Exchange Server 2010 全新部署篇九:CAS&HUB中客户端访问功能配置篇

1.创建CAS阵列

[PS] C:\Users\wangtingdong.admin\Desktop>New-ClientAccessArray -Fqdn Mail.DouBiOA.Ren -Name ‘Mail.DouBiOA.Ren‘ -Site ‘PEK1‘
Name                Site                 Fqdn                           Members
----                ----                 ----                           -------
Mail.DouBiOA.Ren    PEK1                 Mail.DouBiOA.Ren               {PEK1-CHS-01, PEK1-CHS-02}

2.申请多主机头证书

New-ExchangeCertificate -SubjectName "c=CN,s=Beijing,o=DouBi,cn=Mail.DouBi.Ren" -DomainName Mail.DouBi.Ren,mail.DouBiOA.Ren,ex.DouBi.Ren,ex.DouBiOA.Ren,autodiscover.DouBi.Ren,autodiscover.DouBiOA.Ren, pop.DouBiOA.Ren,pop.DouBi.Ren,imap.DouBiOA.Ren,imap.DouBi.Ren,PEK1-CHS-01.DouBiOA.Ren,PEK1-CHS-02.DouBiOA.Ren,cas.DouBiOA.Ren -FriendlyName MailCert -GenerateRequest:$True -Keysize 2048 -PrivateKeyExportable $true | Set-Content -Path "D:\MailCert\MailCert.req”

导入证书

[PS] C:\Users\wangtingdong.admin\Desktop>Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path D:\MailCert\certnew.cer -Encoding byte -ReadCount 0)) -FriendlyName “MailCert"

获取证书指纹

[PS] C:\Users\wangtingdong.admin\Desktop>Get-ExchangeCertificate

为多主机头证书分配置服务

[PS] C:\Users\wangtingdong.admin\Desktop>Enable-ExchangeCertificate -Thumbprint BE73EEFBC8320A119A0F6C5A0029E99E95D0C87A -Services ‘IIS,IMAP,POP,SMTP‘ -Server ‘PEK1-CHS-01‘

导入多主机头证书


将多主机头证书导入至PEK1-CHS-02

为PEK1-CHS-02绑定服务

[PS] C:\Users\wangtingdong.admin\Desktop>Enable-ExchangeCertificate -Thumbprint BE73EEFBC8320A119A0F6C5A0029E99E95D0C87A -Services ‘IIS,IMAP,POP,SMTP‘ -Server ‘PEK1-CHS-02‘

测试证书生效结果:

修改OWA登录验证方式,执行如下命令:

[PS] C:\Users\wangtingdong.admin\Desktop>Set-OwaVirtualDirectory -LogonFormat ‘UserName‘ -DefaultDomain ‘DouBiOA.Ren‘ -Identity ‘PEK1-CHS-01\owa (Default Web Site)’

以管理员方式运行CMD,执行如下命令:


[PS] C:\Users\wangtingdong.admin\Desktop>Set-OwaVirtualDirectory -LogonFormat ‘UserName‘ -DefaultDomain ‘DouBiOA.Ren‘ -Identity ‘PEK1-CHS-02\owa (Default Web Site)’

修改OWAURL设置,执行如下命令:

Set-OwaVirtualDirectory -InternalUrl ‘https://mail.DouBiOA.Ren/owa‘ -ExternalUrl ‘https://mail.DouBi.Ren/owa‘ -Identity ‘PEK1-CHS-01\owa (Default Web Site)’

Set-OwaVirtualDirectory -InternalUrl ‘https://mail.DouBiOA.Ren/owa‘ -ExternalUrl ‘https://mail.DouBi.Ren/owa‘ -Identity ‘PEK1-CHS-02\owa (Default Web Site)’

修改autodiscover配置,命令如下:
Set-ActiveSyncVirtualDirectory -InternalUrl ‘https://mail.DouBIOA.Ren/Microsoft-Server-ActiveSync‘ -ExternalUrl ‘https://Mail.DouBi.Ren/Microsoft-Server-ActiveSync‘ -Identity ‘PEK1-CHS-01\Microsoft-Server-ActiveSync (Default Web Site)’

Set-ActiveSyncVirtualDirectory -InternalUrl ‘https://mail.DouBIOA.Ren/Microsoft-Server-ActiveSync‘ -ExternalUrl ‘https://Mail.DouBi.Ren/Microsoft-Server-ActiveSync‘ -Identity ‘PEK1-CHS-02\Microsoft-Server-ActiveSync (Default Web Site)’

启用outlookanywhere功能,命令如下:
enable-OutlookAnywhere -Server ‘PEK1-CHS-01‘ -ExternalHostname ‘mail.DouBi.Ren‘ -DefaultAuthenticationMethod ‘Basic‘ -SSLOffloading $false
enable-OutlookAnywhere -Server ‘PEK1-CHS-02‘ -ExternalHostname ‘mail.DouBi.Ren‘ -DefaultAuthenticationMethod ‘Basic‘ -SSLOffloading $false

修改OAB配置,命令如下:
Set-OabVirtualDirectory -InternalUrl ‘http://mail.DouBiOA.Ren/OAB‘ -ExternalUrl ‘http://mail.DouBi.Ren/OAB‘ -Identity ‘PEK1-CHS-01\OAB (Default Web Site)‘
Set-OabVirtualDirectory -InternalUrl ‘http://mail.DouBiOA.Ren/OAB‘ -ExternalUrl ‘http://mail.DouBi.Ren/OAB‘ -Identity ‘PEK1-CHS-02\OAB (Default Web Site)‘

分别在PEK1-CHS-01及PEK1-CHS-02上启动POP3服务

[PS] C:\Windows\system32>Start-service MSExchangePOP3

分别在PEK1-CHS-01及PEK1-CHS-02上启动IMAP服务

[PS] C:\Windows\system32>Start-service MSExchangeIMAP4

调整POP3身份验证为“纯文本登录”,命令如下:

[PS] C:\Windows\system32>Set-PopSettings -Server ‘PEK1-CHS-01‘ -LoginType ‘PlainTextLogin‘
[PS] C:\Windows\system32>Set-PopSettings -Server ‘PEK1-CHS-02‘ -LoginType ‘PlainTextLogin‘

调整IMAP4身份验证为“纯文本登录”,命令如下:
[PS] C:\Windows\system32>Set-ImapSettings -Server ‘PEK1-CHS-01‘ -LoginType ‘PlainTextLogin‘
[PS] C:\Windows\system32>Set-ImapSettings -Server ‘PEK1-CHS-02‘ -LoginType ‘PlainTextLogin‘

时间: 2024-10-08 09:04:25

Exchange Server 2010 全新部署篇九:CAS&HUB中客户端访问功能配置篇的相关文章

Exchange Server 2010 全新部署篇五:安装PEK1-CHS-01客户端访问及集线器传输角色

1.服务器基本配置 NLB_IP地址: HearBeat_IP地址 注意:需要加域哦. 2.安装先决性条件 PS C:\Windows\system32> Import-Module servermanager   PS C:\Windows\system32> Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lg

Exchange Server 2010 全新部署篇六:安装PEK1-CHS-02客户端访问及集线器传输角色

1.服务器基本配置 NLB_IP地址: HearBeat_IP HostName 2.安装先决性条件 PS C:\Windows\system32> Import-Module servermanager PS C:\Windows\system32> Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mg

Exchange Server 2010 全新部署篇十:在PEK1-MBX-01上安装邮箱服务器角色

1.服务器基本配置: MAIP_NetWork IP地址信息 Copy_NetWork_IP地址信息 计算机名: 2.安装功能性组件 PS C:\Windows\system32> Import-Module servermanager PS C:\Windows\system32> Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net

Exchange Server 2010 全新部署篇十一:在PEK1-MBX-02上安装邮箱服务器角色

1.服务器基本配置 MAIP_NetWork COPY_NetWork HostName 2.安装功能性组件 PS C:\Windows\system32> Import-Module servermanager PS C:\Windows\system32> Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgc

Exchange Server 2010 全新部署篇七:配置CAS&HUB服务器NLB功能

1.启用NLB功能 登录PEK1-CHS-01及PEK1-CHS-02服务器执行如下命令安装NLB功能模块,命令如下: PS C:\Windows\system32> Import-Module servermanager PS C:\Windows\system32> Add-WindowsFeature NLB 2.配置NLB功能 在PEK1-CHS-01服务器上,运行如下命令 将PEK1-CHS-02加入NLB群集

Exchange Server 2010 全新部署篇八:CAS&HUB中集线器配置部分

新建接收域DouBi.Ren,命令如下: new-AcceptedDomain -Name 'DouBi.Ren' -DomainName 'DouBi.Ren' -DomainType 'Authoritative' 新建电子邮件地址策略,增加DouBi.Ren地址格式,命令如下: new-EmailAddressPolicy -Name 'DouBi.Ren' -RecipientContainer 'DoubiOA.Ren' -IncludedRecipients 'AllRecipien

Exchange Server 2010 全新部署篇一:新建第一台主域控制器

IP地址信息: 主机名: 新建域控制器: 1.运行Dcpromo,启动域控安装程序 2.执行如下步骤完成相关安装: 3.在下图所示页面中,单击"下一步"按钮: 4.在下图所示页面中,勾选"在新林中新建域",单击"下一步"按钮: 5.设置FQDN名,单击"下一步"按钮: 6.在下图所示页面中,设置林功能级加为Windows Server 2008 r2,单击"下一步"按钮: 7.在下图所示页面中,单击&quo

Exchange Server 2010 全新部署篇十二:邮箱服务器角色功能性配置

1.获取当前数据库信息,命令如下: [PS] C:\Windows\system32>Get-MailboxDatabase Name                           Server          Recovery        ReplicationType ----                           ------          --------        --------------- Mailbox Database 0370393930  

Exchange Server 2010 全新部署篇二:新建第二台辅助域控制器

IP地址信息: 加域: 1.在下图所示运行框中,输入dcpromo,单击"确定"按钮. 2.在下图所示页面中,勾选"使用调用级模式安装",单击"下一步"按钮. 3.在下图所示页面中,单击"下一步"按钮. 4.勾选如下图所示项,单击"下一步"按钮. 5.在下图所示页面中,单击下一步按钮. 6.在下图所示页面中,单击"下一步"按钮. 7.在下图所示页面中,单击"下一步"按