设为首页 收藏本站
查看: 1093|回复: 0

[经验分享] outlook web access安全性

[复制链接]
累计签到:1365 天
连续签到:1 天
发表于 2015-9-13 12:44:18 | 显示全部楼层 |阅读模式
  一、缓存
  缓存在 Outlook Web Access 中的四种情况下发生:用户会话期间,访问动态内容时,访问静态内容时,以及在附件中。
  用户会话期间:
  用户在 Outlook Web Access 登录页上选择“此计算机是公用计算机或共享计算机”选项时的默认超时期限是 15 分钟。用户在 Outlook Web Access 登录页上选择“此计算机是私人计算机”选项时的默认超时期限是 12 小时。
  动态内容:
  默认情况下,将 Outlook Web Access 配置为使用安全套接字层 (SSL) 加密。这样可以提高安全性。在运行 Exchange 2007 的计算机上安装客户端访问服务器角色时,将安装 SSL 自签名证书。可以使用该证书,也可以获取第三方颁发的证书。HTTP 标准要求 Web 浏览器不要将任何 SSL 内容缓存到磁盘中。但是,并非所有 Web 浏览器都能达到该标准。Internet Explorer 不会缓存 SSL 内容。
  静态内容:
  静态内容缓存在客户端计算机的磁盘上。Outlook Web Access 不会指示 Web 浏览器在用户注销时删除静态内容。这样,在用户下次使用同一台计算机登录时,有助于更快地加载 Outlook Web Access。静态内容不会通过任何方式标识用户或用户的组织。
  附件:

  附件可能会尤其敏感。在早期版本的 Microsoft Exchange 中,只能通过在客户端计算机上打开来查看附件。为此,会在临时文件夹中创建文件的临时副本,然后启动可以显示该文件的应用程序。该过程在客户端计算机上创建一个独立于 Outlook Web Access 会话的操作。
  Exchange 2007 中的 Outlook Web Access 支持 WebReady 文档查看,以便用户查看大多数常用的文件类型。Outlook Web Access 用户可以使用 WebReady 文档查看来将附件作为 HTML 文件显示。这样,可以为附件提供与任何其他动态内容相同的保护。
  Exchange 2007 SP1
  Exchange 2007 Service Pack 1 (SP1) 支持 S/MIME 加密。S/MIME 加密有助于保护附件和邮件正文的安全。此外,将多次覆盖磁盘上缓存的任何文件内容。Microsoft Exchange Server 2003 和 Exchange 2007 SP1 支持 S/MIME 加密。但是,原始发布 (RTM) 版的 Exchange 2007 不支持 S/MIME 加密。
  
  二、配置表单验证的登录格式,公用/个人计算机登录Cookie超时设置
  所做的配置更改只会更改登录提示文本,不会更改用户登录必须使用的格式。例如,可以配置基于表单的身份验证登录页,提示用户使用域名\用户名的格式提供登录信息。不过,用户也可以输入自己的主用户名 (UPN),而且会成功登录。
  登录 Cookie 超时值 在使用默认超时值时,身份验证密钥的再循环时间
  公共 一分钟到 30 天。默认值为 15 分钟。7.5 分钟
  私人 一分钟到 30 天。默认值为 8 小时。4 小时
  参考文档:http://www.ipsure.com/blog/2010/standard-vs-form-based-authentication-for-exchange-2007-owa/
  配置表单验证
DSC0000.png
DSC0001.png
  更改登录格式后必须重启IIS,
DSC0002.png
  此处重启IIS失败
DSC0003.png
  直接去IIS管理器启动网站报错
DSC0004.png
  只好重启DC1,设置成功。
  
  公用/个人计算机登录Cookie超时设置是通过修改注册表,添加PublicTimeout DWORD 值或者PrivateTimeout DWORD 值来实现,需要重启IIS
  最小为1分钟,最大为30天。
  详见:http://technet.microsoft.com/zh-CN/library/bb124787(v=exchg.80).aspx
  
  注意:该更改只是改了下提示文本,如图
  更改前:
DSC0005.png
  更改后
DSC0006.png
    三、为 Outlook Web Access 配置标准身份验证方法
DSC0007.png
  需要重启
DSC0008.png
  重启成功
DSC0009.png
  查看IIS,owa目录身份验证属性
DSC00010.png
  验证效果:
  1.从域内计算机登录。
  用域管理员账户administrator登录node1,开启IE浏览器访问https://192.168.190.168/owa  (将IE浏览器安全设置为192.168.190.168为可信的本地intranet,否则脚本无法执行)
  直接就可以进入邮箱,无需输入用户名和密码
  2.从非域计算机登录,提示需要密码。输入administrator和密码即可登录。无需域名
DSC00011.png
  
  四、配置 Outlook Web Access 以使用智能卡或者RSA SecurID(一次性密码)
  智能卡身份验证要求进行安全套接字层 (SSL) 加密。默认情况下,Outlook Web Access 使用 SSL。如果已将 Outlook Web Access 配置为不要求 SSL 并且希望用户可以使用智能卡,必须将 Outlook Web Access 重新配置为要求 SSL
  此处不做实验。参见:http://technet.microsoft.com/zh-CN/library/bb691090(v=exchg.80).aspx
  
  
  
  五、配置其他虚拟目录使用SSL
  略,启用SSL选项即可。
  
  六、OWA和S/MIME
  若要在 Exchange 组织中支持 S/MIME,必须构建公钥基础结构 (PKI)
  默认是启用S/MIME的,会下载S/MIME控件解读S/MIME邮件。
DSC00012.png
  管理S/MIME控件行为是通过修改注册表。
  具体参见:http://technet.microsoft.com/zh-CN/library/bb738151(v=exchg.80).aspx

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-113049-1-1.html 上篇帖子: Outlook Express中通讯簿默认保存路径修改方法 下篇帖子: PHP获取OUTLOOK邮件未读数
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表