从Exchange 通往Office 365系列(十一)发布OWA及Exchange ActiveSync

我们需要将在反向代理上将Exchange发布出去才可以接收公网的邮件,或者是在外网登陆owa,这需要首先在路由器上设置端口映射,将Exchange需要用到的端口映射到TMG服务器上,然后由TMG转发给CAS或者是edge,需要发布的包括25、443、587等等,映射到TMG之后,需要在TMG上发布Exchange,包括smtp、owa、ActiveSync、Outlook Anywhere等,如果不发布Smtp的话客户端是无法收到邮件的。

首先先发布OWA,owa默认访问443端口,所以我们只要把HTTPS发布出去就可以了,发布方式可以有两种一种是HTTP隧道模式,一种是HTTP桥接模式,区别是桥接模式更安全,并且能解析邮件内容,隧道模式只是单纯转发,这里采用的是桥接模式。

通过桥接模式发布OWA需要保证TMG信任企业CA并将带有私钥的Exchange证书导入到TMG中,这是为了去解析加密的邮件内容。

导入证书的过程没太多难度,因为之前已经有导出来的证书了,直接拿那个导入就可以了,TMG因为加了域所以肯定是信任CA的,也能够解析域名,前提条件都已经满足了,我们直接开始发布OWA,顺便说一下,发布ActiveSync和发布OWA方法和操作基本是完全一致的,因此就不单独发一篇文章了,文章里会说发布OWA和发布ActiveSync在哪个地方会有区别,首先来看发布OWA的方法

1.首先登录到TMG中,新建防火墙策略,选择Exchange web 客户端访问发布规则

2.输入规则名称

3.选择Exchange版本,这里就选2010就好了,因为没有2013,但是基本没区别,然后勾选OWA,这个基本就是发布OWA和发布ActiveSync的区别

4.直接下一步

5.使用SSL连接到发布的web服务器或服务器场

6.输入内部站点名称,然后在下边输入CAS的NLB地址

7.接受的域名这里输入外网的域名

8.新建web侦听器

9.输入web侦听器名称

10.这里下一步

11.侦听地址这里选择外部

12.证书就直接选择之前Exchange的证书

13.无身份验证

14.下一步

15.Web侦听器创建完成

16.回到之前的向导,下一步

17.选择无委派

18.针对所有用户生效

19.完成

20.这时候输入外网地址就可以访问owa了,当然这是要在外网的DNS上设置MX记录和A记录的

21.在新建规则那里如果选ActiveSync的话发布的就是Exchange ActiveSync,其实区别就在于虚拟目录不同而已。发布完Exchange ActiveSync之后就可以用手机连接Exchange了,下边是效果

好了,这就是在TMG上发布Exchange ActiveSync和OWA的过程了

时间: 2024-12-13 15:47:29

从Exchange 通往Office 365系列(十一)发布OWA及Exchange ActiveSync的相关文章

从Exchange 通往Office 365系列(二)Office 365简介

学习总是要有一个循序渐进的过程的,Office 365作为微软推出的一项重要的公有云服务,在微软现在越来越明显的云优先的战略中无疑是占据非常重要的地位的.但是365在国内的推广其实力度一直不是很大,微软最早推出Office 365其实是在2011年左右了,但是国内因为各种各样的原因一直到去年才正式上线,Office 365其实在全球可以分为两个版本: 两个版本: 一个是国际版的Office 365,数据中心分布在全球各地,在亚洲应该是在香港和新加坡 另外一个是中国版的Office 365,运营是

从Exchange 通往Office 365系列(二十三)发布web应用程序

最近时间有一点点小忙,有几天没更新博客了,今天来继续我们之前的Office 365之旅,上次已经配置完成了adfs代理,下边来发布web应用程序,这些基本都比较简单了,配置ADFS主要是为了实现单点登录做准备 1.打开远程访问管理控制台,点击发布 2.下一步 3.选择ADFS 4.选择Office 365 5.输入内外网地址,名称等信息 6.点击发布 7.发布完成 基本上我们的准备工作就到这里了,接下来就要开始来配置单点登录了

从Exchange 通往Office 365系列(十三)公网DNS解析

到现在为止,基本上Exchange Server 2013的安装及配置就差不多了,如果顺利的话现在应该已经能够在内网正常收发邮件了,也应该能够向外网发送邮件,但是肯定是不能从外网收邮件的,这是因为如果想要接收邮件我们需要有一个自己的域名,这个域名能够在公网进行正常的解析,这样才能找到我们的Exchange服务器,而且我们还必须要有一个公网的IP地址 想要让Exchange收发来自公网的邮件,首先一个域名是必须的,我们这里是mxyo365.com,这是在新网买的域名,配置完Exchange之后,我

从Exchange 通往Office 365系列(二十五)混合部署概述

前期的准备都完成后,接下来我们就可以来配置混合部署了,首先先来了解下什么是混合部署 本地Exchange可以选择直接迁移到Office 365中,也可以选择配置为混合部署的模式,配置混合部署的模式可以有以下一些好处 内部部署组织与 Exchange Online 组织之间的安全邮件路由. 使用共享域命名空间的邮件路由.例如,内部部署与 Exchange Online 组织都使用 @contoso.com SMTP 域. 统一全局地址列表 (GAL),也称为"共享地址簿". 内部部署组织

从Exchange 通往Office 365系列(十九)迁移方法简介

如果想将一个其他平台的邮件服务器迁移到Office 365中,根据不同的场景可以有几种不同的迁移方式,基本可以分为以下几种     #IMAP迁移     #PST迁移     #暂存Exchange迁移(SEM)     #直接转换Exchange迁移(CEM)     #远程移动迁移(混合部署) 以下是一些详细的介绍 IMAP迁移 在 IMAP 迁移中,IMAP 邮件系统上的用户邮箱内容被迁移到 Exchange Online 邮箱. 下面是使用 IMAP 迁移的一些要求和注意事项: l 

从Exchange 通往Office 365系列(二十)PST迁移测试

除了使用Exchange Online的向导迁移之外,还有一种迁移的方式是使用PST文件迁移,首先在客户端上将数据导出成PST文件,然后在Office 365中创建账户,生成电子邮件地址,之后通过Outlook连接到生成的Office 365账户,将PST文件导入到Office 365账户中,完成迁移,全部迁移完成之后,添加公司域名,将MX记录指向Office 365,这种方法的好处就是不需要公网证书同时也可以迁移日历.联系人.任务等. 下边来看一下具体实施的步骤 1.首先使用Outlook登录

从Exchange 通往Office 365系列(十八)通过csv文件批量创建用户

之前已经讲过在Office 365中创建用户一种方法是通过活动目录同步工具将本地AD同步到Office 365中,其实这也就是同步到Office 365后台的Windows Azure中,这是在企业已经有本地的AD架构之后的做法,如果小型机构可能内部并没有AD的架构,那么这时候可以通过csv格式的文件在Office 365中直接创建用户,之前已经讲过如何通过活动目录同步工具将本地AD同步到Office 365中,想看的可以去看一下http://mxyit.blog.51cto.com/43088

从Exchange 通往Office 365系列(二十六)配置混合部署

之前的步骤都已经完成后,下边就可以来开始配置混合部署了,登陆到本地Exchange的ECP中 PS:因为Office 365的混合部署都是需要公网证书的,之前的环境太大了,要正常使用的话需要购买的证书域名很多,因此之后的实验都是在一个简单环境里完成的.采用的是All in One的设计,前后端都在一台服务器上,这样公网证书只需要绑定一个域名就可以了,可以使用www.startssl.com申请一张免费的绑定一个SAN的公网证书.配置混合部署最好打上最新的补丁,据说SP1会有一些bug 证书申请教

从Exchange 通往Office 365系列(十七)通过活动目录同步创建用户

添加完域名之后我们来看如何在Office 365上创建用户,创建用户的方法可以分为三种 1.手动创建 2.通过活动目录同步工具从本地AD中同步过来 3.通过CSV文件批量创建 手动同步自不用说,通过CSV文件创建下一节中会讲到,现在我们来看如何通过活动目录同步工具DirSync来统一将域内的用户同步和OU等信息过来.首先要确定的是这是一个单向的同步,也就是只能从本地的AD同步到Office 365中,同步到Office 365中后我们可以在本地AD中进行正常的用户管理,这些更改都将会同步到Off