PDA

View Full Version : giải pháp cho exchange server ?


blaster
07-01-2007, 01:48 PM
Các bạn ơi tình trạng của mình như thế này nhé. Chỗ mình có 2 văn phòng, 2 văn phòng này cách khá xa nhau, ở mình đã triển khai domain và đang dùng Exchange server rồi. ở văn phòng chính thì mọi người sử dụng Outlook để nhận mail qua exchange, ở văn phòng còn lại kết nối với văn phòng chính qua internnet. hiện tại văn phòng chi nhánh vẫn kết nối với máy chủ ở văn phòng chính để lấy mail theo kiểu Pop và Smtp thông thường. tuy nhiên cách này có khá nhiều nhược điểm như không truy cập được hệ thống lịch và hệ thống danh bạ được tạo trên exchange server.
qua quá trình tìm hiểu mình đã tìm được 3 giải pháp để khắc phục điều này

giải pháp 1: tạo VPN site to Site đến văn phòng chính để sử dụng ( cái này đòi hỏi đường truyền rồi nhiều thiết bị khác... )
giải pháp 2: Hoặc là khi user check mail phải connect vpn
giải pháp 3: là cấu hình RPC cho exchange ( cái này mình chưa biết tý gì)

muốn xin sự tư vấn của các bạn xem giải pháp nào tốt nhất và nếu ai đã triển khai rồi thì giới thiệu cho mình hoặc hướng dẫn lại giúp mình mình sẽ hậu tạ

alika
07-02-2007, 10:08 AM
theo mình giải pháp thứ 3 là hợp lý nhất, hiện nay các công ty lớn (Có nhiều chi nhánh) thường sử dụng giải pháp này. ưu điểm là cấu hình đơn giản, và việc sử dụng trong suốt đối với người dùng, chi phí thấp

alika
07-02-2007, 10:18 AM
Cấu hình ở client:
Yêu cầu: client phải dùng outlook 2003 trở lên mới hỗ trợ RPC
RPC over HTTP protocol cho phép remote client dùng Outlook 2003 để truy cập vào Exchange Server 2003 bằng HTTP/HTTPS.Điều này giải quyế được vấn đề các remote client ở đằng sau firewall (ko cho phép dùng RPC,chỉ cho xài http/https )
Lúc này các lệnh RPC và dữ liệu sẽ được encapsulate trong 1 http header.Và tường lửa ở đằng trước client sẽ chi thấy http header thôi ,nên nó cho phép outbound conection đi thông wa nó
Client sẽ kết nối tới RPC over HTTP proxy server. Proxy này có thể là front-end Exchange server chạy IIS6.0 trên Win2k3 hoặc có thể là trên 1 máy cài IIS6.0 mà có dịch vụ RPC over HTTP proxy server
Hình minh họa
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2213.gif

Có nhiều cách để tạo RPC over http proxy server sẵn có cho remote user.Nhưng cách tốt nhất là dùng ISA Firewall 2000 để điều khiển các inbound access tới RPC over http proxy server và kiểm tra các gói packet dù đã được encrypted với mã độc hại có thể ẩn bên trong SSL tunel và đặt Exchange server vảo vùng nguy hiểm ko cần thiết.

Step1: Tạo profile cho user
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2214.gif
Click Add
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2215.gif
Đánh tên profile vào:
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2216.gif
Chọn Add new account như trong hình
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2217.gif
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2218.gif
Trong Exchange server setting đánh FQDN cho front-end Exchange server
Cái này phải trùng tên với web site certificate bạn đã cấp cho front-end Exchange Web site:
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2219.gif
Click more setting button
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2220.gif
Click Advanced tab
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2221.gif
Chon tab Security
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2222.gif
Click tab Connection
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2223.gif
Click Exchange proxy setting
Đánh FQDN vào Use this URL to connect to my proxy server for Exchange textbox
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2224.gif

Click Apply và Ok
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2225.gif
Click next on Exchange server setting
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2226.gif
Click Finish
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2227.gif
Click Ok on the Mail dialog
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2228.gif
Mở Outlook 2003
http://www.tacteam.net/isaserverorg/outlookrpchttp/Image2229.gif

Bạn có thể access connection status bằng cách right click vào Outlook 2003 icon và chọn connection status sau khi bạn khởi động outlook 2003