Exchange Server 2013 高可用部署系列(五)外网访问和证书配置

原创 2014年04月15日 11:17:07

Exchange Server 2013默认部署好后不需要任何配置就可以进行内部收发邮件,但要进行外部访问和收发外网邮件,需要进行一系列的配置,本篇博文来介绍外网访问和证书配置


一、外部DNS配置:

A记录:  mail.contoso.com(Web访问),autodiscover.contoso.com(自动发现)

MX记录:contoso.com   —> 目标主机:mail.contoso.com


二、端口发布:

需要发布以下端口: 143, 443, 993,995, 25, 587


三、创建发送连接器

详情请见系列二博文后半部分的内容,这里不再赘述:

http://blog.csdn.net/xiezuoyong/article/details/22727189


四、配置外部访问地址:

1、登陆后台管理ECP界面,选择“服务器 —>虚拟目录”,选择每台服务器的owa目录,如下图所示:



2、点击编辑进入以下界面,填写OWA虚拟目录的外部URL:https://mail.contoso.com/owa



3、提示:更改OWA的同时需要对后台管理ECP进行更改!



4、选择ECP,双击进入编辑界面,



5、填写ECP虚拟目录中的外部URL:https://mail.contoso.com/ecp



6、同样在另一台前端Mail2.contoso.com上分别编辑OWA和ECP虚拟目录的外部URL,


7、OWA的外部URL:https://mail.contoso.com/owa,



8、ECP外部URL:https://mail.contoso.com/ecp,



五、开启outlook anywhere

1、在服务器界面,选中一台服务器,点击编辑,如下图:


2、在“outlook anywhere”选项卡中,填写外部主机名:mail.contoso.com,身份验证方法为:“基本”,如下图:



3、同样选中另一台服务器,点击编辑,如下图:



4、在“outlook anywhere”选项卡中,填写外部主机名:mail.contoso.com,身份验证方法为:“基本”,如下图:



5、为outlook anywhere配置IIS身份验证。在任意一台前端服务器上打开EMS,执行以下命令:

Set-OutlookAnywhere"<Client Access server name>\RPC (Default Web Site)"-IISAuthenticationMethods Basic, Ntlm, Negotiate

其中"Client Access server name"为你的前端服务器名称,这里两台前端分别是:EX、Mail2,如下图:




六、配置证书:

第一步,在ECP界面生成证书请求文件:

1、在“服务器 —>证书”界面,选择一台服务器,点击“+”来添加证书申请,如下图:



2、默认下一步,



3、填写证书的友好名称,如下图:



4、默认下一步,



5、选择存储证书的服务器,如下图:



6、填写外部访问(从Internet访问时)的域名为:mail.contoso.com,自动发现为默认的:autodiscover.contoso.com,

POP或IMAP只填主机名(不加后缀):mail,可以添加多个,用“,”号隔开,如下图:



7、在以下界面,添加所有在内外网要用到的域名或主机名,如果有多域名或二级域名,在这里都要添加,如下图:



8、填写组织信息,如下图:



9、填写证书请求保存的共享路径,这里选择mail2上的cert共享文件夹下,如下图:

注:如无法保存,请赋予共享文件夹的"everyone"读写权限。



10、证书申请完成,状态为“搁置的请求”,如下图:



第二步,向CA证书服务器申请证书并获取证书文件:

1、在mail2服务器上,登陆到CA证书服务器的申请证书界面:http://adds.contoso.com/certsrv,如下图:



2、进入证书服务页面,点击“申请证书”,如下图:



3、选择“高级证书申请”,如下图:



4、选择“使用base64编辑的CMC...”,如下图:



5、用“记事本”打开共享文件夹下创建的证书请求文件,复制全部内容,如下图:



6、将证书请求文件的内容粘贴到以下申请文本框中,并选择证书模板为:“Web服务器”,再点击“提交”,如下图:



7、证书已颁发!选择“下载证书”,保存证书文件到共享文件夹中,如下图:



8、颁发的证书如下所示:



第三步,在ECP界面中导入已颁发的证书文件:

1、打开ECP证书界面,选中申请的证书,点击右下角状态下的“完成”,如下图:



2、输入已颁发的证书路径,点击“确定”,如下图:



3、完成搁置的请求,此时证书状态为:“有效”,如下图所示:



4、完成证书后默认所分配的服务只有:IMAP,POP,还需要分配其它服务,点击“编辑”,如下图:



5、勾选“SMTP”和“IIS”,这两项为必须,其它“UM”和“UM呼叫路由器”为统一消息配置所需,以后有机会再介绍,这里不勾选,然后点击“保存”,如下图:



6、替换旧有默认的证书,选择“是”,如下图:



7、已分配服务如下:IMAP、POP、IIS、SMTP,到此证书配置已全部完成!



本篇博文实现了外网Web访问和邮件收发,并且证书已经配置,只要把CA中的根证书导入到各个客户端的“受信任的根证书颁发机构”中,及可实现认证访问!

另外,若要配置各客户端登陆Exchange 2013,请参照“Exchange”栏目下的其他关于客户端配置Exchange2013邮箱帐号的博文!

本系列到此结束,以后有时间再写Exchange 2013运维系列。


原创作品,转载请注明出处:http://blog.csdn.net/xiezuoyong/article/details/23735531







相关文章推荐

Exchange 2010简单三步配置外网邮件收发

Exchange 2010简单三步配置外网邮件收发(一) http://149banzhang.blog.51cto.com/239912/610607 最近公司做exchange项目...
  • gayayzy
  • gayayzy
  • 2011年11月19日 17:33
  • 2634

Exchange 2013 新特性之架构篇

Exchange 2013正式版已经出来了,虽然还未正式公开发布,但还是碰到一些企业及Exchange的发烧友在咨询Exchange 2013到底改变了什么,Exchange 2010已经非常优秀了,...

Java网络编程-用SSL构建安全的Socket

安全套接层(Secure Sockets Layer,SSL)是一种安全协议,在网景公司(Netscape)1994年推出首版Web浏览器的同时提出,目的是为网络通信提供安全及数据完整性保障,SSL在...

Exchange Server 2016运维篇四:统一配置Outlook策略

Office管理模板提供了对Office各版本的自定义工作,那么对于Outlook客户端在企业应用中会有很多的需求比如: 统一配置Outlook安全发件人和收件人; 定义Out...

Exchange Server 2013 高可用部署系列(一)环境准备

一直想要写个Exchange Server 2013详细部署的博文,包括前后端高可用性部署的功能。最近忙里偷闲,把去年在生产环境下部署Exchange Server 2013时记录的部署文档重新整理了...

Exchange Server 2013 高可用部署系列(四)邮箱服务器高可用——数据库可用性组(DAG)

前面博文已经介绍了Exchange Server 2013前端高可用——网络负载平衡(NLB)的配置,本篇博文进入本系列的主题之二——后端高可用性的部署,所谓后端高可用性,就是针对邮箱服务器做数据库可...

Exchange Server2013 系列十:证书的配置

原文地址:http://dufei.blog.51cto.com/382644/1408651 作者:dufei 作者声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信...
  • Dancen
  • Dancen
  • 2015年05月06日 22:01
  • 1185

Exchange Server2013 系列七:客户端访问服务器高可用性部署实战

原文地址:http://dufei.blog.51cto.com/382644/1408651 作者:dufei 作者声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和...
  • Dancen
  • Dancen
  • 2015年05月06日 21:53
  • 1117

Exchange Server 2013 系列三:部署规划

原文地址:http://dufei.blog.51cto.com/382644/1408651 作者:dufei 作者声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和...
  • Dancen
  • Dancen
  • 2015年05月06日 21:49
  • 697

Exchange Server2013 系列九:常规配置

原文地址:http://dufei.blog.51cto.com/382644/1408651 作者:dufei 作者声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信...
  • Dancen
  • Dancen
  • 2015年05月06日 22:00
  • 1348
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:Exchange Server 2013 高可用部署系列(五)外网访问和证书配置
举报原因:
原因补充:

(最多只允许输入30个字)