首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网页制作-> Discuz!专栏
通过防火墙建立exchange 2000 windows 2000连接_exchange server
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

概要

本文描述如何在使用防火墙与 Microsoft Windows 2000 网络隔离并且位于非保护区 (DMZ) 以太网环境中的计算机上安装 Exchange 2000 Server 和 Outlook Web Access 5.5。在试图建立任何 Exchange 2000 连接之前,必须配置防火墙以允许进行 Windows 2000 登录和网络通信。

注意:本文仅讨论 Windows 2000 通信和连接性。

更多信息

警告:注册表编辑器使用不当可造成严重问题,这些问题可能需要重新安装操作系统。Microsoft 不保证能够解决因为注册表编辑器使用不当而产生的问题。使用注册表编辑器需要您自担风险。

对于使用防火墙与 Microsoft Windows 2000 网络相隔离并且位于非保护区 (DMZ) 以太网环境中的计算机而言,要在其中安装 Exchange 2000 和 Outlook Web Access 5.5,请执行下列操作:
1.通过为入站通信打开下列端口,使基于 Windows 2000 Server 的计算机能够通过防火墙登录到域:
%26#8226;53(传输控制协议 [TCP]、用户数据报协议 [UDP])- 域名系统 (DNS)。
%26#8226;80 (TCP) - Web Access 5.5 访问 Exchange 前端服务器和后端服务器之间通信所需的端口。
%26#8226;88(传输控制协议 [TCP]、UDP)- Kerberos 验证。
%26#8226;123 (TCP) - Windows 时间同步协议 (NTP)。请注意,这对于 Windows 2000 登录功能而言不是必要的,但网络管理员可能配置或需要。
%26#8226;135 (TCP) - EndPointMapper。
%26#8226;389 (TCP, UDP) - 轻量目录访问协议 (LDAP)。
%26#8226;445 (TCP) - 用于 Netlogon、LDAP 转换和分布式文件系统 (Dfs) 发现的服务器消息块 (SMB)。
%26#8226;3268 (TCP) - 到全局编录服务器的 LDAP。
%26#8226;一个用于 Active Directory 登录和目录复制接口(通用唯一标识符 [UUID] 12345678-1234-abcd-ef00-01234567cffb 和 e3514235-4b06-11d1-ab04-00c04fc2dcd2)的端口,它通常在启动期间被分配端口 1025 或 1026。此值不在 DSProxy 或系统助理 (MAD) 源代码中设置,因此对于 Exchange 2000 计算机必须通过防火墙与其进行联系的任何域控制器而言,必须在该域控制器上的注册表中映射该端口以处理登录,然后在防火墙上打开该端口。

要在注册表中映射该端口,请执行下列操作:
a. 启动注册表编辑器 (Regedt32.exe)。
b. 在注册表中找到下面的项:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
c. 编辑菜单上,单击添加数值,然后添加下面的注册表值:
值名称:TCP/IP 端口
数据类型:REG_DWORD
基数:十进制
:大于 1024
d. 退出注册表编辑器。
确保“TCP/IP”中的斜杆为正斜杆,并且您分配的值为十进制格式且大于 1024。该数字是在防火墙上打开 (TCP, UDP) 所需的额外端口。在防火墙内的每个域控制器上设置此注册表值并不会影响性能,并且涵盖了由服务器停机或角色更改导致的任何登录请求重定向或带宽需要。
注意:为了使防火墙内的服务器能够通过防火墙与外部服务器进行通信,您还需要为出站通信配置端口 1024 到 65535。启动经过防火墙的通信的计算机使用动态分配并且不能配置的客户端端口。
2.在外部计算机上安装 Exchange 2000。无须打开任何附加端口便可在外部计算机上安装 Exchange 2000。
3.在外部计算机上安装 Outlook Web Access 5.5。要在被定向到在 DMZ 和防火墙内运行的 Microsoft Exchange Server 5.5 计算机的情况下,在外部计算机上安装 Outlook Web Access 5.5,您需要前面讨论的 Windows 2000 端口,以及 Exchange Server 5.5 目录服务的静态映射 (UUID f5cc5a18-4264-101a-8c59-08002b2f8426)、信息存储的静态映射 (UUID a4f1db00-ca47-1067-b31f-00dd010662da) 和系统助理的静态映射 (UUID 469d6ec0-0d87-11ce-b13f-00aa003bac6c)。有关设置这些静态映射的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
155831 (http://support.microsoft.com/kb/155831/EN-US/) XADM:Setting TCP/IP Ports for Exchange and Outlook Client Connections Through a Firewall
245273 (http://support.microsoft.com/kb/245273/EN-US/) XWEB:OWA Setup Error Message:There Are No More Endpoints Available from the Endpoint Mapper
4.配置 Exchange 2000 前端和后端连接。Exchange 2000 前端和后端连接只要求为所需的任何服务打开必要的附加端口(例如,Web 客户端前端和后端连接需要打开端口 80 [TCP]、IMAP 143 [TCP] 等)。此外,通过 IPSec 或安全套接字层 (SSL)-安全超文本传输协议 (HTTP)、Internet 邮件访问协议 (IMAP) 或邮局协议版本 3 (POP3) 等需要的安全协议建立的任何连接都要求本文未指定的其他配置。

在 DMZ 以太网环境中,您还需要定义从 DMZ 以太网中的计算机到您需要与其通讯的内部网络中的每台计算机的 TCP\IP 路由。
在下面的 Web 站点中可以找到网络白皮书:
http://www.lucentnps.com/knowledge/whitepapers/index.asp (http://www.lucentnps.com/knowledge/whitepapers/index.asp)

这篇文章中的信息适用于:
%26#8226;Microsoft Exchange Server 5.5 Service Pack 1
%26#8226;Microsoft Exchange Server 5.5 Service Pack 2
%26#8226;Microsoft Exchange Server 5.5 Service Pack 3
%26#8226;Microsoft Exchange 2000 Server 标准版
关键字:
kbinfo KB280132
, ,

文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·Eclipse + Lomboz + Tomcat JSP 开发配置-JSP教程,Jsp/Servlet
·利用Java调用可执行命令实例-JSP教程,Java技巧及代码
·彻底搞定JSP在线人数-JSP教程,Jsp/Servlet
·数据库操作类实现(C#,SqlClient)-.NET教程,C#语言
·在C#中实现打印功能(C#中PrintDialog,PrintDocument的使用)-.NET教程,C#语言
·结合PHP使用HTML表单(2)-PHP教程,PHP应用
·Java中利用JMF编写摄像头拍照程序-JSP教程,Java技巧及代码
·解析.Net框架下的XML编程技术-.NET教程,XML应用
·ASP.net Logion用户登陆验证代码-.NET教程,Asp.Net开发
·Java中精确计算的一个类用BigDecimal-JSP教程,Java技巧及代码
最新文章
·超越adsense:另类方法赚取巨额收益_网赚技巧
·google adwords优化技巧_网赚技巧
·自己误点adsense广告不用再通知google了_网赚技巧
·用fireworks滤镜轻松制作可爱gif动画_fireworks教程
·网站赚钱:google关键词广告创建的十二高招_站长心得
·提升网站使用性 打造实用性网站_站长心得
·最快速登录到google的10点主要经验_google推广
·制作主页的四十个技巧1_站长心得
·利用rss和gmail备份你的blog_站长心得
·seo终极方法_seo网站优化
相关主题
西部数码虚拟主机

友情链接
CNNIC 西部数码
万网 自助建站
虚拟主机 asp空间
域名注册 域名
域名申请 主页空间
论坛空间 网站空间
国际域名 虚拟空间
空间租用 DDOS防火墙
成都主机托管 四川主机托管
主机租用 服务器租用
网站目录 自助建站
虚拟主机 网址大全
软件下载
自助链接
虚拟主机资讯 特价虚拟主机
版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论 打印  刷新     关闭