ID do artigo: 823175 - Última revisão: quinta-feira, 25 de outubro de 2007 - Revisão: 9.1 Problemas conhecidos e ajuste fino quando você usa o utilitário URLScan em um ambiente do Exchange 2003
Nesta páginaSumárioEste artigo descreve como ajustar os tipos de solicitações que Internet Information Services (IIS) 4.0 e posteriores processos. Este artigo também descreve problemas conhecidos que podem ocorrer ao usar a ferramenta de segurança URLScan 2.5 no Microsoft Exchange Server 2003. Você pode usar a ferramenta URLScan para restringir os tipos de solicitações que Internet Information Services (IIS) 4.0 e posteriores processos. Depois de instalar a ferramenta URLScan 2.5, você pode fazer alterações para ajustar como o IIS lida com solicitações e para ajudar a aprimorar a segurança do seu computador. Algumas das alterações descritas neste artigo dependem da função do computador Exchange 2003. Por exemplo, se os computadores do Exchange 2003 são dedicados a fornecer somente o Microsoft Outlook Web Access (OWA), administração de pasta pública ou pastas da Web, você pode remover configurações que não são necessárias para os respectivos serviços. Mais InformaçõesDurante a instalação, a ferramenta URLScan pressupõe que os vários serviços são instalados em um único computador Exchange Server 2003. Portanto, para ajudar a melhorar a segurança do computador, você deve editar o arquivo de configuração URLScan.ini para remover qualquer funcionalidade estranha. Para personalizar o arquivo URLScan.ini para sua função de computador específico do Exchange 2003, você deve remover verbos na seção [AllowVerbs] do arquivo URLScan.ini. No entanto, certifique-se que os verbos recomendados para a função do computador estão incluídos para obter funcionalidade apropriada. Se forem necessários vários recursos com base na Web em um único computador, você deverá mesclar os requisitos de seção [AllowVerbs] apropriados. Para editar o arquivo de configuração após você instalar a ferramenta URLScan, abra o arquivo URLScan.ini. O arquivo URLScan.ini está localizado na seguinte pasta no seu computador com Exchange Server 2003: WinDirWinDir\System32\Inetsrv\Urlscan Observação Para baixar a ferramenta URLScan 2.5, visite o seguinte site:http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=23d18937-dd7e-4613-9928-7f94ef1c902a
(http://www.microsoft.com/downloads/details.aspx?FamilyID=23d18937-dd7e-4613-9928-7f94ef1c902a&DisplayLang=en)
Você pode modificar o arquivo URLScan.ini com base na função do computador com Exchange 2003 usando as informações do modelo de URLScan do Exchange Server 2003 é incluído neste artigo. Se você desejar usar um arquivo URLScan.ini existente que você já modificou para Exchange 2000, você pode usar o arquivo existente. Altere o arquivo se você tiver a para a configuração do Exchange 2003.importante Depois de modificar o arquivo URLScan.ini, você deve redefinir os serviços do IIS. Para fazer isso, digite IISRESET em um prompt de comando e pressione ENTER. Modelo do Exchange Server 2003 URLScan; Exchange 2003 Urlscan configuration for OWA, Outlook Mobile Access, Exchange ActiveSync, ; remote procedure call over Hypertext Transfer Protocol, and Web Folders. ; Version 1.1 [options] ; NOTE: Customers with Exchange 2003 running on Windows Server 2003 with URLScan installed may need to modify the "VerifyNormalization=1" ; option in this template to be "VerifyNormalization=0" if they encounter a "404" error when attempting to open messages or items that contain ; the "+" symbol in the subject or name. UseAllowExtensions=0 NormalizeUrlBeforeScan=1 VerifyNormalization=1 AllowHighBitCharacters=1 AllowDotInPath=1 RemoveServerHeader=0 EnableLogging=1 PerProcessLogging=0 AllowLateScanning=0 PerDayLogging=1 RejectResponseUrl= UseFastPathReject=1 ;LoggingDirectory= LogLongUrls=0 [AllowVerbs] ; These are the only verbs that are permitted. GET POST PROPFIND PROPPATCH BPROPPATCH MKCOL DELETE BDELETE BCOPY MOVE SUBSCRIBE BMOVE POLL SEARCH HEAD PUT OPTIONS RPC_OUT_DATA RPC_IN_DATA X-MS-ENUMATTS LOCK UNLOCK [DenyVerbs] [DenyHeaders] ; ; Request headers that are listed in this section cause Urlscan to ; reject any request where these request headers are present. ; ; List headers in the form ; Header-Name: transfer-encoding: [AllowExtensions] ;.asp .cer .cdx .asa .htm .html .txt .jpg .jpeg .gif [DenyExtensions] ; Deny executable files that might run on the server. ; DO NOT include .exe in this list if Exchange 2003 OWA is configured to use SMIME as that would disable OWA. .exe .bat .cmd .com ; Deny scripts that are used infrequently. .htw ; Maps to webhits.dll, part of Index Server. .ida ; Maps to idq.dll, part of Index Server. .idq ; Maps to idq.dll, part of Index Server. .htr ; Maps to ism.dll, a previous administrative tool. .idc ; Maps to httpodbc.dll, a previous database access tool. .shtm ; Maps to ssinc.dll for server-side includes. .shtml ; Maps to ssinc.dll for server-side includes. .stm ; Maps to ssinc.dll for server-side includes. .printer ; Maps to msw3prt.dll for Internet printing services. ; Deny various static files. .ini ; Configuration files .log ; Log files .pol ; Policy files .dat ; Configuration files ; Deny extensions for Outlook Mobile Access. .asax .ascs .config .cs .csproj .licx .pdb .resx .resources .vb .vbproj .vsdisco .webinfo .xsd .xsx ; .dll ; Cannot do this for RPC over HTTP or for Exchange ActiveSync. [DenyUrlSequences] .. ; Do not permit directory traversals. ./ ; Do not permit trailing dot on a directory name. \ ; Do not permit backslashes in URL. % ; Do not permit escaping after normalization. & ; Do not permit multiple Common Gateway Interface processes to run on a single request. [RequestLimits] MaxAllowedContentLength=1073741824 MaxUrl=16384 MaxQueryString=4096 Ajustar o Exchange Server 2003Configurações gerais
O Outlook Web AccessA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para o Outlook Web Access (OWA), quando você configura o OWA como um recurso com base na Web em um computador front-end ou um computador de back-end:
Outlook Mobile AccessA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para o Outlook Mobile Access, ao configurar o Outlook Mobile Access como um recurso com base na Web em um computador front-end:
Exchange Server ActiveSyncA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para o Exchange Server ActiveSync quando você configura o Exchange ActiveSync como um recurso com base na Web em um computador front-end:
Chamada de procedimento remoto sobre protocolo de transferência de hipertextoA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para o RPC sobre HTTP:
Pastas da WebA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para pastas da Web:
[DenyUrlSequences] : Gerenciamento de pasta públicaA seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para o gerenciamento de pasta pública:
Limites de solicitação de recurso baseado na Web do Server 2003 do ExchangeA tabela a seguir lista os limites de solicitação para cada recurso baseado na Web em um computador com Exchange Server 2003. Você pode personalizar o modelo para restringir a solicitação de limites de acordo com a função do computador. Se forem necessários vários recursos com base na Web em um único computador, em seguida, você deve usar o maior valor limites de solicitação.Recolher esta tabela
Observação O MaxAllowedContentLength para OWA computadores e computadores de back-end do Outlook Mobile Access se baseia em um tamanho de mensagem máximo padrão de 10 megabytes. Você pode alterar essa configuração de acordo com suas necessidades tamanho mensagens existentes. Entourage X com a atualização do Microsoft Exchange ou o Entourage 2004A seguir está uma lista de verbos que são necessárias na seção [AllowVerbs] para Entourage X com a atualização do Microsoft Exchange ou o Entourage 2004:
Problemas conhecidosAs seções a seguintes descrevem problemas conhecidos que podem ocorrer e informações sobre como corrigir esses problemas. Cada seção refere-se a um componente que pode ser afetado e especifica a seção do arquivo URLScan.ini que você deve modificar.Exchange ActiveSyncendereço SMTP primário do Exchange ActiveSync DenyExtensions Por padrão, o URLScan.ini remove .com extensões de qualquer URL. Se o endereço SMTP principal tiver a.com extensão, o endereço SMTP falhará. O URL distribuído, em seguida, faz com que os erros 404 IIS no servidor de caixa de correio. Esses erros 404 IIS são relatados novamente como um erro de servidor interno 500. Exchange ActiveSync no SP2 usa log semelhante em funcionalidade como o Microsoft Outlook Web Access.Exchange Server ActiveSync no Microsoft Exchange Server 2003 Service Pack 2 (SP2) usa o endereço SMTP completo do usuário em vez do alias de caixa de correio quando ele cria a solicitação para o diretório virtual /exchange. Configurações gerais
O Outlook Web Access
Gerenciamento de pasta pública
ReferênciasPara obter mais informações sobre problemas conhecidos e ajuste quando você usa o Assistente de bloqueio do IIS em um ambiente Exchange 2000, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 309677
(http://support.microsoft.com/kb/309677/
)
Problemas conhecidos e ajuste quando você usa o Assistente de bloqueio do IIS em um ambiente Exchange 2000 Server A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 823175
(http://support.microsoft.com/kb/823175/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início