在 Exchange上部署RPCoverHTTP(Exchange2003&GC)

l         将服务器配置为 RPC 代理服务器
1.       在将要成为 RPC 代理服务器的 Exchange 服务器上,依次单击开始控制面板添加或删除程序添加或删除程序的左窗格中,单击添加/删除 Windows 组件
2.       Windows 组件向导中的“Windows 组件页上,选择网络服务,然后单击详细信息
3.       网络服务中,选中“RPC over HTTP Proxy”复选框,然后单击确定
4.       “Windows 组件页上,单击下一步开始安装“RPC over HTTP Proxy”组件。
l         IIS中配置RPC目录
1.       单击开始,指向所有程序,再指向管理工具,然后单击“Internet 信息服务 (IIS) 管理器
2.       “Internet 信息服务 (IIS) 管理器的控制台树中,展开所需的服务器,再展开网站
3.       展开默认网站,用鼠标右键单击 RPC 虚拟目录,然后单击属性
4.       “RPC 虚拟目录属性页的目录安全性选项卡上,在身份验证和访问控制窗格中单击编辑
5.       身份验证方法窗口中,验证未选中启用匿名访问旁边的复选框。
6.       身份验证方法窗口中的验证的访问下,选中基本身份验证(以明文形式发送密码)旁边的复选框,然后单击确定
7.       若要保存设置,请单击应用,再单击确定
8.       确保在虚拟服务器上安装了有效的 SSL 证书。
l         RPC 虚拟目录配置为使用 SSL
1.       单击开始,指向管理工具,然后单击“Internet 信息服务 (IIS) 管理器
2.       依次展开网站默认网站,用鼠标右键单击 Rpc,然后单击属性
3.       单击目录安全性选项卡,然后单击安全通信下的编辑
4.       通过单击选中要求安全通道 (SSL)”复选框和要求 128 位加密复选框。
注意: 建议您通过单击来选中要求 128 位加密复选框。但是,即使不要求 128 位加密,RPC over HTTP 也可以正常工作。
5.      单击确定,再单击应用,然后单击确定
l         验证为下面提到的 Exchange 端口自动设置的注册表值。
运行 Exchange Server 2003 安装程序时,系统会将 Exchange 配置为使用下表中的端口。
服务器
端口
服务
Exchange Server (全局编录)
6001
存储
 
6002
DSReferral
 
6004
DSProxy
Exchange Server 2003 安装程序会自动配置下面的三个注册表值。尽管不必配置这些注册表值,但是可能需要验证这些注册表值的配置是否正确。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
值名称:Rpc/HTTP 端口
值类型:REG_DWORD
数值数据:0x1771(十进制 6001
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
值名称:HTTP 端口
值类型:REG_DWORD
数值数据:0x1772(十进制 6002
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters
值名称:Rpc/HTTP NSPI 端口
值类型:REG_DWORD
数值数据:0x1774(十进制 6004
注意: 请不要修改这些注册表值。如果修改这些注册表值,则 RPC over HTTP 可能无法正常工作。
l         配置 RPC 代理服务器以便将指定的端口用于 RPC over HTTP
1.       RPC 代理服务器上,启动注册表编辑器 (Regedit)
2.       在控制台树中,找到以下注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy
3.       在详细信息窗格中,用鼠标右键单击“ValidPorts”子项,再单击修改
4.       编辑字符串中的数值数据框中,键入下列信息:
ExchangeServer :6001-6002;
ExchangeServerFQDN :6001-6002;
ExchangeServer :6004;
ExchangeServerFQDN :6004 ExchangeServer
Exchange 服务器的 NetBIOS 名称。
ExchangeServerFQDN
Exchange 服务器的完全限定域名 (FQDN)
如果用于通过 Internet 访问服务器的 FQDN 与内部 FQDN 不同,则必须使用内部 FQDN
l         Exchange Server 2003服务器的全局编录服务器上设置 NTDS 端口
1.       RPC 代理服务器上,启动注册表编辑器 (Regedit)
2.       在控制台树中,找到以下注册表项:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
3.       单击编辑,再单击新建,然后选择多字符串值
4.       使用名称“NSPI interface protocol sequences”创建一个多字符串值。
5.       用鼠标右键单击“NSPI interface protocol sequences”多字符串值,再单击修改
6.       数值数据字段中,输入 ncacn_http:6004
7.       在注册表编辑器中,单击文件,再单击退出以保存设置。
8.       您必须立即重新启动服务器才能应用设置。
l         配置 RPC 代理服务器以允许在单独服务器上使用 SSL 减负功能
1.       RPC 代理服务器上,启动注册表编辑器 (Regedit)
2.       在控制台树中,找到以下注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy
3.       使用名称“AllowAnonymous”创建 DWORD 值。
4.       用鼠标右键单击“AllowAnonymous”DWORD 值,然后选择修改
5.       数值数据字段中,输入 1
Internet 信息服务 (IIS) 中的 RPC 虚拟目录安全设置上的身份验证方法下,验证已清除启用匿名访问旁边的复选框。
6.       Microsoft 管理控制台 (MMC) 的服务管理单元中,重新启动 World Wide Web Publishing 服务 (W3SVC)
OUTLOOK设置,基本无变化,只是连接需如下图设置:

本文出自 “ygning” 博客,转载请与作者联系!

你可能感兴趣的:(http,rpc,Exchange,over,休闲)