Bienvenida    |  Iniciar sesión     | 
Evaluar y enviar comentarios
     
 Configuración de un servidor de seg...
Exchange Server 2003
Configuración de un servidor de seguridad de la intranet

En este tema se explica el uso de una red perimetral en la que se utiliza un servidor de seguridad externo y uno interno. En las siguientes secciones se describe cómo configurar la red perimetral, el servidor de seguridad de la intranet y el servidor ISA para que Exchange funcione correctamente.

Novedad del SP2   Con el lanzamiento de Microsoft® Exchange Server 2003 Service Pack 2 (SP2), Microsoft ha introducido la tecnología Direct Push que permite a Exchange ActiveSync® entregar mensajes de correo electrónico inmediatamente al dispositivo móvil tan pronto como llegan al servidor. Con la tecnología Direct Push, siempre que el servidor de servicios de fondo recibe un correo electrónico o datos para transmitirlos a un dispositivo móvil, envía una notificación UDP al servidor de aplicaciones para el usuario. Esta transmisión requiere que el puerto UDP 2883 esté abierto en el servidor de seguridad para que permita tráfico en un sentido desde el servidor de servicios de fondo al servidor de aplicaciones para el usuario.

Para obtener más información acerca de la implementación de la tecnología Direct Push y su efecto en la configuración del servidor de seguridad, consulte el siguiente artículo del blog de Exchange Server:

Protocolos básicosProtocolos básicos
Comunicación con Active DirectoryComunicación con Active Directory
Servicio de nombres de dominio (DNS)Servicio de nombres de dominio (DNS)
Restricción del tráfico RPCRestricción del tráfico RPC

Si desea las características que requieren RPC, como la autenticación o el inicio de sesión implícito, pero no quiere abrir el gran número de puertos situados por encima del 1024, puede configurar los controladores de dominio y los servidores de catálogo global para que usen un único puerto conocido para todo el tráfico RPC. Para obtener más información acerca de cómo restringir el tráfico RPC, consulte en Microsoft Knowledge Base el artículo 224196, "Restricting Active Directory Replication Traffic to a Specific Port" (Restringir tráfico de replicación de Active Directory a un puerto específico).

Para autenticar clientes, se debe establecer la clave del Registro (descrita en el anterior artículo de Knowledge Base e indicada más adelante) en todos los servidores con los que el servidor de aplicaciones para el usuario pueda ponerse en contacto con RPC, por ejemplo, un servidor de catálogo global. Establezca la siguiente clave del Registro a un puerto específico, por ejemplo, 1600:

HKEY_LOCAL_MACHINE\CurrentControlSet\Services\NTDS\Parameters

Valor del Registro: TCP/IP Port Tipo de valor: REG_DWORD Información del valor: (puerto disponible)

En el servidor de seguridad entre la red perimetral y la intranet, es necesario abrir sólo dos puertos para la comunicación RPC   el asignador de puertos RPC (135) y el puerto que especifique (puerto 1600, como se indica en la siguiente tabla). El servidor de aplicaciones para el usuario intenta, en primer lugar, ponerse en contacto con servidores de servicios de fondo con RPC a través del puerto 135 y el servidor de servicios de fondo responde con el puerto RPC que está usando en realidad.

Nota:
El Administrador del sistema de Exchange utiliza RPC para administrar servidores de Exchange. Es recomendable que no utilice el Administrador del sistema de Exchange en un servidor de aplicaciones para el usuario para administrar servidores de servicios de fondo porque para ello es necesario configurar el acceso RPC desde el servidor de aplicaciones para el usuario al servidor de servicios de fondo. En cambio, debe usar el Administrador del sistema de Exchange desde un equipo cliente de Exchange o un servidor de servicios de fondo para administrar servidores de servicios de fondo. Siempre puede usar el Administrador del sistema de Exchange en el servidor de aplicaciones para el usuario para administrar éste.

Puertos RPC necesarios para autenticación

Número de puerto/transporte Protocolo

135/TCP

Asignador de puntos finales de puerto RPC

1024+/TCP

O bien,

1600/TCP

Puertos de servicio aleatorios

(Ejemplo) Puerto específico del servicio RPC, si estuviera restringido


 
Page view tracker
Hosted by www.Geocities.ws

1