Forum
Herkese Merhaba...
Windows 2008 Server Üzerine Exchange 2007 Kurdum Sitedeki Makaledeki Bugra Keskinin De Anlattıgı Adımları Yaptım Yanlız İsa Olamdıgı İçin Sertifika eklemeden diger anlattıgı adımları yaptım Ama Dısarıdan Outlook ayarlarını yapmama ragmen Baglantı Kuramadım..
Windwos 2008 Kulanıcı adı şifre Sordura Bildim Ama Şifreyi yazmama Ragmen Biraz Bekliyor Ve Baglantı Kurmuyor Event Viewer da Security loglarda unknow user pasword hatası verdigini gordum 2008 server üzerinde forefront vardı o engelliyor olabilir diye
windows 2003 Server Üzerine Tekar Kurdum Exchange 2007 Ama Onda da Aynı Sorunla Karşılatım Modemden 110 25 443 nolu portları actım sadece bunların dısında acmam gereken port varmıdır yardımcı olursanız sevinirim.
Şimdiden Herkese Teşekkürler...
Forum Kurallarına Uymayan Tarzdamı Sorumu Sordum Acaba..
Yoksa Konuya Hakim bir Arkadaş Henüz Okumadımı mesajımı..
Merhaba, postu yeni gördüm
ben size adımları yazıyorum siz kontrol edin, problem olmaması lazım
1. RPC over HTTP Proxy 'i component lardan yüklüyorsunuz
2. ISS i açın, Default Web Site altında RPC directory ünü görün onun properties ine girin, Directory Security tabında --> Security Comminications a geliyosunuz oradan edit'e basıp --> Require secure channel ı işaretleyin
3. Exchange Management Console --> Server Conf --> Client Access --> Server'a sağ tıklayıp Enable Outlook Anywhere diyin.
Outlook ayarı da buna göre ise problem yaşamamanız gerekiyor.
Merhaba Hocam
Dediklerinizi Kontrol Ettim Zaten Maklenizdede Bahsetmişsiniz Ama Olmadı:( Şifre Soruyor Baglantı İçin Ama Şifreyi Yazdıktan Sonra 2 dakka Bekliyor Ve Baglantı Kurmuyor
Birde Hocam Webden Bu Adrese Baglanmaya Çalıştıgımda https://bilgiteam.com/rpc/ Sordugu Şifreyi Yazmama ragmen Baglantı Kurmuyor Ve Hata: Erişim Engellendi diyor burda neden admin şifresini kabul etmiyor..resimler Biraz Buyuk Oldu hocam kusura bakma..
128 bit şifreleme kullanmayın o checkbox ı kaldırın
Outlook'da proxy kimlik doğrulama ayarlarında ve outlook anywhere enable ettiğin yerde NTLM Authentication kullanın.
tekrar deneyelim böyle
Yok Hocam Olmadı Dediklerinizi aynen yaptım yine aynı Parola Soruyor Parolayı Yazıyorum oylece Beklıyor..
Servere Formatladım :)) Ghosttan İlk Kurdugum Ayarlara Geri dondum Hiç bir Degişiklik Yapmadan sadece exchange kurduktan sonra http proxy üzerinden rpc ekledım exchange konsoldan enable ettım outlook anywhere Ntlm authentication sectim iss den rpc özellikerine girdim dizin güvenligi güvenli iletişim den düzenle dedim 128 bit kaldırdım güvenli kanal ssl kaldırmadım outlook tanda ntlm sectıgım zaman parola bile sormuyor hocam bekliyor oylece
Çok ilginç, 135 No'lu RPC portunu firewall/modem den yönlendirdiniz mi Exchange Server'ın IP sine?
birde şirket dışından ping mail.bilgiteam.com yazdıgınızda şirketinizn IP si mi geliyor ISP nin mi ?
mail outlook anywhere olarak tanımladınız sanırım? bence bunu bi değişin, anywhere.bilgiteam.com olsun anywhere isminde bir A kaydı oluşturun hosting şirketinde ve ip olarak şirketin wan ip sini verin.
dmz yapılı hocam exchange server makinaya firewall aa yok sistemde
o halde altta 2 soru daha sormuşum onları da cevaplar mısınız
Çok ilginç, 135 No'lu RPC portunu firewall/modem den yönlendirdiniz mi Exchange Server'ın IP sine?
birde şirket dışından ping mail.bilgiteam.com yazdıgınızda şirketinizn IP si mi geliyor ISP nin mi ?
mail outlook anywhere olarak tanımladınız sanırım? bence bunu bi değişin, anywhere.bilgiteam.com olsun anywhere isminde bir A kaydı oluşturun hosting şirketinde ve ip olarak şirketin wan ip sini verin.
w
bugra hoçam aynı dert bendede var bende windows 2008 üzerine kurdum exchange 2007
1.sorum rpc over http yi eklemem gerekiyormu
2.ekledikten sonra ayarları yaptım ama olmadı firewall dan 135.portu acmam gereklimi başka port acmama gerek varmı tesekkürler
Merhaba ;
Sertifika ile ilgili sorun yasadıgınızı tahmın edıyorum cunku Rpc over https dede Outlook Anywhere de de eger verisign globalsign gibi guvenlıgı dogrulanmıs Sertıfıklarınız yok ıse Local dekı CA dan olusturdugunuz sertıfıkayı Outlook anywhere ıle baglanacak clientlerın guvenılen kok sunucularına kayıt ettırmenız gerekıyor.
Aşagıdakı adımları uygulayabılırsınız.
1 =) Exchange Management Shell i acın
New-ExchangeCertificate -DomainName mailsrv,mailsrv.bilgiteam.com,mail.bilgiteam.com,bilgiteam.com,mail -SubjectName "c=tr,o=Bilgi Team Org, cn=mail.bilgiteam.com" -PrivateKeyExportable:$True -GenerateRequest :$True -Path "C:\CertRequest.req"
yukarıdakı komutları kullanarak yenı bır sertıfıka request i olusturun
2=) https://CertAuthSERV/certsrv yazarak Request a certificate e tıklayın / advanced certificate request / Submit a certificate request by using a base linkine tıklayın Browse for a file to insert e tıklayıp olusturdugunuz Sertifika request dosyasının yerını gosterın ve Certifika Template altında WEB SERVER ın secılı oldugunu dogruladıktan sonra SUBMIT e tıklaytın .
3=) Certificate Issued sayfasında Download certificate ve Download certificate chain linklerine tıklayarak sertıfıkaları C:\ veya ıstedıgınız bır yere kaydedın
Ve boylelıkle Sertıfıka ıstegını yapmış ve ve CA da sertıfıkamızı almış olduk.
(C:\ nın altında Cer uzantılı ve p7b uzantılı ıkı csertıfıka dosyamız olmuş oldu cer uzantılı olan ı exc e ımport edecegız p7b uzantılı olanı da outlook anywhere ıle baglanacak client da ie yı acarak guvenılen kok sunucularına aktaracagız.)
Exchange cer uzantılı sertıfıkamızı ımport etmek ıcın asagıdakı
Import-ExchangeCertificate -Path "C:\certnew.cer" –FriendlyName "ExchangeCertificate" komutunu kullanacagız bu komutu kullandıktan sonra sertıfıkamızın Thumbprint degerını gorebılecegız ve not alacagız. Not alıyoruz ki sertifikamızı aktif hale getırebılelim 🙂
Enable-ExchangeCertificate -thumbprint <Thumbprint Değeri> -Services:"POP,SMTP,IMAP,IIS" komutu ıle de sertıfıkamızı aktıf hale getırmıs olduk
Exchange ın kendısının olusturdugu default sertıfıkayı da remove-ExchangeCertificate –thumbprint <Thumbprint Değeri> komutu ıle kaldırabılırsıniz Cem Bey.
Daha sonra client pc de İE sag tıklayıp ozellıkler / İÇERİK /SERTIFIKALAR / GUVENILEN KÖK SERTIFIKA YETKILILERI / AL a tıklayarak c:\ nın altındakı p7b uzantılı sertıfıkamızı secıyoruz.
Sertıfıkayı sorunsuz bır sekılde Güvenılen Kök Sertıfıka Yetkılılerıne aktardıgımız zaman OWA arayuzune baglanırken aldıgımız sertıfıka uyarısını da almamanız gerekıyor.
Yukarıda kı işlemlerden sonra Outlook Anywhere yontemı ıle baglanmayı deneyın Ayrıca Dıkkat etmenız gereken bır noktada Outlook Anywhere ı aktıflestırıken sunucuca NTLM ı sectıysenı Clietn tarafında da aynı ayarı secmenız gerekmekte
İşlemler sonrası denemelerınızı Local de de yapabılırsınız ayarları yaptıktan sonra Sag alt tarafta gozuken outlook sımgesıne CTRL ye basılı tutarak mouse ıle sag tıkladıgınızda normalde gozukmeyen BAĞLANTI DURUMU menusu cıkar Localde outlook baglandıgında ve baglantı durumuna baktıgınızda HTTPS ı gorebılıyor ısenız Outlook Anywhere ınız dısarıdan da basarılı bır sekılde baglanacaktır Firewall uzerınde gereklı port yonlendırmelerınız mevcut ise .
Mümin Hocamızın makalesınden Outlook Anywhere kurulumunu da adım adım gerceklestırebılırsınız .
Teşekkürler.
Outlook anywherede default web site dada directory security de basic aut. seçili olması lazım. kolay gelsin. Ayrıca domaini gösterin o ayarın hemen altında. Ben bu şekilde çalıştırdım.
yani basic out secili olması gerekiyormu ben ntlm olmasını istiyorum yapsam olmuyormu
Merhaba ;
Bir Müşterimizde Outlook Anywhere ı NTLM Auth ile çalıştırmıstım bıraz ugrastırmıstı yanlıs hatırlamıyorsam IIS uzerındekı securıty ayarlarınızı da ona gore ayarlamanız gerekecek ki Outlook Anywhere kurulumunda NTLM auth ı secersenız client ı ayarlarken de NTLM Auth ı secmenız gerekecektır.
Teşekkürler.
yani basic out secili olması gerekiyormu ben ntlm olmasını istiyorum yapsam olmuyormu
NTLM olması bişi değiştirmez sen eğer exchange ayarlaından NTLM ayarlarsan outlook anywhere i NTLM yapabilirsin. Dediğim gibi domaini seçmeyi unutma.
Çok ilginç, 135 No'lu RPC portunu firewall/modem den yönlendirdiniz mi Exchange Server'ın IP sine?
birde şirket dışından ping mail.bilgiteam.com yazdıgınızda şirketinizn IP si mi geliyor ISP nin mi ?
mail outlook anywhere olarak tanımladınız sanırım? bence bunu bi değişin, anywhere.bilgiteam.com olsun anywhere isminde bir A kaydı oluşturun hosting şirketinde ve ip olarak şirketin wan ip sini verin.
anwhere olarak a kaydını actım ip kısmına şirket ıpsını ekledım ama yine olmadı hocam bende sertifika ili ilgili olabilir dedi cumhur altan ghosttan ilk kurulum ayarlarına dondum ama thumbprint enable edemiyorum şöyle bi uyarı veriyor nedeni ne olabir acaba yardımları için herkese cok tessukkuler
Selam
büyük küçük harf duyarlıdır, cmd ekranında sağ tık mark deyip thumb u seçin kopyalayın yeni oluştururken thumb u yapıştırın.