http://www.bujarra.com/procedimientorpcsobrehttps.html RPC sobre HTTPS



Documentos relacionados
OWA POR PUERTO SEGURO (SSL) + FORMS BASED AUTHENTICATION

Asegurar Interfaz web con SSL

Publicar aplicaciones

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

IPSec con Windows 2003 y Windows XP

VPN DE MS WINDOWS 2003 CON AUTENTIFICACIÓN EAP, MEDIANTE CERTIFICADOS

Cómo solicitar e instalar un certificado de servidor en IIS

CITRIX Citrix Application Streaming

ACCESO AL SERVIDOR EXCHANGE MEDIANTE RPC SOBRE HTTPS

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

Microsoft Office Project Server 2003

Un Navegador es un programa que nos conecta a Internet y nos permite organizar nuestro

WUS (WINDOWS UPDATE SERVICE)

Manual de Usuario. Office 365. Cómo configurar la coexistencia de cuentas de correo POP con Office 365. Novedad: Completamente en Español

Mantener clientes siempre actualizados

Fortigate - VPN SSL

FortiReporter

ACTIVE DIRECTORY - PROPIEDADES DE USUARIO

Instalación del Servidor de Correo

HTML Remote Administration Tools

En esta instalación nos pide de Agregar características en la cual las instalamos

MANUAL CONTRATO BANDA ANCHA (DESPEGA CONTRATO)

Migrar una CA - Autoridad Certificadora

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

NORMA (SEPA) 22/11/2013

INSTALACIÓN DEL SPSS 15.0 DESDE UN SERVIDOR

CÓMO CREAR NUESTRO CATÁLOGO

Software distribuido

CREAR UN DOMINIO WINDOWS 2000 o 2003

PEDRO REVERTE GÓMEZ SERVICIOS DE RED E INTERNET / IMPLANTACIÓN DE APLICACIONES WEB 2º ASIR

Configurar cuenta de correo en Outlook 2010

MANUAL DESPEGA RECARGA MANUAL DESPEGA RECARGA

Migrar los cinco roles entre servidores (y forzando en caso de

Microsoft Virtual Server

INSTALACION DEL Terminal Services. Instalamos el Terminal Services. Siguiente. Nos saldrá una advertencia, seleccionamos instalar.

ADMT y PWDMIG - Migrar cuentas de usuarios de NT4 o W2K a W2K3

Internet Information Server

INSTALACIÓN DE GATEWAYS SIP

Explotación de Sistemas Informáticos IES Murgi PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

1. Configuración del entorno de usuario

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

IIS. Qué es? Instalación. Bruno Del Greco SRI

Montar un servidor SMTP en un IIS para redirigir el mail a un Exchange

GUIA DE USUARIO. CONFIGURACION CORREO ELECTRONICO

Dirección de Informática y Telecomunicaciones

Petición de certificados de servidor con IIS

Al ejecutar esta aplicación tenemos lo siguiente: Pulsamos en Wizard mode y nos aparece lo siguiente:

Configuración manual de Outlook 2003 para cuentas Premium de Correo Negocios.

CITRIX - Configurando los Sitios en 4.5

Versatils. Apéndice. ODBC Orígenes de datos. ODBC Orígenes de datos.

CURSO SOBRE LA PDi SMART USO DEL SOFTWARE NOTEBOOK.

Backup de Exchange 2003 con EXMERGE

Redes de área local: Aplicaciones y servicios WINDOWS

AGREGAR COMPONENTES ADICIONALES DE WINDOWS

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows XP

Internet Information Server

GUÍA DE CONFIGURACIÓN PC PARA HACER USO DE LA SEDE ELECTRÓNICA DEL CABILDO DE GRAN CANARIA

Acceder a correo de 1000tentaciones.com a través de web.

Conexión a red LAN con servidor DHCP

Balanceo de red: Round Robin DNS + NLB

INSTALACIÓN Y CONFIGURACIÓN DEL JANA SERVER

PRACTICA 6.6 VPN Logmein Hamachi registrarse en la página instalación,

Instalación Joomla. Instrucciones para instalar Joomla en un pc en la red local del instituto, o en un servidor en Internet

comunicaciones IP al servicio de su empresa configuración de clientes de correo para Hosted Exchange

Migrar datos de un servidor NT4 a uno 2003

CERTIFICADOS ELECTRÓNICOS Y LECTORES DE TARJETAS LTC31 USB

COPIA DE SEGURIDAD CON NTBACKUP

Guía migración de usuarios OPEN-XCHANGE

SOLICITUD E INSTALACIÓN DE UN CERTIFICADO DE SERVIDOR SEGURO EN WINDOWS 2003 SERVER CON IIS 6.0 EX

Una plantilla es un modelo que puede servir como base para muchas hojas de cálculo. Puede incluir tanto datos como formatos.

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Acceso a Internet con Windows 95

Instalación, creación y configuración del servicio FTP

Configuración de Aspel SAE 5.0 para trabajar Remotamente. 2. Para configurar Aspel-SAE 5.0 como Servidor Remoto se necesita:

NORMA / (SEPA)

FTP EXPLICITO E IMPLICITO

SIMPLESFONDOS. Contenido

DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES

INSTALACIÓN Y CONFIGURACION DNS WINDOWS SERVER 2003

Servicio de Acceso Remoto VPN

Servidor Apache 1. Instalación de apache

CONFIGURAR DVR QUE SE VEA POR INTERNET PARA SERVICIO SPEEDY DE TELEFONICA NECESITAMOS TENER

SERVIDRO PROXY SQUID

Uso básico desde la propia página del sitio

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

PRÁCTICA DNS- SERVER

Instalación y Configuración de un Servidor FTP

SOLICITUD E INSTALACIÓN DE UN CERTIFICADO DE SERVIDOR PARA INTERNET INFORMATION SERVER (A TRAVÉS DE MICROSOFT MANAGEMENT CONSOLE)

Manual de Configuración de cuentas de correo electrónico

Symantec Backup Exec System Recovery Manager

Migrar una organización Microsoft Exchange 2003 a Microsoft Exchange 2007

CONFIGURACIÓN DE CLIENTES OUTLOOK PARA ACCEDER AL CORREO DEL INIA DESDE REDES EXTERNAS

Mi correo con OUTLOOK

Transcripción:

1 de 24 01/12/2007 1:22 RPC sobre HTTPS Outlook 2003 se conecta a Exchange 2003 con HTTPS sólo (RPC sobre HTTP o HTTPS), Este procedimiento es muy útil y seguro, sirve para que nuestros clientes Outlook 2003 se puedan conectar a nuestro servidor MS Exchange 2003 vía web, usando el puerto 80 o el 443 (en modo seguro) usando Outlook desde Internet, desde su casa/hotel/oficina... y así no tener que usar OWA. Para ello necesitaremos instalar una CA, un componente, modificaciones de registro y nada más. Empezamos, lo primero de todo es instalar el servidor de Certificados o 'Certification Authority'. Para ello, vamos a Inicio > Panel de Control > Agregar o Quitar Programas > Agregar o Quitar componentes de Windows. Seleccionamos 'Servicios de Certificados' y nos saltará esta pantalla. Nos indica que no podremos cambiar el nombre del PC o del dominio para que siga funcionando correctamente esta CA. Decimos que 'Sí'.

2 de 24 01/12/2007 1:22 Escogemos la primera opción y siguiente. Aquí deberemos de poner el nombre del servidor Futuro de Autoridad de Certificados (CA).

3 de 24 01/12/2007 1:22 Siguiente. Sí Esperamos un minuto o así, hará falta el CD de MS Windows 2003.

4 de 24 01/12/2007 1:22 Una vez finalizada la instalación del CA, entramos en las propiedades del 'Default Web Site'. Para ello abrimos la consola de IIS y botón derecho encima del 'Sitio Web', nos ponemos en la pestaña 'Seguridad de Directorio' y pinchamos en 'Certificado de Servidor' Crear un nuevo certificado y siguiente.

5 de 24 01/12/2007 1:22 Primera opción y Siguiente. Ponemos un nombre descriptivo y Siguiente.

6 de 24 01/12/2007 1:22 Dos campos a rellenar y Siguiente. Aquí deberemos de poner el nombre al que accederemos para que se carge perfectamente el certificado; yo pongo www.bujarra.com por que es la forma a la que accedere a RPC desde internet (HTTP o HTPPS), así que el certificado se cargara perfectamente para ese 'dominio'. Si también queremos que desde la LAN se acceda al RPC usando este certificado daremos de alta este nombre de host en el servidor DNS y que apunte a la IP donde está el servidor IIS, en mi caso creo el 'host' 'www' y que apunte al PC 'bujarra01' (el servidor de MS Exchange/IIS).

7 de 24 01/12/2007 1:22 Rellenamos la localización Guardamos el fichero en esa ruta. Siguiente.

8 de 24 01/12/2007 1:22 Siguiente, Finalizar,

9 de 24 01/12/2007 1:22 Abrimos un Internet Explorer y accedemos a http://nombreservidorca/certsrv y pinchamos en 'Request a certificate'. Pinchamos en 'advanced certificate request'

10 de 24 01/12/2007 1:22 Pinchamos en 'Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file, or submit a renewal request by using a base-64-encoded PKCS #7 file.' Ahora deberemos de abrir el fichero donde hemos guardado la solicitud del certificado, por defecto: c:\certreq.txt. Copiamos todo el texto y lo cerramos.

11 de 24 01/12/2007 1:22 Pegamos el texto en la web. Y después seleccionamos la plantilla del certificado, tiene que ser 'Servidor Web' y pinchamos en 'Submit'. Seleccionamos 'Base 64 encoded y 'Download certificate'. Guardamos el certificado en C:\certnew.cer

12 de 24 01/12/2007 1:22 Volvemos a las propiedades del sitio web y pinchamos en 'Certificado de Servidor' Siguiente

13 de 24 01/12/2007 1:22 Procesamos el certificado pendiente de instalar y siguiente. Escogemos este último y siguiente.

14 de 24 01/12/2007 1:22 Seleccionamos el puerto seguro (por defecto 443), siguiente. Siguiente,

15 de 24 01/12/2007 1:22 Finalizar... Pulsamos esta vez en el botón 'Editar'.

16 de 24 01/12/2007 1:22 Marcamos el check de 'Requerir canal seguro' y el de 'Requerir encriptación de 128-bits' y OK, Ahora instalamos el componente "RPC sobre el proxy HTTPS", para ello: "Inicio > Panel de Control > Agregar o Quitar Programas > Agregar o Quitar componentes de Windows. Y lo seleccionamos dentro de "Servicios de red", Aceptamos.

17 de 24 01/12/2007 1:22 Volvemos a la consola del IIS, y vamos a "Sitios web" > "Sitio web predeterminado" > Propiedades en "Rpc" > Pestaña "Seguridad de directorios" > Pulsamos sobre el botón Modificar de "Autenticación y control de acceso", y habilitamos los checks de "Habilitar el acceso anónimo" y el de "Autenticación básica", Aceptamos.

18 de 24 01/12/2007 1:22 Ahora en la misma pestaña de "Seguridad de directorios", pulsamos sobre el botón Modificar de "Comunicaciones seguras" y habilitamos los checks de "Requerir canal seguro (SSL)" y "Requerir cifrado de 128 bits", Aceptamos y cerramos. Si no tenemos SP1 o SP2 de Exchange: Habría que editar el registro manualmente, Vale, ahora un poco de registro: si no tenemos estra entrada crearla: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem

19 de 24 01/12/2007 1:22 Value name: Rpc/HTTP Port Value type: REG_DWORD Value data: 0x1771 (Decimal 6001) Ahora esta: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters Value name: HTTP Port Value type: REG_DWORD Value data: 0x1772 (Decimal 6002) Esta también la tendréis lo más seguro... sino, la creáis, eh! HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeSA\Parameters Value name: Rpc/HTTP NSPI Port Value type: REG_DWORD Value data: 0x1774 (Decimal 6004)

20 de 24 01/12/2007 1:22 Esta tiene su miga, en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\RpcProxy, sería MODIFICAR una existente llamada "VALIDPORTS", se quita el contenido y se pone lo siguiente: ServerNETBIOSName:6001-6002;ServerFQDN:6001-6002;ServerNetBIOSName:6004;ServerFQDN:6004 En mi ejemplo, sería: bujarra01:6001-6002;bujarra01.bujarra.com:6001-6002;bujarra016004;bujarra01.bujarra.com:6004 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters sería crear una cadena multipe con este nombre: "NSPI interface protocol sequences" y este contenido, como en el ejemplo de la imagen: ncacn_http:6004 y Aceptar.

21 de 24 01/12/2007 1:22 Si tenemos SP1 o SP2 de Exchange 2003 instalado: Simplemente, con que vayamos a la consola de Exchange y habilitemos su función bastaría, Abrimos la consola "System Center", vamos hasta las propiedades del servidor Exchange, y veremos que hay una pestaña llamada "RPC-HTTP", marcamos el check de "" y habría que reiniciar el servidor de Exchange para que los cambios surjan efecto. Configuración en la parte cliente --> Outlook 2003, Vale, esto tendrías que hacerlo en los PC's que quieran que accedan de esta forma al Outlook, recuerda que en el firewall tienes que abrir el puerto 443 y mapearlo a este servidor Exchange/IIS. Así que creamos un Perfíl de Outlook para probarlo (o configurarlo de forma definitiva), ya sabes, Panel de Control > Correo > Agregar Perfíl nuevo. Seleccionamos la primera opción, "Agregar una nueva cuenta de correo electrónico" y Siguiente.

22 de 24 01/12/2007 1:22 La primera opción "Servidor de Microsoft Exchange" y Siguiente Ponemos el nombre público del servidor Exchange/IIS, como se supone que ahora estamos en 'Internet' accederemos a su nombre DNS o a su IP pública, se entiende que eso, que el servidor IIS/Exchange tiene una conexion a internet con una IP pública o nombre público (DNS) y con el puerto 443 mapeado a la IP privada de este server. Bueno, lo dicho, ponemos servidor y usuario, y pulsamos sobre "Más configuraciones..", si por lo que sea no nos abre a la primera, le damos a "Reintentar la conexion", puede ser un fallo de comunicaciones. Y muy importante desmarcamos el check de "Usar modo de intercambio en caché".

23 de 24 01/12/2007 1:22 En la pestaña de Conexión marcamos el check de "Conectar con el buzón de Exchange utilizando HTTP", y pulsamos sobre "Configuración de proxy de Exchange...", en la pantalla nueva escribimos de nuevo el nombre DNS o la IP pública del servidor (en mi caso de nuevo www.bujarra.com), marcamos el check de "Conectar utilizando sólo SSL) y ambos checks para que se conecte con HTTP y después con TCP/IP y Aceptamos. Yo en la pestaña de Seguridad suelo marcar que siempre me pida contraseña para abrir el Outlook, más que nada pq cuando abro Outlook no estoy autenticado en el dominio y me pedirá contraseña y además x temas de seguridad, opcional. Con esto ya estaría la parte cliente finalizada, ahora sólo queda hacer pruebas y que todo vaya bien.

24 de 24 01/12/2007 1:22 Testear que funciona bien, Para comprobar que todo va bien y que el Outlook (cliente) se conecta bien al Exchange (servidor) vía HTTPS podemos ejecutar un comando y comprobar como se comporta. Inicio > Ejecutar: "outlook /rcpdiag" y Aceptar. Y mientras abre Outlook podremos ver las conexiones que está abriendo nuestro Outlook, y siempre que ponga TCP/IP estará perfecto. Eso sí, si la velocidad entre el cliente y el servidor es mala, dale a Reintentar la conexión cuando te lo pida y todo irá bien.