Outlook通过RPC Over HTTPS访问邮箱

简介:
Outlook 通过 RPC Over  HTTPS 访问邮箱

简单介绍一下实验环境, florence 为域控制器,建了一个名叫 exchtest.com 的域, dns 就是自己, Berlin 为 exchange 服务器,并打上了 sp2 补丁

大致可以分为这么几个步骤

在 Berlin 上开始设置,添加删除程序,添加删除 windows 组件,找到网络服务,勾选 http 代理 rpc ,下一步,挂上镜像,等待,完成。

对刚创建的 rpc 服务进行配置,在 Berlin 上开始,运行,键入 regedit ,确定,打开注册表编辑器,在编辑下,查找, 100-5000 ,(本人就觉得那个路径没必要去记,只需记住关键词就行了, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy\ValidPorts )将键值从原来的  BERLIN : 100-5000 修改为 BERLIN.EXCHTEST.COM : 100-7000 。 100-7000 用完全合格域名,没有什么特别,只是老师说可能用户有来自广域网的所以才用完全合格域名的

下一步,申请证书,在 florence 上打开开始 - 设置 - 控制面板 - 添加删除 windows 组建 - 选择证书服务 - 详细信息 - 勾选证书服务 ca- 弹出一个说计算机名和域名不能更改的对话框不必理会,确定即可,确定 - 下一步 - 默认的企业根 ca 即可下一步 - 在此 ca 的公用名称中输入你可以识别的名字如 itetca- 下一步 - 证书数据库的存放位置默认就行下一步 - 挂上镜像文件等个几秒中完成。如何查看呢刚刚建的 ca 证书呢?开始运行 -mmc- 打开控制台 1- 选择 - 文件 - 添加删除管理单元 - 添加 - 找到证书项添加 - 我的用户账户 - 完成,关掉后发现控制台更节点下多了一证书项,打开看看有没有刚才做的 itetca
Berlin 上打开开始—程序 - 管理工具 -Internet 信息服务( IIS )管理器,依次点开, Berlin- 网站 - 默认网站,在默认网站上右击属性,找到目录安全性选项下的服务器证书,单击 - 下一步 - 新建证书 - 立即将证书请求到联机证书颁发机构 - 默认选项下一步 - 单位和部门随便填主要起描述作用 - 公用名称为完全合格域名如 Berlin.abc.com- 省市项如北京市,写拼音也行,甚至你写 123 都可以,就是个描述性的数据,没什么,下一步 -ssl 端口默认 443 下一步 - 证书颁发机构默认的就行 如下一步 - 下一步 - 完成。现在就可以点击查看证书了,如果没有出现红色的步骤的话,基本上就是失败的,在此过程中曾碰到这种情况就是立即将证书请求(上文中加下划线那一步)该选项为灰色不能选,我只是从头开始新建证书那一步选择删除证书就好了,或者刷新一下策略,在试试看,(开始 - 运行 -cmd-gpupdate/force )
要不你就接着往下做,完成之后在进行一次,把它删掉从新做,试试看,不出意外的话,刷新策略是比较好的,下一步配置 IIS 身份验证方式,在邮件服务器 Berlin 上打开,开始程序 - 管理工具 - 找到 IIS 管理器 - 打开,依次点开 Berlin 下网站 - 默认网站 -rpc ,在 rpc 上右击选属性,在目录安全性下找到编辑,把启用匿名访问与集成 windows 身份验证前的勾去掉,勾选基本身份验证,弹出提示风险对话框选是 -

 

已经完成了一大半接着就是开始测试了,新解一台虚拟机, Istanbul ,配 ip 注意 dns , ping 一下试试看看能不能通,把它加入域如 exchtest.com 安装 office 中的 outlook 这个都很简单就不做详细描述了,点击,开始,设置,控制面板,邮件,电子邮件账户,更改或查看现有的电子邮件账户,更改,其他设置,连接,勾选使用 http 连接到我的 exchange 邮箱,在 exchange 代理服务器设置选项中,我的 exchange 代理服务器添为 Berlin.exchtest.com ,为完全合格域名,和申请证书是添的应该是一样的,勾选快速网络低速网络的复选框,身份验证采用基本身份验证,下一步完成,关闭。
发封邮件测试一下吧!打开 outlook 之后,按住 ctrl 单击右下角的 outlook 图标,选择连接状态,看看是不是 https 吧! oh 啦试验成功


本文转自 yuzeying1 51CTO博客,原文链接:http://blog.51cto.com/yuzeying/133523

相关文章
|
XML JSON API
识别这些API接口定义(http,https,api,RPC,webservice,Restful api ,OpenAPI)
本内容介绍了API相关的术语分类,包括传输协议(HTTP/HTTPS)、接口风格(RESTful、WebService、RPC)及开放程度(API、OpenAPI),帮助理解各类API的特点与应用场景。
|
运维 网络协议 安全
为什么经过IPSec隧道后HTTPS会访问不通?一次隧道环境下的实战分析
本文介绍了一个典型的 HTTPS 无法访问问题的排查过程。问题表现为 HTTP 正常而 HTTPS 无法打开,最终发现是由于 MTU 设置不当导致报文被丢弃。HTTPS 因禁止分片,对 MTU 更敏感。解决方案包括调整 MSS 或中间设备干预。
|
数据采集 Web App开发 iOS开发
解决Python爬虫访问HTTPS资源时Cookie超时问题
解决Python爬虫访问HTTPS资源时Cookie超时问题
|
安全 网络协议 网络安全
只有IP地址没有域名,如何实现HTTPS访问?
在仅有IP地址而无域名的情况下,实现HTTPS访问并非不可能。主要挑战包括证书颁发机构(CA)对IP地址的支持有限及浏览器兼容性问题。解决方案有:1) 搭建私有CA为内部IP地址颁发证书;2) 使用支持IP地址的公共CA服务。选择合适的方案需根据需求权衡。具体步骤包括选择证书类型、生成CSR文件、提交并完成验证、安装SSL证书和配置强制HTTPS访问。确保IP地址稳定,并定期维护安全性。 **申请优惠**:访问JoySSL官网并填写注册码“230907”可优惠申请IP地址证书。
3256 5
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问
|
应用服务中间件 Linux 网络安全
nginx安装部署ssl证书,同时支持http与https方式访问
为了使HTTP服务支持HTTPS访问,需生成并安装SSL证书,并确保Nginx支持SSL模块。首先,在`/usr/local/nginx`目录下生成RSA密钥、证书申请文件及自签名证书。接着,确认Nginx已安装SSL模块,若未安装则重新编译Nginx加入该模块。最后,编辑`nginx.conf`配置文件,启用并配置HTTPS服务器部分,指定证书路径和监听端口(如20000),保存后重启Nginx完成部署。
5635 8
|
安全 网络安全 数据安全/隐私保护
政务内网实现https访问教程
政务内网实现HTTPS访问需经过多个步骤:了解HTTPS原理,选择并申请适合的SSL证书,配置SSL证书至服务器,设置端口映射与访问控制,测试验证HTTPS访问功能,注意证书安全性和兼容性,定期备份与恢复。这些措施确保了数据传输的安全性,提升了政务服务的效率与安全性。
|
Web App开发 算法 应用服务中间件
nginx开启局域网https访问
【10月更文挑战第22天】为了调试WebRTC功能,需要在局域网内搭建HTTPS协议。具体步骤包括:在已部署Nginx和安装OpenSSL的环境中生成私钥、证书签名请求和自签名证书;将生成的文件放置到Nginx的证书目录并修改Nginx配置文件,最后重启Nginx服务。注意,自签名证书不受第三方机构认可,如需正式使用,需向CA申请签名。
1577 2
|
安全 网络安全 数据安全/隐私保护
内网IP地址实现HTTPS加密访问教程
在内网环境中,为确保数据传输的安全性,绑定SSL证书搭建HTTPS服务器至关重要。本文介绍了内网IP地址的前期准备、申请SSL证书的步骤以及客户端配置方法。具体包括选择合适的CA、注册账号、提交申请、下载证书,并在客户端导入根证书,确保通信数据的安全加密。推荐使用JoySSL提供的技术解决方案,确保内网设备通信安全。
内网IP地址实现HTTPS加密访问教程
|
存储 网络安全 对象存储
缺乏中间证书导致通过HTTPS协议访问OSS异常
【10月更文挑战第4天】缺乏中间证书导致通过HTTPS协议访问OSS异常
1584 4