Включение или отключение SSL в виртуальных каталогах веб-служб Exchange

 

Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Последнее изменение раздела: 2012-07-23

Виртуальные каталоги веб-служб Exchange облегчают управление предоставлением общего доступа к календарю и использование других функциональных возможностей, что удобно пользователям, а также упрощает использование серверных приложений. Виртуальный каталог веб-служб Exchange по умолчанию создается на каждом компьютере Exchange, на котором запущена роль сервера «Клиентский доступ». Для виртуальных каталогов веб-служб Exchange протокол SSL включен по умолчанию. Дополнительные сведения о виртуальных каталогах веб-служб Exchange см. в разделе Общие сведения о виртуальных каталогах веб-служб Exchange.

ВажноВажно!
Протокол SSL должен быть включен для каждого сервера клиентского доступа в организации, если устройство разгрузки SSL отсутствует и необходимо обеспечить безопасное взаимодействие между клиентом и сервером. Если необходимо включить разгрузку SSL, необходимо отключить SSL на каждом сервере клиентского доступа в организации, для которой необходимо включить данную функцию.
Если серверы клиентского доступа работают под управлением Exchange Server 2010 с пакетом обновления 1 (SP1) или более поздней версии, можно включить или отключить функцию SSL в виртуальном каталоге веб-служб Exchange путем изменения конфигурации в диспетчере IIS. Тем не менее, если запущена окончательная первоначальная версия (RTM) Exchange 2010, изменение в конфигурацию необходимо внести как в диспетчере служб IIS, так и в файле конфигурации, расположенном в каталоге установки Exchange 2010.

Необходимы другие задачи управления, связанные с виртуальными каталогами веб-служб Exchange? Описание командлетов виртуального каталога веб-служб Exchange см. в разделе Командлеты клиентского доступа.

Необходимые действия

  • Disable SSL on an Exchange Web Services virtual directory on a Client Access server running Exchange 2010 SP1 or a later version

  • Disable SSL on an Exchange Web Services virtual directory on a Client Access server running Exchange 2010 RTM

  • Enable SSL on an Exchange Web Services virtual directory on a Client Access server running Exchange 2010 SP1 or a later version

  • Enable SSL on an Exchange Web Services virtual directory on a Client Access server running Exchange 2010 RTM

Отключение SSL в виртуальном каталоге веб-служб Exchange на сервере клиентского доступа, работающем под управлением Exchange 2010 с пакетом обновления 1 (SP1) или более поздней версии

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Подраздел «Разрешения веб-служб Exchange» в разделе Разрешения клиентского доступа.

  1. Откройте диспетчер IIS и выключите SSL в виртуальном каталоге веб-служб Exchange. Для этого выполните следующие шаги.

    1. В дереве консоли щелкните знак «плюс» (+) рядом с каждой из следующих папок, чтобы отобразить узел EWS: Имя сервера > Сайты > Веб-сайт по умолчанию.

    2. В дереве консоли выберите узел EWS.

    3. В области результатов под разделом IIS дважды щелкните пункт Параметры SSL.

    4. Убедитесь, что флажок Требовать SSL снят.

  2. Выполните эту процедуру на каждом сервере клиентского доступа в организации.

Отключение SSL в виртуальном каталоге веб-служб Exchange на сервере клиентского доступа, работающем под управлением окончательной первоначальной версии (RTM) Exchange 2010

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Подраздел «Разрешения веб-служб Exchange» в разделе Разрешения клиентского доступа.

  1. Откройте диспетчер IIS и выключите SSL в виртуальном каталоге веб-служб Exchange. Для этого выполните следующие шаги.

    1. В дереве консоли щелкните знак «плюс» (+) рядом с каждой из следующих папок, чтобы отобразить узел EWS: Имя сервера > Сайты > Веб-сайт по умолчанию.

    2. В дереве консоли выберите узел EWS.

    3. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL.

    4. Убедитесь, что флажок Требовать SSL снят.

  2. Измените файл конфигурации в каталоге, в который устанавливался Exchange 2010.

    ВниманиеВнимание!
    Перед выполнением процедуры сохраните копию файла конфигурации. В случае совершения ошибок при изменении файла можно будет вернуться к исходному файлу.
    1. Откройте папку C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\exchweb\ews, где C:\ — буква диска, на котором установлен Exchange 2010.

    2. Откройте файл web.config в программе «Блокнот» или другом средстве для редактирования файлов в формате XML.

    3. Измените все случаи возникновения условия httpsTransport на httpTransport.

    4. Сохраните изменения в файле web.config.

  3. Выполните эту процедуру на каждом сервере клиентского доступа в организации.

Включение SSL в виртуальном каталоге веб-служб Exchange на сервере клиентского доступа, работающем под управлением Exchange 2010 с пакетом обновления 1 (SP1) или более поздней версии

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Подраздел «Разрешения веб-служб Exchange» в разделе Разрешения клиентского доступа.

  1. Откройте диспетчер IIS и включите SSL в виртуальном каталоге веб-служб Exchange. Для этого выполните следующие шаги.

    1. В дереве консоли щелкните знак «плюс» (+) рядом с каждой из следующих папок, чтобы отобразить узел EWS: Имя сервера > Сайты > Веб-сайт по умолчанию.

    2. В дереве консоли выберите узел EWS.

    3. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL.

    4. Убедитесь, что флажок Требовать SSL установлен.

  2. Выполните эту процедуру на каждом сервере клиентского доступа в организации.

Включение SSL в виртуальном каталоге веб-служб Exchange на сервере клиентского доступа, работающем под управлением окончательной первоначальной версии (RTM) Exchange 2010

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Подраздел «Разрешения веб-служб Exchange» в разделе Разрешения клиентского доступа.

  1. Откройте диспетчер IIS и включите SSL в виртуальном каталоге веб-служб Exchange. Для этого выполните следующие шаги.

    1. В дереве консоли щелкните знак «плюс» (+) рядом с каждой из следующих папок, чтобы отобразить узел EWS: Имя сервера > Сайты > Веб-сайт по умолчанию.

    2. В дереве консоли выберите узел EWS.

    3. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL.

    4. Убедитесь, что флажок Требовать SSL установлен.

  2. Измените файл конфигурации в каталоге, в который устанавливался Exchange 2010.

    ВниманиеВнимание!
    Перед выполнением процедуры сохраните копию файла конфигурации. В случае совершения ошибок при изменении файла можно будет вернуться к исходному файлу.
    1. Откройте папку C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\exchweb\ews, где C:\ — буква диска, на котором установлен Exchange 2010.

    2. Откройте файл web.config в программе «Блокнот» или другом средстве редактирования файлов в формате XML.

    3. Измените все случаи возникновения условия httpTransport на httpsTransport.

    4. Сохраните изменения в файле web.config.

  3. Выполните эту процедуру на каждом сервере клиентского доступа в организации.

 © Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.