ISA2004发布OWA站点精品资料.doc
《ISA2004发布OWA站点精品资料.doc》由会员分享,可在线阅读,更多相关《ISA2004发布OWA站点精品资料.doc(91页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、在日常环境中,经常有同事在出差的时候需要用到公司邮件。对于一般用户来说,要他配置Outlook,可能是件比较困难的事情。这时候,使用OWA收发邮件就显得比较重要了。在本节,我们就来探讨一下,使用ISA2004发布OWA站点的一些操作。操作步骤相对较多,这次我找了台中文版的ISA来做实验环境,以方便查看截图。具体的操作步骤如下:第一步,需要为OWA的Web站点发布和绑定一个Web站点证书。相关设置可以参照“OWA管理之一HTTPS实现OWA表单(第二步,需要将OWA Web站点的证书导出到一个文件中执行以下步骤以导出Web站点的证书和私钥到一个文件中:1. 在Internet Informati
2、on Services (IIS) Manager控制台,右击Default Web Site,选Properties(属性),如下图:2. 选择“Directory Security(目录安全性)”标签,点击“View Certificate(查看证书)”按钮,如下图:3. 在“Certificate”对话框中,点击Details标签,在Details标签,点击Copy to File按钮,如下图:4. 在“Export private Key”对话框,选择“Yes,export the private key”,然后点击Next,如下图:5. 在“Export File Format”对话
3、框,选择“Personal Information Exchange PKCS #12(.PFX)”选项,勾选“Include all certificates in the certification path if possible”,取消其它勾选项目,然后点击Next,如下图:6. 在“Password”对话框,输入并确认密码,点击Next,如下图:7. 在“File to Export”对话框,在File Name文本框中输入C:owacert,点Next,如下图:8. 点击Finish,完成证书的导出。如下图:第三步,配置OWA站点强制使用SSL加密和基本身份认证1. 在Intern
4、et Information Services控制台,展开Default Web Site节点,需要修改的三个Web虚拟目录为:/Exchange/ExchWeb/Public我们先从Exchange目录开始,右击它,选Properties(属性);2. 进入“Directory Security”标签,在“Authentication and access control”框架,点击Edit,如下图:3. 在“Authentication Methods”对话框中,勾选“Basic Authentication (Password is sent in clear text),取消其它勾选。
5、在Default domain文本框输入域名,点OK完成,如下图:4. 点击“Secure Communtications”框架中的Edit,如下图:5. 在“Secure Communications”对话框,勾选“Require secure channel (SSL)和Require 128-bit encryption”,然后点击OK,如下图:6. 在“Exchange Properties”对话框上点击Apply,然后点击OK;7. 为/Exchweb和/Public目录重复以上过程。8. 右击“Default web Site”站点,选Properties,点击“Directory
6、 Security”标签,在“Authentication and access control”框架中点击Edit,取消勾选“Require secure channel (SSL)”,如下图:第四步,将OWA Web站点的证书导入到ISA防火墙计算机中1. 将之前Exchange服务器上导出的证书Copy到ISA服务器上2. 在ISA服务器上,点击Run,输入mmc,然后点击OK,如下图:3. 在Console 1控制台,点击File菜单下的Add/Remove Snap-in命令,如下图:4. 在“Add/Remove Snap-in”对话框点击Add按钮,如下图:5. 在“Availa
7、ble Standalone Snap-in”列表中,选择“Certificates”,然后点击Add,如下图:6. 在“Certificates snap-in”对话框中选择“Computer account”选项,点Next,如下图:7. 在“Select Computer”对话框,选择“Local Computer:(the computer this console is running on),然后点击Finish,如下图:8. 在“Add Standalone Snap-in”对话框,点击Close;在“Add/Remove Snap-in”对话框,点OK。9. 右击左面板的Per
8、sonal节点,选择“All TasksImport”,如下图:10. 在“File to Import”对话框,找到证书文件,然后点击Next,如下图:11. 在“Password”对话框,输入文件的密码。然后点Next,如下图:注意,不要勾选Mark this key as exportable,这样可以保证其他人不能再次将密钥导出。12. 在“Certificate Store”对话框,勾选“Place all certificate in the follow store”,然后点Next,如下图:13. 点击Finish,完成证书的导入。14.在右面板可以看到导入的证书,如下图:15
9、. 证书的颁发机构必须放置在Trusted Root Certification AuthoritiesCertificates存储区,这样ISA才能信任这个计算机证书。展开左面板的Trusted Root Certification Authorities,如下图,由于我们使用的是企业CA,而且ISA和企业CA在同一个域,所以证书已经自动添加。如果使用独立的CA,或ISA和企业CA不在同一个域,那么需要将证书复制到Trusted Root Certification AuthoritiesCertificates节点。第五步,使用ISA发布OWA规则1. 点击“防火墙策略New邮件服务器发布
10、规则”,如下图:2. 输入规则名称,如下图:3. 在“选择访问类型”对话框中,勾选“Web客户端访问”,如下图:4. 在“选择服务”对话框勾选“Outlook Web Access”,并勾选“启用非英文字符集使用的高字节字符”,点Next,如下图:5. 在“桥接模式”对话框中选择“加密到客户端和邮件服务器的连接”,如下图:6. 在“指定Web邮件服务器”对话框输入OWA Web站点的域名,这里我们输入“”。注意,这个名字必须和证书的名字一样。点Next,如下图:7. 在“公共名称细节”对话框中,在接受请求项选择“此域名(在以下输入):”,在公用名称项,输入OWA站点的名字。点Next,如下图:
11、8. 在“选择Web侦听器”对话框中点击“新建”,如下图:9. 输入侦听器的名称,如下图:10. 在“IP地址”对话框中,选择侦听的网卡,这里选择“外部”,如下图:11. 在“端口指定”对话框中勾选“启用SSL”,并点击“选择”按钮,选择证书,如下图:12. 点击Finish,完成侦听器的设置。如下图:13. 回到“选择Web侦听器”对话框,选择“编辑”,如下图:14. 在“Listen 443 Ports属性”对话框中,点击“身份验证”,如下图:15. 在“身份验证”对话框,取消勾选“集成的”,勾选“OWA Forms-Based”,然后点击“配置”,如下图:16. 在“基于OWA窗体的身份
12、验证”对话框中,勾选“在共有计算机上的客户端”,“在私有计算机上的客户端”,“在用户离开OWA站点时注销OWA”,然后点击确定,如下图:17. 在“身份验证”对话框中,点确定,在“Listen 443 Ports属性”对话框中点应用,再点确定。回到“选择Web监听器对话框”,点击Next,如下图:18. 在“用户集”对话框中接受默认的“所有用户”,点Next,如下图:19. 点击“完成”,完成对OWA站点的发布。20. 右击刚才建立的规则,点属性,在“到”标签页,选择“使请求显示为来自初始客户端”,这个选择允许OWA Web站点接受外部客户的实际IP信息,这个特性允许OWA站点上的Web日志插
13、件记录地址信息。如下图:第六步,发布证书的Web注册站点1. 点击“防火墙策略NewWeb服务器发布规则”,新建一条web服务器发布规则,如下图:2. 输入规则名称,点Next,如下图:3. 在“请定义要发布的网站”对话框中,输入web服务器的IP地址,在“路径”文本框中输入“/certsrv/*”,点Next,如下图:4. 在“公共名称细节”对话框中,在“接受请求”项选择“此域名(在以下输入):”,在“公共名称”文本框中输入外网IP地址,在“路径(可选)”文本框中输入“/certsrv/*”,然后点击Next,如下图:5. 在“选择Web侦听器”对话框中,点击“新建”,如下图:6. 输入侦听
14、器名称,点Next,如下图:7. 在“IP地址”对话框中选择要侦听的网络接口,这里选择“外部”,如下图:8. 在“端口指定”对话框中,勾选“启用HTTP”,端口号为80,如下图:9. 点击“Finish”,完成对端口侦听器的设置。10. 回到“选择Web侦听器”对话框,点Next,如下图:11. 点“Finish”,完成证书web注册站点的发布。如下图:12. 发布完后,还需要修改一些东西,才能正常工作。右击刚才建立的规则,选属性,定位到“路径”标签,点击“添加”,如下图:13. 在“路径映射”对话框中,添加“/certcontrol/*”,然后点确定,如下图:14. 设置完后,点击Apply
15、,应用规则。第七步,在客户端上安装OWA证书1. 在客户端计算机上,打开浏览器,输入:2. 在“Microsoft Certificate Services”站点的Welcome页,点击“Download a CA certificate,certificate chain, or CRL链接;如下图:3. 在“Download a CA Certificate, Certificate Chain, or CRL”页,点击“Install this CA certificate chain”链接,如下图:4. 在弹出的“潜在的脚本冲突”对话框中,点“是”,如下图:5. 在弹出的“安全警告”对
16、话框中,点“是”,如下图:6. 在出现下图所示网页时,表示证书已经安装好。关闭浏览器。7. 重新打开浏览器,在浏览器中输入:8. 如下图所示,登录到OWA页面,现在就可以通过OWA收发邮件了。注意:不能在Exchange服务器上面设置表单,右击“组织Servers服务器ProtocolsHTTPExchange虚拟服务器”,选Properties(属性)。去掉“Enable Forms Based Authentication(启用基于表单的身份验证)”前面的勾即可,如下图。附录资料:WebGIS超详细版复习资料WebGIS复习资料第一章 绪论WebGIS的基本概念(熟悉n GIS+WWW=W
17、eb GISn Web GIS是指基于Internet平台进行信息发布、数据共享、交流协作n Web GIS由多主机、多数据库、多终端,通过Internet/Intranet连接组成,具有C/S结构,服务器端向客户端提供信息和服务,客户端具有获得各种空间信息和应用的功能Web GIS的特点n Web GIS的逻辑结构n Web浏览器:获取网上各种地理信息n Web GIS的信息代理:提供数据访问接口n Web GIS服务器:提供地理信息服务传统GIS的问题n 文件服务器结构的处理能力完全依赖于客户端n 客户端的任何操作复杂,多版本,数据完整性难以控制n 成本高n 桌面系统操作复杂Web GIS
18、的优点n Web GIS是集成的全球化的客户/服务器网络系统n Web GIS是交互系统,用户可在Internet上操作GIS地图和数据,使用Web浏览器进行Zoom、Pan、Query、Label等,甚至空间查询n Web GIS是分布式系统,GIS数据和分析工具是独立的组件和模块,可部署在不同的计算机n Web GIS是动态系统,可随时更新n Web GIS是跨平台系统,对任何计算机和操作系统都没有限制n Web GIS能够访问异构地理数据n Web GIS是图形化的超媒体信息系统,通过超媒体热链接(或地图上的热点)可以连接到不同的地图页面应用层面n 空间数据发布:能够以图形方式显示空间数
19、据,较之单纯的FTP方式,WebGIS使用户更容易找到需要的数据;n 空间查询检索:利用浏览器提供的交互能力,进行图形及属性数据库的查询检索;n 空间模型服务:在服务器端提供各种空间模型的实现方法,接受用户通过浏览器输入的模型参数后,将计算结果返回。n Web资源的组织:在Web上存在着大量的信息,这些信息多数具有空间分布特征,如分销商数据往往有其所在位置属性,利用地图对这些信息进行组织和管理,并为用户提供基于空间的检索服务,无疑也可以通过WebGIS实现。几种商业化Web GIS平台(了解)n MapInfo公司的MapXtremen ESRI公司的ArcIMSn Adobe公司的 MapG
20、uiden 超图公司的SuperMap ISn 中地公司的 MAPGIS IMS第二章 计算机网络基本原理计算机网络的发展(了解)n 第一阶段:以主机为中心的联机终端系统。n 第二阶段:以通信子网为中心的主机互联 通信子网和资源子网的分离n 第三阶段:开放化标准化网络 开放系统互联参考模型协议、TCP/IP协议n 第四阶段:宽带综合业务数字网 综合、高速、智能计算机网络的分类(熟悉)按地域大小局域网 广域网 城域网按通信媒体有线网 无线网 有线无线混合网按数据交换方式分线路交换方式 报文交换方式 分组交换网络按使用范围分公用网 专用网OSI开放系统参考模型(了解)几种基本网络设备n 中继器(转
21、发器)(物理层)n 网桥(网能够络分段、局域网互联)(数据链路层)n 路由器(网络连接、路径选择)(网络层)n 网关(不相同的网络互联时的设备)(高层)(协议网关、应用网关、安全网关)TCP/IP协议n 作为当前公认的工业标准,TCP/IP协议的特点n 开放性,独立于硬件,免费n 统一分配网络地址n 高层协议标准化IP地址原理n IPV4n IP地址=网络ID+主机IDIP地址分类n A类 0开头 后24位为主机IDn B类 10开头 后16位为主机IDn C类 110开头 后8位为主机IDn D类地址 1110开头 多重广播n E类地址 11110开头 实验性地址 域名系统(Domain N
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISA2004发布OWA站点 精品资料 ISA2004 发布 OWA 站点 精品 资料
限制150内