RPC over HTTPS

  • hello an Euch,


    bitte um Euer wertes Wissen:
    ich möchte RPC over HTTPS für Aussenmitarbeiter aktivieren. Dabei stosse ich auf folgende Frage:


    unser DC hängt direkt am WAN (dzt. ohne ISA weil die Hardware ex gegangen is - daher noch warten)
    eigener Exchange-Serv im LAN mit IIS.


    wo muss ich jetzt den RPC-Proxy aktivieren am DC oder am EXCHANGE??
    muss ich einfach die Ports 593, 6001,6002,6004 vom DC auf den EXCHANGE forwarden??
    muss ich den IIS mit der standardWebsite-->RPC auf den EXCHANGE konfigurieren??


    kenn mi net aus, wo welche Einstellunge zu machen sind??


    Für mich wäre das logischste vom DC alle Ports weiterleiten und sämtliche Einstellungen am EXchange zu machen. Stimmt das??


    Danke schon mal...
    lg,
    mex

    • Offizieller Beitrag

    Hi,


    wenn beide Server im internen LAN stehen so brauchst Du nur den Port 443 zu öffen. SSL Ist aber eine Voraussetzung!!! Normal konfiguriet man den Exchange Frontendserver als RPC Proxy. Da Du aber nuer einen hast, machst du dies auf den Exchange Server.


    Hier noch eine kleine Anleitung:
    http://www.microsoft.com/techn…0f-9561-6de9003effe4.mspx


    Viele Grüss
    Heinz

  • Hallo Heinz,



    Danke für Deinen Input. Ich bin mal vorgegangen wie im TechnetCenter von MS beschrieben.
    Leider sind dort unterschiedliche Exchange-Szenarien beschrieben - weiss nicht genau welches für mich zutrifft.


    Ich hab mal folgendes gemacht:


    1.) vom DC (der am WAN hängt) 443-Port auf Exchange weitergeleitet
    2.) RPC-Proxy am Exchange installiert
    3.) im Exchange - RPC-HTTP-Tab - als BackEndServer definiert
    4.) IIS die Authentifizierungs-Methode konfiguriert
    5.) mit regedit die Ports 601,6002,6004 eingetragen
    6.) SSL-offloading in den Registry eingetragen
    7.) Outlook Profil konfiguriert...


    Und dann kam der Fehler:
    Die Anmeldung von Outlook ist fehlgeschlagen. Überprüfen Sie Ihre Netzwerkverbindung, sowie den Server- und Postfachnamen. usw...


    meine Fragen:
    1.) hab ich grundsätzlich was vergessen oder falsch gemacht
    2.) ist unser Exchange ein BackEndServer?? (DC am WAN; Exchange im LAN)
    3.) kann ich irgendwie die Konfiguration schrittweise testen?? oder lokal testen??


    Herzlichen Dank schon mal vorab,
    mex

    • Offizieller Beitrag

    Hi,


    der Port 443 muss zum Exchange und nicht zu DC auf gemacht werden. JA, der Exchange ist der BAckend, da Du ja nur einen hast! Auserdem war in dem Link genau die Beschreibung geöffnet die Du brauchst... Exchange 2003 mit SP1 ohne Frontend.


    Du kannst es mit einem PC aus dem LAN aus testen. Auch ob der Exchange richtig konfiguriert ist kannst Du mit https://Domain.com/rpc


    Warum steht der DC im WAN und nicht im LAN? Oder nur ein kleine Fehler bei der Verständigung?


    Ach ja, der DC / GC muss Windows 2003 sein!


    Gruss
    Heinz

  • Hi,


    wenn wir über https://servername/rpc einen anmeldeversuch starten bekommen wir zwar ein anmelde popup, jedoch akzeptiert er die anmeldung nicht. owa funktioniert jedoch mit dem user einwandrei, also pw und bn gibt es!


    sieht irgendwie nach authentifizierungsproblematik aus, wir haben auf der virtuellen webseite rpc jedoch wie in der howto angegeben nur die Standardauthentifizierung verwendet.


    was soll denn eigentlich nach einer erfolgten anmeldung unter /rpc erscheinen --> das owa?


    gruss mex

  • Hi Heinz,
    Hi Nobby,


    thx für Eure Bemühungen! Es läuft trotzdem noch nicht.


    ich habe nochmals zusammen mit einen Kollegen den HOWTO von MS durchgearbeitet. auch die Seite msxfaq.de kannten wir bereits (trotzdem 1000dank) - und hat eigentlich keine Neuigkeiten gebracht.


    ein lokale Outlook über RPC funktioniert problemlos. sagt das etwas aus??
    kann man den RPC als dienst irgendwie neu starten? oder wird der bei anderen Diensten mitgestartet?


    habe auch die RessoucreKitTools installiert um mit dem rpcping+rpcdumb was rauszubekommen - aber die Tools scheinen mir etwas zu hoch! habt ihr Erfahrung damit?


    bin eigentlich ratlos...


    danke
    mex

    • Offizieller Beitrag

    Hallo,


    RPC läuft in diesem Fall im IIS Admin.
    Kannst Du mal im IISAdmin überprüfen, ob der ApplicationPool läuft? WEnn nein, dann starte diesen mal.


    Was mich generell interessiert ist hast Du Windows 2003 SP1 installiert und dann erste den IIS?
    Wenn ja, als bei der Installation die CD/DVD angefordert wurde welche hast Du dann eingeworfen? Die normale CD oder die mit SP1?