




已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
摘要:為了能夠使遠程用戶采用OUTLOOK的MAPI方式直接連接到EXCHANGE上進行辦公辦公而利用MS在WINDOWS 2003以及EXCHANGE2003中提供的新功能RPC OVER HTTP。 標簽:服務器配置使用過EXCHANGE服務器的人都會知道,采用OUTLOOK客戶端連接到Exchange服務器(MAPI方式),會有很多除郵件以外的功能,比如說日歷,公共文件夾等,現(xiàn)在由于多數(shù)公司的結構都是總部和分支機構為不在同一個LAN內,這就導致了遠程用戶不能訪問郵件服務器服務器,您也許會說,我可以把 EXCHANGE的POP3以及HTTP方式啟用,遠程用戶用戶就可以使用這兩種方式進行信箱的登錄了,但是,盡管如此,這基本上只能具有郵件郵件的功能,您又會說,我用HTTP的的OWA方式訪問EXCHANGE服務器,基本上和本地本地LAN內的OUTLOOK有相同的功能,那我可以負責任的告訴你,你看到的僅僅是表象表象,OWA方式訪問EXCHANGE,和使用OUTLOOK直接(MAPI)連接服務器仍然有很大的差別,這也就是為什么MS會提供RPC OVER HTTP方案的最根本原因。 目前,為了能夠使遠程用戶采用OUTLOOK的MAPI方式直接連接到EXCHANGE上進行辦公辦公,現(xiàn)在的解決方案只有兩個,第1個就是采用VPN的方式,這里不再介紹。 第二種就是MS在WINDOWS 2003以及EXCHANGE2003中提供的新功能RPC OVER HTTP。 我在寫這個文章的時候,對于MS提供的RPC OVER HTTP部署實施的文檔,已經研究了N次次,然而也沒有一次成功過的,現(xiàn)在再回頭看一下,還是覺得MS目前目前提供的RPC-HTTP參考文檔并不完善,里面很多地方都漏掉了,這就導致了很多人按照MS的指導操作仍然無法順利完成。 下面我就詳細介紹我的實驗以及實際生產環(huán)境。 我以實驗環(huán)境為例子來介紹如何操作的(都是采用MS的virtual server 2005來建立的,這個軟件非常棒,有興趣的人可以用這個軟件來建立自己的實驗環(huán)境)。 我的實驗環(huán)境是DC 1臺,Exchange 3臺,其中2臺做了群集,做郵件系統(tǒng)的后端,另外1臺EXCHANGE 做前端。 我們先介紹一下這個實驗環(huán)境的網絡參數(shù)DC(Windows server 2003 enterprise edition)Ip addr: FQDN: 包含以下服務:域控制器, dns server, wins server;EXCH1(Windows server 2003 enterprise edition)Ip addr: FQDN: 包含以下服務:Exchange Server 2003 enterprise Edition,群集節(jié)點1,exchange群集名稱mailsrv,exchange群集IP地址:;EXCH2(Windows server 2003 enterprise edition)Ip addr: FQDN: 包含以下服務:Exchange Server 2003 enterprise Edition,群集節(jié)點2,exchange群集名稱mailsrv,exchange群集IP地址:;EXCH3(Windows server 2003 enterprise edition)Ip addr: FQDN: 包含以下服務:Exchange Server 2003 enterprise Edition,群集節(jié)點2,exchange群集名稱EXCH2003;以上服務器中,DC這個服務器擔任的角色有DC和GC(全局編錄),EXCH1和EXCH2兩臺服務器做群集成為exchange的后端,EXCH3為這個exchange組織的前端。服務器都準備好了,那么我們如果要實現(xiàn)整個RPC OVER HTTP,需要的其它條件如下:服務器端: Windows Server 2003 + Exchange Server 2003推薦安裝Exchange SP1,GC需要運行于Windows Server 2003之上??蛻魴C端: Windows XP SP1 (需要補丁包 Q331320) + Outlook 2003 SP1或者Windows XP SP2 + Outlook 2003 SP1或者Windows 2003 SP1+ Outlook 2003 SP1(其實客戶機如果是Windows2003,不安裝SP1也可以,推薦安裝)下面我們看一下,對于Exchange服務器,需要做哪些配置。一、證書服務 首先,我們需要在整個域中創(chuàng)建一個證書服務器,這里我們選擇了Windws 2003中的證書頒發(fā)機構工具安裝自己的證書頒發(fā)機構。要在Windows 2003域中安裝證書服務器,可以通過下面的步驟進行安裝控制面板=添加/刪除程序=添加/刪除Windows組件 =證書服務安裝時,選擇“企業(yè)根”。我們這里首先介紹前后端結構中的實現(xiàn)。二、Exchange前后端結構中RPC-HTTP的實現(xiàn)一般來說,Exchange前后端架構中,總是以Exchange前端服務器作為RPC Proxy,后端服務器作為RPC Server。客戶端通過前端進行連接。因此我們只需要在前端服務器上安裝RPC Proxy,頒發(fā)證書,配置IIS中的RPC虛擬目錄等,之后在安裝了Exchange 2003 SP1后,可以配置RPC-HTTP的拓撲結構。1、配置RPC-HTTP拓撲 下面我們來看如何操作,首先,由于安裝了Exchange 2003 SP1,再打開Exchange管理器(ESM)后會看到如下界面,將前端調整為RPC-HTTP拓撲結構中的前端,將后端調整為RPC-HTTP拓撲結構中的后端即可。同樣,將后端服務器的RPC-HTTP屬性調整為RPC-HTTP后端服務器即可。做完以上步驟后,需要手工的設置其它項目。2、安裝RpcProxy 對于前后端服務器的環(huán)境,需要在前端服務器上安裝RPCProxy組件,這個組件可以通過控制面板=添加刪除程序=添加/刪除WINDOWS組件=網絡服務=HTTP代理上的RPC3. EXCHANGE的虛擬站點申請證書在前端Exchange服務器exch3上,打開IIS服務管理器,瀏覽到默認站點,打開默認站點的屬性頁面,切換到“目錄安全性”,點擊”服務器證書”,打開證書向導。在證書向導中,選擇“申請一個新證書”=立即發(fā)送請求到一個在線的證書服務器=填入相關信息=完成向導。請注意,在填寫“公用名”字段或“頒發(fā)給”字段時,務必使用這臺服務器在Internet上的FQDN名稱,即這個名稱要與Internet上可用的RPC代理服務器的URL相同。這個將被Outlook客戶端使用,以驗證服務器的身份。如果出現(xiàn)證書與客戶端嘗試連接的名稱不匹配的情況,連接將被斷開而沒有任何通知。也就是說,如果我的前端exchange服務器在Internet上的名稱為,那么exch3申請的證書也需要是這個全稱。證書申請成功并安裝后,可以點擊查看證書,以查看證書。我們需要確保其中“證書目的”欄目中,有且僅有“確保遠程計算機的身份”。4、調整RPC虛擬目錄的身份驗證方式在Exchange服務器上,打開IIS服務管理器,瀏覽到默認站點=RPC,打開RPC的屬性頁面,切換到目錄安全性,點擊“身份驗證和訪問控制”中的編輯,打開“身份驗證方法 ”對話框。在身份驗證方法對話框中,去掉“啟用匿名訪問”選項的勾,選擇”集成Windows身份驗證”和”基本身份驗證”選項。關閉所有對話框。5.檢查Exchange服務的配置 默認情況下,下面的注冊表項目都是正確的,為了保證能夠順利的實施RPC-HTTP方案,請再次檢查以下相關信息是否正確。 在Exchange服務器上,打開注冊表編輯器,檢查下面的鍵值:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesMSExchangeISParametersSystemValue name: Rpc/HTTP PortValue type: REG_DWORDValue data: 0x1771 (Decimal 6001)HKEY_LOCAL_MACHINESystemCurrentControlSetServicesMSExchangeSAParametersValue name: HTTP PortValue type: REG_DWORDValue data: 0x1772 (Decimal 6002)HKEY_LOCAL_MACHINESystemCurrentControlSetServicesMSExchangeSAParametersValue name: Rpc/HTTP NSPI PortValue type: REG_DWORDValue data: 0x1774 (Decimal 6004) 以上操作都是在Exchange的前端服務器上進行的,下面需要修改其它設置。 6、配置GC 編輯注冊表: 在Exchange組織所在的所有GC服務器,上,打開注冊表編輯器,瀏覽到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNTDSParameters在右邊添加下面的數(shù)據(jù):鍵值: NSPI interface protocol sequences鍵值類型: 多字符串值鍵值數(shù)據(jù): ncacn_http:6004 在我提供的例子中,唯一的DC就是GC,因而該操作是DC 7 Exchange前端服務器中修改RpcProxy配置 打開注冊表編輯器,瀏覽到HKEY_LOCAL_MACHINESOFTWAREMicrosoftRpcRpcProxy在右邊雙擊ValidPorts,進入編輯狀態(tài),然后將值修改為:ServerNETBIOSName:6001-6002;ServerFQDN:6001-6002;ServerNetBIOSName:6004;ServerFQDN:6004;GCNETBIOSName:6004;GCFQDN:6004 利用Exchange服務器的機器名替換其中的ServerNETBIOSName 利用Exchange服務器的完全合格域名(FQDN)替換其中的ServerFQDN 利用GC服務器的機器名替換其中的GCNETBIOSName 利用GC服務器的完全合格域名替換其中的GCFQDN 注意:如果組織中有多臺GC,需要都添加到數(shù)據(jù)中;如果是群集環(huán)境,需要將EXCHANGE群集的NETBIOS和FQDN以及各個節(jié)點的NETBIOS和FQDN都添加進去。在我的實驗環(huán)境中,有一個DC,netbios為dc,FQDN為,Exchange后端為一個群集,其netbios為 mailsrv,FQDN為;節(jié)點1的netbios名字exch1,FQDN為;節(jié)點2 的netbios名字為exch2,FQDN為那么對于我的實驗環(huán)境,這個值應該設置為:mailsrv:6001-6002; :6001-6002; mailsrv:6004; :6004; exch1:6001-6002; :6001-6002; exch1:6004; :6004; exch2:6001-6002; :6001-6002; exch2:6004; :6004; dc:6004; :6004; 設置完成后,重新啟動Exchange服務器上的IIS Admin Service及相關服務。 至此,前后端結構且后端實施了群集技術的RPC OVER HTTP配置在服務器端就順利完成了,假如您只有單臺Exchange Server,不具有前后端結構,那么您需要的操作也很簡單,在以上1-7的步驟中,只需要將第1步中選擇這是RPC-HTTP后端拓撲的一部分,2-7步是完全相同的即可。 下面來介紹一下客戶端的配置。三、OUTLOOK 2003配置RPC OVER HTTP的實現(xiàn) 由于是通過HTTP代理RPC請求,所以需要客戶端信任HTTP服務器,也就是RPC OVER HTTP的前端服務器。 那么我們至少需要兩個證書。 第1個是根CA的證書,第2個是RPC-HTTP前端WEB服務器的證書。 1. 證書的安裝 我們來看一下如何將這兩個證書進行導入。 1.在安裝有證書服務的服務器上,系統(tǒng)路徑下會產生一個后綴名為CRT的文件,這個文件包含了這個證書頒發(fā)機構的信息。我們需要將這個文件復制到客戶端上。 2. 在客戶端,雙擊這個CRT文件,然后點擊Install Certificate,將打開證書導入向導。然后下一步選擇“根據(jù)證書類型,自動選擇證書存儲區(qū)”,繼續(xù)下一步。完成后,對于安全警告,選擇接受:1.這樣我們就在客戶端導入了CA的根證書 2.接下來需要導入Exchange服務器證書,也就是在服務器配置中,通過IIS界面為默認站點頒發(fā)的證書,方法是:打開IE瀏覽器,輸入:https:/ /exchange這時IE會彈出提示對話框,要用戶對證書進行確認。在上面點擊“查看證書”,然后點擊“安裝證書”,按照向導提示,接受默認設置導入證書。 3.關閉所有IE窗口后,重新使用IE打開/Exchange 連接到服務器,如果不再彈出關于服務器證書的警告信息,就說明已經成功導入,客戶端開始信任該服務器提供的證書。 4.另外的驗證方式是打開IE瀏覽器-工具-Internet選項-內容-證書,查看“其他人”和“受信任的根證書頒發(fā)機構”如果出現(xiàn)上面的兩個證書,查看這兩個證書如果沒有警告信息或紅*,則說明導入成功。 注:如果發(fā)現(xiàn)安裝的Exchange前端服務器證書無法在客戶端生效,那么您可以通過在與證書服務器在相同LAN的的一個主機通過http:/my certification server/certsrv進行用戶證書的申請,并將該用戶證書復制到該計算機進行安裝,即可解決此類信任問題。在我的實驗環(huán)境中,由于在DC上安裝了證書服務,因而訪問地址為/certsrv進申請。 2 .Outl
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 商業(yè)銀行金融科技人才培養(yǎng)策略報告:2025年金融科技人才領導力培養(yǎng)方案設計
- 2025年醫(yī)院電子病歷系統(tǒng)在醫(yī)療數(shù)據(jù)共享中的應用優(yōu)化報告
- 鄉(xiāng)村旅游基礎設施提升與旅游市場細分與精準營銷策略報告
- 2025年醫(yī)藥企業(yè)研發(fā)外包(CRO)在臨床試驗數(shù)據(jù)分析中的質量控制挑戰(zhàn)報告
- 2025年醫(yī)藥企業(yè)CRO模式下的臨床試驗安全性評價與風險控制報告001
- 農村金融服務體系金融科技與農村金融風險管理優(yōu)化研究報告
- 循環(huán)生態(tài)種養(yǎng)殖項項目可行性研究報告寫作模板-備案審批
- 爆破安全規(guī)程試題及答案
- 保密法考試題及答案
- 2025年乳制品行業(yè)奶源質量追溯系統(tǒng)與品牌形象塑造報告001
- 艾梅乙反歧視培訓課件
- 浙江省杭州市2024-2025學年高二下學期6月期末教學質量檢測英語試題(含答案)
- 2025年河南省中考地理試題(含答案)
- 2025安全生產月一把手講安全公開課三十二(91P)
- DB64-266-2018 建筑工程資料管理規(guī)程
- 人教鄂教版六年級下冊科學期末專題訓練:實驗題、綜合題(含答案)
- 2025屆湖北省武漢市武昌區(qū)南湖中學英語七年級第二學期期末達標檢測試題含答案
- 2025年度安全生產月培訓課件
- 2025課件:紅色基因作風建設七一黨課
- 2025春季學期國開電大本科《人文英語4》一平臺機考真題及答案(第七套)
- 2025年河北省萬唯中考定心卷生物(一)
評論
0/150
提交評論