Конфигурирайте статични RPC портове в Exchange 2010

В тази статия ще разгледаме как да конфигурирате статични RPC портове за RPC клиентски достъп, адресна книга за обмен и услуги за достъп до публични папки в Exchange 2010..

Представете си, че имаме сложна организация с Exchange Server 2010 SP1 (или по-нова версия), която също включва масив от сървъри за клиентски достъп. CAS сървърите обикновено са разположени в мрежа, която е разделена от защитни стени от мрежите, от които потребителите трябва да имат достъп (Outlook мрежи). Клиентът Outlook се свързва към CAS сървъра чрез RPC, което означава, че всеки порт от свободен набор от портове може да се използва на мрежово ниво. Не е тайна, че в Windows Server 2008 и 2008 R2 диапазонът 49152-65535 се използва като динамичен диапазон на порт за RPC връзки (в предишните версии на Windows Server са използвани RPC портове в обхвата 1025-65535).

За да не превърнете защитните стени в „сито“, препоръчително е да стесните обхвата на използваните RPC портове в идеалния случай, като ги направите статични на всеки клиентски сървър за достъп в масива на клиентския достъп. В допълнение, използването на статични RPC портове може да намали консумацията на памет в балансиращите натоварвания (особено HLB) и да опрости тяхната конфигурация (не е необходимо да се определят големи диапазони на портове).

В Exchange 2010 можете да зададете статични портове за услугата RPC Client Access, както и за услугата Exchange Address Book. Outlook взаимодейства с тези услуги чрез MAPI.

Статичен порт за Exchange 2010 RPC клиентски достъп

Виртуалната услуга за RPC клиентски достъп на Exchange 2010 е свързана с услугата за клиентски достъп на RPC клиент, към която клиентите на Outlook MAPI се свързват в Exchange 2010. Когато клиентът на Outlook се свърже към Exchange, сървърът за клиентски достъп на Exchange 2010 използва RPC клиентски достъп за входящи връзки, използвайки TCP / 135) MapPaper на крайния пункт TCP и произволен порт от динамичния обхват на RPC портове (6005-59530)

За да зададете статичен порт за услугата RPC Client Access в Exchange 2010, трябва да отворите следния раздел в редактора на системния регистър:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Създайте нов ключ с име  ParametersSystem, вътре в които създавате тип параметър REG_DWORD с името TCP / IP порт. Параметърът TCP / IP порт задава статичния порт за услугата RPC Client Access. В документацията на Microsoft се препоръчва да изберете порт в диапазона 59531 - 60554 и да използвате тази стойност на всички CAS сървъри (посочихме порт 59532, разбира се, той не трябва да се използва от друг софтуер).

След статичните задания за порт, за да влязат в сила промените, трябва да рестартирате услугата Microsoft Exchange RPC Client Access.

Рестартирайте Service MSExchangeRPC

Статичен порт за адресната книга на Exchange 2010

В Exchange 2010, преди пускането на SP1, беше използван специален конфигурационен файл за задаване на статичния порт на услугата Exchange Book Address Address Microsoft.exchange.addressbook.service.exe.config. След издаването на Exchange 2010 SP1, можете да зададете статичния порт на тази услуга чрез системния регистър. За да направите това, отворете редактора на системния регистър и отидете в клона:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeAB \ Параметри

Създайте нов параметър RpcTcpPort (от тип REG_SZ) и му дайте номера на порта, който искате да коригирате за услугата Exchange Address Book. Препоръчва се да използвате всеки свободен порт в диапазона 59531-60554 и след това да го използвате на всички сървъри за клиентски достъп на Exchange 2010 в домейна. Ще зададем RpcTcpPort = 59533

След това трябва да рестартирате услугата на Microsoft Exchange Address Book.

Рестартирайте Service MSExchangeAB

Важно е да се: При преминаване от Exchange 2010 RTM към SP1 този ключ трябва да бъде зададен ръчно, той не се наследява автоматично.

Конфигурирайте статичен порт за свързване към споделени папки

Достъпът до споделените папки от клиента на Outlook се осъществява директно чрез услугата RPC Client Access на сървър с роля на пощенската кутия. Тази конфигурация трябва да се извърши на всички сървъри с роля на пощенската кутия, които съдържат база данни с публични папки (подобно на CAS сървърите). Отворете редактора на системния регистър и отидете в клона

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Създайте нов ключ с име ParametersSystem, вътре, които създават параметър от тип REG_DWORD с името TCP / IP порт. Задайте стойността му: TCP / IP порт = 59532.

След като настроите статично порта за обществени папки, трябва да рестартирате услугата Microsoft Exchange RPC Client Access на всеки сървър на пощенската кутия.

Проверете статичното използване на порта между Outlook и Exchange 2010

След направените промени ще проверим дали Outlook се свързва със статичните RPC портове, които сме посочили. За да направите това, рестартирайте Outlook на клиентската машина и след това в командния ред стартирайте командата:

Netstat -na

Както можете да видите, клиентът Outlook е свързан към сървърите CAS - 192.168.2.238 и Mailbox - 192.168.2.239 на статичните портове 55000 (MAPI) и 55001 (DSAccess).

Същата проверка може да се извърши и на страната на сървъра на Exchange..