單一台exchange 2003 設定ActiveSync

若只有一台exchange 2003 提供服務且要讓用戶可以使用手機收發郵件(activesync)

要做一些特別的設定,否則手機無法同步郵件。若是前後端架構可以參考小弟之前文章

https://blog.pmail.idv.tw/?p=312

環境說明

一台DC,一台CA,一台exchange 2003

exchange 2003 主機名稱mail ,安裝exchange 2003 後預設owa 可以啟用

http://mail.misbacks.com/exchange

申請SSL 憑證,讓在內部或外部的用戶都使用webmail.misbacks.com

來連線owa ,且activesyns 手機設定連線主機也用該名稱

手動設定內外部dns 紀錄

內部

push-mail1

外部

push-mail2

憑證申請可以參考下列文章資料

http://www.msexchange.org/articles-tutorials/exchange-server-2003/mobility-client-access/Securing-Exchange-Server-2003-Outlook-Web-Access-Chapter5.html

https://blog.pmail.idv.tw/?p=297

防火牆部分則是開放443 port,此環境是利用windows 2003 NAT ,所以在外部介面設定

服務對應內部IP

push-mail3

啟用行動電話服務(預設啟用的)

Exchange 管理工具 —> 通用設定 —> 行動電話服務

建立虛擬目錄

開啟exchange 主機上 IIS 管理員 > 預設網站 > 找到exchange 虛擬目錄

滑鼠右鍵 > 所有工作 > 儲存設定到檔案

iis1

輸入名稱 : ExchangeVdir

iis2

在預設網站滑鼠右鍵 > 新增 > 虛擬目錄(從檔案)

iis3

點選 [瀏覽]

iis4

找到ExchangeVdir 點選[讀取檔案]

iis5

選 Exchange > 點選[確定]

iis6

出現虛擬目錄已存在

輸入別名 :  exchange oma (可自訂) >  點選 確定 即完成建立虛擬目錄

iis7

設定虛擬目錄

找到 exchange oma 虛擬目錄 > 滑鼠右鍵 > 內容

iis8

點選 [目錄安全性]標籤頁

驗證及存取控制部分 > 點選  編輯

iis9

確定 [整合式的 Windows 驗證][基本驗證]有勾選

iis10

點選 [目錄安全性]標籤頁

IP位址及網域名稱限制部分 > 點選 編輯

iis11

點選 [拒絕存取] > 點選 [新增]

iis12

選擇 [單一電腦] > 輸入該台exchange 主機IP  範例為 192.168.2.2

iis13

iis14

[安全通訊]確定未啟用需要安全通道 (SSL)

iis17

修改登錄檔

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MasSync\Parameters

新增 字串值  > 名稱為 ExchangeVDir (大小寫要相同)

iis15

字串值為前面步驟新增的虛擬目錄 /exchange oma

iis16

重新請動IIS服務,這樣就完成設定了

參考資料

http://support.microsoft.com/kb/817379/zh-tw



本篇瀏覽人數: 2470
分類: Exchange 2003。這篇內容的永久連結

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *