Exchange 2003设计和体系结构(10)
来源:微软 发布时间:2010-02-21 19:08:00
增强的安全性
当 Microsoft 将安全性确定为它最优先的事务时,Exchange 2003 实现了许多优点:
Kerberos
Exchange 2003 在 Exchange 前端服务器和 Exchange 后端服务器之间发送用户证书时使用 Kerberos 授权。在以前版本的 Exchange 中,当用户打开诸如 Outlook Web Access(OWA)这样的应用程序时,Exchange 使用基本身份验证在 Exchange 前端服务器和 Exchange 后端服务器之间发送用户证书。因此,公司不得不使用诸如 IPSec 这样的安全性机制来加密信息。
Exchange 2003 在验证 Microsoft Office Outlook 2003 用户的身份时也使用 Kerberos。
在 OWA 中基于表单的身份验证
Exchange 2003 为 OWA 提供了一种新的登录页面,它将将用户名和密码存储在 cookie 中而非浏览器中。当用户关闭浏览器时,cookie 会被清除。此外,在经过预定义的非活动时期之后,cookie 会被自动清除。新的登录页面要求用户输入他们的域和网络用户名以及密码或其完整用户主要名称(UPN)、电子邮件地址,以及密码来访问其电子邮件。此特性也称为 cookie 身份验证。
OWA 中的用户可选安全性选项
OWA 登录页面允许用户选择最适合其需要的安全性选项。以 cookie 身份验证技术为基础,“Public or shared computer” 选项(默认为选中)提供了一个较短的 15 分钟的超时选项。作为选择,在办公室或家里独自操作一台计算机的 OWA 用户可以选择 “Private computer” 选项。“Private computer” 选项被选中时,允许在自动结束会话之前有更长的非活动时期。它的内部默认值是 24 小时。为了满足企业安全性需要,Exchange 2003 管理员可以自定义这两种选项的非活动超时值。
在 OWA 中阻止附件
与 Microsoft Outlook 2002 以及更新版本中已有的功能相似,Exchange 2003 的 OWA 特性能够被设置为阻止用户访问某些文件类型的附件。此特性有助于防止不可靠的附件对企业安全性造成潜在的破坏。
OWA 中的安全/多用途 Internet 邮件扩展(S/MIME)支持
S/MIME 通过同时支持邮件的数字签名和邮件加密提高了 Internet 电子邮件的安全性。数字签名提供了身份验证、不可否认性以及数据完整性。邮件加密提供了机密性和数据完整性。在 OTG 的配置里,当设置为使用 S/MIME时,私钥被存储在一个漫游配置文件中,后者在用户登录到一台连接到企业网络的计算机时变为可用。所有 S/MIME 加密、解密、以及消息传递签名操作都是在本地计算机上使用私钥执行的。所有的公钥由于不可否认性和解密的需要,都存储在 Active Directory 中。用户的私钥在任何时候都不会以任何形式在用户的计算机与 Exchange 服务器之间传递。
受限制的通讯组(Restricted Distribution Lists)
在 Exchange 2003 中,您可以对那些能够发送电子邮件消息给个人用户或通讯组的人设置限制。提交操作可以被限制为特定的用户、组,或所有已验证的用户。在一个通讯组上限制提交操作能够防止不可靠的发送者,例如未经身份验证的 Internet 用户向一个仅供内部使用的通讯组发送邮件。
增强的集群安全性
当在 Windows Server 2003 上运行时,Exchange 2003 包含下面的安全性特性:
许可改进意味着 Windows Cluster Service 不再要求具有 Exchange Full Administrator 权限才能创建、删除,或修改 Exchange 虚拟服务器。
• | Kerberos 身份验证协议在默认状态下是启用的 |
• | 前端和后端服务器的 Internet 协议安全性(IPSec)支持 |
• | 在创建虚拟服务器时,默认设置不再包含 Internet Message Access Protocol 4(IMAP4)和 Post Office Protocol 3(POP3)服务 |


猜你喜欢
- 1、注册域名一定要在有信誉的注册商那里注册,空间也要选择好的空间,否则不是打不开,就是被挂马 说不定还会丢失源程序2、做站长,不一定要懂ht
- 一、Windows Server2003的安装1、安装系统最少两需要个分区,分区格式都采用NTFS格式2、在断开网络的情况安装好2003系统
- 北京时间11月14日上午消息,据国外媒体今日报道,美国社交网站Ning已经搬迁到了Facebook原先的办公场所—&am
- 首先我们都要承原创是件非常痛苦的事情,于是出现了转载和抄袭,这也造就了很多东东,譬如数以千万的垃圾网站、新年祝福短信、山寨手机,还有花儿乐队
- 1>单线程或者单进程相当于短链接,当accept之后,就开始数据的接收和数据的发送,不接受新的连接,即一个server,一个clien
- 一、前言:因朋友想学习一些系统的知识,且用的是苹果本,而自己的笔记本是Windows系统,所以只能安装虚拟机软件VMWare,再在虚拟机里安
- 1. kali linux 系统版本查看 命令:cat /etc/issue2. kali linux系统内核信息查看命令:uname -a
- 由于各种原因,我们有时候需要在一个IP地址上建立多个web站点,在IIS5中,我们可能通过简单的设置达到这个目标。在IIS中,每个 Web
- 在用户正确完成以上各步骤以后,WebMail系统就会让用户恢复自己邮箱帐户的密码。密码恢复的方式又各有不同,一般有如下几种方式,安全程度各有
- 最近有和朋友谈论百度快照不更新,首页Site不是第一的问题,下面简单的说一下自己怎样把自己的站快照和site不正常到正常的经历,绝非抄袭别人
- 西联汇款开通以来,有很多发布商需要给我们写邮件修改拼音姓名才能领取付款。为了方便广大发布商顺利取款,我们很高兴地通知您,现在您可以在账户中直
- 1.从容器中将文件拷贝到宿主机上。在宿主机你想要接收文件的地方,运行下面的指令docker cp 容器id:home/test .docke
- 最近学习了Web开发前后端等技术,便想着将项目部署到云服务器,方便后续管理,顺便学习一下部署云服务器的过程。购买与连接云服务器部署云服务器,
- 一:持之以恒,每日更新。此条排在第一位,相信绝大多数个人站长不会有异议吧。一个网站从前期策划到建设维护再到后期推广,其中零碎烦琐之事不胜枚举
- 大家在使用GoDaddy主机时,常会遇到一些棘手的问题,下面给大家参考一些疑难解答,希望对大家有帮助。为什么图标目录里的文档显示不出来? 在
- 喜欢非主流的我们,容易伤感,更喜欢用一些伤感图作为QQ签名图。不过,你知道如何制作这种伤感图片么?其实没那么难,不用PS,因为时下有很多操作
- 一、从VMware15.5中新建虚拟机1.打开VMware,在首页面选择创建新的虚拟机。2.新建虚拟机向导,选择典型配置。3.选择稍后安装操
- 文件:include/inc_function.php 系统默认会载入此文件 GetCurUrl() 获得当前的脚本的URL GetAlab
- 在最新版本的WIN10中微软引入了一个基于虚拟化容器的安全机制,简单理解就是把系统内核放进一个隔离容器里面运行以提高安全性,这个隔离容器是用
- 我做了如下测试:(1) http://www.xxx.com/new/new.asp?id=49’Microsoft OLE DB Prov