|
使用浏览器语言
当使用 Microsoft Internet Explorer 5 或更高版本来访问 Outlook Web Access 时,新安装或升级的 Exchange 2003 将使用浏览器的语言设置来确定对信息(如电子邮件和会议请求)进行编码所用的字符集。
如果是从运行 Exchange 2000 Server 且已修改为使用浏览器的语言设置的服务器升级的,Exchange 2003 将继续以相同方式运行。表 6.2 列出了各种语言组及各自的字符集。
表 6.2 Outlook Web Access 语言组和字符集
![]()
如果预计组织中的 Outlook Web Access 用户会经常发送邮件,可以修改注册表设置,使运行 Internet Explorer 5 或更高版本的用户可以使用 UTF-8 编码的 UNICODE 字符来发送邮件。
警告 错误地编辑注册表可能导致严重的问题,甚至可能需要重新安装操作系统。因注册表编辑不当而导致的问题可能没有办法解决。在编辑注册表之前,请备份所有重要数据。
修改 Outlook Web Access 的默认语言设置
1. 在 Exchange 服务器上,使用 Exchange 管理员帐户登录,然后启动注册表编辑器 (regedit)。
2. 在注册表编辑器中,找到下列注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWEB\OWA\UseRegionalCharset
3. 创建一个名为 UseRegionalCharset 的 DWORD 值。
4. 用鼠标右键单击 UseRegionalCharset DWORD 值,然后单击"修改"。
5. 在"编辑 DWORD 值"的"数值数据"框中,键入 1,然后单击"确定"。
6. 关闭注册表编辑器保存更改。
设置登录页
可以对 Outlook Web Access(在 cookie 而不是浏览器中存储用户名和密码)启用新的登录页。当用户关闭浏览器时,该 cookie 将被清除。此外,如果一段时间未活动,该 cookie 也将被自动清除。新的登录页要求用户在访问电子邮件之前输入域、用户名和密码,或完整的用户主要名称 (UPN) 电子邮件地址和密码。
要启用此登录页,必须首先在服务器上启用基于表单的身份验证,然后通过设置 cookie 超时期限并调整客户端安全设置来确保登录页的安全。
启用基于表单的身份验证
要启用 Outlook Web Access 登录页,必须在服务器上启用基于表单的身份验证。
启用基于表单的身份验证
1. 在 Exchange 服务器上,使用 Exchange 管理员帐户登录,然后启动 Exchange 系统管理器。
2. 在控制台树中,展开"服务器"。
3. 展开要启用基于表单的身份验证的服务器,然后展开"协议"。
4. 展开"HTTP",用鼠标右键单击"Exchange 虚拟服务器",然后单击"属性"。
5. 在"Exchange 虚拟服务器属性"对话框"设置"选项卡上的"Outlook Web Access"窗格中,选择"启用基于表单的身份验证"选项。
6. 单击"应用",再单击"确定"。
设置 Cookie 身份验证超时
在 Exchange 2003 中,Outlook Web Access 用户凭据存储在 cookie 中。当用户从 Outlook Web Access 注销时,cookie 将被清除,并且对于身份验证而言不再有效。此外,默认情况下,如果用户使用公用计算机,并在 Outlook Web Access 登录屏幕上选择了"公用或共享计算机"选项,该计算机上的 cookie 将自动在 15 分钟的用户未活动期后过期。
自动超时很有用,因为它有助于防止用户的帐户受到未经授权的访问。但是,虽然自动超时极大地减小了未授权访问的风险,但并不能完全排除这样一种风险:如果 Outlook Web Access 帐户在公用计算机上留下了一个仍在运行的会话,则未经授权的用户可以访问该帐户。因此,必须教育用户采取预防措施来避免风险。
为了满足组织的安全需要,管理员可以在 Exchange 前端服务器上配置未活动超时值。要配置超时值,必须修改服务器上的注册表设置。
警告 错误地编辑注册表可能导致严重的问题,甚至可能需要重新安装操作系统。因注册表编辑不当而导致的问题可能没有办法解决。在编辑注册表之前,请备份所有重要数据。
设置 Outlook Web Access 基于表单的身份验证中公用计算机的 cookie 超时值
1. 在 Exchange 前端服务器上,使用 Exchange 管理员帐户登录,然后启动注册表编辑器 (regedit)。
2. 在注册表编辑器中,找到下列注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWeb\OWA
3. 在"编辑"菜单上,指向"新建",然后单击"DWORD 值"。
4. 在详细信息窗格中,将新的值命名为 PublicClientTimeout。
5. 用鼠标右键单击 PublicClientTimeout Dword 值,然后单击"修改"。
6. 在"编辑 DWORD 值"中的"基数"下,单击"十进制"。
7. 在"数值数据"框中,键入 1 到 432000 之间的一个值(分钟)。
8. 单击"确定"。
设置 Outlook Web Access 基于表单的身份验证中信任计算机的 cookie 超时值
1. 在 Exchange 前端服务器上,使用 Exchange 管理员帐户登录,然后启动注册表编辑器 (regedit)。
2. 在注册表编辑器中,找到下列注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWeb\OWA
3. 在"编辑"菜单上,指向"新建",然后单击"DWORD 值"。
4. 在详细信息窗格中,将新的值命名为 TrustedClientTimeout。
5. 用鼠标右键单击 TrustedClientTimeout Dword 值,然后单击"修改"。
6. 在"编辑 DWORD 值"中的"基数"下,单击"十进制"。
7. 在"数值数据"框中,键入 1 到 432000 之间的一个值(分钟)。
8. 单击"确定"。
为用户调整客户端安全选项
对于 Outlook Web Access 登录页,有两种类型的安全选项供身份验证使用。用户可以基于自己的需要在 Outlook Web Access 登录页上选择其中的一个安全选项:
· 公用或共享计算机:通知用户当从不符合您组织的安全设置的计算机(如 Internet 网亭计算机)上访问 Outlook Web Access 时选择该选项。这是默认选项,并提供一个较短时间的默认超时选项:15 分钟。
· 私有计算机:通知用户当他们是符合组织的安全设置的计算机上的唯一操作者时选择该选项。如果选定该选项,则在自动结束会话之前所允许的未活动期要长得多。其内部默认值为 24 小时。设计该选项是考虑到在办公室或家里使用个人计算机的 Outlook Web Access 用户。
启用 Outlook Web Access 压缩
Outlook Web Access 支持数据压缩,这一功能用在速度较慢的网络连接上是最理想的。Outlook Web Access 压缩的对象可以是静态或动态网页,这取决于使用的压缩设置。
表 6.3 列出了 Exchange Server 2003 中可用于 Outlook Web Access 的压缩设置:
表 6.3 Outlook Web Access 的可用压缩设置
![]()
通过采用数据压缩,用户在使用速度较慢的网络连接(如传统的拨号访问)时,会有高达 50% 的性能提升体验。
要在 Exchange 2003 中对 Outlook Web Access 采用数据压缩,必须满足下列先决条件:
· 针对 Outlook Web Access 对用户进行身份验证的 Exchange 服务器运行的是 Windows Server 2003。
· 用户的邮箱位于 Exchange 2003 服务器上。(如果具有混合部署的 Exchange 邮箱,可以在 Exchange 服务器上专门针对 Exchange 2003 用户创建一个单独的虚拟服务器,然后在该虚拟服务器上启用压缩。)
· 客户端计算机在运行 Internet Explorer 6.0 或更高版本。计算机还必须运行 Windows XP 或 Windows 2000,并安装 Microsoft 知识库文章 328970"MS02-066: November, 2002, Cumulative Patch for Internet Explorer"(http://support.microsoft.com/?kbid=328970)(英文)中讨论的安全更新。
注意 如果用户的浏览器不支持压缩,客户端仍然可以正常工作。
除了前面的先决条件,可能还必须通过代理服务器对某些拨号连接启用 HTTP 1.1 支持。(必须具有 HTTP 1.1 支持,压缩才能正常工作。)
启用数据压缩
1. 在 Exchange 服务器上,使用 Exchange 管理员帐户登录,然后启动 Exchange 系统管理器。
2. 在详细信息窗格中,展开"服务器",再展开要在其上启用数据压缩的服务器,然后展开"协议"。
3. 展开"HTTP",用鼠标右键单击"Exchange 虚拟服务器",然后单击"属性"。
4. 在"Exchange 虚拟服务器属性"的"设置"选项卡中的"Outlook Web Access"下,使用"压缩"列表选择需要的压缩级别("无"、"低"或"高")。
5. 单击"应用",再单击"确定"。
阻止 Web 信号
在 Exchange 2003 中,Outlook Web Access 使得垃圾电子邮件发件人更难使用信号来检索电子邮件地址。信号通常采用图像的形式,并且当用户打开垃圾电子邮件项目时会下载到用户计算机上。图像下载后,会向垃圾电子邮件的发件人发送信号通知,告知您用户的电子邮件地址是有效的。结果是用户将更频繁地收到垃圾电子邮件,因为垃圾电子邮件发件人现在知道该电子邮件地址是有效的。
在 Outlook Web Access 中,传入邮件只要包含可能用作信号的任何内容,则无论该邮件中是否真的包含信号,都会提示 Outlook Web Access 显示下列警告消息:
为了帮助保护您的隐私,该邮件中到图像、声音和其他外部内容的链接已被禁止。单击此处可解除对这些内容的封锁。
如果用户知道邮件是合法的,可以单击警告消息中的"单击此处可解除对这些内容的封锁"链接并取消对该内容的阻止。如果用户不确定发件人或邮件,可以打开邮件但不取消内容阻止,然后删除邮件并且不触发信号。如果组织不想使用此项功能,可以对 Outlook Web Access 禁用阻止选项。
禁用阻止选项
· 在用户的 Outlook Web Access"选项"页中的"隐私和垃圾邮件保护"下,清除"禁止 HTML 格式电子邮件中的外部内容"复选框。
|
|