Numéro d'article: 823175 - Dernière mise à jour: jeudi 25 octobre 2007 - Version: 9.1 Problèmes d'ajustement et connus lorsque vous utilisez l'utilitaire URLScan dans un environnement Exchange 2003
SommaireRésuméCet article explique comment ajuster les types de demandes que Internet Information Services (IIS) 4.0 et ultérieur du processus. Cet article décrit également les problèmes connus qui peuvent se produire lorsque vous utilisez l'outil de sécurité URLScan 2.5 dans Microsoft Exchange Server 2003. Vous pouvez utiliser l'outil URLScan pour restreindre les types de demandes que Internet Information Services (IIS) 4.0 et ultérieur du processus. Après avoir installé l'outil URLScan 2.5, vous pouvez apporter des modifications pour ajuster comment IIS gère les demandes et aider à améliorer la sécurité de votre ordinateur. Certaines des modifications qui sont décrits dans cet article dépendent de rôle de l'ordinateur Exchange 2003. Par exemple, si vos ordinateurs Exchange 2003 sont dédiés à fournissant uniquement Outlook Web Access (OWA), administration des dossiers publics ou dossiers Web, vous pouvez supprimer les paramètres qui ne sont pas requis pour ces services respectifs. Plus d'informationsPendant l'installation, l'outil URLScan suppose que plusieurs services sont installés sur un seul ordinateur Exchange Server 2003. Par conséquent, pour aider à améliorer la sécurité de l'ordinateur, vous devez modifier le fichier de configuration URLScan.ini pour supprimer toute fonctionnalité superflue. Pour personnaliser le fichier URLScan.ini pour votre rôle d'ordinateur Exchange 2003 particulier, vous devez supprimer les verbes dans la section [AllowVerbs] du fichier URLScan.ini. Toutefois, assurez-vous que les verbes recommandées pour rôle de votre ordinateur sont inclus pour obtenir les fonctionnalités appropriées. Si plusieurs fonctionnalités basées sur le Web sont nécessaires sur un seul ordinateur, vous devez fusionner les exigences de section [AllowVerbs] appropriés. Pour modifier le fichier de configuration après avoir installé l'outil URLScan, ouvrez le fichier URLScan.ini. Le fichier URLScan.ini se trouve dans le dossier suivant sur votre ordinateur Exchange Server 2003 : WinDirWinDir\System32\Inetsrv\Urlscan note Pour télécharger l'outil URLScan 2.5, reportez-vous au site de Web Microsoft suivant :http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=23d18937-dd7e-4613-9928-7f94ef1c902a
(http://www.microsoft.com/downloads/details.aspx?FamilyID=23d18937-dd7e-4613-9928-7f94ef1c902a&DisplayLang=en)
Vous pouvez modifier le fichier URLScan.ini basé sur les rôles de l'ordinateur Exchange 2003 à l'aide des informations dans le modèle Exchange Server 2003 Urlscan qui est inclus dans cet article. Si vous souhaitez utiliser un fichier URLScan.ini existant qui vous avez modifié pour Exchange 2000, vous pouvez utiliser votre fichier existant. Modifier le fichier si vous devez pour votre configuration d'Exchange 2003.important Après avoir modifié le fichier URLScan.ini, vous devez réinitialiser les services Internet (IIS). Pour cela, tapez IISRESET à une invite de commandes, puis appuyez sur ENTRÉE. Modèle Exchange Server 2003 Urlscan; Exchange 2003 Urlscan configuration for OWA, Outlook Mobile Access, Exchange ActiveSync, ; remote procedure call over Hypertext Transfer Protocol, and Web Folders. ; Version 1.1 [options] ; NOTE: Customers with Exchange 2003 running on Windows Server 2003 with URLScan installed may need to modify the "VerifyNormalization=1" ; option in this template to be "VerifyNormalization=0" if they encounter a "404" error when attempting to open messages or items that contain ; the "+" symbol in the subject or name. UseAllowExtensions=0 NormalizeUrlBeforeScan=1 VerifyNormalization=1 AllowHighBitCharacters=1 AllowDotInPath=1 RemoveServerHeader=0 EnableLogging=1 PerProcessLogging=0 AllowLateScanning=0 PerDayLogging=1 RejectResponseUrl= UseFastPathReject=1 ;LoggingDirectory= LogLongUrls=0 [AllowVerbs] ; These are the only verbs that are permitted. GET POST PROPFIND PROPPATCH BPROPPATCH MKCOL DELETE BDELETE BCOPY MOVE SUBSCRIBE BMOVE POLL SEARCH HEAD PUT OPTIONS RPC_OUT_DATA RPC_IN_DATA X-MS-ENUMATTS LOCK UNLOCK [DenyVerbs] [DenyHeaders] ; ; Request headers that are listed in this section cause Urlscan to ; reject any request where these request headers are present. ; ; List headers in the form ; Header-Name: transfer-encoding: [AllowExtensions] ;.asp .cer .cdx .asa .htm .html .txt .jpg .jpeg .gif [DenyExtensions] ; Deny executable files that might run on the server. ; DO NOT include .exe in this list if Exchange 2003 OWA is configured to use SMIME as that would disable OWA. .exe .bat .cmd .com ; Deny scripts that are used infrequently. .htw ; Maps to webhits.dll, part of Index Server. .ida ; Maps to idq.dll, part of Index Server. .idq ; Maps to idq.dll, part of Index Server. .htr ; Maps to ism.dll, a previous administrative tool. .idc ; Maps to httpodbc.dll, a previous database access tool. .shtm ; Maps to ssinc.dll for server-side includes. .shtml ; Maps to ssinc.dll for server-side includes. .stm ; Maps to ssinc.dll for server-side includes. .printer ; Maps to msw3prt.dll for Internet printing services. ; Deny various static files. .ini ; Configuration files .log ; Log files .pol ; Policy files .dat ; Configuration files ; Deny extensions for Outlook Mobile Access. .asax .ascs .config .cs .csproj .licx .pdb .resx .resources .vb .vbproj .vsdisco .webinfo .xsd .xsx ; .dll ; Cannot do this for RPC over HTTP or for Exchange ActiveSync. [DenyUrlSequences] .. ; Do not permit directory traversals. ./ ; Do not permit trailing dot on a directory name. \ ; Do not permit backslashes in URL. % ; Do not permit escaping after normalization. & ; Do not permit multiple Common Gateway Interface processes to run on a single request. [RequestLimits] MaxAllowedContentLength=1073741824 MaxUrl=16384 MaxQueryString=4096 Ajuster Exchange Server 2003Les paramètres généraux
Outlook Web AccessVoici une liste de verbes qui sont nécessaires dans la section [AllowVerbs] pour Outlook Web Access (OWA), lorsque vous configurez OWA en tant que sur un ordinateur frontal ou sur un ordinateur back-end fonctionnalité basée sur le Web :
Outlook Mobile AccessVoici une liste de verbes requis dans la section [AllowVerbs] pour Outlook Mobile Access, lorsque vous configurez Outlook Mobile Access en tant que fonctionnalité basée sur le Web sur un ordinateur frontal :
Exchange Server ActiveSyncVoici une liste de verbes requis dans la section [AllowVerbs] pour Exchange Server ActiveSync lorsque vous configurez Exchange ActiveSync en tant que fonctionnalité basée sur le Web sur un ordinateur frontal :
Appel de procédure distante via le protocole Hypertext Transfer ProtocolVoici une liste de verbes requis dans la section [AllowVerbs] pour RPC sur HTTP :
Dossiers WebVoici une liste de verbes qui sont nécessaires dans la section [AllowVerbs] pour les dossiers Web :
[DenyUrlSequences] : Gestion des dossiers publicsVoici une liste de verbes qui sont nécessaires dans la section [AllowVerbs] Gestion de dossiers publics :
Échanger des limites des demandes fonctionnalité Server 2003 Web-baseLe tableau suivant répertorie les limites des demandes pour chaque fonctionnalité basée sur le Web sur un ordinateur Exchange Server 2003. Vous pouvez personnaliser le modèle pour limiter la requête limites en fonction de rôle l'ordinateur. Si plusieurs fonctionnalités basées sur le Web sont nécessaires sur un seul ordinateur vous devez utiliser la valeur limite la demande plus élevée.Réduire ce tableau
note Le MaxAllowedContentLength pour les ordinateurs OWA et ordinateurs principaux Outlook Mobile Access est basé sur une taille maximale des messages par défaut de 10 mégaoctets. Vous pouvez modifier ce paramètre selon vos besoins taille messagerie existante. Entourage X avec la mise à jour de Microsoft Exchange ou Entourage 2004Voici une liste de verbes requis dans la section [AllowVerbs] pour Entourage X avec la mise à jour de Microsoft Exchange ou Entourage 2004 :
Problèmes connusLes sections suivantes décrivent les problèmes connus que vous risquez de rencontrer et de savoir comment corriger ces problèmes. Chaque section fait référence à un composant qui peut-être être affectée et spécifie la section du fichier URLScan.ini que vous devez modifier.ActiveSync Exchangeadresse SMTP principale d'Exchange ActiveSync DenyExtensions Par défaut, URLScan.ini supprime extensions .com n'importe quelle URL. Si votre adresse SMTP principale comporte extension a.com, l'adresse SMTP échoue. L'URL supprimé provoque ensuite les erreurs 404 de services Internet (IIS) sur le serveur de boîtes aux lettres. Ces erreurs 404 de services Internet (IIS) sont signalés en comme une erreur de serveur interne 500. Exchange ActiveSync dans le Service Pack 2 utilise journal similaire sur les fonctionnalités que Microsoft Outlook Web Access ne.Exchange Server ActiveSync dans Microsoft Exchange Server 2003 Service Pack 2 (SP2) utilise l'adresse de l'utilisateur complet SMTP au lieu de l'alias de boîte aux lettres lorsqu'il crée la demande pour le répertoire virtuel Exchange. Les paramètres généraux
Outlook Web Access
Gestion des dossiers publics
Références Pour plus d'informations sur les problèmes connus et réglage correctement lorsque vous utilisez l'Assistant IIS Lockdown Wizard dans un environnement Exchange 2000, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 309677
(http://support.microsoft.com/kb/309677/
)
Problèmes connus et réglage correctement lorsque vous utilisez l'Assistant IIS Lockdown Wizard dans un environnement Exchange 2000 Server Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 823175
(http://support.microsoft.com/kb/823175/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Retour au début
