13Exchange Server 2010跨站点部署-证书配置

6、证书配置

6.1 申请证书并分配第一台

点击新建Exchange证书

输入证书的友好名称,点击下一步

默认下一步

根据需求配置,下一步

这里因为后续要在上海分支机构添加两台Exchange,这里加入了上海站点中的CAS,并设定mail.robin.com为公用名称

输入组织和位置,以及请求文件保存路径,点击下一步

点击新建

点击完成,完成请求文件的生成

使用记事本打开,全选复制

打开证书申请页面,点击申请证书

高级证书申请

点击如下选项

把刚才复制的请求文件内容粘贴到编码框中,然后证书模板选择Web服务器,点击提交

点击下载证书

保存到桌面

开始分配证书给第一台CAS

点击完成搁置请求

点击完成

将证书分配给服务

这里只能选择EX01,不能选择EX02,因为刚才的证书是通过EX01进行申请的,是不包括EX02的指纹信息的,这里因为偷懒选了EX02,才导致后面的错误

分配给如下服务,因为本实验中,未使用到UM,点击下一步

点击分配

点击全是

EX02从EX01导出证书后重新分配,点击完成

6.2 导出证书分配其它CAS

EX01服务器申请并分配好证书后,我们可以进行导入分配给其它的CAS服务器,例如EX02服务器以及后续上海站点中的CAS服务器EX05,还有假如企业中使用TMG进行桥接模式进行发布Exchange的时候,也是需要使用到此证书的。

下面开始导出证书,点击到导出Exchange证书

保存到桌桌面,并输入导出密钥密码

点击完成

将导出的证书分配给EX02服务器,点击导入Exchange证书

选择刚才导出的证书,并输入刚才设定的私钥密码,点击下一步

默认下一步

点击导入

点击完成

同样将证书分配给服务

点击下一步

选择如下服务

点击分配

点击全是

点击完成

登陆OWA,不会有先前的自签名的证书错误提示了

时间: 2024-10-19 07:23:50

13Exchange Server 2010跨站点部署-证书配置的相关文章

24Exchange Server 2010跨站点部署-公网发布443&25端口

12.3 TMG公网发布 12.3.1 发布443端口 TMG安装部署这里就不介绍,关于TMG发布Exchange有两种方式,一种就是桥接模式Bridge,一种就是隧道模式Tunnel,这里采用隧道模式,模拟传统的硬件防火墙,新建一条非Web服务器协议发布规则 输入规则名称 输入NLB群集的IP地址 点击新建 输入新建协议的名称 点击新建 定义一个入栈的443的TCP协议类型 点击下一步 否,点击下一步 点击完成 点击下一步 选择侦听外部IP地址 点击完成,完成规则创建 应用规则,TMG一般20

Exchange Server 2010跨站点部署以及升级到Exchange Server 2013博文目录--持续更新

本博文提供Exchange Server 2010跨站点部署以及升级到Exchange Server 2013博文目录 01Exchange Server 2010跨站点部署-环境介绍 http://winteragain.blog.51cto.com/1436066/1661536 后续会持续更新新博文目录

28Exchange Server 2010跨站点部署-客户访问协议

15.再谈Exchange2010客户端访问几个协议 15.1 OWA (OUTLOOK WEB APP) 在Exchange早期版本中称为Outlook Web Access ,在 Exchange 2010 中经过重新设计.在外观.功能上都有所改进,并且提高了可用性.例如:在 Exchange 2010 中,可以使用 Outlook Web App 邮箱策略控制用户对 Outlook Web App 中功能的访问权限:几乎可以将 Outlook Web App 和 Exchange 控制面板

19Exchange Server 2010跨站点部署-分支机构部署Exchange

11.分支机构Exchange部署 11.1 SH站点部署CAS,HUB 安装必备组件 安装FilterPack 2010 以及2010 sp1 设定服务为自动启动 sc config nettcpportsharing start= auto 下面开始上海站点的CAS和HUB 这里需要注意,不能指定External URL,因为上海分支机构对外右键是通过总部代理接受和发送的 命令如下: Setup /m:install /r:c,h 开始检查并安装 在这里我犯了个错误,可以看到在安装上海分支机

17Exchange Server 2010跨站点部署-AD站点规划部署

10.AD站点部署 10.1 创建站点 默认情况下,创建第一个AD的时候,会自动生成一个名为Default-First-Site-Name的站点,如下图所示 为了便于后续的管理,我这里更改默认的站点名称为GZ-Site 之前在讲到配置CAS Array的时候,已经提到,站点关联到阵列后,以后更新重命名站点,阵列内容也会更新 使用Get-ClientAccessArray查看当前阵列所对定的站点信息,可以看到更新到了GZ-Site 下面新增一个站点,使用dssite.msc命令或者在管理工具中打开

16Exchange Server 2010跨站点部署-内部客户端访问配置

9.内部客户端访问 9.1 OWA方式访问 OWA的访问默认情况下是使用的HTTPS协议.也可以手动改为允许使用HTTP协议访问,基于安全性考虑,建议使用HTTPS.Exchange典型安装完成后即可以在内部直接使用Exchange OWA功能. 可以在这里修改SSL设置 取消要求SSL即可使用HTTP访问,这里不作测试 9.2 Outlook MAPI方式访问 如果是环境允许,强烈建议使用MAPI来访问邮箱,使用MAPI需要用到outlook客户端,在域环境下MAPI模式访问邮箱能够提高更大的

20Exchange Server 2010跨站点部署-分支机构CAS配置

11.4 分支机构CAS配置 11.4.1 OWA配置 右键打开属性 在常规选项卡下,外部URL处保留为空 身份验证设置为集成的Windows身份验证 在弹出的警告框中,点击确定即可 11.4.2 ECP配置 右键属性 同样保留外部URL处为空 身份验证配置为集成的Windows身份验证,点击应用à确定 11.4.3 ActiveSync配置 配置Microsoft Server ActiveSync,右键属性 Microsoft-Server-ActiveSync配置如下 配置脱机通讯簿分发

10Exchange Server 2010跨站点部署-配置CAS Array

4.2 配置CAS Array 对于每台已经安装Exchange角色服务器,建议启用远程PS,命令如下: Enable-PsRemoting –Force 开始新建CAS阵列,创建客户端访问服务器阵列使用Exchange PowerShell命令.定义客户端访问服务器阵列名称,并且定义应用于哪个站点,并且捆绑使用统一接口,这里一般使用负载群集对外的FQDN.该命令成功运行之后,AD站点中的所有Exchange客户端访问服务器将会自动加入该阵列,注意是针对该站点中的所有客户端访问服务器. 命令格式

06Exchange Server 2010跨站点部署-Mailbox网卡配置

3.6 邮箱服务器网卡配置 后端我们需要做高可用,DAG,那么需要用到MAPI网络和心跳网络,我这里重命名为MAPI代表MAPI网络,Copy代表心跳网络 心跳网卡只配置IP地址和子网掩码,不配置网关 点击"高级" DNS配置如下 WINS配置如下 点击"高级" 调整网卡顺序如下