设为首页 收藏本站
查看: 862|回复: 0

[经验分享] Exchange 2003 RPC over Http

[复制链接]

尚未签到

发表于 2018-7-4 11:47:08 | 显示全部楼层 |阅读模式
  为了达到总监的要求,特调试Exchange 2003的 RPC over http。
  查阅了相当多的资料,一直没有搞定,就放弃了,今天压力又来了,调试了一上午,终于搞定。特留文学习;
  环境:单台Exchange 2003 企业版,2台DC,其中一台为GC。
  BDC已安装证书服务,企业根。
  步骤:
  1, 将服务器配置为 RPC 代理服务器。
  在将要成为RPC代理服务器的Exchange 服务器上,依次单击"开始"、"控制面板"和"添加或删除程序"。

DSC0000.png

  2,在 IIS 中配置 RPC 虚拟目录。
  展开"默认网站",用鼠标右键单击 RPC 虚拟目录,然后单击"属性"。
  在"RPC 虚拟目录属性"页的"目录安全性"选项卡上,在"身份验证和访问控制"窗格中单击"编辑"。
  在"身份验证方法"窗口中,验证未选中"启用匿名访问"旁边的复选框。
DSC0001.png

  在"身份验证方法"窗口中的"验证的访问"下,选中"基本身份验证(以明文形式发送密码)"旁边的复选框,然后单击"确定"。
  3,将 RPC 虚拟目录配置为使用 SSL。
  3.1为"默认网站"申请证书。
DSC0002.png

DSC0003.png

DSC0004.png

DSC0005.png

  3.2通过Web方式下载SSL证书。
DSC0006.png

DSC0007.png

  3.3将证书导入"默认网站"。
DSC0008.png

  3.4在"默认网站"中启用SSL。
DSC0009.png

  重新启动IIS。
  4 配置RPC代理服务器以便将指定的端口用于RPC over HTTP。
  4.1检查Exchange服务器的注册 表,对照键值是否正确(与下面的键值相符):
  分别存在于HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS路径和HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA路径。 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
  键值:Rpc/HTTPPort
  键值类型:REG_DWORD
  键值数据:0x1771(Decimal6001)
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
  键值:HTTPPort
  键值类型:REG_DWORD
  键值数据:0x1772(Decimal6002)

  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
  键值:Rpc/HTTPNSPIPort
  键值类型:REG_DWORD
  键值数据:0x1774(Decimal6004)
  4.2登录到全局编录服务器(GC),如果域中只有一台域控(DC),那么GC就是DC,在GC编辑注册表:
在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters路径下查看键值是否与其相同。  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
  键值:NSPIinterfaceprotocolsequences
  键值类型:多字符串值
  键值数据:ncacn_http:6004
  4.3 修改Exchange服务器中的RpcProxy配置:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy  将ValidPorts键值修改为:
    ServerNETBIOSName:6001-6002;ServerFQDN:6001-6002;ServerNetBIOSName:6004;ServerFQDN:6004;GCNETBIOSName:6004;GCFQDN:6004
  注:利用Exchange服务器的机器名替换其中的ServerNETBIOSName
  利用Exchange服务器的完全合格域名(FQDN)替换其中的ServerFQDN
  利用GC服务器的机器名替换其中的GCNETBIOSName利用GC服务器的完全合格域名替换其中的GCFQDN
  如果组织中有多台GC,需要都添加到数据中;如果是群集环境,需要将EXCHANGE群集的NETBIOS和FQDN以及各个节点的NETBIOS和FQDN都添加进去。

  5客户端添加证书
  6配置客户端Outlook使用RPC over HTTP方式访问Exchange。
  测试OK。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-533645-1-1.html 上篇帖子: ssh连接其他主机时候ssh_exchange_identification: Connection closed by remote host 下篇帖子: exchange 2010 诉讼保留
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表