|
一、規(guī)劃 1、Exchange Server 2007只支持64位系統(tǒng),如你發(fā)現(xiàn)服務(wù)器的CPU支持64位,并有重裝成64位系統(tǒng)的打算,請檢查你的硬盤Raid有沒有支持64位的驅(qū)動。 3、Exchange服務(wù)器上不要安裝Outlook。 4、收發(fā)internet郵件與RROS不兼容。 5、如果要求收發(fā)外網(wǎng)郵件,則必須要有公網(wǎng)IP,且注冊了公網(wǎng)域名。 二、布署 1、嚴(yán)格按exchange2003的部署向?qū)磉M(jìn)行,注意安裝前要確保AD沒有問題。smtp/nntp/iis是必須事先安裝 2、安裝過程中網(wǎng)絡(luò)會中斷,因此安裝源如果為ISO文件,須復(fù)制到本機(jī)使用。 3、安裝exchange時,不一定非得成為額外的域控,但要加入域,且須以域管理員身份安裝 4、安裝完成后,在服務(wù)中改pop3/imap4/nntp服務(wù)為自動并啟用之,默認(rèn)是關(guān)閉的 5、為各用戶創(chuàng)建郵箱 6、創(chuàng)建SMTP、POP3、NEWS三個別名,都指向Exchange服務(wù)器 三、配置收發(fā)外網(wǎng)郵件 1、網(wǎng)絡(luò)要有公網(wǎng)固定IP,并注冊了公網(wǎng)域名,內(nèi)外域名最好保持一致。 2、配置公網(wǎng)DNS:添加A記錄如mail主機(jī),指向網(wǎng)關(guān)公網(wǎng)IP;添加MX記錄,指向mail主機(jī);創(chuàng)建SMTP、POP3、NEWS三個別名,都指向mail主機(jī) 3、設(shè)置SMTP中繼限制:點屬性-訪問-中繼限制,查看中繼限制設(shè)置。Exchange2003sp2默認(rèn)為“僅以下列表”,且列表為空,因此阻止一切中繼。改成“以下列表除外”,允許任何客戶端都可以通過本服務(wù)器中繼電子郵件。 4、為防止SMTP服務(wù)器被公網(wǎng)上的垃圾郵件商利用,亂發(fā)垃圾郵件,從而被公網(wǎng)的郵件服務(wù)器列入黑名單,因此需要限制訪問。點屬性-訪問-身份驗證,取消匿名訪問。注意,郵件客戶端也要作相應(yīng)設(shè)置,否則默認(rèn)連接SMTP服務(wù)是通過匿名方式的。郵件客戶端在設(shè)置郵件帳戶或郵件賬戶的SMTP服務(wù)器屬性中,選中“我的服務(wù)器要求身份驗證”。 5、NNTP服務(wù)器中,點NNTP屬性-訪問-身份驗證,允許匿名訪問。NNTP對于用戶的驗證只支持本機(jī)用戶,不支持域用戶,因此如果一定要對訪問者加以身份驗證,要么在本機(jī)添加用戶,要么把本機(jī)升級成額外域控,否則最好允許匿名訪問 四、在ISA防火墻上發(fā)布Exchange服務(wù)器 1、在ISA防火墻上,為Exchange服務(wù)器允許DNS、SMTP協(xié)議訪問外網(wǎng),以允許向外網(wǎng)郵件服務(wù)器發(fā)送電子郵件 2、在ISA防火墻上,為Exchange服務(wù)器發(fā)布SMTP、NNTP協(xié)議,以允許接收外網(wǎng)郵件服務(wù)器的電子郵件 4、也可讓外網(wǎng)通過OWA、OMA等方式使用郵箱,在ISA防火墻上,發(fā)布exange WEB客戶端訪問(實際上就是發(fā)布一個特定用途的網(wǎng)站)。 五、需要注意的地方 1、裝好之后,在啟動POP和SMTP協(xié)議的時候如果發(fā)現(xiàn)有錯誤,請查一下服務(wù)器的110和25端口否被占用 |
|
|