<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://goxia.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://goxia.maytide.net/read.php/708.htm</link>
<title><![CDATA[如何在ISA2004中实现EXCHANGE的OWA密码修改功能]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Archive]]></category>
<pubDate>Tue, 06 Sep 2005 10:08:21 +0000</pubDate> 
<guid>https://goxia.maytide.net/read.php/708.htm</guid> 
<description>
<![CDATA[ 
	<p>最近要啃啃 Exchange 这个产品，首先让我注意到的就是关于OWA通过ISA发布时密码修改的问题！本来打算自己做一下实验，后来因为环境比较差，所以把人家的经验总结摘抄到自己的Blog下，方便以后调试时参考！</p><p><strong>一、 设置EXCHANGE前后端服务器允许OWA修改密码</strong></p><p>1:修改后端服务器注册表<br />EXCHANGE 2003 OWA修改密码功能<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeWEB\owa下面的<br />value  name:  DisablePassword<br />Type:  REG_DWORD<br />Data  :1<br />把1改为0</p><p>2：在后端服务器上建立虚拟目录<br />程序→管理工具→INTERNET服务器管理器→INTERNET信息服务界面<br /> 在默认WEB站点内，建立虚拟目录“IISADMPWD”字不错，切记。选择路径?<br />c:\windows\system32\inetsrv\iisadmpwd  。如果你安装IIS没改目录的话，就是这个目<br />录了。如果改了目录，你需要找到IISADMPWD目录。如果没有此目录，则你证书安装有<br />问题。安装权限选择“读取、运行脚本”。在IISADMPWD目录上选属性--目录安全性—<br />匿名访问和验证控制—编辑—勾选匿名访问，确定退出。</p><p>3：转到CMD界面<br />cd c:\inetpub\AdminScripts<br />运行以下的命令:<br />”adsutil.vbs set w3svc/passwordchangeflags 0”<br />注:出现提示一直点确定</p><p>4：为前端服务器申请证书<br />1) 建立CA服务器<br />2) 为WEB站点申请证书<br />选择服务器证书,在公共名称这里一定要注意要填写你在公网上的域名为前端WEB站点启用SSL</p><p>5：为前端服务器建立虚拟目录<br />程序→管理工具→INTERNET服务器管理器→INTERNET信息服务界面<br /> 在默认WEB站点内，建立虚拟目录“IISADMPWD”，应一字不错，切记。选择路径：<br />c:\windows\system32\inetsrv\iisadmpwd  。如果你安装IIS没改目录的话，就是这个目<br />录了。如果改了目录，你需要找到IISADMPWD目录。如果没有此目录，则你证书安装有<br />问题。安装权限选择“读取、运行脚本”。在IISADMPWD目录上选属性--目录安全性—<br />匿名访问和验证控制—编辑—勾选匿名访问，确定退出。<br />转到DOS字符界面<br />cd c:\inetpub\AdminScripts<br />运行以下的命令:<br />”adsutil.vbs set w3svc/passwordchangeflags 0”</p><p><strong>二、 把EXCHANGE的证书需要导出并导入给ISASERVER</strong></p><p>在前端服务器上,选择IIS管理器----默认网站----属性---目录安全性<br />选择复制到文件把证书导出,并把导出的文件COPY给ISASERVER计算机.<br />注:(在导出的时候一定要选择导出私钥)<br />在ISASERVER计算机上把证书导入.<br />在ISA服务器上运行输入MMC----证书----计算机证书<br />在证书控制台选择个人---所有任务导入证书</p><p><strong>三、 在ISA2004发布EXCHANGE的OWA</strong></p><p>1:打开ISA管理器选择防火墙策略邮件发布策略</p><p>2:选择访问类型的时候选择发布OWA,在桥接模式选项选择加密到客户端和邮件服务器</p><p>3:在WEB服务器选项选择EXCHANGE的前端服务器</p><p>4:公共域名处填写<a href="http://www.ISACN.ORG">WWW.ISACN.ORG</a>(注意:这里所填写的一定要和证书的域名一致)</p><p>5:选择WEB监听器选择启用SSL,在选择处加载在上面我们导入的证书</p><p>6:在建立的发布策略添加路径/IISADMPWD/*<br />要允许用户更改密码，务必向 Outlook Web Access 邮件服务器发布规则添加 /IISADMPWD/* 文件夹。否则，用户每次单击 Outlook Web Access 中的“更改密码”按钮时都会收到错误</p>
]]>
</description>
</item><item>
<link>https://goxia.maytide.net/read.php/708.htm#blogcomment12</link>
<title><![CDATA[[评论] 如何在ISA2004中实现EXCHANGE的OWA密码修改功能]]></title> 
<author>黑白画映 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 06 Sep 2005 18:39:11 +0000</pubDate> 
<guid>https://goxia.maytide.net/read.php/708.htm#blogcomment12</guid> 
<description>
<![CDATA[ 
	我倒，你也改学产品啦。
]]>
</description>
</item>
</channel>
</rss>