偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Exchange 問答: Outlook Anywhere、IPv6、Remote Connectivity Analyzer,以及更多內(nèi)容

系統(tǒng) Windows
為了進(jìn)一步保護(hù)您的 Exchange 2007 數(shù)據(jù)文件,您應(yīng)該防止對 Exchange 計算機(jī)的未授權(quán)訪問,以及使用 S/MIME 消息格式來加密消息數(shù)據(jù)。此外,如果您將 Exchange 2007 安裝在 Windows Server 2008 上,請考慮使用 BitLocker 來保護(hù)卷。

問:我們剛在組織中基于 Windows Server 2008 的服務(wù)器上部署了 Exchange 2007,一切都很正常,只有一個例外:即使我們根據(jù) Microsoft Technet 上 Exchange 2007 文檔中的指南配置 Outlook Anywhere(以前稱為 RPC over HTTP),但無論我們?nèi)绾螄L試都不能從 Internet 上的 Outlook 2007 客戶端連接到 Exchange 2007 客戶端訪問服務(wù)器。我們確定 SAN 證書受到客戶端的信任,而且連接到客戶端訪問服務(wù)器的防火墻上的 TCP 端口 443 也處于打開狀態(tài)。您是否遇到過這種問題?

答:事實上,我遇到過。您提到 Exchange 2007 安裝在基于 Windows Server 2008 的服務(wù)器上。將客戶端訪問服務(wù)器安裝在 Windows Server 2008 服務(wù)器上時需要特別注意,如果服務(wù)器啟用 IPv6,Outlook Anywhere 則無法正常運(yùn)行。因為將 Exchange 2007 SP1 安裝在 Windows Server 2008 上時,系統(tǒng)將默認(rèn)啟用 IPv6,所以您必須確認(rèn)將其禁用。我看過好幾個案例中這樣就可以解決問題。

有關(guān) Windows Server 2008 上的 Outlook Anywhere 和 IPv6 為什么互相沖突,以及如何在 Windows 2008 服務(wù)器上適當(dāng)禁用 IPv6 而不中斷 Exchnage 2007 的詳細(xì)信息,我建議您閱讀 Microsoft Exchange 團(tuán)隊的博客文章,網(wǎng)址是 msexchangeteam.com/archive/2008/06/20/449053.aspx。應(yīng)該使用 Exchange 2007 SP1 Rollup 4 解決此問題。

問:當(dāng)前,我正在基于 Exchnage 2007 的消息環(huán)境中實施 Outlook Anywhere 和 Exchange ActiveSync,我想知道有沒有辦法可以測試 Outlook Anywhere 是否可以在我們外圍網(wǎng)絡(luò)的另一端按預(yù)期運(yùn)行。此外,我希望確定環(huán)境中的自動發(fā)現(xiàn)服務(wù)已正確配置。您可以為我指點迷津嗎?

答:是的,有辦法可以測試 Outlook Anywhere 是否正常運(yùn)行。Microsoft 的兩名員工(Exchange 產(chǎn)品小組的 Shawn McGrath 和產(chǎn)品支持服務(wù)的 Brad Hughes)創(chuàng)建了基于 Web 的工具,稱為 Exchange Server Remote Connectivity Analyzer (ExRCA)。您應(yīng)該將此工具(圖 1)視為原型,但我卻沒遇到任何程序錯誤或異常行為。此工具可以執(zhí)行 Outlook 2007 自動發(fā)現(xiàn)和 RPC/HTTP 連接性測試,還可以測試 Exchange ActiveSync 和入站 SMTP 郵件流是否按預(yù)期運(yùn)行。雖然 ExRCA 當(dāng)前不受 Microsoft 支持,但我強(qiáng)烈建議使用它對 Exchange 2007 進(jìn)行各種遠(yuǎn)程連接性測試。

圖 1 Exchange Server Remote Connectivity Analyzer 起始頁(單擊可獲得大圖)

 

問:我們的組織使用的是 Exchange Server 2007,而且目前正處于部署備用連續(xù)復(fù)制 (SCR) 的規(guī)劃階段。我們想為在另一個站點中的非群集 Exchange 2007 SP1 郵箱服務(wù)器上創(chuàng)建的每個郵箱數(shù)據(jù)庫準(zhǔn)備第二組數(shù)據(jù)。我們從 Microsoft Technet 上的 Exchange 2007 文檔中閱讀了很多有關(guān) SCR 的信息,但是仍有個疑問無法獲得解答:如果激活 SCR 目標(biāo),所產(chǎn)生的效果與使用 Move-Mailbox 以及為特定郵箱數(shù)據(jù)庫中的所有用戶郵箱指定的 –ConfigurationOnly 參數(shù)是否相同?換句話說,就是只更改 Active Directory 中的 Exchange 服務(wù)器位置。

答:既然您使用非群集郵箱服務(wù)器(也稱為獨立郵箱服務(wù)器)作為源 SCR 服務(wù)器,那么您的理解沒錯。因為您要激活其他服務(wù)器上的 SCR 副本,所以要使用數(shù)據(jù)庫的可移植性。這意味著各個郵箱數(shù)據(jù)庫中的用戶郵箱在 Active Directory 中的 Exchange 服務(wù)器位置將更改。

如果 Exchange 2007 環(huán)境中的源 SCR 服務(wù)器是以群集連續(xù)復(fù)制 (CCR) 或單一副本群集 (SCC) 為基礎(chǔ),而且如果在故障轉(zhuǎn)移群集中將被動節(jié)點用作 SCR 目標(biāo),則您可以使用相同的名稱激活 SCR 目標(biāo),而 Active Directory 中的 Exchange 服務(wù)器位置不會更改。

問:我們剛剛完成我們企業(yè)環(huán)境中的 Exchange Server 2007 部署,想知道是否支持將六個 Exchange 2007 安全組(在為 Exchange 2007 安裝準(zhǔn)備林和域時,由 Exchange 2007 安裝程序創(chuàng)建)移動到另一個組織單位,而不是移到在根域中創(chuàng)建的 Microsoft Exchange 安全組 OU。

答:Exchange 2000/2003 不允許將 Exchange 組移動到林中的其他 OU,但 Exchange 2007 卻真正支持此操作。您可以看到為 Exchange 2007 準(zhǔn)備林時創(chuàng)建的六個 Exchange 2007 安全組(參見圖 2)帶有兩個唯一的屬性戳記,第一個是眾所周知的 GUID,第二個是可更改的可分辨名稱。

圖 2 Exchange Server 2007 安全組(單擊可獲得大圖)

 

當(dāng)安裝程序運(yùn)行時,林的 OtherWellKnownObjects 屬性將分別添加這兩個屬性,這可確保 Exchange 能夠在林中的任一位置找到安全組。因此,您可以將組隨意移動,甚至可以移動到是林中的其他域!您可以在 Ross Smith 撰寫的精辟的《Exchange 2007 權(quán)限:常見問題》 (technet.microsoft.com/bb310792) 中查找其他詳細(xì)信息,該文章包含在 Microsoft TechNet 上的 Exchange 2007 文檔中。

問:由于基于 Exchange 2007 消息環(huán)境中的重組,我們希望將每個 Exchange 2007 CCR 郵箱服務(wù)器的文件共享見證移動到另一個集線器傳輸服務(wù)器。您是否可以對如何以受支持的方式完成此操作提供一些指導(dǎo)?

答:將文件共享見證從一個 Exchange 2007 集線器傳輸服務(wù)器移動到另一個服務(wù)器相當(dāng)簡單。只需采用當(dāng)初為群集郵箱服務(wù)器配置文件共享見證所遵循的步驟即可。唯一的區(qū)別是您需要指定服務(wù)器的路徑。相應(yīng)的步驟位于 Microsoft TechNet 上的 Exchange 2007 文檔內(nèi)的“如何配置文件共享見證”一節(jié)中(請參閱 technet.microsoft.com/bb124922)。

順便說一下,您應(yīng)該知道,如果在配置文件共享見證時使用 CNAME 記錄指向您的集線器傳輸服務(wù)器,則接下來的任務(wù)只是將目標(biāo)主機(jī)的完全限定域名 (FQDN) 更改為各個 CNAME 記錄指向的別名(請參見圖 3)。

圖 3 指向文件共享見證的目標(biāo)主機(jī)的 CNAME 記錄(單擊可獲得大圖)

 

但是請記住,如果您將群集節(jié)點放在其他站點中,將更改 Exchange 產(chǎn)品小組提供的站點恢復(fù)指南(請參見 msexchangeteam.com/archive/2008/04/03/448615.aspx)。一般來說,Exchange 產(chǎn)品小組不再建議您在 Exchange 2007 Geo-Cluster 環(huán)境中使用 CNAME 記錄。

問:我們計劃提高組織中 Exchange 2007 消息服務(wù)器的安全設(shè)置。我們的安全優(yōu)化計劃的一部分是加密 Exchange 數(shù)據(jù)庫所在的卷。我們想知道是否建議或甚至支持將 Exchange 數(shù)據(jù)庫文件存儲在使用加密文件系統(tǒng) (EFS) 加密進(jìn)行加密的卷上。

答:答案很顯然是否定的。Microsoft 并不支持將 Exchnage 2007 數(shù)據(jù)庫放在基于 EFS 的加密卷上。事實上,.edb、.log、.stm (Exchange 2000/2003)、.dat、.eml 和 .chk 文件都不支持這種做法。主要原因是這種類型的加密將產(chǎn)生額外系統(tǒng)開銷,從而明顯影響性能。

為了進(jìn)一步保護(hù)您的 Exchange 2007 數(shù)據(jù)文件,您應(yīng)該防止對 Exchange 計算機(jī)的未授權(quán)訪問,以及使用 S/MIME 消息格式來加密消息數(shù)據(jù)。此外,如果您將 Exchange 2007 安裝在 Windows Server 2008 上,請考慮使用 BitLocker 來保護(hù)卷。

問:我剛剛將 Exchange 2007 SP1 安裝在同時也是域控制器的 Windows Server 2008 服務(wù)器上。因為我在此環(huán)境中不使用 IPv6,所以安裝完 Exchange 2007 SP1 后,就禁用了“網(wǎng)絡(luò)連接”下的 IPv6,然后我重新啟動服務(wù)器。當(dāng)恢復(fù)連接時,Exchange 2007 服務(wù)卻再也無法啟動。應(yīng)用程序日志中記錄的錯誤 214 包含下列信息:

Process MSEXCHANGEADTOPOLOGYSERVICE.EXE (PID=1712). Topology discovery failed, error 0x80040a02 (DSC_E_NO_SUITABLE_CDC).

 

答:我看過不少報告中提到過這種情況。雖然將任何 Exchange 2007 服務(wù)器角色安裝在同時也扮演域控制器角色的 Windows Server 2008 服務(wù)器上并不妥當(dāng),但允許一個或多個 Exchange 2007 服務(wù)器角色在禁用 IPv6 的域控制器上運(yùn)行應(yīng)該沒什么問題,特別是這種情況在測試實驗室和其他地方都很常見。目前的解決方案是在服務(wù)器上重新啟用 IPv6。有傳聞?wù)f Exchange 2007 SP1 Rollup 4 將解決這個問題。

Henrik Walther 是一名 Microsoft 認(rèn)證架構(gòu)師:Exchange 2007 和 Exchange MVP,而且具有 14 年以上 IT 從業(yè)經(jīng)驗。他是 Interprise Consulting(位于丹麥的 Microsoft 基礎(chǔ)結(jié)構(gòu)金牌合作伙伴)的技術(shù)架構(gòu)師,同時身兼 Biblioso Corporation(專門從事托管文檔和本地化服務(wù)的美國公司)的技術(shù)撰稿人。

原文地址

文章出處:TechNet中文網(wǎng)

【編輯推薦】

  1. Exchange Server 2003升級到2010的步驟
  2. 6月第4周系統(tǒng)升級錄:Exchange Server重要更新
  3. Exchange Server 2010完成向外網(wǎng)發(fā)郵件的配置
  4. 遷移到Exchange Server 2010的技術(shù)實戰(zhàn)
責(zé)任編輯:張浩 來源: TechNet中文網(wǎng)
相關(guān)推薦

2010-06-02 13:30:10

IPv6標(biāo)準(zhǔn)

2013-03-13 09:56:24

IPv6IPv4NDP

2019-07-01 10:09:09

IPv6IPv4運(yùn)營商

2019-06-05 15:43:34

IPV6IPV4網(wǎng)站

2009-07-15 10:22:27

2013-08-14 15:19:31

IPv6

2010-08-11 16:07:14

IPv6協(xié)議H3C

2011-06-09 09:32:31

IPv6IPv6流量IPv6日

2012-04-27 13:33:40

銳捷網(wǎng)絡(luò)物聯(lián)網(wǎng)IPv6

2012-05-24 19:08:13

2010-05-25 14:55:47

IPv6與RFID結(jié)合

2018-05-03 14:40:07

IPv6互聯(lián)網(wǎng)協(xié)議網(wǎng)絡(luò)

2012-12-10 16:25:34

IPv6

2011-07-10 14:59:14

IPv6企業(yè)IPv6部署

2011-06-07 16:47:22

IPv6IPv6日世界IPv6日

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡(luò)

2010-06-08 17:30:56

IPv6協(xié)議棧

2013-05-02 11:08:52

云計算IPv6SDN

2018-10-09 09:58:54

IPv6技術(shù)障礙

2018-08-05 17:25:13

IPv6轉(zhuǎn)換網(wǎng)絡(luò)地址
點贊
收藏

51CTO技術(shù)棧公眾號