使用浏览器语言 当使用 Microsoft Internet Explorer 或更高版本来访问 Outlook Web Access 时 新安装或升级的 Exchange 将使用浏览器的语言设置来确定对信息(如电子邮件和会议请求)进行编码所用的字符集 如果是从运行 Exchange Server 且已修改为使用浏览
使用浏览器语言 当使用 Microsoft Internet Explorer
或更高版本来访问 Outlook Web Access 时
新安装或升级的 Exchange
将使用浏览器的语言设置来确定对信息(如电子邮件和会议请求)进行编码所用的字符集
如果是从运行 Exchange
Server 且已修改为使用浏览器的语言设置的服务器升级的
Exchange
将继续以相同方式运行
表
列出了各种语言组及各自的字符集
表 Outlook Web Access 语言组和字符集

如果预计组织中的 Outlook Web Access 用户会经常发送邮件
可以修改注册表设置
使运行 Internet Explorer
或更高版本的用户可以使用 UTF
编码的 UNICODE 字符来发送邮件
警告 错误地编辑注册表可能导致严重的问题
甚至可能需要重新安装操作系统
因注册表编辑不当而导致的问题可能没有办法解决
在编辑注册表之前
请备份所有重要数据
修改 Outlook Web Access 的默认语言设置 在 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动注册表编辑器 (regedit)
在注册表编辑器中
找到下列注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWEB\OWA\UseRegionalCharset
创建一个名为 UseRegionalCharset 的 DWORD 值
用鼠标右键单击 UseRegionalCharset DWORD 值
然后单击
修改
在
编辑 DWORD 值
的
数值数据
框中
键入
然后单击
确定
关闭注册表编辑器保存更改
设置登录页 可以对 Outlook Web Access(在 cookie 而不是浏览器中存储用户名和密码)启用新的登录页
当用户关闭浏览器时
该 cookie 将被清除
此外
如果一段时间未活动
该 cookie 也将被自动清除
新的登录页要求用户在访问电子邮件之前输入域
用户名和密码
或完整的用户主要名称 (UPN) 电子邮件地址和密码
要启用此登录页
必须首先在服务器上启用基于表单的身份验证
然后通过设置 cookie 超时期限并调整客户端安全设置来确保登录页的安全
启用基于表单的身份验证 要启用 Outlook Web Access 登录页
必须在服务器上启用基于表单的身份验证
启用基于表单的身份验证 在 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动 Exchange 系统管理器
在控制台树中
展开
服务器
展开要启用基于表单的身份验证的服务器
然后展开
协议
展开
HTTP
用鼠标右键单击
Exchange 虚拟服务器
然后单击
属性
在
Exchange 虚拟服务器属性
对话框
设置
选项卡上的
Outlook Web Access
窗格中
选择
启用基于表单的身份验证
选项
单击
应用
再单击
确定
设置 Cookie 身份验证超时 在 Exchange
中
Outlook Web Access 用户凭据存储在 cookie 中
当用户从 Outlook Web Access 注销时
cookie 将被清除
并且对于身份验证而言不再有效
此外
默认情况下
如果用户使用公用计算机
并在 Outlook Web Access 登录屏幕上选择了
公用或共享计算机
选项
该计算机上的 cookie 将自动在
分钟的用户未活动期后过期
自动超时很有用
因为它有助于防止用户的帐户受到未经授权的访问
但是
虽然自动超时极大地减小了未授权访问的风险
但并不能完全排除这样一种风险
如果 Outlook Web Access 帐户在公用计算机上留下了一个仍在运行的会话
则未经授权的用户可以访问该帐户
因此
必须教育用户采取预防措施来避免风险
为了满足组织的安全需要
管理员可以在 Exchange 前端服务器上配置未活动超时值
要配置超时值
必须修改服务器上的注册表设置
警告 错误地编辑注册表可能导致严重的问题
甚至可能需要重新安装操作系统
因注册表编辑不当而导致的问题可能没有办法解决
在编辑注册表之前
请备份所有重要数据
设置 Outlook Web Access 基于表单的身份验证中公用计算机的 cookie 超时值
在 Exchange 前端服务器上
使用 Exchange 管理员帐户登录
然后启动注册表编辑器 (regedit)
在注册表编辑器中
找到下列注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWeb\OWA
在
编辑
菜单上
指向
新建
然后单击
DWORD 值
在详细信息窗格中
将新的值命名为 PublicClientTimeout
用鼠标右键单击 PublicClientTimeout Dword 值
然后单击
修改
在
编辑 DWORD 值
中的
基数
下
单击
十进制
在
数值数据
框中
键入
到
之间的一个值(分钟)
单击
确定
设置 Outlook Web Access 基于表单的身份验证中信任计算机的 cookie 超时值
在 Exchange 前端服务器上
使用 Exchange 管理员帐户登录
然后启动注册表编辑器 (regedit)
在注册表编辑器中
找到下列注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWeb\OWA
在
编辑
菜单上
指向
新建
然后单击
DWORD 值
在详细信息窗格中
将新的值命名为 TrustedClientTimeout
用鼠标右键单击 TrustedClientTimeout Dword 值
然后单击
修改
在
编辑 DWORD 值
中的
基数
下
单击
十进制
在
数值数据
框中
键入
到
之间的一个值(分钟)
单击
确定
为用户调整客户端安全选项 对于 Outlook Web Access 登录页
有两种类型的安全选项供身份验证使用
用户可以基于自己的需要在 Outlook Web Access 登录页上选择其中的一个安全选项
· 公用或共享计算机
通知用户当从不符合您组织的安全设置的计算机(如 Internet 网亭计算机)上访问 Outlook Web Access 时选择该选项
这是默认选项
并提供一个较短时间的默认超时选项
分钟
· 私有计算机
通知用户当他们是符合组织的安全设置的计算机上的唯一操作者时选择该选项
如果选定该选项
则在自动结束会话之前所允许的未活动期要长得多
其内部默认值为
小时
设计该选项是考虑到在办公室或家里使用个人计算机的 Outlook Web Access 用户
启用 Outlook Web Access 压缩 Outlook Web Access 支持数据压缩
这一功能用在速度较慢的网络连接上是最理想的
Outlook Web Access 压缩的对象可以是静态或动态网页
这取决于使用的压缩设置
表
列出了 Exchange Server
中可用于 Outlook Web Access 的压缩设置
表 Outlook Web Access 的可用压缩设置

通过采用数据压缩
用户在使用速度较慢的网络连接(如传统的拨号访问)时
会有高达
% 的性能提升体验
要在 Exchange
中对 Outlook Web Access 采用数据压缩
必须满足下列先决条件
· 针对 Outlook Web Access 对用户进行身份验证的 Exchange 服务器运行的是 Windows Server
· 用户的邮箱位于 Exchange
服务器上
(如果具有混合部署的 Exchange 邮箱
可以在 Exchange 服务器上专门针对 Exchange
用户创建一个单独的虚拟服务器
然后在该虚拟服务器上启用压缩
)
· 客户端计算机在运行 Internet Explorer
或更高版本
计算机还必须运行 Windows XP 或 Windows
并安装 Microsoft 知识库文章
MS
: November
Cumulative Patch for Internet Explorer
()(英文)中讨论的安全更新
注意 如果用户的浏览器不支持压缩
客户端仍然可以正常工作
除了前面的先决条件
可能还必须通过代理服务器对某些拨号连接启用 HTTP
支持
(必须具有 HTTP
支持
压缩才能正常工作
)
启用数据压缩 在 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动 Exchange 系统管理器
在详细信息窗格中
展开
服务器
再展开要在其上启用数据压缩的服务器
然后展开
协议
展开
HTTP
用鼠标右键单击
Exchange 虚拟服务器
然后单击
属性
在
Exchange 虚拟服务器属性
的
设置
选项卡中的
Outlook Web Access
下
使用
压缩
列表选择需要的压缩级别(
无
低
或
高
)
单击
应用
再单击
确定
阻止 Web 信号 在 Exchange
中
Outlook Web Access 使得垃圾电子邮件发件人更难使用信号来检索电子邮件地址
信号通常采用图像的形式
并且当用户打开垃圾电子邮件项目时会下载到用户计算机上
图像下载后
会向垃圾电子邮件的发件人发送信号通知
告知您用户的电子邮件地址是有效的
结果是用户将更频繁地收到垃圾电子邮件
因为垃圾电子邮件发件人现在知道该电子邮件地址是有效的
在 Outlook Web Access 中
传入邮件只要包含可能用作信号的任何内容
则无论该邮件中是否真的包含信号
都会提示 Outlook Web Access 显示下列警告消息
为了帮助保护您的隐私
该邮件中到图像
声音和其他外部内容的链接已被禁止
单击此处可解除对这些内容的封锁
如果用户知道邮件是合法的
可以单击警告消息中的
单击此处可解除对这些内容的封锁
链接并取消对该内容的阻止
如果用户不确定发件人或邮件
可以打开邮件但不取消内容阻止
然后删除邮件并且不触发信号
如果组织不想使用此项功能
可以对 Outlook Web Access 禁用阻止选项
禁用阻止选项 · 在用户的 Outlook Web Access
选项
页中的
隐私和垃圾邮件保护
下
清除
禁止 HTML 格式电子邮件中的外部内容
复选框
阻止附件 使用 Outlook Web Access
可以阻止用户打开
发送或接收指定类型的附件
尤其是
可以实现下列功能
· 阻止用户访问某些文件类型的附件
默认情况下
所有新安装的 Exchange
都阻止
级和
级文件类型以及
级和
级 MIME 类型的附件
如果要阻止 Outlook Web Access 用户在公用 Internet 终端上打开附件(存在危及公司安全的潜在风险)
此功能尤其有用
如果附件被阻止
将在电子邮件信息栏中显示一条警告消息
指出用户无法打开附件
在办公室工作或从家里连接到公司网络的 Outlook Web Access 用户可以打开并阅读附件
通过提供指向后端服务器的 URL 并允许附件存放在 Exchange 后端服务器上
可以启用对附件的完全 Intranet 访问
· 阻止用户发送或接收带有可能包含病毒的特定文件扩展名附件
Outlook Web Access 中的此项功能与 Outlook 中的附件阻止功能一致
接收邮件时
会在电子邮件的信息栏中显示一条警告消息
指出附件已被阻止
发送邮件时
用户无法上载带有阻止列表中的扩展名的任何文件
要更改附件阻止设置
必须修改服务器上的注册表设置
警告 错误地编辑注册表可能导致严重的问题
甚至可能需要重新安装操作系统
因注册表编辑不当而导致的问题可能没有办法解决
在编辑注册表之前
请备份所有重要数据
修改 Exchange 服务器上的附件阻止设置
在 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动注册表编辑器 (regedit)
在注册表编辑器中
找到下列注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesMSExchangeWeb\OWA
在
编辑
菜单上
指向
新建
然后单击
DWORD 值
在详细信息窗格中
将新的值命名为 DisableAttachments
用鼠标右键单击 DisableAttachments
再单击
修改
在
编辑 DWORD 值
中的
基数
下
单击
十进制
在
数值数据
框中
键入下列数字之一
· 要接受所有附件
请键入
· 要拒绝所有附件
请键入
· 要仅接受来自后端服务器的附件
请键入
单击
确定
筛选垃圾电子邮件 可以控制 Exchange
如何管理您组织的垃圾电子邮件
要完成此项操作
必须启用筛选
然后配置发件人
收件人和连接筛选
有关使用 Exchange
控制垃圾电子邮件的详细信息
请参阅第
章
了解并配置邮件路由和传输
中的
启用筛选以控制垃圾电子邮件
简化 Outlook Web Access URL 在 Exchange 安装期间创建的 HTTP 虚拟服务器具有下列 URL 可供用户访问
·//server_name/public
此 URL 提供对公用文件夹的访问
·//server_name/exchange/mailbox_name
此 URL 提供对邮箱的访问
但是
用户通常要求使用比默认 URL 简单的 URL 来访问其邮箱
创建简单 URL 使用户既容易记住该 URL
又容易将其输入到 Web 浏览器中
例如
对于用户而言
是比//contosoexchange
/exchange 更容易记住的 URL
下面的过程提供了一种简化用于访问 Outlook Web Access 的 URL 的方法
此过程将发送到 Web 服务器根目录 //server_name/) 的请求重定向到 Exchange 虚拟目录
例如
对//server_name/ 的请求被定向到//server_name/exchange/
后者将触发隐式登录
简化 Outlook Web Access URL 使用 Internet 服务管理器
打开
默认网站
的属性
单击
主目录
选项卡
然后选择
重定向到 URL
在
重定向到
中
键入 /目录名
然后单击
输入的 URL 下的目录
例如
如果要将//mail/ 请求重定向到//mail/exchange
应在
重定向到
中键入 /exchange
若要求用户使用 SSL
请在
重定向到
中
键入 https://mail/目录名
然后单击
上面输入的准确 URL
选项
此设置对服务器的名称进行硬编码
因此
如果将客户端请求重定向到 https://mail
客户端必须能够解析
mail
这一名称
有关将客户端重定向到 SSL 的另一方法的信息
请参阅 Microsoft 知识库文章
How to Force SSL Encryption for an Outlook Web Access
Client
()(英文)
管理 Exchange ActiveSync 使用 Exchange ActiveSync
具有 Windows 驱动的移动设备以及桌面 ActiveSync 软件的用户可以通过 Internet 将其设备与其 Exchange 服务器同步
用户通过 Internet 连接到其 Exchange 前端服务器并从 Exchange 邮箱服务器请求信息
要允许使用 Exchange ActiveSync 访问 Exchange
请执行下列操作
使用前端/后端服务器体系结构为连接到网络的用户提供单个命名空间(推荐)
有关详细信息
请参阅
规划 Exchange Server
邮件系统
()
在前端服务器上安装 SSL 证书
有关详细信息
请参阅
Exchange Server
部署指南
()
向用户介绍如何使用其设备连接到 Internet
以及如何使用其设备上的 Exchange ActiveSync 连接到其 Exchange 服务器
有关详细信息
请参阅
Exchange Server
部署指南
()
以下各节介绍了如何为组织管理 Exchange ActiveSync
包括如何启用和禁用 Exchange ActiveSync 应用程序
以及如何对用户启用 Exchange ActiveSync
对组织启用 Exchange ActiveSync 默认情况下
对组织中的所有用户都启用 Exchange ActiveSync
如果用户具有 Windows 驱动的移动设备
可以向他们介绍如何配置其设备使用 Exchange ActiveSync
有关向用户介绍如何使用 Exchange ActiveSync 的信息
请参阅
Exchange Server
部署指南
() 中的第
章
配置 Exchange Server
以接受客户端访问
要对组织启用和禁用 Exchange ActiveSync
应使用 Exchange 系统管理器
但是
当有新的用户添加到组织中
并要允许其使用 Exchange ActiveSync 和 Windows 驱动的移动设备来访问 Exchange 时
应使用 Active Directory 用户和计算机来修改一个或一组用户的设置
下面的过程描述了如何对组织启用或禁用 Exchange ActiveSync 应用程序以及如何针对新用户修改 Exchange ActiveSync 设置
对组织启用或禁用 Exchange ActiveSync 在运行 Exchange ActiveSync 的 Exchange 前端服务器上
使用 Exchange 管理员帐户登录
然后启动 Exchange 系统管理器
展开
全局设置
用鼠标右键单击
移动服务
然后单击
属性
在
移动服务属性
页的
Exchange ActiveSync
窗格中
选中或清除
启用用户启动的同步
旁边的复选框
单击
确定
修改 Exchange ActiveSync 设置 在具有用户邮箱的 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动 Active Directory 用户和计算机
展开域
然后打开要管理的用户所在的位置
用鼠标右键单击要修改其 Exchange ActiveSync 设置的一个或多个用户
然后选择
Exchange 任务
在
Exchange 任务向导
中的
可用任务
页
选择
配置 Exchange 功能
然后单击
下一步
在
配置 Exchange 功能
页
选择
用户启动的同步
然后选择下列选项之一
· 要允许用户使用 Exchange ActiveSync 将其 Exchange 邮箱与其移动设备同步
请选择
启用
· 要阻止用户使用 Exchange ActiveSync
请选择
禁用
· 要防止在选定了多个用户的情况下用户的设置被修改
请选择
不修改
单击
下一步
应用更改
单击
完成
注意 如果要查看对用户所做的设置以及更改的详细报告
请选择
关闭向导时查看详细报告
对组织启用最新通知 在配置组织使用 Exchange ActiveSync 后
可以配置 Exchange
服务器
以便当有新的邮件到达用户的 Exchange 邮箱时
用户可以接收最新通知
从而使其设备也相应地拥有更改后的最新信息
最新通知是当新邮件到达用户的 Exchange 邮箱时发送到用户设备的通知
此通知提示用户设备自动与 Exchange 邮箱同步
对组织启用最新通知 在运行 Exchange ActiveSync 的 Exchange 前端服务器上
使用 Exchange 管理员帐户登录
然后启动 Exchange 系统管理器
展开
全局设置
用鼠标右键单击
移动服务
然后单击
属性
在
移动服务属性
页的
Exchange ActiveSync
窗格中
选择
启用最新通知
单击
确定
修改用户的最新通知设置 在具有用户邮箱的 Exchange 服务器上
使用 Exchange 管理员帐户登录
然后启动 Active Directory 用户和计算机
展开域
然后打开要修改其设置的用户所在的位置
用鼠标右键单击要修改其最新通知设置的一个或多个用户
然后选择
Exchange 任务
在
Exchange 任务向导
中的
可用任务
页
选择
配置 Exchange 功能
然后单击
下一步
在
配置 Exchange 功能
页
选择
最新通知
然后选择下列选项之一
· 要允许用户使用最新通知
请选择
启用
· 要阻止用户使用最新通知
请选择
禁用
· 要防止在选定了多个用户的情况下用户的设置被修改
请选择
不修改
允许用户使用移动操作员接收通知 如果启用了 Exchange ActiveSync 最新通知功能
用户将使用移动操作员来将邮件从公司网络传递到其设备上
允许用户接收通知有两种方法
方案
为用户指定移动操作员
如果要为用户指定移动操作员
应在这些用户的邮箱所在的 Exchange 服务器上禁用
对用户指定的 SMTP 地址启用通知
如果选择此方案
必须向用户介绍如何设置其设备
以便使用您所指定用来接收最新通知的移动运营商
方案
允许用户使用他们自己的移动操作员
如果用户有他们自己的 Windows 驱动的移动设备
可以允许他们使用自己的移动操作员来将通知传递到其设备上
如果选择此方案
必须向用户介绍如何设置其设备
让其使用所希望用来接收最新通知的移动运营商
下面的两个过程描述了如何配置这些选项
第一个过程描述了如何设置
对用户指定的 SMTP 地址启用通知
选项
第二个过程描述了如何在用户的设备上设置移动操作员
对组织设置对用户指定的 SMTP 地址启用通知选项 在运行 Exchange ActiveSync 的 Exchange 前端服务器上
使用 Exchange 管理员帐户登录
然后启动 Exchange 系统管理器
展开
全局设置
用鼠标右键单击
移动服务
然后单击
属性
在
移动服务属性
页的
Exchange ActiveSync
窗格中
按照下列说明设置
对用户指定的 SMTP 地址启用通知
选项
· 如果要为用户指定移动操作员
请清除
对用户指定的 SMTP 地址启用通知
· 如果要允许用户自己指定移动操作员
请选择
对用户指定的 SMTP 地址启用通知
单击
确定
在设备上指定用于接收最新通知的移动操作员 在 Windows 驱动的移动设备上的 ActiveSync 中
点击
工具
然后点击
选项
在
服务器
选项卡上
点击
选项
在
服务器同步选项
屏幕上
点击
设备地址
在
设备地址
屏幕上
使用下列方法之一
· 如果用户使用您指定的移动操作员
请选择
公司服务提供商
然后在所提供的字段中输入
设备电话号码
和
服务提供商名称
· 如果用户使用他们自己的移动操作员
请选择
设备 SMS 地址
然后在所提供的字段中输入设备地址
管理 Outlook Mobile Access 使用 Outlook Mobile Access
用户可以使用设备(如 Microsoft Windows 驱动的 Smartphone 或具有 cHTML 功能的设备)浏览其 Exchange 邮箱
还可以允许用户使用 Microsoft 未正式支持
但有可能正常运行(只是由于启用了不支持的设备来使用 Outlook Mobile Access 而导致的几个小的兼容性问题)的设备
以下各节介绍了如何为组织管理 Outlook Mobile Access
包括如何对组织启用 Outlook Mobile Access 应用程序以及如何允许用户使用 Outlook Mobile Access
配置 Exchange 使用 Outlook Mobile Access 默认情况下
安装 Exchange Server
时禁用 Outlook Mobile Access
要使用户可以使用 Outlook Mobile Access
必须首先启用它
要允许使用 Outlook Mobile Access 来访问 Exchange
请执行下列操作
使用前端/后端服务器体系结构为连接到网络的用户提供单个命名空间
有关详细信息
请参阅
规划 Exchange Server
邮件系统
()
在前端服务器上安装 SSL 证书
有关详细信息
请参阅
Exchange Server
部署指南
()
向用户介绍如何使用其设备连接到 Internet
以及如何使用 Outlook Mobile Access 访问其 Exchange 信息
有关详细信息
请参阅
Exchange Server
部署指南
()
对组织启用 Outlook Mobile Access 要对组织启用 Outlook Mobile Access
应使用 Exchange 系统管理器
启用 Outlook Mobile Access 后
可以使用 Active Directory 用户和计算机来修改用户或用户组的 Outlook Mobile Access 设置
对组织启用 Outlook Mobile Access 以 Exchange 管理员的身份登录到用户邮箱所在的 Exchange 服务器上
然后启动 Exchange 系统管理器
展开
全局设置
用鼠标右键单击
移动服务
然后单击
属性
在
移动服务属性
页的
Outlook Mobile Access
窗格中
选择
启用 Outlook Mobile Access
要允许用户使用不支持的设备
请选择
启用不支持的设备
注意 有关 Exchange 所支持的设备以及如何规划 Exchange 移动设备支持的信息
请参阅
规划 Exchange Server
邮件系统
()
单击
确定
修改 Outlook Mobile Access 设置 以 Exchange 管理员的身份登录到用户邮箱所在的 Exchange 服务器上
然后启动 Active Directory 用户和计算机
展开域
然后打开要修改其设置的用户所在的位置
用鼠标右键单击要修改其 Outlook Mobile Access 设置的一个或多个用户
然后选择
Exchange 任务
在
Exchange 任务向导
中的
可用任务
页
选择
配置 Exchange 功能
然后单击
下一步
在
配置 Exchange 功能
页
选择
Outlook Mobile Access
然后选择下列选项之一
· 要允许用户使用 Outlook Mobile Access
请选择
启用
· 要阻止用户使用 Outlook Mobile Access
请选择
禁用
· 要防止在选定了多个用户的情况下用户的设置被修改
请选择
不修改
单击
下一步
应用更改
单击
完成