Pour utiliser les possibilités de configuration automatique de RPC sur HTTP proposées par le SP1, vous devez exécuter ce dernier uniquement sur le serveur frontal Exchange 2003. L’application du SP1 sur le serveur de boîtes aux lettres ou le serveur principal est facultatif (mais prenez en compte mes commentaires précédents
Topologie gérée RPC sur HTTP
concernant l’échec de redirection vers les mécanismes proxy avec des systèmes principaux dépourvus du SP1).
La figure 3 montre le nouvel onglet RPC-HTTP. Pour y accéder à partir de la boîte de dialogue des propriétés du serveur Exchange, vous devez également utiliser le Gestionnaire système Exchange (ESM) à partir d’un serveur Exchange 2003 SP1 ou d’un poste de travail qui exécute les outils d’administration Exchange 2003 SP1.
La première étape de configuration consiste à sélectionner dans l’organisation chaque serveur principal que vous souhaitez intégrer à la topologie gérée RPC sur HTTP et à sélectionner la propriété RPC-HTTP back-end server (Serveur principal RPC-HTTP) pour ce serveur. Ce faisant, vous définissez le bit 0x20000000 sur l’attribut Heuristics de ce serveur de boîtes aux lettres Exchange 2003 dans Active Directory (AD). De surcroît, vous devez définir l’attribut ServerRole du serveur de boîtes aux lettres à 0 car il s’agit d’un serveur principal. Cette tâche est nécessaire pour chaque serveur de boîtes aux lettres qui doit prendre part à la topologie gérée RPC sur HTTP.
Après avoir configuré tous les serveurs principaux, il convient de configurer les serveurs frontaux qui doivent participer à la topologie gérée RPC sur HTTP. Utilisez le Gestionnaire système Exchange afin de sélectionner le serveur devant faire office de serveur frontal Exchange et effectuer la fonction de proxy RPC. Ce serveur doit exécuter Exchange 2003 SP1 et avoir été antérieurement configuré en tant que serveur frontal conventionnel ou l’option de serveur frontal sera grisée au niveau de l’onglet RPC-HTTP, comme l’illustre la figure 3. Au niveau de l’onglet RPC-HTTP, sélectionnez RPC-HTTP front-end server (Serveur frontal RPC-HTTP) et répétez ces étapes pour tous les serveurs frontaux appelés à jouer le rôle de serveurs proxy RPC. Cette tâche apporte les mêmes changements à l’attribut Heuristics sur le serveur frontal, mais l’attribut ServerRole de ce dernier aura la valeur 1.
Lorsque vous définissez les attributs AD appropriés sur les serveurs frontaux et principaux, la topologie gérée RPC sur HTTP est, pour l’essentiel, en place. Exchange 2003 SP1 inclut une fonction System Attendant (Surveillance du système) mise à jour. Sur les serveurs frontaux faisant partie de la topologie gérée RPC sur HTTP, la Surveillance du système analyse AD toutes les 15 minutes afin de localiser les serveurs principaux Exchange 2003 dont les valeurs Heuristics sont définies de telle sorte qu’ils fassent partie de la topologie gérée. Sur le serveur frontal, la Surveillance du système met à jour la sous-clé ValidPorts pour chaque serveur principal participant qu’elle détecte. Toute la beauté de cette approche devient apparente lorsque vous ajoutez de nouveaux serveurs principaux Exchange 2003 à l’environnement. Tant que vous les configurez afin qu’ils participent à la topologie gérée RPC sur HTTP en sélectionnant la case d’option appropriée, les serveurs frontaux détectent automatiquement les serveurs principaux et mettent à jour la configuration. De même, si vous ajoutez de nouveaux serveurs frontaux à votre environnement et si vous les configurez afin qu’ils prennent part à la topologie gérée, ils détectent automatiquement tous les serveurs principaux appropriés.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
- VirtualBrowser protège la navigation web à la source
- Innovation et performance : le rôle clé du consulting dans la transformation numérique
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
Articles les + lus
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
À la une de la chaîne Tech
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
