Interactions RPC sur HTTP sur le serveur proxy RPC

 

Dernière rubrique modifiée : 2006-04-27

Microsoft® Office Outlook® établit une session HTTP sur SSL entre le client et le serveur proxy RPC pour chaque connexion qu'Outlook établit au serveur exécutant Microsoft Exchange Server. Outlook envoie les requêtes RPC MAPI sur cette session HTTP au serveur Exchange. Le composant réseau proxy RPC sur HTTP sur le serveur proxy RPC extrait les requêtes RPC de la session HTTP et les transfère au serveur qui est spécifié dans la requête RPC. Il est recommandé que votre serveur proxy RPC soit un serveur Exchange frontal.

Le fichier RpcProxy.dll est la DLL qui contrôle l'extraction des requêtes RPC de la session HTTP. RpcProxy.dll est un ISAPI qui s'exécute dans les services Internet (IIS). RpcProxy.dll écoute l'activité sur le répertoire virtuel RPC.

IIS authentifie la requête HTTP en utilisant l'authentification de base ou l'authentification NTLM, selon le paramètre de profil Outlook. Une fois qu'IIS authentifie la requête, il l'envoie à RpcProxy.dll. RpcProxy.dll n'accepte que les requêtes authentifiées. Même si IIS est configuré pour autoriser les utilisateurs anonymes, RpcProxy.dll ne transfère pas de requête anonyme au serveur Exchange. En outre, RpcProxy.dll n'accepte que les requêtes HTTP sur SSL. Si la session HTTP n'utilise pas SSL, RpcProxy.dll bloque la requête.

noteRemarque :
Si vous déchargez SSL, vous devez configurer une clé de Registre supplémentaire pour indiquer au composant réseau proxy RPC sur HTTP d'accepter des connexions non-SSL. Un déchargement SSL se produit par exemple quand le pare-feu devant le serveur proxy RPC met fin à la session SSL. Pour plus d'informations sur la configuration du serveur proxy RPC pour le déchargement SSL, consultez Comment configurer le serveur proxy RPC afin d'autoriser le déchargement SSL sur un serveur distinct.

RpcProxy.dll transfère les requêtes RPC à des services spécifiques sur des serveurs Exchange. Chaque service est indiqué par un numéro de port dans la requête RPC. Les services suivants sont les services autorisés :

  • Service de banque d'informations de Microsoft Exchange (port 6001)
  • Service de référence de DSProxy dans le service surveillant le système Exchange (port 6002)
  • Service DSProxy dans le service surveillant le système Exchange (port 6004)

Les ports valides sont contenus dans la clé de Registre suivante sur le serveur proxy RPC :

HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy

Dans Exchange Server 2003 Service Pack 1 (SP1), la surveillance du système peut automatiquement maintenir l'entrée de Registre ValidPorts. La surveillance du système met à jour l'entrée de Registre ValidPorts lorsque vous ajoutez de nouveaux serveurs principaux RPC sur HTTP à l'organisation.

noteRemarque :
Pour plus d'informations sur la modification du Registre avec de définir la valeur ValidPorts, reportez-vous à Procédure de configuration du serveur proxy RPC pour utiliser des ports spécifiés pour RPC via HTTP.

Vous pouvez installer le composant réseau proxy RPC sur HTTP sur un serveur principal. Vous ne devez installer que le composant réseau proxy RPC sur HTTP sur un serveur principal si vous ne possédez pas un serveur frontal Exchange dans votre organisation. Si vous installez le composant réseau proxy RPC sur HTTP sur un serveur principal, vous devez configurer manuellement les paramètres de composant proxy RPC sur HTTP et les paramètres IIS.