Voici une astuce afin d’accélérer le processus de recherche dans le Webmail.
Installer Windows Search
Ajout rôles et fonctionnalités > Fonctionnalités > Cocher Service de Recherche Windows.
mySQL
Il faut créer une nouvelle base mySQL en UTF8 puis migrer le contenu actuel : Outils > Migration bases de données > WebClient
! Cela peut prendre de plusieurs heures à plusieurs jours selon le nombre de comptes, environ 2h pour 1000 comptes.
Icewarp
Aller dans : Email > Général > Avancé > Service Indexation à ‘Recherche Windows’ et cliquer sur le bouton ‘Configurer automatiquement la recherche Windows’
Nos experts ont pu identifier la source des attaques et ainsi isoler les flux illégitimes. L’accès à l’ensemble de vos services est désormais rétabli. Nous avons mis en place une équipe d’experts dédiés à la surveillance afin de nous assurer de la stabilité de la situation. Cette équipe restera en place jusqu’à ce que nous considérions tout risque écarté.
Malgré toutes nos précautions, nous avons subi une nouvelle attaque de moindre envergure entre 18h27 et 18h57. La mise en place de l’équipe sécurité dédiée à cet événement a permis de réagir immédiatement en appliquant des mesures de protection supplémentaires. En l’état nous avons observé 2 attaques ce jour. La première entre 15H50 et 16H38 et la seconde entre 18h27 et 18h57. Notre équipe d’experts poursuit bien entendu la surveillance renforcée afin de nous assurer de la stabilité de la situation.
01/11/2019 0h10 :
A l’instant, la vigilance renforcée de notre équipe d’experts nous a permis d’éviter tout nouvel impact. Pour autant, nous avons pris la décision de MAINTENIR notre dispositif d’alerte. Par conséquent, notre équipe restera mobilisée a minima tout le week-end afin de pallier à toute éventuelle nouvelle tentative d’attaque.
02/11/2019 14h00 :
La surveillance renforcée depuis jeudi 19h a permis de nous assurer qu’aucune nouvelle attaque n’a eu lieu. Cependant soyez assurer que nous continuons de surveiller de manière active notre réseau afin de pouvoir réagir le plus rapidement possible si nécessaire.
A 16h51, nous avons été alerté par la non réponse de mySQL, après investigation il s’avérait que le service ne voulait plus se lancer sans raison aucune (pas de référence chez mySQL).
Après des heures infructueuses nous avons décidé de désinstaller mySQL et redéployer une version identique. En ce moment nous ré intégrons les derniers backups réalisés de vos bases en date du 11/09/2019.
Hébergement vôtre.
PS : 21h tout est remonté et fonctionnel. L’avantage avec RD serveur est que l’on peut tout remonter à l’identique en un temps record.
NB : alertes
1
2
3
4
5
6
7
8
2019-09-1317:13:33-Checking server status…
2019-09-1317:13:33-Trying toconnect toMySQL…
2019-09-1317:13:33-Can't connect to MySQL server on '127.0.0.1' (10061) (2003)
2019-09-13 17:13:33 - Assuming server is not running
2019-09-13 17:13:33 - Checking server status…
2019-09-13 17:13:33 - Trying to connect to MySQL…
2019-09-13 17:13:33 - Can'tconnect toMySQL server on'127.0.0.1'(10061)(2003)
2019-09-1317:13:33-Assuming server isnotrunning
Quelques semaines après le souci est réapparu, aussi avec un peu d’erreurs cette fois ci j’ai pu corriger ces dernières en migrant en myISAM, c’est donc bien INNODB qui pose souci :
La gestion des sessions est assez aisée sous Active Directory, mais incomplet quand on ajoute Remote Application, après quelques heures de recherche je vous livre mes découvertes.
L’objectif : fermer complètement toutes les sessions de connexion au bureau à distance, en mode RDP ou Remote Application, et pas seulement déconnecter comme fait Windows désormais.
Active Directory
Sous Dos ou PowerShell exécuter : gpedit
Là nous allons devoir modifier deux droits, dans Configuration ordinateur et Configuration utilisateur.
Descendre l’arborescence jusque :
Modèles d’administration
Composants Windows
Services Bureau à Distance
Hôte de la session Bureau à Distance
Délai d’expiration des sessions
De là on va modifier deux lignes :
Définir le délai d’expiration des sessions déconnectées à 15 minutes (par exemple).
Mettre fin à la session quand les délais d’expiration ont été atteints
Répéter l’opération pour la configuration Utilisateur.
Lancer sous shell la commande : gpupdate afin de mettre à jour la stratégie.
Remote Application
C’est là où j’ai mis le plus de temps à comprendre pourquoi les sessions Remote Application ne se comportaient pas de la même façon que Active Directory.
Dans gestionnaire de serveur, cliquez sur l’icône Services Bureau à distance, puis sur Collections > QuickSession Dans le menu déroulant Propriétés, cliquez sur Modifier les Propriétés et modifiez les champs comme indiqué dans l’image ci-dessous.
NB : j’ai fixé une limite de session active pour être certain qu’au bout de 12h (durée normale de travail ^^), la session soit bien fermée.