Exchange笔记之使用OWA加密访问邮箱
Exchange笔记之使用OWA加密访问邮箱
OWA是什么?呵呵,应该用惯Exchange的用户来说都知道,我在这里简单说下:OWA是一种给予Exchange客户端的一种B/S结构访问方式。OWA是Outlook Web Access的缩写,OWA在我们平时使用的时候是支持HTTP\HTTPS来访问我们的邮箱,在Exchange的IIS中有一个Exchange的虚拟目录。Exchange虚拟目录,就是用来实现OWA滴。下面我们会针对这个目录做一些改动,请大家看好喽。 今日主题: 一:OWA的便笺功能 二:OWA的加密访问功能 三:OWA的回执功能 四:OWA修改用户口令 下面是我的拓扑图: 一:OWA的便笺功能 我们登录到Exchange邮箱进行查看下。呵呵,还是我们上篇博文用到的邮件测试。 这里可能有朋友就不理解了,这个是怎么回事?为什么不一样的URL访问,差距怎么就这样大涅?哈哈,绝非你RP有问题,因为当我们在使用完全合格域名描述Exchange服务器,如果想使用集成验证,IE 浏览器需要得完全合格域名添加到Intranet站点列表中。 具体方法如下:我们可以点击IE右键——属性——Internet属性——安全——本地Intranet——高级中添加URL即可 这样我们就可以正常使用身份集成验证来访问我们的邮箱喽 现在我们来看看他们间的通讯情况(访问上了邮箱和正常通讯是两码事)我们以administrator的名义发给user1一封邮件,用来测试他们间的通讯情况 客户机Istanbul上是以uer1登录的,查看它的邮箱中发现了管理员发来的测试邮件,没问题,好吧,我们往下看 我们在Outlook Web Access中的“选项”中可以进行一些常规设置,譬如,假如你有事情要出去,这个时候可以通过一个程序“外出时的助理程序”来帮助我们,我简单写了几句话~~ 好了,点击“保存并关闭”后,我们以administrator为例给user1发个邮件 呵呵,很快我们的user1收到了邮件,这个时候我们的administrator也收到了一封来自user1给出的应答。 二:OWA的加密访问功能 接下来探讨的一个就是我们今天的重点主题,当然安全也是一个非常主要的主题。在OWA的选项中有一项功能就是“邮件安全性”其中主要的两大亮点,签名和加密。我们先来试试???需要下载一个控件。点击下载 这个时候就点保存,进入安装界面 我们客户端下载控件先使用签名过去,然后域控上我们也下载控件,来进行加密和签名的结合使用 这里大家要注意了,说到加密自然就离不开证书服务!很好,证书服务我们前面也部署过了,不知道的朋友可进链接:http://yangjunfeng.blog.51cto.com/539796/182825。有了证书的支持还不行,还需要申请一个证书,作为SSL的必备条件 先在域控上申请一个证书:在浏览器中键入:http://florence/certsrv(证书服务器是谁,我们前面的证书服务器是florence) 我们的域控有了证书的支持,我们的client端也一样,申请一个ExchangeCA颁发的证书 有了证书的支持我们前面的签名也可以继续实现了,具体就是在安装完成S/MIME控件之后显示出了“加密待发邮件的内容和附件”“给待发邮件添加数字签名”。这里我们勾选“给待发邮件添加数字签名” 下面我们给管理员发个邮件测试一下,看看效果如何 看到了吗?邮件是经过电子签名的,后面还有个小##好奇心人人都有,那我就先给大家打开瞅瞅? 原来是说明了一下数字签名的信息 趁热打铁,我们再来发封加密邮件 哈哈,在签名的后面是不是多了一把锁子?那就是加密的意思喽 有了加密的支持,我们还可以锦上添花,将OWA的登录方式改为表单式登录,方面使用的同时还更加安全。到Exchange服务开始菜单——程序——Microsoft Exchange——系统管理器,右键点击HTTP协议下的Exchange虚拟服务器,选择属性 在Exchange虚拟服务器属性中的“设置”标签下,勾选“启用基于表单的身份验证” 点击应用并且确定退出 为了确保更加的安全,可以进行完全的HTTPS加密链接,可在Exchange服务器中的IIS管理设置,到默认网站——Exchange属性——目录安全性——安全通信(编辑中把“要求安全通道”勾选即可) 试试效果吧。这样做就可以强制用户必需使用HTTPS链接服务器 三:回执测试 我们有时候想监控一个人,其实这个也可以实现,比方说,我想知道我发给他的邮件他到底是看了没有啊?可以通过OWA的回执来简单设置解决这一问题 在OWA的选项中有一个关于回执请求一项,我们勾选“总是发送响应”,这样简单搞定上述问题~ 刚刚user1发的加密测试还没有回复我们就给user1一个答复“回执测试” 这个时候user1看到了是administrator发来的邮件,有什么大事情吗?看看!嘻嘻,这就中招了,其实他本人是透明的,完全不知道administrator是在监视他滴 中招的表现就是,管理员已经知道了user1打开了他发送的邮件 四:OWA修改用户口令 Exchange2003通过OWA修改口令,需要满足 1》Exchange的web站点需要申请证书,主要是修改口令时数据需要有HTTPS的加密支持 2》更改注册表键值,在Exchange服务器(Berlin上),运行Regedit,定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeWEB\OWA,“DisablePassword”的键值从1 改为 0 3》服务器端默认Web站点中手工创建一个虚拟目录,打开开始菜单——程序——管理工具——Internet信息服务(IIS)管理器,右键单击“默认网站”,选新建虚拟目录 给虚拟目录建立一个名称为:iisadmpwd 填写虚拟目录的路径,为 c:\windows\system32\inetsrv\iisadmpwd 简单设置一下权限,这里我们就选择默认即可 虚拟目录创建完成 看到了一个虚拟目录iisadmpwd就是我们前面创建的一个目录,我们在aexp2.asp点击浏览 可以到OWA的选项中更改密码 |
转载于:https://blog.51cto.com/cxpbt/389433
相关文章:

LInkedHashMap实现最近被使用(LRU)缓存
在最近的面试中,我曾被多次问到,怎么实现一个最近最少使用(LRU)的缓存。缓存可以通过哈希表来实现,然而为这个缓存增加大小限制会变成另一个有意思的问题。现在我们看一下怎么实现。 最近最少使用缓存的回收 为了实现缓…
2019年9月2日开学!寒假时间也定了……
原文: https://mp.weixin.qq.com/s/Dns-ucDwuDeR7lNSlibyAA 放假通知 今年7月1日放暑假 9月2日开学 今天,省教育厅发布通知,2019年全省中小学幼儿园暑期放假时间统一为7月1日,秋季开学时间9月2日。2020年寒假放假时间为1月18日&am…

Vue 增加动态路由功能 【在原有系统上增加】
目录 遇到问题 1. 修改router/index.js 2. 修改 store文件夹下的 2.1 增加 modules/permission.js 2.2 增加modules/tagsViews.js 2.3 修改modules/user.js 2.4 修改getter.js 2.5 修改index.js 遇到问题 1.当出现循环刷新页面,不断进行请求时,检查配…

读取 android的内存、cpu、流量等 信息
内存总量:/proc/meminfocpu信息:/proc/cpuinfocpu使用率:/proc/stat流量信息:/proc/self/net/dev /proc/net/devetc/network/interfaces 这个文件是保存ip,netmask,gateway信息的(包括静态和动态)ÿ…

CCNA基础知识汇总
本资源是本人学习的过程中的一些笔记和学习中用到的文档。主要包括ospf,ppp,ACL与策略路由,帧中继,***方面。希望能对大家CCNA的学习有所帮助。下载地址:http://down.51cto.com/data/128047 转载于:https://blog.51cto…

PHP面试内容 整理搜集 PHP面试涉及技术 一文回顾全部 主要含PHP面试命令列表 方法列表...
PHP面试时常涉及的内容总结 熟悉框架 逻辑题 快排 正则 数组函数....抽奖, 秒杀数据库 优化,sql书写缓存 redis mecacheLinux命令其他技术 sphinx, swool 异步处理,(同步异步 分布式)其他语言 Java python(多线程 爬虫) go c(一般温个别的)PHP7新特性 整理制作 https://www.cn…

Python 文件 close() 方法
描述 Python 文件 close() 方法用于关闭一个已打开的文件。关闭后的文件不能再进行读写操作, 否则会触发 ValueError 错误。 close() 方法允许调用多次。 当 file 对象,被引用到操作另外一个文件时,Python 会自动关闭之前的 file 对象。 使用…

校园音乐点歌平台的设计与开发 微信小程序 推荐点歌 java 开发
1、 微信小程序前台展示 (基于协同过滤算法 根据用户点歌行为 对用户点歌进行推荐) 2 、 使用到的技术框架 Springbootmavenmybatis网易云相关API 3、 后台展示 项目地址: 项目地址

Code Reading -chap4
Chapter4: C Data Structures 67. Read explicit data structure operations in terms of the underlying abstract data class.(P96) 依据显式数据结构背后的抽象数据类去阅读该显式数据结构操作。 -----…

在Red Hat Linux5下构建LAMP网站服务平台之MySQL、PHP的安装与配置
在Red Hat Linux5下构建LAMP网站服务平台之MySQL、PHP的安装与配置 2010-09-09 16:40:49标签:PHP Linux mysql RedHat [推送到技术圈] 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和…

移动端iPhone系列适配问题的一些坑
完成移动端的开发项目之后,发现谷歌自带的调试器似乎没有什么太大的作用,整天借同事的苹果手机测bug,尽管同事不厌其烦,但还是觉得这iPhone系列适配问题适配到想逃逃逃,好在项目已经顺利完成,测试通过,下面…

shred命令
不做陈冠希必备。。。。 shred --help 用法:shred [选项]... 文件... Overwrite the specified FILE(s) repeatedly, in order to make it harder for even very expensive hardware probing to recover the data.Mandatory arguments to long options are mandator…

WPF初探--RichTextBox
1. 设置RichTextBox运行换行 将AcceptReturn属性设置为true 2. 保存RichTextBox内容到文件 //path为完整保存路径名 private void SaveRtfFile(string path) { FileStream fs new FileStream(path, FileMode.Create); TextRange range; range new TextRange(your…

手把手视频第一节
个人的总结: 今天又重新开始看一套单片机视频,算上这一套已经是第三套了,也总结了一些教训。首先是在抄代码的时候不明白的地方就算后来明白了也要加注释,解释这句话的意思,否则以后看的时候一定是一脸懵逼。 手把手第…

异步操作(三)
APM的轮询聚焦技巧 就从字面意思来理解,每隔一段时间来查询,异步操作的结果。而怎么实现轮询的方法了,这里就要谈到IAsyncResult接口。它定义了若干个只读属性 publicinterfaceIAsyncResult{ Object AsyncState {get;} WaitHandle AsyncWaitH…

Django-C002-深入模型,到底有多深
此文章完成度【100%】留着以后忘记的回顾。多写多练多思考,我会努力写出有意思的demo,如果知识点有错误、误导,欢迎大家在评论处写下你的感想或者纠错。 ORM介绍:对象关系映射(英语:(Object Relational Map…

Linux中断流程分析
裸机中断: 1、中断流入口 2、事先注册中断处理程序 3、根据中断源编号,调取处理程序 irq_svc:1、等到产生中断源的编号(每一个中断号都有一个描述结构) 2、转载于:https://www.cnblogs.com/sanshijvshi/p/8531025.html…

手把手视频第二节
一、单片机的三大内部资源(我们作为用户,单片机可以提供给我们的资源) 1、FALSH(程序存储空间) (1)早期使用的一般是TOPROM ,程序只能写入一次,程序写错了只能换一块。 &…

SQL Server DATEADD() 函数
定义和用法 DATEADD() 函数在日期中添加或减去指定的时间间隔。 语法 DATEADD(datepart,number,date) date 参数是合法的日期表达式。number 是您希望添加的间隔数;对于未来的时间,此数是正数,对于过去的时间,此数是负数。 datepa…

致广大关注《网络规划设计师考试案例梳理、真题透解与强化训练》读者朋友的一封信...
致广大关注《网络规划设计师考试案例梳理、真题透解与强化训练》读者朋友的一封信 书是人类进步的阶梯,读书是增强个人软实力的佳径。好读书是你的美德,读好书是你的选择,书好读是我们的承诺!如果有心,不妨把一卷《网络…

Mac MySQL 数据库配置(关系型数据库管理系统)
本文已停止更新,点击此链接查看本文最新内容 !!!前言 MySQL 关系型数据库管理系统。1、配置准备工作 1)配置数据库准备工作 下载相关软件 mysql-5.7.21-1-macos10.13-x86_64.dmgmysql-workbench-community-6.3.10-maco…

SSM框架——Spring+SpringMVC+Mybatis的搭建教程
一:概述SSM框架在项目开发中经常使用到,相比于SSH框架,它在仅几年的开发中运用的更加广泛。 Spring作为一个轻量级的框架,有很多的拓展功能,最主要的我们一般项目使用的就是IOC和AOP。SpringMVC是Spring实现的一个Web层…

【java】兴唐课程第五节到第九节知识点总结
第九节 1、 代码:void readBook(String… bookNames) 表示不确定参数的个数,此时变量为一个数组。 2、当方法中的参数名称(如stuname)和属性名称相同时。 this.stuname表示属性 stuname表示参数。 3、主方法与所在的累无关,是一个程序的入口…

构建RHEL上的extmail
一、extmail_solutionz 1、ExtMail Solution 结构 ExtMail Solution 是一个基于优秀开源软件的电子邮件系统解决方案,核心部件包括了Postfix、Amavisd-new、ClamAV、ExtMail、ExtMan、Courier系列软件。是一个功能相对比较齐全的免费电子邮件系统。以下是其主要的特…

MapReduce_wordcount
测试数据: [hadooph201 mapreduce]$ more counttext.txt hello mamahello babahello wordcai wen weimama baba jiejie gegegege jiejie didimeimei jiejiedidi mamaayi shushuayi mamahello mamahello babahello wordcai wen weimama baba jiejie gegegege jiejie …

Appium+python自动化(八)- 初识琵琶女Appium(千呼万唤始出来,犹抱琵琶半遮面)- 下(超详解)...
简介 通过上一篇宏哥给各位小伙伴们的引荐,大家移动对这位美女有了深刻的认识,而且她那高超的技艺和婀娜的身姿久久地浮现在你的脑海里,是不是这样呢???不要害羞直接告诉宏哥:是,就…

蜻蜓resin服务器虚拟目录的设置
首先,别急着打开服务器先,接住打开resin主目录下的conf文件夹的resin.conf文件,老规矩,备份先,mv resin.conf resin.conf.bak然后vi resin.conf 文件,找到如下这段代码:1 <!--configures the…

【java】兴唐第十节课知识点总结
1、使用main里的成员方法也要实例化对象吗? 必须实例化 ///重点! 2、在成员方法中调用另一个成员方法可以直接调用(前面省略一个this.) 3、 \n也可以在java里用 4、null可以是除了基本数据类型外的任何数据类型 5、基本数据类…

SharePoint2010是个什么东西
Microsoft SharePoint Foundation is an application that is built on top of Internet Information Services (IIS) and the Microsoft ASP.NET Framework. Microsoft SharePoint Foundation 是架构在IIS和ASP.NET Framework上的一个应用程序。IIS是与互联网站点相关的&#…

Linux Shell高级技巧(目录)
为了方便我们每个人的学习,这里将给出Linux Shell高级技巧五篇系列博客的目录以供大家在需要时参阅和查找。 Linux Shell高级技巧(一) http://www.cnblogs.com/stephen-liu74/archive/2011/12/22/2271167.html一、将输入信息转换为大写字符后再进行条件判断二、为调…