태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.
페이지를 읽고 있습니다. ( 아쿠아바다's Blog )
분류 전체보기 (769)
쉐어포인트 (24)
Exchange (12)
SQL (121)
XML (36)
WEB (294)
O / S (97)
삶의향기 (162)
기획 (19)
RSS 피드(IE 7.0부터 기본 지원됩니다. 이전 버전 사용자는 접합한 툴을 사용하세요!!)

RPC over HTTP 퍼블리싱 - 1

O / S/WINDOWS 2007/06/27 19:55 by 아쿠아바다

ISA Server 2004 방화벽 컴퓨터에 WWW RPC over HTTP 프록시 서비스를 설치

ISA Server 2004 방화벽 소프트웨어는 Windows Server 2003 운영체제 상에 설치됩니다. RPC over HTTP 프록시 서비스는 WWW 서비스에 종속되는데, Windows Server 2003 IIS 기본 설치하지 않으므로 단계는 IIS WWW 서비스를 설치하는 것입니다.

이러한 서비스를 설치하려면 다음 절차를 수행합니다:

1.     시작 클릭하고 제어판 선택한 프로그램 추가/제거 클릭합니다. 프로그램 추가/제거 윈도우에서 Windows 구성요소 추가/제거 단추를 클릭합니다.

2.     Windows 구성요소 대화상자의 구성요소 목록에서 네트워킹 서비스 항목을 클릭한 자세히 단추를 클릭합니다.

3.     네트워킹 서비스 대화상자에서 RPC over HTTP Proxy 항목을 선택한 확인 클릭합니다.

4.     Windows 구성요소 대화상자에서 다음 클릭합니다.

5.     Windows CD-ROM 삽입하라는 디스크 삽입 대화상자에서 확인 클릭합니다.

6.     Files Needed 대화상자에서 i386 폴더의 경로를 입력한 확인 클릭합니다.

7.     Completing the Windows Components Wizard 페이지에서 마침 클릭합니다.

8.     프로그램 추가/제거 윈도우를 닫습니다.

 

ISA Server 2004 방화벽 컴퓨터 상에서 소켓 풀링을 해제

1.     Windows Server 2003 CD-ROM에서 Support 폴더를 ISA Server 2000 방화벽 컴퓨터의 로컬 하드 디스크로 복사합니다.

2.     Tools 폴더에서 SUPTOOLS.MSI 파일을 더블 클릭합니다.

3.     Welcome to the Windows Support Tools Setup Wizard 페이지에서 다음 클릭합니다.

4.     End User License Agreement 페이지에서 I Agree 옵션을 선택한 다음 클릭합니다.

5.     User Information 페이지에서 Name Organization 입력합니다.

6.     Destination Directory 페이지에서 지원 도구 파일의 위치를 선택한 Install Now 클릭합니다.

7.     Completing the Windows Support Tools Setup Wizard 페이지에서 마침 클릭합니다.

8.     지원 도구 파일이 설치된 Support Tools 폴더에서 httpcfg.exe 파일을 찾아 C:\ 드라이브의 루트 디렉터리로 복사합니다.

9.     명령행 프롬프트에서 httpcfg set iplisten -i ip-address 입력하여 지정된 IP 주소만을 (일반적으로 ISA 서버의 내부 IP 주소) 감시하도록 HTTP.sys 파일을 구성합니다. 예제에서는 httpcfg set iplisten –i 10.0.0.1 입력한 ENTER 입력합니다.

10.  ISA Server 2004 방화벽 컴퓨터를 재시작합니다.

11.  Administrator 로그인 시작 클릭합니다. 관리 도구 선택한 인터넷 정보 서비스 클릭합니다.

12.  인터넷 정보 서비스 콘솔에서 Web Sites 노드를 확장한 Default Web Site 노드를 오른쪽 클릭합니다. 속성 클릭합니다.

13.  Web Site 탭의 IP address 목록에서 ISA Server 2004 방화벽 시스템의 내부 인터페이스 IP 주소를 선택합니다. 예제에서는 10.0.0.1 선택합니다. 적용 클릭한 확인 클릭합니다.

14.  Default Web Site 오른쪽 클릭한 Stop 클릭합니다. 다시 Default Web Site 오른쪽 클릭한 Start 클릭합니다.

 

 

 

 

RPC over HTTP 프록시 사이트를 위한 사이트 인증서의 요청

SSL-SSL 중계를 수행하기 위해서는 ISA Server 2004 방화벽이 개의 SSL 연결을 설정해야 합니다. 하나는 RPC over HTTP 클라이언트와 ISA Server 2004 방화벽 사이의 연결이고 다른 하나는 ISA Server 2004 방화벽과 RPC over HTTP 사이트 사이의 연결입니다. 번째 언급한 ISA Server 2004 방화벽과 RPC over HTTP 사이트 사이의 SSL 연결을 지원하기 위해서는 사이트의 인증서를 요청한 이를 RPC over HTTP 사이트에 바인딩 있어야 합니다.

절차를 단순화하기 위해 여기서는 요청 작업을 Exchange 서버에서 수행할 것입니다. ISA Server 2004 방화벽 상에서 엔터프라이즈 CA 대한 요청을 수행할 수도 있지만, 이를 위해서는 RPC 필터를 해제하고 추가적인 액세스 규칙을 생성해야 합니다. 그러므로, 우리는 Exchange 서버 상에서 인증서를 요청하고 (이는 나중에 OWA 사이트를 위해서 사용될 있습니다) 인증서를 ISA Server 2004 방화벽으로 복사할 것입니다.

RPC over HTTP 사이트를 위한 사이트 인증서를 요청하려면 아래와 같은 작업을 수행합니다:

1.     EXCHANGE2003BE 시스템 상에서 시작 클릭한 관리 도구 선택합니다. 그리고 인터넷 정보 서비스 클릭합니다.

2.     인터넷 정보 서비스 콘솔의 왼쪽 창에서 Web Sites 노드를 확장한 Default Web Site 노드를 클릭합니다. Default Web Site 오른쪽 클릭한 속성 클릭합니다.

3.     Default Web Site Properties 대화상자에서, Directory Security 탭을 클릭합니다.

4.     Directory Security 탭의 Secure communications 프레임에서 Server Certificate 단추를 클릭합니다.

5.     Welcome to the Web Server Certificate Wizard 페이지에서 다음 클릭합니다.

6.     Server Certificate 페이지에서 Create a new certificate 옵션을 선택한 다음 클릭합니다.

7.     Delayed or Immediate Request 페이지에서, Send the request immediately to an online certification authority 옵션을 선택한 다음 클릭합니다.

8.     Name and Security Settings 페이지에서 기본 설정을 수용한 다음 클릭합니다.

9.     Organization Information 페이지에서, Organization 란에 조직의 이름을 입력한 Organizational Unit 란에 부서명을 입력합니다. 다음 클릭합니다.

10.  Your Site’s Common Name 페이지에서, 사이트의 공용 이름을 입력하십시오. 공용 이름은 외부 내부 사용자가 사이트를 액세스 하는데 사용할 이름입니다. 예를 들어, 사용자가 OWA 사이트에 액세스하기 위해 브라우저 상에서 https://owa.msfirewall.org 입력한다면, 공용 이름은 owa.msfirewall.org 됩니다. 현재의 예제에서는 Common name 란에 owa.msfirewall.org 입력합니다. 이것은 매우 중요한 설정입니다. 정확한 공용 이름을 입력하지 않으면 보안 OWA 사이트에 연결을 시도할 오류가 발생합니다. 다음 클릭합니다.

11.  Geographical Information 페이지에서, Country/Region, State/province City/locality 항목을 입력합니다. 다음 클릭합니다.

12.  SSL Port 페이지에서 SSL port this web site should use 항목에 기본 값인 443 수용하고 다음 클릭합니다.

13.  Choose a Certification Authority 페이지의 Certification authorities 목록에서 기본 값을 수용하고 다음 클릭합니다.

14.  Certificate Request Submission 페이지의 설정을 검토한 다음 클릭합니다.

15.  Completing the Web Server Certificate Wizard 페이지에서 마침 클릭합니다.

16.  이제 View Certificate 단추가 활성화 되었음을 주지하십시오. 이는 사이트 인증서가 OWA 사이트에 바인드 되었으며, 사이트에 대한 SSL 연결을 위해 인증서를 사용할 있음을 뜻합니다.

17.  Default Web Site Properties 대화상자에서 확인 클릭합니다

좀더 흥미로운 내용이 많이 있습니다.. HOME > O / S/WINDOWS를 확인하세요
TAG   
0 Trackback, 0 Comment, :
1  ... 174 175 176 177 178 179 180 181 182  ... 769 
Statistics Graph
Total : 557,112 Today : 2