Verwalten erweiterter Funktionen von Outlook Web Access

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-07-30

Sie können erweiterte Funktionen in Microsoft Office Outlook Web Access in Microsoft Exchange Server 2007 unter Verwendung der Exchange-Verwaltungskonsole und der Exchange-Verwaltungsshell verwalten. In Exchange 2007 können Sie Outlook Web Access-Funktionen für Ihre gesamte Organisation oder für einzelne Benutzer mithilfe der Segmentierung aktivieren und deaktivieren. Um den Schutz gegen Spammer zu erhöhen, können Sie versteckten Bilder in Outlook Web Access deaktivieren. Wenn die standardmäßigen Sprach- und Zeicheneinstellungen für Outlook Web Access bei erstmaliger Anmeldung für Ihre Benutzer nicht geeignet sind, können Sie sie über die Sprach- und Zeicheneinstellungen ändern. Verwenden Benutzer Outlook Web Access über eine langsame Netzwerkverbindung, können Sie die gzip-Komprimierung aktivieren, um die Leistung von Outlook Web Access auf dem Clientcomputer zu verbessern.

Segmentierung von Funktionen in Outlook Web Access

Mittels der Segmentierung können Sie Funktionen aktivieren und deaktivieren, die Benutzern in Exchange 2007 Outlook Web Access zur Verfügung stehen. Standardmäßig können E-Mail-aktivierte Benutzer in Ihrer Exchange 2007-Organisation unter Verwendung von Outlook Web Access auf ihr Postfach zugreifen. In Abhängigkeit von den Anforderungen Ihrer Organisation können Sie mittels der Segmentierung die folgenden Einschränkungen für Benutzerzugriff konfigurieren:

  • Einschränken des Zugriffs auf Outlook Web Access für bestimmte Benutzer

  • Steuern des Zugriffs auf gewisse Outlook Web Access-Funktionen für bestimmte Benutzer

  • Vollständiges Deaktivieren einer Outlook Web Access-Funktion

Über die Exchange-Verwaltungskonsole können zahlreiche Funktionen für ein virtuelles Outlook Web Access-Verzeichnis festgelegt werden. Mit dem Cmdlet Set-OwaVirtualDirectory in der Exchange-Verwaltungsshell können Sie neben zahlreichen anderen Outlook Web Access-Funktionen für ein virtuelles Outlook Web Access-Verzeichnis dieselben Funktionen aktivieren und deaktivieren, die auch mit der Exchange-Verwaltungskonsole aktiviert und deaktiviert werden können. Wenn Sie z. B. die Funktion Erinnerungen in Outlook Web Access deaktivieren möchten, können Sie den Parameter RemindersandNotificationsEnabled verwenden. Die Funktion Erinnerungen ermöglicht Benutzern den Empfang neuer E-Mail-Nachrichten. Sie können auch andere Outlook Web Access-Funktionen ändern, z. B. Aufgaben, Kontakte und Designs.

Weitere Informationen zu Parametern, mit denen die Segmentierung für alle Benutzer konfiguriert werden kann, finden Sie unter Set-OwaVirtualDirectory.

Weitere Informationen zu den Funktionen, die mit der Exchange-Verwaltungskonsole konfiguriert werden können, finden Sie unter Verwalten der Segmentierung in Outlook Web Access.

Weitere Informationen zur Aktivierung und Deaktivierung von Funktionen für bestimmte Benutzer finden Sie unter Set-CASMailbox.

Segmentierungsfunktionen in Exchange Server 2003 und Exchange Server 2007

Tabelle 1 enthält die Unterschiede zwischen der Outlook Web Access-Segmentierung in Exchange Server 2003 und Exchange 2007.

Tabelle 1   Outlook Web Access-Segmentierung in Exchange Server 2003 und Exchange Server 2007

Typ Exchange Server 2003 Exchange Server 2007

Segmentierungsbasis

Die Segmentierung kann für einzelne Benutzer und einzelne Server durchgeführt werden. Die Segmentierungseinstellung für jede Outlook Web Access-Funktion wird als DWORD-Wert in der Registrierung gespeichert.

Wenn der DWORD-Wert 1 lautet, ist die Outlook Web Access-Funktion aktiviert. Wenn der DWORD-Wert 0 lautet, ist die Outlook Web Access-Funktion deaktiviert.

Standardmäßig sind alle Funktionen aktiviert.

Die Segmentierung kann für einzelne Benutzer und einzelne virtuelle Verzeichnisse durchgeführt werden. Sie können die Einstellungen für die Segmentierung von Benutzern und virtuellen Verzeichnissen für die einzelnen Outlook Web Access-Funktionen mittels der Exchange-Verwaltungsshell verwalten.

Im Gegensatz zu Exchange Server 2003 werden die Segmentierungseinstellungen in Exchange 2007 nicht durch Bearbeiten der Registrierung konfiguriert.

Speichern von Segmentierungswerten

Die DWORD-Werte, die für Benutzer und Server festgelegt werden, sind identisch. Sie werden jedoch an unterschiedlichen Speicherorten gespeichert.

  • Der DWORD-Wert für Server wird in einem Registrierungsschlüssel gespeichert.

  • Der DWORD-Wert für Benutzer wird im Attribut msExchMailboxFolderSet Active Directory des Benutzerobjekts gespeichert.

Standardmäßig ist das Attribut msExchMailboxFolderSet vorhanden, der Wert ist jedoch nicht konfiguriert.

  • Der für ein virtuelles Outlook Web Access Verzeichnis festgelegte Segmentierungswert wird im Objekt des virtuellen Verzeichnisses gespeichert.

  • Der für einen Benutzer festgelegte Segmentierungswert wird im Attribut msExchMailboxFolderSet Active Directory des Benutzerobjekts gespeichert.

Standardmäßig ist das Attribut msExchMailboxFolderSet für jeden Benutzer vorhanden, der Wert ist jedoch nicht konfiguriert. Verwenden Sie das Cmdlet Set-CASMailbox zum Konfigurieren von Werten für einzelne Benutzer.

Neue Funktionen in Outlook Web Access in Exchange 2007, die segmentiert werden können

  • Nicht zutreffend

  • Sie können die folgenden neuen Outlook Web Access-Funktionen segmentieren:

    • Integration von Unified Messaging

    • Integration von Microsoft Windows SharePoint Services- und Windows-Dateifreigaben

    • Microsoft Exchange ActiveSync-Integration über Mobile Einstellungen auf der Seite Optionen

Versteckte Bilder

Bei einem versteckten Bild handelt es sich um ein Dateiobjekt, z. B. eine transparente Grafik oder ein Bild, das in eine Webseite oder E-Mail-Nachricht eingefügt wird. Versteckte Bilder werden in der Regel zusammen mit HTML-Cookies verwendet, um Benutzerverhalten auf einer Website oder die E-Mail-Adresse eines Empfängers zu überwachen, wenn eine E-Mail mit einem versteckten Bild geöffnet wird. Die Konfiguration für versteckte Bilder wird auf Basis der virtuellen Verzeichnisse für jedes einzelne virtuelle Outlook Web Access-Verzeichnis in der Organisation festgelegt.

Versteckte Bilder sind meist Bilder, die auf den Computer eines Benutzers heruntergeladen werden, wenn dieser ein Element einer unerwünschten Junk-E-Mail öffnet. Nach dem Herunterladen der Bilder wird eine Benachrichtigung an den Absender der Junk-E-Mail gesendet, in der dieser über die Gültigkeit der E-Mail-Adresse des Empfängers informiert wird. Nachdem ein Benutzer eine Nachricht geöffnet hat, die eine Benachrichtigung an den Absender der Junk-E-Mail sendet, erhält der Benutzer möglicherweise häufiger Junk-E-Mails, da der Absender dieser E-Mails die Gültigkeit der E-Mail-Adresse des Benutzers überprüft hat. Versteckte Bilder können ebenfalls schädlichen Code enthalten und verwendet werden, um E-Mail-Filter zu umgehen und Spamnachrichten zuzustellen.

Hinweis

Standardmäßig deaktiviert Outlook Web Access sämtlichen potenziellen Inhalt versteckter Bilder in E-Mail-Nachrichten.

In Outlook Web Access wird Outlook Web Access durch eine eingehende E-Mail-Nachricht, deren Inhalt als verstecktes Bild verwendet werden kann, zur Anzeige einer Warnmeldung aufgefordert, in der der Benutzer informiert wird, dass Inhalt geblockt wurde. Dies geschieht unabhängig davon, ob die Nachricht tatsächlich ein verstecktes Bild enthält. Wenn ein Benutzer weiß, dass es sich um eine ordnungsgemäße Nachricht handelt, kann er den geblockten Inhalt aktivieren. Wenn ein Benutzer den Absender oder die Nachricht nicht kennt, kann er die Nachricht öffnen, ohne vorher die Blockierung aufzuheben und dann die Nachricht löschen, ohne dass versteckte Bilder heruntergeladen werden. Wenn Ihre Organisation diese Funktion nicht verwenden möchte, können Sie das Blocken für Outlook Web Access deaktivieren.

Deaktivieren von versteckten Bildern

Die Konfigurationseinstellungen für das Filtern von versteckten Bildern werden im Active Directory-Verzeichnisdienst gespeichert. Sie können die Filterung von versteckten Bildern mit dem Cmdlet Set-OwaVirtualDirectory in der Exchange-Verwaltungsshell konfigurieren. Weitere Informationen zu Syntax und Parametern finden Sie unter Set-OwaVirtualDirectory.

In der folgenden Liste werden die Parameter in der Eigenschaft FilterWebBeacons für das Filtern von versteckten Bildern in Outlook Web Access beschrieben:

  • UserFilterChoice   Bei Verwendung des Parameters UserFilterChoice können Benutzer entscheiden, ob sie geblockten Inhalt versteckter Bilder aktivieren oder weiterhin deaktivieren möchten. Outlook Web Access sperrt den gesamten potenziellen Inhalt versteckter Bilder in einer E-Mail-Nachricht und zeigt die folgende Nachricht in der Informationsleiste an, wenn ein Benutzer eine E-Mail-Nachricht empfängt, die potenziellen Inhalt versteckter Bilder enthält: "Aus Datenschutzgründen hat Outlook Web Access einige Bilder, Sounds oder andere externe Inhalte blockiert. Um diese wiederherzustellen, klicken Sie hier." Um den gesperrten Inhalt versteckter Bilder anzuzeigen, kann ein Benutzer auf die Option Klicken Sie hier klicken.

    Hinweis

    Standardmäßig ist der Parameter UserFilterChoice für Outlook Web Access aktiviert.

  • ForceFilter   Durch Verwendung des Parameters ForceFilter können Sie den gesamten Inhalt potenzieller versteckter Bilder blocken. Benutzer können den Parameter ForceFilter überschreiben, um den geblockten Inhalt versteckter Bilder anzuzeigen.

  • DisableFilter   Unter Verwendung der Parametereinstellung DisableFilter können Sie alle versteckten Bilder in Outlook Web Access aktivieren.

Weitere Informationen zum Aktivieren von versteckten Bildern finden Sie unter Steuern des Blockierens versteckter Bilder (Web Beacon) und der HTML-Formularfilterung für Outlook Web Access.

Spracheinstellungen

Mit dem Cmdlet Set-OwaVirtualDirectory in der Exchange-Verwaltungsshell können Sie die folgenden Einstellungen für Sprachparameter für ein virtuelles Outlook Web Access-Verzeichnis konfigurieren:

  • DefaultClientLanguage   Der Parameter DefaultClientLanguage, eine Eigenschaft der Ländereinstellungen, gibt die Outlook Web Access-Sprache an, die bei Anmeldung eines Benutzers bei Outlook Web Access verwendet wird, der keine bestimmte Sprache auf der Seite Optionen ausgewählt hat. So wird vermieden, dass der Benutzer die Anfangsseite zur Festlegung der Zeitzone und Sprache anzeigen kann. Der Benutzer wird jedoch nicht daran gehindert, diese Einstellungen nach der Anmeldung über Optionen in Outlook Web Access zu ändern. Dieser Parameter gilt nicht für Microsoft Exchange 2000 Server oder virtuelle Exchange 2003-Verzeichnisse.

  • LogonAndErrorLanguage   Der Parameter LogonAndErrorLanguage gibt die Sprache an, die Outlook Web Access für die formularbasierte Authentifizierung und für Fehlermeldungen verwendet, die auftreten, wenn die aktuelle Spracheinstellung eines Benutzers nicht gelesen werden kann. Dieser Parameter gilt nur für virtuelle Exchange 2003-Verzeichnisse.

Der Benutzer kann die von Outlook Web Access verwendete Sprache über die Option Ländereinstellungen im Menü Optionen konfigurieren, nachdem er erfolgreich für eine Outlook Web Access-Sitzung authentifiziert wurde. Der Parameter LogonAndErrorLanguage kann nur von einem Administrator konfiguriert werden. Dieser muss den Parameter LogonAndErrorLanguage konfigurieren, bevor der Benutzer sich bei Outlook Web Access authentifiziert.

Hinweis

Damit in Outlook Web Access Text in Arabisch, Hebräisch, Urdu und asiatischen Sprachen ordnungsgemäß angezeigt wird, muss auf dem Clientcomputer Unterstützung für Sprachen, die von rechts nach links gelesen werden, und Skriptsprachen installiert werden. Für andere Sprachen ist möglicherweise ebenfalls die Installation des entsprechenden Sprachpakets auf dem Clientcomputer erforderlich.

Weitere Informationen zu Syntax und Parametern finden Sie unter Set-OwaVirtualDirectory.

Weitere Informationen zum Konfigurieren der Spracheinstellungen für ein virtuelles Outlook Web Access-Verzeichnis finden Sie unter Konfigurieren von Spracheinstellungen für Outlook Web Access.

Zeicheneinstellungen

Der Parameter Charset gibt an, wie der Webbrowser Daten decodiert, und fügt den Zeichensatz, z. B. ISO-8859-15, der Content-Type-Kopfzeile im Antwortobjekt der Webseite ein. Mit dem Antwortobjekt können Sie Ausgaben an den Client senden.

Mit dem Cmdlet Set-OwaVirtualDirectory in der Exchange-Verwaltungsshell können Sie die Zeicheneinstellungen für ein virtuelles Outlook Web Access-Verzeichnis konfigurieren. Folgende Zeicheneinstellungen können für ein virtuelles Outlook Web Access-Verzeichnis konfiguriert werden:

  • OutboundCharset   Der Parameter OutboundCharset gibt den Zeichensatz an, der für Nachrichten verwendet wird, die von Benutzern eines bestimmten virtuellen Outlook Web Access-Verzeichnisses gesendet werden. Folgende Einstellungen sind für diesen Parameter möglich: autodetect, alwaysutf8 und userlanguagechoice. Autodetect veranlasst Exchange dazu, die ersten 2 Kilobytes (KB) Text zu untersuchen und den zu verwendenden Zeichensatz zu abzuleiten. Dies ist die bevorzugte Methode. AlwaysUTF8 veranlasst Exchange dazu, stets UTF-8-codierte UNICODE-Zeichen für ausgehende Nachrichten zu verwenden. Bei UserLanguageChoice verwendet Exchange die Sprache, mit der Nachrichten in der Benutzeroberfläche von Outlook Web Access codiert werden. Dies kann zu Problemen führen, wenn die bevorzugte Sprache und die in einer einzelnen Nachricht verwendete Sprache nicht identisch sind.

  • UseGB18030   Der Parameter UseGB18030, eine Eigenschaft der Ländereinstellungen, gibt an, ob der Zeichensatz GB18030 verwendet wird. Bei diesem Parameter handelt es sich um einen Registrierungsschlüssel für die Zeichenverarbeitung in Active Directory, der zusammen mit dem Registrierungsschlüssel OutboundCharset arbeitet. Wenn USEGB18030 aktiviert ist und OutboundCharset auf Autodetect gesetzt ist, verwendet Outlook Web Access stets GB18030, wenn GB18032 erkannt wird.

  • UseISO8859-15   Der Parameter UseISO8859-15, eine Eigenschaft der Ländereinstellungen, gibt an, ob der Zeichensatz ISO8859-15 verwendet wird. Bei diesem Parameter handelt es sich um einen Schlüssel für die Zeichenverarbeitung in Active Directory, der zusammen mit dem Registrierungsschlüssel OutboundCharset arbeitet. Wenn USEISO8859-15 aktiviert ist und OutboundCharset auf Autodetect gesetzt ist, verwendet Outlook Web Access stets ISO8859-15, wenn ISO8859-1 erkannt wird.

Weitere Informationen zu Syntax und Parametern finden Sie unter Set-OwaVirtualDirectory.

Weitere Informationen zum Konfigurieren der Zeicheneinstellungen für Outlook Web Access finden Sie unter Konfigurieren von Zeicheneinstellungen für Outlook Web Access.

Gzip-Komprimierungseinstellungen

Die gzip-Komprimierung ermöglicht die Datenkomprimierung. Die Datenkomprimierung trägt zur Optimierung der Antwortzeit über langsame Netzwerkverbindungen bei. Je nach ausgewählter Komprimierungseinstellung komprimiert Outlook Web Access statische Webseiten, dynamische Webseiten oder sowohl als auch. Die gzip-Komprimierung wird vom Clientzugriffsserver durchgeführt.

Sie können die Einstellungen der gzip-Komprimierung für ein virtuelles Outlook Web Access-Verzeichnis mit dem Cmdlet Set-OwaVirtualDirectory in der Exchange-Verwaltungsshell konfigurieren. Mit dem Cmdlet Get-OwaVirtualDirectory können Sie Informationen über die aktuellen Einstellungen für ein virtuelles Outlook Web Access-Verzeichnis abrufen. Weitere Informationen zu Syntax und Parametern finden Sie unter Set-OwaVirtualDirectory.

In Tabelle 2 werden die drei Ebenen der Datenkomprimierungseinstellungen für Outlook Web Access beschrieben.

Tabelle 2   Datenkomprimierungseinstellungen für Outlook Web Access

Datenkomprimierungseinstellung Beschreibung

Hoch

Statische und dynamische Seiten werden komprimiert.

Niedrig

Bei dieser Einstellung werden nur statische Seiten komprimiert.

Standardmäßig ist die gzip-Komprimierung für virtuelle Exchange 2007-Verzeichnisse und für Exchange 2000-Verzeichnisse und virtuelle Exchange 2003-Verzeichnisse auf Exchange 2007-Servern, auf denen lediglich die Serverfunktion ClientAccess installiert ist, auf Niedrig gesetzt. Für Exchange 2000-Verzeichnisse und virtuelle Exchange 2003-Verzeichnisse auf Exchange 2007-Servern, auf denen die Serverfunktion Mailbox installiert ist, wird die Komprimierung nicht unterstützt.

Aus

Es wird keine Komprimierung verwendet.

Weitere Informationen zum Konfigurieren von gzip-Einstellungen finden Sie unter Konfigurieren von gzip-Komprimierungseinstellungen.

Erstellen von Designs für Outlook Web Access

Sie können die Darstellung von Outlook Web Access für Ihre Organisation durch Erstellen von Designs anpassen. Nach Erstellung eines Designs können Sie mit der Segmentierung das Standarddesign festlegen. Mit der Segmentierung können Sie ebenfalls den Benutzerzugriff auf die Designauswahl in den Optionen von Outlook Web Access aktivieren bzw. deaktivieren.

Anpassen der Anmeldeseite der formularbasierten Authentifizierung

Sie können die Darstellung der Seite für die formularbasierte Authentifizierung anpassen, indem Sie eine neue Version der Anmeldeseite erstellen, die dasselbe HTML-Formular an die Outlook Web Access-Anwendung sendet wie die Originalseite der formularbasierten Authentifizierung.

Die Seite für die formularbasierte Authentifizierung ist für anonymen Zugriff aktiviert. Daher müssen Sie bei der Entscheidung über den auf der Outlook Web Access-Anmeldeseite angezeigten Inhalt mit Bedacht vorgehen. Legen Sie auf der Anmeldeseite von Outlook Web Access keine vertraulichen Daten offen, die ein Sicherheitsrisiko für Ihre Organisation darstellen können.

Wenn Sie die Anmeldeseite anpassen, können Ihre Änderungen durch die Installation von Hotfixes und Service Packs auf dem Clientzugriffsserver, auf dem die Anmeldeseite bereitgestellt wird, überschrieben werden.

Weitere Informationen

Weitere Informationen zu erweiterten Funktionen von Outlook Web Access finden Sie unter den folgenden Themen: