网页证书添加_二、Exchange2016部署及基础配置(NDS及证书配置)

4c9168cf55d6683a1a074311642845ee.png

1、DNS轮询

负载说明:使用DNS轮询实现负载均衡,最大的优点就是部署简单,基本上不需要成本,如果一台exchange服务器彻底宕机,http客户端(Outlook)足够智能,可以连接到另一台服务器。但DNS轮询并不是真正对流量进行负载平衡,因为没有办法可用确保每个服务器获得公平的流量份额,此外这种方法没有服务级别监视,因此当单个服务出现问题,客户端不会自动重定向到可用服务。列如OWA服务处于故障模式,则客户端会看到错误页面。

A) 在AD01上打开DNS管理器

bd44a15f2e6c33562eb8b0db7bba3196.png

B) 如图,在服务器内右键属性

bd44a15f2e6c33562eb8b0db7bba3196.png

C) 点击高级,勾选启用循环

b8dccb17c04aa7a7aa32b571ed3f167e.png

D) 定位到test.cn目录下右键创建A记录

1c639165ba2982daa16c155b6c008a0e.png

E) 创建ex01服务器的A记录

ad46433c6be0f4564e288c5c7b902f76.png

F) 创建ex02服务器的A记录

9409ff9248409ad6a35b8af0ef28792b.png

2、MX记录

邮件交换记录 (MX record)是域名系统(DNS)中的一种资源记录类型,用于指定负责处理发往收件人域名的邮件服务器。MX记录允许设置一个优先级,当多个邮件服务器可用时,会根据该值决定投递邮件的服务器。简单邮件传输协议(SMTP)会根据MX记录的值来决定邮件的路由过程。

A) DNS管理器内右键新建MX记录

c0771413309dade67386aa7ca47f03d1.png

B) 添加EX01服务器

82c2a2a874c35ab54d6baddd6060145e.png

C) 添加EX02服务器

6d4e5483a5c1a9783057260186c0de14.png

3、证书配置

访问访问邮件,网页会报证书错误,我们要解决这个问题只能使用公网证书或者使用内网证书在EX上绑定

8c7bdbe61619fd5ab85bf19ff78ac8a2.png

A)创建证书服务器

a) 在AD01上添加证书服务器,打开服务器管理器,添加角色和功能

d5c71534a1db881ed9c9e6d610ffdf6e.png

b) 定位到"服务器角色",勾选AD证书服务器

24642a79cec92f09f81fa291d5b98931.png

c) 定位到"角色服务"如图配置

16d7662a537e051b521626a5467c477a.png

d) 其他默认下一步,检查摘要信息,确认无误后点击"安装

37552885ab8779fdf5c32cb61038dc90.png

e) 点击配置证书服务

e4f22eb150b481c70058a78f047186ea.png

f) 如图配置,下一步

7dfb487b6c510627dbf1ecf9704f81e1.png

g) 选择要配置的角色,下一步

46d6163b51e9a2f1e500b0b1bc088ce0.png

h) 选择"企业CA",下一步

1eeb942b2701a4050b635cfb0b160388.png

i) 如图选择,下一步

227436100f0024247bda3ab32f36cc89.png

j) "CA加密"根据实际需求选择,下一步

76006040f433472b8777dd0edf3037db.png

k) 指定"CA名称"如图,下一步

929fbf0949cf8b3a767f7ba37b1b02a6.png

l) 设置"有效期",下一步

8764f55694adac449fbdef12738a00e1.png

m) 指定"CA数据库"位置,下一步

8764f55694adac449fbdef12738a00e1.png

n) 确认摘要信息,确认后点击"配置"

2afac72686ac3f7bc5842ab196bd2fa3.png

B)生成证书信息

a) 访问Exchange管理中心,打开服务器,添加证书

2e4f2057ac144226d6820188bc0dad22.png

b) 如图选择,下一步

cce24a4401b8798b912621a47ab743dc.png

c) 输入证书名称,下一步

d3e69682e67d176ae9072709c7aa6fc9.png

d) 设置通配符证书,下一步

efc6dbbe549d86c4fc5c5d772fa54a9c.png

e) 选择证书存储服务器,下一步

53aa4be8f6dc4c50bbd64b5a2bb4c0aa.png

f) 如图配置,或保持默认,在下一步内配置

d06e6d771e397abc6df71e0eeb9b5a02.png

g) 添加证书包含的域名,下一步

930b480ce33d6102cab946b7ea41c032.png

h) 输入证书相关信息,下一步

3e67724e6b688388e1f64364de690ffa.png

i) 选择证书申请文件存储位置,必须是共享路径,格式为".req"完成

90c94f029566b9685e5ed68092760b98.png

j) 证书文件什生成后,证书显示搁置状态。后续开始申请证书

c007f39f3969a48c76968d285f252770.png

C)申请证书

为刚生成的Exchange证书文件申请证书并颁发到服务器

a) 打开CA证书申请界面,10.161.241.11/certsrv

e2cd3a6cff8cf62bc33288858735acae.png

b) 选择"高级证书申请"

78e5c752a9fa65ba4e14c2ac44098a20.png

c) 选择使用base64编码提交,如图

5b0e25e5f4983e4df9ba74197a34b4b7.png

d) 使用记事本打开刚生成的证书文件,复制内容

7f81875779ff0ab30b7badd744ddc745.png

e) 如图,将刚复制的内容粘贴到证书申请界面,选择"Web服务器",提交

2e29a49f5c846137526cae3d9c1b23e2.png

f) 选择"Base64编码"下载证书,保存到本地

6bf05980de9d2626f50ff0be123d6fca.png

D)导入证书

a) 打开Exchange管理中心,在证书为准点击完成

6f73dcb850659882a356b9b354ceedbe.png

b) 选择刚下载的证书,确定

eb55e82327b3335daa56d7d4083f66e8.png

c) 导入完成状态变为"无效,续订"

b9f2571a3c82150379c5ebabdd4287e4.png

d) 点击编辑进行服务分配

f150f4aa66db47563b9deca04d2c61b5.png

e) 参照截图,分配服务

ca4fa6de0e8aa0c8c2670a083f6ef1a5.png

f) 警告提示,点击是。(注,这里点击"是"后会在IIS内启用要求SSL)

1aff9cb1b3517d987855a6456d2a354e.png

g) 服务分配完成

e07eb85e8e0b5b580c4dc22644ef7667.png

h) 为第二台Exchange服务器导入证书,如图点击导出证书

16584f8c387006a2ec87224711e68f64.png

i) 选择证书存储位置并添加密码(必须是共享路径,后缀.pfx)

8059abb1c9cae173bc84a2c333b45b10.png

j) 点击导入"Exchange证书"

cb27c2fb819bb9051bd8971675865e92.png

k) 输入证书导入路径,输入密码

4a84a5bf8db1b114684ea92d3a6aaba4.png

l) 选择要导入的证书服务器,完成

69c86a4cf3857b422e495611ae561839.png

m) 对EX02的证书分配服务

098befbc27ee944d8aebe32605192a4c.png

n) 图中可以看出目前exchange证书是无效状态

64faf68afb6e1d280ee50f9e8a898b46.png

o) 证书无效的邮箱服务上打开CMD,输入gpupdate /force刷新组策略

487c182936e1b44a6282da6dcc999370.png

p) 回到Exchange管理界面查看状态变为有效

487d846bda2e0d409702b25d1a51bbc5.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/550881.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python升级包命令_用pip升级所有包怎么操作

pip 当前内建命令并不支持升级所有已安装的Python模块。列出当前安装的包:pip list列出可升级的包:pip list --outdate升级一个包:pip install --upgrade requests // mac,linux,unix 在命令前加 sudo -H升级所有可升级的包:pip f…

计算机网络工程应用,全面信息化管理在计算机网络工程的应用

摘要:计算机网络是二十一世纪极为重要的一个发展标志,计算机信息技术措施逐渐在我国社会各个行业中得到应用。现阶段信息技术措施已经演变为我国社会经济发展进程向前推进的过程中需要使用到的极为重要的构成成分。各个行业中的相关企业也在对计算机网络…

h5 rtmp推荐控件_H5浏览器播放RTMP直播流

Insert title hereid"my-player"class"video-js"controlspreload"auto"poster"//vjs.zencdn.net/v/oceans.png"data-setup‘{}‘>var player videojs(‘my-player‘);var options {};var player videojs(‘my-player‘, options…

html 按钮光束,图文详解,原来3dmax光束特效的制作这么简单!

酷炫的光束特效是许多想要制作3dmax游戏特效的人必备的基础,实际上,虽然看起来复杂,但只要能够灵活运用粒子系统,就可以成功完成3dmax光束特效的制作。来和模型云一起看看制作教程吧!3dmax光束特效怎么制作?步骤一、打…

ubuntu中显示本机的gpu_Ubuntu下如何查看GPU版本和使用信息

【转载】nvidia-smi是用来查看GPU版本信息,GPU使用信息查询:nvidia-smi第一栏的Fan:N/A是风扇转速,从0到100%之间变动,这个速度是计算机期望的风扇转速,实际情况下如果风扇堵转,可能打不到显示的…

css html 字竖,CSS实现文字竖排 DIV CSS文字垂直竖列排版显示如何实现?

DIV CSS实现文字竖排排版显示兼容各大浏览器,让文字垂直竖列排版布局。有时我们需要一段文字进行从上到下竖列排版,我们知道CSS样式中有一样式可以让其竖列排版,但所有浏览器不全兼容,逼不得已放弃。但DIVCSS5有2中方法对文字字体…

计算机专业410分能上哪些大学,2021年高考410分能报什么学校

2021年高考410分能报什么学校2021-06-12 19:09:06文/张敏高考结束后,填写志愿是广大考生和家长朋友们十分关心的问题,选择学校非常重要,这关乎着考生们的未来。对此,小编整理了高考成绩410分左右可以报考的学校,希望对…

域名带后缀_[Python 爬虫]获取顶级域名及对应的 WHOIS Server 及 whoisservers.txt 下载...

使用 Python 爬虫获取顶级域名及对应的 WHOIS Server 并保存可用于 WhoisCL.exe 的文件 whois-servers.txt。环境:Windows 10Python 3.9.1顶级域名列表https://www.iana.org/domains/root/db获取顶级域名的 WHOIS Server点击带查询的顶级域名,往下拉 WHO…

湖北经济学院的计算机怎么样,湖北经济学院怎么样名气高吗?真实排名及实力如何?是一本吗...

湖北是我国重要的科教基地,说到湖北省的重点高校,就不得不提到武汉大学和华中科技大学,这两所大学一直以来都是全国考生梦寐以求的好大学。当然除了这两所重点大学,还有很多不错的大学,例如武汉理工学院以及华中师范学…

android 三个点按钮实现_Android 常用侧滑栏实现

我们在平常使用手机时可以看到很多的App的会有侧滑菜单栏的效果,这次我将使用SlidingPaneLayout来实现这个功能。首先我们先看下最终效果:SlidingPaneLayoutSlidingPaneLayout提供了一个水平的、多窗格的布局。使用该控件我们可以实现侧滑的效果&#xf…

建筑与计算机技术,建筑设计中常用的计算机技术与注意点

《建筑设计中常用的计算机技术与注意点》由会员分享,可在线阅读,更多相关《建筑设计中常用的计算机技术与注意点(3页珍藏版)》请在装配图网上搜索。1、建筑设计中常用的计算机技术与注意点引言:目前我国的经济正在不断的发展,同时…

mysql 插入优化_MySQL批量SQL插入性能优化

对于一些数据量较大的系统,数据库面临的问题除了查询效率低下,还有就是数据入库时间长。特别像报表系统,每天花费在数据导入上的时间可能会长达几个小时或十几个小时之久。因此,优化数据库插入性能是很有意义的。经过对MySQL Inno…

mysql 分页 order_Mysql查询使用limit分页,同时使用order by可能产生的问题

昨天遇到一个比较诡异的问题,在使用MySQL分页查询数据的时候,有的数据明明数据库里有,但是就是查不出来,有的数据却反而会重复出现。这里面就涉及到一个MySQL自身的问题。具体现象大概是:当使用order by 的字段有多个相…

中国上海量子计算机,首台光量子计算机在上海亮相

世界首台超越早期经典计算机的光量子计算机5月3日在上海亮相,十个超导量子比特纠缠首次成功实现,中国科学家再次站在创新的前沿。芯片越来越小,传统计算机未来必将遭遇计算极限。求解一个亿亿亿变量(10的24次方)的方程组,利用目前…

mysql 前索引_MySQL查询性能优化前,必须先掌握MySQL索引理论

数据库索引在平时的工作是必备的,怎么建好索引,怎么使用索引,可以提高数据的查询效率。而且在面试过程,数据库的索引也是必问的知识点,比如:索引底层结构选型,那为什么选择B树?不同存储引擎的索…

计算机巧用剪纸做画册教案,3 巧折巧剪教案公开课一等奖

巧折巧剪一、教学目标1.感受剪纸艺术的美,进一步了解剪纸的艺术特点,学习巧用折剪法进行剪纸创作。2.通过折与剪的方式,用对称剪纸的方法,设计制作一张好看的剪纸作品。3.感受剪纸的趣味和美感,激发对剪纸艺术的热爱。…

mysql rpl_MySQL管理工具MySQL Utilities — mysqlrplcheck(44)

mysqlrplcheck 工具是用来检查复制的先决条件的。这些检查的设计或者说是测试,是用来确保复制的健康。测试的内容有:在主上是否启用了二进制?是否有排除某些二进制(如有*_do_db 或 *_ignore_db的设置)?如果有,显示它们…

计算机视觉与图像处理面试题,深度学习图像处理算法工程师面试题

AI开发平台ModelArtsModelArts是面向开发者的一站式AI开发平台,为机器学习与深度学习提供海量数据预处理及半自动化标注、大规模分布式Training、自动化模型生成,及端-边-云模型按需部署能力,帮助用户快速创建和部署模型,管理全周…

inno setup 打包mysql_使用Inno Setup 打包jdk、mysql、tomcat、webapp等为一个exe安装包

1 ; 脚本由 Inno Setup 脚本向导 生成!2 ; 有关创建 Inno Setup 脚本文件的详细资料请查阅帮助文档!34 #define MyAppName "abc"5 #define MyAppVersion "1.0"6 #define MyAppPublisher "aaa"7 #define MyAppURL "ht…

计算机维护系统Win8PE,win8如何进入PE重装电脑系统

电脑进入PE系统有很多种办法,但是最简单的莫过于本地模式。通过韩博士中的本地模式功能下载PE镜像文件,就可以直接进入到PE桌面进行电脑系统重装。如果你不信,就跟着下面的流程走一次。小编有话说:大家在打开韩博士装机大师软件之…