1.?環境需求
服務器:?域控制器1臺; Exchange Server服務器1臺。
IP和機器名配置:
域控制器:機器名:dc
IP: 10.10.10.200 掩碼:255.255.255.0 網關:10.10.10.254 DNS:127.0.0.1
Exchange: 機器名:mail
IP: 10.10.10.201 掩碼:255.255.255.0 網關:10.10.10.254 DNS:10.10.10.200
2.?部署活動目錄域
由于Exchange Server需要運行在活動目錄域環境中,所以安裝Exchange Server之前需要部署一個活動目錄域,本操作在機器dc上進行。以下為操作步驟(附截圖):
1. 使用默認管理員帳號登錄dc->進行機器名和IP配置(配置如上所述)->配置完成后重啟機器。
2. 使用默認管理員帳號登錄dc->開始->運行->在運行欄中輸入“dcpromo”,點“確定”后出現安裝向導界面。如下圖所示:
3. 在安裝向導界面單擊“下一步”,出現“操作系統兼容性”界面,單擊“下一步”,如下圖所示:
4. 在出現的“域控制器類型”界面中選擇“新域的域控制器”,單擊“下一步”,如下圖所示:
5. 在出現的“創建一個新域”界面中選擇“在新林中的域”,單擊“下一步”,如下圖所示:
6. 在出現的“新的域名”界面中填入一個域名,在此輸入“starsoftcomm.com”,然后單擊“下一步”,如下圖所示:
7. 在出現的“NetBIOS域名”界面中單擊“下一步”,如下圖所示:
8. 在出現的“數據庫和日志文件文件夾”選擇活動目錄數據庫和日志文件的存放位置,在此保留默認,單擊“下一步”,如下圖所示:
9. 在彈出的“共享的系統卷”界面中選擇SYSVOL文件夾的存放位置,在此保留默認,單擊“下一步”,如下圖所示:
10. 在彈出的“DNS注冊診斷”界面中選擇第二項,單擊“下一步”,如下圖所示:
11. 在彈出的“權限”界面中選擇第二項,單擊“下一步”,如下圖所示:
12. 在彈出的“目錄服務還原模式的管理員密碼”界面中輸入密碼(此密碼用于災難恢復時使用),然后單擊“下一步”,如下圖所示:
13. 在彈出的“摘要”頁面中單擊“下一步”后安裝程序會開始進行,如下圖所示:
注:安裝程序正式啟動后會自動安裝DNS服務,此時需要將系統光盤放到光驅中。
14. 在彈出的結果界面中單擊“完成”,在彈出的提醒窗口中單擊“立即重新啟動”,如下圖所示:
至此,活動目錄域已經完成部署。
3.?安裝Exchange Server 2003
前面提到安裝Exchange Server需要活動目錄來支持,所以在正式安裝之前需要將服務器加入到域中,以下為詳細操作步驟(附截圖):
1. 使用默認管理員帳號登錄服務器mail,然后右擊“我的電腦” -> 選擇“屬性”-> 切換到“計算機名”選項卡 -> 單擊“更改”-> 在彈出的“計算機名稱更改”窗口中選擇“域”,然后在下面的內容欄中輸入“starsoftcomm.com”,單擊“確定”,在彈出的“計算機名更改”窗口中輸入域管理員帳號跟密碼后單擊“確定”,然后重啟機器。重啟完成之后使用默認域管理員帳號登錄mail服務器。如下圖所示:
2. 要想成功安裝Exchange Server 2003,必須在安裝之前添加IIS和ASP.NET,SMTP,NNTP幾個組件,否則安裝程序將無法繼續進行下去。以下為添加Windows組件的步驟。
3. 打開控制面板中的“添加或刪除程序”,單擊“添加/刪除Windows組件”,在彈出的“Windows組件向導”窗口中的組件欄定位到“應用程序服務器”組件,單擊“詳細信息”,如下圖所示:
4. 在彈出的“應用程序服務器”窗口中勾選“ASP.NET”組件,然后選項中“Internet信息服務(IIS)”組件,單擊“詳細信息”,在彈出的“Internet信息服務(IIS)”窗口中勾選“SMTP”和“NNTP”兩個組件,經過連續幾次的“確定”,安裝程序將啟動,此時應確保操作系統光盤放入光驅。如下圖所示: 
5. 至此,Exchange Server 2003部署的準備操作已經完成,現在可以將操作系統光盤取出,將Exchange Server 2003光盤放進光驅,此時會彈出一個歡迎界面(如果沒有自動彈出界面可以進行光盤目錄中直接運行setup.exe),在歡迎界面中單擊“Exchange部署工具”,如下圖所示:
6. 在彈出的“Exchange Server部署工具”窗口中單擊“部署第一臺Exchange 2003 服務器”,如下圖所示:
7. 在彈出的“部署第一臺Exchange 2003 服務器”窗口中選擇“安裝全新的Exchange 2003”,如下圖所示:
8. 在彈出的“安裝全新的Exchange 2003”界面中單擊“立即運行ForestPrep”,進行活動目錄森林架構擴展,如下圖所示:
9. 在彈出的警告窗口中選擇“繼續”,如下圖所示:
10. 在彈出的“Microsoft Exchange 安裝向導”窗口中選擇“下一步”,如下圖所示:
11. 在“許可協議”窗口中選擇“我同意”,然后選擇“下一步”,如下圖所示:
12. 在“組件選擇”窗口中選擇“下一步”,如下圖所示:
13. 在“Microsoft Exchange 服務器管理員帳戶”窗口中輸入擁有足夠權限的帳號,在此系統已經自動輸入默認域管理員帳號,單擊“下一步”,如下圖所示:
14. 此時,系統會開始活動目錄森林架構擴展,本過程比較漫長,如下圖所示:
15. 在完成界面中選擇“完成”,注意此時只是完成活動目錄的森林架構擴展,并沒有完成Exchange的安裝,如下圖所示:
16. 接著需要繼續進行活動目錄的域架構擴展,返回剛才的“Exchange Server 部署工具”界面,單擊“立即運行DomainPrep”,如下圖所示:
17. 在彈出的安裝向導界面中選擇“下一步”。活動目錄域擴展跟上面的森林擴展操作步驟基本相同,只是中間會出現一個如下圖的警告,選擇“確定”按鈕后開始域擴展。
18. 完成域擴展后返回“Exchange Server 部署工具”界面,單擊“立即運行安裝程序”,如下圖所示:
19. 在安裝向導界面選擇“下一步”。
20. 在許可協議界面選擇“我同意”,然后單擊“下一步”。
21. 在“組件選擇”界面中選擇安裝的類型和安裝的路徑,在此保留默認設置,選擇“下一步”,如下圖所示:
22. 在安裝類型界面,選擇“新建 Exchange 組織”,單擊“下一步”,如下圖所示:
23. 在組織名界面中輸入組織的名稱,在此就保留默認的“第一個組織”,單擊“下一步”,如下圖所示:
24. 在簡單組織名界面中輸入一個名稱,在此輸入“starsoftcomm”,單擊“下一步”,如下圖所示:
25. 在許可協議界面中選擇同意,單擊“下一步”。
26. 在“簡單管理組名”界面中輸入一個名稱,在此輸入“starsoftcomm”,單擊“下一步”。
27. 在“安裝摘要”界面中保留默認設置,單擊“下一步”,安裝程序將開始進行,如下圖所示:
28. 最后在完成界面中單擊“完成”,至此,Exchange Server 2003已經完成安裝。
4.?部署Rpc Over Https
部署此功能之前需要將Exchange Server更新到SP1以上版本,所以我們需要為服務器進行更新,此更新操作比較簡單,只需要找到補丁光盤目錄中的update.exe文件雙擊運行即可,接下來的操作界面跟安裝時類似,所以在此略去,如有不明白之處以后可以補上。
完成更新之后可以正式開始Rpc Over Https功能部署操作,具體操作步驟如下(附截圖):
1. 由于Rpc Over Https功能需要證書和RPC代理組件支持,所以首先需要將Exchange Server服務器部署成企業證書頒發機構和添加RPC代理組件,打開“控制面板“,運行“添加或刪除程序”,選擇“添加/刪除Windows組件”,在“Windows組件”窗口中選擇“證書服務”,然后再定位到“網絡服務”選項,選擇“詳細信息”,在彈出的“網絡服務”窗口中選擇“HTTP代理上的RPC”,然后確定。如下圖所示:
2. 在接下來的“CA類型”界面中選擇“企業根”,單擊“下一步”,如下圖所示:
3. 在“CA識別信息”界面中的公用名稱中輸入一個名稱,在此輸入“mail”,單擊“下一步”,如下圖所示:
4. 在“證書數據庫設置”界面中選擇證書數據庫的存放位置,在此保留默認,單擊“下一步”,如下圖所示:
5. 在彈出的警告窗口中選擇“是”,如下圖所示:
6. 經過以上操作后安裝程序將啟動,為了確保新添加的組件能正常啟用,建議重啟一下服務器。重啟回來進行下面的操作。
7. 單擊“開始”,“所有程序”,“Microsoft Exchange”,“系統管理器”,啟動Exchange Server的管理控制器,展開目錄樹中的“服務器”,在服務器“mail”上面右鍵選擇“屬性”,在彈出的“mail 屬性”窗口中切換到“RPC-HTTP”頁面,然后選擇“RPC-HTTP 后端服務器”,在彈出的警告窗口中選擇“確定”,最后確定應用,如下圖所示:
8. 繼續在系統管理器中展開到以下位置:“服務器”---“MAIL”---“協議”---“HTTP”---“Exchange 虛擬服務器”,在“Exchange 虛擬服務器”上右鍵選擇“屬性”,切換到“設置”頁面,啟用表單身份驗證,如下圖所示:
9. 打開IIS管理控制臺,展開至“默認網站”,右鍵選擇“屬性”,切換到“目錄安全性”頁面,選擇“服務器證書”,如下圖所示:
10. 在彈出的證書向導界面中單擊“下一步”,如下圖所示:
11. 在彈出的“服務器證書”界面中選擇“新建證書”,單擊“下一步”,如下圖所示:
12. 在彈出的“延遲或立即請求”選擇第二項,單擊“下一步”,如下圖所示:
13. 在“名稱和安全性設置”界面中保留默認設置,單擊“下一步”,如下圖所示:
14. 在“單位信息”界面中輸入相關信息,單擊“下一步”,如下圖所示:
15. 在“站點公用名稱”界面中輸入公用名稱,此名稱必須跟DNS記錄匹配,在此輸入“mail.starsoftcomm.com”,單擊“下一步”,如下圖所示:
16. 在“地理信息”界面中輸入相關信息,單擊“下一步”,如下圖所示:
17. 在“SSL端口”界面中保留默認的443端口,單擊“下一步”,如下圖所示:
18. 在“選擇證書頒發機構”界面中單擊“下一步”。
19. 在“證書請求提交”界面中單擊“下一步”。最后完成證書申請。
20. 繼續在IIS控制臺中,展開至RPC目錄,右鍵選擇“屬性”,切換到“目錄安全性”選項卡,在“身份驗證和訪問控制”欄中選擇“編輯”,如下圖所示:
21. 在“身份驗證方法”界面中取消“啟用匿名訪問”選擇,然后選擇“基本身份驗證”。
22. 在返回的“RPC屬性”窗口中的“安全通信”欄中選擇“編輯”。
23. 在“安全通信”界面中選擇“要求安全通道(SSL)”,單擊確定,最后確定應用。
24. 完成以上操作之后,剩下最后一步,就是修改Exchange Server上面的注冊表信息,開啟注冊表編輯器,定位到以下位置:
HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy
修改ValidPorts的鍵值,將默認鍵值修改為:
mail:6001-6002;mail.starsoftcomm.com:6001-6002;mail:6004;mail.starsoftcomm.com:6004
25. 至此,Exchange Server的服務器端部署已經完成。
5.?客戶端操作
5.1 Rpc Over Https訪問
設置方法參考:Rpc Over Https客戶端配置
5.2?OWA訪問
在IE瀏覽器中輸入網絡地址進行訪問,本實例的地址如下:
[url]https://mail.starsoftcomm.com/exchange[/url]
本文轉自葉俊堅51CTO博客,原文鏈接:?http://blog.51cto.com/yejunjian/145533,如需轉載請自行聯系原作者