邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 求outlook 使用exchange 模式连接Exchange详细设置 [打印本页]

作者: tarian    时间: 2008-8-15 20:40
标题: 求outlook 使用exchange 模式连接Exchange详细设置
我现在在局域网测试使用outlook 2k7的exchange 模式连接Exchange服务器是成功的,但在外网总是出现错误.请成功的朋友说一下外网要使用exchange模式连接到exchange server 时服务器上需要哪些设置,外网的客户端又要哪些设置.
错误如图:
[attach]5670[/attach]

谢谢

2008-08-15

[ 本帖最后由 tarian 于 2008-8-21 19:46 编辑 ]
作者: tarian    时间: 2008-8-15 21:13
现在有新的发现了.我是这样做的.
我这次测试是使用的快速连接的方式来连接的,不是用的手动设置.
[attach]5672[/attach]
[attach]5673[/attach]
[attach]5674[/attach]
[attach]5675[/attach]

[attach]5676[/attach]

但在这一步时就老是弹出这个窗口:
[attach]5671[/attach]

这是IIS配置问题吗?因为这个窗口老是弹出来??

[ 本帖最后由 tarian 于 2008-8-15 21:30 编辑 ]
作者: xlas    时间: 2008-8-15 21:49
iiS匿名登入用户的问题。
用户被禁用?
还是没有给当前域分配一个匿名登入的用户??
作者: tarian    时间: 2008-8-15 21:57
谢谢xlas
1、IIS中,我的默认网站的安全设置里面勾选了:启动匿名登录,集成windows登录验证,基本身份验证.
这三个我都勾选了,下面的OWA等虚拟目录也随之都勾选了这三个选项了.

2、您说的用户禁用指的是什么?

3、我的EX2K7服务器就是DC.
作者: tarian    时间: 2008-8-15 22:11
刚才把RPC的匿名也勾上时出现问题了。打不开OWA了。
Outlook Web Access could not find a mailbox for ******\IUSR_MAIL. If the problem continues, contact technical support for your organization and tell them the following: The mailbox may be stored on a Microsoft Exchange 2000 or Microsoft Exchange 2003 server, or the Active Directory user account was created recently and has not yet replicated to the Active Directory site where this Client Access server is hosted.
作者: tarian    时间: 2008-8-15 22:22
幸好备份过一次IIS。现在访问OWA没有问题了。

下面我说一下我的IIS虚拟目录及默认网站的安全设置:
简化:允许匿名访问(匿名);windows身份验证(win);基本身份认证(基本)
默认网站:匿名,基本。
Autodiscover:win,基本。
CertControl:win。
CertEnroll:win。
CertSrv:win。
EWS:win。
Exadmin:win,基本。
Exchange:win,基本。
Exchweb:win,基本。
Microsoft-Server-Activesync:基本。
OAB:win。
OWA:win,基本。
Public:win,基本。
Rpc:win,基本。
RpcWithCert:一个都没有勾。
UnifiedMessaging:win。

这样我的OWA访问是正常的。

[ 本帖最后由 tarian 于 2008-8-15 22:39 编辑 ]
作者: tarian    时间: 2008-8-16 09:59
一直在等待哪位好心的人帮忙解决,我一直在看RPC OVER HTTP可还是没有结果.下面我查看我服务器的RPC时弹出个窗口,这个窗口的用户名和密码该是什么啊?
我的是https://taihu.xxx.com/rpc
[attach]5680[/attach]
作者: harvay11c    时间: 2008-8-16 16:21
貌似你服务器的证书有问题。可尝试重新建立证书,确认你正确填写了你的服务器全名
作者: tarian    时间: 2008-8-16 19:54
我想问一下这个证书中的名称是输入机器名称还是外网MAIL访问的域名?因为我机器名称是MAIL.CC.COM.而外网MAIL访问地址为TAIHU.CC.COM.
作者: tdk    时间: 2008-8-17 14:42
还一直没搞好?
你下的证书是ca根证书吗?
作者: tarian    时间: 2008-8-17 17:36
[attach]5693[/attach]
是的.CA根证书.因为我从OWA访问已经没有那个X了,而是一把锁了.

[ 本帖最后由 tarian 于 2008-8-17 17:41 编辑 ]
作者: tarian    时间: 2008-8-20 09:31
没有人帮助我吗??高手些别潜水啦
作者: akin520    时间: 2008-8-20 15:04
我的也有证书问题,,顶一把
作者: tarian    时间: 2008-8-20 15:23
原帖由 akin520 于 2008-8-20 15:04 发表
我的也有证书问题,,顶一把
瞧你笑得牙齿都露出来了,呵呵.我的应该和你不一样.我的证书抓图了,应该不是证书的问题吧??

你看我的这个图不是已经找到服务器了吗.就是登录出现了问题.
[attach]5725[/attach]
这个图,你看后面有个搜索wei.haitang@xxx.com,那就说明我的连接没有问题了,按常理就是输入用户名和密码就该能登录邮箱了.可是那个登录窗口就一直弹个不停.
[attach]5726[/attach]
就这个讨厌的窗口一个劲的弹出来.烦啦............

[ 本帖最后由 tarian 于 2008-8-20 15:28 编辑 ]
作者: tdk    时间: 2008-8-20 15:45
登陆时候写完整域名\username也不可以?
你看看钉子给你的Exchange Server 2007安装部署指南 第268页
我感觉写得比较清楚,一个是证书问题,一个是认证方式问题
作者: tdk    时间: 2008-8-20 15:53
对了,你重新配置iis后,有没有重启过iis?
要求有个重启步骤
作者: angguen    时间: 2008-8-20 16:37
原帖由 tarian 于 2008-8-16 09:59 发表
一直在等待哪位好心的人帮忙解决,我一直在看RPC OVER HTTP可还是没有结果.下面我查看我服务器的RPC时弹出个窗口,这个窗口的用户名和密码该是什么啊?
我的是https://taihu.xxx.com/rpc
5680
去掉地址https://taihu.xxx.com/rpc后面的RPC
作者: tarian    时间: 2008-8-20 17:07
原帖由 tdk 于 2008-8-20 15:53 发表
对了,你重新配置iis后,有没有重启过iis?
要求有个重启步骤

我把机器都重启过N次了.算是重启IIS了吧?呵呵.TDK你终于出现了.
作者: tarian    时间: 2008-8-20 17:09
原帖由 angguen 于 2008-8-20 16:37 发表
去掉地址https://taihu.xxx.com/rpc后面的RPC

angguen,我想查看RPC的页面,所以后面跟了个RPC.网上不是有个教程吗?可以查看RPC是否配置正确.可能这个虚拟目录没有网页访问的方式吧.所以打不开.还是继续前面的话题.如何使用Outlook 2k7使用exchange模式访问ex2k7吧.

刚才在winos.cn跟帖发图,把网站给连接挂了.呵呵.
[attach]5729[/attach]
作者: tdk    时间: 2008-8-20 21:39
rpc安全里面启用ssl了吗?
同时选择忽略客户断证书。

rpc匿名不能开启
作者: angguen    时间: 2008-8-20 22:19
EMC为CAS服务器启用了Outlook Anywhere了吗?
作者: tarian    时间: 2008-8-20 22:53
原帖由 tdk 于 2008-8-20 21:39 发表
rpc安全里面启用ssl了吗?
同时选择忽略客户断证书。

rpc匿名不能开启

您说的全部和我的一样的.
作者: tarian    时间: 2008-8-20 22:57
原帖由 angguen 于 2008-8-20 22:19 发表
EMC为CAS服务器启用了Outlook Anywhere了吗?

这个肯定启用了.我的是在emc->server configuration->client access->右窗格中有个disable/enable outlook anywhere,我就启用这个,并且填写的是我的外网访问地址taihu.test.com,再选择的基本认证.
作者: liuyi21cn    时间: 2008-8-21 11:32
这个是您证书不受信任的问题,申请第3方的证书就没有这个问题。
作者: tarian    时间: 2008-8-21 11:43
原帖由 liuyi21cn 于 2008-8-21 11:32 发表
这个是您证书不受信任的问题,申请第3方的证书就没有这个问题。


那您看看我的证书提示:
[attach]5733[/attach]
作者: tarian    时间: 2008-8-21 19:46
终于解决了,将在稍后发新帖说明.

谢谢各位的帮助.
作者: tdk    时间: 2008-8-21 22:33
终于搞好了
我忽略了什么?
作者: tarian    时间: 2008-8-22 11:00
呵呵.
[attach]5744[/attach]

这个服务器地址我以前填写的是taihu.test.com,而现在填写mail.test.com才行得通.
[attach]5745[/attach]

这里的代理服务器地址填写的是taihu.test.com,而下面验证选择NTLM,这是最重要的.不管我的anywhere那有没有选择NTLM,在这都得这样选择.

[attach]5746[/attach]

看看,是不是好啦.呵呵.

下面还有问题继续.就是我的那个证书了.我机器名是mail.test.com,外网用域名访问是taihu.test.com.所以我证书就做的taihu.test.com可大家看看出错了:

[attach]5747[/attach]




[ 本帖最后由 tarian 于 2008-8-22 11:12 编辑 ]
作者: tdk    时间: 2008-8-22 12:07
哦 客户端问题阿
晕了 ntlm是 windows对非域用户的认证方式
不错,总算解决了
作者: tarian    时间: 2008-8-22 12:34
呵呵,是啊,总算解决了,之前就没有注意到这个域用户和非域用户。
TDK再说说我这个证书的问题吧。是不是在申请证书的时候那个taihu.test.com要改成mail.test.com啊?我又在想如果这样改了的话那我用OWA访问了又会出现问题了。
作者: tdk    时间: 2008-8-22 14:32
做个多域名的证书看看能否解决
作者: tdk    时间: 2008-8-22 14:34
28楼第二张图 怎么不是taihu.
作者: tarian    时间: 2008-8-22 15:07
原帖由 tdk 于 2008-8-22 14:34 发表
28楼第二张图 怎么不是taihu.


第二张图是taihu啊。就是配置http代理的那张图我写的就是taihu.test.com啊。下面勾上两个,再选择NTLM验证啊
我现在机器上的证书好多个了。上次做了多域证书之后查看也是单域的了。
[attach]5749[/attach]

[ 本帖最后由 tarian 于 2008-8-22 15:09 编辑 ]
作者: tdk    时间: 2008-8-22 23:19
那第三个图呢
作者: tarian    时间: 2008-8-23 08:32
标题: 回复 34楼 tdk 的帖子
第三个图是因为第一个图中服务器地址必须填写taihu.test.com,然后配置好HTTP代理之后检查姓名时才能通过.否则就会了现一楼的图示.我一直在纳闷这个问题呢.
作者: tdk    时间: 2008-8-23 13:16
taihu.test.com 是外网解析对巴
第三图 mail.这个呢 和taihu.test.com 同样都解析倒一个地址吗
作者: tarian    时间: 2008-8-23 14:05
taihu.test.com和mail.test.com都是解析到同一个IP上的.但MX记录只有suzhou.test.com和taihu.test.com才有.而mail.test.com没有设置MX记录.
作者: tdk    时间: 2008-8-25 00:01
第三张图为什么不是 taihu 而是mail ?
作者: tarian    时间: 2008-8-25 09:13
呵呵.TDK看来已经晕了.我第一张图上不是填写的是mail.test.com吗?那第三张图在检查姓名后肯定还是mail.test.com,如果第一张图改成taihu.test.com,那在检查姓名的过程中就不会能过就会直接报错.
作者: tdk    时间: 2008-8-25 14:48
是比较晕了
你在内网用https 有问题吗?
作者: tarian    时间: 2008-8-25 14:53
没有问题啊。当把证书导入IE之后,OWA打开就不会有X,而是一把锁了。

[ 本帖最后由 tarian 于 2008-8-25 14:54 编辑 ]
作者: tdk    时间: 2008-8-25 15:04
标题: 回复 41楼 tarian 的帖子
不是说ie 而是在内网使用outlook anywhere
实验过吗
作者: tarian    时间: 2008-8-25 15:06
内网的outlook使用exchange模式啊。有一点点问题,但HTTPS连接没有问题。
这个问题就是服务器地址的事儿。前面已经谈到过。
作者: tarian    时间: 2008-8-25 15:11
多域名证书是这样做吧?
[PS] C:\>New-ExchangeCertificate -GenerateRequest -SubjectName "dc=com,dc=test,o=Qinghe Tech,cn=taihu.test.com" -DomainName taihu,mail.test.com,taihu.test.com,autodiscover.test.com,mail -path c:\cert.txt

我的计算机名就是mail.test.com,外网域名是taihu.test.com和suzhou.test.com
作者: tdk    时间: 2008-8-25 15:36
我认为没问题
还可以把suzhou.test.com加上
把你所有可能用上的都加上
作者: tarian    时间: 2008-8-25 15:45
我又重新生成一个证书来测试了,命令就是用的上面的。
步骤:
1、命令行申请多域证书-->生成申请文件。
2、使用ca服务器生成证书-->生成证书。
3、命令行导入生成的证书到IIS,POP,IAMP,SMTP。
4、查看IIS中导入的证书。
5、导出证书,启用EX的ANYWHERE。
6、客户端导入证书。
7、OL配置及使用


这个也应该没有问题吧?
作者: tdk    时间: 2008-8-25 15:56
这个证书不需要客户端导入
这是一个webserver证书
客户端只需要导入ca根证书 作为信任的颁发机构
信任这个颁发机构颁发的任何证书就可以了
作者: tarian    时间: 2008-8-25 16:07
意思就是说客户端导入的证书不是从IIS中导出的那个证书咯?客户端导入的证书也是用CA服务器生成的那个证书?

我试过使用CA服务器生成的那个证书导放到客户端,打开OWA还是有个大X。还有就是如果只是用命令把证书导入到IIS,POP等里面,查看到的证书也是个X。

[ 本帖最后由 tarian 于 2008-8-25 16:25 编辑 ]
作者: tdk    时间: 2008-8-25 17:20
不是吧  我的咋没问题呢
导入跟证书后,这个颁发机构颁发的任何证书就都信任了啊
作者: tarian    时间: 2008-8-25 17:24
能否具体说一说你的步骤?
您用命令导入的证书,在IIS中查看的时候是否有个X啊?有没有更新之后才不会显示X啊?

[ 本帖最后由 tarian 于 2008-8-25 17:26 编辑 ]
作者: viphaoye    时间: 2011-3-25 15:49
楼主,你好..我也碰到你说的问题 但没解决..能否交流一下
QQ: 1790668151
作者: skveen    时间: 2011-3-27 13:56
可以是可以了,不过每次outlook都要输入密码。
作者: tarian    时间: 2011-3-28 10:14
原帖由 skveen 于 2011-3-27 13:56 发表
可以是可以了,不过每次outlook都要输入密码。

outlook 2010之前的版本都不能记住密码,除非你电脑加入了域。
作者: liboqiuyu    时间: 2011-9-8 08:41
这个有结果了吗?我还等着看解决办法呢




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2