;она подключалась к произвольному контроллеру текущего домена, но можно было также переключиться на&amp;nbsp;любой другой домен, или весь лес (путем подключения&amp;nbsp;к глобальному каталогу). Кроме того, для преодоления эффектов репликации можно было указать конкретный контроллер домена или глобальный каталог. В Exchange 2007 управление получателями убрано из оснастки и интегрировано с другими функциями управления Exchange - как в графической оболочке, так и в командной строке. Естественно, мы хотели сохранить все возможности, описанные выше, и даже расширили их. Сейчас я&amp;nbsp;расскажу,&amp;nbsp;каким образом они реализованы в среде Powershell.&lt;BR&gt;&lt;BR&gt;По умолчанию новый экземпляр Powershell так же, как и ADUC,&amp;nbsp;"видит" только получателей текущего домена (контроллер домена выбирается произвольно). Это можно видеть в заголовке окна Powershell - там указано имя текущего компьютера и облать действия (локальный домен). Кстати, при этом имеется в виду&amp;nbsp;локальный домен&amp;nbsp;компьютера, а не пользователя (потому что&amp;nbsp;такущий администратор может быть из другого леса, а управлять мы все же хотим получателями Exchange в этом лесу). Другой, более универсальный способ, состоит в использовании встроенной переменной $AdminSessionADSettings. Рассмотрим ее поподробнее:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/STRONG&gt;[Видеть весь лес - значит использовать Глобальный каталог]&lt;BR&gt;&lt;STRONG&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;&amp;nbsp;[Текущая область действия&amp;nbsp;- в данной случае локальный домен]&lt;BR&gt;&lt;STRONG&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt; [Предпочитаемый глобальный каталог]&lt;BR&gt;&lt;STRONG&gt;ConfigurationDomainController : dc16.asia.company.com &lt;/STRONG&gt;[Конфигурационный контроллер домена - вся информация, не относящаяся к получателям идет туда/оттуда]&lt;BR&gt;&lt;STRONG&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/STRONG&gt;[Список предпочитаемых контроллеров домена, не более одного на домен]&lt;/P&gt;
&lt;P&gt;Именно путем изменения полей этой переменной администратор и может добиться практически неограниченной гибкости в плане использования серверов Active Directory. Как видите, можно переключаться между режимами "весь лес" и "домен", устанавливать текущий домен, задавать предпочитаемые контроллеры домена и глобальный каталог. Все задачи (командлеты)&amp;nbsp;Exchange будут использовать эти установки (если, конечно, в параметрах самой задачи не будет указано иначе). Эти установки действуют в рамках одного процесса Powershell. Все они доступны и в графической оболочке EMC. &lt;BR&gt;Как результат, по умолчанию&amp;nbsp; - даже без настроек специфических контроллеров домена - администратор может практически позабыть о репликации при выполнении последовательности действий - например, он может создать нового получателя и тут же изменить настройки или удалить его. Если действие происходит в том же процессе Powershell или EMC, будет автоматически выбран тот же контроллер домена, что был использован при создании объекта.&lt;BR&gt;В следующем сообщении я поподробнее рассмотрю функциональность всех полей на примерах. &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=662708" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Механизм "известных объектов" ("well-known objects") для надежного нахождения важных записей в Active Directory</title><link>http://blogs.technet.com/vladg/archive/2007/02/15/well-known-objects-active-directory.aspx</link><pubDate>Fri, 16 Feb 2007 00:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:644663</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/644663.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=644663</wfw:commentRss><description>&lt;P&gt;Как известно, любую запись в Active Directory можно найти по ее различающемуся имени (DN) или уникальному GUIDу.Существует немалое количество&amp;nbsp;популярных записей, часто используемых приложениями - например, контейнер &lt;EM&gt;CN=Computers,DC=BQSNLF-dom,DC=com&lt;/EM&gt;. Часто при написании приложений люди "строят" такие адреса путем конкатенации различающегося имени домена и фиксированной строки типа "&lt;EM&gt;CN=Computers,"&lt;/EM&gt; + &amp;lt;&lt;EM&gt;domain DN&lt;/EM&gt;&amp;gt;. Этот способ работает почит всегда. Но Active Directory позволяет переименовывать или переносить некоторые из этих контейнеров, и тогда приложение перестает работать.&lt;/P&gt;
&lt;P&gt;Для того, чтобы приложение могло по-прежнему находить перенесенный контейнер, в Active Directory существует механизм специальных указателей, так называемых "известных объектов" (well-known objects). Эти указатели "живут"&amp;nbsp;в атрибутах &lt;EM&gt;wellKnownObjects&lt;/EM&gt; и &lt;EM&gt;otherWellKnownObjects&lt;/EM&gt;&amp;nbsp;на фиксированных объектах (типа домена или конфигурационного контейнера), и представляют собой комбинацию из GUID и различающегося имени. Вот, например, как выглядит такой указатель на контейнер &lt;EM&gt;Computers&lt;/EM&gt;:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Dn: DC=BQSNLF-dom,DC=com&lt;BR&gt;&amp;nbsp;1&amp;gt; wellKnownObjects: B:32:AA312825768811D1ADED00C04FD8D5CD:CN=Computers,DC=BQSNLF-dom,DC=com;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P&gt;Для того, чтобы гарантированно найти этот контейнер, нужно выполнить следующий запрос в Active Directory: &lt;STRONG&gt;&amp;lt;WKGUID=AA312825768811D1ADED00C04FD8D5CD,DC=BQSNLF-dom,DC=com&amp;gt;&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Как видите, это не совсем стандартное различающееся имя. Префикс WKGUID говорит о том, что необходимо заглянуть в специальные атрибуты-указатели; далее идет значение GUID, соответствующее контейнеру Computers (этот GUID был выбран&amp;nbsp;разработчиками этого контейнера), а далее идет различающееся имя объекта, на котором эти атрибуты-указатели хранятся.&lt;/P&gt;
&lt;P&gt;При этом если контейнер будет переименован или перемещен, то этот "указатель" автоматически обновится и WKGUID-запрос его легко найдет. &lt;BR&gt;&lt;BR&gt;Данный механизм используется в Exchаnge 2007 для нахождения Универсальных групп, существующих в единственном экземпляре. По умолчанию эти группы создаются на этапе подготовки леса в корневом домене. Но поскольку некоторые&amp;nbsp;администраторы&amp;nbsp;Exchange стремятся держать корневой домен "в чистоте" (а некоторые вообще блокируют к нему доступ), то мы поддерживаем перемещение этих групп в другой домен. Указатели на эти группы зранятся в атрибуте &lt;EM&gt;otherWellKnownObjects&lt;/EM&gt; на контейнере &lt;EM&gt;Microsoft Exchange&lt;/EM&gt;:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Dn: CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=BQSNLF-dom,DC=com&lt;BR&gt;&amp;nbsp;5&amp;gt; otherWellKnownObjects: &lt;BR&gt;B:32:9C5B963F67F14A4B936CB8EFB19C4784:CN=ExchangeLegacyInterop,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:DC1301662F547445B9C490A52961F8FC:CN=Exchange View-Only Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:0BD898D939081042B77BF4A555E07FA1:CN=Exchange Recipient Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:354B603D92D95541AAFD8C0AE688EA0F:CN=Exchange Organization Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:A7D2016C83F003458132789EEB127B84:CN=Exchange Servers,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Соответственно, для того, чтобы гарантированно найти, скажем, группу Exchange Organization Administrators, необходимо выполнить такой запрос (GUID этот одинаков для всех инсталляций Exchange):&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;lt;WKGUID=354B603D92D95541AAFD8C0AE688EA0F,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=BQSNLF-dom,DC=com&amp;gt;&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Так и поступают все компоненты Exchange 2007.&amp;nbsp;Я рекомендую&amp;nbsp;использовать этот способ&amp;nbsp;при написании приложений, которые должны надежно работать с&amp;nbsp; Exchange 2007 (или просто приложений для Active Directory).&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=644663" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category><category domain="http://blogs.technet.com/vladg/archive/tags/Windows+Server+/default.aspx">Windows Server </category></item><item><title>Exchange 2007 и статическая конфигурация контроллеров домена</title><link>http://blogs.technet.com/vladg/archive/2007/02/13/test.aspx</link><pubDate>Tue, 13 Feb 2007 22:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:641570</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/641570.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=641570</wfw:commentRss><description>Сегодня получил такое письмо и решил заодно опубликовать свой ответ: 
&lt;P&gt;&lt;I&gt;Здравствуйте.&lt;BR&gt;Вы как разработчик &lt;/I&gt;&lt;I&gt;Exchange&lt;/I&gt;&lt;I&gt; надеюсь сможете мне помочь.&lt;BR&gt;У меня возникла следующая проблема.&lt;BR&gt;При добавлении/удалении ролей, а также при запуске &lt;/I&gt;&lt;I&gt;setup&lt;/I&gt;&lt;I&gt;.&lt;/I&gt;&lt;I&gt;exe&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;c&lt;/I&gt;&lt;I&gt; любыми из ключей /&lt;/I&gt;&lt;I&gt;PrepareAD&lt;/I&gt;&lt;I&gt; /&lt;/I&gt;&lt;I&gt;PrepareLegacyExchangePermissions&lt;/I&gt;&lt;I&gt; /&lt;/I&gt;&lt;I&gt;PrepareSchema&lt;/I&gt;&lt;I&gt; возникает ошибка:&lt;BR&gt;&lt;/I&gt;&lt;I&gt;Setup&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;cannot&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;use&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;domain&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;controller&lt;/I&gt;&lt;I&gt; '&lt;/I&gt;&lt;I&gt;s&lt;/I&gt;&lt;I&gt;-&lt;/I&gt;&lt;I&gt;dc&lt;/I&gt;&lt;I&gt;1.&lt;/I&gt;&lt;I&gt;xxxxxxxx&lt;/I&gt;&lt;I&gt;.&lt;/I&gt;&lt;I&gt;RU&lt;/I&gt;&lt;I&gt;' &lt;/I&gt;&lt;I&gt;because&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;an&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;override&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;is&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;set&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;in&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;the&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;registry&lt;/I&gt;&lt;I&gt;. &lt;/I&gt;&lt;I&gt;Run&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;Setup&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;again&lt;/I&gt;&lt;I&gt;, &lt;/I&gt;&lt;I&gt;and&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;specify&lt;/I&gt;&lt;I&gt; '/&lt;/I&gt;&lt;I&gt;DomainController&lt;/I&gt;&lt;I&gt;:'.&lt;BR&gt;Ничего не могу сделать с &lt;/I&gt;&lt;I&gt;Exchange&lt;/I&gt;&lt;I&gt;, ни удалить, ни переустановить.&lt;BR&gt;Где отыскать это переопределение (&lt;/I&gt;&lt;I&gt;override&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;in&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;the&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;registry&lt;/I&gt;&lt;I&gt;)?&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;В&amp;nbsp;Exchange можно задать статический список контроллеров домена/глобальных каталогов. Он хранится в регистратуре, но имеется и нормальный "человеческий" доступ к этим данным. Вот как их можно посмотреть:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;В данном случае у меня нет никаких статических серверов. Вот как их можно установить:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;Set-ExchangeServer 4367R9-a15 -StaticDomainControllers hp643453.JXNLDW-dom.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Посмотрим, что получилось:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {hp643453.JXNLDW-dom.com}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Теперь уберем статическую конфигурацию и разрешим Exchange самому выбирать контроллеры домена и глобальные каталоги:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;Set-ExchangeServer 4367R9-a15 -StaticDomainControllers $null&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Проверим, что все чисто:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Перед запуском программы установки Exchange для удаления или модификации ролей необходимо очистить всю статическую конфигурацию. Это нужно для того, чтобы программа установки могла выбирать контроллеры домена по своему усмотрению (например, schema master если указан ключ /PrepareSchema). &lt;/P&gt;
&lt;P&gt;Статические списки серверов имеет смысл использовать только для выяснения причин неполадок или чтобы временно избежать использования перегруженных или неисправных серверов. Я не рекомендую иметь эти списки на постоянной основе, так как они уменьшают живучесть Exchange в случае, если сервера из этого списка вдруг станут недоступны. А если у вас в реестре прописан конфигурационный контроллер домена (StaticConfigDomainController), то если&amp;nbsp;по каким-то причинам пропадет связь с ним, Exchange перестанет функционировать. (В обычных условиях, когда ничего нигде не прописано,&amp;nbsp;будет случайно выбран другой работающий контроллер домена и ничего страшного не произойдет).&lt;/P&gt;
&lt;P&gt;Кстати, эти настройки существуют начиная с Exchange 2000.&lt;/P&gt;
&lt;P&gt;P.S. Оказалось что установка всех статических серверов в $null проблемы не решила. Дело в том, что при этом ключ в реестре не удаляется (а только очищается его значение). ExBPA этого не понимает и считает, что ститческий сервер по-прежнему там. Это уже исправлено в первом Сервис Паке к Exchange 2007. В краткосрочной перспективе можно просто удалить значение HKLM\System\CurrentControlSet\Services\MSExchange ADAccess\Instance0\ConfigDCHostName&amp;nbsp;из реестра (чтобы его вообще не было, даже пустого). То, что значение пустое, видно, кстати, из сообщения об ошибке, упомянутого выше: &lt;EM&gt;'/DomainController:'. &lt;/EM&gt;Если бы в реестре был "настоящий" контроллер домена, то ошибка бы содержала это имя: &lt;EM&gt;'/DomainController:dcname.corp.com'&lt;/EM&gt;, и тогда запуск программы установки с таким ключом прошел бы успешно.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=641570" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Exchange 2007 - по-русски!</title><link>http://blogs.technet.com/vladg/archive/2006/10/23/exchange-2007.aspx</link><pubDate>Tue, 24 Oct 2006 02:20:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:478224</guid><dc:creator>vladg</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/vladg/comments/478224.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=478224</wfw:commentRss><description>Рад сообщить, что Exchange 2007 будет полностью русифицирован. То есть не только OWA, но и административная консоль будет "говорить" по-русски. Но самое главное&amp;nbsp;- документация&amp;nbsp;тоже будет переведена на русский! Её очень много, так что, наверное, переведут не все, но я надеюсь, что самое интересное будет доступно на русском языке&amp;nbsp;уже к&amp;nbsp;Новому году.&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=478224" width="1" height="1"&gt;</description></item><item><title>права доступа служб Exchange 2000 и 2003</title><link>http://blogs.technet.com/vladg/archive/2006/10/11/_3F044004300432043004_-_34043E044104420443043F043004_-_41043B04430436043104_-Exchange-2000-_3804_-2003.aspx</link><pubDate>Wed, 11 Oct 2006 13:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:466526</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/466526.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=466526</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Сегодня я расскажу про права доступа, используемые службами &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 и 2003, почему они такие и к каким последствиям это приводит (а в следующий раз – про то, чем в этом плане отличается &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2007).&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Все службы &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 и 2003 используют учетную запись компьютера, на котором они запущены (“&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;system&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;”). Альтернативой этому мог бы быть какой-нибудь специально созданный пользователь (такую схему использует, например, &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Live&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Communication&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Server&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), но у пользователя есть существенный минус – ему нужен пароль, который периодически надо обновлять. Если забыть это сделать, все службы перестанут работать. Администраторы не любят этого, поэтому &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;использует учетную запись &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;system&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, которая не требует поддержки.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Дизайн прав доступа был прост: все сервера в лесу &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Active&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Directory&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;равноправны, они будут членами одной группы, и программа установки &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;даст этой группе права на все необходимые ресурсы. Так, в общем, и сделали. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Главной проблемой такого дизайна был тот факт, что &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 должен был работать в «смешанном режиме» (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mixed&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mode&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) в лесу, содержащем &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Windows&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;NT&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;4. В такой конфигурации Универсальные группы, которые идеально подходили под решение этой задачи, недоступны (нужен «основной режим» (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;native&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mode&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000). В смешанном режиме есть два варианта:&lt;BR&gt;- Локальные группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;): они могут иметь членов из разных доменов, но все эти члены видимы только внутри данного домена&lt;BR&gt;- Глобальные группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;global&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;): они могут иметь членов только из своего домена, зато все они видимы из любого домена.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Естественно, ни одна из этих групп не подходит для решения данной задачи. В результате &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000/2003 создает две группы в каждом домене (куда устанавливается &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;):&lt;BR&gt;- &lt;STRONG&gt;глобальная&lt;/STRONG&gt; группа &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;EDS&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), членами которой являются все сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;данного домена. &lt;BR&gt;- &lt;STRONG&gt;локальная&lt;/STRONG&gt; группа &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;EES&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), членами которой являются все группы &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из всех доменов. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Все доменные ресурсы в &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Active&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Directory&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;(учетные записи пользователей, групп и т.д.) разрешают доступ группе &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;– таким образом, это достаточно сделать всего один раз, при установке первого сервера &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000/2003. &lt;BR&gt;Все конфигурационные ресурсы (все, что находится под &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;CN&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Configuration&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;,&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;DC&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;domain&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;,&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;DC&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;com&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) разрешают доступ каждой группе &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;по отдельности&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;- таким образом, это делается один раз на домен. Но это не так и плохо, поскольку копия конфигурационного контекста именования (&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;naming&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;context&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) имеется на каждом контроллере домена и программа установки делает это легко. Членство групп &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;в других доменах поддерживает служба обновления пользователей (&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Recipient&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Update&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Service&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; - &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;RUS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;). &lt;BR&gt;&lt;BR&gt;Когда служба старует, она имеет в своем токене &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;обеих групп&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;из своего домена: &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;и &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;. Когда сервер попытается считать объект в контексте домена, контроллер домена или глобальный каталог сравнит &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACL&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;на этом объекте с токеном службы, найдет &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;для группы &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, а также соответствующий &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;в токене, и доступ будет разрешен. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Эта схема работает также и для нескольких доменов. Представим себе, что у нас есть два домена: &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;P&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Parent&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; - родительский) и &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;C&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;child&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;– дочерний). Там будут существовать следующие группы:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Родительский домен (&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;P&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;):&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;и &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, чтобы сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из дочернего домена имели доступ к ресурсам родительского домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Дочерний домен (&lt;STRONG&gt;С&lt;/STRONG&gt;):&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из дочернего домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;и &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, чтобы сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена имели доступ к ресурсам дочернего домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Теперь если сервер &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена попытается считать объект с глобального каталога в дочернем домене, то он сможет это сделать, поскольку на объекте будет &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;с группой &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-С, и глобальный каталог знает, что эта группа включает в себя &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, которая и есть у нас в токене.&lt;BR&gt;&lt;BR&gt;Но есть одно «но». &lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: Wingdings; mso-ansi-language: RU; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: Arial; mso-char-type: symbol; mso-symbol-font-family: Wingdings"&gt;&lt;SPAN style="mso-char-type: symbol; mso-symbol-font-family: Wingdings"&gt;J&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; Представим себе, что служба &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 пытается прочитать объект с глобального каталога, находящегося в другом домене. Но объект, который мы хотим прочитать, живет в нашем домене (мы вполне можем это сделать, глобальный каталог имеет копии объектов со всего леса). Посмотрим, что произойдет в этом случае.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Следует заметить, что при «разговоре» с ГК из другого домена из нашего токена исчезнет локальная группа &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (в силу своей локальности). В нашем токене останется только &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; группы&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;. Теперь ГК прочитает &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, обнаружит там группу &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, но, в отличие от предыдущего случая, он не сможет узнать, что она содержит &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, поскольку она живет в другом домене. Результат: все дополнительные права, которые&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;себе дает, не действуеют при считывании объектов из нашего домена с глобального каталога, живущего в другом домене. На самом деле все не так плохо, это касается всего нескольких атрибутов, которые не являются доступными по умолчанию.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;Чтобы обойти это ограничение, группы &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt; &lt;SPAN lang=RU&gt;являются членами пред-&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;Windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;2000 группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;pre&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;2000 &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;compatibility&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;group&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;), которой даются права на чтение всех атрибутов. &lt;BR style="mso-special-character: line-break"&gt;&lt;BR style="mso-special-character: line-break"&gt;&lt;/SPAN&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=466526" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Сообщение об ошибке в случае, когда Exchange 2007 RUS не может быть найден</title><link>http://blogs.technet.com/vladg/archive/2006/09/01/453200.aspx</link><pubDate>Fri, 01 Sep 2006 04:20:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:453200</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/453200.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=453200</wfw:commentRss><description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Поздравляю! Уважаемый читатель блога, вы прошли тест на техническую любопытность и внимательность :)&lt;/P&gt;
&lt;P&gt;На самом деле&amp;nbsp;данный&amp;nbsp;пост -&amp;nbsp;это&amp;nbsp;приглашение на Первое собрание участников и читателей blogs.technet.com! И Вы, как один из самых внимательных, приглашены на это мероприятие! (приглашение опубликовано только в блогах, так что должны собраться все свои :))&lt;/P&gt;
&lt;P&gt;Собрание состоится 08.09.2006 в 18:00&amp;nbsp;в московском офисе Microsoft &lt;/P&gt;
&lt;P&gt;Подробнее - тут: &lt;A href="http://blogs.technet.com/renatmin/archive/2006/08/29/452472.aspx"&gt;http://blogs.technet.com/renatmin/archive/2006/08/29/452472.aspx&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=453200" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Windows+Server+/default.aspx">Windows Server </category></item><item><title>Вышел Exchange 2007 Beta 2!</title><link>http://blogs.technet.com/vladg/archive/2006/07/24/443162.aspx</link><pubDate>Mon, 24 Jul 2006 20:41:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:443162</guid><dc:creator>vladg</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/vladg/comments/443162.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=443162</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Arial size=2&gt;Ура! Начиная с сегодняшнего дня можно скачать (или заказать DVD) Exchange 2007 Beta 2.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Arial size=2&gt;&lt;A href="http://www.microsoft.com/technet/prodtechnol/exchange/2007/downloads/beta.mspx?wt.mc_ID=MarTopStory"&gt;http://www.microsoft.com/technet/prodtechnol/exchange/2007/downloads/beta.mspx?wt.mc_ID=MarTopStory&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Arial size=2&gt;Русский язык полностью поддерживается в OWA, но русской голосовой поддержки в unified messaging, а также русского интерфейса для админинстрирования пока нет.&lt;BR&gt;&lt;BR&gt;Рекомендую всем попробовать эту Бету!&amp;nbsp;Все, чего только может&amp;nbsp;пожелать администратор, доступно из командной строки powershell. Это просто чудо :) &lt;BR&gt;&lt;BR&gt;В ближайшее время планирую написать о правах доступа в Exchange 2007 и как они отличаются (в лучшую сторону) от Exchange 2003.&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=443162" width="1" height="1"&gt;</description></item><item><title>RUS и DomainPrep - в каких доменах они нужны?</title><link>http://blogs.technet.com/vladg/archive/2006/06/06/432865.aspx</link><pubDate>Tue, 06 Jun 2006 08:59:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:432865</guid><dc:creator>vladg</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/vladg/comments/432865.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=432865</wfw:commentRss><description>&lt;P&gt;Как известно, Exchange 2000 и&amp;nbsp;2003 имеют загадочную службу Recipient Update Service (которая выполняет массу функций, не обязательно относящихся к получателям электроной почты), а программа установки имеет опцию"подготовить домен" (DomainPrep).&lt;/P&gt;
&lt;P&gt;Какие именно домены нужно "подготавливать". Ну во-первых, естественно,&amp;nbsp;все домены, где будет установлен Exchange. Во-вторых, все домены, где "живут" учетные записи будущих счастливых обладателей почтовых ящиков Exchange. В-третьих (и это не совсем очевидно), если в вашей топологии есть всего один глобальный каталог, то надо "подготовить" и тот домен, в котором этот глобальный каталог находится. При этом надо сконфигурировать Recipient Update Service и "направить" его на этот глобальный каталог.&lt;/P&gt;
&lt;P&gt;Причина этого проста - DSAccess будет "иметь дело" только с глобальными каталогами, на которых у него (т.е. у группы Exchange Domain Servers/Exchange Enterprise Servers) есть право читать SACL (что отражено в событии 2080), а это право обеспечивается службой Recipient Update Service (которая, в свою очередь, нуждается в предварительной "подготовке" домена программой установки.&lt;BR&gt;&lt;BR&gt;То же самое можно сделать и просто с целью увеличить количество глобальных каталогов, доступных Exchange (если их несколько в топологии), посколько недоступность глобального каталога означает полную остановку Exchange. Например, все есть смысл таким образом "подготовить" все домены, содержащие глобальные каталоги, находящиеся в том же сайте, что Exchange.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=432865" width="1" height="1"&gt;</description></item><item><title>Как Exchange "борется" с задержками при репликации</title><link>http://blogs.technet.com/vladg/archive/2006/05/31/431164.aspx</link><pubDate>Wed, 31 May 2006 07:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:431164</guid><dc:creator>vladg</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/vladg/comments/431164.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=431164</wfw:commentRss><description>&lt;P&gt;Практически все настройки Exchange хранятся в Active Directory. Благодаря этому администрирование сервера можно производить с любого компьютера, где тоже имеется Exchange. Но&amp;nbsp;это&amp;nbsp;удобство имеет и обратную сторону: если Exchange читает данные с одного контроллера домена, а изменения производились на другом, то неизвестно, когда эти изменения реально начнут действовать.&lt;/P&gt;
&lt;P&gt;Например, если администратор создает новую базу данных&amp;nbsp;(Mailbox database), он наверняка захочет тут же ее использовать - но как это сделать, если сервер еще не знает об этом?&lt;BR&gt;&lt;BR&gt;Вот какие механизмы существуют в Exchange 2000/2003 для смягчения негативных последствий репликации. (В Exchange 2007 по большому счету все работает примерно так же):&lt;/P&gt;
&lt;P&gt;1. Общий Конфигурационный контроллер домена. В любой момент времени все без исключения службы Exchange читают и сохраняют свои конфигурационые данные с одного и того же сервера, называемого Конфигурационным контроллером домена (Config DC, или ККД). Под конфигурацией здесь понимается все, что хранится в разделе CN=Configuration,DC=&amp;lt;rootDomain&amp;gt;,DC=com. &lt;BR&gt;Поскольку абсолютно все контроллеры домена имеют реплику (копию) этого раздела, компонент DSAccess всегда выбирает ККД из контроллеров домена, находяшихся поближе к Exchange&amp;nbsp; вне зависимости от домена. Результат выбора сообщается регулярно в событии 2080, о котором я говорил ранее.&lt;BR&gt;Если ККД по какой-то причине становится недоступным, то DSAccess выбирает другой DC, и все службы одновременно переключаются на него. &lt;BR&gt;Наличие одного ККД для всех служб позволяет всем&amp;nbsp;компонентам Exchange иметь целостное видение конфигурации. При необходимости в реестре можно "насильно" установить ККД, но это&amp;nbsp;рекомендуется делать лишь кратковременно, поскольку если этот сервер вдруг станет недоступен, то DSAccess не сможет нарушить "приказ" и найти другой ККД.&lt;BR&gt;&lt;BR&gt;2. Администрирование с помощью ККД. Exchange System Manager может удаленно администрировать любой Exchange сервер, так как в большинстве случаев администрирование - это просто работа с данными в Active Directory. Но чтобу изменения моментально начинали действовать, ESM выясняет у удаленного сервера, какой ККД тот использует, и шлет все изменения туда. А поскольку большинство служб Exchange отслеживает изменения конфигурации (именно на ККД), то создается эффект мнговенности данной операции.&lt;/P&gt;
&lt;P&gt;3. ККД и установка Exchange. Установка -&amp;nbsp;экстремальный случай администрирования :)&amp;nbsp;Очевидно, когда службы стартуют в первый раз, им очень важно прочитать настройки с правильного DC.&amp;nbsp;Для этого программа установки Exchange&amp;nbsp;"говорит" DSAccess какой ККД нужно использовать сразу после старта службы System Attendant. Это значение сохраняется в течение 8 часов, что более чем достаточно для репликации. Но если остановить службы (или рестартовать сервер) сразу после установки, что это значение будет утеряно и придется ждать, пока репликация завершится.&lt;BR&gt;Кстати,&amp;nbsp;ККД и в обычном режиме меняется каждые 8 часов, чтобы распреедлить нагрузку между контроллерами доменов более равномерно.&lt;BR&gt;&lt;BR&gt;4. Конфигурация пользователей и почтовых ящиков. (Тут я не могу подобрать правильные термины, я имею в виду Mail Recipients/Mailboxes. Кто знает - подскажите!) Эти данные не хранятся на ККД, и считываются с глобальных каталогов. Exchange одновременно использует до 10 глобальных каталогов, поэтому точно сказать, откуда будут считаны данные, нельзя.&amp;nbsp;Кроме того, данные о пользователях кэшируются&amp;nbsp;на двух уровнях - Information Store и DSAccess,&amp;nbsp;и уведомлений об изменениях для этих данных тоже нет.&amp;nbsp;Поэтому "мгновенные" изменения пользовательских данных практически невозможны.&lt;/P&gt;
&lt;P&gt;Exchange System Manager на вкладке DSAccess содержит полные списки серверов, использующихся в настояще время.&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=431164" width="1" height="1"&gt;</description></item><item><title>Полезный совет №1</title><link>http://blogs.technet.com/vladg/archive/2006/05/27/430592.aspx</link><pubDate>Sat, 27 May 2006 05:16:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:430592</guid><dc:creator>vladg</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/vladg/comments/430592.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=430592</wfw:commentRss><description>&lt;P&gt;В разделе "полезные советы" я буду давать&amp;nbsp;простые&amp;nbsp;рекомендации, основанные на многолетнем опыте :) Хотя я сам не занимаюсь поддержкой, но в критических ситуациях, или при установке в Майкрософтовской сети, дело доходит и до нас, разработчиков, я мне много чего довелось повидать :)&lt;/P&gt;
&lt;P&gt;Итак, совет номер один:&lt;/P&gt;
&lt;P&gt;По умолчанию уровень ведения журналов (eventlog) для службы MSExchangeDSAccess установлен в &lt;STRONG&gt;None&lt;/STRONG&gt;. При этом в журнал записываются только критические события. Я рекомендую установить уровень ведения журналов для категории &lt;STRONG&gt;Topology&lt;/STRONG&gt; в &lt;STRONG&gt;Minimum&lt;/STRONG&gt;. Это приведет к тому, что каждые 15 минут в журнале приложений&amp;nbsp;будет появляться событие под номером &lt;STRONG&gt;2080&lt;/STRONG&gt;. (Оно подробно описано в статье, упомянутой в предыдущей заметке). Там вы увидите,&amp;nbsp;какие&amp;nbsp;глобальные каталоги и контроллеры домена&amp;nbsp;(GC и&amp;nbsp;DC)&amp;nbsp;использует Exchange сервер, а какие - нет. А главное, проанализировав это сообщение, будет понятно, &lt;EM&gt;почему&lt;/EM&gt; это так происходит.&lt;BR&gt;&lt;BR&gt;Это особенно полезно&amp;nbsp;если вы только что установили Exchange сервер в топологию с несколькими доменами или сайтами - в этом случае не помешает проверить ваши предположения о том, какие контроллеры&amp;nbsp;домена выбрал и использует Exchange.&lt;BR&gt;&lt;BR&gt;Да и в стабильной топологии полезно иметь такие события каждые 15 минут - если что-то вдруг перестанет работать или станет работать плохо, можно по истории этих событий попытаться восстановить картину происходящего. Наш Майкрософтовский отдел IT с цифрами в руках доказал, что на этом можно сэкономить массу времени, и в Exchange 2007 по умолчанию категория Topology имеет уровень Minimum. Что и рекомендую сделать в Exchange 2000 и 2003.&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=430592" width="1" height="1"&gt;</description></item><item><title>Работа с Active Directory в Exchange 2000/2003</title><link>http://blogs.technet.com/vladg/archive/2006/05/26/active-directory-exchange-2000-2003.aspx</link><pubDate>Fri, 26 May 2006 17:31:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:430453</guid><dc:creator>vladg</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/vladg/comments/430453.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=430453</wfw:commentRss><description>&lt;P&gt;Для обеспечения бесперебойной и работы и хорошей производительности Exchange&amp;nbsp;очень полезно понимать куда, как и когда Exchange шлет свои многочисленные&amp;nbsp;LDAP-запросы. На хорошо загруженном сервере можно увидеть 30-60 запросов в секунду. Естественно, если возникают какие-то проблемы в сети или на контроллерах доменов, это не замедлит отразиться на деятельности всех без исключения компонентах Exchange.&lt;/P&gt;
&lt;P&gt;Для начала я предлагаю почитать очень хорошую статью, освещающую DSAccess - библиотеку, с помощью которой почти все службы Exchange взаимодействуют со службой каталогов Active Directory. Не уверен насчет правильной терминологии, но по сути дела&amp;nbsp;в ней&amp;nbsp;много полезных вещей. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://old.osp.ru/win2000/exchange/49exch10.htm" mce_href="http://old.osp.ru/win2000/exchange/49exch10.htm"&gt;http://old.osp.ru/win2000/exchange/49exch10.htm&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Статья относится к Exchange 2000 Service Pack 2, но вся информация, изложенная в ней,относится и к&amp;nbsp;последующим пакетам обновлений, а также Exchange 2003.&amp;nbsp;Не знаю, сколько будет действовать эта ссылка, я обнаружил, что эта статья уже переехала как минимум один раз. Так что рекомендую скопировать локально на всякий случай :)&lt;BR&gt;&lt;BR&gt;По большому счету, главное для нормальной работы - это обеcпечить&amp;nbsp;достаточное количество серверов глобального каталога (GC)&amp;nbsp;в непосредственной близости от Exchange (в том же сайте). Чем больше Exchange-серверов, там больше серверов GC&amp;nbsp;должно быть доступно - как для правильного распределения нагрузки, так и для обеспечения нормального функционирования в случае недоступности одного или нескольких GC.&lt;BR&gt;&lt;BR&gt;А вот устанавливать Exchange на контроллер домена или сервер глобального каталога в большой организации не рекомендуется - Exchange и сам способен загрузить память, процессор и диск компьютера, а Active Directory добавит дополнительную нагрузку. Такой совмещенный вариант подходит разве что для Small Business Server, когда загруженность сервера минимальная.&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=430453" width="1" height="1"&gt;</description></item><item><title>Привет из Редмонда</title><link>http://blogs.technet.com/vladg/archive/2006/05/26/Vladimir.aspx</link><pubDate>Fri, 26 May 2006 04:04:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:430416</guid><dc:creator>vladg</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/vladg/comments/430416.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=430416</wfw:commentRss><description>&lt;P&gt;Меня зовут Владимир Гребеник, я работаю в группе Exchange около 7 лет, занимаюсь разработкой всего, что связано с&amp;nbsp;взаимодействием Exchange и Active Directory. Здесь я планирую делиться разными интересными (и, надеюсь, полезными) деталями о неочевидных, недостаточно документированных и просто интересных вещах об Exchange в сфере моей деятельности. И вообще всем, что покажется интересным!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=430416" width="1" height="1"&gt;</description></item></channel></rss>