设为首页 收藏本站
查看: 620|回复: 0

[经验分享] 单台Exchange2003实现RPC over HTTP?

[复制链接]

尚未签到

发表于 2018-7-5 11:47:43 | 显示全部楼层 |阅读模式
  Exchange2003的RPC over HTTP功能可以方便的实现用户在外网使用Outlook MAPI访问企业内部的Exchange服务器,也是微软所推荐的。不过RPC over HTTP在实际中使用的时候还是比较麻烦的,因为涉及到修改注册表和证书公用名的问题!我查了一些资料结合这些资料实现了单台Exchange服务器发布RPC over HTTP的实验,下面就做一下总结。

  首先要在Exchange服务器上安装RpcProxy,为此从添加删除程序-添加删除Windows组件-网络服务中选择HTTP代理上的RPC。
    一、注册表
  1、检查Exchange服务器的注册表,对照一下键值是否正确:
  代码
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
  Value name: Rpc/HTTP Port
  Value type: REG_DWORD
  Value data: 0x1771 (Decimal 6001)
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
  Value name: HTTP Port
  Value type: REG_DWORD
  Value data: 0x1772 (Decimal 6002)
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
  Value name: Rpc/HTTP NSPI Port
  Value type: REG_DWORD
  Value data: 0x1774 (Decimal 6004)
  2、之后,登录到GC(如果域中只有一台域控,那么GC就是DC)上编辑注册表:
  代码
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
  键值: NSPI interface protocol sequences
  键值类型: 多字符串值
  键值数据: ncacn_http:6004
  随后,修改Exchange服务器中的RpcProxy配置:
  代码
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy
  修改ValidPorts这个键值为:
  ServerNETBIOSName:6001-6002;ServerFQDN:6001-6002;ServerNetBIOSName:6004;ServerFQDN:6004;GCNETBIOSName:6004;GCFQDN:6004
  注:利用Exchange服务器的机器名替换其中的ServerNETBIOSName
  利用Exchange服务器的完全合格域名(FQDN)替换其中的ServerFQDN
  利用GC服务器的机器名替换其中的GCNETBIOSName
  利用GC服务器的完全合格域名替换其中的GCFQDN
  如果组织中有多台GC,需要都添加到数据中;如果是群集环境,需要将EXCHANGE群集的NETBIOS和FQDN以及各个节点的NETBIOS和FQDN都添加进去。
  重新启动Exchange服务器完成RpcProxy的配置。
  二、证书公用名
  前提:我的Exchange Server 的 FQDN是Exchange.123.com,外网MX记录是mail.123.com
  1、在颁发证书的时候,证书公用名应该使用Exchange Server的外网MX记录,即mail.123.com,这样在外网才可以找到这台Exchange Server。
  2、在outlook服务器地址应该填Exchange内部的FQDN,也就是Exchange.123.com,HTTPS地址才是mail.123.com。
  三、RPC 配置
  1、内网第一次配置,Microsoft Exchange Server服务器的地址可以填写Exchange Server的IP地址或FQDN(内网DNS解析必须正确),HTTPS地址是mail.123.com。
  2、外网第一次配置,Microsoft Exchange Server服务器的地址必须填写Exchange Server的FQDN,HTTPS地址是mail.123.com。
  Key Point:在颁发证书的时候,证书公用名必须是Exchange Server的外网MX记录

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-534010-1-1.html 上篇帖子: Exchange 2010 发现邮箱的重建 下篇帖子: Exchange 2010 OWA点击任何按钮报错
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表