ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3791|回复: 6
打印 上一主题 下一主题

[求助] 配置单台rpc over http的问题(内外域名不一样)很急!谢谢大家!

[复制链接]
跳转到指定楼层
顶楼
发表于 2007-11-19 23:04:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我公司的环境:外网为isa2004 内部有一台exchange sp2
现在领导决定要让在外办公的同事也能使用outlook办公,所以我就想到了ROH,大那时单台的我以前没有配置过,不管了,先配置再说。
由于别的服务器跑重要的数据,所以我就在exchange上建了个企业CA,但是问题来了,我们公司的内部域名和外部是不一样的,比如:邮件服务器的内部域名是a.b.com其中b.com是我们的内部域名,而邮件服务器的外部域名是c.d.com其中d.com是我们公司服务器在外部的域名,在外网可以成功解析的。
这样我就糊涂了,在建CA的时候在公用名称里要填写服务器的FQDN我就参考了很多文档,还是不是很明白我应该填写a.b.com还是c.d.com ?其他的在exchange上配置ROH的相关步骤我已经做了,而且比照了微软的kb应该没什么问题,回到前面的问题,我发现无论我填写a.b.com还是c.d.com在iis的默认网站取得证书以后,我用客户端去访问仍然是不行(客户端已经安装了服务器的证书和iis的证书),具体表现是在我在ie输入外网的域名https://c.d.com/rpc的时候会提示我证书有问题,然后弹出对话框,让我输入用户名和密码,可是当我输入正确的域用户(domain\user)和密码以后,过一会对话框又出来了还是让我输入用户名和密码这样重复了3次,然后页面提示错误,说401.3错误什么什么未授权察看。按照微软的kb来说应该是当我输入正确以后会出来一个403.2的错误页面,这就说明配置对了,可我错在哪里了?
还有就是我在内网里的客户端上按照roh的步骤配置好outlook以后,用outlook /rpcdiag检查发现连接exchange的协议还是tcp/ip。晕倒!
我在外网的isa上的配置是添加了一条安全的web发布规则,把对ssl的https的访问指向了内部的exchange的ip,我看过别的文章,这个好像没啥问题。
其他的在外网访问owa啥的都正常
希望大家帮帮我 谢谢 要不我就被领导给灭了 再次感谢 如果有过相似经历的哥们给个建议。
沙发
发表于 2007-11-21 10:24:27 | 只看该作者
这个问题我也想知道,帮你顶!
藤椅
发表于 2007-11-21 11:25:20 | 只看该作者
我也碰到问题了:

只有一台EX服务器
在安装“HTTP代理上的RPC”后在注册表里找不到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy
板凳
发表于 2007-11-21 12:37:20 | 只看该作者
域名不一样,并不重要,只要证书一致就OK,
至于没有RPCPROXY,应该不会的,检查你的RPC代理是否正确,检查注册表路径是否正确
报纸
 楼主| 发表于 2007-11-21 18:19:47 | 只看该作者
哎 老提示我证书不一致阿 建CA的时候公用名称我内外的全试了 不行啊 救命啊

有没有有经验的大虾阿
地板
发表于 2007-11-23 00:40:34 | 只看该作者
ROH的问题一一般都出会证书上。
请问你是将根证书手动导入到IE的“受信任的根证书颁发机构”了吗?
7
发表于 2007-11-23 10:06:18 | 只看该作者
同意abdxj的说法,学习ing。。。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-11-25 00:32

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表