本章回顾了有关客户端访问的基本概念,以及如何管理访问 Exchange 的各个客户端以及前端/后端服务器体系结构使用的协议。
管理 Outlook 2003
Exchange Server 2003 和 Outlook 2003 构建在以前版本的 Exchange 和 Outlook 上,并在客户端邮件传递方面进行了几项改进:
· Exchange 和 Outlook 现在只要求从客户端向服务器传递较少的信息,从而提高了性能,并改善了最终用户在慢速网络上的体验。
Exchange 和 Outlook 现在支持使用 Windows RPC over HTTP 功能,从而使得 Outlook 2003 客户端可以使用 HTTPS 或 HTTP 直接连接到内部网络。
注意 SP1 新增功能:现在可以使用 Exchange 系统管理器执行以下任务:
· 将 Exchange 前端服务器指定为 RPC 代理服务器。
· 使客户端可以通过 RPC over HTTP 使用 Exchange 后端服务器。
· 将 Exchange 服务器指定为 RPC-HTTP 网络的一部分。
· Exchange 和 Outlook 现在包括缓存 Exchange 模式功能,从而可以借助 Outlook 实现真正的脱机访问。
有关 RPC over HTTP 的详细信息,请参阅"Exchange Server 2003 RPC over HTTP Deployment Scenarios"(http://go.microsoft.com/fwlink/?LinkId=24823)(英文)。
在 Outlook 2003 的所有新增功能中,缓存 Exchange 模式是许多组织最感兴趣的功能之一。此功能将在下一节详细讨论。
配置缓存 Exchange 模式
缓存 Exchange 模式使用户可以使用其计算机上的本地邮箱副本并借助 Outlook 2003 获得真正的脱机体验。也就是说,如果 Outlook 2003 客户端与 Exchange 2003 之间的网络连接断开,用户能够继续使用缓存的信息工作,而不会看到指出 Outlook 正在向 Exchange 服务器请求信息的弹出消息。
默认情况下,新安装的 Outlook 2003 使用缓存 Exchange 模式。如果要从以前版本的 Outlook 升级到 Outlook 2003,并且希望用户能够使用缓存 Exchange 模式,必须手动配置 Outloo 客户端使用缓存 Exchange 模式。要进行此项操作,应修改用户的配置文件,让其使用 Exchange 邮箱的本地副本。
对 Outlook 2003 升级手动启用缓存 Exchange 模式
1. 在运行 Outlook 2003 的计算机上的"控制面板"中,执行下列任务之一:
· 如果您使用的是"分类视图",请在左侧窗格中的"请参阅"下,单击"其它控制面板选项",然后单击"邮件"。
· 如果您使用的是"经典视图",则双击"邮件"。
2. 在"邮件设置"中,单击"电子邮件帐户"。
3. 在"电子邮件帐户向导"中,单击"查看或更改现有电子邮件帐户",然后单击"下一步"。
4. 在"电子邮件帐户"页中,选择要修改的帐户,然后单击"更改"。
5. 在"Exchange 服务器设置"页,选中"使用缓存 Exchange 模式"复选框。
6. 单击"下一步",然后单击"完成"保存对本地配置文件的更改。
管理 Outlook Web Access
用于 Exchange Server 2003 的 Outlook Web Access 包括与用户界面和管理有关的重大改进。有关 Outlook Web Access 中的用户体验改进的信息,请参阅"Exchange Server 2003 新增功能"(http://go.microsoft.com/fwlink/?LinkId=21765) 中的第 2 章"客户端功能"。
管理 Outlook Web Access 时,应使用 Exchange 系统管理器和 IIS 管理单元。下面具体说明这两个工具的使用:
· 使用 Exchange 系统管理器修改与 Outlook Web Access 访问控制有关的设置。
· 使用 IIS 管理单元控制用于 Outlook Web Access 虚拟目录(包括 \Exchange、\Exchweb 和 \Public)的"身份验证"设置。
· 使用 IIS 管理单元对 Outlook Web Access 启用 SSL。有关对 Outlook Web Access 使用 SSL 的信息,请参阅"Exchange Server 2003 部署指南"(http://go.microsoft.com/fwlink/?LinkId=21768) 中的第 8 章"配置 Exchange Server 2003 以接受客户端访问"。
以下各节说明了如何使用 Exchange 系统管理器和 IIS 管理单元执行与 Outlook Web Access 相关的各种管理任务。
仅对内部客户端启用和禁用 Outlook Web Access
可以允许公司网络内的用户访问 Outlook Web Access,同时拒绝外部客户端的访问。此方法的关键是将收件人策略与专用的 HTTP 虚拟服务器结合起来使用。此方法的步骤如下:
1. 就 SMTP 域名创建一个收件人策略。连接到 HTTP 虚拟服务器的用户的电子邮件地址必须具有与虚拟服务器相同的 SMTP 域。创建收件人策略是对多个用户应用相同 SMTP 域的有效方法。
注意 Outlook Web Access 用户不必知道 SMTP 域的名称。
2. 将收件人策略应用于要允许访问的用户帐户。
3. 然后,在前端服务器上创建一个新的 HTTP 虚拟服务器,以指定在收件人策略中使用的域。
完成上述步骤后,电子邮件地址与 HTTP 虚拟服务器具有不同 SMTP 域的用户将无法登录并访问 Outlook Web Access。此外,只要您不将 SMTP 域用作默认域,外部用户将无法确定 SMTP 域,因为当用户向组织外发送电子邮件时,该域不会出现在"发件人"字段中。
注意 有些用户的邮箱具有与默认收件人策略中指定的地址无关的 SMTP 地址。有关这些用户的详细信息,请参阅 Microsoft 知识库文章 257891"XWEB: 'The Page Could Not Be Found' Error Message When You Use OWA"(http://support.microsoft.com/?kbid=257891)(英文)。
除了对公司网络中的用户启用 Outlook Web Access 外,还可以阻止特定的内部用户访问 Outlook Web Access。可以通过对这些用户禁用 HTTP 和 NNTP 协议来完成此项操作。
阻止内部用户访问 Outlook Web Access
1. 在 Active Directory 用户和计算机中,打开用户的"属性"对话框。
2. 在"Exchange 功能"选项卡上,清除用于 HTTP 和 NNTP 的设置。