首页 管理客户端访问

管理客户端访问

举报
开通vip

管理客户端访问管理 Outlook 2003 Exchange Server 2003 和 Outlook 2003 构建在以前版本的 Exchange 和 Outlook 上,并在客户端邮件传递方面进行了几项改进: l Exchange 和 Outlook 现在只要求从客户端向服务器传递较少的信息,从而提高了性能,并改善了最终用户在慢速网络上的体验。 l Exchange 和 Outlook 现在支持使用 Windows RPC over HTTP 功能,从而使得 Outlook 2003 客户端可以使用 HTTPS 或 HT...

管理客户端访问
管理 Outlook 2003 Exchange Server 2003 和 Outlook 2003 构建在以前版本的 Exchange 和 Outlook 上,并在客户端邮件传递方面进行了几项改进: l Exchange 和 Outlook 现在只要求从客户端向服务器传递较少的信息,从而提高了性能,并改善了最终用户在慢速网络上的体验。 l Exchange 和 Outlook 现在支持使用 Windows RPC over HTTP 功能,从而使得 Outlook 2003 客户端可以使用 HTTPS 或 HTTP 直接连接到内部网络。 l Exchange 和 Outlook 现在包括缓存 Exchange 模式功能,从而可以借助 Outlook 实现真正的脱机访问。 配置缓存 Exchange 模式 缓存 Exchange 模式使用户可以使用其计算机上的本地邮箱副本并借助 Outlook 2003 获得真正的脱机体验。也就是说,如果 Outlook 2003 客户端与 Exchange 2003 之间的网络连接丢失,用户能够继续使用缓存的信息工作,而不会出现弹出消息,指出 Outlook 正在向 Exchange 服务器请求信息。 默认情况下,新安装的 Outlook 2003 使用缓存 Exchange 模式。如果要从以前版本的 Outlook 升级到 Outlook 2003,并且希望用户能够使用缓存 Exchange 模式,必须手动配置 Outloo 客户端使用缓存 Exchange 模式。要进行此项操作,应修改用户的配置文件,让其使用 Exchange 邮箱的本地副本。 对 Outlook 2003 升级手动启用缓存 Exchange 模式 1.    在运行 Outlook 2003 的计算机上的“控制面板”中,执行下列任务之一: l 如果您使用的是“分类视图”,请在左侧窗格中的“请参阅”下,单击“其它控制面板选项”,然后单击“邮件”。 l 如果您使用的是“经典视图”,则双击“邮件”。 2.    在“邮件设置”中,单击“电子邮件帐户”。 3.    在“电子邮件帐户向导”中,单击“查看或更改现有电子邮件帐户”,然后单击“下一步”。 4.    在“电子邮件帐户”页中,突出显示您要修改的帐户,然后单击“更改”。 5.    在“Exchange 服务器设置”页,选中“使用缓存 Exchange 模式”复选框。 6.    单击“下一步”,然后单击“完成”保存对本地配置文件的更改。 管理 Outlook Web Access 用于 Exchange Server 2003 的 Outlook Web Access 包括与用户界面和管理有关的重大改进。 管理 Outlook Web Access 时,应使用 Exchange 系统管理器和 IIS 管理单元。下面具体说明这两个工具的使用: l 使用 Exchange 系统管理器修改与 Outlook Web Access 访问控制有关的设置。 l 使用 IIS 管理单元控制用于 Outlook Web Access 虚拟目录(包括 \Exchange、\Exchweb 和 \Public)的“身份验证”设置。 l 使用 IIS 管理单元对 Outlook Web Access 启用 SSL。 以下各节说明了如何使用 Exchange 系统管理器和 IIS 管理单元执行与 Outlook Web Access 相关的各种管理任务。 仅对内部客户端启用和禁用 Outlook Web Access 可以允许公司网络内的用户访问 Outlook Web Access,同时拒绝外部客户端的访问。此方法的关键是将收件人策略与专用的 HTTP 虚拟服务器结合起来使用。此方法的步骤如下: 1.    就 SMTP 域名创建一个收件人策略。连接到 HTTP 虚拟服务器的用户的电子邮件地址必须具有与虚拟服务器相同的 SMTP 域。创建收件人策略是对多个用户应用相同 SMTP 域的有效方法。 2.    将收件人策略应用于要允许访问的用户帐户。 3.    然后,在前端服务器上创建一个新的 HTTP 虚拟服务器,以指定在收件人策略中使用的域。 完成上述步骤后,电子邮件地址与 HTTP 虚拟服务器具有不同 SMTP 域的用户将无法登录并访问 Outlook Web Access。此外,只要您不将 SMTP 域用作默认域,外部用户将无法确定 SMTP 域,因为当用户向组织外发送电子邮件时,该域不会出现在“发件人”字段中。 除了对公司网络内的用户启用 Outlook Web Access 外,还可以阻止特定的内部用户访问 Outlook Web Access。可以通过对这些用户禁用 HTTP 和 NNTP 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 来完成此项操作。 阻止内部用户访问 Outlook Web Access 1.    在 Active Directory 用户和计算机中,打开用户的“属性”对话框。 2.    在“Exchange 功能”选项卡上,清除用于 HTTP 和 NNTP 的设置。 设置登录页 可以对 Outlook Web Access(在 cookie 而不是浏览器中存储用户名和密码)启用新的登录页。当用户关闭浏览器时,该 cookie 将被清除。此外,如果一段时间未活动,该 cookie 也将被自动清除。新的登录页要求用户在访问电子邮件之前输入域、用户名和密码,或完整的用户主要名称 (UPN) 电子邮件地址和密码。 要启用此登录页,必须首先在服务器上启用基于表单的身份验证,然后通过设置 cookie 超时期限并调整客户端安全设置来确保登录页的安全。 启用基于表单的身份验证 要启用 Outlook Web Access 登录页,必须在服务器上启用基于表单的身份验证。 启用基于表单的身份验证 1.    在 Exchange 服务器上,使用 Exchange 管理员帐户登录,然后启动 Exchange 系统管理器。 2.    在控制台树中,展开“服务器”。 3.    展开要启用基于表单的身份验证的服务器,然后展开“协议”。 4.    展开“HTTP”,用鼠标右键单击“Exchange 虚拟服务器”,然后单击“属性”。 5.    在“Exchange 虚拟服务器属性”对话框“设置”选项卡上的“Outlook Web Access”窗格中,选择“启用基于表单的身份验证”选项。 6.    单击“应用”,再单击“确定”。 设置 Cookie 身份验证超时 在 Exchange 2003 中,Outlook Web Access 用户凭据存储在 cookie 中。当用户从 Outlook Web Access 注销时,cookie 将被清除,并且对于身份验证而言不再有效。此外,默认情况下,如果用户使用公用计算机,并在 Outlook Web Access 登录屏幕上选择了“公用或共享计算机”选项,该计算机上的 cookie 将自动在 15 分钟的用户未活动期后过期。 自动超时很有用,因为它有助于防止用户的帐户受到未经 授权 个人房产授权委托书公司各类授权委托书模版医师授权办法餐饮分店授权书产品代理授权书范本 的访问。但是,虽然自动超时极大地减小了未授权访问的风险,但并不能完全排除这样一种可能:如果 Outlook Web Access 帐户在公用计算机上留下了一个会话在运行,则未经授权的用户可以访问该帐户。因此,教育用户采取预防措施来避免风险很重要。 为了满足组织的安全需要,管理员可以在 Exchange 前端服务器上配置未活动超时值。要配置超时值,必须修改服务器上的注册表设置。 设置 Outlook Web Access 基于表单的身份验证中公用计算机的 cookie 超时值 1.    在 Exchange 前端服务器上,使用 Exchange 管理员帐户登录,然后启动注册表编辑器 (regedit)。 2.    在注册表编辑器中,找到下列注册表项: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ MSExchangeWeb\OWA 3.    从“编辑”菜单中,指向“新建”,然后单击“DWORD 值”。 4.    在详细信息窗格中,将新的值命名为 PublicClientTimeout。 5.    用鼠标右键单击 PublicClientTimeout Dword 值,然后单击“修改”。 6.    在“编辑 DWORD 值”中的“基数”下,单击“十进制”。 7.    在“数值数据”框中,键入 1 到 432000 之间的一个值(分钟)。 8.    单击“确定”。 设置 Outlook Web Access 基于表单的身份验证中信任计算机的 cookie 超时值 1.    在 Exchange 前端服务器上,使用 Exchange 管理员帐户登录,然后启动注册表编辑器 (regedit)。 2.    在注册表编辑器中,找到下列注册表项: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ MSExchangeWeb\OWA 3.    从“编辑”菜单中,指向“新建”,然后单击“DWORD 值”。 4.    在详细信息窗格中,将新的值命名为 TrustedClientTimeout。 5.    用鼠标右键单击 TrustedClientTimeout Dword 值,然后单击“修改”。 6.    在“编辑 DWORD 值”中的“基数”下,单击“十进制”。 7.    在“数值数据”框中,键入 1 到 432000 之间的一个值(分钟)。 8.    单击“确定”。 为用户调整客户端安全选项 对于 Outlook Web Access 登录页,有两种类型的安全选项供身份验证使用。用户可以基于自己的需要在 Outlook Web Access 登录页上选择其中的一个安全选项: l 公用或共享计算机:通知用户当从不符合您组织的安全设置的计算机(如 Internet 网亭计算机)上访问 Outlook Web Access 时选择该选项。这是默认选项,并提供一个较短时间的默认超时选项:15 分钟。 继续阅读
本文档为【管理客户端访问】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_654168
暂无简介~
格式:doc
大小:21KB
软件:Word
页数:0
分类:理学
上传时间:2019-08-23
浏览量:12