Entendendo o Acesso Externo ao Exchange 2010

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2016-11-28

Este tópico descreve como configurar firewalls para uso com um servidor de Acesso para Cliente do Microsoft Exchange Server 2010. Você pode usar soluções de software e de hardware como um firewall para ajudar a proteger o seu ambiente de mensagens. Recomendamos usar um servidor de firewall avançado, como o Microsoft ISA Server 2006 com Exchange 2010, pois esses dois produtos foram projetados para trabalhar juntos e ajudar a proteger e aprimorar a experiência de acesso para cliente.

Forefront Unified Access Gateway 2010 e Forefront Threat Management Gateway 2010

Quando você publica o Exchange para acesso pela Internet, o Microsoft oferece duas opções baseadas em software: Microsoft Forefront Threat Management Gateway 2010 e Microsoft Forefront Unified Access Gateway 2010. As duas opções oferecem assistentes de publicação e recursos de segurança para fornecer acesso seguro ao Exchange quando ele for acessado de fora da segurança da rede corporativa. Para mais informações sobre Forefront Unified Access Gateway 2010 e Forefront Threat Management Gateway 2010, consulte Publishing Exchange Server 2010 with Forefront Unified Access Gateway 2010 and Forefront Threat Management Gateway 2010.

ISA Server 2006 e Exchange 2010

O ISA Server 2006 e o Exchange 2010 coexistem e fornecem um nível aprimorado de segurança para o seu ambiente de mensagens. Ao usar o Assistente de Nova Regra de Publicação do Exchange para configurar o computador do ISA Server, a fim de permitir o acesso para cliente, você configura automaticamente as definições do ISA Server necessárias para que os recursos do Exchange 2010 e do ISA Server 2006 funcionem corretamente.

Versões anteriores do ISA Server e do Exchange 2010

Ao implantar o Exchange 2010, recomendamos que você atualize todas as versões anteriores do ISA Server que esteja utilizando. A implantação do Exchange 2010 em um ambiente configurado para usar uma versão anterior do ISA Server, como o ISA Server 2004, exigirá alterações nas regras do ISA Server configuradas para acesso para cliente.

Ao configurar o ISA Server 2004 ou o ISA Server 2000, você precisará criar novas regras de servidor ou de publicação na Web para os servidores de Acesso para Cliente a serem acessados pelos usuários. A tabela a seguir descreve os diretórios virtuais a serem usados como caminhos para as regras de publicação na Web e de servidor que você deve criar para acesso para cliente ao Exchange quando usar uma versão do ISA Server anterior ao ISA Server 2006. Certifique-se de usar somente os caminhos para os aplicativos clientes que você planeja usar. Por exemplo, se você não planeja usar o Microsoft Exchange ActiveSync, não precisará publicar o diretório virtual Microsoft-Server-ActiveSync.

Diretórios virtuais do Exchange 2010 usados como caminhos em regras de publicação do ISA Server

Nome do caminho Descrição

/owa

Este diretório virtual é usado pelo Outlook Web App para acessar caixas de correio nos servidores de Caixas de Correio do Exchange 2007 ou do Exchange 2010.

/public

Esse diretório virtual é usado pelo Outlook Web App para acessar pastas públicas de caixas de correio que estejam localizadas em computadores com Exchange 2010, Microsoft Exchange Server 2007, Exchange Server 2003 ou Exchange 2000 Server.

/exchweb

Este diretório virtual é usado pelo Outlook Web App para caixas de correio em computadores com Exchange 2003 ou Exchange 2000.

/ecp

Esse diretório virtual é usado pelo Painel de Controle do Exchange.

/exchange

Este diretório virtual é usado pelo Outlook Web App para acessar caixas de correio em computadores com Exchange 2003 ou Exchange 2000.

/UnifiedMessaging

Esse diretório virtual é usado para acesso à Unificação de Mensagens.

/Microsoft-Server-ActiveSync

Esse diretório virtual é usado pelo ActiveSync no Exchange 2007 ou Exchange 2010.

/EWS

Esse diretório virtual é usado para Serviços Web do Exchange.

/Autodiscover

Esse diretório virtual é usado pelo serviço Descoberta Automática para os clientes do Exchange ActiveSync e do Outlook.

/rpc

Esse diretório virtual é usado pelo recurso do Outlook em Qualquer Lugar no Outlook 2007 ou no Exchange 2010.

 © 2010 Microsoft Corporation. Todos os direitos reservados.