Outlook通过RPC或RPC over HTTPS访问Exchane邮箱

简介:
邮箱的访问方式:
A   用 Outlook 作客户端软件    通过 RPC/RPC Over HTTPS 访问
B   用 IE 作客户端软件     通过 HTTP/HTTPS 访问
C   用 Outlook Express 作客户端软件    通过 SMTP/POP3 访问
D   用 Outlook Express 作客户端软件    通过 IMAP 访问
E   通过 EXIFS 访问
 
今天我们使用 Out look 通过 RPC 或 RPC over HTTPS 访问 Exchange 邮箱
试验拓扑图:
一. Out look 通过 RPC 访问 Exchange 邮箱
上篇文章中我们已经配置好了邮箱,并且可以互相通信,那么他们通信是通过什么呢,右击右下角的 out look 图标,点击连接状态
如下图所示, out look 和 Exchange 服务器是通过 RPC 连接的
二. Out look 通过 rpc over https 访问 Exchange 邮箱
1.Exchane 服务器安装 http 代理 rpc 。
让 Exchange 服务器有能力对封装在 HTTP 包内的 RPC 数据包进行解封装,将其还原为 RPC 数据包。我们在 Exchange 服务器上,打开控制面板-添加或删除程序-添加 / 删除 Windows 组件,找到网络服务组件,点击详细信息,选择安装“ HTTP 代理上的 RPC ”,如下图所示
安装了“ HTTP 代理上的 RPC ”后,在 IIS 的默认 web 站点中多出一个虚拟目录 RPC 。 客户机将 RPC 包封装为 HTTP 格式,然后加密后发送到服务器的 RPC 虚拟目录下
2. 配置 http 代理 rpc
。“ HTTP 代理上的 RPC ”可以将封装在 HTTP 包内的 RPC 数据解封装出来,但对 HTTP 包内的 RPC 数据包有端口限制,默认情况下,只允许 RPC 数据包的端口范围在 100-5000 。 Exchange 服务器使用的 RPC 服务使用的常用端口有 6001 , 6002 , 6004 等,都超出了 100-5000 的范围,所以我们要对“ HTTP 代理上的 RPC ”进行配置,让它将 RPC 端口扩大一些,我们将其更改为 100-7000 。注意计算机名必须是完全合格域名
3. 创建证书服务器
在 Florence 上,先确认 IIS 组件已经安装,然后打开控制面板-添加或删除程序-添加 / 删除 Windows 组件,勾选“证书服务”
创建一个企业根
公用名称为 ITETCA
输入证书数据库    数据库日志和配置信息的位置
CA 服务器创建完成后,运行 gpupdate /force 强制刷新策略确保 Firenze 和 Istanbul 信任 Florence 颁发的证书
4.Exchange 服务器申请证书。
打开管理工具中的 Internet 信息服务( IIS )管理器,右键点击默认网站,选择属性-目录安全性,如下图所示。点击服务器证书
证书向导,下一步
选择新建证书
立即将证书请求发送到联机证书颁发机构
输入证书名称和密钥长度
单位信息
站点公用名称,必须是完全合格域名
填写地理信息
SSL 端口,使用默认
选择证书颁发机构
提交证书请求
证书申请完成
查看证书
5. 配置 IIS 身份验证方式
打开管理工具- Internet 信息服务( IIS )管理器-默认网站- RPC -属性-目录安全性,如下图,在身份验证和访问控制上选择“编辑”
选择基本身份验证
6. 配置客户机上的 out look
最后,我们应该来更改客户机的 Outlook 配置了,我们要让 Outlook 把 RPC 包封装成 HTTP 格式。在 Istanbul 上,打开控制面板-邮件-电子邮件账号,如下图所示,选择“查看或更改现有电子邮件账户”
选择更改
点击其他设置
切换到连接选项卡,勾选使用 HTTP 连接到我的 Exchange 邮箱。进入 Exchange 代理服务器设置
Exchange 服务器必须填写完全合格域名, firennze.exchtest.com. 选择无论是在快速还是慢速网络中都使用 http 连接。身份验证选择基本身份验证
更改完配置后,启动 Out look 进入邮箱
点击右下角的 out look 图标,查看连接状态。如下图所示,连接使用的是 HTTPS 。 Ok ,试验成功!









本文转自 范琳琳 51CTO博客,原文链接:http://blog.51cto.com/fanlinlin/116913,如需转载请自行联系原作者
目录
相关文章
|
XML JSON API
识别这些API接口定义(http,https,api,RPC,webservice,Restful api ,OpenAPI)
本内容介绍了API相关的术语分类,包括传输协议(HTTP/HTTPS)、接口风格(RESTful、WebService、RPC)及开放程度(API、OpenAPI),帮助理解各类API的特点与应用场景。
|
运维 网络协议 安全
为什么经过IPSec隧道后HTTPS会访问不通?一次隧道环境下的实战分析
本文介绍了一个典型的 HTTPS 无法访问问题的排查过程。问题表现为 HTTP 正常而 HTTPS 无法打开,最终发现是由于 MTU 设置不当导致报文被丢弃。HTTPS 因禁止分片,对 MTU 更敏感。解决方案包括调整 MSS 或中间设备干预。
|
数据采集 Web App开发 iOS开发
解决Python爬虫访问HTTPS资源时Cookie超时问题
解决Python爬虫访问HTTPS资源时Cookie超时问题
|
安全 网络协议 网络安全
只有IP地址没有域名,如何实现HTTPS访问?
在仅有IP地址而无域名的情况下,实现HTTPS访问并非不可能。主要挑战包括证书颁发机构(CA)对IP地址的支持有限及浏览器兼容性问题。解决方案有:1) 搭建私有CA为内部IP地址颁发证书;2) 使用支持IP地址的公共CA服务。选择合适的方案需根据需求权衡。具体步骤包括选择证书类型、生成CSR文件、提交并完成验证、安装SSL证书和配置强制HTTPS访问。确保IP地址稳定,并定期维护安全性。 **申请优惠**:访问JoySSL官网并填写注册码“230907”可优惠申请IP地址证书。
3256 5
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问
|
应用服务中间件 Linux 网络安全
nginx安装部署ssl证书,同时支持http与https方式访问
为了使HTTP服务支持HTTPS访问,需生成并安装SSL证书,并确保Nginx支持SSL模块。首先,在`/usr/local/nginx`目录下生成RSA密钥、证书申请文件及自签名证书。接着,确认Nginx已安装SSL模块,若未安装则重新编译Nginx加入该模块。最后,编辑`nginx.conf`配置文件,启用并配置HTTPS服务器部分,指定证书路径和监听端口(如20000),保存后重启Nginx完成部署。
5635 8
|
安全 网络安全 数据安全/隐私保护
政务内网实现https访问教程
政务内网实现HTTPS访问需经过多个步骤:了解HTTPS原理,选择并申请适合的SSL证书,配置SSL证书至服务器,设置端口映射与访问控制,测试验证HTTPS访问功能,注意证书安全性和兼容性,定期备份与恢复。这些措施确保了数据传输的安全性,提升了政务服务的效率与安全性。
|
Web App开发 算法 应用服务中间件
nginx开启局域网https访问
【10月更文挑战第22天】为了调试WebRTC功能,需要在局域网内搭建HTTPS协议。具体步骤包括:在已部署Nginx和安装OpenSSL的环境中生成私钥、证书签名请求和自签名证书;将生成的文件放置到Nginx的证书目录并修改Nginx配置文件,最后重启Nginx服务。注意,自签名证书不受第三方机构认可,如需正式使用,需向CA申请签名。
1577 2
|
安全 网络安全 数据安全/隐私保护
内网IP地址实现HTTPS加密访问教程
在内网环境中,为确保数据传输的安全性,绑定SSL证书搭建HTTPS服务器至关重要。本文介绍了内网IP地址的前期准备、申请SSL证书的步骤以及客户端配置方法。具体包括选择合适的CA、注册账号、提交申请、下载证书,并在客户端导入根证书,确保通信数据的安全加密。推荐使用JoySSL提供的技术解决方案,确保内网设备通信安全。
内网IP地址实现HTTPS加密访问教程
|
存储 网络安全 对象存储
缺乏中间证书导致通过HTTPS协议访问OSS异常
【10月更文挑战第4天】缺乏中间证书导致通过HTTPS协议访问OSS异常
1584 4