Exchange OWA的发布

Exchange OWA的发布
该产品就再也不过多介绍相信到家已经了如指掌,就简单的介绍一下此实验的实验环境:和前面的环境很相似,Berlin是ISA 2006防火墙,Florence仍是域控制器、DNS服务器、CA服务器,外网客户端仍是有Istanbul来担任。
clip_p_w_picpath002
此试验主要介绍OWA的窗体验证与SSL桥接的集成应用
具体步骤以下:
1、Exchange服务器申请证书
打开“IIS”----右键“默认网站”属性,切换到“目录安全性”,点击“服务器证书”
clip_p_w_picpath003
点击“下一步”
clip_p_w_picpath004
选择新建证书
clip_p_w_picpath005
钩选“当即将证书请求发送到联机证书颁发机构”
clip_p_w_picpath006
证书的名称,能够随便起,也能够采用默认值
clip_p_w_picpath007
填写“单位信息”
clip_p_w_picpath008
输入站点的公用名称“denver.isa.com”,证书的公用名很关键,未来在发布Exchange 时所要发布到外网的公用名称必定要和这里的公用名称同样。
clip_p_w_picpath009
填写“地理信息”
clip_p_w_picpath010
SSL端口“443”
clip_p_w_picpath011
证书的颁发机构
clip_p_w_picpath012
点击“下一步”,提交证书请求
clip_p_w_picpath013
证书申请完成
clip_p_w_picpath014
2、导出证书
点击“查看证书”,能够查看到证书的信息
clip_p_w_picpath015
切换到“详细信息”,点击“复制到文件”,能够将证书导出。
clip_p_w_picpath016
点击“下一步”
clip_p_w_picpath017
选择“是,导出私钥”
clip_p_w_picpath018
启用增强保护
clip_p_w_picpath019
输入保护私钥的密码
clip_p_w_picpath020
选择将证书导出到什么地方
clip_p_w_picpath021
如图所示:导出成功
clip_p_w_picpath022
3、导入证书
首先将Exchange 的证书拷贝到ISA上,再在ISA上打开“MMC控制台”----添加“本地计算机证书”,如图所示:右键“证书”----全部任务----导入
clip_p_w_picpath024
点击“下一步”
clip_p_w_picpath025
选择要导入的证书
clip_p_w_picpath026
输入刚才导出证书时,为保护私钥而设的密码
clip_p_w_picpath027
将证书导入到“我的”存储中
clip_p_w_picpath028
点击“完成”
clip_p_w_picpath029
证书导入成功
clip_p_w_picpath030
4、发布Exchange OWA
打开ISA管理器----右键防火墙策略-----新建-----Exchange Web客户端访问发布规则
clip_p_w_picpath032
填写规则名称
clip_p_w_picpath033
Exchange 版本选择“Exchange Server 2003”,Web客户端邮件服务选择“Outlook Web Access”
clip_p_w_picpath034
发布单个网站或负载平衡器
clip_p_w_picpath035
选择“使用SSL连接到发布的Web服务器或服务器场”
clip_p_w_picpath036
输入内部站点名称,建议和申请证书时的公用名称相一致
clip_p_w_picpath037
输入公用名称,此名称要和Exchange申请证书时的公用名称相一致
clip_p_w_picpath038
新建“Web侦听器”
clip_p_w_picpath039
写入“Web侦听器名称”
clip_p_w_picpath040
选择“须要与客户端创建SSL安全连接”
clip_p_w_picpath041
侦听外网
clip_p_w_picpath042
选择侦听器所使用的证书“Denver.isa.com”,必定要选择Exchange的证书
clip_p_w_picpath043
身份验证选择“HTML 窗体身份验证”
clip_p_w_picpath044
不设置“单一登陆”
clip_p_w_picpath045
侦听器建立完成
clip_p_w_picpath046
选择刚刚建立的侦听器
clip_p_w_picpath047
身份验证委派选择“基自己份验证”
clip_p_w_picpath048
将此规则应用到全部经过身份验证的用户
clip_p_w_picpath049
规则建立完成
clip_p_w_picpath050
5、测试
实验环境下,咱们外网没有DNS服务器,Istanbul就靠hosts文件来解析了。
clip_p_w_picpath052
打开浏览器输入:https://denver.isa.com/exchange 如图所示:弹出对话框输入用户名和密码
clip_p_w_picpath054
登陆成功,发一封邮件来测试一下。
clip_p_w_picpath056
来到内网的一台客户机上登陆另外一个用户的邮箱,如图所示:管理员发来的邮件已收到。
clip_p_w_picpath058
相关文章
相关标签/搜索