概要 | |||||
要求 | |||||
计划安全级别 | |||||
访问 SMTP 协议对象 | |||||
如何新建 SMTP 虚拟服务器 | |||||
如何配置 IP 地址限制 | |||||
如何配置访问控制 | |||||
如何配置安全通信(第一部分) | |||||
如何配置安全通信(第二部分) | |||||
如何配置中继限制 | |||||
如何确认您已正确配置 SMTP 安全性 | |||||
疑难解答 | |||||
参考 | |||||
这篇文章中的信息适用于: |
• | 带有 Service Pack 2 (SP2) 的 Microsoft Windows 2000 Server |
• | Active Directory |
• | 域中的一台基于 Windows 2000 的成员服务器上安装了带有 Service Pack 1 (SP1) 的 Exchange Server 2000。 |
• | IMAP4 客户端,如 Outlook Express v5.0 或更高版本 |
• | Exchange 系统管理器 |
• | TCP/IP 配置问题 |
• | 安全概念,如安全套接字层 (SSL) 和加密 |
• | 安全证书 |
• | 网络监视器捕获 |
• | 如何创建 SMTP 虚拟服务器 |
• | 创建一个新的 SMTP 虚拟服务器 |
• | 连接控制 |
• | 访问控制 |
• | 安全通信 |
• | 中继控制 |
• | 集成 Windows 验证仅在客户机可以联系域控制器以验证其凭据的情况下使用。在大多数防火墙配置中,不可能存在且不需要这种情况。不过,SMTP 访问的内部实现(其中的登录会话不遍历 Internet)可以使用 NTLM 验证。 |
• | 使用基本身份验证时,可以使用传输层安全性 (TLS)。与安全套接字层 (SSL) 一样,TLS 可对登录序列和邮件流量进行加密。 |
1. | 单击开始,依次指向程序、Microsoft Exchange,然后单击系统管理器。 |
2. | 在左窗格中,双击服务器。 |
3. | 单击要配置的服务器,然后单击协议。 将显示 SMTP 协议对象。 |
1. | 右键单击 SMTP 协议对象,指向新建,然后单击 SMTP 虚拟服务器。 | ||||||||
2. | 为 SMTP 虚拟服务器键入一个名称,然后单击下一步。 建议您使用描述该虚拟服务器功能的名称,如“客户端访问虚拟服务器”。 | ||||||||
3. | 单击该 SMTP 虚拟服务器将要绑定到的 IP 地址,然后单击完成。 | ||||||||
4. | 在您创建 SMTP 虚拟服务器后,请确认这个新的虚拟服务器使用的是正确的完全限定的域名称 (FQDN):
|
1. | 启动 Exchange 系统管理器,右键单击新创建的 SMTP 虚拟服务器,再单击访问选项卡,然后单击连接。 | ||||||
2. | 单击“仅以下列表”。 如果执行此操作,则只允许列表中的 IP 地址和域连接到 SMTP 虚拟服务器。使用下列任一种方法将项目添加到列表中:
| ||||||
3. | 单击确定以接受 IP 地址限制。 |
1. | 启动 Exchange 系统管理器,右键单击新创建的 SMTP 虚拟服务器,然后单击属性。 | ||||||
2. | 单击访问选项卡,然后单击身份验证。 默认情况下,匿名身份验证、基本身份验证和集成 Windows 验证方法处于选中状态。如果您的环境支持 Windows 身份验证,则可以同时清除匿名身份验证复选框和基本身份验证复选框。单击确定以接受更改。 | ||||||
3. | 启动 Outlook Express,然后配置 SMTP 帐户设置以使用安全密码验证。为此,请按照下列步骤操作:
| ||||||
4. | 单击确定,然后单击关闭。 |
1. | 右键单击新 SMTP 虚拟服务器,然后单击属性。 |
2. | 单击访问选项卡,然后单击证书。 |
3. | 启动 IIS 证书向导后,单击“创建新证书”或“从外部证书颁发机构分配现有证书”,然后单击下一步。 |
4. | 如果安装了证书颁发机构 (CA),请单击“立即将证书请求发送到联机证书颁发机构”。 如果未安装 CA,请单击“现在准备证书请求,但稍后发送”,然后单击下一步。 |
5. | 如果将证书请求发送到联机 CA,请为证书请求指定一个合适的名称,键入长度为一个位的密钥,然后单击下一步。 注意:过长的密钥长度会影响性能。 |
6. | 在相应的框中键入通过其请求证书的 CA 的组织和组织单位信息,然后单击下一步。 |
7. | 键入站点的公用名称,然后单击下一步。 注意:请确保此公用名称与配置新 SMTP 虚拟服务器时使用的 DNS FQDN 匹配。如果从 Internet 启用访问,则必须使用可在外部解析的完全限定的域名称 (FQDN)。 |
8. | 在相应的框中为您的 CA 键入国家或地区、省或自治区及市县信息,然后单击下一步。 |
9. | 如果在步骤 4 中选择立即将证书请求发送到联机 CA,则请确认显示了您组织的 CA,然后单击下一步。 但是,如果在步骤 4 中选择现在准备证书请求,但稍后发送,则请接受证书请求的默认文件名或将其保存到其他文件,然后单击下一步。 |
10. | 查看“证书请求提交”信息,然后单击下一步。 |
11. | 单击完成。 |
1. | 右键单击新 SMTP 虚拟服务器,然后单击属性。 |
2. | 单击访问选项卡,然后单击通信。 |
3. | 单击以选中“要求安全通道”复选框。 |
4. | 如果 Exchange 2000 计算机和客户端均支持 128 位加密,请单击“要求 128 位加密”。 |
5. | 单击确定,再单击确定。 |
6. | 停止 SMTP 虚拟服务器并重新启动。 |
7. | 启动 Outlook Express,单击工具菜单上的帐户,然后单击邮件选项卡。 |
8. | 双击 Exchange Server 邮件帐户,单击高级选项卡,然后单击“邮件发送 (SMTP) 服务器”部分中的“此服务器要求安全连接 (SSL)”。 此邮件发送 (SMTP) 端口不能从端口 25 进行更改。 |
9. | 单击确定,然后单击关闭。 |
1. | 右键单击新 SMTP 虚拟服务器,然后单击属性。 |
2. | 单击访问选项卡,然后单击中继。 默认设置允许经过身份验证的客户端中继邮件。通常情况下,这些设置已足够;只有拥有连接凭据的客户端能够通过 SMTP 虚拟服务器中继邮件。您可以将中继权限限制为单个 IP 地址、IP 地址范围或 DNS 后缀。为此,请使用相同步骤配置本文“如何配置 IP 地址限制”部分中描述的传入地址限制。 |
• | 要验证 IP 限制是否按预期方式工作,请尝试使用有效用户名从一个已排除的 IP 地址进行连接。 您会收到一条消息,表示到服务器的连接被拒绝。 | ||||||
• | 要验证身份验证加密,请按照下列步骤操作:
| ||||||
• | 要验证完全 SSL 加密,请按照下列步骤操作:
| ||||||
• | 要确认中继限制是否起作用,请从已排除的 IP 地址向外部域发送邮件。您会收到一条错误信息,表示服务器未能对收件人地址进行中继。 |
关键字: | kbhowto kbhowtomaster KB319267 |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |