Multiple Exchange Vero ffentlichungen mit einer Zugangs-URL



Ähnliche Dokumente
Installation Remotedesktopgateway, Rolle auswählen: Karsten Hentrup An der Schanz Aachen

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

ISA Server Exchange RPC over HTTPS mit NTLM-Authentifizierung

SAN-Zertifikate anfordern und erstellen

Zugriff auf OWA Auf OWA kann über folgende URLs zugegriffen werden:

IIS 7.5 mit Exchange Server 2010 OWA FBA Intern und Extern ueber Forefront TMG

Rillsoft Project - Installation der Software

Step by Step Webserver unter Windows Server von Christian Bartl

Problem: Radius-Authentifizierung bei Exchange-Webclientzugriffen mit ISA 200x SE

1. Die Schul finden Sie wie gewohnt im COG-Net unter Ihrem Namen und nach Betätigen der Schaltfläche .

Benutzerkonto unter Windows 2000

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

So richten Sie ihre s unter Outlook Express 5 / 6 ein

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Edulu-Mail im Mail-Client einrichten (MS Outlook, Apple Mail, iphone)

UserManual. Handbuch zur Konfiguration einer FRITZ!Box. Autor: Version: Hansruedi Steiner 2.0, November 2014

Inhaltsverzeichnis U M S T E L L U N G A U F O F F I C E 3 6 5

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

Handout für die Einrichtung von Microsoft Outlook

Erzeugen eines eigenen Profils für das Exchange-Konto

Weitere Infos findet man auch in einem Artikel von Frank Geisler und mir im Sharepoint Magazin (Ausgabe Januar 2011)

Nach der Installation des FolderShare-Satellits wird Ihr persönliches FolderShare -Konto erstellt.

Dokumentation zur Versendung der Statistik Daten

Übersicht Benutzerdaten -Adresse: persönlich Benutzernamen: persönlich (aus Ihrem Outlook Web Access, siehe Anleitung Teil A)

SharePoint Demonstration

Der Kalender im ipad

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Einen Wiederherstellungspunktes erstellen & Rechner mit Hilfe eines Wiederherstellungspunktes zu einem früheren Zeitpunkt wieder herstellen

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Electronic Systems GmbH & Co. KG

Serienbrieferstellung in Word mit Kunden-Datenimport aus Excel

Umstieg auf Microsoft Exchange in der Fakultät 02

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...)

Bkvadmin2000 Peter Kirischitz

mysql - Clients MySQL - Abfragen eine serverbasierenden Datenbank

Informationen zum neuen Studmail häufige Fragen

Erstellen einer in OWA (Outlook Web App)

Urlaubsregel in David

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Anleitung zum neuen Überaumbuchungssystem der Hochschule für Musik und Tanz Köln

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Outlook Web App Kurzanleitung. Zürich, 09. Februar Eine Dienstabteilung des Finanzdepartements

Installation des Zertifikats am Beispiel eines Exchang -Servers. Voraussetzungen. Zertifikate importieren. Outlook-Webaccess

Hinweise zur -Nutzung für Studierende

Grundlagen 4. Microsoft Outlook 2003 / 2007 / Apple Mail (ab Version 4.0) 9. Outlook 2011 für Mac 10. IOS (iphone/ipad) 12

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Drägerware.ZMS/FLORIX Hessen

Nutzung von GiS BasePac 8 im Netzwerk

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Lizenzen auschecken. Was ist zu tun?

Leichte-Sprache-Bilder

Dokumentenverwaltung im Internet

Mit der Maus im Menü links auf den Menüpunkt 'Seiten' gehen und auf 'Erstellen klicken.

Professionelle Seminare im Bereich MS-Office

Windows Small Business Server (SBS) 2008

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

SCHNELLEINSTIEG FÜR HOSTED EXCHANGE BASIC / PREMIUM

Mediumwechsel - VR-NetWorld Software

Electronic Systems GmbH & Co. KG

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Gruppenrichtlinien und Softwareverteilung

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Musterlösung für Schulen in Baden-Württemberg. Windows Basiskurs Windows-Musterlösung. Version 3. Stand:

Einfügen von Bildern innerhalb eines Beitrages

STRATO Mail Einrichtung Mozilla Thunderbird

teamsync Kurzanleitung

TeamSpeak3 Einrichten

Einrichtung eines neuen -Kontos für s unter in Ihrem programm

Clientkonfiguration für Hosted Exchange 2010

Workflows verwalten. Tipps & Tricks

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

TeamViewer App für Outlook Dokumentation

Bedienungsanleitung für den SecureCourier

MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: MORE Projects GmbH

Freigabe von Terminal Services Web Access für externe Benutzer

Mehrbenutzer-Konten-Installation

Step by Step VPN unter Windows Server von Christian Bartl

1. Einschränkung für Mac-User ohne Office Dokumente hochladen, teilen und bearbeiten

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

So richten Sie Outlook Express ein. Einrichten von Outlook Express (hier am Beispiel von Outlook Express 6) für den Empfang meiner s

STRATO Mail Einrichtung Android 4.4

Installation OMNIKEY 3121 USB

Datenmigration K1Max (Exchange)

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

Lizenzierung von SharePoint Server 2013

SICHERN DER FAVORITEN

Benutzeranleitung Web Login (Internetzugang an Öffentlichen Datendosen und in Studentenwohnheimen )

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Aufruf der Weboberflache des HPM- Warmepumpenmanagers aus dem Internet TIPPS

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

1. Einführung. 2. Weitere Konten anlegen

4.1 Wie bediene ich das Webportal?

In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können.

4.1 Download der App über den Play Store

Alice & More Anleitung. GigaMail.

Transkript:

Multiple Exchange Vero ffentlichungen mit einer Zugangs-URL Thema: Das Jahr 2010 hat es für Microsoft-Affine in sich! Es gibt Versionssprünge in allen Software- Produkten, die nicht bei 3 auf den Bäumen waren. Ein alter Klassiker in neuem Gewand ist der Exchange-Server. Wie beim letzten Versionswechsel steht für viele Unternehmen ein Umzug ins Haus. Zumindest in dieser Übergangsphase wird die alte sowie neue Exchange-Struktur parallel betrieben. Die Benutzer der betroffenen Netzwerke sollen von diesem Wechsel natürlich nur die Vor- und nicht die Nachteile zu spüren bekommen. Der Umzug der Mailboxen soll so transparent wie möglich erfolgen. Aufgabe: Damit der webbasierte Postfach-Zugriff für die betroffenen Benutzer so einfach wie möglich bleibt wäre es wünschenswert, wenn sich die Zugangswege nicht ändern würden. Im konkreten Fall von Outlook Web Access aka Outlook Web App aka OWA würde dies bedeuten: Der externe Benutzer greift auf die ihm bekannte alte OWA-URL zu und bekommt den Inhalt seines Postfachs angezeigt, egal auf welcher internen Infrastruktur sein Postfach liegen mag.

Umsetzung: Die oben genannte Aufgabe lässt sich mit einem TMG 2010 umsetzen. Der Clou hierbei ist die benutzerbezogene Weiterleitung. Es folgen Screenshots aus einem Testszenario welches nicht die oben erwähnten URLs verwendet. Im Einsatz sind drei interne Exchange-Versionen und zwar 2003, 2007 und 2010. Vorarbeiten: Nicht nur für dieses Szenario ist eine gute Vorbereitung Pflicht. Arbeiten, die im Vorfeld getätigt wurden: - Eine domänenintegrierte CA ist im Einsatz - Alle Exchanger haben passende Webserverzertifikate für die benötigten internen FQDNs gebunden. Für die internen Zugriffe sind ebenfalls HTTPS-Verbindungen empfehlenswert. - TMG hat ein Webserverzertifikat für den öffentlichen FQDN im Zertifikatsspeicher. - Alle OWA-Zugriffe werden intern im Vorfeld getestet. Auf allen Exchange-Versionen müssen für diese Test-Zugriffe Test-Postfächer zur Verfügung stehen. - Für die internen OWA-Zugriffe wird die formularbasierte Authentifizierung (FBA) auf den Exchangern abgeschaltet. Alternativ wird dann die Standard- und integrierte Windows- Authentifizierung angeboten. - Ist für interne OWA-Zugriffe ebenfalls eine FBA gefordert, dann zeigt Herr Grote hier wie sich dies mit einem virtuellen IIS-Verzeichnis realisieren lässt: http://www.it-training-grote.de/blog/?p=3693 - Ein gutes Grundverständnis über Webveröffentlichungen setze ich voraus und zeige nur die benötigten Konfigurationsschritte auf. Der Weblistener: Nachdem die Vorarbeiten erfolgreich abgeschlossen sind wird zuerst ein Weblistener erstellt. Der Weblistener stellt den Clients gegenüber die Schnittstelle dar, die vom Internet aus erreichbar ist. Hier wird z.b. die Pre-Authentifizierung des Benutzers abgefragt. In diesem Testszenario wird für den Exchange-Zugriff ein Single-NIC-Szenario des TMG eingesetzt. In der Praxis bin ich allerdings eher von der Dual-NIC-Lösung überzeugt. In der Toolbox lege ich einen neuen Weblistener an. Wer hier gerne den neuen FBA-Look einsetzen möchte erstellt am einfachsten den Weblistener im Rahmen des Exchange-Webpublishing-Assistenten.

Willkommen:

Intern wird SSL eingesetzt:

Da hier ein Single-NIC-TMG im Einsatz ist wird der Listener auf dem Netzwerk Internal aufgespannt:

Auswahl des vorher (!) im Zertifikatsspeicher des lokalen Computers abgelegten Webserverzertifikats:

Hier wird das Zertifikat auf eine IP des Listeners gesetzt. Dieser Konfigurationsschritt ist nur zwingend erforderlich wenn mehrere Sockets auf dem Listener verwendet werden sollen:

Die Authentifizierungsmethode auswählen:

SSO wird auf dem Listener nicht verwendet:

Der uralte Exchange 2003: Re:

Auswahl von Version und Funktion:

Das Veröffentlichen einer Webserverfarm wäre natürlich auch denkbar, so vorhanden:

Intern wird auch SSL verwendet:

Angabe des internen Exchange 2003 FQDN:

Öffentlicher FQDN:

Den bereits vorhandenen Weblistener auf die Regel binden:

Als Authentifizierungsdelegierung wird die Standardauthentifizierung verwendet:

Erstellen eines neuen Benutzersatzes: Im AD wurden vorher drei globale Gruppen für die jeweiligen Exchange-Versionen angelegt. Beim Verschieben der Mailbox muss das Benutzeraccount nur in die jeweilige Gruppe verschoben werden:

Hier wird der Benutzersatz auf die Regel gebunden:

Die erste Regel ist fertig. Ein beherzter Klick auf den Test-Button zeigt hoffentlich grünes Licht!

Der alte Exchange 2007: Die Vorgehensweise beim Exchange 2007 ist nahezu identisch. Der Unterschied ist der Einsatz eines anderen Benutzersatzes sowie ein anderes internes Ziel.

Hier wird der interne FQDN des Exchange 2007 (CAS) eingetragen:

Alle Veröffentlichungsregeln teilen sich denselben Listener:

Hier wird die speziell für den Exchange 2007 angelegte globale Gruppe aus dem AD verwendet:

Die zweite Regel ist nun fertig:

Der funkelnagelneue Exchange 2010: Ein weiteres Mal wird der Exchange-Webclientzugriffs-Assistent angeworfen. Die Einstellungen bleiben wieder nahezu gleich bis auf Ziel und Benutzersatz:

Angabe des internen Exchange 2010 (CAS) FQDN:

Die dritte Regel und immer noch derselbe Listener:

Hier die Referenz auf die globale Gruppe die für den Zugriff auf den Exchange 2010 verwendet werden soll:

Das finale Regelwerk: Drei Regeln lösen die Aufgabe, der Trick ist es das Regelwerk auf Benutzergruppen aufzubauen. Die Abwärtskompabilität der jeweiligen Exchanger erlaubt den Zugriff über einen Subfolder, nämlich /exchange. Fazit: Auf Benutzerkonten basierendes Regelwerk ist die Kernaussage eines Proxy-Servers. Diese Funktion lässt sich in Reverse-Proxy-Konfigurationen ebenfalls sehr gut einsetzen. Das Webpublishing mit nur einem Einstiegspunkt (sprich URL) spart nicht nur weitere Sockets und Zertifikate, sondern bietet den betroffenen Benutzern einen gewohnten Zugang zu den internen Strukturen.