Exchange环境中的 IIS 锁定和 URLscan 配置
来源:互联网
作者:west263.com
时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
这个问题一直以来是大家关注的焦点,发一篇KB,大家参考(尤其是在EXCHANGE服务器上安装SUS的朋友)。症状
注意:本文讨论在您应用 IIS 锁定工具 1.0 版时 Exchange 2000 和 Exchange Server 5.5 出现的问题。Microsoft 建议您下载最新版本的 IIS 锁定工具:
http://www.microsoft.com/downloads/release.asp?ReleaseID=43955
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
309677 XADM:Known Issues and Fine Tuning When You Use the IIS Lockdown Wizard in an Exchange 2000 Environment bitsCN_com
必须为 Exchange 配置相应的 Internet 信息服务 (IIS) 安全工具、IISlockD 和 URLscan。本文介绍了这些工具在 Exchange 2000 Server 和 Exchange Server 5.5 环境中所需的配置。错误的 IISlockD 和 URLscan 配置的典型症状包括: • Microsoft Outlook Web Access (OWA)。当您访问 OWA 时,您的邮件项、日历项和联系人可能会缺失。另外,假如您尝试从 Exchange 2000 服务器上的浏览器访问 OWA,可能会收到以下错误信息: 中国网管联盟
A Runtime Error has occurred.
Do you wish to Debug?
Line: 878
Error:The handle is in the wrong state for the requested operation
• Exchange 系统管理器。当您尝试单击以展开 Exchange 系统管理器中的公用文档夹树时,可能会收到以下错误信息:
The object is no longer available.Press F5 to refresh the display, and then try again.
ID no:80040e19
Exchange System Manager
www_bitscn_com
• Exchange 系统管理器。当您尝试展开 Exchange 系统管理器中的公用文档夹树时,可能会收到以下错误信息:
The operation failed due an internal server error. c1030af2
• Exchange 实时消息。当您尝试登录 Exchange 实时消息时,可能会收到以下错误信息:
Signing in to Microsoft Exchange Instant Messaging failed because the service is temporarily unavailable. Please try again later.
中国.网管联盟
原因
出现此问题的原因是 IISlockD 和 URLScan 安全工具的默认配置假定服务器仅支持静态内容。Exchange 2000 组件使用 Web 分布式创作和版本控制 (WebDAV) 及其他超文本传输协议 (HTTP) 谓词,这是默认配置所不允许的。Exchange Server 5.5 组件使用 Active Server Pages (ASP),他们在默认情况下是禁用的。
解决方案
将这些配置应用于您的服务器之前,请仔细检查这些配置。这些配置旨在使 Exchange 2000 Server 和 Exchange Server 5.5 以最好状态工作,但是可能会出现其他意外结果。例如,下面的 URLscan INI 配置会影响 IIS。假如您阅读下面的 INI 配置的“DenyExtensions”部分,能够看到这些配置会阻止 IIS 支持除静态 .HTM 或 .HTML 页面以外的大多数格式的内容。 BBS.bitsCN.com网管论坛
本节包括以下几部分: • Exchange 2000 服务器上的 IIS 锁定
• Exchange Server 5.5 电脑上的 IIS 锁定
• Exchange 2000 服务器上的 URLscan• OWA
• 用于管理公用文档夹的 Exchange 系统管理器
• 实时消息
• Web 文档夹
• 自定义 WebDAV 程式
• Exchange Server 5.5 电脑上的 URLscan bbs.bitsCN.com
Exchange 2000 服务器上的 IIS 锁定
在 Exchange 2000 环境中,锁定工具不适用于装有 Exchange 可安装文档系统 (IFS) 的驱动器(通常为驱动器 M)。在 Exchange 2000 服务器上使用锁定工具: 1. 运行 IISlockD.exe。
2. 单击高级锁定,然后单击下一步。
3.
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!



