|
环境:
1台PDC也是GC(Win2K3 R2 SP2)
计算机名 server1.h.com,IP:172.16.0.1,暂且标识为“计算机A”
1台BDC(Win2K3 R2 SP2)上面安装 EXCHANGE 2003 SP2,
计算机名 mailserver.h.com,IP:172.16.0.8,暂且标识为“计算机B”
1台客户端WinXp SP3客户端,安装Outlook 2K3
故障:
RPC OVER HTTP 最后有问题
客户端Outlook 2K3使用 RPCPING 命令检测通过 没有使用证书模式
OUTLOOK /RPCDIAG 查看时 目录使用的是TCP连接,邮件是HTTPS?
为什么?是下面这个原因吗?
参照微软官方文档做法---“首次在 Exchange Server 2003 SP1 上部署 RPC over HTTP(无前端服务器)”
http://technet.microsoft.com/zh-cn/library/aa997232(EXCHG.65).aspx
前沿中有“如果后端服务器也是域控制器,则建议您使此域控制器成为全局编录服务器。如果 RPC over HTTP 后端服务器是域控制器,但不是全局编录服务器,您可能遇到此服务器连接方面的问题。 ”
我的Exchange后端服务器同时也是备份域控制器,但不是全局编录服务器
实验过程:
参照微软官方文档做法---“首次在 Exchange Server 2003 SP1 上部署 RPC over HTTP(无前端服务器)”
http://technet.microsoft.com/zh-cn/library/aa997232(EXCHG.65).aspx
1,将 “计算机B” 配置为 RPC 代理服务器。
2,将运行 “计算机B” 配置为 RPC over HTTP 后端服务器
3,
1)在“计算机A”上面安装证书服务,建立CA;
2)“计算机B”的虚拟站点申请证书,“公用名”字段和“颁发给”字段使用FQDN:mailserver.h.com
3)在 IIS 中配置 RPC 虚拟目录 ,使用基本身份验证
4)将 RPC 虚拟目录配置为使用 SSL
4,配置后端服务器(现在是 RPC 代理服务器)以便将指定的端口用于 RPC over HTTP。
1)在“计算机A”配置GC
编辑注册表:
在“计算机A”GC服务器,上,打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
在右边添加下面的数据:
键值: NSPI interface protocol sequences
键值类型: 多字符串值
键值数据: ncacn_http:6004
2)“计算机B”中修改RpcProxy配置
打开注册表编辑器,浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy
在右边双击ValidPorts,进入编辑状态,然后将值修改为:
mailserver:6001-6002;mailserver.h.com:6001-6002;mailserver:6004;mailserver.h.com:6004;server1:6004;server1.h.com:6004
5,客户度OUTLOOK 2003配置RPC OVER HTTP
客户端Outlook 2K3使用 OUTLOOK /RPCDIAG 查看时,目录使用的是TCP连接,邮件是HTTPS??
麻烦钉子大哥给我一些建议,谢谢了! |
|