exchange2010证书服务

合集下载

部署Exchange2010服务器

部署Exchange2010服务器

设置服务启动类型 安装完所需的角色 和功能后,在 CASHUB1服务器上 把Net.Tcp Port Sharing Services服务 的启动类型设置为 自动,如图2所示。 Active Directory准备 接下来要准备AD权限,安装过Exchange2003的 朋友们都有经验。Exchange服务器和AD结合得 非常紧密,部署Exchange的过程中会对AD进行 大量的修改。Exchange2010的部署也有这样的 特点,部署Exchange2010时要确保使用的账号 有修改AD架构的权限。 1、 旧版Exchange服务器权限准备 如图4所示,在CASHUB1服务器上运行cmd。切 换到Exchange2010安装光盘所在的盘符,本例 是D盘,然后运行setup/pl,这是为旧版的 Excha大小之后,就要在存储上规划Lun了。一般在生产环境下,负载 的用户超过千人,基本都要使用专业的存储设备,这主要是基于性能及数据安全的考 虑。当然,要是预算真的有限,使用服务器本地硬盘也不是绝对不行。 上文规划了每个邮箱及每个数据库需要的存储空间,考虑到数据安全,一般来说 数据库和日志应该规划到不同的Lun。每个Lun可以存储两个邮箱数据库或两个邮箱数 据库日志,而每个邮箱数据库承载的邮箱应该在300以下。这些都是根据最佳实践得出 的推荐值,可供大家参考。大家根据每个Lun存储两个数据库,每个数据库300邮箱, 就可以计算出需要在存储上规划多少个邮箱数据库Lun和多少个日志Lun了。 顺便提一下,规划时考虑硬件的需求不是想当然的。要根据官方的规划文档得出 参考值,而且一般要预留20%的性能空间。我最近见过某单位使用Exchange2010服务器 支持4000用户,居然使用的是一台单服务器拓扑。而且允许用户上传200M大小的附件, 听得我那是一个汗哪。俺弱弱地提问一句:Exchange的性能有问题吗?“有啊,很多用 户发信时有很大的延时,好多人发信后过了半天发现信还在Outlook里…..”。我一听这 叫一个崩溃,信在Outlook中那说明Exchange根本响应不过来了,可怜啊….再问,为什 么允许用户发这么大的附件啊?答曰:“由于我们没有文件服务器…….” 九 网络准备 接下来要准备Exchange服务器的网络设备。Exchange的两台邮箱服务器需要使用 DAG实现高可用,规划两台邮箱服务器使用双网卡,一块网卡连接生产网段,一块网卡 传递心跳信息。两台CAS/HUB服务器用NLB组成一个负载平衡群集,CAS/HUB服务器和 邮箱服务器类似,也是使用两块网卡。我们也咨询过微软工程师,能否使用一块网卡。 微软工程师答复也是可以的,因为心跳数据并不是很多,一块网卡也可以承载

Exchange 2010 — 值得考虑的升级方案

Exchange 2010 — 值得考虑的升级方案

資訊與知識管理專業人員須知ExchangE 2010 的三大進步對於 Microsoft 來說,去年秋天真的非常忙碌。

除了相繼推出 Windows 7 和 Windows Server 2008 R2,他們也馬不停蹄地在 2009 年 11 月發表了 Exchange Server 2010。

雖然前一版的 Exchange Server 2007 確實有效改善了效能與可用性,並提供了系統整合方案,但是實際感受到這些優點的多半還是 IT 人員和預算管理者。

這一次,Exchange 2010 將能吸引更多不同層面的使用者。

相較於 Exchange 2007,Forrester 認為 Exchange Server 2010 有三大進步之處。

如果與更早期的版本比較,這些優勢更加明顯:後端基礎架構。

•Exchange 2010 在後端系統的效能上有著長足的進步,除了整併了高可用性 (HA) 與損害復原 (DR) 兩大要素,同時也能有效降低儲存成本,並針對雲端/近端的混合佈署方案提供了更好的整合機制。

在這當中,又以新的 Exchange 儲存架構帶來的優勢最為明顯。

資訊工作者的支援。

•新版 Exchange 進步最多的地方就是信箱容量。

除此之外,三大瀏覽器 (Internet Explorer、Firefox、Safari) 的完整通訊功能支援,以及針對個人行動裝置設計的低成本解決方案,也會讓您的員工喜出望外,畢竟他們才是企業的真正支柱。

封存功能。

•對於新版的 Exchange 2010,Microsoft 在郵件封存與 eDiscovery 功能方面可以說是下了不少功夫。

雖然仍有部分缺點尚待克服,但這樣的進展的確令人期待,對於不需要太過顧慮法律風險以及儲存負擔的企業而言,顯然更具吸引力。

2010 年 1 月 27 日Exchange 2010 — 值得考慮的升級方案強大的後端系統與基本封存功能,再加上大容量信箱,都是無法忽視的優點作者:christopher Voce、Ted Schadler 與 Brian W. hill共同執筆:Rob Koplowitz 與 Peter SchmidtExchangE 2010 能協助 IT 專業人員降低成本,並為他們提供更多選擇Exchange 是一套發展成熟的電子郵件平台,但即便如此,IT 專業人員在佈署 Exchange 的後端基礎架構時,仍然需要克服一些商業面與技術面的挑戰,其中有許多問題可以說都和儲存系統有關。

Exchange 2010 介绍

Exchange 2010 介绍

1概述由于您所在组织需要经济、灵活的通信工具,Microsoft Exchange Server 2010 通过提供简约管理、帮助保护通信的各种功能来实现新一级的可靠性和高性能,并且满足用户对业务移动性的需求。

Microsoft Exchange 是Microsoft 统一沟通解决方案的基础,是需要丰富、高效协作的组织的理想选择。

最新版本的Exchange 可以控制部署、管理和合规性成本,从而帮助您提升业绩。

Exchange 提供最广泛的部署选项、集成的信息泄露保护和高级合规性功能,共同组成当前最佳的消息传递和协作解决方案。

2灵活可靠针对不断变化的业务条件,优化IT 基础结构的压力要求您保持灵活,Exchange Server 2010 使您可以根据您的独特需求灵活地定制部署,并且为您提供简单的方式,帮助使您的用户始终可以使用电子邮件。

您可以选择内部部署Exchange Server 2010、Microsoft 托管的Exchange Online 服务或两者的完美结合。

Microsoft 软件加服务的承诺确保您可以掌握充分利用内部部署和托管服务选项的灵活性和强大功能所需的时间,不会中断或改变您的用户体验。

2.1存储Exchange Server 过去和现在都将为您提供超越其他任何解决方案的丰富存储硬件选项。

这些选项包括传统的存储区域网络(SAN) 到低成本的桌面级直接连接存储(DAS)。

在Exchange 的最新版本中,邮箱数据库的持续创新意味着磁盘IOPS(每秒输入/输出)将比Exchange Server 2007 减少多达50%,而且增强了数据损坏时的恢复功能。

Exchange 2010 对性能、可靠性和高可用性的改进使企业能在多种存储选项上运行Exchange。

最新版的Exchange 建立在Exchange 2007 推出的磁盘输入/输出(IO) 改进之上,降低了对存储性能的要求,并且提高了对存储故障的包容性。

Exchange Server 2010操作手册

Exchange Server 2010操作手册

Exchange Server 2010操作手册
该图是Exchange Server 2010的后台控制程序。

功能
在 EMC 中如何进行访问 相关管理主题 接受域 “组织配置”>“集线器传输”>“接受
域”选项卡
“边缘传输”>“接受域”选项卡 接受域是 Microsoft Exchange 为其接受传入邮件的任何 SMTP 域。

接受域可以为权威域或中继域。

接受
域配置为 Exchange 组织和安装了
边缘传输服务器的计算机上的全局
设置。

地址列表 “组织配置”>“邮箱”“地址列表”>选
项卡 地址列表是收件人和其他 Active Directory 对象的集合。


个地址列表都可以包含一种或多种
类型的对象(如用户、联系人、组、
公用文件夹、会议和其他资源)。


以使用地址列表来组织收件人和资
源,以便更容易查找您想要的收件人。

Exchange 2010 配置

Exchange 2010 配置

准备Active Directory 和域其他版本1(共2)对本文的评价是有帮助- 评价此主题适用于:Exchange Server 2013上一次修改主题:2013-07-09在组织中的任何服务器上安装 Microsoft Exchange Server 2013 时,必须准备好 Active Directory 和域。

在开始之前,您需要知道什么?∙估计完成时间:10-15 分钟(不包括Active Directory 复制)或更长,取决于组织规模和子域数量∙要安装Exchange 2013 的计算机必须满足相应的系统要求。

有关详细信息,请参阅Exchange 2013 系统要求。

∙域和域控制器必须符合Exchange 2013 系统要求的“网络和目录服务器”中的系统要求。

∙对于运行以下/Prepare* 命令的多个域组织,建议您执行以下操作:o在拥有来自每个域的Active Directory 服务器的情况下,从Active Directory 站点运行命令。

o在可写全局编录服务器来自每个域的情况下,从Active Directory 站点运行第一个服务器角色安装。

o在将第一个Exchange 2013 服务器安装到Active Directory 站点之前,验证上述操作中的对象复制是否已在该站点的全局编录服务器上完成。

∙如果使用拥有准备Active Directory 和域所需的权限的帐户(Schema Admins、Domain Admins 和Enterprise Admins)运行Exchange 2013 安装向导,则该向导将自动准备Active Directory 和域。

有关详细信息,请参阅使用安装向导安装Exchange 2013。

然而,在准备架构或域之前,您必须首先在计算机上安装Active Directory 管理工具。

为此,请参阅Exchange 2013 先决条件中的Active Directory 准备部分。

exchange日常管理九之创建证书服务器.docx

exchange日常管理九之创建证书服务器.docx

Exchange 日常管理九之:创建证书服务器在前面的博文中我们和大家介绍了如何实现Exchange服务器如何实现高可用的部署,其中包括如何创建CAS阵列以及如何创建DAG组,那么今天的博文中我们就来和大家介绍一下Exchange服务器中的CA证书服务器。

安装Active Directory证书服务首先介绍证书是因为Exchange很多服务都需要证书的支持,证书申请的颁发机构可以使用自己创建的,也可以到商业CA购买。

我推荐自己创建CA,毕竟到商业CA购买一个证书需要几千甚至上万的人民币,而且申请起来远远没有私有CA这么灵活。

打开服务器管理器:点击角色----添加角色:系统弹出添加角色向导,我们直接下一步:这里我们勾选Active Directory证书服务,点击下一步:这里系统给我们弹出来证书服务器的简介,我们可以直接点击下一步:在选择角色服务界面我们勾选证书颁发机构和证书颁发机构Web注册,然后点击添加所需的角色服务:可以看到我们需要安装的服务已经成功勾选,我们直接点击下一步即可:这里我们选择企业,点击下一步:因为我是第一次安装,所以在此我选择根,然后点击下一步:保持默认,点击下一步:这里让我们选择加密算法,因为我是实验环境,所以这里我保持默认点击下一步:这里安装向导让我们配置CA名称,在此我保持默认,点击下一步:证书有效期,我们保持默认点击下一步:证书数据库位置,保持默认点击下一步:OK、可以看到安装证书服务时候可以会自动安装Web服务器,这里我们直接下一步即可:保持默认,点击下一步:确认信息无误,点击安装:安装成功,我们点击关闭。

OK、到这里我们域控制器上的操作就已经完成了!申请证书在Exchange服务器上打开Exchange的管理控制台EMC:点击服务器端配置:我们可以看到Exchange证书这个选项卡,在选项卡空白处鼠标右键:点击新建Exchange证书:系统给我们弹出了新建Exchange证书向导,可以看到在这个界面系统要求我们输入一个证书的友好名称,这个名词我们可以随意出入它只是一个标记而已,所以在此我输入点击下一步:这里系统问我们是否使用通配符。

MCTS-实现和管理 Exchange Server 2010

MCTS-实现和管理 Exchange Server 2010

MCTS-实现和管理Exchange Server 2010本文档由东方瑞通提供课程介绍:微软邮件系统是目前企业使用最广泛的邮件系统之一,而Exchange Server 2010是微软最新版本的邮件系统。

学员学完该课程(实现和管理Exchange Server 2010),可参加70-662和70-663的考试,考试通过后,可获得两张证书:MCTS-Microsoft Exchange Server 2010,Configuration和MCTIP-Enterprise Messaging Administrator 2010。

拥有该证书,说明你已经掌握了Exchange Server 2010的部署、配置、管理及设计等内容。

适合人群:1、邮件系统管理员2、IT运维工程师3、Windows系统管理员4、网络管理员5、IT系统经理6、微软技术爱好者培训目标:1、理解Exchange Server 2010 和活动目录的集成工作2、掌握Exchange Server 2010的架构和相关服务器角色功能3、安装和部署Exchange Server 20104、配置和管理Exchange Server 2010邮件服务器5、配置和管理Exchange Server 2010的收件人和地址列表6、配置和管理Exchange Server 2010客户端访问7、配置和管理Exchange Server 2010的邮件传输并实现安全的邮件传输8、实现Exchange Server 2010的消息策略和合规性管理9、实现Exchange Server 2010的高可用性管理10、实现Exchange Server 2010的备份与恢复管理11、学会Exchange Server 2010监视和排错技能12、了解如何升级到Exchange Server 201013、参加70-662的微软新一代认证考试(MCTS)课程大纲:一、部署Exchange Server 2010目的:掌握Exchange Server 2010与AD之间的关系,掌握Exchange Server 2010服务器角色的功能,掌握Exchange Server 2010的安装部署过程1、活动目录概述2、介绍活动目录和ExchangeServer2010的如何集成工作3、ExchangeServer2010服务器角色介绍4、ExchangeServer2010的安装过程5、ExchangeServer2010安装后的校验二、配置ExchangeServer2010邮箱服务器角色目的:理解和掌握ExchangeServer2010邮箱服务器角色配置1、ExchangeServer2010的管理工具2、实现ExchangeServer2010邮箱服务器角色3、管理公共问文件夹数据库三、创建和管理收件人目的:掌握创建和管理收件人对象的知识1、收件人概述2、管理邮箱3、管理其他收件人4、配置邮件地址策略5、地址列表概述6、配置邮件地址列表四、管理客户端访问目的:掌握如何配置邮件客户端角色和客户端访问特性1、实现客户端访问服务器角色2、实现和管理Outlook访问3、实现和管理OWA访问4、实现和管理Mobile访问五、管理邮件消息传输目的:掌握邮件传输的知识1、邮件消息传输的介绍2、配置和实现消息传输六、实现安全的邮件消息传输目的:掌握实现邮件传输安全的知识1、部署ExchangeServer2010边缘服务器2、部署防病毒解决方案3、配置防垃圾邮件设置4、配置安全的SMTP消息传输七、实现高可用性目的:掌握ExchangeServer2010高可用性的实现1、高可用性方案简介2、实现ExchangeServe2010邮箱服务器的高可用性3、实现ExchangeServe2010非邮箱服务器的高可用性八、实现备份和恢复目的:掌握ExchangeServer2010备份及恢复的相关知识1、备份和恢复简介2、备份ExchangeServe20103、恢复ExchangeServe2010九、配置消息策略和合规性目的:掌握ExchangeServer2010消息策略和合规性的相关知识1、消息策略和合规性简介2、配置传输规则3、配置日记和多邮箱检索4、配置消息记录管理5、配置个人归档十、实现ExchangeServer2010的安全性目的:了解实现ExchangeServer2010安全性的实现1、配置基于角色的访问控制2、为不同服务器角色配置安全性3、配置安全的Internet访问十一、维护xchangeServer2010目的:掌握ExchangeServer2010维护的相关知识1、监视ExchangeServer20102、维护ExchangeServer20103、ExchangeServer2010排错十二、从Exchange 2003或Exchange 2007升级到Exchange 2010 目的:掌握升级到Exchange 2010的相关知识1、升级到Exchange 2010简介2、从Exchange 2003升级到Exchange 20103、从Exchange 2010升级到Exchange 2010。

Exchange2010 SP1配置证书

Exchange2010 SP1配置证书

Exchange2010 SP1配置证书Exchange2010 SP1配置证书1 实验环境1)域:,域功能级别和林功能级别为Windows server 2003模式。

2)域控制器:FENG-DC01,Windows2008 R2 SP1企业版,5个操作主机角色服务器,证书服务器。

3)Exchange2010服务器:FENG-EX01, Windows2008 R2 SP1企业版,安装Exchange2010 以及SP1补丁。

2 Exchange2010申请证书1) 以域管理身份登录FENG-EX01服务器。

2) 打开Exchange管理控制台,选择“服务器配置---新建exchange证书”。

3) 输入证书名称“exchange”,下一步。

4) 不启用“启动通配符证书”,下一步。

5) 选择“客户端访问服务器”的向下双箭头,然后勾选下图选项,然后下一步。

6) 设置为公用名称为“”,然后下一步。

注意:如果启用lync2010,公用名称建议使用“主机.域名”的形式。

如果还有其它外网地址(如:),一定要选择“添加”,将外网地址添加到证书域。

7) 输入组织和位置信息,然后选择证书存放路径为“D:\ca”和名称为“exchange.reg”,下一步。

8) 选择“新建”,新建证书。

9) 等待证书建立完成,然后选择完成。

10) 打开IE,在IE浏览器中地址栏中,输入/certsrv。

11) 输入域管理用户名和密码。

12) 选择“申请证书”。

13) 选择“高级申请证书”。

14) 选择“使用base64编码”。

15) 使用记事本打开d:\ca\exchange.reg文件,将如下图,蓝色字体文本复制下来。

16) 将上一步复制的文本,粘贴到base-64编码的证书申请中,证书模板,设置为web服务器,然后提交。

17) 按默认设置,选择“下载证书”。

18) 将证书保存到D:\ca\目录,名称为exchangca。

3 证书服务器导入Exchange服务器受信任根证书1) 以域管理登陆feng-ex01服务器2) 打开IE,在IE浏览器中地址栏中,输入/certsrv。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows 2008 Uzerinde Exchange 2007 Owa Ve Rpc Over Http Icin Sertifika KullanimiBu yazımda sizlere Windows 2008 server üstüne certification services kurarak Exchange 2007 yapımıza sertifika alarak OWA sitesine SSL ile sertifika uyarısı almadan girmeyi ve günümüzde kullanımı popüler olan RPC over http için neler yapmamız gerektiğini anlatmaya çalışacağım.İlk önce Server Manager’dan “Add Role” diyerek “Active Directory Certification Services” rolünü seçiyoruz.Bu ekranda “ Certification Authority Web Enrollment” seçeneğini de seçiyoruz ki Web sayfasından CA mıza erişip sertifika alabilelim.CA yı Domain ortamında kuruduğumuz için “Enterprise” seçeneği ile devam ediyoruz. Bu sayede Domain’e üye olan kullanıcılar için client tarafında sertifika çekmeden CA mız için güveni sağlamış oluyoruz.Ortamda tek bir CA olduğu ve oda bu kurduğumuz sunucu olduğu için bu ekranda ROOT CA seçeneği ile devam ediyoruz.İlk kurulum olduğu için yeni bir Private Key üretiyoruz. Eğer ortamda bulunan başka bir CA dan private key almak istersek ya da elimizde olan bir key dosyasını göstererek kuruluma devam etek istersek 2 seçenek ile devam etmeliyiz.Bu ekranda sertifikaların şifreleme türünü seçiyoruz. Üst kısımda hizmeti geliştiren sağlayıcıyı alt kısımdan da sertifikanın HAS algorithm’ini seçiyoruz. 2008 server’da birçok şifreleme algoritması desteklenmekte. Bu konuda daha fazla bilgi isteyenler /wiki/Cryptographic_hash_function bu yazıyı inceliyebilirler.Bu ekran 2003 server’a göre düşündüğünüzde biraz değişik. 2003 server’da Common name kısmına dışarıdan erişildiğinde hangi isimden gelinme sini istiyorsak onu giriyorduk () gibi yoksa sorunlar olabiliyordu. Burada ise firma adımızı yada istediğimiz başka bir ismi girebiliriz. 2008 server’ da dışarıdan çözümlenmesini istediğimiz isimleri yazımızın devamınd aki gibi ekleyeceğiz.Dağıtılan sertifikaların geçerlilik sürelerini belirlediğimiz ekran. Defaut değer 5 yıl olarak gelmekte. Bu ne demek? Client’a Certsrv sitesinden sertifika yüklediniz ve aradan yukarıdaki belirttiğiniz süre kadar zaman geçti. Sonrasında client bilgisayar sertifikası expire olduğundan OWA dan yada RPC over http olarak aldığı hizmette sertifika uyarısıyla karşılaşacak. Bu durumda certsrv sitesinden sertifikasını renew etmesi gerekecek.CA mızın database’ini tuttuğu yer. İsteyenler değiştirebilirler. Ben bu şekilde devam ediyorum.Ben kuruluma başladığımda hatırlarsanız “Certification Authority Web Enrollment” seçeneğini seçmiştim. Sebebi kullanıcılara CERTSRV sitesi üstünden sertifika alabilmelerini sağlamaktı. Yukarıdaki 2. resimde bununla ilgili gereken bileşenleri kuruyor. Bazı seçenekler zaten kurulu olduğu için silik durumda. Wizard sadece gerekli olanları otomatik olarak işaretlemiş. Next diyerek devam ediyoruz.Yüklemeye başlamadan önce yaptığımız ayarları bize gösteren bir onaylama ekranı.Kurulumumuzu sorunsuz olarak tamamladık.Şimdi Exchange 2007 için sertifika talebi oluşturacağız. 2003 server üstünde Exchange 2003 kullananlar bilirler eskiden IISüstünden web sitesi için sertifika talebi dosyası oluşturup Certsrv sayfasından onu sertifikaya dönüştürürdük. 2008 Serverüstünde bu işlem tamamen command prompt’dan komutlar ile yapılır bir duruma getirilmiş. Şimdi bu komutları kullanarakişleme devam edelim.İşlemlerimizi Exchange Management Shell üstünden yapıyoruz. Ufak bir hatırlatma yapılacak tüm işlemlerin anlatımları Exchange Management Console aşağıdaki resimdeki alanda anlatılmaktadır.Sertifika Talebi Oluşturmak:Test ortamındaki;Makine Adı: win-2008Domain adı: sertactopal.localHost Edilen domain : sertac.gen.trExchange Management Shell üstünde aşağıdaki komutu kendi domain’nize göre uyarlayarak çalıştırın.New-ExchangeCertificate -GenerateRequest -domainnamemail.sertac.gen.tr,autodiscover.sertac.gen.tr,win-2008,win-2008.sertactopal.local,internal.sertactopal.local -friendlyName mail.sertac.gen.tr -privatekeyexportable:$true -path c:\cert_myserver.txtBurada autodiscover kaydı bizim için önemli sebebi ise Outlook 2007 kullanan client larda autodiscover özelliği sayesinde çok kolay bir şekilde ayarlamalarımızı yapacağız.Komutu çalıştırdık ve talep dosyamız oluştu. Burada “Thumbprint” (parmak izi) kavramına dikkat edelim. Sonraki adımlarda oluşan Parmak izi işimize yarayacak.Sertifika Talebini Sertifikaya Dönüştürmek:Oluşan cert_myserver.txt dosyası bizim talep dosyamız bu dosya ile certsrv sitesine girerek talebi sertifikaya çeviriyoruz. Certsrv sitesine girmek için : https://localhost/certsrvBu alada C:\cert_myserver.txt dosyasının içeriğini yapıştırıyoruz.Oluşan Sertifikayı Exchange Import Etmek:Talep oluşturduk, talebi sertifika dosyasına çevirdik sıra geldi bunu Exchange 2007 nin görmesini saylamaya. Bunun için Excha nge Manageme nt Shell de aşağıdaki komutu çalıştırıyoruz.Import-ExchangeCertificate -path c:\newcert.cerThumbprint değerini bir yere kaydedelim. Sertifikamızı Exchange import ettik ancak henüz etkin değil etkinleştirirken bu numarayı kullanacağız. Bu işlemden önce ufak bir kontrol yapalım.dir cert:\LocalMachine\My | flbu komut ile yüklü olan sertifikaları görüntülüyoruz.Gördüğünüz gibi sertifikamız yüklenmiş ve parmak izlerimiz uyuşuyor. Şimdi sertifikamızı aşağıdaki komut ile etkinleştirelim. -Th umbprint den sonra yukarıdaki rakamı yazıyoruz.Enable-ExchangeCertificate -Thumbprint 1F1E3B5E3F5163ABAA8E9D37B572196403BF1B11-services "IIS,IMAP,POP"Sertifikamız IIS, IMAP, POP servisleri için etkinleşmiş oldu.Bakalım OWA girerken neler olacak. https://win-2008.sertactopal.local/owa/adresinden giriş yapıyorum.Gördüğünüz gibi başarılı şekilde uyarı almadan OWA sitemizin login ekranı geldi. Sertifikamızın içeriğinde kontrol edelim.Kurulumda Common Name Kısmına yazdığımız isim ISSUED By olarak görünmekte. Çözümlenmesini istediğimiz isim de Exchange Management Shell den eklediğimiz gibi mail.sertac.gen.trGördüğünüz gibi tüm eklediğimiz isimler tek bir sertifika altında güvendirilmiş durumda.OWA ya giriş işlemlerini tamamlamış olduk. Şimdi RPC over http ile ilgili adımlara geçelim.Exchange 2007 de RPC over http Ayarlarıİlk öne RPC-over-HTTP-proxy özelliğini kurmamız gerekli. Bunu Server managerden Add feature seçeneği ile yapabileceğimiz gibi CMD den de çok kolay bir şekilde yapabiliriz. Gerekli komutumuzServerManagerCmd -i RPC-over-HTTP-proxyBu özelliği yükledikten sonra Exchange Management Console dan OWA ve Offline Adress Book Distribution için External URL belirlememiz gerekli.Daha sonra aşağıdaki resimdeki gibi “Enable Outlook AnyWhere” seçeneğini seçiyoruz.Etkinleştirme işlemi tamamlanmış oluyor. Burada aldığımız uyarıda Etkinleşme işleminin yaklaşık 15 Dk sürebileceğini belirtil iyor.Şimdi Outlook 2007 yi Autodiscover özelliği ile kolayca yapılandırmamız için DNS de Autodiscover kaydı girmemiz gerekli. Bura da girdiğim IP adresi Exchange 2007 nin IP sidir.Outlook 2007 Kullanan Kullanıcının RPC over http Ayarlarını Yapmak:Ben işlemlerimi kendi makinem üstünde yapacağım. Örneğin kapsamlı olması için Domain’e üye değilim. Bunun için ilk önce certsrv sitesine bağlanarak bilgisayarıma sertifika yüklemeliyim.NOT: Eğer domain’e üye bir bilgisayardaysanız sertifika yükleme işlemi yapmanıza gerek YOKTUR.Siteye login olarak giriyoruz.Sertifikayı kaydediyoruz.Kaydettiğimiz sertifikayı tıklayarak açıp bilgisayarımıza yüklüyoruz.Artık bilgisayarımız CA ya güvenir duruma geldi. Şimdi Outlook 2007 de ayarlarımızı yapıyoruz.Belki de hayatınızdaki en kolay yapacağınız mail ayarı işlemi olacak. Yapmanız gereken sadece ve sadece yukarıdaki alanları doğru olarak doldurmak ve ileri butonuna basmak tüm işlemler Autodiscover özelliği sayesinde otomatik olarak yapılacak.Gördüğünüz gibi sunucu tarafındaki tüm ayarlar yapıldı. Outlook 2007 mizi açalım.Gördüğünüz gibi Exchange server bağlantısı yapıldı ve tüm klasörler güncel durumda. Otomatik yapılan ayarları detaylı olarak incelemek gerekirse aşağıdaki alanları kontrol edebiliriz.Tüm bu alanlar otomatik olarak yapılandırıldı.Sizlere işlemlerin http üstünden olduğunu göstermek için “Hızlı ağlarda, önce http’yi kullan…. “ seçeneğini seçerek outlook /rpcdiag komutu ile Outlook 2007 yi açıyorum. Sizin kullanıcılarda bu seçeneğin işaretlemeniz gerekmemektedir.Tüm işlemlerimiz başarılı olarak çalışıyor. Bir sonraki makalede görüşmek üzere.。

相关文档
最新文档