在单台exchange2003服务器上配置RPC OVER HTTPS.pdfVIP

在单台exchange2003服务器上配置RPC OVER HTTPS.pdf

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在单台exchange2003服务器上配置RPC OVER HTTPS

t 在单台 exchange2003 服务器上配置 RPC OVER HTTPS 如果使用企业内部的 CA 证书,请安装一个企业独立根证书服务器 本例中的环境是 DC 和 exchange2003 在两台服务器上。Exchange2003 是成员服务器 在 DC 上安装了根证书服务器 在安装完成根证书服务器后,会在系统盘上生成一个根证书 2、在 exchange2003 上配置证书 选择“服务器证书” “新建证书” 注意:在此处填写的证书公用名称,须是你在公网发布的邮件主机名 证书安装完成,可以查看证书 3、在 exchange 上安装 RPC 组件 开始 控制面板添加或删除程序 4 、在 IIS 管理器里配置 RPC,以使用证书 a.选择“安全通信”— “编辑”,勾选要求安全通信和要求 128 位加密 b.选择“身份验证和安全控制”编辑,只选择“基本身份验证” 在 exchange 管理 4 、修改 exchange 的注册表 需要验证这些注册表值的配置是否正确。 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSys tem 数值名称: Rpc/HTTP Port 数值类型:REG_DWORD 数值数据:0x1771 (十进制6001) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters 数值名称: HTTP Port 数值类型:REG_DWORD 数值数据:0x1772 (十进制6002) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters 数值名称: Rpc/HTTP NSPI Port 数值类型:REG_DWORD 数值数据:0x1774 (十进制6004) 以上三项一般在exchange 上会有的,需要检查 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy 在右窗格中,右键单击 “ValidPorts”,然后单击 “修改”。 删除 “数值数据”框中的所有信息,然后键入以下信息: ServerNETBIOSName:6001-6002;ServerFQDN :6001-6002;ServerNetBIOSName:6004;ServerFQDN :6004 注意: 将 ServerNetBIOSName 替换为服务器的 NetBIOS 名称。将 ServerFQDN 替换为服务器的完全限定名 4 如果用于从 Internet 访问服务器的 FQDN 不同于内部 FQDN,则必须使用内部 FQDN。 • 您还可以使用 Rpccfg 工具来设置端口分配以及进行有关的故障排除。Rpccfg 工具包含在 Windows Server 2003 Resource Kit 工具中。要获取 Windows Server 2003 Resource Kit 工具,请访问下面的 Microsoft 网站: /downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd%26am p;displaylang=en (/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd%26a mp;displaylang=en) 在 DC 上修改注册表 增加一个注册表项 NSPI interface protocol sequences HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters 增加一个多字符串值 配置 RPC 代理服务器以允许在单独服务器上使用 SSL 减负功能 1. 在 RPC 代理服务器上,启动注册表编辑器 (Regedit)。 2. 在控制台树中,找到以下注册表项: HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy 3.

文档评论(0)

精品文档 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档