CLICK HERE FOR THOUSANDS OF FREE BLOGGER TEMPLATES »

Tuesday, 14 October 2008

instalar una entidad emisora desertificados en windows 2003 server

Vamos a agregar o quitar programas

Clic en agregar o quitar componentes de Windows

Marcamos servicios de certifícate Server

si

Seleccionamos entidad emisora raíz de la empresa y siguiente

Escribimos un nombre común para la entidad emisora de certificados

Dejamos las rutas por defecto de las carpetas y siguiente

Para completar la instalación de certificate Server debemos detener los servicios de información de Internet entonces clic en si

Instalación de certificate Server (necesitamos el cd)

Finalizar

Vamos al administrador del sistema de Exchange

Seleccionamos la ficha acceso y clic en autenticación

Marcamos autenticación básica y requiere cifrado tls y aceptar

configurar owa por https en windows 2003 server (exchange)

Vamos al administrador de Internet information services (IIS)

Expandimos el servidor, sitios Web, y clic derecho en sitio Web predeterminado y propiedades

En la ficha seguridad de directorios clic en certificado de servidor

Aparece un asistente y siguiente

Seleccionamos crear un certificado nuevo y siguiente

Seleccionamos preparar la petición ahora pero enviarla mas tarde y siguiente

Escribimos un nombre para el nuevo certificado y dejamos la longitud en bits en 1024 y siguiente

En organización escribimos el sitio Web u organizacion y siguiente

Escribimos un nombre común y siguiente por lo general se deja el que signa por defecto y siguiente

Seleccionamos la ubicación geográfica y siguiente

Siguiente para guardar el archivo certreq.txt

Verificar la información y siguiente

finalizar

Ahora inicia un explorador Web y escribe la dirección http://localhost/certsrv para acceder al servidor de certificados. (Si el servidor de certificados lo tienes en otro servidor accede a él) y clic en solicitar un certificado

Clic en solicitud avanzada de certificado

Clic en enviar una solicitud de certificados usando un archivo cifrado de base64 CMC o PKCS#10 o una solicitud de renovación usando un archivo cifrado de base64 PKCS#7

Después abre el fichero que hemos generado anteriormente en d:\certreq.txt y copia el contenido para luego insertarlo en el campo guardar solicitud y selecciona servidor Web en el campo plantilla de certificado y clic en enviar>

Seleccionamos cifrado en base64 y clic en descargar certificado

Guardamos el fichero certnew en un lugar que recordar por ejemplo d:\.

Ir ala pantalla seguridad de directorios de las propiedades de sitio Web predeterminado de Internet information Server y clic en certificado de servidor

Aparece un asistente y siguiente

Seleccionamos procesar la petición pendiente e instalar el certificado y siguiente

Escribe la ruta correcta donde has guardado el certificado y clic en siguiente

(Este puerto es el predeterminado para https 443) y siguiente

Revisar la información y siguiente

Finalizar

En las propiedades de sitio Web predeterminado pulsa sobre modificar en comunicaciones seguras

Marca requerir canal seguro (SSL) y Requerir cifrado de 128 bits y clic en aceptar

Sin seleccionar nada pulsa aceptar y aceptar en las demás ventanas

Ahora ya puedes comprobar que si puedes accede a https:// y si accedes a http:// nos presenta problema


configurar filtro inteligente de mensajes

Vamos al administrador del sistema de Exchange

Expandir configuración global y clic derecho en entrega de mensajes y seleccione Propiedades

En la ficha filtrado inteligente de mensajes establecemos un numero, sobre la base de sus propias preferencias. Si seleccionamos de un número mayor en la clasificación SCL reduce la probabilidad de falsos positivos. y seleccionamos una acción, por ejemplo, para bloquear todos los mensajes con el SCL calificación superior a 8

Después de configurar Filtro inteligente de mensajes, debe habilitar este filtro en la puerta de entrada a todos los servidores virtuales SMTP. No es necesario permitir que el FMI sobre todos los servidores Exchange, hacerlo sólo en el servidor (s) que se encarga de la de tráfico SMTP entrante. En la carpeta protocolos clic derecho y propiedades en servidor virtual smtp predeterminado

En la ficha general clic en avanzadas

En la ventana de avanzada, haga clic para seleccionar (Todos sin asignar) o la dirección IP y haga clic en el botón Modificar

En la ventana de identificación, haga clic en Aplicar Filtro inteligente de mensajes de casilla de verificación y aceptar

Como podemos ver ha habilitado el filtro y aceptar