查看單個文章
舊 2004-09-05, 01:05 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 Exchange 2003 OWA中修改密碼和Exchange 2000不同點及設定功略

=====================================================================
首先Exchange 2003的OWA的選項中沒有密碼修改項目,解決辦法如下:

EXCHANGE 2003 OWA修改密碼功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeWEB\owa下面的
value name: DisablePassword
Type: REG_DWORD
Data :1
把1改為0,就可以了,在開啟owa,點選項進去,就可以看到更改密碼了
======================================================================

以下步驟和Exchange 2000 大同小異,具體如下:

1.安裝CA
在本地機控制台增加/刪除程式→增加/移除WINDOWS元件→增加證書服務。安裝證書服務。
在安裝證書程序中,選項 「Enterprise Root」檔案類型。

2.新增虛擬目錄
程序→系統管理工具→INTERNET伺服器管理器→INTERNET資訊服務界面在預設值WEB站點內,建立虛擬目錄「IISADMPWD」,應一字不錯,切記。選項路徑:
c:\winnt\system32\inetsrv\iisadmpwd 。如果你安裝IIS沒改目錄的話,就是這個目錄了。如果改了目錄,你需要找到IISADMPWD目錄。如果沒有此目錄,則你證書安裝有問題。安裝權限選項「讀取、執行指令碼」。在IISADMPWD目錄上選內容--目錄安全性—匿名訪問和驗證控制—編輯—勾選匿名訪問,確定結束。

3. 轉到DOS字串界面
cd c\:inetpub\AdminScripts
執行以下的指令:
」adsutil.vbs set w3svc/passwordchangeflags 0」

4.在the Web server申請證書請求
a.請開啟IIS
b.右鍵按下需要建立SSL的站點,並按下內容.
c.按下目錄安全性, 然後按下 伺服器證書,這將會彈出一個嚮導視窗
d.按下下一步 ;新增一張新證書.
e.按下下一步;現在申請證書, 但以後傳送.
f.按下下一步, 填入證書名字.
g.按下下一步, 按鍵輸入 機構 和機構單元.
h.按下下一步, 填入通用名. 通用名必須與伺服器的FQDN名字相同.如果URL是https://www.mydomain.com/securedir, 則通用名需為 www.mydomain.com.
i.按下下一步, 填入國家 等資訊
j.按下下一步, and儲存該檔案,並繼續直至結束

5. 通過web向CA傳送證書申請請求並頒發下載該證書:
a.在IE中開啟 http://CA機器名或IP/certsrv, 選項 Request a certificate.
注意:不要使用localhost 替代機器名.; certsrv一定要小寫
b.按下 Next 並選項 Advanced request.
c.按下Next並選項Submit a certificate request using a base64 encoded PKCS 10 file or a renewal request using a base64 encoded PKCS 7 file.
d.按下Next, 開啟您已儲存的文件,將該檔案中所有的內容複製填入Base64 Encoded
Certificate Request文本框.
e.按下Submit. 可能會出現Certificate Pending 。. 如果彈出要您下載, 請跳到步驟2j.
f.在Certificate Server上, 開啟 Certification Authority(證書頒發機構) MMC.
g.召開CA,按下 Pending Requests 右鍵按下您申請的請求,選項 All Tasks-Issue.
h.在IE中開啟 http://CA機器名或IP/certsrv ,選項Check on a pending
certificate.
i.按下 Next, 選項您所申請的證書
j.擊Next, 選項DER encoded, 然後按下 Download CA certificate 將該證書儲存在web server的本機硬碟上。

6.
a.開啟IIS,右鍵按下需要建立SSL的站點,並按下內容
b.按下目錄安全性, 然後按下 伺服器證書,這將會彈出一個嚮導視窗
c.選項」處理掛起的請求並安裝證書」
d.按下下一步,選項已下載的證書,繼續直至完成所有的操作

7. 開啟IIS,開啟Exchange虛擬目錄的內容,開啟「目錄安全性「,點擊最下面的一個
「編輯」按鈕,在跳出的對話視窗中選」需要安全通道「複選框「,具體的組態見下圖(暫無).

8.在OWA中選項「更改密碼」已經可以正常顯示修改密碼的頁面了,輸入域、賬戶、舊密碼、新密碼後「OK" 即可出現密碼更改成功頁面。

===================================================================
注意:如果系統是WIN2003修改密碼是要符合密碼安全原則規範,否則不能成功。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次