文章編號: 823175 - 上次校閱: 2007年10月25日 - 版次: 9.1 微調和已知問題當您在 Exchange 2003 環境中使用 Urlscan 公用程式
在此頁中結論本文將告訴您如何微調類型的要求該網際網路資訊服務 (IIS) 4.0 及更新版本的程序。本文也說明當您使用 Microsoft Exchange Server 2003 中的 Urlscan 2.5 安全性工具,可能就會發生的已知的問題。您可以使用 Urlscan 工具來限制該網際網路資訊服務 (IIS) 4.0 及更新版本的程序類型的要求。Urlscan 2.5 工具安裝之後可以進行微調 IIS 處理要求的方式,並協助增強電腦安全性的變更。一些本文所描述的變更取決於 Exchange 2003 電腦的角色。比方說如果 Exchange 2003 電腦專門用來提供 Microsoft Outlook Web Access (OWA)、 公用資料夾系統管理或 Web 資料夾,您可以移除不需要這些個別服務的設定。 其他相關資訊安裝,期間 Urlscan 工具會假設單一的 Exchange Server 2003 電腦上已安裝多個服務。因此,來協助增強電腦安全性,您必須編輯 Urlscan.ini 組態檔案來移除任何多餘的功能。若要自訂特定的 Exchange 2003 電腦角色 Urlscan.ini 檔,您必須移除 Urlscan.ini 檔案 [AllowVerbs] 一節中動詞命令。不過,請確定您的電腦角色建議的動詞命令會包含取得適當的功能。如果在單一電腦上需要多個網頁型功能,您必須合併適當的 [AllowVerbs] 區段需求。 若要安裝 Urlscan 工具之後,請編輯組態檔,開啟 Urlscan.ini 檔案。Urlscan.ini 檔案位於 Exchange Server 2003 電腦上的下列資料夾: WinDirWinDir\System32\Inetsrv\Urlscan 附註如果要下載 Urlscan 2.5 工具,請造訪下列 Microsoft 網站:http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=23d18937-dd7e-4613-9928-7f94ef1c902a
(http://www.microsoft.com/downloads/details.aspx?FamilyID=23d18937-dd7e-4613-9928-7f94ef1c902a&DisplayLang=en)
您可以修改 Urlscan.ini 檔案,根據 Exchange 2003 電腦的角色,藉由使用從 Exchange Server 2003 Urlscan 範本包含在本文中資訊。如果想使用現有的 Urlscan.ini 檔案已經修改過的 Exchange 2000 中您可以使用現有的檔案。如果您必須針對 Exchange 2003 組態,請變更檔案。重要 您修改 Urlscan.ini 檔案之後必須重設 IIS 服務。 執行這項操作、 IISRESET 請在命令提示字元中輸入,然後按下 ENTER。 Exchange Server 2003 Urlscan 範本; Exchange 2003 Urlscan configuration for OWA, Outlook Mobile Access, Exchange ActiveSync, ; remote procedure call over Hypertext Transfer Protocol, and Web Folders. ; Version 1.1 [options] ; NOTE: Customers with Exchange 2003 running on Windows Server 2003 with URLScan installed may need to modify the "VerifyNormalization=1" ; option in this template to be "VerifyNormalization=0" if they encounter a "404" error when attempting to open messages or items that contain ; the "+" symbol in the subject or name. UseAllowExtensions=0 NormalizeUrlBeforeScan=1 VerifyNormalization=1 AllowHighBitCharacters=1 AllowDotInPath=1 RemoveServerHeader=0 EnableLogging=1 PerProcessLogging=0 AllowLateScanning=0 PerDayLogging=1 RejectResponseUrl= UseFastPathReject=1 ;LoggingDirectory= LogLongUrls=0 [AllowVerbs] ; These are the only verbs that are permitted. GET POST PROPFIND PROPPATCH BPROPPATCH MKCOL DELETE BDELETE BCOPY MOVE SUBSCRIBE BMOVE POLL SEARCH HEAD PUT OPTIONS RPC_OUT_DATA RPC_IN_DATA X-MS-ENUMATTS LOCK UNLOCK [DenyVerbs] [DenyHeaders] ; ; Request headers that are listed in this section cause Urlscan to ; reject any request where these request headers are present. ; ; List headers in the form ; Header-Name: transfer-encoding: [AllowExtensions] ;.asp .cer .cdx .asa .htm .html .txt .jpg .jpeg .gif [DenyExtensions] ; Deny executable files that might run on the server. ; DO NOT include .exe in this list if Exchange 2003 OWA is configured to use SMIME as that would disable OWA. .exe .bat .cmd .com ; Deny scripts that are used infrequently. .htw ; Maps to webhits.dll, part of Index Server. .ida ; Maps to idq.dll, part of Index Server. .idq ; Maps to idq.dll, part of Index Server. .htr ; Maps to ism.dll, a previous administrative tool. .idc ; Maps to httpodbc.dll, a previous database access tool. .shtm ; Maps to ssinc.dll for server-side includes. .shtml ; Maps to ssinc.dll for server-side includes. .stm ; Maps to ssinc.dll for server-side includes. .printer ; Maps to msw3prt.dll for Internet printing services. ; Deny various static files. .ini ; Configuration files .log ; Log files .pol ; Policy files .dat ; Configuration files ; Deny extensions for Outlook Mobile Access. .asax .ascs .config .cs .csproj .licx .pdb .resx .resources .vb .vbproj .vsdisco .webinfo .xsd .xsx ; .dll ; Cannot do this for RPC over HTTP or for Exchange ActiveSync. [DenyUrlSequences] .. ; Do not permit directory traversals. ./ ; Do not permit trailing dot on a directory name. \ ; Do not permit backslashes in URL. % ; Do not permit escaping after normalization. & ; Do not permit multiple Common Gateway Interface processes to run on a single request. [RequestLimits] MaxAllowedContentLength=1073741824 MaxUrl=16384 MaxQueryString=4096 微調 Exchange Server 2003一般設定
Outlook Web Access以下是所需的 [AllowVerbs] 區段的 Outlook Web Access (OWA),當您為 Web 架構的功能,前端的電腦或後端電腦上設定 OWA 的動詞命令的清單:
Outlook 行動存取下列是當您設定 Outlook 行動存取為前端的電腦上的 Web 架構功能 [AllowVerbs] 區段中需要為 Outlook 行動存取的動詞命令的清單:
Exchange Server 動態同步下列是當您為 Web 架構的功能,前端的電腦上設定 Exchange ActiveSync [AllowVerbs] 區段中需要的 Exchange Server 動態同步的動詞命令的清單:
透過 「 超文字傳輸通訊協定的遠端程序呼叫以下是所需的 [AllowVerbs] 區段中的 RPC over HTTP 動詞命令的清單:
Web 資料夾以下是所需的 Web 資料夾 [AllowVerbs] 區段中的動詞命令的清單:
[DenyUrlSequences] : 公用資料夾管理以下是所需的公用資料夾管理 [AllowVerbs] 區段中的動詞命令的清單:
Exchange Server 2003 網頁型功能要求限制下表列出 Exchange Server 2003 電腦上每個網頁型功能的要求限制。您可以自訂範本來限制要求限制根據電腦的角色。如果在單一電腦上需要多個網頁型功能您必須使用最高的要求限制值。摺疊此表格
附註MaxAllowedContentLength 的 OWA 的電腦] 及 [Outlook 行動存取後端電腦根據預設最大郵件大小的 10 MB。您可以變更此設定,根據您現有的郵件大小需求。 與 Microsoft Exchange 更新或 Entourage 2004 entourage X下列是 [AllowVerbs] 一節中所需的 Entourage X 與 Microsoft Exchange 更新或 Entourage 2004 的動詞命令的清單:
已知的問題下列各節說明可能發生的已知的問題以及如何修正這些問題的資訊。每個區段是指可能會受到影響的元件,並指定 Urlscan.ini 檔區段,您必須修改。Exchange 動態同步Exchange ActiveSync 主要 SMTP 地址 DenyExtensions預設情況下,URLScan.ini 會移除任何 URL.com 擴充功能。如果您的主要 SMTP 地址中有 a.com 副檔名,SMTP 地址將會失敗。移除專用符號的 URL 再在信箱伺服器上造成 IIS 404 錯誤。這些 IIS 404 錯誤會回復為 500 內部伺服器錯誤報告。 在 SP2 中的 Exchange ActiveSync Microsoft Outlook Web Access 不像在功能上類似的記錄檔使用。在 Microsoft Exchange Server 2003 服務套件 2 (SP2) 中的 Exchange Server 動態同步使用使用者的完整 SMTP 地址,而不是信箱別名時它會建置 /exchange 虛擬目錄的要求。 一般設定
Outlook Web Access
公用資料夾管理
?考這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:823175?
(http://support.microsoft.com/kb/823175/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
