Teh Hermit

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
download_domains [2025/06/18 08:48] jpdownload_domains [2025/06/18 08:53] (current) jp
Line 3: Line 3:
 Для закрытия //CVE-2021–1730// и других похожих уязвимостей, которые могут быть проэксплуатированы для CSRF-атак - //Microsoft// и [[скрипт Exchange HealthChecker]]\\ - рекомендуют настроить использование отдельного доменного имени для загрузки вложений через //OWA//. Для закрытия //CVE-2021–1730// и других похожих уязвимостей, которые могут быть проэксплуатированы для CSRF-атак - //Microsoft// и [[скрипт Exchange HealthChecker]]\\ - рекомендуют настроить использование отдельного доменного имени для загрузки вложений через //OWA//.
  
-В html-отчёте сприкта это будет выглядеть так:+В html-отчёте упомянутого скрипта это будет выглядеть так:
  
 ;#; ;#;
Line 24: Line 24:
 </WRAP> </WRAP>
  
-:!: Для работы //download domains// требуется, чтобы SSL-сертификат содержал данное CNAME-имя. +:!: Для работы //download domains// требуется, чтобы SSL-сертификат содержал данное //CNAME//-имя. 
  
 Если у нас есть wildcard-сертификат для //arasaka.local// - запись //download.exch1.arasaka.local// не будет валидной, т.к. wildcard-сертификат //*.arasaka.local// не покрывает домены следующего уровня. Если у нас есть wildcard-сертификат для //arasaka.local// - запись //download.exch1.arasaka.local// не будет валидной, т.к. wildcard-сертификат //*.arasaka.local// не покрывает домены следующего уровня.
Line 42: Line 42:
 {{::download_dom_arasaka_cname_rec.jpg|}} {{::download_dom_arasaka_cname_rec.jpg|}}
 ;#; ;#;
- 
  
 Проверить создание записи можно следующим образом: Проверить создание записи можно следующим образом:
  
    Resolve-DnsName -type CNAME download.arasaka.local    Resolve-DnsName -type CNAME download.arasaka.local
-После того, как в DNS распространились записинеобходимо задать настройки внешних и внутренних URL для виртуальных директорий OWA ВСЕХ серверов Exchange, к которым предполагается клиентский доступ. +После того, как в DNS распространились записи необходимо задать настройки внешних и внутренних URL для виртуальных директорий //OWA// ВСЕХ серверов //Exchange//, к которым предполагается клиентский доступ. 
  
 <WRAP prewrap> <WRAP prewrap>
Line 56: Line 55:
 </WRAP> </WRAP>
  
-Проверить настроенные значения можно следующей EMS командой:+Проверить настроенные значения можно следующей //EMS// командой:
  
    Get-OwaVirtualDirectory | Format-Table Identity,*DownloadHostName    Get-OwaVirtualDirectory | Format-Table Identity,*DownloadHostName
Line 71: Line 70:
 ;#; ;#;
  
 +:!: В случае возникновения проблем (типичная проблема - не отображаются картинки) - откатить настройки обратно довольно просто - достаточно выполнить команду и перезапустить //IIS//:
 +
 +   Set-OrganizationConfig -EnableDownloadDomains $false
 +   iisreset
 +{{tag>Exchange Microsoft Mail PowerShell CSRF CVE}}
download_domains.1750236487.txt.gz · Last modified: by jp