This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Securing OWA (Exchange2010)

Hi there!

I’ have two questions about securing exchange2010-owa.
The first question is:
I have a small enviroment where the exchange-server is installed on the domain-controller.
Is the system enough protected, when it’s always on an actual patch-level, all user-passwords are strong and the system is protected by the WAF?
Second question: Would it be a good idea to restrict the access to the owa to those users who have a client-certificate? And how do I do so?
The UTM is already reacheable over „security.example.net“ and the UTM has a selfsigned cert for this domain.

Ok, there is a third question: Is it possible to restrict the access on the exchange-webserver to OWA and prohibit browsing all others paths?

Thanks al lot… J.Kontny


This thread was automatically locked due to age.
Parents
  • @fulgan: Thank you so much for your answer! After reading your post, I decided to use the MS Threat-Management-Gateway for the authentication, which will be placed in the DMZ
    Thanks a lot and greetings from Bonn, Germany...
Reply
  • @fulgan: Thank you so much for your answer! After reading your post, I decided to use the MS Threat-Management-Gateway for the authentication, which will be placed in the DMZ
    Thanks a lot and greetings from Bonn, Germany...
Children
No Data