Konfigurasikan Port RPC Statis di Exchange 2010

Dalam artikel ini, kita akan melihat cara mengkonfigurasi port RPC statis untuk Akses Klien RPC, Exchange Address Book, dan Layanan Akses Folder Publik di Exchange 2010..

Bayangkan kita memiliki organisasi yang kompleks dengan Exchange Server 2010 SP1 (atau lebih tinggi), yang juga mencakup larik Server Akses Klien. Server CAS biasanya terletak di jaringan yang dipisahkan oleh firewall dari jaringan tempat pengguna seharusnya mengakses (jaringan Outlook). Klien Outlook terhubung ke server CAS melalui RPC, yang berarti bahwa port apa pun dari rentang port bebas dapat digunakan di tingkat jaringan. Bukan rahasia lagi bahwa dalam Windows Server 2008 dan 2008 R2, kisaran 49152-65535 digunakan sebagai kisaran port dinamis untuk koneksi RPC (dalam versi Windows Server sebelumnya, port RPC dalam kisaran 1025-65535 digunakan).

Agar tidak mengubah firewall menjadi "saringan", disarankan untuk mempersempit kisaran port RPC yang digunakan, idealnya, dengan menjadikannya statis pada setiap Server Akses Klien di larik Akses Klien. Selain itu, penggunaan port RPC statis dapat mengurangi konsumsi memori pada load balancers (terutama HLB) dan menyederhanakan konfigurasinya (tidak perlu menentukan rentang port besar).

Di Exchange 2010, Anda bisa menentukan port statis untuk layanan Akses Klien RPC, serta untuk layanan buku alamat Exchange. Outlook berinteraksi dengan layanan ini melalui MAPI.

Port Statis untuk Akses Klien RPC Exchange 2010

Layanan virtual Akses Klien RPC Exchange 2010 dikaitkan dengan Layanan Akses Klien Klien RPC, yang tersambung ke klien Outlook MAPI di Exchange 2010. Ketika klien Outlook menyambungkan ke Exchange, Exchange 2010 Client Access server menggunakan RPC Client Access untuk koneksi inbound menggunakan TCP End Point Mapper (TCP / 135) port dan port acak dari rentang dinamis port RPC (6005-59530)

Untuk mengatur port statis untuk layanan Akses Klien RPC di Exchange 2010, Anda harus membuka bagian berikut ini di editor registri:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Buat kunci baru dengan nama  ParametersSystem, di dalamnya dibuat parameter tipe REG_DWORD dengan namanya Port TCP / IP. Parameter Port TCP / IP menetapkan port statis untuk layanan Akses Klien RPC. Dalam dokumentasi Microsoft, disarankan untuk memilih port di kisaran 59531 - 60554, dan menggunakan nilai ini di semua server CAS (kami tentukan port 59532, tentu saja, itu tidak boleh digunakan oleh perangkat lunak lain).

Setelah pekerjaan port statis, agar perubahan diterapkan, Anda harus memulai kembali layanan Akses Klien RPC Microsoft Exchange.

Restart-Layanan MSExchangeRPC

Port Statis untuk Buku Alamat Exchange 2010

Di Exchange 2010, sebelum rilis SP1, file konfigurasi khusus digunakan untuk mengatur port statis layanan Buku Alamat Exchange 2010 Microsoft.exchange.addressbook.service.exe.config. Setelah rilis Exchange 2010 SP1, Anda dapat mengatur port statis layanan ini melalui registri. Untuk melakukan ini, buka editor registri dan pergi ke cabang:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeAB \ Parameters

Buat parameter baru Rpctcpport (ketik REG_SZ) dan berikan nomor port yang ingin Anda perbaiki untuk layanan Buku Alamat Exchange. Disarankan agar Anda menggunakan port gratis apa pun di kisaran 59531-60554 dan kemudian menggunakannya di semua server Access Client 2010 Exchange di domain. Kami akan menetapkan RpcTcpPort = 59533

Setelah itu, Anda harus memulai kembali layanan Buku Alamat Microsoft Exchange.

Restart-Layanan MSExchangeAB

Penting: Saat beralih dari Exchange 2010 RTM ke SP1, kunci ini harus ditetapkan secara manual; itu tidak secara otomatis diwarisi.

Konfigurasikan port statis untuk terhubung ke folder bersama

Akses ke folder bersama dari klien Outlook dilakukan secara langsung melalui layanan Akses Klien RPC di server dengan peran Kotak Pesan. Konfigurasi ini harus dilakukan pada semua server dengan peran Kotak Pesan yang berisi database folder publik (mirip dengan server CAS). Buka editor registri dan pergi ke cabang

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ MSExchangeRPC

Buat kunci baru dengan nama ParametersSystem, di dalamnya dibuat parameter tipe REG_DWORD dengan nama Port TCP / IP. Tetapkan nilainya: TCP / IP Port = 59532.

Setelah mengatur port untuk folder publik secara statis, Anda harus memulai kembali layanan Akses Klien RPC Microsoft Exchange di setiap server kotak surat.

Verifikasi Penggunaan Port Statis Antara Outlook dan Exchange 2010

Setelah perubahan dibuat, kami akan memverifikasi bahwa Outlook terhubung ke port RPC statis yang kami tentukan. Untuk melakukan ini, mulai ulang Outlook pada mesin klien, dan kemudian pada prompt perintah, jalankan perintah:

Netstat -na

Seperti yang Anda lihat, klien Outlook terhubung ke server CAS - 192.168.2.238 dan Mailbox - 192.168.2.239 pada port statis 55000 (MAPI) dan 55001 (DSAccess).

Pemeriksaan yang sama dapat dilakukan di sisi server Exchange..