邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: EX03发布后能进OWA,但是RPC却不好用是怎么回事呢? [打印本页]

作者: rklau    时间: 2011-5-5 08:40
标题: EX03发布后能进OWA,但是RPC却不好用是怎么回事呢?
各位大大,最近公司准备用EX,我正在做测试。环境为1台DC兼任CA,一台EXCHANGE 03,一台ISA06,我从ISA发布的EXCHANGE WEB ACCESS里包括了OWA, ACTIVESYC,以及RPC OVER HTTPS
做完后OWA能用,但是RPC用不了,我已经从EX机器的IIS里把证书导出来安装在客户端和ISA上了(已信任根证书颁发)。
在ISA上配置好OUTLOOK 2003后运行OUTLOOK /RPCDIAG时候看到连接方式全是TCP/IP,从外网机器根本就连不上RPC。我觉得不能是ISA的问题,因为RPC也做的是SSL封装,走的是443端口,既然OWA能用,说明这方面应该没问题。
目前我的环境中没有外网DNS名称,我对外用的是IP,在OUTLOOK里EXCHANGE SERVER写的是内网域名,EXCHANEG代理里写的是IP,我的证书的公共名称是内网域名(试过用外网IP做证书名,结果OWA无法反问)。
测试过程中我访问HTTPS://外网IP/RPC会出现表单验证,输入用户名密码后显示没有权限访问网站,这算是正常吗?
求解~
作者: tarian    时间: 2011-5-5 11:11
OUTLOOK ANYWHERE在内部测试是TCP/IP。在外部网络测试使用的就是HTTPS了。

首先你暂时不使用ISA,在内部网络连接EXCHANGE看是否能正常,可以使用后再上ISA
作者: rklau    时间: 2011-5-5 11:39
在内部直接连EXCHANGE是没有问题的,外部的话OWA也没问题,就是RPC不好用,所以才苦恼啊,难道这个证书一定是需要用外部的FQDN命名吗?
作者: tarian    时间: 2011-5-5 11:51
证书上需要有:autodisvover.yourwandommain.com,fqdn,yourwandomain.com比如我的内部域名是aa.wht.zp,外部域名是taihu.sz.js
那这个证书需要有这些:
autodiscover.sz.js, aa.wht.zp,taihu.sz.js
使用IP是不行的。我当年也试过

[ 本帖最后由 tarian 于 2011-5-5 11:54 编辑 ]
作者: rklau    时间: 2011-5-5 12:09
原帖由 tarian 于 2011-5-5 11:51 发表
证书上需要有:autodisvover.yourwandommain.com,fqdn,yourwandomain.com比如我的内部域名是aa.wht.zp,外部域名是taihu.sz.js
那这个证书需要有这些:
autodiscover.sz.js, aa.wht.zp,taihu.sz.js
使用IP是不行的 ...


那版主大人,你说的这几项在哪能查看啊?我翻遍证书也没找到啊。
另外,像你举例的这种情况,我的内部域名和外部域名不同,那在IIS上申请证书时该如何填写呢?公共名称直接填写taihu.sz.js?那在证书信任验证时会不会有什么问题?
作者: tarian    时间: 2011-5-5 13:46
原帖由 rklau 于 2011-5-5 12:09 发表


那版主大人,你说的这几项在哪能查看啊?我翻遍证书也没找到啊。
另外,像你举例的这种情况,我的内部域名和外部域名不同,那在IIS上申请证书时该如何填写呢?公共名称直接填写taihu.sz.js?那在证书信任验证时 ...

我举例就是内部与外部域名不同的情况。
查看证书信息,你客户端不是安装了根证书了吗?那你https://****/exchange打开后,旁边应该是一把锁,在这个锁里面的详细信息里面有个Subject alternative name。这里面就有我说的那几项。

Exchange 2003的证书我好久没做了,你到论坛找一下,应该有的
作者: rklau    时间: 2011-5-10 15:40
谢谢斑竹了。。我现在还没拿到公网域名,暂时还测不了。。。希望拿到后一切顺利




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2