介绍截止到上一篇文章,我们已经在内部网络中的Exchange 2007上安装了MOM代理,以及测试账号。下面的任务是在企业的DMZ区域中的Exchange 207边缘服务器上安装MOM代理程序。在该部分中,会用到三个服务器产品:Exchange 2007 、ISA 2006、MOM 2005。
在Exchange 边缘传输服务器上安装MOM代理程序我们将使用手工安装MOM代理程序的方法。根据设计图纸,Exchange 边缘传输服务器安装在DMZ区域中,所以还需要制定相应策略来使MOM代理程序能够和内部网络中的MOM服务器相交互。
要完成这个任务,我们需要完成一下步骤:
1. 在MOM服务器上禁用交互式登录
2. 在MOM服务器上允许手动安装代理
3. 在ISA Server上进行相关配置,使其允许DMZ和内部网络间的MOM通讯
4. 在边缘传输服务器上安装代理程序
5. 在MOM服务器上检查MOM代理程序是否部署成功
1.在MOM服务器上禁用交互式登录展开MOM管理员控制台,找到‘管理’,找到‘全局设置’,右击‘全局设置’,选择‘全局设置’。在改属性页中,选择‘安全’页签。清除勾选‘需要相互身份验证’,如图示:
此时,将弹出一个消息框,说明MOM信道将断开。点击‘确定’。 2.在MOM服务器上允许手动安装代理展开MOM管理员控制台,找到‘管理’,找到‘全局设置’,右击‘全局设置’,选择‘管理服务器属性’,选择‘代理安装’页签。清除勾选‘拒绝新的手动代理安装’,如图示: 现在,我们不得不在MOM管理员控制台中提交更改配置,如图示: 3.在ISA Server上进行配置,使其允许DMZ和内部网络间的MOM通讯首先在ISA Server中新建协议,使其开放端口1270,如图示: 在创建防火墙规则,允许从Exchange边缘传输服务器到MOM服务器的该协议通讯。如图示:注:为MOM服务器和边缘传输服务器分别创建计算机集 注:创建防火墙规则