设为首页 收藏本站
查看: 1524|回复: 0

[经验分享] 使用安全配置向导保护Exchange Server 2007 角色

[复制链接]

尚未签到

发表于 2015-11-25 09:59:37 | 显示全部楼层 |阅读模式
1. 安装安全配置向导组件(略)   2. 注册 Exchange Server 角色 SCW 扩展  由于Windows Server 2003的SCW中默认没有包括Exchange Server 2007安全配置模板,所以在进行安全配置向导前需要先将Exchange Server 2007安装目录下的Exchange2007.xml和Exchange2007Edge.xml文件注册扩展,否则在安全配置向导中将找不到Exchange Server 2007的选项。两个文件的默认位置为:C:/Program Files/Microsoft/Exchange Server/Scripts,如果在服务器安装期间选择了自定义目录位置,该目录位置可能将有所不同。其中Exchange2007.xml文件在运行邮箱服务器角色、集线器传输服务器角色、统一消息服务器角色或客户端访问服务器角色的计算机上使用,Exchange2007Edge.xml在运行边缘传输服务器角色的计算机上使用。  打开命令提示符窗口。输入以下命令,以使用 SCW 命令行工具向本地安全配置数据库注册 Exchange 2007 扩展:  scwcmd register /kbname:ExchangeServer2007 /kbfile:”C:/Program Files/Microsoft/Exchange Server/Scripts/Exchange2007.xml”    3. 使用安全配置向导创建自定义安全策略  1. 单击"开始",指向"所有程序",再指向"管理工具",然后单击"安全配置向导"启动该工具。在欢迎屏幕上单击"下一步"。  2. 在"配置操作"页上,选择"新建安全策略",然后单击"下一步"。  3. 在"选择服务器"页上,验证"服务器(使用 DNS 名称、NetBIOS 名称或 IP 地址):"字段中出现的服务器名称是否正确。单击"下一步"。  4. 在"正在处理安全配置数据库"页上,等待进度条完成,然后单击"下一步"。  5. 在"基于角色的服务配置"页上,单击"下一步"。  6. 在"选择服务器角色"页上,选择已安装在计算机上的 Exchange 2007 角色,再单击"下一步"。 7. 在"选择客户端功能"页上,选择在 Exchange 服务器上需要的每个客户端功能,再单击"下一步"。 8. 在"选择管理和其他选项"页上,选择在 Exchange 服务器上需要的每个管理功能,再单击"下一步"。 9. 在"选择其他服务"页上,选择需要在 Exchange 服务器上启用的每个服务,再单击"下一步"。 10. 在"处理未指定的服务"页上,选择发现当前未安装在本地服务器上的服务时要执行的操作。可以通过选择"不更改此服务的启动模式"选择不执行任何操作,也可以通过选择"禁用此服务"选择自动禁用服务。单击"下一步"。 11. 在"确认服务更改"页上,复查此策略将对当前服务配置进行的更改。单击"下一步"。 12. 在"网络安全"页上,验证未选中"跳过这一部分",再单击"下一步"。

  • 如果在边缘传输服务器上运行 SCW,则在"打开端口并允许应用程序"页上,必须添加两个与 Active Directory 应用程序模式 (ADAM) 进行 LDAP 通信的端口。
a) 单击"添加"。在"添加端口或应用程序"页上的"端口号:"字段中,输入 50389。选中 TCP 复选框,再单击"确定"。 b) 单击"添加"。在"添加端口或应用程序"页上的"端口号:"字段中,输入 50636。选中 TCP 复选框,再单击"确定"。

  • 在"打开端口并允许应用程序"页上,单击"下一步"。
15. 在"确认端口配置"页上,验证传入端口配置正确无误,再单击"下一步"。 16. 在"注册表设置"页上,选中"跳过这一部分"复选框,再单击"下一步"。 17. 在"审核策略"页上,选中"跳过这一部分"复选框,再单击"下一步"。 18. 在"Internet 信息服务(IIS)"页上,选中"跳过这一部分"复选框,再单击"下一步"。 19. 在"保存安全策略"页上,单击"下一步"。 20. 在"安全策略文件名"页上,输入安全策略的文件名和可选的说明。单击"下一步"。如果应用策略之后需要重新启动服务器,将出现对话框。单击"确定"关闭对话框。 21. 在"应用安全策略"页上,选择"稍后应用"或"立即应用",再单击"下一步"。 在"完成安全配置向导"页面上,单击"完成"。  本文出自 “叶俊坚” 博客,请务必保留此出处http://yejunjian.blog.iyunv.com/718462/145314

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-143296-1-1.html 上篇帖子: Exchange java api的使用 下篇帖子: 安装升级Exchange Server 2010 SP1补丁
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表