У нас есть сайт OWA, который мы хотим удалить. Мы не хотим, чтобы наши пользователи могли видеть веб-сайт OWA, и мы не хотим, чтобы внешние угрозы видели наш сайт OWA.
Другие службы, такие как Autodiscovery, по-прежнему необходимы для работы.
Исследуя это, я нахожу только элементы для воссоздания OWA, и он не дает достаточно подробностей относительно того, что произойдет, если я удалю только OWA. Вдобавок документация Microsoft по удалению OWA вызывает еще большую путаницу, заявляя:
При использовании этого командлета убедитесь, что вы случайно не удалили Outlook в виртуальном веб-каталоге по умолчанию.2
Будет ли достаточно удаления каталога OWA из центра администрирования Exchange?
Я попытался удалить виртуальный каталог OWA в своей тестовой среде с помощью команды « Remove-OwaVirtualDirectory -Identity «OWA (веб-сайт по умолчанию)» ", После этого я обнаружил, что не могу войти в OWA, и на веб-странице появился HTTP 404 ошибка, но другие службы «ECP», «Автообнаружение» и т. д. по-прежнему работают. Следовательно, если вы удалите OWA VD, внутренний / внешний доступ к OWA будет недоступен:
Не вызовет ли удаление виртуального каталога OWA проблем с ECP, ActiveSync, автообнаружением и т. Д.?
Как показано выше, если вы удалите виртуальный диск OWA, другие службы все равно будут работать.
Есть ли лучший процесс, которому я должен следовать?
Насколько мне известно, вы можете удалить внешний URL OWA VD в EAC чтобы заблокировать внешний доступ:
Или вы также можете использовать другой метод (Настройки IP-адресов и ограничений домена в IIS), чтобы ограничить внешний IP-адрес для доступа к OWA. Перед этим вам нужно добавить роль сервера «Ограничения по IP и домену" в Диспетчер сервера:
После этого вы можете разрешить IP-адресу вашего внутреннего сервера доступ к OWA в IIS кликнув Добавить разрешить запись, а затем запретить доступ неуказанным клиентам, нажав Изменить настройки функции: