《统一沟通-微软-实战》-3-部署-Exchange 2010-3-证书-创建-导入-分配
2012-03-29 22:28
609 查看
参照:
http://technet.microsoft.com/zh-cn/library/gg502577.aspx
在 Exchange 2010 中,数字证书用于以下方面的身份验证和加密:
传输服务器之间的 SMTP 通信(使用传输层安全性)
客户端访问方法(如 Outlook Web App、Outlook Anywhere、Exchange ActiveSync 和 Exchange Web 服务)的 HTTP 通信(使用安全套接字层)
联合身份验证的 HTTP 通信
以下主题说明如何使用证书:
创建新的 Exchange 证书
导入 Exchange 证书
为证书分配服务
查看 Exchange 证书属性
导出 Exchange 证书
续订 Exchange 证书
访问-OWA
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/fa136f3a19dcccfad8b9992c70617569.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/edef6539d8f13e0b34a58f2a76257483.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2730c877b666d4298b60b1e2f64aebd4.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1e4a9b90c1f7127b31face19a2b01018.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/02a82fe88bdecb3b5c61573647171bb3.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0bcd30bb857ac570084de32d12f0533c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2c35fa0391f112672e07e2fe3bffb220.jpg)
创建新的 Exchange 证书 此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
安装客户端访问服务器角色后,您需要在组织中为各种服务创建安全套接字层 (SSL) 证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7dd2eb9aafd6a06c6349b35ceea4b0c9.gif)
先决条件
已安装客户端访问服务器角色。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a6c31d3effee9632af5dd3e8a7b22760.gif)
希望执行何种操作?
使用 EMC 创建新的 Exchange 证书
使用命令行管理程序新建 Exchange 证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a8c80df10ee46acf52538cfeaaeb8ee5.gif)
使用 EMC 创建新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅客户端访问权限主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ef81e5cea80a3b809d41818bf8fa7505.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/cfe3a1e79cbdf0e4f662832fa1e54a2f.jpg)
2. 在操作窗格中,单击“新建 Exchange 证书”可打开新建 Exchange 证书向导。此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/20cef377de920564454c0c243dc92910.jpg)
3. 在“简介”页中,为您的证书输入一个友好的名称。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/b86a9b9ec348b2f0efb2a203cae8e369.jpg)
4. 在“域作用域”页中,选中“启用通配符证书”复选框,如果要通过创建通配符证书将该证书自动应用于所有子域,请随后输入根域。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1ed2ea7ea2591c48f924b2b76f274e91.jpg)
5. 如果您没有选择创建通配符证书,则可以使用“Exchange 配置”页选择证书需要支持的服务和协议。从下列选项中进行选择:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1907b9eee1d685d94593219eb373a07e.jpg)
o 联合共享 如果要将此证书用于联合共享,可选中“将此证书用于联合共享”复选框。
o 客户端访问服务器(Outlook Web App) 如果要将此证书用于 Outlook Web App,可在 Intranet 或 Internet 上选中 Outlook Web App 的相应框,然后输入用于访问 Outlook Web App 的域名。
o 客户端访问服务器(Exchange ActiveSync) 如果要将此证书用于 Exchange ActiveSync,可选中“启用 Exchange ActiveSync”复选框,然后输入用于访问 Exchange ActiveSync 的域名。
o 客户端访问服务器(Exchange Web 服务、Outlook Anywhere 和自动发现) 如果要将此证书用于 Exchange Web 服务、Outlook Anywhere 或自动发现服务,可选中相应的复选框,然后输入组织的外部主机名。对于自动发现服务,请选择是使用“长 URL”格式、“短 URL”格式,还是自定义格式。在“要使用的自动发现 URL”框中,输入自动发现服务的完整 URL。
o 客户端访问服务器(POP/IMAP) 选中此复选框可指定用户是否在 Intranet 和 Internet 上使用 POP 和 IMAP。输入用于 POP 和 IMAP 的域名。
o 统一消息服务器 如果要使用统一消息,可以选择是使用自签名证书,还是使用公用证书。如果要将统一消息与 Office Communications Server 结合使用,则必须使用公用证书。对于每个选项,都应输入统一消息服务器的完全限定域名 (FQDN)。
o 集线器传输服务器 如果要使用相互 TLS 来帮助保护 Internet 邮件,或要将集线器传输服务器用于 POP 和 IMAP 客户端提交,请输入集线器传输服务器的 FQDN。
o 旧版 Exchange Server 如果要从以前版本的 Exchange Server 升级,且升级期间要在共存方案中进行一段时间的操作,则可以选择“使用旧域”并输入旧域名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/457652b9cd12060698dbc8574e152a83.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2c9d09a588ecc94d4f67d73a0e3c9678.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/f9e0114cce84fc687ab69061ce583953.jpg)
6. 在“证书域”页上,查看要添加到证书的域列表。您可以单击“添加”来添加其他域,或者如果需要进行更改,则可以单击列出的某个域,随后单击“编辑”。使用“设置为公用名”选项可将某个域选作证书的公用名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0789900338b921dffb8a5d319419cbf7.jpg)
7. 在“组织和位置”页中,输入您的 Exchange 组织的相关信息。您将需要输入组织名称、组织单位、和位置信息(包括国家/地区、市/县和省/市/自治区)。在“证书请求文件路径”部分中,单击“浏览”选择证书请求文件的位置,然后输入要使用的文件名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/474ccaf50f5e35cd8012e24c5dec570d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/92bbc79c60dc9913caa9ca191dfcae52.jpg)
8. 在“证书完成”页中,验证输入的所有信息是否正确。如果正确,请单击“新建”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/45e3ed8671ce73430dbf8065cc0e9be2.jpg)
9. 在“完成”页中,按照所列步骤完成您的请求。此页也包含新建证书所必需的 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4a6c5ee06f17570ea879101327ae003d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/15fb6043e3b5d2332d1abbfc301edef5.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/92206d783e956ab8a7a0b2d2144a17eb.gif)
使用命令行管理程序新建 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅客户端访问权限主题中的“客户端访问服务器安全设置”条目。
下面的代码示例以 Base64 格式将证书请求输出到命令行控制台。必须将证书请求发送到组织中的证书颁发机构 (CA)、组织外部的信任 CA 或商业 CA。可以通过将证书请求输出粘贴在电子邮件中或 CA 的证书请求网页上的相应字段中,以完成此操作。还可以使用诸如记事本这样的文本编辑器将证书请求保存到文件。
生成的证书具有以下关联的属性:
主题名称:c=<ES>,o=<Woodgrove Bank>,cn=mail1.woodgrovebank.com
主题备选名称:woodgrovebank.com 和 example.com
可导出的私钥
复制
New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=Woodgrove Bank, cn=mail1.woodgrovebank.com" -DomainName woodgrovebank.com, example.com -PrivateKeyExportable $true
申请证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/15a3b6447e8740faa9cd1ced88e75f73.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8fa847d0138e4a03a2838e78b907e06d.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0461ca222cf2a0a35b52c1b8e07e37ee.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/58d5bc0e50f195e2a53d13f2a44d5e5a.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/196438151c4a0b91bc361ca7f4b8e604.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1cc534fd586e0443199f09e095acfc2d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/51f11eb530de4af227310118ac077576.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/604660d600fbd1e479357ed72348fa36.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1172435bb1defe0bff7b8788dc86809d.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/33b09953c084a9e6a9fb3ec3818d1009.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a734d9b6922afc76bf135bd694f1e48c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/36797e5b613b7983e371004326064ab5.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/3c801b3e5911f38dd33ead9288c27cae.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a31e8770bc01b7e304d09ad2b9911d5a.jpg)
导入 Exchange 证书
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
可以使用“导入 Exchange 证书”向导从扩展名为 .pfx 的文件中导入证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/75da51e03290eaba930eb9f2237c4909.gif)
先决条件
已安装客户端访问服务器角色,之前已将包含私钥的证书导出为扩展名为 .pfx 的文件。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/3361335d2500ed990ba7b6d3378bf8a6.gif)
希望执行何种操作?
使用 EMC 导入新的 Exchange 证书
使用命令行管理程序导入新的 Exchange 证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/03f6daa0a15fa89f3be53d0189ef0a6b.gif)
使用 EMC 导入新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1607c28bdce2a1a929a5b588a244fafe.jpg)
2. 从操作窗格中,单击“导入 Exchange 证书”以打开“导入 Exchange 证书”向导。
o 此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6e4ed089d251d69dd138d63971903776.jpg)
3. 在“简介”页上,单击“浏览”以选择包含导出的证书的文件,然后输入该证书的密码。
4. 在“Exchange Server 选择”页上,选择要将证书导入到其中的 Exchange 服务器。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0a9f33ec1406fd42a70021e7ff87cd86.jpg)
5. 在“完成”页上,验证之前选择的所有选项是否都正确。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7964809795ae15cd01bff320ec93f6e6.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/79d110ae3e9de624ecc85b9f5cb919cf.jpg)
6. 在最后一页上,按照列出的步骤操作来完成您的请求。此页还会显示导入证书所需的命令行管理程序 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8ff17ac22c91d91b236849db9e7eb2b3.gif)
使用命令行管理程序导入新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
此示例从名为 import.pf 的文件中导入 Exchange 证书。
复制
Import-ExchangeCertificate -Path c:\certificates\import.pfx -Password:(Get-Credential).password
为证书分配服务
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
您可以为安全套接字层 (SSL) 证书分配特定服务。可以分配的服务包括 POP、IMAP、IIS 和 SMTP。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a7567d19206a5a0fcc7887f4e839208d.gif)
先决条件
已安装客户端访问服务器角色,且客户端访问服务器上至少安装了一个证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bc7de3366cd69f91ac49e20b7966d5db.gif)
希望执行何种操作?
使用 EMC 为证书分配服务
使用命令行管理程序为证书分配服务
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4875ddc75907cce537413279a08a4d90.gif)
使用 EMC 为证书分配服务
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,选择“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2a5708da30a78d3532685b2d9649eb49.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a99c02b636169d856f6cd90b872ed709.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1dc4368fe25545b83e5e2ad7b99dfbf4.jpg)
2. 在操作窗格中,单击“新建 Exchange 证书”可打开新建 Exchange 证书向导。
o 此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/518a425e980df50a7164e22fbba19a97.jpg)
3. 在“分配服务简介”页上,使用各复选框选择要分配给证书的服务。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7c1f9ae002594c7ef077475cd281116c.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4feef1fedb8c8a542caee6dd1cd31157.jpg)
4. 在“Exchange Server 选择”页上,选择证书所在的 Exchange 服务器。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1fbb5f12eb3f81e5d2a4b28b8ad4cdab.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/039a51b761fb6d83269f3ee8dc7b6ae4.jpg)
5. 在“完成”页上,验证已提供的所有信息是否正确。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2f88fc37190254c760773815f626eb84.jpg)
6. 在“确认”页上,按照列出的步骤操作来完成您的请求。此页还会显示新建证书所需的命令行管理程序 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/c168bad06565a9bfc607aba8f027dfdb.gif)
使用命令行管理程序为证书分配服务
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
以下示例将为证书分配 IMAP、POP、IIS 和 SMTP 服务。
复制
Enable-ExchangeCertificate -Server 'EXCH-H-868' -Services 'IMAP, POP, IIS, SMTP' -Thumbprint 'EDF57B5F9D81F1EC329BFB77ADD4465B426A40FB'
查看 Exchange 证书属性
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
可以查看任何现有 Exchange 证书的属性。属性包括有效日期、序列号和公钥类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8500b356b24658184b8754432fe4c67a.gif)
先决条件
已安装客户端访问服务器角色,且客户端访问服务器上至少安装了一个证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4a501ada440420c40640daba8cc7ea1f.gif)
希望执行何种操作?
使用 EMC 查看 Exchange 证书属性
使用命令行管理程序查看 Exchange 证书属性
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a3b747f7820d6ed1f8981343bde87759.gif)
使用 EMC 查看 Exchange 证书属性
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
2. 选择包含证书的服务器,然后选择要查看的证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/9398d1f084e93ad69361d4b9a165eed6.jpg)
3. 在操作窗格中,单击“打开”。
o 可以在“Exchange 证书”对话框的“常规”、“详细信息”和“证书路径”页上查看有关证书的信息。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/37da8016c7e36ee9e9ff28f33524f07a.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6e280a32ce7fc812ef5f6101b38cdf70.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ecc21b29b4bebcddc3e865b384e09bb3.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/97d10146b4e2f69005c07be3988946fe.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/9fc5d65650cda510f7020137cd2295f9.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4910709f1f736cf70e98ed7a31d3e039.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/5147b86168b0459b00a0b3843fa39bef.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/827e34fb4525c69da6ce3f986acee5d4.gif)
使用命令行管理程序查看 Exchange 证书属性
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
本示例在格式化列表中显示 Exchange 证书的所有属性。
复制
Get-ExchangeCertificate 0271A7F1CA9AD8A27152CCAE044F968F068B14B8 | fl
测试:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/e836ee72921b5ebf7dae69af7e37660c.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/302e72be748fd09251b3e420d41f5dca.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/5312a7dba0a0af770c0f5bce20c2fe67.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/d766d5627f38b2c5a8502e227843d429.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7653d95935795b2bddd77684fe399ad7.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2ded5c35de34c49fba54521eb450f0ae.jpg)
使用Https://mail.uc-cn.net/owa
登录-DC
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2d99cf130d618af84aada96c34408cbf.jpg)
新建-A记录
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ffcac7ef60e33eedaffd69b906051b80.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6d5843f676f623a3fe42a9cadd4ab2a9.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/c5e06b584329e85dabc32f1aabef3f42.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4da4c44a96006b574fead1e48c1bc29c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/e63ec8c58fc8dd2e2f04c4a063d78c6b.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7b31fc4ca615d4867c88d8a88f1d222b.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/38df9f2450b443cdbedbe44e5f2569a5.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/d9a295c990f595ecb0460fed46a93235.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/13a814a32a0378c7e37e2764c667cc53.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/02b42257d283551f011b4d7b96b954c9.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bb5af746ce527d49c4cf692c51e2ef0b.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2037616705fe31ad1f47447d7bc89ff2.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8054d1c142180d652673494e489d0553.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bc5ee2bf3144367830d39f28ea03d91e.jpg)
《统一沟通-微软-实战》-3-部署-Exchange 2010-3-证书-创建-导入-分配-结束!
本文出自 “学无止境” 博客,请务必保留此出处http://dynamic.blog.51cto.com/711418/821129
http://technet.microsoft.com/zh-cn/library/gg502577.aspx
在 Exchange 2010 中,数字证书用于以下方面的身份验证和加密:
传输服务器之间的 SMTP 通信(使用传输层安全性)
客户端访问方法(如 Outlook Web App、Outlook Anywhere、Exchange ActiveSync 和 Exchange Web 服务)的 HTTP 通信(使用安全套接字层)
联合身份验证的 HTTP 通信
以下主题说明如何使用证书:
创建新的 Exchange 证书
导入 Exchange 证书
为证书分配服务
查看 Exchange 证书属性
导出 Exchange 证书
续订 Exchange 证书
访问-OWA
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/fa136f3a19dcccfad8b9992c70617569.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/edef6539d8f13e0b34a58f2a76257483.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2730c877b666d4298b60b1e2f64aebd4.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1e4a9b90c1f7127b31face19a2b01018.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/02a82fe88bdecb3b5c61573647171bb3.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0bcd30bb857ac570084de32d12f0533c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2c35fa0391f112672e07e2fe3bffb220.jpg)
创建新的 Exchange 证书 此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
安装客户端访问服务器角色后,您需要在组织中为各种服务创建安全套接字层 (SSL) 证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7dd2eb9aafd6a06c6349b35ceea4b0c9.gif)
先决条件
已安装客户端访问服务器角色。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a6c31d3effee9632af5dd3e8a7b22760.gif)
希望执行何种操作?
使用 EMC 创建新的 Exchange 证书
使用命令行管理程序新建 Exchange 证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a8c80df10ee46acf52538cfeaaeb8ee5.gif)
使用 EMC 创建新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅客户端访问权限主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ef81e5cea80a3b809d41818bf8fa7505.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/cfe3a1e79cbdf0e4f662832fa1e54a2f.jpg)
2. 在操作窗格中,单击“新建 Exchange 证书”可打开新建 Exchange 证书向导。此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/20cef377de920564454c0c243dc92910.jpg)
3. 在“简介”页中,为您的证书输入一个友好的名称。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/b86a9b9ec348b2f0efb2a203cae8e369.jpg)
4. 在“域作用域”页中,选中“启用通配符证书”复选框,如果要通过创建通配符证书将该证书自动应用于所有子域,请随后输入根域。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1ed2ea7ea2591c48f924b2b76f274e91.jpg)
5. 如果您没有选择创建通配符证书,则可以使用“Exchange 配置”页选择证书需要支持的服务和协议。从下列选项中进行选择:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1907b9eee1d685d94593219eb373a07e.jpg)
o 联合共享 如果要将此证书用于联合共享,可选中“将此证书用于联合共享”复选框。
o 客户端访问服务器(Outlook Web App) 如果要将此证书用于 Outlook Web App,可在 Intranet 或 Internet 上选中 Outlook Web App 的相应框,然后输入用于访问 Outlook Web App 的域名。
o 客户端访问服务器(Exchange ActiveSync) 如果要将此证书用于 Exchange ActiveSync,可选中“启用 Exchange ActiveSync”复选框,然后输入用于访问 Exchange ActiveSync 的域名。
o 客户端访问服务器(Exchange Web 服务、Outlook Anywhere 和自动发现) 如果要将此证书用于 Exchange Web 服务、Outlook Anywhere 或自动发现服务,可选中相应的复选框,然后输入组织的外部主机名。对于自动发现服务,请选择是使用“长 URL”格式、“短 URL”格式,还是自定义格式。在“要使用的自动发现 URL”框中,输入自动发现服务的完整 URL。
o 客户端访问服务器(POP/IMAP) 选中此复选框可指定用户是否在 Intranet 和 Internet 上使用 POP 和 IMAP。输入用于 POP 和 IMAP 的域名。
o 统一消息服务器 如果要使用统一消息,可以选择是使用自签名证书,还是使用公用证书。如果要将统一消息与 Office Communications Server 结合使用,则必须使用公用证书。对于每个选项,都应输入统一消息服务器的完全限定域名 (FQDN)。
o 集线器传输服务器 如果要使用相互 TLS 来帮助保护 Internet 邮件,或要将集线器传输服务器用于 POP 和 IMAP 客户端提交,请输入集线器传输服务器的 FQDN。
o 旧版 Exchange Server 如果要从以前版本的 Exchange Server 升级,且升级期间要在共存方案中进行一段时间的操作,则可以选择“使用旧域”并输入旧域名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/457652b9cd12060698dbc8574e152a83.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2c9d09a588ecc94d4f67d73a0e3c9678.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/f9e0114cce84fc687ab69061ce583953.jpg)
6. 在“证书域”页上,查看要添加到证书的域列表。您可以单击“添加”来添加其他域,或者如果需要进行更改,则可以单击列出的某个域,随后单击“编辑”。使用“设置为公用名”选项可将某个域选作证书的公用名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0789900338b921dffb8a5d319419cbf7.jpg)
7. 在“组织和位置”页中,输入您的 Exchange 组织的相关信息。您将需要输入组织名称、组织单位、和位置信息(包括国家/地区、市/县和省/市/自治区)。在“证书请求文件路径”部分中,单击“浏览”选择证书请求文件的位置,然后输入要使用的文件名。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/474ccaf50f5e35cd8012e24c5dec570d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/92bbc79c60dc9913caa9ca191dfcae52.jpg)
8. 在“证书完成”页中,验证输入的所有信息是否正确。如果正确,请单击“新建”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/45e3ed8671ce73430dbf8065cc0e9be2.jpg)
9. 在“完成”页中,按照所列步骤完成您的请求。此页也包含新建证书所必需的 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4a6c5ee06f17570ea879101327ae003d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/15fb6043e3b5d2332d1abbfc301edef5.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/92206d783e956ab8a7a0b2d2144a17eb.gif)
使用命令行管理程序新建 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅客户端访问权限主题中的“客户端访问服务器安全设置”条目。
下面的代码示例以 Base64 格式将证书请求输出到命令行控制台。必须将证书请求发送到组织中的证书颁发机构 (CA)、组织外部的信任 CA 或商业 CA。可以通过将证书请求输出粘贴在电子邮件中或 CA 的证书请求网页上的相应字段中,以完成此操作。还可以使用诸如记事本这样的文本编辑器将证书请求保存到文件。
生成的证书具有以下关联的属性:
主题名称:c=<ES>,o=<Woodgrove Bank>,cn=mail1.woodgrovebank.com
主题备选名称:woodgrovebank.com 和 example.com
可导出的私钥
复制
New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=Woodgrove Bank, cn=mail1.woodgrovebank.com" -DomainName woodgrovebank.com, example.com -PrivateKeyExportable $true
申请证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/15a3b6447e8740faa9cd1ced88e75f73.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8fa847d0138e4a03a2838e78b907e06d.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0461ca222cf2a0a35b52c1b8e07e37ee.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/58d5bc0e50f195e2a53d13f2a44d5e5a.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/196438151c4a0b91bc361ca7f4b8e604.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1cc534fd586e0443199f09e095acfc2d.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/51f11eb530de4af227310118ac077576.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/604660d600fbd1e479357ed72348fa36.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1172435bb1defe0bff7b8788dc86809d.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/33b09953c084a9e6a9fb3ec3818d1009.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a734d9b6922afc76bf135bd694f1e48c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/36797e5b613b7983e371004326064ab5.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/3c801b3e5911f38dd33ead9288c27cae.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a31e8770bc01b7e304d09ad2b9911d5a.jpg)
导入 Exchange 证书
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
可以使用“导入 Exchange 证书”向导从扩展名为 .pfx 的文件中导入证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/75da51e03290eaba930eb9f2237c4909.gif)
先决条件
已安装客户端访问服务器角色,之前已将包含私钥的证书导出为扩展名为 .pfx 的文件。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/3361335d2500ed990ba7b6d3378bf8a6.gif)
希望执行何种操作?
使用 EMC 导入新的 Exchange 证书
使用命令行管理程序导入新的 Exchange 证书
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/03f6daa0a15fa89f3be53d0189ef0a6b.gif)
使用 EMC 导入新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1607c28bdce2a1a929a5b588a244fafe.jpg)
2. 从操作窗格中,单击“导入 Exchange 证书”以打开“导入 Exchange 证书”向导。
o 此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6e4ed089d251d69dd138d63971903776.jpg)
3. 在“简介”页上,单击“浏览”以选择包含导出的证书的文件,然后输入该证书的密码。
4. 在“Exchange Server 选择”页上,选择要将证书导入到其中的 Exchange 服务器。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/0a9f33ec1406fd42a70021e7ff87cd86.jpg)
5. 在“完成”页上,验证之前选择的所有选项是否都正确。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7964809795ae15cd01bff320ec93f6e6.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/79d110ae3e9de624ecc85b9f5cb919cf.jpg)
6. 在最后一页上,按照列出的步骤操作来完成您的请求。此页还会显示导入证书所需的命令行管理程序 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8ff17ac22c91d91b236849db9e7eb2b3.gif)
使用命令行管理程序导入新的 Exchange 证书
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
此示例从名为 import.pf 的文件中导入 Exchange 证书。
复制
Import-ExchangeCertificate -Path c:\certificates\import.pfx -Password:(Get-Credential).password
为证书分配服务
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
您可以为安全套接字层 (SSL) 证书分配特定服务。可以分配的服务包括 POP、IMAP、IIS 和 SMTP。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a7567d19206a5a0fcc7887f4e839208d.gif)
先决条件
已安装客户端访问服务器角色,且客户端访问服务器上至少安装了一个证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bc7de3366cd69f91ac49e20b7966d5db.gif)
希望执行何种操作?
使用 EMC 为证书分配服务
使用命令行管理程序为证书分配服务
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4875ddc75907cce537413279a08a4d90.gif)
使用 EMC 为证书分配服务
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,选择“服务器配置”。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2a5708da30a78d3532685b2d9649eb49.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a99c02b636169d856f6cd90b872ed709.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1dc4368fe25545b83e5e2ad7b99dfbf4.jpg)
2. 在操作窗格中,单击“新建 Exchange 证书”可打开新建 Exchange 证书向导。
o 此向导将帮助您确定 Exchange 组织所需的证书类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/518a425e980df50a7164e22fbba19a97.jpg)
3. 在“分配服务简介”页上,使用各复选框选择要分配给证书的服务。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7c1f9ae002594c7ef077475cd281116c.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4feef1fedb8c8a542caee6dd1cd31157.jpg)
4. 在“Exchange Server 选择”页上,选择证书所在的 Exchange 服务器。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/1fbb5f12eb3f81e5d2a4b28b8ad4cdab.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/039a51b761fb6d83269f3ee8dc7b6ae4.jpg)
5. 在“完成”页上,验证已提供的所有信息是否正确。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2f88fc37190254c760773815f626eb84.jpg)
6. 在“确认”页上,按照列出的步骤操作来完成您的请求。此页还会显示新建证书所需的命令行管理程序 cmdlet 语法。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/c168bad06565a9bfc607aba8f027dfdb.gif)
使用命令行管理程序为证书分配服务
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
以下示例将为证书分配 IMAP、POP、IIS 和 SMTP 服务。
复制
Enable-ExchangeCertificate -Server 'EXCH-H-868' -Services 'IMAP, POP, IIS, SMTP' -Thumbprint 'EDF57B5F9D81F1EC329BFB77ADD4465B426A40FB'
查看 Exchange 证书属性
此主题尚未评级 评价此主题
适用于: Exchange Server 2010 SP2
上一次修改主题: 2011-03-19
可以查看任何现有 Exchange 证书的属性。属性包括有效日期、序列号和公钥类型。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8500b356b24658184b8754432fe4c67a.gif)
先决条件
已安装客户端访问服务器角色,且客户端访问服务器上至少安装了一个证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4a501ada440420c40640daba8cc7ea1f.gif)
希望执行何种操作?
使用 EMC 查看 Exchange 证书属性
使用命令行管理程序查看 Exchange 证书属性
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/a3b747f7820d6ed1f8981343bde87759.gif)
使用 EMC 查看 Exchange 证书属性
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
1. 在控制台树中,单击“服务器配置”。
2. 选择包含证书的服务器,然后选择要查看的证书。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/9398d1f084e93ad69361d4b9a165eed6.jpg)
3. 在操作窗格中,单击“打开”。
o 可以在“Exchange 证书”对话框的“常规”、“详细信息”和“证书路径”页上查看有关证书的信息。
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/37da8016c7e36ee9e9ff28f33524f07a.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6e280a32ce7fc812ef5f6101b38cdf70.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ecc21b29b4bebcddc3e865b384e09bb3.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/97d10146b4e2f69005c07be3988946fe.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/9fc5d65650cda510f7020137cd2295f9.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4910709f1f736cf70e98ed7a31d3e039.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/5147b86168b0459b00a0b3843fa39bef.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/827e34fb4525c69da6ce3f986acee5d4.gif)
使用命令行管理程序查看 Exchange 证书属性
需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅 客户端访问权限 主题中的“客户端访问服务器安全设置”条目。
本示例在格式化列表中显示 Exchange 证书的所有属性。
复制
Get-ExchangeCertificate 0271A7F1CA9AD8A27152CCAE044F968F068B14B8 | fl
测试:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/e836ee72921b5ebf7dae69af7e37660c.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/302e72be748fd09251b3e420d41f5dca.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/5312a7dba0a0af770c0f5bce20c2fe67.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/d766d5627f38b2c5a8502e227843d429.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7653d95935795b2bddd77684fe399ad7.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2ded5c35de34c49fba54521eb450f0ae.jpg)
使用Https://mail.uc-cn.net/owa
登录-DC
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2d99cf130d618af84aada96c34408cbf.jpg)
新建-A记录
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/ffcac7ef60e33eedaffd69b906051b80.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/6d5843f676f623a3fe42a9cadd4ab2a9.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/c5e06b584329e85dabc32f1aabef3f42.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/4da4c44a96006b574fead1e48c1bc29c.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/e63ec8c58fc8dd2e2f04c4a063d78c6b.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/7b31fc4ca615d4867c88d8a88f1d222b.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/38df9f2450b443cdbedbe44e5f2569a5.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/d9a295c990f595ecb0460fed46a93235.png)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/13a814a32a0378c7e37e2764c667cc53.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/02b42257d283551f011b4d7b96b954c9.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bb5af746ce527d49c4cf692c51e2ef0b.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/2037616705fe31ad1f47447d7bc89ff2.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/8054d1c142180d652673494e489d0553.jpg)
![](https://oscdn.geek-share.com/Uploads/Images/Content/202004/04/bc5ee2bf3144367830d39f28ea03d91e.jpg)
《统一沟通-微软-实战》-3-部署-Exchange 2010-3-证书-创建-导入-分配-结束!
本文出自 “学无止境” 博客,请务必保留此出处http://dynamic.blog.51cto.com/711418/821129
相关文章推荐
- 《统一沟通-微软-实战》-3-部署-Exchange 2010-2-自定义安装
- 《统一沟通-微软-实战》-3-部署-Exchange 2010-4-基本配置
- EXchange 2010 sp1 实战部署之七 配置exchange CAS 服务器证书
- 《统一沟通-微软-实战》-3-部署-Exchange 2010-1-先决条件
- 《统一沟通-微软-实战》-5-部署-SharePoint Server 2010
- 《统一沟通-微软-实战》-6-部署-3-监控服务器
- 《统一沟通-微软-实战》-6-部署-6-群聊服务器-1
- 《统一沟通-微软-实战》-6-部署-4-存档服务器
- exchange 2010申请分配证书服务提示:证书无效,不可用于exchange server
- EXchange 2010 SP1实战部署之五 安装DAG(上)
- EXchange 2010 sp1 实战部署之三 安装CASarray(上)
- 部署Exchange 2010(三)服务器证书
- Exchange server 2010安装部署之四,为Exchange服务器申请证书 推荐
- 《统一沟通-微软-实战》-1-部署-基础环境-2-ADCS
- Exchange 2010 部署配置详细指南(二)Exchage 2010证书配置介绍
- EXchange 2010 sp1实战部署之六 安装DAG(下)
- Exchange 2003 升级到Exchange 2010 之申请证书并分配服务!
- 《统一沟通-微软-实战》-1-部署-基础环境-1-DC DNS
- 《统一沟通-微软-实战》-6-部署-1-前端服务器-3-拓扑设计
- 《统一沟通-微软-实战》-6-部署-5-边缘服务器-2012-07-12-4