Administrace – manuál | ||
---|---|---|
Předcházející | Kapitola 4. Účty | Další |
Pouhé vytvoření účtu ke správnému fungování nestačí. Následuje popis jednotlivých nabídek účtu.
Přihlašovací jméno slouží k přístupu ke službám na serveru jako je WebIS, IMAP apod.
Jméno a příjmení představuje skutečné jméno vlastníka účtu, které se například přidává do hlaviček e-mailových zpráv.
Max. vel. schránky neboli kvóta určuje v megabytech velikost diskového prostoru, který má daný účet k dispozici pro poštu. Pokud zůstane hodnota nevyplněna, nastaví se maximum automaticky na 2 GB. Zpráva, která kvótu překročí, se ještě do schránky uloží, další příchozí zprávy zůstanou ve frontě poštovního serveru.
Kontaktní informace obsahují údaje, které se ukládají do doménové sdílené knihy kontaktů. Nově vytvořený účet nemá kontakt v této knize vytvořen. Viz kapitolu o sdílených kontejnerech.
Na tomto místě nastavujete uživateli heslo, zpravidla před prvním přihlášením, případně když si ho zapomene. Uživatel, který nemá nastaveno žádné heslo, se nebude moci přihlásit k žádné službě na serveru.
Důležitost správně zvoleného hesla se často podceňuje. Lidé někdy alespoň vědí, že by ve svém hesle měli používat nealfanumerické znaky, což ale leckdy končí tak, že si volí hesla jako Dana22, Kam1l nebo něco ještě jednoduššího. Takové heslo potenciální aktivní útočník s pomocí softwarových nástrojů odhalí během několika sekund. Následuje několik jednoduchých pravidel, jak správně volit heslo.
Heslo by mělo být v ideálním případě alespoň osm znaků dlouhé.
V hesle se rozlišují velká a malá písmena. Je dobré je kombinovat.
Kvůli snazšímu zapamatování hesla je vhodné si pro něj zvolit nějakou mnemotechnickou pomůcku. Například heslo [poASDDF je vytvořeno ze znaků, které jsou blízko u sebe na klávesnici, heslo 87del21 je pozpátku zadané datum 12. ledna 1978 apod.
Není doporučeno do hesla vkládat celá slova, obzvláště ne vlastní jména.
Je užitečné o těchto pravidlech uživatele poučit.
V této nabídce jsou vidět služby, které jsou na serveru nainstalovány. Jejich počet se může lišit v závislosti na tom, jaký serverový produkt máte zakoupen. Na obrázku níže je vidět nabídka serveru, který obsahuje všechny služby.
Administrace – pokud je služba povolena, bude se moci uživatel přihlásit do Administrace. Jeho možnosti pro prohlížení a editaci různých nastavení s zcela odvíjí od nastavení přístupových práv jednotlivých objektů. Tato služba implicitně není povolena.
Antispamová kontrola pošty – pokud je služba povolena, přidávají se k příchozím zprávám hlavičky s bodovým ohodnocením programu SpamAssassin. To udává relativní pravděpodobnost, že zpráva je spam. Uživatel pak může příchozí poštu na základě těchto hlaviček sám třídit pomocí filtrovacích pravidel. Více o antispamovém systému najdete v příslušné kapitole. Tato služba je implicitně povolena.
Antivirová kontrola pošty – pokud je služba povolena, bude kontrolovat příchozí i odchozí pošta na přítomnost virů. Více o antivirovém systému najdete v příslušné kapitole. Tato služba je implicitně povolena.
Doručování pošty – pokud je zakázáno doručování pošty do schránky účtu, chová se systém tak, jako by daný účet neexistoval, tedy zejména doručuje poštu směřující na tento účet do doménového koše, pokud je nějaký definován. V opačném případě se vrací odesílateli jako nedoručitelná. Tato služba je implicitně povolena.
FTP – pokud je služba povolena, bude mít daný uživatel v adresáři Others/www své domovské složky přístupný kořenový adresář své domény. Do něj je možné nahrávat soubory, které budou přístupné na Internetu přes HTTP. Tato služba není implicitně povolena.
Přístup k poště – tato služba umožňuje provoz některého protokolu na výběr pošty. Současně jsou k dispozici IMAP, POP3 a WapMail. Pokud je tato služba zakázána, nebude mít uživatel ve WebISu k dispozici sekci . Tato služba je implicitně povolena.
Přihlašování pomocí modemu – tato služba umožňuje připojení přes komutovanou linku k serveru Radius, který při provozu modemu ověřuje přihlašovací údaje a zaznamenává čas připojení uživatele a množství přenesených dat. Tato služba není implicitně povolena.
Souborový server – tato služba umožňuje připojení k serveru Samba, na který se ukládají sdílené soubory. V závislosti na nastavení přístupových práv jednotlivých souborových složek server jednorázově ověří heslo při pokusu uživatele vstoupit do dané složky. Ovšem i v případě, že má uživatel tuto službu zakázánu, bude mít přístup do těch sdílených složek, které jsou veřejné a umožňují anonymní přihlášení. Tato služba je implicitně povolena.
Odesílání pošty – tato služba umožňuje odesílání pošty přes SMTP přihlášenému uživateli odkudkoliv z Internetu. Pokud není povolena, uživatel se nemůže přihlásit, ale může odesílat poštu anonymně, pokud je v lokální síti.
WapMail – tato služba explicitně umožňuje přístup k libovolným datům přes WAP. V případě WebISu je to pošta a kontakty. Jako adresu pro připojení přes WAP použijte ve svém mobilním zařízení běžnou adresu pro přístup k WebISu na vašem pracovišti a za ni napište /wapmail. Tedy například http://mail.priklad.cz/wapmail. Následně zadejte stejné přihlašovací údaje jako do WebISu. Tato služba je implicitně povolena.
Webis – tato služba umožňuje přihlášení do WebISu a je implicitně povolena.
Jeden uživatel může pro přijímání pošty současně používat více jmen pro svůj e-mailový účet. Těmto jménům se říká přezdívky. Přezdívku lze se skutečným názvem účtu zaměňovat nejen při zasílání pošty na tento účet. Lze ji také využívat jako přihlašovací jméno do WebISu nebo Administrace. Nelze ji však použít pro přihlášení ke službám IMAP, POP3, SMTP apod. Přezdívka má vždy stejnou doménu jako účet, ke kterému patří.
Pokud v této nabídce není vyplněna žádná mobilní ani e-mailová adresa, pak se pošta vždy doručuje do schránky účtu.
Před odesláním pošty na SMS bránu mobilní adresy se z e-mailu odstraní přílohy, přebytečné znaky, mezery, zruší se diakritika a text se převede do zhuštěné podoby. Převod a odesílání na mobil lze ovlivnit přepínači uvedenými za mobilní adresou:
S – pošle se pouze předmět zprávy.
P – SMS se rozdělí maximálně na tolik částí, kolik P zadáte.
L – neprovede se komprese vynecháním mezer (např. text zapomeň na to se jinak zhustí na text ZapomenNaTo).
N – neprovedou se žádné úpravy textových částí zprávy.
D – nepřepošlou se zprávy, které přijdou z domény shodné s doménou účtu (na mobil nepůjdou firemní zprávy).
U – přeposílají se i zprávy, které přijdou z adresy účtu.
R – při rozdělení zprávy na více SMS se tyto pošlou v normálním pořadí (standardně se posílají v obráceném pořadí).
T – SMS se budou posílat pouze od 17:00 do 9:00 a o víkendu, tedy mimo pracovní dobu.
B – v SMS není uveden údaj o původní velikosti zprávy.
C – v SMS není uveden údaj o přesném čase, kdy byla zpráva přeposlána.
K – předmět zprávy se pošle v hlavičce Subject, nikoliv v těle zprávy.
Q – dočasně zadanou adresu zneaktivní, SMS se neposílá.
X – zpráva, která byla označena antispamem jako nevyžádaná, se nepřeposílá.
číslo – udává maximální velikost jedné SMS ve znacích. Standardně se velikost SMS spočítá podle mobilního operátora (domény mobilní adresy).
Zadaná mobilní adresa s parametry tedy může vypadat např. takto: +420604123456@sms.eurotel.cz PPDT 50
Poznámka: Zakázat doručování do schránky má smysl, pokud je příliš plná nebo pokud vlastník účtu již není v systému aktivní, ale přesto chce ještě přechodnou dobu dostávat poštu z této adresy.
Poštovní účty v rámci jedné domény mohou být organizovány do skupin, které slouží převážně pro hromadnou distribuci pošty a pro hromadné nastavování přístupových práv. Přístupová práva uživatele pak odpovídají součtu jeho přístupových práv a přístupových práv skupiny, jíž je členem.
V seznamu jsou vidět všechny skupiny v doméně. Členství v nich se zadává zaškrtnutím příslušného políčka napravo. Účet může být i členem skupiny z jiné domény. V tom případě je ale třeba zadat celý její název včetně domény. Nové nastavení členství ve skupinách potvrďte tlačítkem
.Člen skupiny získá práva skupiny, která jsou jí přidělena ke konkrétním objektům (kontakty, sdílené složky apod.). Účet ovšem nepřebírá nastavení povolených služeb z nastavení skupin.
V této nabídce máte možnost konfigurovat souborový server pro jednotlivého uživatele. Ačkoliv je výhodnější a jednodušší mít přihlašovací skripty a domovské adresáře definovány společně pro celou doménu, v některých výjimečných případech může být potřeba nastavit je jinak. Popis nastavení jednotlivých položek je popsán v příslušné části kapitoly o souborovém serveru.
V tomto formuláři je několik voleb navíc.
Výběrové menu Přihlašovací jméno umožní uživateli používat při připojování k souborovému serveru buď výchozí jméno svého účtu nebo jednu z přezdívek. U přezdívky není třeba dodržovat doporučené konvence pro pojmenovávání účtu, proto může být mnohem kratší.
Ve výběrovém menu Heslo lze nastavit buď výchozí heslo do WebISu nebo vlastní. Nové vlastní heslo je potřeba uložit tlačítkem zvlášť.
Zaškrtávací pole Při dalším přihlášení změnit heslo donutí uživatele, aby při příštím připojení k serveru změnil své heslo. Poté se tato volba automaticky vypne.
Zaškrtávací pole Možnost přeskočit změnu hesla lze uživateli umožnit ignorovat výzvu na změnu hesla, která se ovšem bude zobrazovat při každém přihlášení, dokud si uživatel heslo nezmění.
Do pole Povolené pracovní stanice se píší jména počítačů připojených do domény, na kterých se uživatel může přihlašovat. Pokud je pole prázdné, lze se připojovat na všechny dostupné stanice.
Menu v této záložce obsahuje volby pro administrátorský přístup ke sdíleným kontejnerům. Dále obsahuje nastavení přístupových práv a filtrovacích pravidel účtu.
Předcházející | Domů | Další |
Účty | Nahoru | Přístup k poště |