设为首页 收藏本站
查看: 1108|回复: 0

[经验分享] 易宝典文章——怎样为Exchange Server 2013配置客户端访问

[复制链接]

尚未签到

发表于 2018-7-1 11:34:13 | 显示全部楼层 |阅读模式
  Exchange Server 2013默认支持通过Outlook MAPI和Outlook Web App的方式进行访问。当使用Outlook MAPI进行访问时,通常依赖于企业内部网络。通过Outlook Web App是依赖于基于Web浏览器的访问,虽然可用于Internet,但若需要使用Exchange为用户提供的更强大的功能则力不从心。
  通过Outlook Anywhere这一功能实现RPC Over HTTPS,从而让用户可以在Internet直接使用Outlook访问Exchange为用户提供的所有服务。
  通过ActiveSync这一功能实现Exchange邮件移动设备推送功能,从而让用户可以使用各种移动终端,包括Windows Phone、iPhone、Android等手机或PAD。
  要实现以上外部用户访问功能,首先要为Exchange服务器部署有效的服务证书。以便实现基于SSL的加密通信和相关的身份验证。
  一、申请并安装证书
  1、通过IE访问https://exchange-server(FQDN)/ecp打开EAC。在Exchange管理中心窗口中,点击导航栏中的“服务器”,选择右边窗口导航条中的“证书”。点击“新建”。
DSC0000.png

  2、在“新建Exchange证书”向导中,点击“创建从证书颁发机构获取证书的请求”。点击“下一步”。
DSC0001.png

  3、为证书指定一个标示名称,以便判断区别证书。
DSC0002.png

  4、指定是否使用通配符证书,对于小型企业来讲,虽然被微软警告这样做可能存在风险,但通常是可以选择使用通配符证书的,即匹配*.domain.name域名的证书,可以包含指定“根域”下的所有域名。在此,选择不使用通配符证书。点击“下一步”。
DSC0003.png

  5、指点证书请求存储的服务器,通常为使用该证书的Exchange服务器,点击“浏览”进行选择。
DSC0004.png

  6、在“选择服务器”窗口中,指定目标服务器。点击“确定”返回向导。
DSC0005.png

  7、双击未指派域的访问点,为其定义域名,通常情况下是“从Internet访问时”的访问点。这些域名,应该都是在Internet的合法DNS上已经注册的公网域名,点击“下一步”。
DSC0006.png

  8、指定默认的域名,通常采用默认选择,点击“下一步”。
DSC0007.png

  9、为新建证书指定相关组织信息,点击“下一步”。
DSC0008.png

  10、指定一个UNC共享文件夹文件路径,以便放置生成的证书请求文件。点击“完成”。
DSC0009.png

  11、在指定路径找到证书请求文件后,向CA提交证书申请。由于此处的证书是提供给用户从Internet访问使用的,所以应该向合法的公网CA申请证书。如果使用企业内部CA颁发的证书,则客户端在访问前应该配置好证书信任路径。正确获取*.CER证书文件后,将其放置在一个UNC共享路径,也可直接使用之前存放请求文件的共享目录。
  12、返回Exchange管理中心的“证书”管理窗口,找到之前创建申请时定义的证书,可以发现其状态为“搁置的请求”,点击右侧属性栏上的“完成”。
DSC00010.png

  13、在“完成搁置请求”向导中,指定存放证书文件的UNC路径。点击“确定”,完成证书安装。
DSC00011.png

  14、此时,返回Exchange管理中心的“证书”管理窗口,可以看到现在该证书的状态为“有效”证书。
DSC00012.png

  二、为证书分配相应的服务
  1、在Exchange管理中心的“证书”管理窗口中,选择预分配服务的有效状态证书,点击“属性”按钮。
DSC00013.png

  2、在证书常规属性中,可以看到该证书的相关信息,已经支持的主题和备用名称。
DSC00014.png

  3、点击“服务”属性,指定分配此证书SMTP和IIS服务。以便OWA、OutlookAnywhere、ActiveSync能够使用该证书进行工作。
DSC00015.png

  4、点击“保存”,Exchange将弹出警告,选择“是”,完成操作。
DSC00016.png

  5、此时,在Exchange管理中心的“证书”管理窗口中,点击此证书,可以看到右侧属性栏中显示“已分配给服务”包括了IMAP/POP/IIS/SMTP。
DSC00017.png

  三、配置外部URL
  为Exchange用户提供外部访问,还需要为Exchange客户端访问服务器角色的虚拟目录配置外部域名。当然,这些外部域名需要和之前申请证书中使用的域名向匹配,并且还应该是能够通过公众Internet DNS服务可以解析的合法域名。
  1、在Exchange管理中心窗口中,点击导航栏中的“服务器”,选择右边窗口导航条中的“服务器”,点击“配置外部访问域”按钮。(注:对于Exchange Server 2013 With SP1,该位置已经该在“虚拟目录”下了。)
DSC00018.png

  2、为外部访问域添加客户端访问服务器。点击“添加”按钮,在弹出窗口中选中相应服务器,点击“添加”并“确定“。
DSC00019.png

  3、在“配置外部访问域”的文本框中填写提供给从Internet访问的用户使用的合法域名。 DSC00020.png
  4、点击“保存”,等待Exchange完成相应配置,点击“关闭”即可。
DSC00021.png

  四、启用Outlook Anywhere
  默认情况下,Outlook Anywhere只指定了内部连接域名,如果要向Internet用户提供该服务,需要Exchange管理员手动配置服务器的外部域名。
  1、在Exchange管理中心窗口中,点击导航栏中的“服务器”,选择右边窗口导航条中的“服务器”,选择要开启Outlook Anywhere功能的服务器,点击“属性”按钮。
DSC00022.png

  2、在服务器属性窗口中选择“OutlookAnywhere”,“指定用户用于连接到您的组织的外部主机名”,点击“保存”完成配置。
DSC00023.png

  至此,Exchange已经可以支持Internet用户通过OWA、Outlook Anywhere、ActiveSync访问其邮箱了。
  如果,存在对于每一个Exchange的虚拟目录都需要使用不同的外部域名时,可以在Exchange管理中心窗口中,点击导航栏中的“服务器”,选择右边窗口导航条中的“虚拟目录”。双击相应的虚拟目录,对其属性进行单独的配置。
DSC00024.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-532585-1-1.html 上篇帖子: Exchange批量创建用户组及启用通讯组邮箱 下篇帖子: Exchange 2003 server前后端服务器部署参考手册
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表