сразу после выпуска сертификатаа что прописано в сертификате (интересует поле SAN) и к каким сервисам Exchange он привязан?...и речь, если я правильно помню, про серт от LE?
1)все во внутренней сети либо через VPNа зачем внутри второй фактор? - правами/доступами можно ограничить. Если VPN - тогда второй фактор нужен для сервиса VPN
2)на своейТогда возвращаемся к вопросу про "механизм"
Посоветуйте хорошие проверенные приложения для двухфакторной аутентификации(желательно в виде одноразового пароля с мобильного приложения)Google Authenticator, MS Authenticator
Планируется внедрить для Active Directory(Remote Destop Services)для какого сервиса RDS планируете: RDWeb, RD Gateway, просто RDP или для всех сразу?
Желательно на Uni,крайне важно с гибкой настройки(возможно быстро безболезненно отвязать в случае чп от сервера, применять на определенные группы машин/пользователей и прочее, логирование по почте)Забесплатно? ХЫХ..."Оригинальный Вы человек!" (с)
Get-ExchangeServer | ForEach {Get-ServerHealth $_.Name | where {($_.AlertValue -eq "Unhealthy") -and ($_.HealthSetName -like "*Transport*")} | ft -auto}
Get-ExchangeServer | ForEach {Get-HealthReport -Identity $_.Name | where {($_.AlertValue -eq "Unhealthy") -and ($_.HealthSetName -like "*Transport*")} | ft -auto}
Get-ServerHealth -Identity <SERVERNAME> -HealthSet <HEALTHSET> | ft -auto
Get-HealthReport -Identity <SERVERNAME> -HealthSet <HEALTHSET>
Там будут какие то проблемы с DNS-ми, я хочу понять о чем речь
точке доступа внутри организацииExchange что-то знает про эту точку доступа и ее подсети? Из подсетей этой точки можете достучаться до Exchange по 25/587 порту?
Get-ReceiveConnector | where{$_.Identity -like "*Client Frontend*"} | fl Name,Identity,Bindings,RemoteIPRanges
и проверьте, попадает ли подсеть точки доступа в диапазон RemoteIPRanges