众所周知,在默认情况下,安装好了Exchange 2007后,在访问OWA的时候,是需要输入https://servername/owa才能访问OWA进行邮件收发的。对我们IT人员来说,这些URL可能很简单,但是对于普通员工来说,未必就容易了。所以,如何在保证安全性的前提下,简化公司员工在访问OWA时的URL输入呢?例如,直接让员工输入http://servername就自动重定向到https://servername/owa,如果你对这个话题比较感兴趣,或者贵公司正好有这个需求,请往下看。
测试环境:
DC&Exchange:192.168.37.40 对应的域名为mail.test.org
Client:192.168.37.42
在这个演示中,我们要解决两个问题:
1.一个是不要手动输入/owa虚拟目录
2.不要为URL链接输入https,而是直接输入http
关于第一个问题,论坛中有帖子已经进行过讨论,不过为了完整性,我仍然会在这篇文章中加上操作说明。
先来看看默认情况:
1.如果我们不自动重定向到/owa虚拟目录,则必须手工在输入该虚拟目录,如图1所示。
否则无法访问OWA,而是访问默认IIS的起始页面,如图2.
2.如果不输入https,就会出现如图3的提示。
解决方法:
操作前,请备份你的IIS,否则后果自负。
1.先来解决第一个问题。我们需要实现的效果为,输入https://mail.test.org的时候,自动定向到https://mail.test.org/owa。
打开IIS管理器,展开“网站”-->“默认网站”,右键选择属性-->“主目录”,然后将“此资源的内容来自重定向到/owa”,请同时勾选下面的“输入的URL下的目录”,如图4
配置完成以后,我们就能只要输入https://mail.test.org就能自动进入OWA,而不是进入默认IIS起始页面了。
2.接下来我们来解决http重定向到https的问题。
1).将以下内容复制为OWARedirect.htm,并且保存在c:\Inetpub\wwwroot下:
<html>
<head>
<title>HTML Redirection to https:</title>
<META HTTP-EQUIV="Refresh"
CONTENT="1; URL=https://mail.test.org/owa">
</head>
<body ><div align="center">
===========================================================<br>
<div align="center"><a href="https://mail.test.org/owa">点击进入OWA</a></div><br>
正在重定向到OWA页面,如果没有自动跳转,请点击上面的连接进入!<br>
<br>
===========================================================<br>
</div>
</body></html>
注意:请将红色部分https://mail.test.org替换为自己公司实际的域名或者IP地址。
为了避免后面发生错误后不好排查,可以先直接运行一下这个htm文件,看看是否会重定向。如果没有问题,就继续往下。
2).回到IIS管理器,展开默认网站属性,选择“自定义错误”,找到403;4,“编辑”,如图5所示。然后按照如图6进行配置。最后,在弹出的框中都点击确定以继承覆盖。
估计进行到这里,聪明的你一下就明白了,其实403;4提示会返回一个要求https的网页,也就是如图3.我们这一步的操作其实就是替换默认的返回页,取而代之的是一个我们预先定义好的转发页面,也就是OWARedirect.htm。
配置完成以后,不要忘记输入命令iisreset /noforce重新启动一下IIS,以便配置生效。
至此,所有配置都完成了,回到客户端进行测试一下。
在客户端浏览器中输入http://mail.test.org后,请求不会自动重定向到https://mail.test.org/owa,如图7
至此整个过程结束,我个人觉得,这篇文章实用性应该不错的,呵呵。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |