O
Exchange Server 2010 permite configurar portas estáticas para os
serviços de RPC Client Access, Address Book e Public Folders. Por padrão
a comunicação entre cliente e Exchange Server no RCP Client Access usa a
porta TCP 135 e conexões dinâmicas entre as portas 6005-59530 para
comunicação com o cliente.
Pelo
fato de serem portas dinâmicas pode-se criar um problema com o firewall
em redes onde os servidores Exchange são separados dos clientes; um
outro motivo muito convincente para estabelecer portas estáticas é
quando usamos Load Balancer que basicamente faz um mapeamento das portas
em transito entre cliente e servidor, se tivermos portas estáticas a
tabela no Load Balancer será muito menor o que aumenta a performance.
Alguns
detalhes importantes sobre portas estáticas no Exchange Server 2010:
- Os procedimentos listados aqui são para o Service
Pack 1 e os mesmos são diferentes em alguns pontos para a versão
RTM; a boa prática requer que você faça o upgrade e execute os
passos
- Quando um novo service pack é introduzido os
valores podem não ser migrados, ou seja, coloque isto no seu
checklist de atualização
- As portas são a critério do administrador entre
os ranges 59531 e 60554, por convenção o time de suporte do
AndersonPatricio.org usa 59666 (RPC CAS), 59777 (Address Book) e
59888 (Public Folders).
A
configuração estática de portas é feita somente em dois papéis do
Exchange Server: Mailbox e Client Access Server. Vamos entender o
processo para estabelecer e testar as portas em cada um dos serviços,
como segue:
Fixando as portas para o serviço RPC Client Access Service
Para
fixarmos a porta do RPC Client Access Service devemos efetuar esta
operação nos servidores com a função de Client Access Server, os
seguintes passos podem ser utilziados:
- Abra o Regedit
- Expanda HKEY_LOCAL_MACHINE
- Expanda SYSTEM
- Expanda CurrentControlSet
- Expanda services
- Expanda MSExchangeRPC
- Expanda a chave ParametersSystem, caso não
existe clique com o botão direito em MSExchangeRPC e clique
em New, e depois Key e digite ParametersSystem
- Botão direito em ParametersSystem e clique
em New e depois em DWORD (32-bit) value e digite
TCP/IP Port no nome do valor
- Duplo clique no TCP/IP Port e entre o
valor decimal de 59666
Nota:
Este número pode estar entre a faixa de 59531 até 60554, garanta que
este número seja o mesmo utilizado por todos os RPC CAS do mesmo site.

- Feito isso precisamos abrir o Exchange Management
Shell e reinicar o serviço através do seguinte cmdlet
Restart-service MSExchangeRPC
Agora
para testar o procedimento, podemos abrir o prompt de comando e digitar
netstat –an | find “:59666” como mostrado na figura abaixo, se
aparecer listado é porque todos os parametros configurados estão
corretos e este Exchange Server já está configurado para RPC CAS com
porta estática. Agora devemos repetir o processo em todos os CAS Servers
que fazem parte do mesmo site e que estão atrás do mesmo Client Access
Server Client Array.

Fixando as portas para o serviço Address Book
A
comunicação do cliente para o serviço de Address Book no Exchange Server
2010 também moveu do Mailbox para o Client Access Server, por este
motivo a porta estática também tem que ser configurada no(s) servidor(es)
com a função de Client Access Server. Os seguintes passos podem ser
utilziados:
- Abra o Regedit
- Expanda HKEY_LOCAL_MACHINE
- Expanda SYSTEM
- Expanda CurrentControlSet
- Expanda services
- Expanda MSExchangeAB
- Expanda a chave Parameters, caso não existe clique com o
botão direito em MSExchangeAB e clique em New, e
depois Key e digite Parameters
- Botão direito em Parameters e clique em New e
depois em String value e digite RpcTcpPort no nome do
valor
- Duplo clique no RpcTcpPort e entre o valor decimal de
59777
Nota:
Este número pode estar entre a faixa de 59531 até 60554, garanta que
este número seja o mesmo utilizado por todos os Client Access Servers do
mesmo array que estão nomesmo site.

- Feito isso precisamos abrir o Exchange Management
Shell e reinicar o serviço através do seguinte cmdlet
Restart-service MSExchangeAB
Agora
para testar o procedimento, podemos abrir o prompt de comando e digitar
netstat –an | find “:59777” como mostrado na figura abaixo, se
aparecer listado é porque todos os parametros configurados estão
corretos e este Exchange Server já está configurado para Address Book
com porta estática. Agora devemos repetir o processo em todos os CAS
Servers que fazem parte do mesmo site e que estão atrás do mesmo Client
Access Server Client Array.

Fixando as portas para o serviço de Public Folders
O
procedimento é exatamente igual ao que fizemos para o RPC CAS no entanto
como estamos falando de Public Folders a conexão final dos clientes é no
Mailbox invés do Client Access, por este motivo tais configurações devem
ser feitos no(s) servidor(es) com a função de Mailbox. Os passos a
seguir podem ser utilizados para configurar a porta estática no Mailbox:
- Abra o Regedit
- Expanda HKEY_LOCAL_MACHINE
- Expanda SYSTEM
- Expanda CurrentControlSet
- Expanda services
- Expanda MSExchangeRPC
- Expanda a chave ParametersSystem, caso não existe clique
com o botão direito em MSExchangeRPC e clique em New,
e depois Key e digite ParametersSystem
- Botão direito em ParametersSystem e clique em New
e depois em DWORD (32-bit) value e digite TCP/IP Port
no nome do valor
- Duplo clique no TCP/IP Port e entre o valor decimal de
59888
Nota:
Este número pode estar entre a faixa de 59531 até 60554, garanta que
este número seja o mesmo utilizado por todos os Mailboxes que fazem
parte da publicação no Load Balancer.

- Feito isso precisamos abrir o Exchange Management
Shell e reinicar o serviço através do seguinte cmdlet
Restart-service MSExchangeRP
Agora
para testar o procedimento, podemos abrir o prompt de comando e digitar
netstat –an | find “:59888” como mostrado na figura abaixo, se
aparecer listado é porque todos os parametros configurados estão
corretos e este Exchange Server já está configurado para Public Folder
com porta estática. Agora devemos repetir o processo em todos os Mailbox
Servers que fazem parte do mesmo site e que estão atrás do mesmo Load
Balancer.

Testes finais..
O
próximo passo é abrir o cliente Outlook e verificar se as conexões são
bem sucedidas, também podemos utilizar a melhor ferramenta do
Administrador de rede depois do sabre de luz que é o Network Monitor que
ele irá informar detalhes de conexões, no exemplo abaixo eu vejo que o
cliente está uando a porta 51436 para conectar na porta 59888 que é a
responsável pelas Public Folders, eu estou rodando esta captura no meu
Mailbox Server por este o fato que não vejo as portas 59666 e 59777 que
estão nos meus servidores Client Access Servers.

E
para ter realmente certeza que tudo está correto, podemos estar rodando
também o Network Monitor no Client Access Server para validar que as
portas estáticas estão sendo utilizadas, como segue:
