|
|
|
我的一次配置RPC OVER HTTP的经历
各位朋友
大家好:
今天有空,我将自己如何建立RPC OVER HTTP的一次经历写出来,跟大家分享一下,请大家指点指点:
网络环境:
Exchange服务器 Exchange 2003(sp1) 注:没配置前后服务器
主机名 server
别名 mail
域名 aa.com
客户端 Microsoft Office Outlook 2003
下面我们看一下,对于Exchange服务器,需要做哪些配置。
一、证书服务
首先,我们需要在整个域中创建一个证书服务器,这里我们选择了Windws 2003中的证书颁发机构工具安装自己的证书颁发机构。
要在Windows 2003域中安装证书服务器,可以通过下面的步骤进行安装
控制面板=>添加/删除程序=>添加/删除Windows组件 =>证书服务
二、配置RPC-HTTP拓扑
下面我们来看如何操作,首先,由于安装了Exchange 2003 SP1,再打开Exchange管理器(ESM)后会看到如下界面,将前端调整为RPC-HTTP拓扑结构中的前端,将后端调整为RPC-HTTP拓扑结构中的后端即可。
由于我现在只有单台Exchange Server,不具有前后端结构,那么您需要的操作也很简单,只需要将选择不是RPC-HTTP后端拓扑的一部分(默认),即可!
三、安装RpcProxy
需要在邮件服务器上安装RPCProxy组件,这个组件可以通过
控制面板=>添加删除程序=>添加/删除WINDOWS组件=>网络服务=>HTTP代理上的RPC
四、为 EXCHANGE的虚拟站点申请证书
在Exchange服务器上,打开IIS服务管理器,浏览到默认站点,打开默认站点的属性页面,切换到“目录安全性”,点击”服务器证书”,打开证书向导。
在证书向导中,选择“申请一个新证书”=>立即发送请求到一个在线的证书服务器=>填入相关信息=>完成向导。
请注意,在填写“公用名”字段或“颁发给”字段时,务必使用这台服务器在Internet上的FQDN名称,即这个名称要与Internet上可用的RPC代理服务器的URL相同。这个将被Outlook客户端使用,以验证服务器的身份。(例如 Mail.aa.com)
证书申请成功并安装后,可以点击查看证书,以查看证书。我们需要确保其中“证书目的”栏目中,有且仅有“确保远程计算机的身份”。
五、调整RPC虚拟目录的身份验证方式
在Exchange服务器上,打开IIS服务管理器,浏览到默认站点=>RPC,打开RPC的属性页面,切换到目录安全性,点击“身份验证和访问控制”中的编辑,打开“身份验证方法 ”对话框。
在身份验证方法对话框中,去掉“启用匿名访问”选项的勾,选择”集成Windows身份验证”和”基本身份验证”选项。关闭所有对话框。
六、检查Exchange服务的配置
默认情况下,下面的注册表项目都是正确的,为了保证能够顺利的实施RPC-HTTP方案,请再次检查以下相关信息是否正确。
在Exchange服务器上,打开注册表编辑器,检查下面的键值:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
Value name: Rpc/HTTP Port
Value type: REG_DWORD
Value data: 0x1771 (Decimal 6001)
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
Value name: HTTP Port
Value type: REG_DWORD
Value data: 0x1772 (Decimal 6002)
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
Value name: Rpc/HTTP NSPI Port
Value type: REG_DWORD
Value data: 0x1774 (Decimal 6004)
七、配置GC
编辑注册表:
在Exchange组织所在的所有GC服务器,上,打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
在右边添加下面的数据:
键值: NSPI interface protocol sequences
键值类型: 多字符串值
键值数据: ncacn_http:6004
在我提供的例子中,唯一的DC就是GC,因而该操作是DC
八、 Exchange服务器中修改RpcProxy配置
打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy
在右边双击ValidPorts,进入编辑状态,然后将值修改为:
ServerNETBIOSName:6001-6002;ServerFQDN:6001-6002;ServerNetBIOSName:6004;ServerFQDN:6004;GCNETBIOSName:6004;GCFQDN:6004
在我的实验环境中,有一个DC,
Netbios为server FQDN为server.aa.com
别名 为 mail
公网注册邮件服务器 mail.aa.com
那么对于我的实验环境,这个值我就设置为:
server:6001-6002; server.aa.com:6001-6002; server:6004; server.aa.com:6004; mail:6001-6002; mail.aa.com:6001-6002; mail:6004; mail.aa.com:6004
设置完成后,重新启动Exchange服务器。
下面来介绍一下客户端的配置。
一、OUTLOOK 2003配置RPC OVER HTTP的实现
由于是通过HTTP代理RPC请求,所以需要客户端信任HTTP服务器,也就是RPC OVER HTTP的邮件服务器。
证书的安装
我们来看一下如何将这个证书进行导入。
1.在安装有证书服务的服务器上,系统路径下会产生一个后缀名为CRT的文件,这个文件包含了这个证书颁发机构的信息。我们需要将这个文件复制到客户端上。
2. 在客户端,双击这个CRT文件,然后点击Install Certificate,将打开证书导入向导。
3.关闭所有IE窗口后,重新使用IE打开https://mail.test.com/Exchange 连接到服务器,如果不再弹出关于服务器证书的警告信息,就说明已经成功导入,客户端开始信任该服务器提供的证书
Outlook配置文件
1. 在Outlook客户端,打开控制面板=>邮件
2. 点击---显示配置文件
3. 点击---添加,为新的配置文件设置一个名称,点击OK
4. 在向导中,选择”添加新邮件帐户”=>Microsoft Exchange Server
输入服务器名称(注意,此处是邮件服务器注册的名称,在我的实验环境中,应该输入mail.aa.com)和用户名称,取消”使用缓存 Exchange模式”选项,以后等测试通过了,再打上勾。然后点击右下角的”其它设置”,如果出现不能解析名称错误,点击“取消”忽略。(此解析过程时间可能会很长)
5.在Microsoft Exchange Server对话框中,切换到“连接”选项卡
6. 选择“使用Internet Explorer或第三方拨好程序连接”,同时勾选“使用HTTP连接到我的Exchange邮箱”,之后点“Exchange代理服务器设置”。
7.在该界面的Exchange代理服务器https://中输入“mail.aa.com”,同时对“在快速网络中,首先使用HTTP连接,然后使用TPC/IP连接” 和“在低速网络中,首先使用HTTP连接,然后使用TPC/IP连接”进行勾选,在“代理服务器验证设置”中,选择“基本身份验证”,确定后退出。
8.验证配置
在运行中输入outlook /rpcdiag,回车,选择刚才建立的配置文件,然后输入用户名和密码,如果在网络连接框中显示了HTTPS的信息,则说明配置完全正确。
9.防火墙的开放端口
6001 6002 6004 25 110 80 443这几个端口!
10.最后请大家有不明白的地方参考下面的链接!
http://www.5dmail.net/html/2004-12-30/2004123093344.htm
[ 本帖最后由 benet-panjian 于 2006-6-9 13:43 编辑 ] |
|