OVH Cloud OVH Cloud

Connexion via RPC

3 réponses
Avatar
vincent
Bonjour,
J'ai configuré mon serveur E2K3 sp1 de manière à utiliser outlook 2K3 via
RPC sur HTTP. j'ai tout d'abord utilisé sans connexion ssl en modifiant la
base de registre (HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy
AllowAnonymous=1 ) mais en voulant configurer la connexion ssl plus rien ne
marche. Sur mon serveur j'ai installé un serveur de certificat autonome de
manière à sécuriser mon répertoire rpc dans IIS. Cependant je n'arrive pas à
me connecter avec mon client outlook 2003 sur un windows XP SP2
Quelqu'un aurait une idée sur ce pb? (je pense que le pb doit se situer au
niveau du paramètrage du ssl...)
Merci d'avance

3 réponses

Avatar
Stanislas Quastana [MS]
Bonjour,

La connexion en RPC over HTTP nécessite obligatoirement l'utilisation de SSL
et donc de certificats. Il est nécessaire que ce certificat soit émis par
une autorité de certification (CA) reconnue par le poste client sur lequel
est exécuté Outlook 2003.

Il faut donc vérifier que la CA qui a émis le certificat de serveur Web
(pour le SSL) soit bien présente dans le store (partie Trusted CA) de la
machine cliente

Cordialement.

Stanislas


"vincent" wrote in message
news:
Bonjour,
J'ai configuré mon serveur E2K3 sp1 de manière à utiliser outlook 2K3 via
RPC sur HTTP. j'ai tout d'abord utilisé sans connexion ssl en modifiant la
base de registre (HKEY_LOCAL_MACHINESoftwareMicrosoftRpcRpcProxy
AllowAnonymous=1 ) mais en voulant configurer la connexion ssl plus rien
ne
marche. Sur mon serveur j'ai installé un serveur de certificat autonome de
manière à sécuriser mon répertoire rpc dans IIS. Cependant je n'arrive pas
à
me connecter avec mon client outlook 2003 sur un windows XP SP2
Quelqu'un aurait une idée sur ce pb? (je pense que le pb doit se situer au
niveau du paramètrage du ssl...)
Merci d'avance


Avatar
vincent
Bonjour,

Je suis désolé mais si tu creuses un peu dans les livres ou sur le net tu
trouveras la possibilité de ne pas utiliser de connexion ssl je l'ai essayé
et ça fonctionne très bien ( cf la clé de registre donnée dans mon 1er mail )

Bonne journée

"Stanislas Quastana [MS]" wrote:

Bonjour,

La connexion en RPC over HTTP nécessite obligatoirement l'utilisation de SSL
et donc de certificats. Il est nécessaire que ce certificat soit émis par
une autorité de certification (CA) reconnue par le poste client sur lequel
est exécuté Outlook 2003.

Il faut donc vérifier que la CA qui a émis le certificat de serveur Web
(pour le SSL) soit bien présente dans le store (partie Trusted CA) de la
machine cliente

Cordialement.

Stanislas


"vincent" wrote in message
news:
Bonjour,
J'ai configuré mon serveur E2K3 sp1 de manière à utiliser outlook 2K3 via
RPC sur HTTP. j'ai tout d'abord utilisé sans connexion ssl en modifiant la
base de registre (HKEY_LOCAL_MACHINESoftwareMicrosoftRpcRpcProxy
AllowAnonymous=1 ) mais en voulant configurer la connexion ssl plus rien
ne
marche. Sur mon serveur j'ai installé un serveur de certificat autonome de
manière à sécuriser mon répertoire rpc dans IIS. Cependant je n'arrive pas
à
me connecter avec mon client outlook 2003 sur un windows XP SP2
Quelqu'un aurait une idée sur ce pb? (je pense que le pb doit se situer au
niveau du paramètrage du ssl...)
Merci d'avance







Avatar
Stanislas Quastana [MS]
Autant pour moi, j'ai mal formulé ma réponse : j'aurais dû écrire "il est
fortement recommandé" à la place de "nécessite obligatoirement" :-)

Mais clairement Microsoft ne recommande pas ce type de paramétrage (HTTP au
lieu de SSL) dans un contexte de production pour des raisons de sécurité.

Extrait de "Configuring Computers for RPC over HTTP"
(http://msdn.microsoft.com/library/default.asp?url=/library/en-us/rpc/rpc/configuring_computers_for_rpc_over_http.asp)
Warning Microsoft strongly recommends against setting the AllowAnonymous
value on production systems for security considerations. The only reason
this key should be set is for testing on closed networks without outside
access. Any system connected to the Internet and running the RPC Proxy with
the AllowAnonymous key set to a nonzero value may be vulnerable to attacks.

Cordialement

Stanislas

"vincent" wrote in message
news:
Bonjour,

Je suis désolé mais si tu creuses un peu dans les livres ou sur le net tu
trouveras la possibilité de ne pas utiliser de connexion ssl je l'ai
essayé
et ça fonctionne très bien ( cf la clé de registre donnée dans mon 1er
mail )

Bonne journée

"Stanislas Quastana [MS]" wrote:

Bonjour,

La connexion en RPC over HTTP nécessite obligatoirement l'utilisation de
SSL
et donc de certificats. Il est nécessaire que ce certificat soit émis par
une autorité de certification (CA) reconnue par le poste client sur
lequel
est exécuté Outlook 2003.

Il faut donc vérifier que la CA qui a émis le certificat de serveur Web
(pour le SSL) soit bien présente dans le store (partie Trusted CA) de la
machine cliente

Cordialement.

Stanislas


"vincent" wrote in message
news:
Bonjour,
J'ai configuré mon serveur E2K3 sp1 de manière à utiliser outlook 2K3
via
RPC sur HTTP. j'ai tout d'abord utilisé sans connexion ssl en modifiant
la
base de registre (HKEY_LOCAL_MACHINESoftwareMicrosoftRpcRpcProxy
AllowAnonymous=1 ) mais en voulant configurer la connexion ssl plus
rien
ne
marche. Sur mon serveur j'ai installé un serveur de certificat autonome
de
manière à sécuriser mon répertoire rpc dans IIS. Cependant je n'arrive
pas
à
me connecter avec mon client outlook 2003 sur un windows XP SP2
Quelqu'un aurait une idée sur ce pb? (je pense que le pb doit se situer
au
niveau du paramètrage du ssl...)
Merci d'avance