Exchange Server Sanal Dizinleri ve Sertifika Yüklenmesi

Merhaba Exchange sunucumuzu dış dünyaya açmadan önce sistem üzerinde gerekli ayarlamalarımızı yapmaya devam ediyoruz. İlk olarak Active Directory sunucumuz üzerinde DNS servisimizi dnsmgmt.msc komutu ile çalışıtırıyoruz .

Mevcut domainimiz istanbul.local bu şekilde mailerimizi dışarıya açmak istemeyiz . Dış dünyaya açacağımız bir şekilde yeni bir zone oluşturuyoruz .DNS konusuna farklı bir makalemizde daha detaylı değineceğim için şimdilik bir kaç ekran görüntüsü paylaşıyor olacağım . Yeni oluşturacağımız zone ismini istanbul.com olarak yazıyorum ve zone ‘ umuzu oluşturuyorum .

 

Oluşturduğumuz zone üzerine sağ click yaparak bir A kaydı oluşturuyorum .

Burada Exchange sunucumuzun ip adresini ve erişim sağlayacağımız ismini giriyorum .

Exchange sunucumuz üzerinde Exchange Management Shell ekranımıza bağlanarak Sanal dizinlerimizi düzenliyoruz . Aşağıdaki komut ile OutlookAnywhere dizinmizi ve Authentication methodumuzu belirliyoruz . Ben tüm dizinlere internal ve external adreslere mail.istanbul.com yazıyorum .

Get-OutlookAnywhere | Set-OutlookAnywhere -ExternalHostname mail.istanbul.com -InternalHostname mail.istanbul.com -ExternalClientsRequireSsl $true -InternalClientsRequireSsl $true -DefaultAuthenticationMethod NTLM

 

Owa dizini için aşağıdaki komutumuz giriyoruz .

Get-OwaVirtualDirectory | Set-OwaVirtualDirectory -ExternalUrl https://mail.istanbul.com/owa -InternalUrl https://mail.istanbul.com/owa

 

 

Ecp dizinimiz için aşağıdaki komutumuzu giriyoruz .

Get-EcpVirtualDirectory | Set-EcpVirtualDirectory -ExternalUrl https://mail.istanbul.com/ecp -InternalUrl https://mail.istanbul.com/ecp

 

ActiveSync dizinimiz için aşağıdaki komutumuzu giriyoruz.

Get-ActiveSyncVirtualDirectory | Set-ActiveSyncVirtualDirectory -ExternalUrl https://mail.istanbul.com/Microsoft-Server-ActiveSync -InternalUrl https://mail.istanbul.com/Microsoft-Server-ActiveSync

 

WebServices için aşağıdaki komutumuzu giriyoruz .

Get-WebServicesVirtualDirectory | Set-WebServicesVirtualDirectory -ExternalUrl https://mail.istanbul.com/EWS/Exchange.asmx -InternalUrl https://mail.istanbul.com/EWS/Exchange.asmx

 

Offline Adres Defterimiz (OAB) için aşağıdaki komutumuzu giriyoruz .

Get-OabVirtualDirectory | Set-OabVirtualDirectory -ExternalUrl https://mail.istanbul.com/OAB -InternalUrl https://mail.istanbul.com/OAB

 

ECP ekranımızdan certificates kısmına tıklıyoruz .

 

New Exhange certificate tıklayarak next diyoruz .

Burada Sertifikamıza bir isim veriyoruz .

Wildcard bir sertifika kullanmayacağımız için next ile ilerliyoruz .

Sertifikanın hangi sunucu üerinde bulundurulacağını seçiyoruz . Şu an için tek sunucumuz mevcut .

Sunucumuzu seçerek ilerliyoruz.

Burada sanal dizinlere hangi isimden nasıl ulaşacağımızı belirtebiliyoruz . Tek tek girmek belki uğraştırabilir . O yüzden biz yazımızın başında  komut setleri ile hızlı bir şekilde bu bölümü düzenlemiştik .O yüzden next ile herhangi bir değişiklik yapmadan devam ediyoruz .

 

Sertifikamızın içereceği Subject Alternative Name kısımları görüntülenmekte . Ben ilerde ikinci sunucumu kuracağım için şimdiden o sunucunun isminide bu sertifikaya yazıyorum .

Daha sonra sertifikamızın üzerinde barındıracağı adres bilgilerini giriyorum .

Sertifikamızın REQ uzantılı olmasına dikkat ediniz .

Oluşan sertifikamızı notepad ile açıyoruz .

Sertifika sunucumuza bağlanarak yeni bir sertifika talebi oluşturuyoruz . Request a certificate kısmını tıklıyoruz.

Submit a certificate kısmını tıklıyoruz.

Notepad içindeki kodu kopyalıyoruz vecertificate template ‘ imizin Web Server olmasına dikkat ediyoruz.

Daha sonra oluşan sertifikamızı download ederek kaydediyoruz.

ECP ekranımıza dönerek download ettiğimiz sertifikamızı Coplete pendig request seçeneğini tıklayarak sertifikamızı yüklüyoruz.

Sertifikamızın üzerine ilgili servis atamalarını yapmak için sertifikamıza çift tıklıyoruz .

Services kısmından SMTP ve IIS işaretleyip save butonuna basıyoruz.

Default SMTP sertifikamızın değişeceğini ve bunu onaylayıp onaylamadığımızı soruyor . Yes butonuna basarak ilerliyoruz .

Artık sunucumuza verdiğimiz yeni erişim ismi ile erişim sağlıyoruz  ve sertifikamızın düzgün bir şekilde çalıştığını görebiliyoruz.

Exchange sunucumuz yapılandırmaya 4. Bölüm ile devam edeceğiz .

 

 

Paylaşmak Güzeldir
Yazar
Yazar
Hatay -Reyhanlı doğumluyum. İlk ve Orta öğrenimimi Malatya Zafer İlkokulu, Lise eğitimimi Denizli Anadolu Teknik Lisesi Elektrik bölümünde okudum. Üniversite eğitimimi Trakya Üniversitesi Bilgisayar Programcılığı bölümünde tamamladım. Hizmet verdiği sektörler de lider olan Türkiye’nin öncü kurumlarında, Danışman – Kıdemli Uzman – Sistem Yöneticisi – Sistem & Network Yöneticisi gibi pozisyonlarında görev aldım. Teknik uzmanlık alanlarım Microsoft (MCT – MCSE – MCSA – MCSA + S + M , MCSE + S + M), Veeam (VMCE), Cisco (CCNA), HPE, DellEMC ürün aileleridir. Microsoft ürünlerinden , Active Directory, Exchange Server, Skype for Business , FailOver Cluster ve IIS, ile ilgili planlama, kurulum ve yaygınlaştırma projelerini yürüttüm. Sanallaştırma ve yedeklilik katmanın da VMware, ve Veeam ürünlerini kullandım. Data Center projeleri kapsamında Hyper Converged (Hiper Bütünleşik) ve Traditional (Geleneksel) mimariler ile çalışabilme imkanım oldu. Manage Engine ServiceDesk Plus, AD Manager , AD Self Service , AD Audit ürünlerini kullandım. BELBiM Elektronik Para ve Ödeme Hizmetleri A.Ş. ‘de Microsoft Sistemleri Takım Lideri olarak görev yapmaktayım .
Windows Server 2019 ‘ da Exchange Server 2019 Cu 1 Kurulum ve Yapılandırma | Bölüm – 2 Windows Server 2019 ‘ da Exchange Server 2019 Cu 1 Kurulum ve Yapılandırma | Bölüm – 4
2 Yorum
  1. Yazar
    Aziz

    Merhaba,
    Yukarıdaki kodları exchange managent shell de çalıştırdıktan sonra ne localhosttan neden girdiğim adreslerden ulaşamıyorum.
    Yardım edebilirseniz çok sevinirim.

Bir yorum yazın
Siz de düşüncenizi belirtebilirsiniz.

WP Twitter Auto Publish Powered By : XYZScripts.com