หมายเลขบทความ (Article ID): 309508 - รีวิวครั้งสุดท้าย: 19 ตุลาคม 2553 - Revision: 2.0 iis lockdown และการตั้งค่าคอนฟิก URLscan ในสภาพแวดล้อม Exchange
เนื้อหาบนหน้านี้อาการหมายเหตุ:บทความนี้อ้างอิงถึงปัญหาที่มี Exchange 2000 และ Exchange Server 5.5 เมื่อคุณใช้ IIS รุ่นของเครื่องมือ lockdown 1.0 Microsoft แนะนำให้ คุณดาวน์โหลดเครื่องมือ IIS lockdown รุ่นล่าสุด: http://www.microsoft.com/downloads/details.aspx?FamilyID=dde9efc0-bb30-47eb-9a61-fd755d23cdec&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=dde9efc0-bb30-47eb-9a61-fd755d23cdec&DisplayLang=en)
สำหรับข้อมูลเพิ่มเติม โปรดคลิกหมายเลขบทความต่อไปนี้ เพื่อดูบทความในฐานความรู้ของ Microsoft::309677
(http://support.microsoft.com/kb/309677/EN-US/
)
XADM: ทราบปัญหาและการปรับค่าละเอียดเมื่อคุณใช้ตัวช่วยสร้าง IIS Lockdown ในสภาพแวดล้อมการ 2000 การแลกเปลี่ยน การรักษาความปลอดภัยของบริการข้อมูลทางอินเทอร์เน็ต (IIS) เครื่องมือ IISlockD URLscan ต้องถูกกำหนดค่าอย่างเหมาะสมสำหรับการแลกเปลี่ยน
บทความนี้อธิบายการตั้งค่าคอนฟิกที่จำเป็นสำหรับเครื่องมือเหล่านี้ในสภาพแวดล้อม Exchange 2000 Server และ Exchange Server 5.5 อาการโดยทั่วไปของข้อความไม่ถูกต้องของการตั้งค่าคอนฟิก IISlockD และ URLscan รวม:
สาเหตุปัญหานี้อาจเกิดขึ้นได้เนื่องจากการกำหนดค่าเริ่มต้นของเครื่องมือรักษาความปลอดภัย IISlockD และ URLScan สันนิษฐานว่า เซิร์ฟเวอร์เนื้อหาเนื้อหาแบบคงที่เท่านั้น คอมโพเนนต์ของ exchange 2000 ใช้เว็บแจกจ่ายสร้าง และการกำหนดรุ่น (WebDAV) และอื่น ๆ กิริยา Hypertext Transfer Protocol (HTTP) ที่ไม่ได้รับอนุญาต โดยการกำหนดค่าเริ่มต้น คอมโพเนนต์ของ exchange Server 5.5 ใช้ Active Server หน้า (ASP) ที่ถูกปิดการใช้งาน โดยค่าเริ่มต้น การแก้ไขตรวจโปรดสอบการตั้งค่าเหล่านี้อย่างรอบคอบก่อนที่คุณใช้แฟ้มเหล่านั้นไปยังเซิร์ฟเวอร์ของคุณ ผู้ออกแบบมาเพื่อให้มี Exchange 2000 Server และ Exchange Server 5.5 การทำงาน optimally แต่อาจมีลักษณะพิเศษอื่น ๆ ที่คุณคาดว่าอาจไม่ ตัวอย่างเช่น การตั้งค่า URLscan INI ด้านล่างนี้จะมีผลกับ IIS ถ้าคุณอ่านส่วน "DenyExtensions" ของการตั้งค่า INI ที่ด้านล่าง คุณสามารถดูได้ว่า การตั้งค่าเหล่านี้ป้องกัน IIS จากเนื้อหาแบบฟอร์มส่วนใหญ่ของเนื้อหาอื่นที่ไม่ใช่เพ.HTM หรือ.HTML แบบคงที่ iis Lockdown ใน Exchange 2000 เซิร์ฟเวอร์ให้เหมาะสมในสภาพแวดล้อม Exchange 2000 เครื่องมือ lockdown ไม่กับ Exchange สามารถติดตั้งได้แฟ้มระบบ (IFS) เมาท์ไดรฟ์ (โดยทั่วไปแล้วไดรฟ์ M) เมื่อต้องการใช้เครื่องมือ lockdown บนเซิร์ฟเวอร์ Exchange 2000:
iis Lockdown ใน Exchange Server 5.5 คอมพิวเตอร์เมื่อต้องการใช้เครื่องมือ lockdown ใน Exchange Server 5.5 คอมพิวเตอร์:
URLscan ใน Exchange 2000 เซิร์ฟเวอร์สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้ Exchange 2003 และ URLscan คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:823175
(http://support.microsoft.com/kb/823175/
)
fine-tuning และพบปัญหาเมื่อคุณใช้โปรแกรมอรรถประโยชน์ Urlscan ในสภาพแวดล้อม Exchange 2003 ส่วนนี้ประกอบด้วยแฟ้มการตั้งค่าคอนฟิก URLscan สำหรับคอมโพเนนต์ต่อไปนี้:
ถ้ามีการติดตั้งบริการหลายบนเซิร์ฟเวอร์เดียว คุณจำเป็นต้องแฟ้มการกำหนดค่าเพื่อให้แน่ใจว่า คอมโพเนนต์ทั้งหมดต่อไปเพื่อให้สามารถทำผสาน เปิดแฟ้ม Urlscan.ini ในตำแหน่งที่ตั้งต่อไปนี้: windir\System32\Inetsrv\Urlscan ปรับเปลี่ยนแฟ้ม Urlscan.ini ที่ขึ้นอยู่กับบทบาทของคอมพิวเตอร์ Exchangeหากคุณพบปัญหาต่อไปเมื่อคุณพยายาม HTTP ที่ร้องขอกับ URLScan ที่เปิดใช้งาน การตรวจสอบแฟ้ม Urlscan.log สำหรับรายการของการร้องขอที่จะถูกปฏิเสธ ตำแหน่งที่ตั้งเริ่มต้นของแฟ้ม Urlscan.log คือ: windir\System32\Inetsrv\Urlscan owaแฟ้มการกำหนดค่า URLscan สำหรับ OWA จะเป็นดังนี้ (ถ้าจำเป็นต้องเปลี่ยนรหัสผ่านฟังก์ชัน คุณต้องเอาออกส่วนขยายของแฟ้ม ".htr" จากส่วนของส่วนขยายที่มีปฏิเสธ):[ตัวเลือก] UseAllowVerbs =% 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan =% 1 VerifyNormalization =% 1 AllowHighBitCharacters =% 1 AllowDotInPath =% 1 RemoveServerHeader = 0 EnableLogging =% 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] เรียกดู การลงรายการบัญชี ค้นหา โพล propfind bmove bcopy สมัครใช้งาน การย้าย proppatch bproppatch ลบ bdelete mkcol [DenyVerbs] [DenyHeaders] ถ้า: โทเค็นล็อก: [DenyExtensions] .asp .cer .cdx .asa .exe .bat .cmd .com .htw .ida .idq .htr .idc .shtm .shtml .stm .printer .ini .log .pol .dat [DenyUrlSequences] .. ./ \ % & exchange System Manager สำหรับการจัดการโฟลเดอร์สาธารณะแฟ้มการกำหนดค่า URLscan สำหรับ Exchange System Manager จัดการของโฟลเดอร์สาธารณะจะเป็นดังนี้:[ตัวเลือก] หมายเหตุ:คุณสามารถเพิ่ม.com รายการ DENYEXTENSIONS ถ้าภายในโดเมนไม่ประกอบด้วยระบบชื่อ (DNS) ได้ com ได้UseAllowVerbs =% 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan =% 1 VerifyNormalization =% 1 AllowHighBitCharacters =% 1 AllowDotInPath =% 1 RemoveServerHeader = 0 EnableLogging =% 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] propfind ค้นหา proppatch ลบ mkcol การย้าย Copy ตัวเลือก [DenyVerbs] [DenyHeaders] ถ้า: โทเค็นล็อก: [DenyExtensions] .asp .cer .cdx .asa .exe .bat .cmd .htw .ida .idq .htr .idc .shtm .shtml .stm .printer .ini .log .pol .dat [DenyUrlSequences] .. ./ \ % & การส่งข้อความโต้ตอบแบบทันทีแฟ้มการตั้งค่าคอนฟิก URLscan สำหรับการส่งข้อความโต้ตอบแบบทันทีเป็นดังนี้:[ตัวเลือก] UseAllowVerbs =% 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan =% 1 VerifyNormalization =% 1 AllowHighBitCharacters =% 1 AllowDotInPath =% 1 RemoveServerHeader = 0 EnableLogging =% 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] สมัครใช้งาน unsubscribe การบอกรับสมาชิก แจ้งให้ทราบ โพล propfind proppatch acl [DenyVerbs] [DenyHeaders] ถ้า: โทเค็นล็อก: [DenyExtensions] .asp .cer .cdx .asa .exe .bat .cmd .com .htw .ida .idq .htr .idc .shtm .shtml .stm .printer .ini .log .pol .dat [DenyUrlSequences] .. ./ \ % & เว็บโฟลเดอร์แฟ้มการตั้งค่าคอนฟิก URLscan สำหรับเว็บโฟลเดอร์เป็นดังนี้:[ตัวเลือก] UseAllowVerbs =% 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan =% 1 VerifyNormalization =% 1 AllowHighBitCharacters =% 1 AllowDotInPath =% 1 RemoveServerHeader = 0 EnableLogging =% 1 PerProcessLogging = 0 AllowLateScanning = 0 [AllowVerbs] เรียกดู propfind การย้าย bcopy ลบ bdelete mkcol ตัวเลือก ล็อก การปลดล็อก ย้าย [DenyVerbs] [DenyHeaders] แปล: ถ้า: โทเค็นล็อก: [DenyExtensions] .asp .cer .cdx .asa .exe .bat .cmd .com .htw .ida .idq .htr .idc .shtm .shtml .stm .printer .ini .log .pol .dat [DenyUrlSequences] .. : ./ \ % & โปรแกรม WebDAV แบบกำหนดเองคุณต้องการตรวจทานโปรแกรมที่กำหนดเองใด ๆ ที่ทำขึ้นในเก็บ Exchange 2000 สำหรับรายการของ DAV กิริยาที่ใช้ เพิ่มกิริยาเหล่านี้ไปยังส่วน AllowVerbs ของไฟล์การตั้งค่าคอนฟิก URLscan และใช้แฟ้มนั้นไปยังเซิร์ฟเวอร์ที่โฮสต์โปรแกรมที่กำหนดเองURLscan ใน Exchange Server 5.5 คอมพิวเตอร์โปรดทราบว่า หลังจากที่คุณสามารถเพิ่มส่วน DenyUrlSequences แฟ้ม URLScan.ini คุณอาจไม่สามารถเปิดข้อความจดหมายผ่าน Outlook Web Access (OWA) ถ้าบรรทัดเรื่องของข้อความจดหมายที่ประกอบด้วยอักขระพิเศษเหล่านี้ ผู้ดูแลควรตรวจทาน URLscan ล็อกไฟล์ในโฟลเดอร์ %windir%\system32\inetsrv\urslscan สำหรับความช่วยเหลือในการแก้ไขปัญหาเหล่านี้แฟ้มการกำหนดค่า URLscan สำหรับ OWA จะเป็นดังนี้ (ถ้าจำเป็นต้องเปลี่ยนรหัสผ่านฟังก์ชัน คุณต้องเอาออกส่วนขยายของแฟ้ม ".htr" จากส่วนของส่วนขยายที่มีปฏิเสธ): [ตัวเลือก] UseAllowVerbs =% 1 UseAllowExtensions = 0 NormalizeUrlBeforeScan =% 1 VerifyNormalization =% 1 AllowHighBitCharacters =% 1 AllowDotInPath = 0 RemoveServerHeader = 0 EnableLogging =% 1 PerProcessLogging = 0 AllowLateScanning = 0 AlternateServerName = [AllowVerbs] เรียกดู head การลงรายการบัญชี [DenyVerbs] propfind proppatch mkcol ลบ ย้าย Copy การย้าย ล็อก การปลดล็อก [DenyHeaders] แปล: ถ้า: โทเค็นล็อก: [DenyExtensions] .exe .bat .cmd .com .htw .ida .idq .idc .shtm .shtml .stm .printer .ini .log .pol .dat .htr [DenyUrlSequences] .. ./ \ : % &
แปลโดยคอมพิวเตอร์ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:309508
(http://support.microsoft.com/kb/309508/en-us/
)
| ทรัพยากรอื่นๆ ไซต์การสนับสนุนอื่นๆ
ชุมชนรับความช่วยเหลือเดี๋ยวนี้การแปลบทความ
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


กลับไปด้านบน
