查看或配置 Outlook Web App 虚拟目录
适用于:Exchange Server 2013
您可以使用 EAC 或命令行管理程序查看或配置 Outlook Web App 虚拟目录的属性。
如果使用命令行管理程序查看 Outlook Web App 虚拟目录的属性,则返回的信息是可用信息的一个子集。 例如,如果使用 Get-OWAVirtualDirectory cmdlet 查看属性,Exchange 会返回下列信息:
虚拟目录名
服务器名
Exchange 服务器版本
也可以使用可用参数对特定服务器上的特定虚拟目录信息进行检索。 有关 Get-OWAVirtualDirectory cmdlet 的参数的详细信息,请参阅 Get-OwaVirtualDirectory。
如果您使用 EAC 查看某个 Outlook Web App 虚拟目录的属性,将可以查看到该虚拟目录的大多数属性。
开始前,有必要了解什么?
完成每个过程的估计时间:10 分钟。
您必须先获得权限,然后才能执行此过程或多个过程。 若要查看所需的权限,请参阅 位于客户端和移动设备权限主题中的"Outlook Web App 虚拟目录"条目。
若要了解本主题中的过程可能适用的键盘快捷键,请参阅 Exchange 管理中心内的键盘快捷键。
提示
是否有任何疑问? 在 Exchange 论坛中寻求帮助。 访问 Exchange Server 的论坛。
使用 EAC 查看或配置 Outlook Web App 虚拟目录属性
在 EAC 中,单击“ 服务器>虚拟目录”。
您可以使用下拉列表选择服务器和虚拟目录类型。 默认情况下,将显示所有服务器和虚拟目录。
In the result pane, click to select the virtual directory you want to view or edit, then click Edit.
On the General tab, you can view the properties of the Outlook Web App default website and specify an external URL and an internal URL. View or select the following options:
服务器 (只读) :服务器显示托管Outlook Web App虚拟目录的服务器的名称。
版本: (只读) : 版本 显示虚拟目录位于的 Exchange 服务器版本。
网站: (只读。) 网站 显示网站的名称。
Outlook Web App版本 (只读) :Outlook Web App版本显示 Exchange 服务器版本。
已修改 (只读) : “修改” 显示上次修改虚拟目录的日期和时间。
内部 URL:在此文本框中,指定用于从内部网络访问此网站的 URL。 在 Exchange 2013 安装过程中,将自动配置内部 URL。 面向 Internet 或非 Internet 的服务器的默认内部 URL 设置是
https://<Computer Name>/owa
。外部 URL:在此文本框中,指定用于从 Internet 访问网站的 URL。 By default, External URL is blank. For Internet-facing Client Access servers, External URL should be set to the value published in DNS for that Active Directory site. For Exchange 2013 servers that don't have an Internet presence, the External URL setting should remain blank.
On the Authentication tab, specify the authentication methods, sign-in format, and sign-in domain.
使用一种或多种标准身份验证方法:选择此选项可使用以下一种或多种标准身份验证方法:
集成Windows 身份验证:此方法要求用户具有有效的 Windows Server 2008 或Windows Server 2012用户帐户名和密码才能访问信息。 不会提示用户输入其帐户名和密码。 相反,该服务器会与客户端计算机上安装的 Windows 安全程序包进行协商。 集成 Windows 身份验证使服务器在对用户进行身份验证时,不必提示用户提供信息,也不必通过网络传输未加密的信息。 若要使用此方法,客户端计算机必须是运行 Exchange 的服务器所处的同一个域的成员,或是 Exchange 服务器所处的域所信任的域的成员。
Windows 域服务器的摘要式身份验证:此方法将密码作为哈希值通过网络传输,以增加安全性。 摘要式身份验证只能在 Windows Server 2008 和 Windows Server 2012 域中用于那些帐户存储在 Active Directory 中的用户。 有关摘要式身份验证的详细信息,请参阅 Windows Server 文档。
基本身份验证 (密码以明文形式发送) :此方法是 HTTP 规范定义的简单身份验证机制,用于在用户凭据发送到服务器之前对用户的登录名和密码进行编码。 为了确保密码尽可能安全,应在客户端计算机与已安装客户端访问服务器角色的服务器之间使用安全套接字层 (SSL) 加密。
使用基于表单的身份验证:基于表单的身份验证为Outlook Web App虚拟目录提供增强的安全性。 基于表单的身份验证将为 Outlook Web App 创建登录页。 可以配置基于表单的身份验证所使用的登录提示类型。 例如,可以将基于表单的身份验证配置为要求用户在登录页上以域\用户名 Outlook Web App格式提供其域和用户名信息。
重要
除非启用 SSL,否则基于表单的身份验证不会提供安全通道。
选择下列选项之一:
域\用户名:这要求用户以域\用户名格式输入其域和用户名。 例如,对于在域 Contoso 中的名为 Kweku 用户,登录名将是 contoso\kweku。
UPN) (用户主体名称 如果指定了用户主体名称 (UPN) 登录格式,则Outlook Web App登录页上的“用户名”框将引导用户输入其电子邮件地址,kweku@contoso.com例如 。 If a user's UPN isn't identical to the email address, the user can't access Outlook Web App by using the PrincipalName sign-in prompt. It's a best practice to use the PrincipalName sign-in prompt only if users' UPNs match their email addresses.
仅用户名 用户仅输入其用户名,而不输入域名,例如 Kweku。 如果使用 “仅用户名” 登录提示进行基于表单的身份验证,则还必须指定 “登录域” 属性。 The Logon Domain property determines the default domain to use when a user tries to sign in to Outlook Web App. For example, if the default domain is Contoso, and a domain user named Kweku signs in to Outlook Web App, only Kweku must be entered as the user name. The server will use the default domain Contoso. 如果用户不是 Contoso 域的成员,则必须输入域和用户名。
On the Features tab, specify the features that you want to enable or disable for Outlook Web App users on a virtual directory.
注意
各个用户的功能设置将覆盖虚拟目录设置。 通过使用 Set-CASMailbox cmdlet,或通过使用 Outlook Web App 邮箱策略,可以更改单个用户的分段设置。 有关详细信息,请参阅 Outlook Web App 邮箱策略。
使用复选框来启用或禁用功能。 By default, the most common features are displayed. To see all features that can be enabled or disabled, click More options.
注意
The option to enable or disable the standard version of Outlook Web App by using the Premium client check box has been deprecated and will be removed from the settings. The standard version of Outlook Web App is always enabled.
On the File access tab, use the check boxes to configure the file access and viewing options for users. File access lets a user open or view the contents of files attached to an email message.
可根据用户是否已经登录公共或私有计算机来控制文件访问。 用户用于选择专用计算机访问或公用计算机访问的选项只有在使用基于表单的身份验证时才可用。 所有其他形式的身份验证默认设置为私人计算机访问。
直接文件访问:如果要启用直接文件访问,请选中此复选框。 Direct file access lets users open files attached to email messages.
WebReady 文档查看:如果要启用支持的文档转换为 HTML 并在 Web 浏览器中显示,请选中此复选框。
当转换器可用时强制查看 WebReady 文档:如果要强制文档转换为 HTML 并在 Web 浏览器中显示,用户才能在查看应用程序中打开文档,请选中此复选框。 Documents can be opened in the viewing application only if direct file access has been enabled.
Click Save to update the policy.
使用命令行管理程序配置 Outlook Web 应用程序虚拟目录属性
本示例将针对服务器 Contoso 上的默认 Outlook Web App 虚拟目录启用基于表单的身份验证。
Set-OwaVirtualDirectory -Identity "Contoso\owa (default web site)" -FormsAuthentication $true
有关语法和参数的详细信息,请参阅 Set-OwaVirtualDirectory。
使用命令行管理程序查看 Outlook Web 应用程序虚拟目录属性
本示例允许您在 Exchange 组织中所有安装了客户端访问服务器角色的计算机上,查看所有 Internet 信息访问 (IIS) 网站中的所有 Outlook Web App 虚拟目录的属性。
Get-OWAVirtualDirectory
本示例让您查看本地 Exchange 服务器上的默认 IIS 网站中的 Outlook Web App 虚拟目录的属性。
Get-OWAVirtualDirectory -identity "<Exchange Server Name>\owa (default web site)"
本示例让您查看特定 Exchange 服务器上的某个 IIS 网站中所有 Outlook Web App 虚拟目录的属性。
Get-OWAVirtualDirectory -server <Exchange Server Name>
本示例让您查看 Exchange 组织中所有客户端访问服务器上的所有 IIS 网站中的每个 Outlook Web App 虚拟目录的属性值。
Get-OWAVirtualDirectory | format-list
有关语法和参数的详细信息,请参阅 Get-OwaVirtualDirectory。
如何知道操作成功?
要验证是否已成功编辑了 Outlook Web App 虚拟目录:
在 EAC 中,单击“服务器>虚拟目录”,然后选择特定Outlook Web App虚拟目录。
Click the Edit button to view the properties of the virtual directory.
Click Save or Cancel to close the properties page.