Outlook通过RPC Over HTTPS访问邮箱

本文涉及的产品
.cn 域名,1个 12个月
简介:
Outlook 通过 RPC Over  HTTPS 访问邮箱

简单介绍一下实验环境, florence 为域控制器,建了一个名叫 exchtest.com 的域, dns 就是自己, Berlin exchange 服务器,并打上了 sp2 补丁

大致可以分为这么几个步骤

Berlin 上开始设置,添加删除程序,添加删除 windows 组件,找到网络服务,勾选 http 代理 rpc ,下一步,挂上镜像,等待,完成。

对刚创建的 rpc 服务进行配置,在 Berlin 上开始,运行,键入 regedit ,确定,打开注册表编辑器,在编辑下,查找, 100-5000 ,(本人就觉得那个路径没必要去记,只需记住关键词就行了, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy\ValidPorts )将键值从原来的  BERLIN 100-5000 修改为 BERLIN.EXCHTEST.COM 100-7000 100-7000 用完全合格域名,没有什么特别,只是老师说可能用户有来自广域网的所以才用完全合格域名的

下一步,申请证书,在 florence 上打开开始 - 设置 - 控制面板 - 添加删除 windows 组建 - 选择证书服务 - 详细信息 - 勾选证书服务 ca- 弹出一个说计算机名和域名不能更改的对话框不必理会,确定即可,确定 - 下一步 - 默认的企业根 ca 即可下一步 - 在此 ca 的公用名称中输入你可以识别的名字如 itetca- 下一步 - 证书数据库的存放位置默认就行下一步 - 挂上镜像文件等个几秒中完成。如何查看呢刚刚建的 ca 证书呢?开始运行 -mmc- 打开控制台 1- 选择 - 文件 - 添加删除管理单元 - 添加 - 找到证书项添加 - 我的用户账户 - 完成,关掉后发现控制台更节点下多了一证书项,打开看看有没有刚才做的 itetca
Berlin 上打开开始—程序 - 管理工具 -Internet 信息服务( IIS )管理器,依次点开, Berlin- 网站 - 默认网站,在默认网站上右击属性,找到目录安全性选项下的服务器证书,单击 - 下一步 - 新建证书 - 立即将证书请求到联机证书颁发机构 - 默认选项下一步 - 单位和部门随便填主要起描述作用 - 公用名称为完全合格域名如 Berlin.abc.com- 省市项如北京市,写拼音也行,甚至你写 123 都可以,就是个描述性的数据,没什么,下一步 -ssl 端口默认 443 下一步 - 证书颁发机构默认的就行 如下一步 - 下一步 - 完成。现在就可以点击查看证书了,如果没有出现红色的步骤的话,基本上就是失败的,在此过程中曾碰到这种情况就是立即将证书请求(上文中加下划线那一步)该选项为灰色不能选,我只是从头开始新建证书那一步选择删除证书就好了,或者刷新一下策略,在试试看,(开始 - 运行 -cmd-gpupdate/force
要不你就接着往下做,完成之后在进行一次,把它删掉从新做,试试看,不出意外的话,刷新策略是比较好的,下一步配置 IIS 身份验证方式,在邮件服务器 Berlin 上打开,开始程序 - 管理工具 - 找到 IIS 管理器 - 打开,依次点开 Berlin 下网站 - 默认网站 -rpc ,在 rpc 上右击选属性,在目录安全性下找到编辑,把启用匿名访问与集成 windows 身份验证前的勾去掉,勾选基本身份验证,弹出提示风险对话框选是 -

 

已经完成了一大半接着就是开始测试了,新解一台虚拟机, Istanbul ,配 ip 注意 dns ping 一下试试看看能不能通,把它加入域如 exchtest.com 安装 office 中的 outlook 这个都很简单就不做详细描述了,点击,开始,设置,控制面板,邮件,电子邮件账户,更改或查看现有的电子邮件账户,更改,其他设置,连接,勾选使用 http 连接到我的 exchange 邮箱,在 exchange 代理服务器设置选项中,我的 exchange 代理服务器添为 Berlin.exchtest.com ,为完全合格域名,和申请证书是添的应该是一样的,勾选快速网络低速网络的复选框,身份验证采用基本身份验证,下一步完成,关闭。
发封邮件测试一下吧!打开 outlook 之后,按住 ctrl 单击右下角的 outlook 图标,选择连接状态,看看是不是 https 吧! oh 啦试验成功


本文转自 yuzeying1 51CTO博客,原文链接:http://blog.51cto.com/yuzeying/133523

相关文章
|
8天前
|
应用服务中间件 Linux 网络安全
nginx安装部署ssl证书,同时支持http与https方式访问
为了使HTTP服务支持HTTPS访问,需生成并安装SSL证书,并确保Nginx支持SSL模块。首先,在`/usr/local/nginx`目录下生成RSA密钥、证书申请文件及自签名证书。接着,确认Nginx已安装SSL模块,若未安装则重新编译Nginx加入该模块。最后,编辑`nginx.conf`配置文件,启用并配置HTTPS服务器部分,指定证书路径和监听端口(如20000),保存后重启Nginx完成部署。
172 7
|
2月前
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问
|
2月前
|
Web App开发 算法 应用服务中间件
nginx开启局域网https访问
【10月更文挑战第22天】为了调试WebRTC功能,需要在局域网内搭建HTTPS协议。具体步骤包括:在已部署Nginx和安装OpenSSL的环境中生成私钥、证书签名请求和自签名证书;将生成的文件放置到Nginx的证书目录并修改Nginx配置文件,最后重启Nginx服务。注意,自签名证书不受第三方机构认可,如需正式使用,需向CA申请签名。
|
2月前
|
安全 网络安全 数据安全/隐私保护
政务内网实现https访问教程
政务内网实现HTTPS访问需经过多个步骤:了解HTTPS原理,选择并申请适合的SSL证书,配置SSL证书至服务器,设置端口映射与访问控制,测试验证HTTPS访问功能,注意证书安全性和兼容性,定期备份与恢复。这些措施确保了数据传输的安全性,提升了政务服务的效率与安全性。
|
2月前
|
安全 网络安全 数据安全/隐私保护
内网IP地址实现HTTPS加密访问教程
在内网环境中,为确保数据传输的安全性,绑定SSL证书搭建HTTPS服务器至关重要。本文介绍了内网IP地址的前期准备、申请SSL证书的步骤以及客户端配置方法。具体包括选择合适的CA、注册账号、提交申请、下载证书,并在客户端导入根证书,确保通信数据的安全加密。推荐使用JoySSL提供的技术解决方案,确保内网设备通信安全。
内网IP地址实现HTTPS加密访问教程
|
2月前
|
安全 网络协议 网络安全
怎么给ip地址配置https访问
为了配置公网IP地址的HTTPS访问,首先需明确需求并选择受信任的证书颁发机构(如JoySSL)。接着,在JoySSL官网注册并登录,填写特定注册码230922以获取免费IP证书的测试权限。提交证书申请时,填写IP地址及相关验证信息,并完成IP地址验证。验证通过后,下载证书文件。最后,使用浏览器访问IP地址,检查安全连接标志,确保无证书错误。通过以上步骤,可成功配置IP地址的HTTPS访问,提升数据传输安全性和可信度。
|
3月前
|
存储 网络安全 对象存储
缺乏中间证书导致通过HTTPS协议访问OSS异常
【10月更文挑战第4天】缺乏中间证书导致通过HTTPS协议访问OSS异常
160 4
|
3月前
|
存储 缓存 安全
https访问提示不安全,证书密钥验证上如何解决
【10月更文挑战第4天】访问提示不安全,证书密钥验证上如何解决
478 2
|
3月前
|
编解码 JSON 安全
使用search-guard加固安全为https访问
使用search-guard加固安全为https访问
|
3月前
|
安全 应用服务中间件 网络安全
修复HTTPS升级后出现 Mixed Content: The page at 'https://xxx' was loaded over HTTPS, but requested an insecure frame 'http://xxx'. This request has been blocked; the content must be served over HTTPS. 的问题
修复HTTPS升级后出现 Mixed Content: The page at 'https://xxx' was loaded over HTTPS, but requested an insecure frame 'http://xxx'. This request has been blocked; the content must be served over HTTPS. 的问题