Konfigurirajte statična vrata RPC v programu Exchange 2010

V tem članku bomo pogledali, kako konfigurirati statična vrata RPC za dostop do strank RPC, adresar Exchange in storitve dostopa do javnih map v Exchange 2010..

Predstavljajte si, da imamo zapleteno organizacijo z Exchange Server 2010 SP1 (ali novejšo), ki vključuje tudi paleto strežnikov za dostop do strank. Strežniki CAS so običajno nameščeni v omrežju, ki ga ločijo požarni zidovi od omrežij, do katerih naj bi uporabniki dostopali (Outlook mreže). Odjemalec Outlook se na strežnik CAS poveže prek RPC, kar pomeni, da se lahko na omrežni ravni uporabljajo vsa vrata iz prostega obsega vrat. Ni skrivnost, da se v sistemih Windows Server 2008 in 2008 R2 razpon 49152-65535 uporablja kot dinamični razpon vrat za povezave RPC (v prejšnjih različicah Windows Server so bila uporabljena vrata RPC v območju 1025-65535).

Da se požarni zidovi ne spremenijo v "sito", je priporočljivo, da se v najboljšem primeru zoži obseg uporabljenih vmesnikov RPC, tako da se na njih postavijo statični na vsakem strežniku za dostop do strank v nizu Client Access. Poleg tega lahko uporaba statičnih vrat RPC zmanjša porabo pomnilnika na uravnotežilcih obremenitev (zlasti HLB-jev) in poenostavi njihovo konfiguracijo (ni treba določiti velikih obsegov vrat).

V programu Exchange 2010 lahko določite statična vrata za storitev RPC Client Access in storitev Exchange Address Book. Outlook komunicira s temi storitvami prek MAPI.

Statična vrata za dostop do strank RPC za Exchange 2010

Navidezna storitev odjemalca za dostop do RPC Exchange 2010 je povezana s storitvijo za dostop do odjemalca RPC, s katero se v programu Exchange 2010 povežejo stranke Outlook MAPI. Ko se odjemalec Outlook poveže z Exchange, strežnik odjemalca za dostop Exchange 2010 uporablja odjemalski dostop RPC za vhodne povezave s pomočjo TCP / 135 pristanišča končne točke (TCP / 135) in naključna vrata iz dinamičnega razpona vrat RPC (6005-59530)

Če želite v programu Exchange 2010 nastaviti statična vrata za storitev RPC Client Access, morate v urejevalniku registra odpreti naslednji razdelek:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Ustvari nov ključ z imenom  Parametri sistem, znotraj katerega ustvarite parameter tipa REG_DWORD z imenom TCP / IP vrata. Parameter TCP / IP Port nastavi statična vrata za storitev RPC Client Access. V Microsoftovi dokumentaciji je priporočljivo izbrati vrata v območju 59531 - 60554 in to vrednost uporabiti na vseh strežnikih CAS (določili smo vrata 59532, seveda jih ne sme uporabljati nobena druga programska oprema).

Po uveljavitvi statičnih vrat, da spremembe začnejo veljati, morate znova zagnati storitev Microsoft Exchange RPC Client Access.

Ponovno zaženite storitev MSExchangeRPC

Static Port za imenik Exchange 2010

V programu Exchange 2010, pred izdajo SP1, je bila za nastavitev statičnih vrat storitve Address Book Exchange 2010 uporabljena posebna konfiguracijska datoteka Microsoft.exchange.addressbook.service.exe.config. Po izdaji Exchange 2010 SP1 lahko prek registra nastavite statična vrata te storitve. Če želite to narediti, odprite urejevalnik registra in pojdite na podružnico:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeAB \ Parametri

Ustvari nov parameter Rpctcpport (vrste REG_SZ) in mu dodelite številko vrat, ki jo želite popraviti za storitev Exchange Address Book. Priporočljivo je, da uporabite katero koli brezplačno pristanišče v območju 59531-60554 in ga nato uporabite na vseh strežnikih Exchange 2010 Client Access v domeni. Nastavili bomo RpcTcpPort = 59533

Po tem morate znova zagnati storitev naslova Microsoft Exchange Address Book.

Ponovno zaženite storitev MSExchangeAB

Pomembno: Pri prehodu z Exchange 2010 RTM na SP1 mora biti ta ključ nastavljen ročno in se samodejno ne podeduje.

Konfigurirajte statični vhod za povezavo z mapami v skupni rabi

Dostop do map v skupni rabi od odjemalca Outlook se izvede neposredno prek storitve RPC Client Access na strežniku z vlogo Mailbox. To konfiguracijo je treba izvesti na vseh strežnikih z vlogo Mailbox, ki vsebujejo bazo podatkov javne mape (podobno kot strežniki CAS). Odprite urejevalnik registra in pojdite v podružnico

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Ustvari nov ključ z imenom Parametri sistem, znotraj katerega ustvarite parameter tipa REG_DWORD z imenom TCP / IP vrata. Nastavite vrednost: TCP / IP Port = 59532.

Ko statično nastavite vrata za javne mape, morate znova zagnati storitev Microsoft Exchange RPC Client Access na vsakem strežniku nabiralnika.

Preverite statično uporabo vrat med Outlookom in Exchangeom 2010

Po opravljenih spremembah bomo preverili, ali se Outlook poveže s statičnimi vrati RPC, ki smo jih določili. Če želite to narediti, znova zaženite Outlook na odjemalcu in nato v ukaznem pozivu zaženite ukaz:

Netstat -na

Kot vidite, je odjemalec Outlook povezan s strežnikom CAS - 192.168.2.238 in Mailbox - 192.168.2.239 na statičnih vratih 55000 (MAPI) in 55001 (DSAccess).

Enako preverjanje je mogoče storiti na strani strežnika Exchange..