设为首页 收藏本站
查看: 988|回复: 1

[经验分享] Exchange2016多租户方式单SSL证书登录(4)外部客户端登录

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-3-24 17:33:42 | 显示全部楼层 |阅读模式
内部客户端登录正常后,我们来模拟公网环境的客户端使用outlook和owa的方式进行多租户的登录,模拟环境之前,再回顾下实验环境拓扑图
图中,右边环境内部的DMZ和AD环境已经配置完成,接下来主要配置外部的公网环境,路由器由一台2003的服务器做远程路由访问,添加一台2003的服务器做公网DNS解析,一台测试的公网客户端
iyunv.com-2017-3-24144.png
2003路由服务器添加两块网卡,INT网卡属于内部网络,IP地址10.0.0.1,OUT网卡属于外部网络,IP地址192.168.0.1
iyunv.com-2017-3-24124.png
配置远程并启用路由和远程访问
iyunv.com-2017-3-24125.png
iyunv.com-2017-3-24126.png
iyunv.com-2017-3-24127.png
配置完成后,在公网DNS服务器ping一下内部的exchange服务器,通信正常
iyunv.com-2017-3-24128.png
公网的DNS服务器再安装DNS
iyunv.com-2017-3-24129.png
配置正向查找区域,查找内部环境的DC服务器设置
iyunv.com-2017-3-24130.png
我们将公网的客户端设置计算机名和IP地址,DNS服务器指向公网的DNS服务器
iyunv.com-2017-3-24131.png
尝试解析
iyunv.com-2017-3-24132.png
由于公网的客户端默认不信任内部环境CA颁发给Exchange服务器的证书,我们需要手动添加信任,打开内部环境的CA服务器,输入管理员的帐号密码
http://10.0.0.10/certsrv
iyunv.com-2017-3-24133.png
下载CA证书,证书链或CRL
iyunv.com-2017-3-24134.png
注意这里下载证书链
iyunv.com-2017-3-24135.png
保存在桌面上
iyunv.com-2017-3-24136.png
打开MMC控制台,添加计算机证书,在受信任的根证书颁发机构里面,导入下载的证书链
iyunv.com-2017-3-24137.png
iyunv.com-2017-3-24138.png
导入成功后,可以看到内部环境的CA已经被信任了
iyunv.com-2017-3-24139.png
尝试使用OWA的方式登录没问题
iyunv.com-2017-3-24140.png
使用OUTLOOK的方式登录,登录之前,访问重定向地址看有没有问题
https://autodiscover.a.com/autodiscover/autodiscover.xml
iyunv.com-2017-3-24141.png
确认无误后,打开OUTLOOK登录
iyunv.com-2017-3-24142.png
iyunv.com-2017-3-24143.png



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-354759-1-1.html 上篇帖子: Exchange DSAccess 事件分析 下篇帖子: 运维网Exchange从入门到精通培训课程即将开启
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表