分离Exchange的OWA和Microsoft-Server-Activesync手机访问

在很多场景中Exchange 的OWA都是发布到Internet的,但这也给黑客提供了一个暴力破解用户名和密码的入口。(我个人觉得在没有入侵检测设备的情况下,可以将用户的登陆名设置为和SMTP前缀不一致,以及对用户的输入密码错误次数进行限制,这样也可以启动一定的防护作用。唯一的缺点就是用户需要记录SMTP地址为,还要记录一个登陆名)基于这种情况,很多人就会想办法解决此问题,有的人提出我将本公司的Exchange OWA和OutlookanyWhere都不对公网发布,但是现在是移动办公时代,仍然需要开启手机移动端访问Exchange的入口。下面就简单介绍一下如何实现Exchange在公网只发布移动设备访问入口,而不发布OWA和Outlookanywhere。

一、准备条件

我的环境里面有两台Exchange CAS服务器,分别为CAS01和CAS02。

1、首先我们需要为每台CAS服务器指定两个内网IP地址。(一个用于OWA使用10.1.1.1,一个用于Microsoft-Server-Activesync使用10.1.1.2)

2、禁用CAS01和CAS02上的Outlookanywhere功能。(也可以不用禁用,只要公网不发布443端口,那么Outlookanywhere功能只能在内网使用。)

3、提前申请CAS01和CAS02服务器上的证书,让证书的备用名称中包含需要发布的手机公网登陆域名。

备注:操作思路是,默认情况下Exchange的OWA和手机访问都是挂载在一个默认网站下面,我们只需要新建一个网站,在此网站下创建手机访问虚拟目录即可。如果要让手机能够正常查看日历等信息,还需要在此网站下创建EWS虚拟目录。

二、操作过程

1、登录服务器CAS01,在IIS管理器中添加一个名称为ActiveSync的网站站点。绑定该网站站点使用IP地址10.1.1.2,如图。

2、使用命令创建虚拟目录。(需要注意的是ExternalUrl为手机外网登陆入口,需要在公网DNS添加对应的DNS解析记录。)如图

3、在服务器CAS02上进行同样的操作,添加一个网站站点。如图。

4、使用命令创建手机登了的虚拟目录。

5、命令创建完成后,使用命令查看当前服务器的手机登了的虚拟目录设置,如图。

6、创建完成后,启动网站站点ActiveSync。如图。

7、接下来就是网络工程师发布Exchange手机登录的端口,然后使用手机验证公网是否能够成功登录。

时间: 2024-11-07 08:09:35

分离Exchange的OWA和Microsoft-Server-Activesync手机访问的相关文章

在Exchange 2013 OWA登录页面中修改密码

透过OWA登录界面改密码对于使用Exchange的用户来说是一个很有有用的功能. 因为如果用户不在公司域环境中,当密码已经到期登录不了OWA,就没有办法通过OWA中的[选项]来改密码,当开启这项功能后,管理员和用户都可以很方便的处理密码到期的case. 早在Exchange2010的时候,我们需要通过修改CAS服务器的注册表项来实现这个功能.现在的Exchange2013已经内置了该功能,使用前只需要确认该功能属性的状态就可以了. 在最新的Exchange2013 SP1和CU5版本中,此功能在

[Troubleshooting]-Exchange 2013 OWA & ECP 发生错误 500意外错误

[摘要] 最近在Exchange 2013环境中,遇到OWA/ECP无法访问的问题:用户是可以正常通过Outlook 收发邮件,只有当访问OWA/ECP页面后,输入账户验证信息后,提示"出现意外错误,无法处理你的请求":    比较神奇的时,当前环境是总部7台Exchange 前端服务器,14台Exchange 后端服务器,分部2台全角色部署:几十台邮件服务器,开始时是总部一台后端服务器上的数据库的用户,在排错的过程中又出现了一台后端服务器上的用户无法正常使用OWA/ECP:此篇文章将

exchange 2007 OWA报HTTP 500错误

早上exchange部分用户不能登录,后经过owa测试发现报http 500错误,查了下资料,以下是建议 1.CAS上Microsoft Exchange Forms-Based Authentication Service是不是在启动状态. 2.  打开IIS,检查OWA的认证,建议你disable 所有的认证方式. 3.检查OWA HTTP Redirect的设置. 4.检查CAS上OWA(默认站点)的认证方式. 如果以上这些配置都没问题,运行以下命令,新建OWA virtual direc

Exchange 2013 OWA搜索邮件失败问题处理

问题:接到用户反馈,exchange 2013 owa搜索邮件失败,提示"您的搜索未返回任何结果",如下图,但是outlook搜索正常. 打开EMS命令行工具,get-mailboxdatabasecopystatus,我们看到contentIndexState状态失败,提示FailedAnd- 我们找到失败状态对应的数据库路径,输入命令get-mailboxdatabase | fl name,*path* 找到一个带"GUID"字样的和single字样的文件夹,

Exchange 2016 OWA登陆异常

今天,收到脚本的告警信息,有一台Exchange服务器OWA无法登陆! 手动进行了一下测试,发现确实存在问题,报错信息如下: 检查了一下该台服务器的日志,找到了如下信息 1.访问OWA的请求在HTTP层面得到了500 internal server error的报错(报错指向OWA后端问题) 2018-10-19 02:34:37 127.0.0.1 POST /owa/auth.owa &ClientId=D743AEEDADF24394B3932A43FD81A704&Correlat

Microsoft server 2008服务器搭建~

搭建服务器 最近自己要搭建一个服务器,公司给我台式机,让我做服务器,这可难倒我了,我以前都是用的别人的服务器,没关系,自己百度,就可以了. (1).准备Microsoft server 2008 R2的光盘: (2).格式化台式机硬盘,也就是说,以前台式机装的是xp或者win7系统,现在要换成服务器了,就必须安装服务器的系统,服务器系统有linux和Microsoft,我们用的是 Microsoft server 2008服务器. (3).自己安装百度下连接:http://jingyan.bai

从ICassFactory为CLSID为{17BCA6E8-A950-497E-B2F9-AF6AA475916F}的COM组件创建实例失败,原因是出现以下错误:c001f011.(Microsoft.Server.manageDTS)

创建维护计划失败. 其他信息: 从 ICLassFactory 为CLSID为{17BCA6E8-A95D-497E-B2F9-AF6AA475916F}的COM组件创建实例失败,原因是出现以后错误: c001f011.(Microsoft.SqlServer.ManagedDTS) 从ICassFactory为CLSID为{17BCA6E8-A950-497E-B2F9-AF6AA475916F}的COM组件创建实例失败,原因是出现以下错误: c001f011.(Microsoft.Serve

Exchange 修改owa登录主页文字内容或插入链接

在日常邮件平台运维中我们会发现会有很多不同的需求南要我们来满足企业的需求,比如在OWA页面中增加文字或链接等来方便用户使用与提高用户体验,在今天我就想和大家一起聊一聊关于OWA链接企业内部开发的密码重置平台,方法如下: 1 进入Exchange owa的安装目录D:\Exchange\ClientAccess\Owa\auth 2 新建并编辑一个文件,比如文件名为resetpassword,文件内容如下(内容可以自定义编辑)所有字符设置和字符大小都由这个文件决定的: <div style='fo

Exchange 2013 SP1部署系列14:配置客户端访问协议(IMAP&POP3)

安装 Microsoft Exchange Server 2013 时,未启用 POP3 客户端连接.若要启用 POP3 客户端连接,您需要启动两个 POP3 服务,即 Microsoft Exchange POP3 服务和 Microsoft Exchange POP3 Backend 服务.启用 POP3 之后,Exchange 2013 使用安全套接字层 (SSL) 接受端口 110 和端口 995 上的不安全 POP3 客户端通信. Microsoft Exchange POP3 服务在