Makale numarası: 823175 - Son Gözden Geçirme: 26 Kasım 2007 Pazartesi - Gözden geçirme: 6.1 Exchange 2003 ortamında Urlscan yardımcı programını kullanırken yapabileceğiniz ayarlamalar ve bilinen sorunlar
Bu Sayfada™zetBu makalede, Internet Information Services (IIS) 4.0 ve sonraki sürümlerin işlediği istek türlerinde yapabileceğiniz ayarlar açıklanır. Bu makalede ayrıca Microsoft Exchange Server 2003'teki Urlscan 2.5 güvenlik aracını kullandığınızda oluşabileceği bilinen sorunlar anlatılır. Urlscan aracını, Internet Information Services (IIS) 4.0 ve sonraki sürümlerin işlediği istek türlerini sınırlamak için kullanabilirsiniz. Urlscan 2.5 aracını yükledikten sonra, IIS'nin istekleri işleme biçimini ayarlamaya ve bilgisayarınızın güvenliğini artırmanıza yardımcı olmaya yönelik değişiklikler yapabilirsiniz. Bu makalede açıklanan değişikliklerin bazıları, Exchange 2003 bilgisayarının rolüne bağlı olarak değişir. Örneğin, Exchange 2003 bilgisayarlarınız yalnızca Microsoft Outlook Web Access (OWA), ortak klasör yönetimi veya Web klasörleri sağlamaya adanmışsa, bu hizmetler için gerekli olmayan ayarları kaldırabilirsiniz. Daha fazla bilgiYükleme sırasında, Urlscan aracı birden çok hizmetin tek bir Exchange Server 2003 bilgisayarında yüklü olduğunu varsayar. Bu nedenle, bilgisayarın güvenliğini artırmaya yardımcı olmak için, Urlscan.ini yapılandırma dosyasını düzenleyip gerekli olmayan işlevleri kaldırmalısınız. Urlscan.ini dosyasını Exchange 2003 bilgisayarınızın rolüne uygun olarak özelleştirmek için, dosyanın [AllowVerbs] bölümündeki fiilleri kaldırmalısınız. Ancak, uygun işlevselliği sağlamak amacıyla bilgisayarınızın rolü için önerilen fiillerin bulunduğundan emin olun. Tek bir bilgisayarda birden çok Web tabanlı özellik gerekiyorsa, uygun [AllowVerbs] bölüm gereksinimlerini bir araya getirmelisiniz. Urlscan aracını yükledikten sonra yapılandırma dosyasını düzenlemek için, Urlscan.ini dosyasını açın. Urlscan.ini dosyası, Exchange Server 2003 tabanlı bilgisayarınızda aşağıdaki klasörde bulunur: WinDirWinDir\System32\Inetsrv\Urlscan Not Urlscan 2.5 aracını karşıdan yüklemek için şu Microsoft Web sitesini ziyaret edin:http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=23d18937-dd7e-4613-9928-7f94ef1c902a
(http://www.microsoft.com/downloads/details.aspx?FamilyID=23d18937-dd7e-4613-9928-7f94ef1c902a&DisplayLang=en)
Bu makalede bulunan Exchange Server 2003 Urlscan şablonundaki bilgileri kullanarak, Exchange 2003 çalışan bilgisayarın rolüne bağlı olarak Urlscan.ini dosyasını değiştirebilirsiniz. Exchange 2000 için zaten değiştirmiş olduğunuz var olan bir Urlscan.ini dosyasını da kullanabilirsiniz. Dosyayı, gerekirse Exchange 2003 yapılandırmanız için değiştirin.Önemli Urlscan.ini dosyasını değiştirdikten sonra, IIS hizmetlerini sıfırlamalısınız. Bunu yapmak için, komut istemine IISRESET yazıp ENTER tuşuna basın. Exchange Server 2003 Urlscan şablonu; OWA için Exchange 2003 Urlscan yapılandırması, Outlook Mobile Access, Exchange ActiveSync, ; Köprü Metni Aktarım Protokolü üzerinden uzak yordam çağrısı ve Web Klasörleri için engellenir. ; Sürüm 1.1 [options] ; NOT: URLScan yüklü olarak Windows Server 2003'te Exchange 2003 çalıştıran müşterilerin, konusunda veya adında "+" içeren iletileri ; veya öğeleri açmaya çalıştıklarında bir "404" hatası alırlarsa, bu şablondaki "VerifyNormalization=1" seçeneğini "VerifyNormalization=0" ; olarak değiştirmeleri gerekebilir. UseAllowExtensions=0 NormalizeUrlBeforeScan=1 VerifyNormalization=1 AllowHighBitCharacters=1 AllowDotInPath=1 RemoveServerHeader=0 EnableLogging=1 PerProcessLogging=0 AllowLateScanning=0 PerDayLogging=1 RejectResponseUrl= UseFastPathReject=1 ;LoggingDirectory= LogLongUrls=0 [AllowVerbs] ; Yalnızca aşağıdaki fiillere izin verilir. GET POST PROPFIND PROPPATCH BPROPPATCH MKCOL DELETE BDELETE BCOPY MOVE SUBSCRIBE BMOVE POLL SEARCH HEAD PUT OPTIONS RPC_OUT_DATA RPC_IN_DATA X-MS-ENUMATTS LOCK UNLOCK [DenyVerbs] [DenyHeaders] ; ; Bu bölümdeki istek üstbilgileri, Urlscan'in bu istek üstbilgilerini ; içeren tüm istekleri reddetmesine neden olur. ; ; Üstbilgileri şu biçimde listeleyin ; Üstbilgi-Adı: aktarım-kodlaması: [AllowExtensions] ;.asp .cer .cdx .asa .htm .html .txt .jpg .jpeg .gif [DenyExtensions] ; Sunucuda çalışabilecek yürütülebilir dosyaları reddedin. ; Exchange 2003 OWA, SMIME kullanacak şekilde yapılandırılmışsa (bu durumda, OWA devre dışı bırakılır), bu listeye .exe uzantısını EKLEMEYİN. .exe .bat .cmd .com ; Sık kullanılmayan komut dosyalarını reddedin. .htw ; Dizin Sunucusu'nun bir parçası olan webhits.dll dosyasıyla eşleşir. .ida ; Dizin Sunucusu'nun bir parçası olan ida.dll dosyasıyla eşleşir. .idq ; Dizin Sunucusu'nun bir parçası olan idq.dll dosyasıyla eşleşir. .htr ; Önceki bir yönetim aracı olan ism.dll dosyasıyla eşleşir. .idc ; Önceki bir veritabanı erişim aracı olan httpodbc.dll dosyasıyla eşleşir. .shtm ; Sunucu tarafı dahil olmalar için ssinc.dll dosyasıyla eşleşir. .shtml ; Sunucu tarafı dahil olmalar için ssinc.dll dosyasıyla eşleşir. .stm ; Sunucu tarafı dahil olmalar için ssinc.dll dosyasıyla eşleşir. .printer ; Internet yazdırma hizmetleri için msw3prt.dll dosyasıyla eşleşir. ; Çeşitli statik dosyaları reddedin. .ini ; Yapılandırma dosyaları .log ; Günlük dosyaları .pol ; İlke dosyaları .dat ; Yapılandırma dosyaları ; Outlook Mobile Access uzantılarını reddedin. .asax .ascs .config .cs .csproj .licx .pdb .resx .resources .vb .vbproj .vsdisco .webinfo .xsd .xsx ; .dll ; HTTP üzerinden RPC veya Exchange ActiveSync için bunu yapamazsınız. [DenyUrlSequences] .. ; Dizin çapraz geçişlerine izin verme. ./ ; Dizin adının sonunda noktaya izin verme. \ ; URL'lerde ters eğik çizgilere izin verme. % ; Normalleştirilme sonrasında kaçışa izin verme. & ; Tek bir istekte birden çok Ortak Ağ Geçidi Arabirimi işlemine izin verme. [RequestLimits] MaxAllowedContentLength=1073741824 MaxUrl=16384 MaxQueryString=4096 Exchange Server 2003'te yapabileceğiniz ayarlamalarGenel ayarlar
Outlook Web AccessÖn uç veya arka uç bilgisayarda Outlook Web Access'i (OWA) bir Web tabanlı özellik olarak yapılandırdığınızda, aşağıda listelenen fiiller OWA için [AllowVerbs] bölümünde gereklidir:
Outlook Mobile AccessBir ön uç bilgisayarda Outlook Mobile Access'i bir Web tabanlı özellik olarak yapılandırdığınızda, aşağıda listelenen fiiller Outlook Mobile Access'in [AllowVerbs] bölümünde gereklidir:
Exchange Server ActiveSyncBir ön uç bilgisayarda Exchange Server ActiveSync özelliğini bir Web tabanlı özellik olarak yapılandırdığınızda, aşağıda listelenen fiiller Exchange Server ActiveSync'in [AllowVerbs] bölümünde gereklidir:
Köprü Metni Aktarım Protokolü üzerinden Uzak Yordam ÇağrısıAşağıda listelenen fiiller, HTTP üzerinden RPC'nin [AllowVerbs] bölümünde gereklidir:
Web klasörleriAşağıda listelenen fiiller, Web klasörlerinin [AllowVerbs] bölümünde gereklidir:
[DenyUrlSequences] : Ortak klasör yönetimiAşağıda listelenen fiiller, ortak klasör yönetiminin [AllowVerbs] bölümünde gereklidir:
Exchange Server 2003'te Web tabanlı özellik için istek sınırlamalarıAşağıdaki tabloda, Exchange Server 2003 tabanlı bir bilgisayardaki her bir Web tabanlı özellik için istek sınırlamaları listelenir. Şablonu, bilgisayarın rolüne bağlı olarak istek sınırlamalarını kısıtlayacak şekilde özelleştirebilirsiniz. Tek bir bilgisayarda birden çok Web tabanlı özellik gerekiyorsa, en yüksek istek sınırlama değerini kullanmalısınız.Bu tabloyu kapa
Not OWA bilgisayarları ve Outlook Mobile Access arka uç bilgisayarları için MaxAllowedContentLength değerinin varsayılan olarak izin verilen en fazla ileti boyutu 10 megabayttır. Varsayılan ileti boyutu gereksinimlerinize bağlı olarak bu ayarı değiştirebilirsiniz. Microsoft Exchange Güncelleştirmesi ile Entourage X veya Entourage 2004Aşağıda listelenen fiiller, Microsoft Exchange Güncelleştirmesi ile Entourage X veya Entourage 2004 için [AllowVerbs] bölümünde gereklidir:
Bilinen sorunlarAşağıdaki bölümlerde, oluşabileceği bilinen sorunlar açıklanır ve bu sorunların giderilmesine yönelik bilgiler sağlanır. Her bölüm, etkilenebilecek bir bileşene yöneliktir ve Urlscan.ini dosyasındaki değiştirmeniz gereken bölümü belirtir.Genel ayarlar
Outlook Web Access
Ortak klasör yönetimi
Referanslar
Exchange 2000 ortamında IIS Kilitleme Sihirbazı'nı kullanırken karşılaşabileceğiniz bilinen sorunlar ve yapabileceğiniz ayarlamalar hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
309677
(http://support.microsoft.com/kb/309677/
)
Exchange 2000 ortamında IIS Kilitleme Sihirbazı'nı kullanırken karşılaşabileceğiniz bilinen sorunlar ve yapabileceğiniz ayarlamalar (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste