Installieren und Konfigurieren von Microsoft Forefront TMG für den sicheren OWA-Zugriff

In diesem Dokument sehen wir uns eine der häufigsten Installationen beim Bereitstellen einer Microsoft Exchange Server-Installation an 2010 Stellen Sie sicher, dass Sie über einen OWA-Zugang von außen Konnektivität herstellen (oder die notwendigen Dienstleistungen) über einen TMG-Host im DMZ-Netzwerk. Wir führen die Installation von Microsoft Forefront TMG durch (Gateway für das Bedrohungsmanagement) Ein alter ISA-Server auf einem DMZ-Computer, der nur über HTTPS über das Internet verbunden wird, und der Server stellt nur eine Verbindung mit dem Exchange-Server mit der Rolle HUB her (oder CAS-Array).

Installation von Zertifikaten für unsere Benutzer über GPO

In jeder Organisation, Unsere Nutzer benötigen Zertifikate, um auf bestimmte Websites zugreifen zu können, Ob für Ihre eigene Authentifizierung oder im Namen Ihres Unternehmens. Das Normalste ist, dass es? Installieren Sie das Zertifikat auf dem Computer mit dem angemeldeten Benutzer, Dies ist ein manueller Prozess, den wir berücksichtigen müssen, wenn eine neue Person in die Organisation eintritt, oder wenn wir ein Zertifikat erneuern müssen, Wir müssen diesen Prozess so oft wie nötig durchführen. Nun, wir können die Direktiven unseres Active Directory nutzen, um Benutzern vollautomatisch Zertifikate zuzuweisen.

Erneuern von selbstsignierten Exchange-Zertifikaten 2007

Dieser Artikel zeigt eine Aufgabe, die wir in unserer Microsoft Exchange-Organisation ausführen müssen 2007, da die von Exchange angebotenen Dienste Zertifikate verwenden, um die Konnektivität sicherzustellen, ob interne oder externe Kommunikation. Prinzipiell gilt, sobald wir Exchange Server installiert haben 2007, Die Zertifikate, die Sie für jeden Dienst generieren, halten ein Jahr, Bevor sie ablaufen, müssen wir sie also erneuern, Wir werden dies mit Ereignissen in der Ereignisanzeige erkennen, oder direkt aufgrund eines Rückgangs des Dienstes.

Erneuern von selbstsignierten Exchange-Zertifikaten 2010

Im Gegenzug 2010 Es ist allgemein bekannt, dass jeder Microsoft Exchange Server-Dienst für eine sichere Kommunikation eine sichere Verbindung mit Zertifikaten verwendet; Diese Zertifikate stellen die IMAP-Verbindung sicher (Internet Message Access Protocol), POP (Post-Protokoll), SMTP (Einfaches Mail Transfer Protocol), IIS (IIS) (Internet-Informationsdienste) und UM (Einheitliches Messaging). Und wir werden besonders darauf achten, dass sie erneuert oder gültig bleiben. Auf Exchange Server 2007 Dieser Erneuerungsprozess wurde mit drei Befehlen in PowerShell durchgeführt und jetzt haben sie die Möglichkeit implementiert, dies über einen Assistenten zu tun!