设为首页 收藏本站
查看: 988|回复: 0

[经验分享] Microsoft Exchange 2003 中的“解析匿名发件人”功能

[复制链接]

尚未签到

发表于 2018-7-9 10:46:42 | 显示全部楼层 |阅读模式
此问题仅影响匿名提交的邮件。 使用 Outlook 通过 Microsoft Outlook Web Access (OWA)、Distributed Authoring Version (DAV) 或 MAPI 提交的邮件都是经身份验证的邮件提交方法,如以下示例所示:

  • 经身份验证的发件人:Jane Doe
  • 匿名发件人:“Jane Doe” <jdoe@fabrikam.com>
这种 SMTP 功能类似于 Exchange 2000 中的 ResolveP2 功能。但是,在 Exchange 2003 中,这些注册表设置已被取代。默认情况下,Exchange 2003 保留每个服务器协议会话期间的 SMTP 提交方法(匿名或经身份验证)。  此外,Internet 边界 SMTP 网关必须接受来自 Internet 邮件流的匿名连接。恶意用户可以通过在网关处将发件人地址伪装成 Active Directory 中的有效用户来伪造邮件。在 Exchange 2003 中,当匿名提交的邮件遍历组织中的邮件服务器时会被跟踪。
  注意:如果打开“解析匿名电子邮件”选项,则任何用户都可以通过 SMTP 服务器发送匿名邮件,并且呈现给收件人的电子邮件似乎是经身份验证的邮件。

DSC0000.gif 回到顶端跨林身份验证方案
启用跨林身份验证
  要启用跨林或组织间 SMTP 身份验证,必须在使用其他林中经身份验证的帐户的每个林中创建连接器。这样,经身份验证的用户在两个林之间发送的所有邮件都会解析为全球通讯簿中的相应显示名。这一节说明如何启用跨林身份验证。 在此示例中,有两个分别名为 OrgA 和 OrgB 的林。

  • 在 OrgA 林中创建一个具有“代理发送”权限的帐户。(OrgA 林中也有一个针对 OrgB 林中所有用户的联系人;因此,该帐户允许 OrgB 林中的用户发送经身份验证的邮件。)必须在 OrgA 中的、从 OrgB 林接受传入邮件的所有 Exchange 服务器上配置具有“代理发送”权限的新帐户。
  • 在 OrgB 林中的 Exchange 服务器上,创建一个连接器,该连接器需要使用在 OrgA 林中创建的帐户进行身份验证以发送出站邮件。
要建立从 OrgA 林到 OrgB 林的跨林身份验证,请重复这些步骤以在 OrgB 林中创建一个帐户,并在 OrgA 林中创建一个连接器。在目标林中创建一个具有“代理发送”权限的用户帐户
  在正在连接的林中创建连接器之前,必须在目标林(要连接到的林)中创建一个帐户,并向该帐户授予“代理发送”权限。在位于目标林并将从正在连接的林接受入站连接的所有服务器上配置这些权限。下列过程介绍了如何在 OrgA 林中创建帐户,在 OrgB 林中创建连接器,这使得 OrgB 林中的用户可以用解析后的电子邮件地址将邮件发送到 OrgA 林。
创建用于跨林身份验证的帐户

  • 在目标林(OrgA 林)的“Active Directory 用户和计算机”中,创建一个用户帐户。该帐户必须是活动帐户,但不需要以下权限:

    • 本地登录
    • 通过终端服务器登录

  • 在将从正在连接的林接受传入连接的每个 Exchange 服务器对象上,为该帐户配置“代理发送”权限。  注意:在创建密码策略时一定要小心谨慎。如果设置过期密码,则确保有一个在密码过期日期之前更改它的策略规则。如果此帐户的密码过期,则跨林身份验证将会失败。

    • 单击“开始”,依次指向“所有程序”、“Microsoft Exchange”,然后单击“系统管理器”。
    • 在“系统管理器”控制台树中,展开“服务器”,右键单击将从正在连接的林接受传入连接的 Exchange 服务器,然后单击“属性”。
    • 在“ServerName 属性”对话框的“安全”选项卡上,单击“添加”。
    • 在“选择用户、计算机或组”中,添加刚创建的帐户,然后单击“确定”。
    • 在“安全”选项卡的“组或用户名”下,选择刚创建的帐户。
    • 在“权限”下,单击“代理发送”旁边的“允许”复选框。

为跨林身份验证配置连接器并要求进行身份验证

  • 单击“开始”,依次指向“所有程序”、“Microsoft Exchange”,然后单击“系统管理器”。
  • 在控制台树中,右键单击“连接器”,指向“新建”,然后单击“SMTP 连接器”。
  • 在“常规”选项卡的“名称”框中,键入连接器的名称。
  • 单击“将通过此连接器的所有邮件转发到下列智能主机”,然后键入接收 Exchange 2003 桥头服务器的完全限定域名或 IP 地址。
  • 单击“添加”以选择本地桥头服务器和要承载连接器的 SMTP 虚拟服务器。
  • 在“高级”选项卡上,单击“出站安全”,然后单击“集成 Windows 身份验证”。
  • 在“出站连接凭据”的“帐户”框、“密码”框和“确认密码”框中,指定帐户和密码。  注意:所指定的帐户和密码必须满足下列条件:

    • 该帐户位于目标林 (OrgA) 中。
    • 该帐户具有“代理发送”权限。
    • 该帐户是经身份验证的 OrgA 帐户。
    对该帐户名使用以下格式: domain\username在该格式中,domain 是目标林中的域,username 表示目标林中的帐户,该帐户对目标林中将接受来自该连接器的邮件的所有 Exchange 服务器具有“代理发送”权限。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-535554-1-1.html 上篇帖子: 使用域超级管理员打开Exchange 2010发现没有权限 下篇帖子: exchange2007sp2升级sp3
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表