Linux中国 Linux中国门户站!
设为主页 设为主页
收藏本站 收藏本站
 
当前位置 :首页 ->网络应用 ->邮件服务器 ->Exchange Server ->正文

Exchange Server中使用传输层安全协议保护SMTP

来源:Linuxdby.com 作者:Webmaster 时间:2007-05-28 点击: [收藏] [投稿]

为 Exchange 组织中特定的远程域启用传输层安全加密

要在 Exchange Server 中为特定的远程域启用 TLS 加密,请按照下列步骤操作:
1.在服务器上安装 X.509 服务器证书。 有关 X.509 证书的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319574 HOW TO:Use Certificates with Virtual Servers in Exchange 2000 Server
2.创建新的 SMTP 连接器。为此,请按照下列步骤操作:
a. 启动 Exchange 系统管理器。
b. 如果启用了管理组,请展开要使用的管理组。
c. 如果该管理组可用,请展开“路由组”,然后展开要用作连接发起端的路由组。
d. 右键单击“连接器”,指向“新建”,然后单击“SMTP 连接器”。
e. 在“属性”对话框中,单击“常规”选项卡。
f. 在“名称”框中,键入连接器的描述性名称。
g. 选择下列操作之一:
%26#8226;要使用智能主机进行路由,请单击“Forward all mail through this connector to the following smart hosts”(通过此连接器将所有邮件转发到以下智能主机),然后键入要用于路由邮件的服务器的完全限定域名 (FQDN) 或 IP 地址。如果使用 IP 地址,请用方括号将地址括起来。
%26#8226;要使用邮件交换器 (MX) 域名系统 (DNS) 记录进行路由,请单击“Use DNS to route to each address space on this connector”(使用 DNS 路由到此连接器上的每个地址空间)。MX 记录的优先顺序决定使用的服务器。
h. 指定至少一台桥头服务器。为此,请单击“添加”,在“添加桥头”对话框中单击要使用的 SMTP 虚拟服务器,然后单击“确定”。
i. 您必须设置连接器范围。单击“地址空间”选项卡,然后单击以下选项之一:
%26#8226;如果要连接两个 Exchange Server 组织,请按照下列步骤操作:
1.将连接器范围设置为“整个组织”,然后单击“添加”。
2.在“地址空间”对话框中,单击 SMTP 地址类型,然后单击“确定”。
3.输入电子邮件域和开销。连接器开销的范围为 1 到 100。最低的开销具有最高路由优先级。
%26#8226;如果要连接两个路由组,则请按照下列步骤操作:
1.将连接器范围设置为“路由组”,然后单击“添加”。
2.在“地址空间”对话框中,单击 SMTP 地址类型,然后单击“确定”。
3.输入电子邮件域和开销。连接器开销的范围为 1 到 100。最低的开销具有最高路由优先级。
4.单击“连接的路由组”选项卡,然后单击“添加”。选择要连接到的路由组。
注意:请确保将地址空间设置到一个特定的域(例如:contoso.com)。对于 SMTP 地址类型,您可以输入一个星号 (*) 作为电子邮件域,以便让连接器路由该路由组中所有域的邮件。如果使用星号值,则来自所有域的邮件都将使用此连接器发送。
j. 如果您想允许本地服务器将邮件中继到其他组织中的域或其他路由组,请单击以选中“Allow messages to be relayed to these domains”(允许将邮件中继到这些域)复选框,然后单击“确定”。
k. 要启用 TLS 加密,请右键单击 SMTP 虚拟服务器,然后单击“属性”。单击“高级”选项卡,单击“出站安全”,然后单击以选中“TLS 加密”复选框。
注意:如果远程域不支持 TLS 加密,将退回所有邮件并生成 NDR。

为 Exchange Server 中所有传出的 SMTP 连接启用传输层安全加密

要为所有传出的 SMTP 连接启用 TLS 加密,请按照下列步骤操作:
1.在服务器上安装 X.509 服务器证书。 有关 X.509 证书的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319574 HOW TO:Use Certificates with Virtual Servers in Exchange 2000 Server
2.启动 Exchange 系统管理器。
3.右键单击“SMTP 虚拟服务器”,然后单击“属性”。
4.在 SMTP 虚拟服务器的“传送”选项卡上,单击“出站安全”,然后单击以选中“TLS 加密”复选框。

参考

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
319278

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:HOW TO:排除Exchange Server 2003传输问题   下一篇:Exchange 2003配置连接筛选以使用实时阻止列表

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论
更多相关文章
·如何用活动目录来设置默认电子邮件帐户?
·调整Exchange 2003的DSA缓存
·怎样才能阻止用户打开加密信息?
·Exchange数据库执行可靠恢复操作
·突破上传至OWA公共文件夹的附件大小限制
·您的服务器意外终止了连接
·确保 Exchange 通信的安全(二)
·确保 Exchange 通信的安全(一)
·关于OMA错误:Access....denied的解决方法
·确保 Exchange 通信的安全(三)
推荐文章
精彩文章
Power by linux-cn.com 粤ICP备05006655号