①在Exchange服务器上安装“HTTP上的代理RPC”并且 对“HTTP代理上的RPC进行配置”
登录到Exchange服务器上,打开控制面板-添加或删除程序-添加/删除Windows组件,打开网络服务组件,安装里面的“HTTP上的代理RPC”如下图所示
安装完成后打开Internet信息服务器(IIS)管理器,在“网站”中就会多一个RPC目录。打开RPC目录,里面有一个Rpcproxy.dll的动态链接库,客户机送来的HTTP数据包就是靠他来解封装的。
接下来我们对“HTTP代理上的RPC”进行配置
这里我们主要配置RPC的端口号,因为他对HTTP包里的RPC数据包有端口限制。默认情况下,RPC数据包的端口在100-5000之间,然而不巧的是Exchange服务器使用RPC服务端口是,6001,6002....等,不在100-5000这个范围内。我们通过修改注册表把端口范围调到100-7000这个范围,这样就OK了。
在Exchange服务器上运行Regedit,打开注册表编辑器,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy\ValidPorts]
把原来的键值HK:100-5000改为HK.ITET.COM:100-7000,向大家解释一下为什么把HK改成了完全合格域名,因为修改这个参数取决于客户机使用什么方式访问服务器,用NETBIOS,还是用完全合格域名,我们考虑到可能有外网用户访问服务器,所以我们还是改为使用较多的完全合格域名,如下图所示
②创建CA服务器
RPC包被封装成HTTP格式后,要通过SSL进行加密处理,这样我们选用web服务器提供证书,所以我们要在itet.com域内创建一个CA服务器。我们在Beijing上安装CA服务器,一定要确认安装了“Internet信息服务器(IIS)管理器”这个组件,然后打开控制面板-添加或删除程序-添加/删除Windows组件里添加“证书服务”安装时会有一个提示框,单击是继续就可以了,提示内容大概就是不能修改计算机名什么的。如下图所示
接下来是选择CA的类型,我们选择“企业根”这是因为我们部署的是第一台CA服务器,如下图所示
下面要填写CA信息,按照默认设置完成CA安装
特别提示,在HK,London,NewYork,刷新一下组策略,让他们信任Beijing的CA的颁发机构
③Exchange服务器申请证书
itet.com域内有了CA服务器,Exchange就可以申请证书了,打开“Internet信息服务(IIS)管理器”右击默认网站,选择属性-目录安全性-服务器证书,如下图所示
进入申请向导
新建证书
选择“立即将证书请求发送到联机证书颁发机构”
输入证书名称
填写单位的相关信息
填写站点公用名称是其完全合格域名
这一部很重要,要和刚才修改注册表是填的计算机名保持一致,客户机访问Exchange服务器时也要用这个计算机名
下面的参数按照默认就可以了(端口好:443不要改),完成向导,EXchange服务器证书申请成功。查看证书如下图所示
④配置IIS的身份验证方式
接下来配置IIS的身份验证方式。Outlook把RPC封装成HTTP格式,再进行SSL加密传送到RPC虚拟目录,由于RPC虚拟目录采用的是匿名验证方式,所以我们把它改成基本验证方式,不用担心他的安全性,因为我们还要进行SSL加密!!
打开“Internet信息服务(IIS)管理器”默认网站-RPC-属性-目录安全性,点击编辑,如下图所示
关闭“匿名访问”和“Windows集成验证”打开“基本验证”如下图所示
⑤配置客户机上的Outlook
我们要让Outlook把RPC封装成HTTP格式,在London上打开控制面板-邮件-电子邮件账号
选择“查看或更改现有电子邮件账户”所下图所示
在Outlook中创建好的账号点击“更改”
原参数不做修改,点击“其他设置”在弹出的选项卡里选择连接,点击“使用HTTP连接到我的Exchange邮箱”如下图所示
在链接到Exchange代理服务器里填写完全合格域名,要与在我们申请的证书的公用名和更改Exchange服务器注册表填写的RPC服务器名完全相同。无论是快速或低速网络,Outlook都优先使用HTTP格式传输数据。将身份验证改为基本身份验证和RPC虚拟目录验证方式一致,如下图所示
完成Outlook的配置,我们以Administrator的身份登录Outlook,这时候出现身份验证,提示输入用户名和密码(基本身份验证)
进入邮箱后查看Outlook“连接状态”(按住Ctrl点击图标)连接使用的是HTTPS,实验成果!!!如下图所示
这样以来Outlook通过RPC/RPC Over HTTPS访问Exchange邮箱就完成了,爽死我了,都几点了2:45,欢迎大家参开,谢谢啦!