Após a execução do Assistente de configuração da segurança
no Microsoft Windows Server 2003 Service Pack 1 (SP1), os seguintes sintomas
podem ocorrer após a reinicialização do servidor:
- Os usuários do Microsoft Outlook talvez não consigam se
conectar às suas contas.
- O Microsoft Exchange Server 2003 pode parar de responder
nas portas necessárias, mesmo com todos os serviços em execução.
Observação É possível que usuários do Microsoft Outlook Web Access (OWA)
consigam se conectar às contas.
Os sintomas para computadores cliente que não conseguirem se
conectar às contas são os seguintes:
Microsoft Outlook 2003 em execução no modo online
Uma mensagem de erro similar à seguinte é exibida:Conectando-se ao Microsoft Exchange Server. O seu servidor do
Microsoft Exchange não está disponível.
Microsoft Outlook 2003 em execução no Modo de Transferência em Cache
O ícone de status localizado no canto inferior direito da janela
do Outlook irá alternar do estado Tentando se conectar para o
estado Desconectado.Outlook Web Access
Uma mensagem de erro similar à seguinte é exibida:A página não pode ser exibida. A página que você tentou acessar
está indisponível no momento. Talvez o site da Web esteja passando por
dificuldades técnicas ou você precise ajustar as configurações do
navegador.
Observação Ao tentar acessar o servidor back-end do Exchange 2003 pelo
servidor front-end, o cliente OWA recebe a seguinte mensagem de erro:HTTP/1.1 503 Serviço Indisponível
Esses problemas podem ocorrer se as seguintes condições
forem verdadeiras:
- O Exchange 2003 não foi instalado usando-se o caminho de
instalação padrão. Este é o caminho da pasta usado pelo Programa de instalação
do Exchange 2003:
%ProgramFiles%\Exchsrvr
- O Assistente de configuração da segurança do Windows Server
2003 SP1 foi executado e você não configurou manualmente os serviços não
encontrados durante a seção Configuração da rede do assistente.
Esses problemas podem ocorrer se a diretiva do Assistente de
configuração da segurança criada em um computador com Exchange 2003 computer
for importada para um computador com Exchange 2003 com outro caminho de
instalação.
Para resolver esses problemas, use um dos seguintes métodos:
- Reverter a diretiva do Assistente de configuração da
segurança.
- Altere manualmente a lista na guia
Exceções do Firewall do Windows.
Método 1: Reverter a diretiva do Assistente de configuração da segurança
O Assistente de configuração da segurança inclui um recurso para
reverter a última diretiva aplicada ao servidor. Para reverter a diretiva do
Assistente de configuração da segurança, execute estas etapas:
- Clique em Iniciar, aponte para
Programas, Ferramentas administrativas e
clique em Assistente de configuração da segurança.
- Na página inicial, clique em Avançar.
- Na página Ação de configuração, clique em Reverter
a última diretiva de segurança aplicada e em
Avançar.
- Na página Selecionar servidor, digite ou selecione o nome
do servidor em que a diretiva de segurança foi aplicada a ser
revertida.
Observação Por padrão, a página Selecionar servidor já está preenchida pelo
nome do servidor local. - Clique em Avançar.
- Na página Reverter configuração de segurança, clique em
Avançar.
- Na página Reverter configuração de segurança, confirme a
conclusão da reversão da diretiva e clique em Avançar.
- Na página Concluindo o Assistente de configuração da
segurança, clique em Concluir.
- Reinicie o servidor no qual a diretiva foi
revertida.
Depois que o servidor é reiniciado, os serviços ficam no mesmo
estado que estavam antes da aplicação da diretiva do Assistente de configuração
da segurança.
Método 2: Alterar manualmente a lista na guia Exceções do Firewall do Windows
A guia
Exceções do Firewall do Windows relaciona
todos os programas e portas definidos como isolados do bloqueio de portas do
Firewall. Quando os serviços do Exchange 2003 são adicionados à guia
Exceções, o local do arquivo executável do serviço (.exe) é
relacionado. Se uma diretiva do Assistente de configuração da segurança for
aplicada definindo que o caminho do arquivo de um serviço .exe não é válido no
servidor local, esse caminho será relacionado na seção
Programas e
serviços da guia
Exceções. Por exemplo, é possível
ver o seguinte caminho na seção
Programas e Serviços da guia
Exceções:
C:\Program Files\Exchsrvr\Bin\Mad.exe
O caminho é o da instalação padrão do serviço System Attendant.
Esse caminho não é válido caso o computador com Exchange 2003 esteja instalado
em C:\Exchsrvr ou outro local.
Se a seção
Programas e
Serviços da guia
Exceções relacionar o caminho do
arquivo .exe de um serviço que não seja válido, execute estas etapas:
- Clique em Iniciar, aponte para
Configurações, e clique em Painel de
controle.
- Clique duas vezes em Firewall do Windows.
- Clique na guia Exceções.
- Em Programas e Serviços, selecione o
caminho não válido e clique em Excluir.
- Clique em Sim ao ser solicitado se deseja
excluir o caminho da guia Exceções.
- Na guia Exceções, clique em
Adicionar Programa.
- Clique em Procurar, localize o arquivo
.exe para o serviço que está tentando adicionar à sguia
Exceções e clique em Abrir.
Por
exemplo, localize o caminho correto de Mad.exe e clique em
Abrir. - Clique em OK.
- Examine a guia Exceções .
O nome
do serviço adicionado na etapa 7 está relacionado, mas não aparece com o
caminho completo do arquivo .exe. Para verificar o caminho, selecione o nome do
serviço e clique em Editar. O caminho completo do arquivo .exe
do serviço é exibido.
Realize esse procedimento para todos os demais serviços do
Exchange 2003 que apareçam na guia
Exceções como um caminho
não válido. Em geral, um dos seguintes serviços estará na lista:
- EMicrosoft Exchange MTA Stacks (Emsmta.exe)
- Microsoft Exchange Information Store (Store.exe)
- Microsoft Exchange System Attendant (Mad.exe)
- Microsoft Exchange Site Replication Service
(Srsmain.exe)
A seção Configuração de rede do Assistente de configuração
da segurança ativa o Firewall do Windows e configura as exceções do firewall.
Essa seção assegura que os programas e os serviços isolados terão suas portas
abertas na diretiva do firewall. O Assistente de configuração da segurança do
Windows Server 2003 SP1 pressupõe a instalação do Exchange 2003 usando o
caminho de instalação padrão. O assistente não detecta automaticamente os
caminhos dos arquivos .exe dos serviços.
Se o Exchange 2003 for
instalado usando-se um caminho de instalação que não seja o padrão, o
Assistente de configuração da segurança notificará que há um problema durante a
seção Configuração de rede. Para resolver esses problemas, execute estas
etapas:
- Na página Abrir portas e aprovar aplicativos, selecione o
serviço relacionado como Não encontrado e clique em
Editar.
- Localize e clique no local correto do arquivo .exe do
serviço e clique em Abrir.
- Clique em OK.
- Repita as etapas de 1 a 3 para todos os serviços
relacionados como Não encontrado na página Abrir portas e
aprovar aplicativos.
Se a notificação do Assistente de configuração da segurança for
ignorada, os serviços serão iniciados, mas as portas serão bloqueadas pelo
Firewall do Windows.
Para evitar problemas de configuração ao usar o
Firewall do Windows em computadores com Exchange 2003, considere as seguintes
informações:
- A seção Configuração de rede do Assistente de configuração
da segurança ativa o Firewall do Windows e adiciona exceções à diretiva. Caso a
seção Configuração de rede seja ignorada,os problemas descritos neste artigo
não ocorrerão, mas o Firewall do Windows será desativado.
- Para proteger computadores com Exchange 2003, recomendamos
a execução das etapas descritas no Microsoft Exchange Server 2003 Security
Hardening Guide. É necessário realizar esses procedimentos, e não executar o
Assistente de configuração da segurança no computador com Exchange 2003. Para
consultar o Microsoft Exchange Server 2003 Security Hardening Guide, visite o
seguinte site da Microsoft (em inglês):
- A versão do Firewall do Windows inclusa no Windows Server
2003 SP1 é de um firewall de software. Se mais serviços forem ativados no
computador com Exchange 2003 já existente após a execução do Assistente de
configuração da segurança, não será possível acessar esses serviços. Por
exemplo, se os serviços POP3 e IMAP4 forem configurados após a configuração do
Assistente de configuração da segurança, será necessário executá-lo novamente
para aprovar esses novos serviços na seção Configuração de rede do assistente.
Ou apenas altere manualmente a lista na guia Exceções do
Firewall do Windows.
ID do artigo: 896742 - Última revisão: segunda-feira, 26 de novembro de 2007 - Revisão: 3.3
A informação contida neste artigo aplica-se a:
- Microsoft Exchange Server 2003 Enterprise Edition
- Microsoft Exchange Server 2003 Standard Edition