引言:在企業(yè)網絡運維中,往往需要架設專用的郵件服務器,來滿足用戶收發(fā)郵件的需求。使用Exchange等專業(yè)的郵件服務器,雖然功能強大,不過價格不菲,對網絡配置要求也比較高。這里就教大家如何使用WinWebMail這款精悍的軟件來快速搭建實用型企業(yè)郵局。
對于日常工作來說,收發(fā)電子郵件是最常見最重要的任務之一。使用WinWebMail這款精悍的軟件,完全可以毫不費力的架設功能強大的郵件服務器。
在本例中,在企業(yè)內網域環(huán)境中使用一臺Windows Server 2003服務器來安裝 WinWebMail,作為郵件服務器使用,郵件服務器通過防火墻為外界提供郵件服務,其配置的硬盤容量應該滿足不同數量郵箱的使用需求。在DC域控制器上安裝了DNS服務,域名為xxx.com,DC內網IP為192.168.2.1。防火墻的外網地址為100.29.90.191,內網地址為192.168.2.253,WinWebMail郵件服務器內 網IP為192.168.2.6,域名為v v ip.x x x.com。 首 先在WinWebMail郵 件 服務器上打開本地連接屬性窗口,雙擊“Internet 協議(TCP/IP)”項,選 擇“使用下列的IP”項,設置器IP為192.168.2.6,子 網掩碼為 255.255.255.0,默認網關為192.168.2.245,首選和備用的DNS服務器為192.168.2.1和192.168.2.2。
運行NewSID程序,在“Rename the Computer”窗口中選擇“Tename the computer to”項,將計算機名稱修改為“mailserv”或者別的名稱。插入Windows Server 2003光盤或者加載其安裝鏡像文件,在自動打開的歡迎界面中點擊“安裝可選的Windows組件”項,在Windows組件向導窗口中取消“Internet Explorer增強的安全配置”項的選擇,選擇“應用程序服務器”項,在打開窗口中選擇“ASP.net”,“Internet 信息服務”,“啟用網絡COM+”等項,雙擊“Internet信息服務”項,取消“SMTP Service”項的選擇,因為在WinWebMail中已經提供了SMTP服務。
之后運行WinWebMail安裝程序,該程序體積很小巧,最好為其規(guī)劃一個空間合適的獨立磁盤。例如配置100個郵箱,每一個容量為5GB,那么就至少為其配置一個容量不小于500GB的磁盤。在Internet信息服務管理器左側選擇“Web服務擴展”項,在右側選擇“Active Server Pages”項,點擊“允許”按鈕將其激活??梢允褂媚J的網站或者創(chuàng)建新的網站,在其屬性窗口中的“主目錄”面板中點擊“瀏覽”按鈕,選擇為WinWebMail的Web文件夾。例如“D:WinWebMailWeb”。選擇“腳本資源訪問”項,點擊確定按鈕保存配置。打開WinWebMail所在分區(qū)(例如D盤),在其屬性窗口中的“安全”面板中點擊“添加”按鈕,在彈出窗口中依次點擊“高級”,“立即查找”按按鈕,找到并導入以“IUSR”開頭后面跟隨主機名稱的賬戶,并為其分配完全控制的權限。
為了讓內網中的主機可以使用WinWebMail提供的郵件服務,需要配置合適的DNS信息。在DC控制器上打開DNS管理器,在左側選擇“DNS”→“主機名”→“正向查找區(qū)域”→“xxx.com”項,在其右鍵菜單上點擊“新建主機(A或AAAA)”項,在彈出窗口中的“名稱”欄中輸入合適的名稱(例如“email”),在“IP 地 址”欄中輸入郵件服務器地址192.168.2.6,選擇“創(chuàng)建相關的指針(PTR)記錄”項,點擊“添加主機”按鈕,完成新建主機操作。之后在上述菜單上點擊“新建郵件交換器”項,在彈出窗口中的“主機或子域”欄中輸入“vvip”,點擊“瀏覽”按鈕,選擇上述“email”記錄項,點擊確定按鈕,完成相關的DNS配置。為了讓Internet用戶訪問該郵件服務器,可以進入相關域名管理網站,輸入域名和管理密碼,在管理界面中打開域名自助解析之類的界面,清除已經存在的Email記錄項,之后為其設置合適的地址,這里為防火墻的外網地址。
創(chuàng)建一個新的MX記錄,將主機名設置為“vvip”,郵件主機地址指向防火墻外網地址。當管理員員需要 對WinWebMail服 務器進行管理時,可以采用Web遠程登錄的方式或者在WinWebMail控制臺上進行操作。前者可以在任何主機上施行,后者只能在WinWebMail郵 件 服務器上進行。對其前者來說,如果在服務器上啟用了Windows防火墻的話,需要在Windows防火墻管理窗口中點擊“添加端口”按鈕,在彈出窗口中輸入規(guī)則名稱,在“端口”欄中輸入80,點擊確定按鈕,允許客戶端對其進行訪問。同理,開啟25,110等端口。在內網某主機上訪問網址“http://192.168.2.6”,在登錄界面中輸入管理員名稱和密碼(默認均為“admin”),點擊確定按鈕,在管理界面左側點擊“用戶管理”項,在右側點擊“添加”按鈕,可以創(chuàng)建普通賬戶或者含域名的賬戶,輸入用戶名,密碼,域名等參數,點擊“提交”按鈕,創(chuàng)建所需的賬戶。
在賬戶列表中的“修改”列中點擊目標賬戶,可以對其屬性進行修稿,包括更改其密碼,設置器郵箱大小,訪問方式,是否允許對其郵件監(jiān)控。在左側點擊“系統設置”項,在右側點擊“重要設置”項,在其中的的“DNS地址”欄設置合適的DNS服務器地址,在“外發(fā)郵件時Helo命令后的內容”欄中輸入“email.xxx.com”,選擇“啟用SMTP域名認證功能”,可以提高安全性。具體的設置項目很多,可以根據實際情況進行調整。在“系統設置”界面中可以設置一些系統屬性,包括允許發(fā)送的郵件最大長度,允許接收的郵件的最大長度,缺省郵箱大小,郵箱最多郵件數,發(fā)送重試間隔時間,普通郵件的最大發(fā)送次數,普通郵件的最大發(fā)送天數,啟用郵件防偽造功能,啟用SMTP加密傳輸服務,啟用POP3加密傳輸服務。設置SMTP端口,設置POP3端口,啟用IMAP4加密傳輸服務,選擇加密通訊協議,啟用信任賬號功能,啟用郵件列表功能,啟用郵件群發(fā)功能,選擇備份方式,啟用郵件監(jiān)控功能,啟用用戶自動清理功能,啟用自動過濾垃圾信功能,啟用郵件Catch All功能,啟用連續(xù)攻擊保護,啟用日志記錄,啟用郵件防病毒功能等等。
在域設置界面中點擊“添加”按鈕,輸入“vvip.xxx.com”,并將其移動到域管理列表頂部,便于外部用戶對其訪問。在域名控制界面中可以對目標域名進行設置,包括最大用戶數,最大空間數,域管理員賬戶,到期時間等。選擇“允許域管理員分配空間”項,點擊保存按鈕保存配置信息。在“域郵件Catch All”界面可以設置當郵件發(fā)送失效時,將郵件發(fā)送到哪個郵箱中。在對應域名(例如“vvip.xxx.com”)的“接收賬號”欄中設置合適的郵箱地址。例如收信人地址寫錯的話,可以將郵件投遞到指定的郵箱中。當然,前提是必須先在重要設置界面啟用“啟用郵件Catch All功能”方可。在資源使用設置界面中可以設置允許創(chuàng)建的最大私人文件夾數,允許創(chuàng)建的最大POP3下載數,允許創(chuàng)建的最大簽名數,是否啟用公共文件夾,啟用共享文件夾功能,啟用賬號保留功能,是否允許公開申請郵箱,設置激活賬戶地址(例如“http://email.xxx.com/actionit,asp?accode=%accode%”)。
此外,在系統設置中可以對主題關鍵字過濾,郵箱申請審批,多ISP接收設置,主題關鍵字過濾,管理監(jiān)控,日志管理,系統拒收設置,系統恢復設置,郵件列表管理,廣告,拒絕Web登錄設置,空間占用管理,保留賬號,域郵件監(jiān)控,郵件內容過濾,設置注冊信息,郵件采集,新用戶設置模板,接收概率限制,域缺省郵箱大小,不受限IP地址,附件名稱或類型過濾,外發(fā)地址定向解析,設置信任賬號,設置提醒信息等設置功能。對于廣告管理,可以在發(fā)送的郵件末尾添加預設的廣告信息。對于域郵件監(jiān)控來說,通過設置接收賬號,只要本域中的相關郵件賬號設置了監(jiān)控功能,其收發(fā)的郵件全部處于被監(jiān)控狀態(tài),自動會將這些郵件保存到預設的監(jiān)控郵箱中。當然,前提是必須先在重要設置界面中啟用郵件監(jiān)控功能,在監(jiān)控管理中針對目標賬戶啟用監(jiān)控功能??梢钥吹?,WinWebMail提供了豐富的配置功能,體現了其強大的功能。
在WinWebMail郵件服務中,不同郵箱賬戶的權限存在差異,對于默認創(chuàng)建的郵箱賬戶來說,其擁有的是普通用戶權限,可以正常收發(fā)郵件。對于擁有域管理員級別的用戶來說,可以對自己所屬郵件域或者系統管理員指定的郵件域進行管理。郵件域管理員可以在自己控制的域中執(zhí)行創(chuàng)建,刪除郵箱,設置郵箱大小,修改用戶名等操作。對于系統管理員來說,其擁有的權限是最大的,擁有對WinWebMail郵件服務完全的控制權限,還可以指定某一普通用戶為域管理員。系統管理員可以通過域名控制功能,為不同的域設置對應的管理賬戶,讓域管理員可以對其所屬的郵件域進行管理,這樣就實現了分級管理功能。
在域名控制設置界面中可以為選定的域配置管理員,在域用戶管理模塊中,允許域管理員對本域中的郵箱賬戶進行添加,刪除,禁用,啟用。修改郵箱屬性等操作。例如,訪問網址“http://192.168.2.6”,輸入域管理員賬戶和密碼,在管理界面左側點擊“域設置”項,在右側可以對域節(jié)日設置,域郵件 Catch All,域歡迎郵件,域廣告,域郵件群發(fā),郵件列表管理等模塊進行配置。在左側點擊“域用戶管理”項,可以添加或者刪除本域中的郵箱賬戶,深入調整郵箱賬戶的各項屬性。在IIS中,默認無法上傳超過200KB的附件,無法下載超過4MB的附件。為此可以運行“services.msc”程序,打開服務管理器,關閉其中的“IIS admin Service”服務。
進入“CWindowssystem32inetsrv”目錄,使用記事本打開其中的“metabase.xml”文件,在“ASPM ax RequestEntityAllowed”項可以看到其默認值為204800,即 200KB,可 以 根據需要對其修改,例如將其修改為20480000,即允許上傳20MB的附件。在“ASPBufferinglimit”項 中存儲著允許下載的附件大小,可以根據需要對其修改,例如將其設置為20480000,即允許下載超過20MB的附件。之后保存文件,重新啟動“IIS admin Service”服務。當然,也可能是因為IIS的腳本超時時間設置存在問題,導致無法上傳超過4MB的附件,為此在IIS管理器中打開郵件服務站點的屬性窗口,在“主目錄”面板中點擊“配置”按鈕,在“選項”面板中“ASP腳本超時”項設置為合適的數值,例如600秒。
當然,必 須 保 證WinWebMail郵件服務器支持所需的附件大小,以管理員身份登錄WinWebMail服務器,在系統設置界面中將“Web下允許發(fā)送的附件總長度”項設置為合理的數值,例如40000KB。如果忘記了WinWebMail系統管理員密碼,可以在WinWebMail服務器桌面的系統托盤中打開WinWebMail右鍵菜單,點擊其中的“系統設置”項,在彈出窗口中的“用戶管理”面板中選擇管理員(或者其他賬戶),在“密碼”欄中重設密碼,點擊“修改”按鈕即可。也可以進入WinWebMail安裝目錄,使用記事本打開其中的“Sysinfo.ini”文件,將“useLogonPass”項的值修改為“0”,保存文件后,直接運行“easymail.exe”程序,就可以進入其管理界面了。
很多網站都在頁面中直接嵌入了Web郵箱登錄界面,讓用戶可以很輕松的進入郵箱。WinWebMail也提供了這一功能,可以從其網站上下載“html→ logon.zip”或者“asp→ logon.zip”文件,分別應用于HTML或 者ASP頁面。例如,將“html→ logon.zip”解壓后,使用記事本打開“html→ logon.html”文件,將其中的“