Philip Wiki

Персональный wiki-сайт

Инструменты пользователя

Инструменты сайта


docs:exchange:start

MS Exchange


Собрание всяких полезняшек, чтобы не забыть. В основном для 2010 сервера, ибо остальное уже хлам.

Включение функции защиты от спама

Данный функционал активно «выпиливается» и многие командлеты по работе с с антиспамом могут быть недоступны. Так же обновление антиспам-модулей является платной опцией, т.ч. скорее всего не будет доступно.

Включение защиты от спама на Hab Transport сервере. Просто выполняем следующий PS-скрипт:

C:\Program Files\Microsoft\Exchange Server\V14\Scripts\install-AntispamAgents.ps1

Всё. Теперь ищем новые вкладки на хаб транспортах сервера и организации. Подробнее...

Журналы работы фильтров можно найти здесь:

%exchangeinstallpath%TransportRoles\Logs\AgentLog

Настройка RBL-фильтрации

Запрет анонимной отправки

На хаб-транспорте запрещаем на уровне коннектора отправку без аутентификации (анонимным пользователям)

Если КД у нас англоязычный:

Get-ReceiveConnector "Your default connector" | Get-ADPermission -user "NT AUTHORITY\Anonymous Logon" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission

иначе (т.е. русский):

Get-ReceiveConnector "Your default connector" | Get-ADPermission -user "NT AUTHORITY\Анонимный вход" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission

Проблемы с авторизацией по POP3

Решение актуально при первичной настройке почтового сервера, в процессе эксплуатации возникновение такой проблемы крайне маловероятно.

При настройке протокола POP3 (IMAP) и попытке пройти авторизацию из вне, сервер не принимает учетные записи пользователя. Так же, при попытке пройти авторизацию посредством telnet-подключения сервер отвечает что-то вроде

ERR Server Unavailable. 21

(проще говоря, опять не принимает данные пользователя).

Как оказалось, такое случается достаточно часто и связанно с некорректными файлами конфигурации:

C:\program files\Microsoft\Exchange Server\V14\ClientAccess\PopImap\Microsoft.Exchange.Pop3.exe.config //для протокола POP3
C:\program files\Microsoft\Exchange Server\V14\ClientAccess\PopImap\Microsoft.Exchange.Imap4.exe.config //для протокола IMAP

открываем файлы текстовым редактором (например блокнотом) и ищем следующий текст:

<dependentAssembly>
<assemblyIdentity name="Microsoft.Exchange.Compliance" publicKeyToken="31bf3856ad364e35" culture="neutral" />
<codeBase version="14.0.0.0" href="file:///C:\Program Files\Microsoft\Exchange Server\V14\bin\Microsoft.Exchange.Compliance.dll" />
</dependentAssembly>

Не нашли текст? Смело добавляем и перезапускаем службу.

docs/exchange/start.txt · Последнее изменение: 22.04.2019 16:20 — philip

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki