<$BlogRSDURL$>
Google
 
Web mateosb.blogspot.com

domingo, octubre 31, 2004

OWA a traves de ISA server. Paso a paso. 

Aqui os proponemos un nuevo artículo en el que se explica como configurar correctamente un servidor de correo para acceso a través de OWA usando un ISA server 2004 para su protección.
Nota: Se asume que en la configuración existe una topología de un Servidor de Exchange 2003 de Casillas como Back-End y un Servidor de Exchange 2003 como Front-End de OWA en la LAN.Por otro lado en una DMZ existe instalado un ISA Server 2004.

Como primer paso una vez instalado el ISA Server es hacer una copia de seguridad de la configuración antes de hacer algún cambio. Si los cambios realizados resultan en una conducta que no es esperada, se podrán revertir los cambios a la configuración resguardada. Seguir este procedimiento para hacer copia de seguridad de la configuración completa del servidor ISA Server.

Expandir Microsoft ISA Server Management.
Hacer clic derecho en el equipo ISA Server y hacer clic en Back up.
En Backup Array, proveer la ubicación y el nombre del archivo al cual se guardará la configuración. Escribir BackupConfiguracionDefaultfecha.
Hacer clic en Backup. Se pedirá tipear una clave para proteger el mismo. Esta deberá ser provista por Seguridad Informática. La misma será requerida en caso de llevar a cabo el restore del backup.
Cuando finalizó la exportación hacer clic en OK.

Importación de Certificado en ISA Server 2004

Se puede utilizar un Certificado emitido internamente por un Certificate Server de MS o bien utilizar algún certificado comercial del tipo Verisign.
El mismo Certificado servirá tanto para importar en el ISA Server como en el Servidor de frontera de Exchange 2003.
En este caso se ejecutan los pasos asumiendo que el certificado esta a nombre de server.empresa.com.ar
Para mas detalles ver:

HOW TO: Install Imported Certificates on a Web Server in Windows Server 2003 http://support.microsoft.com/default.aspx?kbid=816794

Configuración de SSL y autenticación Basic en el Front End Server

Dada la utilización de Secure Sockets Layer (SSL) para asegurar la comunicación entre los clientes externos y el Front End Server configurar la encriptación SSL y el método de autenticación como Basic Authentication, seguir estos pasos:

1. Iniciar una sesión en el servidor Front End de Exchange Server 2003 con una cuenta con permisos de administrador del servidor.

2. Hacer clic en Start – Administrative Tools – Internet Information Services (IIS) Manager

3. Expandir - Nombre Server -> Web Sites

4. Hacer clic con el botón derecho sobre el directorio virtual Exchange y seleccionar Properties.

5. Sobre las propiedades del directorio virtual Exchange, hacer clic en la solapa Directory Security

6. Dentro de Authentication and Access Control hacer clic en Edit.

7. En la pantalla Authentication Methods vaciar las casillas de verificación Enable anonymous access e Integrated Windows authentication.

8. Verificar que solo se encuentren tildadas las casillas de verificación Basic Authentication
9. Sobre el cuadro Default Domain agregar el dominio correspondiente a la empresa

10. En caso de mostrarse un aviso de seguridad dada la utilización del modo de autenticación Basic, hacer clic en Yes para aceptar el aviso.

11. Hacer clic en OK para continuar.

12. En la pantalla del directorio virtual Exchange hacer clic en Apply

13. En la pantalla de Inheritance Override para la propiedad UNCPPassword, hacer clic en Select All y hacer clic en OK.

14. En la pantalla de Inheritance Override para la propiedad AuthFlags, hacer clic en Select All y hacer clic en OK.

15. Sobre el recuadro de Secure Communications, hacer clic en Edit, completar la casilla de verificación Require secure channel (SSL). Hacer clic en OK

16. En la pantalla del directorio virtual de Exchange hacer clic en OK para terminar.

17. Repetir los pasos 4 a 15 para el directorio virtual Public

18. Repetir los pasos 4 a 15 para el directorio virtual ExchWeb pero sleccionar la casilla de verificación Enable anonymous access y vaciar el resto de los métodos de autenticación.

NOTA: Una vez configurado el certificado y configurada la utilización de SSL en el Web Site del Front End de Exchange Server 2003 testear el acceso al mismo a través de SSL.

Edición del archivo HOSTS del ISA Server 2004

Para editar el archivo HOSTS de ISA Server 2004 seguir estos pasos:

1. Iniciar sesión en el equipo con un usuario con permisos de Administrador Local.

2. Ir a Start – Run, tipear la palabra drivers y hacer clic en ENTER

3. Sobre la ventana de drivers hacer doble clic en la carpeta etc

4. Editar el archivo HOSTS utilizando la aplicación notepad

5. Agregar al final del archivo la siguiente línea

Dir IP del servidor de Front End server.empresa.com.ar

5.1. NOTA: Dejar un tabulado como separación entre la dirección IP y el nombre FQDN

6. Guardar los cambios y cerrar el notepad.

Creación de la regla Mail Publishing Rule

Para hacer esto, seguir estos pasos:

1. Iniciar ISA Server Management.

2. Expandir el nodo basado en ISA Server, y hacer clic en Firewall Policy.

3. Hacer clic en la solapa Tasks, y luego hacer clic en Publish a Mail Server.

4. Tipear el nombre OWA 2003, y hacer clic en Next.

5. Hacer clic en Web client access: Outlook Web Access (OWA), Outlook Mobile Access, Exchange Server ActiveSync, y hacer clic en Next.

6. Seleccionar el checkbox Outlook Web Access si ya no lo está. Dejar la opción Enable high bit characters used by non-English character sets seleccionada, y luego hacer clic en Next.

7. En la ventana Bridging Mode, hacer clic en la opción Secure connection to clients and Mail Server y hacer clic en Next.

8. Tipear el nombre públicamente accesible que los clientes Outlook Web Access usan para conectarse al servidor Exchange, en este caso server.empresa.com.ar en el cuadro Web mail server, y hacer clic en Next.

9. En la lista Accept requests for, seleccionar This domain name (type below):, y tipear el nombre públicamente accesible que los clientes Outlook Web Access usan para conectarse al servidor Exchange en el campo Public name. Tipear server.empresa.com.ar

10. En la lista Web listener, seleccionar el Web listener que se desea usar para escuchar los requerimientos Web para el servidor Exchange.




11. Crear un web listener. Para hacer esto, seguir estos pasos:

a. Seleccionar New, tipear OWA SSL Listener para el nombre para el nuevo Web listener, y luego hacer clic en Next.





b. Hacer clic para seleccionar el checkbox que corresponde a la red External. Hacer clic en el botón Address.




c. En la ventana External Network Listener IP Selection, seleccionar la opción Specified IP addresses on the ISA Server computer in the select network. En la lista Available IP Addresses, hacer clic en la dirección IP Externa del ISA Server 2004. Hacer clic en Add. La dirección IP aparecerá en el recuadro Selected IP Addresses, hacer clic en OK.

d. En la ventana IP Addresses, hacer clic en Next.

e. Seleccionar para limpiar el checkbox Enable HTTP, hacer clic en Enable SSL, dejar 443 en SSL port, y luego hacer clic en Select.



f. Hacer clic en el certificado server.empresa.com.ar y luego hacer clic en OK.

g. Hacer clic en Next,



h. Hacer clic en Finish.

2. Seleccionar Next.

3. En la ventana User Sets, dejar la opción All Users fijada en el cuadro This rule applies to requests from the following user sets, y hacer clic en Next.

4. En la ventana Completing the New Mail Server Publishing Rule Wizard, hacer clic en Finish.

5. Hacer clic en Apply para guardar los cambios y actualizar la política del firewall, y hacer clic en OK.

Configurar OWA forms-based authentication

El equipo listener escucha los pedidos de requerimientos de servidor para Outlook Web Access proven estas características importantes para brindar más seguridad desde el servidor de Outlook Web Access:

Estas características pueden configurarse en el New Web Listener Wizard. Luego de haberlas creado, seguir estos pasos para configurar el listener para usar autenticación basada en forms y limitar la disponibilidad de adjuntos.

1. En ISA Server Management, seleccionar el nodo Firewall Policy. En la parte de tareas, selecionar la solapa Toolbox y el encabezado Network Objects.

2. En el encabezado Network Objects, expandir Web Listeners. Hacer doble-clic en el Web listener que se ha creado para Outlook Web Access publishing para abrir sus propiedades.

3. En la solapa Preferences, bajo Configure allowed authentication methods, hacer clic en Authentication.

4. En la lista de métodos de autenticación, limpiar cualquier método de autenticación seleccionado y luego seleccionar OWA Forms-Based. Esto establece autenticación basada en forms para el listener de Outlook Web Access Web, y para la regla de publicación de servidor de correo que utilice ese listener. Usar los pasos que siguen para configurar el time-out de session y las opciones de control de adjuntos.

5. Bajo Configure OWA forms-based authentication, hacer clic en Configure para abrir el cuadro de diálogo de Outlook Web Access Forms-Based Authentication.

6. Bajo Idle Session Timeout, configurar el tiempo máximo que los clientes pueden estar sin ser desconectados. Configurar Clients on public machines y Clients on private machines, en 5 minutos.

7. Seleccionar Log off OWA when the user leaves the OWA site para que los usuarios cierren sesión automáticamente cuando cierran la ventana de Internet Explorer, refrescan la ventana, o navegan a otro sitio web.



8. Hacer clic en OK para cerrar las propiedades de Web Listener. En la parte de detalles de Firewall Policy hacer clic en Apply para aplicar los cambios realizados.

Copia de Seguridad de la configuración Actual de ISA Server 2004

Se recomienda hacer una copia de seguridad de la configuración antes de hacer algún cambio. Si los cambios realizados resultan en una conducta que no es esperada, se podrán revertir los cambios a la configuración resguardada. Seguir este procedimiento para hacer copia de seguridad de la configuración completa del servidor ISA Server.

1. Expandir Microsoft ISA Server Management.

2. Hacer clic derecho en el equipo ISA Server y hacer clic en Back up.

3. En Backup Array, proveer la ubicación y el nombre del archivo al cual se guardará la configuración. Escribir BackupConfiguracionOWAfecha.

4. Hacer clic en Backup. Se pedirá tipear una clave para proteger el mismo. Esta deberá ser provista por Seguridad Informática.

5. Cuando finalizó la exportación hacer clic en OK.

Bueno espero que el paso a paso sea de utilidad para todos.

------------------
Carlos Dinapoli




|

Actualizada la sección de enlaces. 

Ya que por fin parece que tengo algo de tiempo libre; he actualizado la sección de enlaces con una referencia al Blog de uno de los mejores MVPs en Exchange Mark Fugatt.

Para acceder directamente a su página podeis seguir el siguiente enlace:

Exchange - The Blog
http://msmvps.com/exchange/

Un saludo.
------------------
Benjamin Mateos

|

Una semana "desconectado". 

Saludos a todos,

Esta semana pasada he estado bastante ocupado con la preparación y presentación de un curso sobre Exchange 2003; con lo que no he podido actualizar el Blog como me hubiera gustado... De todas formas, os iré publicando varias noticias que tengo atrasadas.

Hasta pronto ;-)

------------------
Benjamin Mateos

|

viernes, octubre 22, 2004

Herramienta para la linea de comandos "ExchMbx". 

Y hablando de herramientas... Gracias al blog MS Exchange Blog he visto la publicación de una herramienta para la linea de comandos que nos permite modificar múltiples propiedades en varios usuarios a la vez.

Para ver mas info sobre la herramienta y su descarga:

http://www.joeware.net/win/free/tools/exchmbx.htm

Si la usais, ya nos comentaréis que os parece.

------------------
Benjamin Mateos

|

jueves, octubre 21, 2004

Herramienta de recuperación de base de datos Exchange. 

La prestigiosa compañia de recuperación de desastres Ontrack acaba de publicar una nueva versión de su herramienta de recuperación de desastres para las bases de datos Exchange.

En esta nueva versión se ha ampliado el soporte para la recuperación automátizada desde agentes de copias de seguridad.

Yo personalmente, he utilizado las versiones anteriores y me han dado muy buenos resultados.

Para más info podeis pasaros por la página del fabricante:

http://www.ontrack.com/powercontrols/

Nota de prensa:

http://home.businesswire.com/portal/site/google/index.jsp?ndmViewId=news_view&newsId=20041019005187&newsLang=en

Revisión de versión anterior realizada por un compañero (Raúl Lapaz) para la revista Windows TI Magazine:

http://www.windowstimag.com/atrasados/2003/72_feb03/articulos/lab_ontrack.asp

Un saludo.
------------------
Benjamin Mateos

|

martes, octubre 19, 2004

Seminarios prácticos, con ordenadores para probar y tutor para consultas. 

Microsoft Iberica ha preparado unos eventos prácticos que me parecen estupendos; sólo espero que se puedan hacer en más ciudades en un futuro.

Los Seminarios Técnicos o Hands On Lab (HOL) son acciones puramente técnicas de un día de duración. Dicha sesión tiene una duración de 7 horas en las que los asistentes recibirán explicaciones teórico-prácticas que podrán probar mediante la realización de ejercicios. Los grupos son de 12 asistentes y contarán con un técnico que atenderá y resolverá todas las dudas que se planteen.

El valor diferencial de estos cursos son:

• Aforo muy limitado
• Prácticas individualizadas (un ordenador por alumno).
• Técnico que resolverá cualquier duda que se plantee en el curso.

Productos a cubrir

• Windows Server 2003
• Virtual Server
• ISA Server
• Microsoft Operations Manager
• Exchange Server 2003
• Small Business Server
• Content Management Server
• Sharepoint Portal Server
• Seguridad

Para poder apuntarse y obtener más información pasaros por:

http://www.microsoft.com/spain/servidores/windowsserver2003/seminarios/hol.asp

Una propuesta muy buena y que siga....

------------------
Benjamin Mateos

|

[OT] Módulo de reconocimiento de escritura para Microsoft Windows XP Tablet PC Edition 2005 

Esta es una noticia que no está relacionada con Exchange directamente; pero creo que merece la pena mencionarla... Haber si las ventas de Tablet empiezan a despegar en España ;-)

Microsoft ha publicado el Módulo de reconocimiento de escritura para Microsoft Windows XP Tablet PC Edition 2005. Gracias a esto, el Tablet PC obtiene una nueva funcionalidad

Aprovechad y descargarlo en Español, ya que es gratuito !.

http://www.microsoft.com/downloads/details.aspx?FamilyId=080184DD-5E92-4464-B907-10762E9F918B&displaylang=es

Un saludo.
------------------
Benjamin Mateos

|

Usar la herramienta URLScan para securizar Exchange 2003 en Windows 2000. 

Gracias a un artículo que se ha publicado recientemente en www.msexchange.org podemos mejorar la seguridad de nuestro sistema Exchange 2003 cuando se instala en Windows 2000.

Para ello se usa la herramienta URLScan. Y el enlace al articulo completo lo tenéis en:

Using IIS Lockdown Tool to Secure Exchange Installations
http://www.msexchange.org/articles/IIS-Lockdown-Tool-Secure-Exchange-Installations.html

Un saludo.
------------------
Benjamin Mateos

|

miércoles, octubre 13, 2004

Boletines de seguridad de Microsoft para Octubre 2004. 

Parece que este mes han estado trabajando duro :-

Microsoft acaba de publicar diez (10) nuevos boletines de seguridad, relacionados con Exchange, Windows, IIS, Office, etc.

7 de ellas están clasificadas como críticas y 3 como importantes.

Microsoft Security Bulletin Summary for October, 2004
http://www.microsoft.com/technet/security/bulletin/ms04-oct.mspx

MS04-029 boletín importante para Windows NT 4.

MS04-030 boletín importante para Windows XP, Windows 2000, Windows Server 2003 e IIS 5.0/5.1/6.0.

MS04-031 boletín importante para Windows NT 4, Windows 2000, Windows XP y Windows Server 2003.

MS04-032 boletín crítico para Windows NT 4, Windows 2000, Windows XP y Windows Server 2003.

MS04-033 boletín crítico para Office 2000, Office XP, Office 2001 para Mac y Office v. X para Mac y todas las versiones correspondientes de Excel.

MS04-034 boletín crítico para Windows XP y Windows Server 2003.

MS04-035 boletín crítico para Windows 2003, Windows XP 64-bit Edition Version 2003 y Exchange Server 2003.

MS04-036 boletín crítico para Windows NT, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server y Exchange Server 2003.

MS04-037 boletín crítico para Windows NT 4, Windows 2000, Windows XP, Windows Server 2003, Windows 98 y Windows ME.

MS04-038 boletín crítico para Windows NT 4, Windows 2000, Windows XP, Windows Server 2003, Windows 98 y Windows ME.

Un saludo y a parchear toca !!!

------------------
Benjamin Mateos

|

lunes, octubre 11, 2004

No más Hotmail a través de Outlook u Outlook Express :-( 

Según noticia publicada el pasado 27 de Septiembre por la prestigiosa revista WindowsITPro. Microsoft se está planteando retirar el soporte que tiene en sus clientes de correo (Outlook y Outlook Express) para poder acceder a su servicio de mensajeria Hotmail.

http://www.windowsitpro.com/Articles/Index.cfm?ArticleID=44029&feed=rss&subj=WindowsSecurity

Yo personalmente uso mucho esta característica y así es fácil y cómodo el mantener varias cuentas a la vez... La verdad es que la noticia no es agradable :-( y si finalmente se implementa, me hará más "pesado" el acceso a mis correos.

Un saludo.
------------------
Benjamin Mateos

|

Eventos online para profesionales IT sobre productos Microsoft. 

En el siguiente enlace, tenéis una relación de eventos online relacionados con la tecnología y productos Microsoft.

http://www.microsoft.com/seminar/events/itpro.mspx

También tenéis el enlace directo a los eventos relacionados con Exchange 2003 en la dirección:

http://www.microsoft.com/exchange/community/2003Webcasts.asp

Es muy conveniente que se consulten de vez en cuando, ya que se actualizan constantemente...

------------------
Benjamin Mateos

|

domingo, octubre 10, 2004

Ultimas actualizaciones TechNet 

Las últimas actualizaciones de documentos TechNet relacionados con Exchange se encuentran a continuación:

867644 The "Planning an Exchange Server 2003 messaging system" guide is available

867711 The "Using ISA Server 2000 with Exchange Server 2003" technical article is available

867646 The "Exchange Server 2003 interoperability and migration guide" is available

842227 The Mailbox Merge Program renames special folders to the source folder name in Exchange Server 2003

265139 How to enable SMTP protocol logging in Exchange 2000 Server and in Exchange Server 2003

843107 How to use the pfMigrate tool to perform a cross-site public folder move operation in Exchange Server 2003 Service Pack 1

885955 The population of a public folder full-text index does not complete in Exchange Server 2003

870822 The "Exchange Server 2003 cluster configuration checklist" document is available

867710 The "Writing managed sinks for SMTP and transport events" document is available

834318 Exchange monitoring tools incorrectly report that SMTP queues have a critical queue length in Exchange 2000 Server

Un saludo.
------------------
Benjamin Mateos

|

sábado, octubre 09, 2004

Resultados encuesta Septiembre 2004. 

Gracias a un email/recordatorio de Carlos Salina, os pongo los resultados de la encuesta de Septiembre 2004.

Que versión de Exchange estáis ejecutando?

Votos / Porcentaje

Exchange 5.5 --> 19 -- 18%
Exchange 2000 --> 37 -- 36%
Exchange 2003 --> 48 -- 46%

Total 104 votos

Un saludo.
------------------
Benjamin Mateos

|

jueves, octubre 07, 2004

Encuesta de Octubre. Usais OWA para el correo ? 

He podido sacar algo de tiempo y he actualizado la encuesta para este mes de Octubre... Esta vez os propongo que me hableís un poco del uso que le daís al acceso al correo (OWA) a través de la Web.

La encuesta la teneis en la barra de la derecha y la mantendré por un mes.

Si teneis alguna duda... Los comentarios ;-)

------------------
Benjamin Mateos

|

miércoles, octubre 06, 2004

¿ Por que los dias no tienen mas de 24 horas ? 

Saludos a todos...

Últimamente estoy que no paro; a parte de la noticia relacionada con el nombramiento de MVP que publiqué anteriormente. He tenido que resolver varios "asuntos" de trabajo.

- Me han renovado un contrato hasta finales de año relacionado con el mantenimiento y migración de un dominio Windows NT/Exchange 5.5 a Windows 2000/Exchange 2000.

- Tengo un curso para finales de Octubre sobre la administración de Exchange 2003 (MOC 2400) en las instalaciones de un cliente.

- El nombramiento de MVP me tiene más ocupado de lo que parece (demasiada info por digerir ;-)).

Como dije al principio... ¿Por qué los dias no tienen más de 24 horas?

PD. Tengo pendientes varios enlaces y noticias que intentaré ir publicando a lo largo del dia.

Hasta pronto !.
------------------
Benjamin Mateos

|

viernes, octubre 01, 2004

Nombramiento MVP 2004. 

Simplemente una rápida reseña para comentaros que hoy 1 de Octubre 2004; he recibido un correo de Microsoft en el que me comunicaban que he recibido la denominación MVP (Most Valuable Professional).

Esto me llena de alegria y quiero agradecer a todos los colaboradores del Blog y a la comunidad Exchange, sin la cual esto no hubiera sido posible...

Seguimos en contacto ;-)
------------------
Benjamin Mateos

|

This page is powered by Blogger. Isn't yours?

Weblog Commenting and Trackback by HaloScan.com

Enlaza las noticias ! RSS/ATOM

Site Meter