Verwenden von ISA Server 2006 mit Exchange 2007

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2008-05-20

In diesem Thema wird erläutert, wie Firewalls für die Verwendung mit einem Server mit Microsoft Exchange Server 2007 konfiguriert werden, auf dem die Serverfunktion ClientAccess installiert ist. Als Firewall zum Schutz Ihrer Messagingumgebung können Sie Software- und Hardwarelösungen einsetzen. Es empfiehlt sich, einen erweiterten Firewallserver zu verwenden, z. B. Microsoft Internet Acceleration and Security (ISA) Server 2006 oder Intelligent Application Gateway (IAG) 2007 mit Exchange 2007. ISA Server 2006 und IAG 2007 wurden entwickelt, um den Umgang mit dem Exchange 2007-Clientzugriff sicherer zu machen und zu erweitern.

Hinweis

Weitere Informationen zu IAG 2007 finden Sie unter Microsoft Forefront Edge Security and Access (englischsprachig).

ISA Server 2006 und Exchange 2007

ISA Server 2006 und Exchange 2007 wurden darauf ausgelegt, gemeinsam betrieben zu werden. Zusammen bieten sie höhere Sicherheit für Ihre Messagingumgebung. Wenn Sie den neuen Exchange-Assistenten für Veröffentlichungsregeln verwenden, um ISA Server für den Clientzugriff zu konfigurieren, werden automatisch die erforderlichen Einstellungen für ISA Server so konfiguriert, dass die neuen Funktionen sowohl für Exchange 2007 als auch für ISA Server 2006 ordnungsgemäß funktionieren.

Weitere Informationen zum Konfigurieren von ISA Server 2006 für Exchange 2007 finden Sie unter Konfigurieren von ISA Server 2006 für Exchange-Clientzugriff.

Frühere Versionen von ISA Server und Exchange 2007

Wenn Sie Exchange 2007 bereitstellen, empfehlen wir, frühere Versionen von ISA Server, die Sie möglicherweise einsetzen, zu aktualisieren. Wird Exchange 2007 in einer Umgebung bereitgestellt, die für die Verwendung einer früheren Version von ISA Server, wie ISA Server 2004, konfiguriert wurde, dann müssen in ISA Server Änderungen an den Regeln für den Clientzugriff vorgenommen werden.

Wenn Sie ISA Server 2004 oder ISA Server 2000 konfigurieren, müssen Sie neue Server- oder WWW-Publishingregeln für die neuen Clientzugriffsserver erstellen, auf die Benutzer zugreifen sollen. Tabelle 1 beschreibt die virtuellen Verzeichnisse, die als Pfade für die Web- und Serverpublishingregeln verwendet werden, die Sie für den Clientzugriff auf Exchange erstellen müssen, wenn Sie eine ältere Version als ISA Server 2006 verwenden. Stellen Sie sicher, dass Sie nur die Pfade für die Clientanwendungen angeben, die Sie tatsächlich verwenden werden. Wenn Sie beispielsweise nicht planen, Microsoft Exchange ActiveSync zu verwenden, brauchen Sie auch nicht das virtuelle Verzeichnis Microsoft-Server-ActiveSync zu veröffentlichen.

Tabelle 1   Virtuelle Verzeichnisse in Exchange 2007, die als Pfade für Veröffentlichungsregeln in ISA Server verwendet werden

Pfadname Beschreibung

/owa

Dieses virtuelle Verzeichnis wird von der Anwendung Microsoft Office Outlook Web Access für den Zugriff auf Postfächer auf Computern mit Exchange 2007 verwendet, auf denen die Serverfunktion Mailbox installiert ist.

/public

Dieses virtuelle Verzeichnis wird von der Anwendung Outlook Web Access für den Zugriff auf Öffentliche Ordner für Postfächer verwendet, die sich auf Computern mit Exchange 2007, Microsoft Exchange Server 2003 oder Microsoft Exchange 2000 Server befinden.

/exchweb

Dieses virtuelle Verzeichnis wird von der Anwendung Outlook Web Access für Postfächer auf Computern verwendet, auf denen Exchange 2003 oder Exchange 2000 ausgeführt wird.

/exchange

Dieses virtuelle Verzeichnis wird von Outlook Web Access für den Zugriff auf Postfächer auf Computern verwendet, auf denen Exchange 2003 oder Exchange 2000 ausgeführt wird.

/UnifiedMessaging

Dieses virtuelle Verzeichnis wird für den UM-Zugriff verwendet.

/Microsoft-Server-ActiveSync

Dieses virtuelle Verzeichnis wird von der Anwendung Exchange 2007 ActiveSync verwendet.

/EWS

Dieses virtuelle Verzeichnis wird für Exchange-Webdienste verwendet.

/Autodiscover

Dieses virtuelle Verzeichnis wird vom AutoErmittlungsdienst für die Clients Exchange ActiveSync und Outlook verwendet.

/rpc

Dieses virtuelle Verzeichnis wird von der Funktion Outlook Anywhere in Outlook 2007 verwendet.

Weitere Informationen

Weitere Informationen zum Konfigurieren des Clientzugriffs für Exchange finden Sie unter den folgenden Themen: