Artigo: 309508 - Última revisão: quinta-feira, 29 de Março de 2007 - Revisão: 6.5 Bloqueio do IIS e configurações do URLscan num ambiente do Exchange
Nesta páginaSintomas Nota Este artigo refere-se a problemas com o Exchange 2000 e Exchange Server 5.5 quando aplicar o versão 1.0 da ferramenta de bloqueio do IIS. A Microsoft recomenda que transfira a versão mais recente da ferramenta de bloqueio do IIS: http://www.microsoft.com/downloads/details.aspx?FamilyID=dde9efc0-bb30-47eb-9a61-fd755d23cdec&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=dde9efc0-bb30-47eb-9a61-fd755d23cdec&DisplayLang=en)
Para obter informações adicionais, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 309677
(http://support.microsoft.com/kb/309677/EN-US/
)
XADM: Como problemas e optimizar fino quando utiliza o IIS Lockdown Wizard num ambiente do Exchange 2000 A segurança de serviços de informação Internet (IIS) ferramentas IISlockD e URLscan, terá de configurar correctamente para o Exchange. Este artigo descreve a configuração necessária para estas ferramentas em ambientes de Exchange 2000 Server e Exchange Server 5.5. Os sintomas típicos de incorrecta da configuração IISlockD e URLscan incluem:
CausaEste problema pode ocorrer porque a configuração predefinida das ferramentas de segurança IISlockD e URLScan assume que o servidor está a servir apenas conteúdo estático. Componentes do Exchange 2000 utilizam Web Distributed Authoring e Versioning (WebDAV) e outros verbos do protocolo de transferência de hipertexto (HTTP, Hypertext Transfer Protocol) que não são permitidos, a configuração predefinida. Componentes do Exchange Server 5.5 utilizar Active Server Pages (ASP) que estão desactivados por predefinição. ResoluçãoExamine estas definições cuidadosamente antes de aplicar ao seu servidor. Estes concebido para permitir Exchange 2000 Server e Exchange Server 5.5 trabalhar de forma ideal, mas poderão ter outros efeitos que pode não pensa. Por exemplo, as definições de URLscan INI abaixo vão afectar o IIS. Se ler a secção "DenyExtensions" as definições INI abaixo, pode ver estas definições impedirem IIS enviem a maior parte dos formulários de conteúdo diferente .htm ou .HTML páginas estáticas. Bloqueio do IIS em servidores Exchange 2000Em ambientes do Exchange 2000, a ferramenta de bloqueio não acomodar unidades montadas Exchange ficheiros instalável (IFS, Installable File System) do sistema (normalmente a unidade M). Para utilizar a ferramenta de bloqueio em servidores de Exchange 2000:
IIS Lockdown no Exchange Server 5.5 computadoresPara utilizar a ferramenta de bloqueio em computadores do Exchange Server 5.5:
URLscan em servidores Exchange 2000Para obter mais informações sobre como utilizar o Exchange 2003 e URLscan, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:823175
(http://support.microsoft.com/kb/823175/
)
Fine-Tuning e conhecidos problemas quando utiliza o utilitário Urlscan num ambiente do Exchange 2003 Esta secção contém ficheiros de configuração do URLscan para os seguintes componentes:
Se tiver vários serviços instalados num único servidor, terá de intercalar os ficheiros de configuração para assegurar que todos os componentes continuam a funcionar. Abra o ficheiro URLScan.ini na seguinte localização: windir\System32\Inetsrv\Urlscan Modificar o ficheiro URLScan.ini consoante a função de computador do Exchange.Se tiver mais dificuldades quando tentar pedidos de HTTP com o URLScan activado, verifique o ficheiro de lista de pedidos que estão a ser rejeitadas Urlscan.log. A localização predefinida do ficheiro Urlscan.log é: windir\System32\Inetsrv\Urlscan OWAO ficheiro de configuração do URLscan para OWA é a seguinte (se alterar a palavra-passe funcionalidade for necessária, terá de remover a extensão ".htr" da secção extensões negar):[Opções] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] OBTER POSTAL PROCURA CONSULTA PROPFIND BMOVE BCOPY SUBSCREVER MOVER PROPPATCH BPROPPATCH ELIMINAR BDELETE MKCOL [DenyVerbs] [DenyHeaders] Se: Token de bloqueio: [DenyExtensions] ASP .cer .cdx .asa .exe .bat .cmd .com .htw .ida .IDQ .HTR .idc .shtm .shtml .stm .Printer ini . log pol .dat [DenyUrlSequences] .. ./ \ % & Exchange System Manager para gestão de pastas públicasO ficheiro de configuração do URLscan para o Exchange System Manager gestão de pastas públicas é a seguinte:[Opções] Nota Pode adicionar .com à lista DENYEXTENSIONS se interno domínio sistema de nomes (DNS) não contém. com. UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] PROPFIND PROCURA PROPPATCH ELIMINAR MKCOL MOVER CÓPIA OPÇÕES [DenyVerbs] [DenyHeaders] Se: Token de bloqueio: [DenyExtensions] ASP .cer .cdx .asa .exe .bat .cmd .htw .ida .IDQ .HTR .idc .shtm .shtml .stm .Printer ini . log pol .dat [DenyUrlSequences] .. ./ \ % & Mensagens instantâneasO ficheiro de configuração do URLscan para mensagens instantâneas é o seguinte:[Opções] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] SUBSCREVER ANULAR A SUBSCRIÇÃO SUBSCRIÇÕES NOTIFICAR CONSULTA PROPFIND PROPPATCH ACL [DenyVerbs] [DenyHeaders] Se: Token de bloqueio: [DenyExtensions] ASP .cer .cdx .asa .exe .bat .cmd .com .htw .ida .IDQ .HTR .idc .shtm .shtml .stm .Printer ini . log pol .dat [DenyUrlSequences] .. ./ \ % & Pastas WebO ficheiro de configuração do URLscan para pastas Web é o seguinte:[Opções] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] OBTER PROPFIND MOVER BCOPY ELIMINAR BDELETE MKCOL OPÇÕES BLOQUEIO DESBLOQUEAR COLOCAR [DenyVerbs] [DenyHeaders] Converter: Se: Token de bloqueio: [DenyExtensions] ASP .cer .cdx .asa .exe .bat .cmd .com .htw .ida .IDQ .HTR .idc .shtm .shtml .stm .Printer ini . log pol .dat [DenyUrlSequences] .. : ./ \ % & Programas personalizados do WebDAVTem de rever todos os programas personalizados que foram desenvolvidos no arquivo de 2000 Exchange para a lista de verbos DAV que são utilizados. Adicione estes verbos à secção do ficheiro de configuração URLscan AllowVerbs e aplicar esse ficheiro para os servidores que hospedam o programa personalizado.URLscan no Exchange Server 5.5 computadoresRepare que depois de adicionar a secção DenyUrlSequences para o ficheiro URLScan.ini, poderá não ser possível abrir mensagens de correio electrónico através do Outlook Web Access (OWA) se a linha Assunto da mensagem de correio electrónico contiver estes caracteres especiais. Os administradores devem consultar o ficheiro de registo de URLscan na pasta %windir%\system32\inetsrv\urslscan para obter assistência na resolução destes problemas.O ficheiro de configuração do URLscan para OWA é a seguinte (se alterar a palavra-passe funcionalidade for necessária, terá de remover a extensão ".htr" das secções extensões negar): [Opções] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 0 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 AlternateServerName = [AllowVerbs] OBTER CABEÇA POSTAL [DenyVerbs] PROPFIND PROPPATCH MKCOL ELIMINAR COLOCAR CÓPIA MOVER BLOQUEIO DESBLOQUEAR [DenyHeaders] Converter: Se: Token de bloqueio: [DenyExtensions] .exe .bat .cmd .com .htw .ida .IDQ .idc .shtm .shtml .stm .Printer ini . log pol .dat .HTR [DenyUrlSequences] .. ./ \ : % & A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 309508
(http://support.microsoft.com/kb/309508/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo