设为首页 收藏本站
查看: 1231|回复: 0

[经验分享] Exchange 2010配置系列之(二)-证书配置(03)

[复制链接]

尚未签到

发表于 2018-7-7 11:49:05 | 显示全部楼层 |阅读模式
  Exchange 2010配置系列之(二)-证书配置(03)
  上接 Exchange 2010配置系列之(二)-证书配置(02)
  http://xmshuiyong.blog.51cto.com/1980172/1123909
3 证书服务器导入Exchange服务器受信任根证书
1) 以域管理登陆XMEX01服务器

2) 打开IE,在IE浏览器中地址栏中,输入http://10.20.0.201/certsrv。

3) 输入域管理用户名和密码。

4) 选择下载CA证书、证书链或CRL


DSC0000.png

5) 选择下载CA证书链,将证书保存到d:\ca\ca.cer。

DSC0001.png


  


6) 在运行中输入“mmc”。



DSC0002.png

7) 选择“文件”,“添加/删除管理单元”,“证书”然后添加到所选管理单元。

8) 选择“计算机账户”,下一步。



DSC0003.png

9) 选择“本地计算机(运行此控制台的计算机)”,完成,点击确定

  10) 展开“证书(本地计算机)--受信任的根证书颁发机构—证书”,右键单击“证书”,选择“所有任务—导入”。
  11) 证书导入向导,下一步。
12) 选择CA证书文件“D:\ca\CA.cer”,下一步。



DSC0004.png

13) 按默认,下一步。

14) 选择“完成”,并确定。



DSC0005.png

4 导入Exchange2010证书
1) 以exadmin身份登陆XMEX01

2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“完成搁置请求”。

3) 点击“浏览”,选择“d:\ca\certnew.cer”的证书文件,完成。



DSC0006.png

4) 选择“完成”。



DSC0007.png

5) 查看证书状态。



DSC0008.png

5 为服务分配证书
1) 以域管理身份登陆XMEX01

2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“为证书分配服务”。

3) 在“将服务分配到证书”界面,添加当前XMEX01服务器(默认情况下已添加),下一步。



DSC0009.png

4) 在“选择服务”界面,选择需要分配证书的服务,下一步。



DSC00010.png

5) 选择“分配”。



DSC00011.png

6) 提示“是否覆盖现有默认的SMTP证书”,选择“全是”。注意:exchange2010安装完成后,会自动生成一个证书,这个提示询问是否覆盖exchange2010自动生成证书。

  

DSC00012.png

7) 选择“完成”。



DSC00013.png

8) 查看为证书分配服务。



DSC00014.png

9)删除Exchange自签名证书



DSC00015.png

11)将该证书包含私钥从该CAS节点导出,然后再导入到NLB中的其他CAS节点。

右键单击该证书,选择 导出exchange证书,并设置证书导出路径、名称及密码。




DSC00016.png

10)在另外一台CAS(XMEX02)上右键点击,选择 导入Exchange证书

11)选择 证书路径并输入私钥密码(证书导出密码),按提示进行操作,步骤同上3-9






DSC00017.png


DSC00018.png

DSC00019.png

DSC00020.png

DSC00021.png

12)测试证书是否生效,浏览器输入https://mail.shuiyong.com/owa,不再提示证书错误。


配置OWA域名简写

默认必须使用https://mail.shuiyong.com/owa访问邮箱,修改后为使用http://mail. shuiyong.com即可自动跳转。

使用Exadmin账户登陆到XMEX01服务器上,打开 Internet信息服务(IIS)管理器。

配置Default Web Site的Http重定向

将请求重定向到此目标:https://mail.shuiyong.com/owa,勾选仅将请求重定向到此目录(非子目录)中的内容




DSC00022.png

配置Default Web Site下其他虚拟文件夹取消Http重定向,包括的文件夹有:

Aspnet_client,Autodiscover,Ecp,Ews,Microsoft-Server-Activesync,Oab,Owa,Powershell,Rpc



DSC00023.png

配置Default Web Site 自动跳转:



DSC00024.png

完成后,以管理员权限运行CMD命令行,在CMD命令行中运行 iisreset /noforce




DSC00025.png

配置OAB虚拟目录权限
修改OAB虚拟目录中web.config权限,添加authenticated users组读取和执行权限。



DSC00026.png


DSC00027.png

DSC00028.png

测试owa重定向是否生效,浏览器输入https://mail.shuiyong.com/,同样跳转至https://mail.shuiyong.com/owa。



DSC00029.png

同样方法为XMEX02配置OWA域名简写(步骤略。。。)

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-534821-1-1.html 上篇帖子: Exchange2010 DAG(数据库冗余)---(四) 下篇帖子: Exchange 2010 SP2跨站点OWA访问
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表