Могу ли я разрешить ПК, не присоединенным к домену, подключаться к Exchange 07?

Могу ли я разрешить ПК, не присоединенным к домену, подключаться к Exchange 07?

Я использую Server 2008 с Exchange 2007 SP1. Все работает довольно хорошо и замечательно.

Однако у меня есть несколько клиентов, которые не в восторге от идеи присоединения к доменной среде, в основном из-за хлопот, связанных с копированием профилей.

На моем тестовом компьютере мне не удалось подключиться к server.example.local, когда он не присоединен к домену. Я предполагаю, что есть настройка политики безопасности, которая не позволяет анонимным клиентам подключаться.

Во-вторых, клиент категоричен в отношении отсутствия паролей и запросов на ввод паролей. В идеале они хотели бы, чтобы Outlook открывался и не запрашивал имена пользователей.

Клиент рассказал мне, что его предыдущая ИТ-компания сумела настроить еще один сервер Exchange без запроса имен пользователей и паролей (это их слова, не мои), но я не понял, как это было достигнуто.

Итак, мои вопросы вкратце:

  1. Можно ли подключить к серверу Exchange 07 компьютеры, не присоединенные к домену?
  2. Могу ли я сделать так, чтобы компьютеры, подключенные к указанному серверу Exchange, НЕ запрашивали пароли каждый раз при открытии Outlook?

Все клиентские ПК используют Vista или W7 с Office 2007 SP2.

решение1

ПК, не присоединенные к домену, определенно могут общаться с Exchange с помощью Outlook. Outlook будет запрашивать у пользователя учетные данные при подключении к компьютеру Exchange Server. Я знаю, что в Outlook 2003 не было функции «запомнить пароль», но я не уверен насчет Outlook 2007. Если бы мне пришлось угадывать, я бы сказал, что нет.

Автообнаружение будет работать. Посмотрите эту статьюhttp://msexchangeteam.com/archive/2007/04/30/438249.aspx(найдите фразу «не домен»), чтобы получить краткую информацию о том, как работает автообнаружение на клиентах, не являющихся доменами.

(Почему они так против присоединения к домену? Перемещаемые профили пользователей не требуются, а существующие локальные профили можно перенести в профили пользователей домена.)

Этомощьвозможно ли сделать все "доверие рабочей станции бедняка", когда вы создаете учетные записи пользователей домена, которые соответствуют локальным именам пользователей/паролям, используемым на клиентских компьютерах, чтобы Outlook не запрашивал пароли. Это среда, в которой трудно поддерживать синхронизацию паролей, и я даже не уверен, что это сработает.

Им действительно нужно присоединить своих клиентов к домену. Вот решение. Было бы интересно узнать больше о том, почему у них с этим проблема. (Я предполагаю, что они делают отвратительные вещи, например, хранят данные на жестких дисках клиентов, обмениваются файлами по одноранговой сети и т. д.)вздох)

Вы указываете, что ваши тесты не работают. Какие сообщения об ошибках вы получаете, когда они не проходят? (Разрешение имен может быть ненадежным в такой среде. Например, у вас может не быть всей инфраструктуры DNS, которую требует AD.)

решение2

Как и сказал Эван Андерсон, это возможно. У нас есть большое количество недоменных рабочих станций, и они были еще со времен NT4. Эти машины без проблем общались с любым нашим почтовым клиентом (MSMail/Exch5.5/Exch2K/Exch2003/Exch2007). Хитрость заключается в правильной настройке профиля Outlook/mail. Я считаю, что вам нужно FQDN в поле Mail Server, чтобы запустить обнаружение, а остальное просто встанет на свои места. Что касается имен пользователей, см. ответ Эвана.

решение3

RPC-HTTP, также известный как Outlook Anywhere, определенно обеспечит функциональность Exchange без необходимости в домене, но я не уверен, что вы сможете настроить его так, чтобы он никогда не запрашивал имя пользователя и пароль.

решение4

Хотя я не рекомендую следующий подход в целом, никто о нем не упоминал, но вы можете разрешить им подключаться с использованием настроек POP3, и это позволит вам настроить их имя пользователя и пароль при создании профиля.

Это исключит необходимость ввода имени пользователя и пароля.

Конечно, существуют определенные предостережения относительно использования протокола POP3 (серверная электронная почта и т. д.), поэтому будьте осторожны.

Связанный контент