Avatar billede antiquado Nybegynder
16. juli 2003 - 01:51 Der er 3 kommentarer og
1 løsning

Outlook Web Access opsætning (Exchange 5.5)

Jeg har:
* WinNT Server 4.0 med Exchange server 5.5(SP4)
* Watchguard Firebox II

Lige nu kan jeg få OWA til at køre internt i huset, men har 2 grundliggende spørgsmål:

1) Tilsyneladende kan kun domæneadministratorer logge på OWA. Hvor sættes rettigheder til NT-brugeres adgang til OWA?

2) Jeg vil gerne have en separat IIS-server på den anden side af firewall'en (eller i DMZ, som jeg dog ikke har tjek på endnu) til at kunne tilgå data fra Exchange serveren og derved fungere som OWA-server.

a) Hvad skal jeg bruge på en sådan separat server af programmel og
b) Hvordan vil kontakt mellem de to servere typisk foregå?
c) Er der noget, jeg ikke har tænkt på? :-)
Avatar billede bufferzone Praktikant
16. juli 2003 - 13:09 #1
1. Der hvor du har installeret OWA har du faktisk instlleret en version af IIS. på denne maskine (oftest mailserveren) finder du c:/inetpub/wwwroot/exchange (denne sidste er jeg ikke helt sikker på men som jeg husker det er det sådan) herinde finder du de asp filer OWA bruger. K0ontroller at brugeren IISUser_servernavn har mindst læserettigneder (jeg tror faktisk han skal have mere end dette)

2a. IIS og du skal ind og rette i de føromtalte IIS sider, så stierne passer til den separarte placering. Jeg har selv aldrig prøvet dette, men ved at det kan lade sig gøre.

b. det kommer helt an på hvilken kontakt du taler om. OWBkøre ved hjælp af http på port 80.

c hvis du placere dun webserver i dmz og dim mailserver inden for, vil der være noget opsætnings snask, der skal kikkes nærmere på mellem dmz og internt netværk og du risikere meget vel at ødelægge hele formålet med dmz på denne måde. Du bør placere både IIS og mailserver i dmz, det er både lettest og sikrest
Avatar billede antiquado Nybegynder
16. juli 2003 - 17:36 #2
Det er altsammen værdifuld info!!

Kan du også hjælpe med hvordan klienter inden for firewall får adgang til Exchange-server hvis den ligger i DMZ? Hvilke porte/protokoller ville sådan trafik køre over? Ville Exchange-serveren stadig kunne udføre sine roller som sekundær domænecontroller etc.?

Jeg er heller ikke sikker på at jeg forstår hvordan IIS-serveren får lov til at stikke snablen ned i Exchange serveren (i det foreslåede scenarie med begge maskiner i DMZ). Foregår det bare med NT-rettigheder?

Ville det være lige så sikkert (hvis overhovedet muligt) simpelthen at åbne for port 80 direkte til Exchange serveren, men kun at acceptere forbindelse fra en bestemt IP-adresse (en hjemme-ADSL f.eks.)?

Tak for hjælpen so far! :-)
Avatar billede bufferzone Praktikant
16. juli 2003 - 18:05 #3
Jep sagtens, detajlopsætningen afhænger selvfølgelig specefikt af firewallen, men porte og protokoller kan jeg hjælpe med. Følgende får du helt sikkert brug for

http, port 80
smtp, port 25
ftp, portene 20 0g 21
pop3, port 110
IMAP v2, port 143 (exchange serveren)
IMAP v3, port 220 (exchange serveren)

Mht exchange serveren som secundær domænecontroller, kan det godt lade sig gøre, men det fjerner en del at sikkerheden hvis du placere en del af domænevalideringen ude i dmz, det betyder at når en hacker får adgang til dmz (hvilket erret let de dmz er fuld af usikre tjenester som web, mail og ftp) så kan han der finde de oplysninger han skal bruge til at komme ind på resten af dit net. En hver domænecontroller ligger jo inde med en fuld kopi af sam databasen og dermed alle brugernavne og passwords (godt nok krypteret).

IIS serveren opnår adgang til exchangeserveren via såkaldte CDO (collaborative data objects) der er lavet til dette. IIS opfatter simpelthen exchange som en database (hvad den jo også er) og hiver de nødvendige oplysninger med asp via CDO forbindelser. I virkeligheder lige som asp hiver olysninger fra en hver anden database..

<Ville det være lige så sikkert (hvis overhovedet ....> Ja dit ville jeg mene, især hvis du også lage noget validering f.eks. på mac niceau, via WEP kryptering
Avatar billede antiquado Nybegynder
16. juli 2003 - 18:14 #4
Det er super - jeg er klar til at gå i gang, tror jeg :-)

Tusind tak for din tid!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

Seneste spørgsmål Seneste aktivitet
I dag 10:21 Ny printer, men hvilken Af mort1 i Printere
I går 19:41 USB på Linux Af Uvanga i Linux
12/0818:26 Hvilken type mus Af mort1 i PC
11/0813:21 ms Forms Af leahcim i Andet software
10/0821:30 Blokeret på Snapchat? Af LineP i Chat & Messaging