Exchange Server 2007 常见问题解答
来源:asp之家 发布时间:2010-02-22 19:15:00
本专栏的部分内容讨论了 Windows Server 2008 的预发布版本,其中的具体信息可能会有所更改。
问:我想使用安全的 SMTP — 如何使 Exchange Server 在端口 465 上侦听 SMTP?
答:很遗憾,您的目的无法实现。您的确可以使 SMTP 虚拟服务器或接收连接器在端口 465 上进行侦听,但这也不能保证使用安全的 SMTP (SMTPS)。
为什么?让我们来解释一下。SSL 分为两种类型:显式和隐式。最初,大部分 SSL 是隐式的,意味着使用了 SSL 的专用端口。例如,默认情况下 HTTP 位于端口 80 上,而 HTTPS(带有 SSL 的 HTTP)位于端口 443 上。几年前,Internet 社区决定不再将专用端口用于 SSL。因此,显式 SSL 应运而生。
虽然 Netscape 已将 465 选作 SMTPS 端口,但 Exchange Server 在 SMTP 中不提供 SSL 功能。不过,Exchange 团队看到了显式 SSL 的优点(客户端和服务器都可以使用它),因此他们支持 SMTP 使用显式 SSL。
对于 SMTP,显式 SSL 使用 STARTTLS ESMTP 命令指示现有套接字将受到保护。大部分其他 SMTP 服务器和客户端供应商也已实施了 STARTTLS 命令,所以已经没有太大必要支持端口 465,况且这也不是官方 Internet 标准。
迄今为止,还没有一个 Exchange Server 版本支持 SMTP 使用隐式 SSL。让 Exchange 接收连接器或 SMTP 虚拟服务器在端口 465 上进行侦听也无法改变这个事实。因此,您需要使用在端口 25 上支持 STARTTLS 的客户端。如果无法使用端口 25,则逻辑上也可选择 587,它是客户端 SMTP 提交的标准端口。现在客户端一般在端口 25 上均支持 STARTTLS,所以已无需添加对隐式 SSL 的支持。
顺便说一下,Exchange POP3 和 IMAP4 协议通常支持隐式 SSL。但在 Exchange Server 2007 中,现已为这两个协议添加了对显式 SSL 的支持。但由于支持此较新标准的客户端还不多,隐式 SSL 将继续存在一段时间。
问:我们向许多域发送了大量邮件,它们却处于排队状态 — 我的所有用户都无法发送任何一封邮件。这是怎么回事?如何防止这种情况?
答:此问题不只您一个人遇到。在 Internet 上拥有服务器的任何人都可能遇到此问题。一般有两个原因。第一个原因是您不小心对自己开放了中继功能(请参阅 support.microsoft.com/kb/304897)。但是,您当然不愿意这么做,对吧?(从 Exchange Server 2000 开始,默认情况下已禁用开放中继)。所以您很可能收到未送达报告 (NDR) 垃圾邮件。在发送未经请求的商业电子邮件 (UCE) 的过程中,垃圾邮件发送者经常将其发送到您的域中并不存在的地址。您的服务器尝试使垃圾邮件发送者知道他发送到的用户不存在,当然,这样垃圾邮件发送者便已骗到返回地址。垃圾邮件发送者可能骗到无效地址(在这种情况下,NDR 将挂起一段时间直到过期),或者他可能试图使您的服务器代表他将垃圾邮件作为您的服务器生成的 NDR 附件发送到另一个域。
您可以禁用 NDR,但如果此后合法用户不小心键入了错误地址,您的服务器将使其永远不知道该邮件未送达,并可能会遗失重要邮件。这里有一个比较好的解决方案。
首先,请确保您未开放中继(我只是必须这么说)。然后,启用某种反垃圾邮件筛选功能,例如智能邮件筛选器 (IMF)、Exchange Server 2007 内容筛选器或实时阻止列表 (RBL)。这些操作可以在边缘传输角色或集线器传输角色中进行,但由于 90% 以上的邮件可能是垃圾邮件而且您也不希望服务器忙于处理这些垃圾,所以应在第一个跃点执行这些操作。
最后,在将邮件接收到您的环境中的第一个 Exchange Server 上启用收件人筛选功能。这样,您的服务器就能够在邮件进入您的网络之前拒绝它。键入错误地址的合法用户仍可以收到 NDR,但此 NDR 将由发件人的服务器生成。
问:我有一台运行 Exchange Server 2000 的服务器和一台运行 Exchange Server 2003 的服务器,它们都可以将邮件成功发送到 Internet。后来,我在两台服务器上安装了 Exchange Server 2007,但现在每台服务器的邮箱都不能发送邮件。
答:如果以前只有一个 Exchange Server,则您可能对连接器的概念不太熟悉。Exchange 连接器是通知 Exchange 将电子邮件发送到何处的逻辑路由配置对象。在将 Exchange Server 2007 引入现有组织后,您必须配备路由组连接器和 SMTP 连接器才能路由邮件。
您需要两个路由组连接器,一个从 Exchange Server 2007 路由组到 Exchange Server 2003 路由组,另一个正好相反。您可以在安装过程中做此设置,但如果忘记了对其进行设置或不确定是否已设置,可以使用 Exchange 命令行管理程序进行检查并纠正此问题。否则,您将无法在服务器间发送邮件。邮件会停滞在无法送达的目标队列中。
若要路由 Internet 邮件,您只需一个 SMTP 连接器,在 Exchange Server 2007 中也称为发送连接器。您应该在 Exchange Server 2000 和 Exchange Server 2003 上安装一个 SMTP 连接器,但您可能已拥有未安装该连接器的版本。对于所有域,地址空间均应为 SMTP:*,并且您可以指定使用智能主机还是 DNS 来传送邮件。选择使用 Exchange Server 2007 服务器还是更早版本的服务器来处理传出的 Internet 邮件;如果您希望每台服务器处理各自的传出 Internet 邮件,也可以在两个路由组中各创建一个连接器。如果已安装边缘传输服务器角色,还可以在 Edgesync 过程中创建其中一个连接器。
如果您以前曾在 SMTP 虚拟服务器上放置了一台智能主机,现在可以将其删除。智能主机只应放在 SMTP 连接器上,绝不应该放在虚拟服务器上,否则会破坏路由组连接器。
此外,还应注意入站电子邮件由 MX 记录或防火墙转发到达的 IP 控制。在 Exchange 端不需要进行很多配置,但如果您仍遇到问题,以下文件可能会有所帮助:msexchangeteam.com/archive/2006/11/17/431555.aspx。
猜你喜欢
- 今天有机会和好久没有见面的中国GG的一个朋友聚在一起了!我便和他闲谈中得知了一些关于GGAD的一些机密标准!呵呵大家不要见笑哈!我今天说这些
- 说到百度贴吧推广中国亚龙是最熟悉不过了,07年有两个月专职做这个,虽然现在没有以前在百度帖吧推广那么疯狂,但到现在也从未间断过。现在就和大家
- Microsoft Exchange 2000 Server提供了一套具有较低总体拥有成本的24x7消息和协作基础架构。服务器应用程序专门为
- 有Godaddy主机用户问可以给Godaddy添加域名吗?那当然了,从某一个托管帐户托管多个域名是有可能的。Deluxe及Premium计划
- 网民创造了经典,2008到底哪些语句让中国的网民囧(读音:jiǒng)了下?来看看这100条你会发现更多。。。囧详解:囧怎么读 囧是什么意思
- 有Godaddy主机用户朋友遇到这样的问题:从旧服务器的域名服务器重新定位前,能在新托管帐户上运行脚本吗?这是不能的,没有到服务器的真实路径
- 如何快速的进入Windows 2003操作系统呢?在本文中我们将介绍两种快速登录Windows 2003操作系统的方法:一种方法比较简单,您
- 提供给需要将SS与DZ整合的站长,此方法在本地经过不下50次的测试,才最终成功整合。我是菜鸟,喜欢自己一个人瞎琢磨,但我没有学过这些语言,也
- 真的都是些小建议,如果你是学生站长的话,如果你有个几分钟闲余时间的话,不妨看完这篇文章,看看有没有一点帮助。学生站长的定义:在这里我定的比较
- 作为Comsenz旗下的社区产品SupeSite 7.0 全面支持对 Discuz!、UCenter Home 的聚合功能。对于那些已经安装
- 四、修改pam[root@localhostpam_mysql]#cd/etc/pam.d[root@localhostpam.d]#cp/
- 2008年11月13日,中国互联网协会联合谷歌中国、新浪网、搜狐网、腾讯网、网易等国内知名网站,在京召开了主题为"搜索·未来&qu
- 精博的域名已经由 essentialblog.cn 改为 jingpin.org,下面介绍我是如何更换域名的。一、cPanel 上的操作:在
- 在传统的金秋10月,也都是各大厂商推陈出新的时刻,作为民族软件旗帜的金山软件,旗下应用软件及游戏业务都将有诸多产品问世,其中《飞天风云》、《
- 网站的定位往往就是一句话的事情,但就是简单的一句话却来之不易。为了这简单的一句话,很多网站花了很长的时间,走了不少的曲折之路。网站的定位跟网
- 先前我曾经报道过Google即将推出通过Google Analytics统计Google Adsense的功能,今天,我登录AdSense后
- 如果你的VPS上有个文件要传到另一个VPS上,最最简单的方法有两种。一个是先下载到本地,然后上传到另一个VPS,这个方法的缺点是速度慢。另一
- Google AdSense英文关键词价格要远远高于中文关键词,初略观察,有实力的同学,做英文站也许是这个经济形式下的一个不错的选择。并不是
- 暴雪下一款在线游戏由原本《魔兽世界》菁英团队全力打造。开创《魔兽世界》光辉历史的暴雪 首席游戏设计师 Jeffrey Kaplan、《魔兽世
- 本篇文章讲的是提高WordPress自带的搜索功能的体验,使用Google CSE的可以飘过。随着站内信息的增多,站内搜索成为了每个网站必不