Standardauthentifizierungseinstellungen für Exchange-bezogene virtuelle Verzeichnisse

 

Letztes Änderungsdatum des Themas: 2010-09-20

Bei der Installation von Microsoft Exchange Server 2007 werden automatisch mehrere virtuelle IIS-Verzeichnisse (Internetinformationsdienste) kionfiguriert, wie dies für die installierten Exchange-Funktionen bzw. Rollen angemessen ist.

In diesem Thema werden die Standardeinstellungen für die Exchange-bezogenen virtuellen Verzeichnisse erörtert: Dieses Thema enthält insbesondere Informationen zu den Standardauthentifizierungseinstellungen und den SSL-Standardeinstellungen.

Windows Server 2008

Serverfunktion „ClientAccess“

In der folgenden Tabelle werden die Standardeinstellungen auf einem eigenständigen Exchange 2007-Clientzugriffsserver aufgelistet.

Standardeinstellungen für IIS-Authentifizierung und SSL auf einem Clientzugriffsserver

Virtuelles Verzeichnis Authentifizierungsmethode SSL-Einstellungen Zusätzliche Kommentare

Standardwebsite

  • Anonyme Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Option HTTP-Verbindungen aufrechterhalten muss aktiviert sein. Diese Option befindet sich auf der Registerkarte Website.

aspnet_client

  • Anonyme Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

AutoErmittlung

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

EWS

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

owa

  • Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Exchange

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Öffentlich

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Exchweb

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

OAB

  • Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

UnifiedMessaging

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Microsoft-Server-ActiveSync

  • Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

RPC

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Diese Komponente ist für Outlook Anywhere erforderlich. Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

RpcWithCert

In der Standardeinstellung sind alle Authentifizierungsmethoden deaktiviert.

SSL erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

Serverfunktion „Mailbox“

In der folgenden Tabelle werden die Standardeinstellungen auf einem eigenständigen Exchange 2007-Postfachserver aufgelistet.

Standardeinstellungen für IIS-Authentifizierung und SSL auf einem Postfachserver

Virtuelles Verzeichnis Authentifizierungsmethode SSL-Einstellungen Zusätzliche Kommentare

Standardwebsite

Anonym

Nicht erforderlich

Exadmin

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Exchange

  • Standardauthentifizierung

  • Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

Öffentlich

  • Standardauthentifizierung

  • Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

Windows Small Business Server 2008

In der folgenden Tabelle werden die Standardeinstellungen für Exchange 2007 IIS auf einem Windows SBS 2008-basierten Server aufgelistet.

Standardeinstellungen für Exchange-bezogene IIS-Authentifizierung und SSL

Virtuelles Verzeichnis Authentifizierungsmethode SSL-Einstellungen Zusätzliche Kommentare

Standardwebsite

  • Anonyme Authentifizierung

Nicht erforderlich

aspnet_client

  • Anonyme Authentifizierung

Nicht erforderlich

AutoErmittlung

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

EWS

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Exadmin

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Exchange

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Exchweb

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Microsoft-Server-ActiveSync

  • Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

OAB

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

owa

  • Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Öffentlich

  • Standardauthentifizierung

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Rpc

  • Standardauthentifizierung

  • Windows-Authentifizierung

Nicht erforderlich

Diese Komponente ist für Outlook Anywhere erforderlich. Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

RpcWithCert

In der Standardeinstellung sind alle Authentifizierungsmethoden deaktiviert.

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

UnifiedMessaging

  • Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Windows Server 2003

Serverfunktion „ClientAccess“

In der folgenden Tabelle werden die Standardeinstellungen auf einem eigenständigen Exchange 2007-Clientzugriffsserver aufgelistet.

Standardeinstellungen für IIS-Authentifizierung und SSL auf einem Clientzugriffsserver

Virtuelles Verzeichnis Authentifizierungsmethode SSL-Einstellungen Zusätzliche Kommentare

Standardwebsite

Anonyme Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Option HTTP-Verbindungen aufrechterhalten muss aktiviert sein. Diese Option befindet sich auf der Registerkarte Website.

aspnet_client

Anonyme Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

AutoErmittlung

  • Anonyme Authentifizierung

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungsshell ausgeführt werden.

EWS

Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

owa

Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Exchange

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Öffentlich

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

Exchweb

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole ausgeführt werden.

OAB

  • Integrierte Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

UnifiedMessaging

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Microsoft-Server-ActiveSync

  • Standardauthentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

Serverfunktion „Mailbox“

In der folgenden Tabelle werden die Standardeinstellungen auf einem eigenständigen Exchange 2007-Postfachserver aufgelistet.

Standardeinstellungen für IIS-Authentifizierung und SSL auf einem Postfachserver

Virtuelles Verzeichnis Authentifizierungsmethode SSL-Einstellungen Zusätzliche Kommentare

Standardwebsite

Anonymous

Nicht erforderlich

Exadmin

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

  • SSL erforderlich

  • 128-Bit-Verschlüsselung erforderlich

Exchange

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

Öffentlich

  • Standardauthentifizierung

  • Integrierte Windows-Authentifizierung

Nicht erforderlich

Die Authentifizierungsverwaltung sollte mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell ausgeführt werden.

Weitere Informationen

Weitere Informationen zum erneuten Installiern von IIS auf einem Computer, auf dem Exchange 2007 ausgeführt wird, finden Sie im Microsoft Knowledge Base-Artikel 320202, Entfernen und erneutes Installieren von IIS auf einem Computer, der Exchange Server ausführt.