安装和配置 Microsoft Forefront TMG 以实现安全的 OWA 访问

在本文档中,我们将介绍部署 Microsoft Exchange Server 安装时最常见的安装之一 2010 e 确保您通过 OWA 访问从外部连接 (或必要的服务) 通过 DMZ 网络上的 TMG 主机. 我们将执行 Microsoft Forefront TMG 的安装 (威胁管理网关) DMZ 计算机上的旧 ISA Server,该服务器将仅通过 HTTPS 从 Internet 进行连接,并且该服务器将仅连接到具有 HUB 角色的 Exchange 服务器 (或 CAS 阵列).

通过 GPO 为我们的用户安装证书

在任何组织中, 我们的用户需要证书才能访问某些网站, 无论是为了您自己的身份验证还是代表您的公司. 最正常的事情是? 在具有登录用户的计算机上安装证书, 这是一个手动过程,当新人进入组织时,我们必须考虑到这一点, 或者当我们必须续订证书时, 我们必须根据需要多次执行此过程. 那么,我们可以使用 Active Directory 的指令完全自动地为用户分配证书.

如何续订 Exchange 自签名证书 2007

本文介绍了我们必须在 Microsoft Exchange 组织中执行的任务 2007, 因为 Exchange 提供的服务使用证书来确保连接, 无论是内部还是外部通信. 原则上,一旦我们安装了 Exchange Server 2007, 您为每项服务生成的证书将持续一年, 因此,在它们到期之前,我们将不得不更新它们, 我们将通过 Event Viewer 中的事件来检测这一点, 或直接由于所述服务的下降.

如何续订 Exchange 自签名证书 2010

在 Exchange 中 2010 众所周知,为了安全地通信,每个 Microsoft Exchange Server 服务都使用使用证书的安全连接; 这些证书可确保 IMAP 连接 (Internet 消息访问协议), 流行 (邮局协议), SMTP 协议 (简单邮件传输协议), IIS公司 (互联网信息服务) 和 UM (统一消息). 我们将特别注意保持它们的更新或有效. 在 Exchange Server 上 2007 此续订过程是使用 PowerShell 中的三个命令执行的,现在他们已经实现了通过向导执行此作的可能性!