ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5005|回复: 2
打印 上一主题 下一主题

[已解决] rpc over http 全局目录使用TCP连接 邮件使用HTTPS连接

[复制链接]
跳转到指定楼层
顶楼
发表于 2010-4-15 18:35:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
环境:
1台PDC也是GC(Win2K3 R2 SP2)
计算机名 server1.h.com,IP:172.16.0.1,暂且标识为“计算机A”

1台BDC(Win2K3 R2 SP2)上面安装 EXCHANGE 2003 SP2,   
计算机名 mailserver.h.com,IP:172.16.0.8,暂且标识为“计算机B”

1台客户端WinXp SP3客户端,安装Outlook 2K3

故障:
RPC OVER HTTP 最后有问题
客户端Outlook 2K3使用 RPCPING 命令检测通过 没有使用证书模式
OUTLOOK /RPCDIAG 查看时 目录使用的是TCP连接,邮件是HTTPS?

为什么?是下面这个原因吗?
参照微软官方文档做法---“首次在 Exchange Server 2003 SP1 上部署 RPC over HTTP(无前端服务器)”
http://technet.microsoft.com/zh-cn/library/aa997232(EXCHG.65).aspx
前沿中有“如果后端服务器也是域控制器,则建议您使此域控制器成为全局编录服务器。如果 RPC over HTTP 后端服务器是域控制器,但不是全局编录服务器,您可能遇到此服务器连接方面的问题。 ”

我的Exchange后端服务器同时也是备份域控制器,但不是全局编录服务器


实验过程:
参照微软官方文档做法---“首次在 Exchange Server 2003 SP1 上部署 RPC over HTTP(无前端服务器)”
http://technet.microsoft.com/zh-cn/library/aa997232(EXCHG.65).aspx

1,将 “计算机B” 配置为 RPC 代理服务器。

2,将运行 “计算机B” 配置为 RPC over HTTP 后端服务器

3,
1)在“计算机A”上面安装证书服务,建立CA;
2)“计算机B”的虚拟站点申请证书,“公用名”字段和“颁发给”字段使用FQDN:mailserver.h.com
3)在 IIS 中配置 RPC 虚拟目录 ,使用基本身份验证
4)将 RPC 虚拟目录配置为使用 SSL


4,配置后端服务器(现在是 RPC 代理服务器)以便将指定的端口用于 RPC over HTTP。
1)在“计算机A”配置GC
编辑注册表:
在“计算机A”GC服务器,上,打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
在右边添加下面的数据:
键值: NSPI interface protocol sequences
键值类型: 多字符串值
键值数据: ncacn_http:6004

2)“计算机B”中修改RpcProxy配置
打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy
在右边双击ValidPorts,进入编辑状态,然后将值修改为:
mailserver:6001-6002;mailserver.h.com:6001-6002;mailserver:6004;mailserver.h.com:6004;server1:6004;server1.h.com:6004  


5,客户度OUTLOOK 2003配置RPC OVER HTTP
客户端Outlook 2K3使用 OUTLOOK /RPCDIAG 查看时,目录使用的是TCP连接,邮件是HTTPS??


麻烦钉子大哥给我一些建议,谢谢了!
沙发
发表于 2010-4-15 21:37:19 | 只看该作者
你写了那么多 我实在没看明白。。。我个人认为:是不是HTTPS 和是不是全局编录关系问题不大.  5D中有单台配置RPV OVER HTTPS的文档 你可以参考啊! 印象中要改很多注册表,EX2003比较麻烦。。
藤椅
 楼主| 发表于 2010-4-20 16:09:06 | 只看该作者

rpc over http 全局目录使用TCP连接 邮件使用HTTPS连接

问题解决了,


参照微软官方文档做法---“首次在 Exchange Server 2003 SP1 上部署 RPC over HTTP(无前端服务器)”
http://technet.microsoft.com/zh-cn/library/aa997232(EXCHG.65).aspx
前沿中有“如果后端服务器也是域控制器,则建议您使此域控制器成为全局编录服务器。如果 RPC over HTTP 后端服务器是域控制器,但不是全局编录服务器,您可能遇到此服务器连接方面的问题。 ”


我的Exchange后端服务器同时也是备份域控制器,但不是全局编录服务器,把它更改为全局编录服务器后,故障解决
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-11-18 01:22

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表