Microsoft  CSIP   WindowsMobile   MEDC   合作伙伴   体验中心 设为首页 加到收藏夹

 
登录       点击换一张     注册新用户 找回密码

实现安全移动邮件访问
2006年08月05日08:37   编辑: 来源: www.5dmail.net 浏览: 266

  系统需求:
   邮件系统: Exchange 2003 sp2
   Fiewall:ISA2004 sp2
   手机: Windows Mobile 5.0 With MSFP                    
 
  利用Exchange2003的移动服务功能,实现了通过Windows Mobile智能手机来访问企业邮箱。当电子邮件到达邮件服务器后,Exchange系统通过安全加密链接,主动把邮件推送到智能手机,客户可以使用智能手机回复、转发和撰写加密电子邮件,可查看常见的附件,如: Word、Excel、PowerPoint、PDF和ZIP,同时可查看日历、任务、联系人。

  Windows Mobile智能手机都能支持中国移动的GPRS网络,有些还能支持3G。

  利用在Exchange服务器前再加一层ISA2004防火墙,则能更好地保护Exchange邮件系统。

  总之,我们完全可以利用现有系统,实现与目前炒得红红火火的BlackBerry同样的移动电邮功能。

  Exchange 2003配置:

  Exchange必须安装exchange2003 sp2,

  在Exchange管理器里的移动服务启用ActiveSync, 如下图.

  其中“在HTTP上启用直接强制”的作用是当有新邮件到达时,则Exchange会自动把邮件推送到Windows Mobile客户端上。

  用来对外发布的HTTP虚拟服务器里不要启用”基于表单的身份验证”, 如果在内部网想对用户提供”基于表单的身份验证”的功能, 则可以再建立一个新的HTTP虚拟服务器,在这个虚拟服务器里启用”基于表单的身份验证”的功能。

  为OWA配置SSL加密, 依照配置即可.

  证书可使用Windows自带的颁发服务在线直接颁发,也可使用IIS资源工具里的selfssl.exe来快速颁发.

  证书颁发后除把它安装到IIS里,同时需要把证书(带密钥)导入到ISA2004, 也需要把它安装(不带密钥)到Windows Mobile里.
 
  ISA2004 Firewall配置

  现在把OWA发布到Internet上, 可直接使用”邮件服务器发布规则”向导发布ActiveSync.

  选Web客户端访问

  选Exchange AcitveSync, 你也可以同时发布OWA, OMA.

  注意: 因AcitveSync必须只能使用集成验证, 如果发布的OWA、OMA需要启用Form验证,则无法在同一个策略里发布, 这中情况,需要把OWAO、OMA单独发布.

  根据自己需要选加密方式,不建议使用标准连接.

  指定要发布服务器对应的内部IP

  指定要发布的对外公共名称,如果指定了名称, 则在Windows Mobile设备里也要使用同样的名称而不能使用IP方式.

  为服务器建立一个侦听器, 指定外部IP.

  指定SSL加密证书

  建成后的侦听器配置如下图:

  Windows Mobile Pocket PC配置

  如果你直接使用Windows mobile Pocket PC, 则不必看以下的模拟器说明, 直接跳到ActiveSync配置即可.

  模拟器下载:

  自己选一个合适的模拟器,注意必须是5.0版且带MSFP的, 如:

  efp.msi是Windows mobile 5.0 OS images

  v1Emulator.zip是模拟器
 
 
12末页下一页

发表评论
评论标题 :
评论内容 :

    查看评论

请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。 本站拥有管理笔名和留言的一切权利。
相关文章推荐
· 如何消除移动接入设备对于网络的消极影响 2005-9-26  John Terpstra

  

论坛推荐  
热点活动
更多»

© CSIP 信息产业部软件与集成电路促进中心 All Rights Reserved 版权所有 京ICP备06020771号
联系电话:010-63951881-8003 王先生        邮件:wangj@csip.org.cn