Select the product you need help with
Jak zarządzać funkcjami programu Outlook Web Access w programie Exchange Server 2003Numer ID artykułu: 830827 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. Ważne Ten artykuł zawiera informacje dotyczące modyfikowania rejestru. Przed zmodyfikowaniem rejestru wykonaj jego kopię zapasową i upewnij się, że wiesz, jak przywrócić rejestr w przypadku pojawienia się problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej, przywracania i modyfikowania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/PL/
)
Opis rejestru systemu Microsoft WindowsNa tej stronieWPROWADZENIEW programie Microsoft Office Outlook Web Access dla programu Exchange Server 2003 wprowadzono kilka nowych funkcji, takich jak uwierzytelnianie oparte na formularzach, kompresja gzip i blokowanie załączników. W tym artykule zamieszczono instrukcje konfigurowania różnych ustawień i funkcji w programie Outlook Web Access 2003. Więcej informacjiWłączanie i wyłączanie programu Outlook Web Access tylko dla klientów wewnętrznychUwaga Następujące kroki nie dotyczą programu Microsoft Exchange Server 2003 z dodatkiem Service Pack 1 (SP1). Sprawdzanie adresów usługi Web DAV jest niedostępne w programie Microsoft Exchange 2003 z dodatkiem Service Pack 1. Aby ograniczyć dostęp do programu Outlook Web Access podczas korzystania z programu Exchange Server 2003 z dodatkiem SP1, wykonaj następujące kroki:
Użytkownikom sieci korporacyjnej można umożliwić dostęp do programu Outlook Web Access. Równocześnie można odmówić dostępu klientom zewnętrznym. Równocześnie można odmówić dostępu klientom zewnętrznym. Kluczowym aspektem tego podejścia jest kombinacja zasad adresatów i specjalnego wirtualnego serwera HTTP (Hypertext Transfer Protocol). Aby skorzystać z tego podejścia, wykonaj następujące kroki:
293386 Oprócz udostępnienia programu Outlook Web Access użytkownikom w sieci firmowej można również zapobiegać dostępowi określonych użytkowników wewnętrznych do programu Outlook Web Access. W tym celu należy wyłączyć obsługę protokołów HTTP i NNTP (Network News Transfer Protocol) dla tych użytkowników.
(http://support.microsoft.com/kb/293386/PL/
)
Komunikaty o błędach HTTP 401 lub 404 przy niejawnej lub jawnej próbie dostępu do programu OWA
Aby zapobiec dostępowi użytkownika wewnętrznego do programu Outlook Web Access, wykonaj następujące kroki:
Korzystanie z ustawień języka przeglądarkiJeżeli program Microsoft Internet Explorer w wersji 5 lub nowszej jest używany do uzyskiwania dostępu do programu Outlook Web Access, nowe instalacje programu Exchange 2003 i aktualizacje do programu Exchange 2003 używają ustawień języka przeglądarki do ustalenia zestawu znaków używanego do kodowania informacji, takich jak wiadomości e-mail czy wezwania na spotkania.Jeżeli uaktualniany jest komputer z programem Microsoft Exchange 2000 Server, zmodyfikowany do korzystania z ustawień języka przeglądarki, program Exchange 2003 kontynuuje działanie bez zmian. Następująca tabela zawiera listę grup języków i odpowiednich zestawów znaków. Zwiń tę tabelę
Aby zmodyfikować ustawienie języka domyślnego dla programu Outlook Web Access, wykonaj następujące kroki. Ostrzeżenie Niepoprawne zmodyfikowanie rejestru przy użyciu Edytora rejestru lub innej metody może stać się przyczyną poważnych problemów. Mogą one wymagać ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie może zagwarantować, że rozwiązanie tych problemów będzie możliwe. Można modyfikować rejestr na własną odpowiedzialność.
Konfigurowanie strony logowaniaZastosowanie uwierzytelniania opartego na formularzach (uwierzytelniane z wykorzystaniem plików cookie) umożliwia korzystanie z nowej strony logowania programu Outlook Web Access, przechowującej nazwę użytkownika i hasło w pliku cookie, a nie w przeglądarce. Gdy użytkownik zamyka przeglądarkę, plik cookie jest czyszczony. Ponadto po okresie braku aktywności plik cookie jest czyszczony automatycznie. Aby uzyskać dostęp do poczty e-mail, użytkownik musi wprowadzić na nowej stronie logowania domenę, nazwę użytkownika i hasło lub adres e-mail i hasło związane z pełną główną nazwą użytkownika (UPN). Mechanizm logowania z wykorzystaniem uwierzytelniania opartego na formularzach nie obsługuje uwierzytelniania Microsoft .NET Passport w przypadku programu Outlook Web Access. Jest to ograniczenie funkcji uwierzytelniania opartego na formularzach w programie Exchange 2003.Aby włączyć tę stronę logowania, należy najpierw włączyć uwierzytelnianie oparte na formularzach na serwerze, a następnie zabezpieczyć stronę logowania, konfigurując limit czasu plików cookie i dostosowując ustawienia zabezpieczeń po stronie klienckiej. Aby uzyskać więcej informacji, zobacz sekcje „Włączanie uwierzytelniania opartego na formularzach” i „Konfigurowanie limitu czasu plików cookie używanych do uwierzytelniania”. W programie Exchange 2003 mechanizm uwierzytelniania opartego na formularzach automatycznie konfiguruje w programie Exchange System Manager domyślną domenę dla uwierzytelniania podstawowego w wirtualnym katalogu programu Exchange jako ukośnik odwrotny (\). To ograniczenie umożliwia obsługę logowania użytkowników przy użyciu formatu UPN. Jeżeli ustawienie domeny domyślnej zostanie zmienione w Internetowych usługach informacyjnych (IIS) firmy Microsoft na wartość inną niż domena domyślna „\”, program Exchange System Manager zresetuje ustawienie domeny domyślnej i przywróci wartość „\” na serwerze. Ponadto, jeżeli uwierzytelnianie oparte na formularzach jest rozmieszczane w konfiguracji fronton/zaplecze, ustawienie domeny domyślnej na serwerze zaplecza musi być zgodne z ustawieniem domeny domyślnej na serwerze frontonu. W przeciwnym wypadku wystąpią problemy dotyczące uwierzytelniania. Serwer frontonu wymaga domeny domyślnej „\”, dlatego jeżeli uwierzytelnianie oparte na formularzach jest włączone na serwerze frontonu, domena domyślna na serwerze zaplecza musi być również skonfigurowana jako „\” w programie Exchange System Manager. Aby uzyskać więcej informacji dotyczących przyczyn modyfikacji ustawień wirtualnych katalogów Exchange i publicznych katalogów wirtualnych w programie Exchange System Manager, kliknij następujące numery artykułów w celu wyświetlenia tych artykułów z bazy wiedzy Microsoft Knowledge Base: 240105
(http://support.microsoft.com/kb/240105/PL/
)
General information on Directory Service/metabase synchronization in Exchange 2000 Server
264941
(http://support.microsoft.com/kb/264941/PL/
)
Changes to virtual directory settings are not maintained
W celu obejścia tego problemu należy zmodyfikować stronę Logon.asp w programie Outlook Web Access, tak aby określić odpowiednią domenę lub uwzględnić listę nazw domen. Uwaga: Jeżeli strona Logon.asp w programie Outlook Web Access zostanie dostosowana, wprowadzone zmiany mogą zostać zastąpione w przypadku późniejszego uaktualnienia lub ponownej instalacji programu Exchange 2003. Aby uzyskać więcej informacji dotyczących sposobu dostosowania strony Logon.asp, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 820378 Ważne Firma Microsoft nie zapewnia pomocy technicznej w zakresie dostosowania obiektów Outlook Web Access, a użytkownicy kontaktujący się z firmą Microsoft w sprawie problemów dotyczących programu Outlook Web Access występujących na serwerze, na którym dostosowano program Outlook Web Access, muszą zastąpić dostosowane pliki oryginalnymi wersjami plików. Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://support.microsoft.com/kb/820378/PL/
)
Sesja programu Outlook Web Access zostaje nieoczekiwanie zamknięta, jeśli jest używane uwierzytelnianie oparte na formularzach
327178
(http://support.microsoft.com/kb/327178/PL/
)
Microsoft support policy for the customization of Outlook Web Access for Exchange
Włączanie uwierzytelniania opartego na formularzachPrzed włączeniem uwierzytelniania opartego na formularzach należy włączyć obsługę protokołu SSL (Secure Sockets Layer) na serwerze. Aby uzyskać więcej informacji dotyczących sposobu instalowania certyfikatu w systemie Microsoft Windows Server 2003 przed włączeniem obsługi protokołu SSL, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:816794 Aby włączyć uwierzytelnianie oparte na formularzach w programie Exchange 2003, wykonaj następujące kroki.
(http://support.microsoft.com/kb/816794/PL/
)
How to install imported certificates on a Web server in Windows Server 2003
Uwaga W środowisku serwerów frontonu/zaplecza należy włączyć uwierzytelnianie oparte na formularzach na serwerze frontonu. Na serwerze zaplecza nie należy włączać uwierzytelniania opartego na formularzach. W środowisku, w którym serwer frontonu nie jest używany, należy włączyć uwierzytelnianie oparte na formularzach na serwerze skrzynek pocztowych.
Jeżeli włączono uwierzytelnianie oparte a formularzach na serwerze frontonu, wykonaj następujące kroki na serwerach zaplecza:
Konfigurowanie limitu czasu plików cookie używanych do uwierzytelnianiaNa stronie logowania programu Outlook Web Access można udostępnić użytkownikom dwie opcje zabezpieczeń uwierzytelniania. Zależnie od wymagań, użytkownicy mogą wybrać dowolną z następujących opcji na stronie logowania programu Outlook Web Access:
Automatyczna kontrola limitu czasu jest cenną opcją, ponieważ ułatwia ochronę konta użytkownika przed nieautoryzowanym dostępem. Automatyczna kontrola limitu czasu w znacznym stopniu ogranicza ryzyko tego typu, jednak nie eliminuje całkowicie ryzyka związanego z dostępem nieautoryzowanego użytkownika do programu Outlook Web Access, jeżeli aktywna sesja zostanie pozostawiona na komputerze publicznym. Należy więc poinformować użytkowników o tym, jakie środki ostrożności należy stosować w celu eliminacji zagrożeń. Aby zachować zgodność z wymaganiami dotyczącymi zabezpieczeń w organizacji, administrator może skonfigurować wartości limitu braku aktywności na serwerze Exchange frontonu. Program Exchange 2003 rozpoznaje aktywność użytkownika na podstawie następujących informacji:
Aby skonfigurować wartość limitu czasu dla pliku cookie programu Outlook Web Access na komputerze publicznym, używanego do uwierzytelniania opartego na formularzach, wykonaj następujące kroki. Ostrzeżenie Niepoprawne zmodyfikowanie rejestru przy użyciu Edytora rejestru lub innej metody może stać się przyczyną poważnych problemów. Mogą one wymagać ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie może zagwarantować, że rozwiązanie tych problemów będzie możliwe. Można modyfikować rejestr na własną odpowiedzialność.
Włączanie kompresji w programie Outlook Web Access (gzip)Włączając uwierzytelnianie oparte na formularzach w programie Exchange 2003, można również włączyć kompresję gzip dla plików statycznych i dynamicznych w katalogach wirtualnych i serwerach wirtualnych programu Exchange 2003. 50 procent w przypadku wolniejszych połączeń sieciowych, takich jak tradycyjny dostęp telefoniczny.Zależnie od używanego ustawienia kompresji, program Outlook Web Access kompresuje statyczne lub dynamiczne strony sieci Web. Zwiń tę tabelę
KlientNa komputerze klienckim musi być uruchomiony system Microsoft Windows 2000 lub nowsza wersja systemu Windows i jedna z następujących przeglądarek sieci Web:
SerwerUwierzytelnianie oparte na formularzach musi być włączone.Włączając kompresję gzip w środowisku Exchange, należy uwzględnić scenariusz rozmieszczania. Zalecanym podejściem jest rozmieszczenie dedykowanych serwerów frontonu. W tym scenariuszu obowiązują następujące wymagania wstępne:
Uwaga Jeżeli serwery frontonu z programem Exchange 2003 są używane do uzyskiwania dostępu do serwerów zaplecza z programem Exchange 2000, należy wyłączyć obsługę kompresji w programie Outlook Web Access na serwerach frontonu do czasu, gdy wszystkie serwery zaplecza zostaną uaktualnione do programu Exchange 2003. Jeżeli spełnione są również poprzednie wymagania wstępne, można również włączyć obsługę protokołu HTTP 1.1 za pośrednictwem serwerów proxy dla niektórych połączeń telefonicznych. (Obsługa protokołu HTTP 1.1 jest wymagana do poprawnego funkcjonowania kompresji). Aby włączyć kompresję danych, wykonaj następujące kroki:
Blokowanie sygnałów nawigacyjnych sieci WebW programie Exchange 2003 program Outlook Web Access utrudnia osobom wysyłającym wiadomości-śmieci używanie sygnałów sieci Web do pobierania adresów e-mail. Sygnały nawigacyjne są często przesyłane w formie obrazów pobieranych na komputer użytkownika podczas otwierania elementu wiadomości-śmieci. Po pobraniu obrazów powiadomienie sygnału nawigacyjnego jest wysyłane do nadawcy wiadomości-śmieci, informujące o tym, że adres e-mail danego użytkownika jest prawidłowy. W takim przypadku dany użytkownik częściej otrzymuje wiadomości-śmieci, ponieważ nadawca wiadomości-śmieci ustalił, że dany adres e-mail jest prawidłowy.W programie Outlook Web Access wiadomość przychodząca z dowolną zawartością, która może być używana jako sygnał nawigacyjny, niezależnie od tego, czy wiadomość rzeczywiście zawiera sygnał nawigacyjny, powoduje wyświetlenie przez program Outlook Web Access następującego komunikatu ostrzegawczego: Użytkownicy, którzy ustalą, że ten komunikat nie jest uzasadniony, mogą kliknąć łącze Click here to unblock content (Kliknij tutaj, aby odblokować zawartość) w komunikacie ostrzegawczym, aby odblokować zawartość. Jeżeli użytkownicy nie rozpoznają nadawcy lub wiadomości, mogą otworzyć wiadomość bez odblokowania zawartości, a następnie usunąć wiadomość bez generowania sygnałów nawigacyjnych. Jeżeli korzystanie z tej funkcji w danej organizacji jest niepożądane, można wyłączyć opcję blokowania w programie Outlook Web Access. Aby wyłączyć opcję blokowania, wykonaj następujące kroki:
Blokowanie załącznikówW programie Outlook Web Access można blokować podejmowane przez użytkowników próby otwarcia, wysłania lub odebrania załączników określonego typu. W szczególności dostępne są następujące opcje:
Uwaga W konfiguracji fronton/zaplecze modyfikacje rejestru powinny zostać wprowadzone na serwerze zaplecza. W tym celu należy wykonać następujące kroki. Ostrzeżenie Niepoprawne zmodyfikowanie rejestru przy użyciu Edytora rejestru lub innej metody może stać się przyczyną poważnych problemów. Mogą one wymagać ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie może zagwarantować, że rozwiązanie tych problemów będzie możliwe. Można modyfikować rejestr na własną odpowiedzialność.
Właściwości | Tłumaczenia artykułów
|


Powrót na górę








