ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 7551|回复: 17
打印 上一主题 下一主题

[求助] 关于rpc over http的问题,三天了!!钉子和各位来看下

[复制链接]
跳转到指定楼层
顶楼
发表于 2007-1-20 23:23:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我的网络环境是这样的 宽带路由器(ADSL拨号上网)-----局域网————局域网内有一台exchange2003服务器(192.168.0.10),没做前后端,就这么一台,AD啊什么的全在一起。
现在我在宽带路由里设置端口转发,443端口转发到该exchange服务器上,并在IIS里的默认网站启用了SSL,并用“主目录”“重定向”,现在可以通过如下地址访问(OWA
https://xxxx.vicp.net  (是花生壳)

现在我想通过RPC over http来实现OUTLOOK连接exchange

我的过程是这样的,先给exchange2003打上了SP2的补丁,然后就配置
按照手册的提示,我在默认网站内的“rpc”目录如下设置


二.我在这台EXCHANGE服务器上又启用了证书服务,并且配置成功,我不知道这样算不算好:用 https://xxxx.vicp.net时,不再有证书提示
三.我在outlook2003里是这样配置的




现在问题出来了:我一点检查姓名就出现这个窗口:


不管我输入什么用户名和密码,都没用,始终确认不了。就是这个问题,困扰我好多天了!!!!问下,是怎么引起的呢??

这是我的IIS其它的设置,各位看看,是不是哪里设置错误了:




[ 本帖最后由 sdxxkj 于 2007-1-20 23:25 编辑 ]
沙发
发表于 2007-1-21 12:54:23 | 只看该作者
首先,你要确保客户端的证书没有问题
其实用户名和密码应该是 domian\users格式
rpc的使用基本身份验证即可
藤椅
发表于 2007-1-21 13:56:23 | 只看该作者
那個Exchange Server因應是用和內部一樣的吧,不是https://格式吧

且要修改幾個註冊檔,有做了嗎?
板凳
发表于 2007-1-22 13:10:42 | 只看该作者
你那个用户名应该是 domian\fjm
报纸
 楼主| 发表于 2007-1-22 14:07:12 | 只看该作者
还是同样的登录不了,请像我这样环境下配置成功的么?

这里该如何设置呢?


[ 本帖最后由 sdxxkj 于 2007-1-22 14:11 编辑 ]
地板
发表于 2007-1-22 15:15:39 | 只看该作者
有个问题必须问一下
1、你有没有在路由器映射6001,6002以及6004(其他相关设置是否也做了,eg:注册表)?
我第一次建的时候就有这样的问题,另外我对你使用花生壳建Exchange服务器有点感兴趣,我记得以前花生壳是没有MX记录的,只能发,不能收的,现在有了??
7
 楼主| 发表于 2007-1-22 15:22:06 | 只看该作者
原帖由 leewheel 于 2007-1-22 15:15 发表
有个问题必须问一下
1、你有没有在路由器映射6001,6002以及6004(其他相关设置是否也做了,eg:注册表)?
我第一次建的时候就有这样的问题,另外我对你使用花生壳建Exchange服务器有点感兴趣,我记得以前花生 ...



按照我的理解,用SSL的话,只需要在路由器映射443的端口就可以了,数据不都是通过该端口进来的么??

花生壳现在也没有用MX开放。我是这么认为的,用outlook直接连接到exchange应该是不需要MX记录的(不是RPC OVER HTTP么),不知道我这样的理解是否正确!!

我再检查一下注册表的问题看,马上把贴图弄上来!!
8
发表于 2007-1-22 16:05:47 | 只看该作者
1、通过RPC over Http连接需要在服务端安装Rpc Over Http 协议。
2、修改相应的注册表设置,指定这个协议使用的相关的端口,一般使用6001以及6004,所以需要在路由器上映射相关端口。
    一、
     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy\ValidPorts
    修改键值为: "电脑名:6001;电脑名:6004;域名:6001;域名:6004 "
    其中电脑名就是你的电脑名字,域名就是你的域名。
     二、
     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\
     新建一个多字符串值:NSPI Interface Protocol Sequences
     数值填入:ncacn_http:6004
     三、将6001、6004在路由器映射。

这样下来一定可行的。

PS:我也是动态域名,通过希网将一个顶级域名解析到一个ADSL站上,Mail服务器放在家里,在公司用起来很方便啊。楼主仔细设置一下,一定可以的,端口映射是关键,还有那个身份验证请选择基本身份验证。

[ 本帖最后由 leewheel 于 2007-1-22 16:15 编辑 ]
9
 楼主| 发表于 2007-1-22 17:17:53 | 只看该作者
有最新的情况了,请大家分析:
我在局域网里已经可以访问了,具体配置如下:




这里的JS.JSDC.LOCAL是我exchange服务器的FQDN名
这样配置之后,就可以建立连接了
如图




但是我在外网如此配置,访问不了,我已经在路由器里设置转发了!!!

[ 本帖最后由 sdxxkj 于 2007-1-22 17:30 编辑 ]
10
发表于 2007-1-22 20:19:40 | 只看该作者
兄弟,证书要安装在客户端的机器上的,通过客户端的IE安装证书,你现在的问题应该是客户端上没证书
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-18 12:19

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表