0

Exchange Server 2003’den önce Internet üzerinden Exchange’e bağlanmak durumunda olan kullanıcılar VPN bağlantısı kurarak Outlook kullanmak zorundaydı. Bunun için de çok sayıda RPC portunu Internete açmak ya da registry’de değişiklik yaparak RPC portlarını statik olarak map etmek zorundaydı. Fakat her iki yöntemde de güvenlik açısından büyük riskler taşıdığı için, çoğu firma bu yöntemleri kullanmayı tercih etmezdi.

Exchange 2003 ve Outlook 2003 ile Microsoft, kullanıcılarına çok daha gelişmiş bir metod sundu. RPC over HTTP olarak bildiğimiz bu metod Outlook 2003 kullanıcılarına Internet üzerinden HTTPS kullanarak mailbox’larına güvenle erişmelerine imkan verdi. Böylece mesajlaşma ortamının güvenliği korunurken, VPN çözümlerine olan ihtiyaç da azaldı.

Exchange Server 2007’de bu özellik Outlook Anywhere olarak tanıtılmıştır. Öncekinden farklı olarak daha gelişmiş fonksiyonelliğe sahiptir. Kurulum ve yönetimde kolaylıklar sağlanmıştır.

Outlook Anywhere Outlook 2003 ve Outlook 2007 ile birlikte kullanılabilir. İşletim sistemi olarak en az Windows XP SP2 ve üstü ya da Windows Vista yüklü olmalıdır.

Konfigürasyonu Exchange Management konsolundan ya da Exchange Management Shell üzerinden yapılabilir.

Bağlantımız HTTPS üzerinden olacağı için öncelikle güvenilen bir CA’den geçerli bir SSL seritikası yükleyin. Exchange kurulurken default SSL sertifikası yüklenmesi ile ilgili bir seçenek gelir. Bu sertifika güvenilen bir sertifika değildir. Siz kendi imzaladığınız güvenilen bir sertifika yükleyebilir ya da var olan sertifikaya güvenebilirsiniz.

Client Access server rolüne sahip bilgisayar üzerinde Add or Remove Programs>>Add/Remove Windows Components içerisinde Networking Services içerisinde yer alan RPC over HTTP Proxy’i yükleyin. Bu işlem için Exchange organizasyonunun admini ve local admin hakkına sahip olmalısınız.


Şekil–1

RPC over HTTP Proxy’i yükledikten sonra IIS’i açtığınızda Default Web Site altında Rpc başlığını göreceksiniz. Özelliklerine girin, Directory Security sekmesinde Secure communications altında Edit butonuna basın. Gelen pencerede Require secure channel’i işaretleyin.


Şekil-2

Exchange Management konsolunda Server Configuration altında Client Access’i genişletin. Sağ bölümdeki Action penceresinde Enable Outlook Anywhere’i tıklayın. Bu Outlook Anywhere sihirbazını başlatacaktır.


Şekil-3

External host name alanına dışardan erişilebilecek host adınızı girin. Bu ad ya internete açık bir DNS üzerinde kayıtlı olmalı ya da kullanıcılarınızın host dosyasına yazılmalıdır.

External authentication methods başlığı altında, Basic ya da NTLM authentication metodlarından birini seçin.


Şekil-4

Eğer SSL accelerator kullanıyorsanız ve SSL offloading’e izin vermek istiyorsanız Allow Secure Channel (SSL) Offloading kutucuğunu işaretletin. Eğer böyle bir fonksiyon kullanmamanıza rağmen bu kutucuğu işaretlerseniz Outlook Anywhere’in çalışmasında problemler yaşayabilirsiniz.

Enable butonuna basarak ayarları uygulayın. Gelen ekranda sihirbazın başarıyla tamamlandığı mesajını ve Exchange Management Shell üzerinden Outlook Anywhere’in hangi komutla etkinleştirildiğini görebilirsiniz:


Şekil-5

enable-OutlookAnywhere -Server:’ServerName’ -ExternalHostName:’ExternalHostName’ -ExternalAuthenticationMethod:’Basic’ -SSLOffloading:$false

Bu komutta Basic authentication kullanılmış ve SSLOffloading kullanılmamıştır. Değerleri değiştirmek için ‘Basic’ yerine ‘NTLM’ ve $false yerine $true yazmanız yeterlidir.

Şimdi Outlook 2007 üzerinde Outlook Anywhere’i etkinleştirmek uygulayacağımız adımlara bakalım;

1. Araçlar (Tools) menüsünden Hesap Ayarları(Account Settings)‘na girin, Exchange e-posta hesabını seçin ve Değiştir(change)‘i tıklayın.

2. Diğer Ayarlar(More Settings)‘ı tıklayın, sonra Bağlantı(Connection) sekmesine girin.

3. Outlook Anywhere altında, Microsoft Exchange’e HTTP’yi kullanarak bağlan (Connect to Microsoft Exchange using HTTP) kutucuğunu işaretleyin.


Şekil-6

4. Bir proxy sunucusu belirtmek için Exchange Proxy Ayarları (Exchange Proxy Settings)‘nı tıklayın. URL olarak Exchange üzerinde Outlook Anywhere’i etkinleştirirken girdiğimiz adresi, Exch2007.tess.com’u girelim. Proxy kimlik doğrulama ayarları (Proxy authentication settings) altında, Basit veya NTLM Kimlik Doğrulaması‘nı seçin, biz Outlook Anywhere’i etkinleştirirken NTLM authentication’ı seçtiğimiz için burada da bu seçeneği seçiyoruz.


Şekil-7

Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

Managing Outlook Anywhere

Use Outlook Anywhere to connect to your Exchange server without VPN

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!
İlginizi Çekebilir

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir