网站首页 - 招生考试 - 复习资料 - 男生 - 女生 - 文学 - 创业 - 毕业论文 - 人才就业 - 家教 - 性教育 - 招聘会- 留学 - 校园 - 大学生论坛 - 高校 - 范文
自考群:11172260
考研群:32269935
专接本:17855970
  河北大学生网 >> 电脑学院 >> 服务器技术 >> Exchange >> 正文
河北考试论坛

确保 Exchange 通信的安全二

http://www.hbdxs.com 2006-8-18 13:46:49 来源:网络收集 点击

为您的 OWA 前端服务器申请证书

 

注意:下面的步骤假设您的环境中已经安装了一个 CA

 

1.启动您的 OWA 前端服务器上的“Internet 服务管理器”。

 

2.右键单击“默认网站”,然后单击“属性”。

 

3.单击“目录安全”选项卡,然后单击“服务器证书”。

 

4.单击“下一步”。单击“新建证书”,然后单击“下一步”。

 

5.单击“立即向联机证书颁发机构发送请求”选项按钮,然后单击“下一步”。

 

6.在“名称”字段中,键入一个名称,然后单击“下一步”。

 

7.在“组织”字段中,键入您组织的名称。

 

8.在“组织单位”字段中,键入您的组织单位名称,然后单击“下一步”。

 

9.在“公用名”字段中,键入您的 OWA 前端服务器的 FQDN,然后单击“下一步”。

 

10.键入省、市信息,然后单击“下一步”。

 

11.在“证书颁发机构”下拉列表框中,验证是否选中了您的证书颁发机构,然后单击“下一步”。

 

12.单击“下一步”提交该请求,然后单击“完成”完成该向导。

 

13.在“目录安全”选项卡上,“安全通信”组框中,单击“编辑”。

 

14.选择“需要安全通道 (SSL)”,选择“需要 128 位加密”,然后单击“确定”。

 

15.在“目录安全”选项卡上,“匿名访问和授权控制”组框中,单击“编辑”。

 

16.选择“基本身份验证(明文发送密码)”,然后单击“是”确认警告。

 

17.取消选中所有其他选项,然后单击“确定”。

 

18.单击“确定”。

 

19.单击“确定”关闭“继承覆盖”对话框,然后关闭“Internet 服务管理器”。

 

注意:公用名是 OWA 服务器的 FQDN,因为此名称与 ISA 服务器上的“OWA 发布规则属性”相匹配。在发布过程中,ISA 服务器会检查 OWA Web 证书的有效性,以及证书信任链验证和证书过期日期。

 

OWA 前端服务器和后端 Exchange 服务器之间的加密

 

您不能使用 SSL OWA 前端服务器和后端服务器之间的数据进行加密。但是,如果前端服务器和后端服务器均运行 Windows 2000,可以使用 IPSec 进行这种加密。IPSec 的优点是比 SSL 运行速度快很多。

 

注意:为了提高 IPSec 的性能,减少它的开销,应当考虑使用专门的网络适配器来分担 IPSec 处理。

 

IPSec 使您能够控制该网络适配器接受哪些协议,阻止或允许一些端口以及对其他端口进行加密。对于前端/后端服务器通信,您需要确保端口 80 是加密的。

 

IPSec 是通过在 Windows 2000 组策略中定义的 IPSec 策略来控制的。

 

1. IPSec 策略设置

策略 设置
OWA 前端

端口 80 出站 – 加密
端口 80 入站 – 阻止

后端 端口 80 入站 – 加密

 

可以阻止来自前端服务器的入站请求,因为该前端服务器发起了与后端服务器的所有通信。阻止这些请求可以避免意外以明文形式传输用户凭据,并且可以将前端服务器上缓冲区溢出的危险降到最低。

 

创建 OWA 前端服务器 IPSec 策略

 

要创建和配置的第一个策略是用于 OWA 前端服务器的。

 

创建出站 TCP 80 筛选器

 

1.启动“Active Directory 用户和计算机”。

 

2.展开“成员服务器”,展开“应用程序服务器”,然后展开 Exchange 2000

 

3.右键单击“OWA 前端服务器”OU,然后单击“属性”。

 

4.单击“组策略”选项卡。

 

5.选择“OWA 前端增量”GPO

 

6.单击“编辑”。

 

7.展开“Windows 设置”,“安全设置”,然后右键单击“Active Directory 上的 IP 安全策略”。

 

8.单击“管理 IP 筛选器表和筛选器操作”。

 

9.单击“添加”。

 

10.在“名称”框中,键入 Outbound TCP 80 OWA FE

 

11.在“说明”框中,键入“此筛选器匹配 OWA 前端服务器上的出站 TCP 80 通信”。

 

12.单击“添加”,然后单击“下一步”。

 

13.在“源地址”下拉列表框中,验证是否显示了“我的 IP 地址”,然后单击“下一步”。

 

14.在“目标地址”下拉列表框中,验证是否显示了“任何 IP 地址”,然后单击“下一步”。

 

15.在“选择协议类型”下拉列表框中,选择 TCP,然后单击“下一步”。

 

16.在“设置 IP 协议端口”中,验证是否选中了“从任何端口”,然后选中“到此端口”,并键入 80

 

17.单击“下一步”,然后单击“完成”。

 

18.单击“关闭”关闭“IP 筛选器列表”窗口。

 

创建入站 TCP 80 筛选器

 

1.单击“添加”。

 

2.在“名称”框中,键入 Inbound TCP 80 OWA FE

 

3.在“说明”框中,键入“此筛选器匹配 OWA 前端服务器上的入站 TCP 80 通信”。

 

4.单击“添加”,然后单击“下一步”。

 

5.在“源地址”下拉列表中,选择“任何 IP 地址”,然后单击“下一步”。

 

6.在“目标地址”下拉列表框中,选择“我的 IP 地址”,然后单击“下一步”。

 

7.在“选择协议类型”下拉列表框中,选择 TCP,然后单击“下一步”。

 

8.在“设置 IP 协议端口”中,验证是否选中了“从任何端口”,选择“到此端口”,然后键入 80

 

9.单击“下一步”,然后单击“完成”。

 

10.单击“关闭”。

 

11.单击“关闭”。

 

创建与入站 TCP 端口 80 筛选器一起使用的阻止操作

 

1.从“组策略”窗口,右键单击“Active Directory 上的 IP 安全策略”,然后选择“管理 IP 筛选器列表和筛选器操作”。

 

2.单击“管理筛选器操作”选项卡。

 

3.单击“添加”,然后单击“下一步”。

 

4.在“名称”框中,键入 Block,然后单击“下一步”。

 

5.选择“阻止”,单击“下一步”。

 

6.单击“完成”。

 

创建与出站 TCP 端口 80 筛选器一起使用的加密操作

 

1.单击“管理筛选器操作”选项卡。

 

2.单击“添加”,然后单击“下一步”。

 

3.在“名称”框中,键入 Encrypt,然后单击“下一步”。

 

4.选择“协商安全”,单击“下一步”。

 

5.选择“不与不支持 IPsec 的计算机通信”,然后单击“下一步”。

 

6.验证是否选中了“高(封装的安全有效负载)”,然后单击“下一步”。

 

7.单击“编辑属性”,然后单击“完成”。

 

8.单击“添加”。

 

9.选择“自定义(用于高级用户)”,然后单击“设置”。

 

10.验证是否只选择了“数据完整性和加密(ESP)”。

 

11.在“加密算法”中,选择 3DES

 

12.单击“确定”。

 

13.单击“确定”。

 

14.选择“自定义”,然后单击“上移”。

 

15.单击“确定”。

 

16.单击“关闭”。

服务器应用:用typsoft ftp建FTP站点2(图)…
SOHO族安全建议之保证上传服务器安全一
SOHO族安全建议之保证上传服务器安全二
怎样配置具有SSL保护的FTP服务器

  精彩推荐           [图话校园] [男生宿舍] [女生宿舍] [青春隐私] [帅哥靓妹]

高校代写论文成风 如何遏制研究生有

大二女生曝光激情照 称是美好回忆(…

劣质人造处女膜可致终身不育

教育部发布2008年第1号留学预警 慎

青春·校园

大二女生曝光激情照 称是美好回忆(图)…

为什么校园都是晃动的大腿 湖大男生抗议…

美女,你的裙子可以往下拽点吗?

校花干得土得掉渣的事
热门新闻
 “90后”富家女网上显摆私生活 零花钱成捆秀
 准大学生狂玩还是充电
 "全国校园新趋势" 美国大学流行男女同寝室
 高校代写论文成风 如何遏制研究生有偿论文现象?
 不属劳动法保护对象 大学生暑期打工遇维权真空
 2008省直事业单位招聘考试时间顺延至10月19日
 买一份盖好章的社会实践报告
 大学生假期求职应提防黑职介 职介需具备三证
 富翁校园征婚:炫富还是寻爱?
 宽容看待女大学生热衷嫁“豪门”
性教育
 不知和未来室友怎样相处 准大学生上网求良方
 性教育课小女生不敢提问的尴尬说明了什么?
 广州大学生性观念抽样调查出炉 近半不介意贞操
 早期性行为和缺乏性教育危及肯尼亚青少年
 成人漫画取材青春期性话题 读者青睐家长担忧
 高校开性健康课受学生欢迎 1小时名额即报满
 劣质人造处女膜可致终身不育
 为什么我觉得自己在公司是可有可无的?
 浙大“婚前守贞”培训全记录
 女大学生性教育读本疯传,校方在哪
关于本站 | 服务声明 | SITEMAP | 联系方式 | 广告服务 | 网站地图 | 友情链接 |
本站所刊资料部分为网上收集,如果确实侵犯了您的版权,请通知我们。
版权所有:河北大学生网 邮件:
备案编号:冀ICP备06003390
命运 天使 日不落 丁香花 拉拉爱 手机之家 自由飞翔 非主流音乐 做你的爱人 感动天感到地 最后一次的温柔 遇上你是我的缘 断点 下辈子不做女人 会有天使替我爱你
放生 彩虹 校园网 舍不得 不值得 你的承诺 老人与海 等爱的玫瑰 会呼吸的痛 玫瑰花的葬礼 怎么会狠心伤害我 听着情歌流眼泪 流行音乐 有没有人告诉你 歌曲 葬爱
白狐 光荣 摇啊摇 换换爱 坏女人 为你写诗 好听的歌 爱死了昨天 外滩十八号 北极星的眼泪 爱上你是我的错 不要在我寂寞的时候说爱我 迅雷影视 单身情歌 新不了情
红日 火花 有缘人 女人花 青花瓷 边做边爱 电子杂志 依然在一起 一定要爱你 对不起我爱你 我爱你你却爱着他 做我老婆好不好 左眼皮跳跳 大海 123木头人 天使的翅膀
承诺 左边 爱转角 大悲咒 小乌龟 擦肩而过 河北大学 爱在离别时 范跑跑之歌 我是真的爱你 找个好人就嫁了吧 爱情里没有谁对谁错 MP3 音乐在线 爱上你是一个错 星星