Outlook Web App 仮想ディレクトリの表示または構成
製品: Exchange Server 2013
EAC またはシェルを使用して、Outlook Web App仮想ディレクトリのプロパティを表示または構成できます。
シェルを使用してOutlook Web App仮想ディレクトリのプロパティを表示する場合、返される情報は使用可能な情報のサブセットです。 たとえば、 Get-OWAVirtualDirectory コマンドレットを使用してプロパティを表示する場合、Exchange は次の情報を返します。
仮想ディレクトリ名
サーバー名
Exchange サーバーのバージョン
また、使用可能なパラメーターを使用して、特定のサーバー上の特定の仮想ディレクトリの情報を取得することもできます。 Get-OWAVirtualDirectory コマンドレットのパラメーターの詳細については、「Get-OwaVirtualDirectory」を参照してください。
EAC を使用してOutlook Web App仮想ディレクトリのプロパティを表示する場合は、表示している仮想ディレクトリのほとんどのプロパティを表示できます。
はじめに把握しておくべき情報
各手順の推定完了時間:10 分。
この手順を実行する際には、あらかじめアクセス許可が割り当てられている必要があります。 必要なアクセス許可を確認するには、「クライアントとモバイル デバイスのアクセス許可」トピックの「仮想ディレクトリのOutlook Web App」エントリを参照してください。
このトピックの手順で使用可能なキーボード ショートカットについては、「Exchange 管理センターのキーボード ショートカット」を参照してください。
ヒント
問題がある場合は、 Exchange のフォーラムで質問してください。 Exchange Serverのフォーラムにアクセスしてください。
EAC を使用して仮想ディレクトリのプロパティOutlook Web App表示または構成する
EAC で、[ サーバー>仮想ディレクトリ] をクリックします。
ドロップダウン リストを使用して、サーバーと仮想ディレクトリの種類を選択できます。 既定では、すべてのサーバーと仮想ディレクトリが表示されます。
結果ウィンドウで、表示または編集する仮想ディレクトリをクリックして選択し、[ 編集] をクリックします。
[全般] タブでは、既定の Web サイトOutlook Web Appのプロパティを表示し、外部 URL と内部 URL を指定できます。 次のオプションを表示または選択します。
サーバー (読み取り専用): サーバーには、Outlook Web App仮想ディレクトリをホストするサーバーの名前が表示されます。
バージョン: (読み取り専用): バージョン は、仮想ディレクトリが存在する Exchange サーバーのバージョンを表示します。
Web サイト: (読み取り専用)。 Web サイト には、Web サイトの名前が表示されます。
Outlook Web App バージョン (読み取り専用): Outlook Web Appバージョンに Exchange サーバーのバージョンが表示されます。
変更 (読み取り専用): 変更された 仮想ディレクトリが最後に変更された日時が表示されます。
内部 URL: このテキスト ボックスで、内部ネットワークからこの Web サイトにアクセスするために使用する URL を指定します。 内部 URL は、Exchange 2013 セットアップ中に自動的に構成されます。 インターネットに接続するサーバーまたはインターネットに接続していないサーバーの既定の内部 URL 設定は です
https://<Computer Name>/owa
。外部 URL: このテキスト ボックスに、インターネットから Web サイトにアクセスするために使用する URL を指定します。 既定では、 外部 URL は空白です。 インターネットに接続するクライアント アクセス サーバーの場合、 外部 URL は、その Active Directory サイトの DNS で発行された値に設定する必要があります。 インターネットが存在しない Exchange 2013 サーバーの場合、 外部 URL 設定は空白のままである必要があります。
[ 認証 ] タブで、認証方法、サインイン形式、サインイン ドメインを指定します。
1 つ以上の標準認証方法を使用する: 次の標準認証方法の 1 つ以上を使用するには、このオプションを選択します。
統合Windows 認証: この方法では、ユーザーが有効な Windows Server 2008 またはユーザー アカウント名とパスワードをWindows Server 2012して情報にアクセスする必要があります。 ユーザーは、自分のアカウント名およびパスワードの入力を求められません。 代わりに、サーバーはクライアント コンピューターにインストールされている Windows セキュリティ パッケージとネゴシエートします。 統合Windows 認証を使用すると、サーバーはユーザーに情報の入力を求めず、ネットワーク経由で暗号化されていない情報を送信することなく、ユーザーを認証できます。 この方法を機能させるには、クライアント コンピューターが Exchange を実行しているサーバーと同じドメインのメンバーであるか、Exchange サーバーが存在するドメインによって信頼されているドメインのメンバーである必要があります。
Windows ドメイン サーバーのダイジェスト認証: この方法では、セキュリティを強化するためのハッシュ値として、ネットワーク経由でパスワードを送信します。 ダイジェスト認証は、Windows Server 2008 および active Directory に格納されているアカウントを持つユーザーのWindows Server 2012 ドメインでのみ使用できます。 ダイジェスト認証の詳細については、Windows Server のドキュメントを参照してください。
基本認証 (パスワードはクリア テキストで送信されます): この方法は、ユーザーの資格情報がサーバーに送信される前に、ユーザーのサインイン名とパスワードをエンコードする HTTP 仕様によって定義された単純な認証メカニズムです。 パスワードが可能な限り安全であることを確認するには、クライアント コンピューターとクライアント アクセス サーバーの役割がインストールされているサーバーの間で Secure Sockets Layer (SSL) 暗号化を使用する必要があります。
フォーム ベースの認証を使用する: フォーム ベースの認証により、Outlook Web App仮想ディレクトリのセキュリティが強化されます。 フォーム ベースの認証では、Outlook Web Appのサインイン ページが作成されます。 フォーム ベースの認証で使用されるサインイン プロンプトの種類を構成できます。 たとえば、フォーム ベースの認証を構成して、Outlook Web Appサインイン ページの domain\username 形式で、ユーザーにドメインとユーザー名の情報の提供を要求できます。
重要
フォーム ベースの認証では、SSL が有効になっていない限り、セキュリティで保護されたチャネルは提供されません。
次のいずれかを選択します。
Domain\user name: これにより、ユーザーはドメイン名とユーザー名の形式でドメインとユーザー名を入力する必要があります。 たとえば、ドメイン Contoso の Kweku というユーザーの場合、サインインは contoso\kweku になります。
ユーザー プリンシパル名 (UPN)ユーザー プリンシパル名 (UPN) のサインイン形式が指定されている場合は、Outlook Web Appサインイン ページの [ユーザー名] ボックスに、ユーザーが電子メール アドレスを入力するように誘導されます (例: kweku@contoso.com)。 ユーザーの UPN がメール アドレスと同一でない場合、PrincipalName サインイン プロンプトを使用してOutlook Web Appにアクセスすることはできません。 PrincipalName サインイン プロンプトは、ユーザーの UPN がメール アドレスと一致する場合にのみ使用することをお勧めします。
ユーザー名のみ ユーザーは自分のユーザー名のみを入力します。ドメイン名は入力しません (Kweku など)。 フォーム ベースの認証に ユーザー名のみの サインイン プロンプトを使用する場合は、 Logon Domain プロパティも指定する必要があります。 Logon Domain プロパティは、ユーザーがOutlook Web Appにサインインしようとしたときに使用する既定のドメインを決定します。 たとえば、既定のドメインが Contoso で、Kweku という名前のドメイン ユーザーがOutlook Web Appにサインインする場合は、ユーザー名として Kweku のみを入力する必要があります。 サーバーでは、既定のドメイン Contoso が使用されます。 ユーザーが Contoso ドメインのメンバーでない場合は、ドメインとユーザー名を入力する必要があります。
[機能] タブで、仮想ディレクトリ上のユーザーに対して有効または無効にする機能Outlook Web App指定します。
注:
個々のユーザーの機能設定は、仮想ディレクトリの設定よりも優先されます。 Set-CASMailbox コマンドレットを使用するか、Outlook Web Appメールボックス ポリシーを使用して、個々のユーザーのセグメント化設定を変更できます。 詳細については、「Outlook Web App メールボックス ポリシー」を参照してください。
チェック ボックスを使用して、機能を有効または無効にします。 既定では、最も一般的な機能が表示されます。 有効または無効にできるすべての機能を表示するには、[その他のオプション] をクリックします。
注:
[Premium クライアント] チェック ボックスを使用して標準バージョンのOutlook Web Appを有効または無効にするオプションは非推奨となり、設定から削除されます。 Outlook Web Appの標準バージョンは常に有効になっています。
[ ファイル アクセス ] タブで、チェック ボックスを使用して、ユーザーのファイル アクセスと表示オプションを構成します。 ファイル アクセスによって、ユーザーは電子メール メッセージに添付されているファイルの内容を開いたり、表示したりすることができます。
ファイル アクセスは、ユーザーが公共または個人のコンピューターにサインインしているかどうかに基づいて制御できます。 ユーザーがプライベート コンピューター アクセスまたはパブリック コンピューター アクセスを選択するためのオプションは、フォーム ベースの認証を使用している場合にのみ使用できます。 他のすべての形態の認証は、規定でプライベートのコンピューター アクセスになります。
直接ファイル アクセス: 直接ファイル アクセスを有効にする場合は、このチェック ボックスをオンにします。 ファイルへの直接アクセスが可能になると、電子メール メッセージに添付されているファイルを開くことができます。
WebReady ドキュメントの表示: サポートされているドキュメントを HTML に変換して Web ブラウザーに表示できるようにする場合は、このチェック ボックスをオンにします。
コンバーターを使用できる場合に WebReady ドキュメントの表示を強制する: ユーザーが閲覧アプリケーションでドキュメントを開く前に、ドキュメントを HTML に変換して Web ブラウザーに表示するように強制する場合は、このチェック ボックスをオンにします。 ドキュメントを表示アプリケーションで開くことができるのは、ファイルへの直接アクセスが有効になっている場合だけです。
[保存] をクリックしてポリシーの更新を完了します。
シェルを使用して仮想ディレクトリのプロパティOutlook Web App構成する
この例では、サーバー Contoso 上の既定のOutlook Web App仮想ディレクトリに対してフォーム ベースの認証を有効にします。
Set-OwaVirtualDirectory -Identity "Contoso\owa (default web site)" -FormsAuthentication $true
構文およびパラメーターの詳細については、「Set-OwaVirtualDirectory」を参照してください。
シェルを使用して仮想ディレクトリのプロパティOutlook Web App表示する
この例では、Exchange 組織にクライアント アクセス サーバーの役割がインストールされているすべてのコンピューター上のすべてのインターネット インフォメーション サービス (IIS) Web サイト内のすべてのOutlook Web App仮想ディレクトリのプロパティを表示できます。
Get-OWAVirtualDirectory
この例では、ローカル Exchange サーバーの既定の IIS Web サイトで、Outlook Web App仮想ディレクトリのプロパティを表示できます。
Get-OWAVirtualDirectory -identity "<Exchange Server Name>\owa (default web site)"
この例では、特定の Exchange サーバー上の IIS Web サイト上のすべてのOutlook Web App仮想ディレクトリのプロパティを表示できます。
Get-OWAVirtualDirectory -server <Exchange Server Name>
この例では、Exchange 組織内のすべてのクライアント アクセス サーバー上のすべての IIS Web サイト内のすべてのOutlook Web App仮想ディレクトリのプロパティの値を表示できます。
Get-OWAVirtualDirectory | format-list
構文とパラメーターの詳細については、「 Get-OwaVirtualDirectory」を参照してください。
正常な動作を確認する方法
Outlook Web App仮想ディレクトリが正常に編集されたことを確認するには、
EAC で、[サーバー>仮想ディレクトリ] をクリックし、特定のOutlook Web App仮想ディレクトリを選択します。
[ 編集 ] ボタンをクリックして、仮想ディレクトリのプロパティを表示します。
[保存] または [キャンセル] をクリックして、プロパティ ページを閉じます。