邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: Exchange 2010 配置3:启用outlook anywhere [打印本页]

作者: tarian    时间: 2011-6-24 10:28
标题: Exchange 2010 配置3:启用outlook anywhere
重点在这一节,我们平常使用outlook 的各版本来连接邮箱服务器收发邮件,期望达到实时的邮件以及地址簿,日历等功能。我们一般采用outlook上的exchange mode的方式来连接服务器。
这一节需要做的大体有这些:
1.增加证书角色。
2.通过EMC申请证书。
3.能过证书服务器生成刚才申请的证书。
4.启用OUTLOOK ANYWHERE。
5.修改客户端访问的地址。
6.启用脱机地址簿
7.下载根证书并复制到客户端安装上
8.配置服务器端防火墙开放443端口,并做443地址转发(NAT)
9.配置Outlook 帐户
作者: tarian    时间: 2011-6-24 10:28
[attach]10646[/attach]

[attach]10647[/attach]

[attach]10648[/attach]

[attach]10649[/attach]

[attach]10650[/attach]

[attach]10651[/attach]

[attach]10652[/attach]

[attach]10653[/attach]

以上过程都是在添加证书服务角色。完成后打开EMC开始申请证书。如果你的CA证书服务器与EXCHANGE服务器不在同一个域,请把CA证书服务器的根证书下载并安装到EXCHANGE服务器的根信任机构。不明白的可以回帖。

[ 本帖最后由 tarian 于 2011-6-24 10:43 编辑 ]
作者: tarian    时间: 2011-6-24 10:28
[attach]10654[/attach]

[attach]10655[/attach]

[attach]10656[/attach]

[attach]10657[/attach]

[attach]10658[/attach]

[attach]10659[/attach]

[attach]10660[/attach]

[attach]10661[/attach]

以上是通过图形界面进行证书申请的过程

[ 本帖最后由 tarian 于 2011-6-24 10:45 编辑 ]
作者: tarian    时间: 2011-6-24 10:28
[attach]10662[/attach]

[attach]10663[/attach]


[attach]10664[/attach]


[attach]10665[/attach]


[attach]10666[/attach]


[attach]10667[/attach]


[attach]10668[/attach]


以上是使用证书服务器生成证书。

[ 本帖最后由 tarian 于 2011-6-24 10:56 编辑 ]
作者: tarian    时间: 2011-6-24 10:28
[attach]10669[/attach]

[attach]10670[/attach]


[attach]10671[/attach]


[attach]10672[/attach]


[attach]10673[/attach]


[attach]10674[/attach]


[attach]10675[/attach]


[attach]10676[/attach]


以上是完成证书请求的过程

[ 本帖最后由 tarian 于 2011-6-24 10:59 编辑 ]
作者: tarian    时间: 2011-6-24 10:29
[attach]10677[/attach]

[attach]10678[/attach]


[attach]10679[/attach]


[attach]10680[/attach]


[attach]10681[/attach]


[attach]10682[/attach]


[attach]10683[/attach]


[attach]10684[/attach]


启用outlook anywhere

[ 本帖最后由 tarian 于 2011-6-24 11:02 编辑 ]
作者: tarian    时间: 2011-6-24 10:29
[attach]10685[/attach]

[attach]10686[/attach]


[attach]10687[/attach]


[attach]10688[/attach]


[attach]10689[/attach]


[attach]10690[/attach]


[attach]10691[/attach]


[attach]10692[/attach]


[attach]10693[/attach]


以上是启用脱机地址簿以及在客户端安装证书的过程。

[ 本帖最后由 tarian 于 2011-6-24 11:07 编辑 ]
作者: tarian    时间: 2011-6-24 10:29
[attach]10694[/attach]

[attach]10695[/attach]


[attach]10696[/attach]


[attach]10697[/attach]


[attach]10698[/attach]


为outlook 添加帐户

如果你使用的outlook 2003请手动配置,如需帮助请跟帖。

[ 本帖最后由 tarian 于 2011-6-24 11:09 编辑 ]
作者: tarian    时间: 2011-6-24 10:29
最后就是开启防火墙的443端口并做443的端口转发。现在已经开放的端口有:25,443。其中25端口是双向的,443端口开单向的,只需要别人有权限访问你即可
端口转发的有:

25,443

如果你要使用IMAP4或者POP3,请开放相应的端口和端口转发。
IMAP4:143或者993
POP3:110或者995

注意IMAP4和POP3只是别人访问你,所以也是单向的。


[ 本帖最后由 tarian 于 2011-6-24 11:13 编辑 ]
作者: 无语的奇迹    时间: 2011-6-24 15:16
哇 终于等出来了,赶紧测试一下 谢谢斑竹
作者: 无语的奇迹    时间: 2011-6-24 16:49
8.配置服务器端防火墙开放443端口,并做443地址转发(NAT)

请问斑竹如何做nat转发,转发到哪里呢?
作者: tarian    时间: 2011-6-24 16:54
原帖由 无语的奇迹 于 2011-6-24 16:49 发表
8.配置服务器端防火墙开放443端口,并做443地址转发(NAT)

请问斑竹如何做nat转发,转发到哪里呢?

嗯,这个讲起来有点复杂。
假如你内网的ip:192.168.0.80,外网ip是123.45.6.7

那你需要把你的内网192.168.0.80:443映射到外网去。即别人访问你的123.45.6.7:443时转到访问192.168.0.80(当然别人是感觉不到已经转到你192.168.0.80机器上去了)
作者: bruno05    时间: 2011-6-24 18:59
我只是想用outlook之类的客户端登陆,就必须要弄证书这样复杂的么?
没有简单点的办法?
作者: tarian    时间: 2011-6-24 20:50
原帖由 bruno05 于 2011-6-24 18:59 发表
我只是想用outlook之类的客户端登陆,就必须要弄证书这样复杂的么?
没有简单点的办法?

客户端连接服务器有几个模式:imap4,pop3,exchange mode(outlook anywhere)。
就看你客户端要实现什么功能了,imap4和pop3一般只支持普通的邮件收发,而exchange mode还支持地址簿和日历,会议等功能。

如果你要使用exchange mode,而且服务器端的证书不是在网上买的,那你客户端就需要安装你自己CA服务器的根证书,这样才能让服务器信任你这个客户端
作者: 无语的奇迹    时间: 2011-6-26 11:30
如果是去购买证书是否把图片中的数据 去申请去购买呢?后面导入证书步骤一样[attach]10719[/attach]
作者: tarian    时间: 2011-6-26 17:39
原帖由 无语的奇迹 于 2011-6-26 11:30 发表
如果是去购买证书是否把图片中的数据 去申请去购买呢?后面导入证书步骤一样10719

对,第三方证书机构会告诉你如何操作的
作者: 无语的奇迹    时间: 2011-6-26 19:01
原帖由 无语的奇迹 于 2011-6-26 11:30 发表
如果是去购买证书是否把图片中的数据 去申请去购买呢?后面导入证书步骤一样10719

图中的的内容就是CSR吧?一般申请证书都是拿.csr文件去申请证书。
作者: 无语的奇迹    时间: 2011-6-26 19:03
原帖由 tarian 于 2011-6-26 17:39 发表

对,第三方证书机构会告诉你如何操作的

图中的的内容就是CSR吧?一般申请证书都是拿.csr文件去申请证书。
作者: tarian    时间: 2011-6-26 19:50
原帖由 无语的奇迹 于 2011-6-26 19:03 发表

图中的的内容就是CSR吧?一般申请证书都是拿.csr文件去申请证书。

一般网站上都有例子的,上面的图显示你需要拷贝什么内容给第三方。他们要的CSR文件就是你这个拷贝的内容
作者: 无语的奇迹    时间: 2011-6-26 20:15
斑竹我还有个疑问,通过第三方申请证书以下这三个服务都可以不安装了吧因为都是自签需要用到得服务吧,或者安装了再导入第三方证书有影响么?

Active Directory Certificate services
Certification authority
certification authority web enrollment
作者: tarian    时间: 2011-6-26 20:17
原帖由 无语的奇迹 于 2011-6-26 20:15 发表
斑竹我还有个疑问,通过第三方申请证书以下这三个服务都可以不安装了吧因为都是自签需要用到得服务吧,或者安装了再导入第三方证书有影响么?

Active Directory Certificate services
Certification authority
...

对这三个都可以不安装,如果安装了,你也不用卸载,和第三方申请的证书不冲突的,但如果你卸载倒是容易出现问题,因为卸载时会删除IIS中一些文件,这样IIS容易出现问题。
作者: bebezoe    时间: 2011-6-29 11:37
谢谢啊,一手的新鲜。
作者: 无语的奇迹    时间: 2011-6-30 15:23
[quote]原帖由 taria

hi 斑竹 我还没添加证书,端口设置995 ssl   587 tls按道理应该可以,但是这回出现以下链接不上请问是什么原因呢

作者: jhonlone    时间: 2011-7-4 15:06
好教学贴
作者: dxjabc    时间: 2011-7-17 22:53
为什么我在客户端上导入过证书后访问OWA模式还是会提示证书错误?但服务器上不用导入证书直接用外网地址访问OWA模式不会提示证书问题?

另,可否说明下不在域的用户要如何在OUTLOOK 上配置通过HTTP方式连接到Exchange 服务器?谢谢!
作者: ciscobbsnas    时间: 2012-1-16 11:51
好文章啊,终于出来了
作者: canhesh    时间: 2012-3-18 21:11
很详细
学习了




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2