Wählen Sie das Produkt, für das Sie Hilfe benötigen:
Блокирование IIS и средства URLscan конфигураций в среде ExchangeКод статьи: 309508 - Список продуктов, к которым относится данная статья. На этой страницеПроблемаПримечание В данной статье относится к проблемам с Exchange 2000 и Exchange
Server 5.5 при установке IIS lockdown инструмент версии 1.0. Корпорация Майкрософт
появится предложение загрузить последнюю версию средства блокировки IIS: http://www.Microsoft.com/downloads/details.aspx?FamilyID = dde9efc0-bb30-47eb-9a61-fd755d23cdec & DisplayLang = en Для получения дополнительных сведений щелкните следующий номер статьи
Приведенные ниже статьи базы знаний Майкрософт:
(http://www.microsoft.com/downloads/details.aspx?FamilyID=dde9efc0-bb30-47eb-9a61-fd755d23cdec&DisplayLang=en)
309677 Безопасность служб информации Интернет (IIS)
средства, IISlockD и средства URLscan, должен быть настроен для сервера Exchange.
В данной статье описываются конфигурации, необходимые для этих средств в
Сред Exchange 2000 Server и Exchange Server 5.5. Типичные признаки
Неправильная конфигурация URLscan и IISlockD относятся:
(http://support.microsoft.com/kb/309677/EN-US/
)
XADM: Известные проблемы и тонкой в среде Exchange 2000 с помощью мастера блокирования служб IIS
Причина Такое поведение наблюдается, потому что конфигурация по умолчанию
средства безопасности URLScan и IISlockD предполагается, что сервер обслуживает
только статическое содержимое. Компоненты Exchange 2000 используется стандарт и
Управление версиями (WebDAV) и других глаголов Hypertext Transfer Protocol (HTTP)
не допускается в конфигурации по умолчанию. Использование компонентов Exchange Server 5.5
Active Server Pages (ASP), по умолчанию отключены. Решение Проверьте эти параметры тщательно перед развертыванием
их на сервер. Они позволяют Exchange 2000 Server и
Exchange Server 5.5 для оптимальной работы, но могут иметь другие эффекты, которые вы можете
не ожидается. Например следующие параметры URLscan INI будет влиять на IIS. Если вы
Ознакомьтесь с разделом «denyextensions» приведенные ниже параметры INI, можно заметить, что
Эти параметры не обслуживают Большинство форм содержимого, отличного от статического IIS
.HTM или.HTML-страниц. IIS Lockdown на серверах Exchange 2000В Exchange 2000 средах средство блокировки не происходит (обычно размещения Exchange устанавливаемая файловая система (IFS) дисков диск M). Чтобы использовать средство блокировки на серверах Exchange 2000:
IIS Lockdown на компьютерах с Exchange Server 5.5Чтобы использовать средство блокировки на компьютерах с Exchange Server 5.5:
URLscan на серверах Exchange 2000Для получения дополнительных сведений об использовании Exchange 2003 и средства URLscan, щелкните следующий номер статьи в в Microsoft Knowledge Base:823175 Этот раздел содержит файлы конфигурации URLscan
для следующих компонентов:
(http://support.microsoft.com/kb/823175/
)
Точной настройки и известные проблемы при использовании утилиты Urlscan в среде Exchange 2003
Если на одном сервере установлены несколько служб, необходимо объединить файлы конфигурации, чтобы убедиться, что все компоненты продолжайте работать. Откройте файл Urlscan.ini ниже расположение: WINDIR\System32\Inetsrv\Urlscan Измените файл Urlscan.ini, основанный на сервере Exchange
роль.Если возникнет дополнительные трудности при попытке HTTP запросы с помощью средства URLScan включена, проверьте файл URLScan.log, чтобы увидеть список запросы, которые были отклонены. По умолчанию расположение файла URLScan.log, чтобы увидеть : WINDIR\System32\Inetsrv\Urlscan OWAФайл конфигурации URLscan для OWA выглядит следующим образом (если изменения Функция пароля не требуется, удалите расширение файла «.htr» в разделе запрет расширений):[Параметры] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] ПОЛУЧИТЬ POST ПОИСК ОПРОС PROPFIND BMOVE BCOPY ПОДПИСАТЬСЯ ПЕРЕМЕЩЕНИЕ PROPPATCH BPROPPATCH УДАЛИТЬ BУДАЛИТЬ MKCOL [DenyVerbs] [DenyHeaders] Если: Маркер блокировки: [DenyExtensions] .ASP CER .cdx .asa exe BAT cmd. .com HTW удаления Idq HTR .IDC .shtm shtml STM .Printer INI .LOG pol dat. [DenyUrlSequences] .. ./ \ % & Диспетчер Exchange System Manager для Управление общими папкамиФайл конфигурации URLscan для диспетчера Exchange System Manager Управление общими папками выглядит следующим образом:[Параметры] Примечание Можно добавить в список DENYEXTENSIONS .com, если внутренний домен
Не содержит имен (DNS). com. UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] PROPFIND ПОИСК PROPPATCH УДАЛИТЬ MKCOL ПЕРЕМЕЩЕНИЕ КОПИРОВАТЬ ПАРАМЕТРЫ [DenyVerbs] [DenyHeaders] Если: Маркер блокировки: [DenyExtensions] .ASP CER .cdx .asa exe BAT cmd. HTW удаления Idq HTR .IDC .shtm shtml STM .Printer INI .LOG pol dat. [DenyUrlSequences] .. ./ \ % & Обмен мгновенными сообщениямиФайл конфигурации URLscan для обмена мгновенными сообщениями, как выглядит следующим образом:[Параметры] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] ПОДПИСАТЬСЯ ОТКАЗАТЬСЯ ОТ ПОДПИСКИ ПОДПИСКИ УВЕДОМЛЕНИЕ ОПРОС PROPFIND PROPPATCH СПИСОК УПРАВЛЕНИЯ ДОСТУПОМ [DenyVerbs] [DenyHeaders] Если: Маркер блокировки: [DenyExtensions] .ASP CER .cdx .asa exe BAT cmd. .com HTW удаления Idq HTR .IDC .shtm shtml STM .Printer INI .LOG pol dat. [DenyUrlSequences] .. ./ \ % & Веб-папкиДля веб-папок в файле конфигурации URLscan выглядит следующим образом:[Параметры] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 1 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] ПОЛУЧИТЬ PROPFIND ПЕРЕМЕЩЕНИЕ BCOPY УДАЛИТЬ BУДАЛИТЬ MKCOL ПАРАМЕТРЫ БЛОКИРОВКА СНЯТИЕ БЛОКИРОВКИ РАЗМЕЩЕНИЕ [DenyVerbs] [DenyHeaders] Перевод: Если: Маркер блокировки: [DenyExtensions] .ASP CER .cdx .asa exe BAT cmd. .com HTW удаления Idq HTR .IDC .shtm shtml STM .Printer INI .LOG pol dat. [DenyUrlSequences] .. : ./ \ % & Настраиваемые программы WebDAVВам необходимо просмотреть все пользовательские программы, разработанные на Хранилище Exchange 2000 для списка DAV команд, которые используются. Эти команды для добавления в разделе Конфигурация URLscan AllowVerbs файлов и применять его на серверы, содержащие пользовательские программы.URLscan для компьютеров с Exchange Server 5.5Необходимо отметить, что после добавления раздела DenyUrlSequences файл URLScan.ini будет открываться почтового сообщения через Outlook Web Microsoft Access (OWA), если строка темы сообщения электронной почты содержит эти специальные символы. Администратор должен просмотреть файл журнала средства URLscan в Папка %windir%\system32\inetsrv\urslscan получить помощь в разрешении этих проблемы.Это файл конфигурации URLscan для OWA (если он выглядит следующим образом Функция изменения пароля не требуется, следует удалить файл «.htr» расширение из разделов запрет расширений): [Параметры] UseAllowVerbs = 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan = 1 VerifyNormalization = 1 AllowHighBitCharacters = 1 AllowDotInPath = 0 RemoveServerHeader = 0 EnableLogging = 1 PerProcessLogging = 0 AllowLateScanning = 0 AlternateServerName = [AllowVerbs] ПОЛУЧИТЬ ГОЛОВКА POST [DenyVerbs] PROPFIND PROPPATCH MKCOL УДАЛИТЬ РАЗМЕЩЕНИЕ КОПИРОВАТЬ ПЕРЕМЕЩЕНИЕ БЛОКИРОВКА СНЯТИЕ БЛОКИРОВКИ [DenyHeaders] Перевод: Если: Маркер блокировки: [DenyExtensions] exe BAT cmd. .com HTW удаления Idq .IDC .shtm shtml STM .Printer INI .LOG pol dat. HTR [DenyUrlSequences] .. ./ \ : % & СвойстваКод статьи: 309508 - Последнее изменение :: 6 июня 2011 г. - Редакция: 4.0 Информация в данной статье относится к следующим продуктам.
Переведено с помощью машинного перевода ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода. Эта статья на английском языке:309508
(http://support.microsoft.com/kb/309508/en-us/
)
| Переводы статьи
|




Перейти к началу страницы







