• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      快速搭建實用型企業(yè)郵局

      2016-03-14 16:10:59
      網絡安全和信息化 2016年8期
      關鍵詞:列表郵件郵箱

      引言:在企業(yè)網絡運維中,往往需要架設專用的郵件服務器,來滿足用戶收發(fā)郵件的需求。使用Exchange等專業(yè)的郵件服務器,雖然功能強大,不過價格不菲,對網絡配置要求也比較高。這里就教大家如何使用WinWebMail這款精悍的軟件來快速搭建實用型企業(yè)郵局。

      對于日常工作來說,收發(fā)電子郵件是最常見最重要的任務之一。使用WinWebMail這款精悍的軟件,完全可以毫不費力的架設功能強大的郵件服務器。

      安裝和使用WinWebMail

      在本例中,在企業(yè)內網域環(huán)境中使用一臺Windows Server 2003服務器來安裝 WinWebMail,作為郵件服務器使用,郵件服務器通過防火墻為外界提供郵件服務,其配置的硬盤容量應該滿足不同數量郵箱的使用需求。在DC域控制器上安裝了DNS服務,域名為xxx.com,DC內網IP為192.168.2.1。防火墻的外網地址為100.29.90.191,內網地址為192.168.2.253,WinWebMail郵件服務器內 網IP為192.168.2.6,域名為v v ip.x x x.com。 首 先在WinWebMail郵 件 服務器上打開本地連接屬性窗口,雙擊“Internet 協議(TCP/IP)”項,選 擇“使用下列的IP”項,設置器IP為192.168.2.6,子 網掩碼為 255.255.255.0,默認網關為192.168.2.245,首選和備用的DNS服務器為192.168.2.1和192.168.2.2。

      運行NewSID程序,在“Rename the Computer”窗口中選擇“Tename the computer to”項,將計算機名稱修改為“mailserv”或者別的名稱。插入Windows Server 2003光盤或者加載其安裝鏡像文件,在自動打開的歡迎界面中點擊“安裝可選的Windows組件”項,在Windows組件向導窗口中取消“Internet Explorer增強的安全配置”項的選擇,選擇“應用程序服務器”項,在打開窗口中選擇“ASP.net”,“Internet 信息服務”,“啟用網絡COM+”等項,雙擊“Internet信息服務”項,取消“SMTP Service”項的選擇,因為在WinWebMail中已經提供了SMTP服務。

      之后運行WinWebMail安裝程序,該程序體積很小巧,最好為其規(guī)劃一個空間合適的獨立磁盤。例如配置100個郵箱,每一個容量為5GB,那么就至少為其配置一個容量不小于500GB的磁盤。在Internet信息服務管理器左側選擇“Web服務擴展”項,在右側選擇“Active Server Pages”項,點擊“允許”按鈕將其激活??梢允褂媚J的網站或者創(chuàng)建新的網站,在其屬性窗口中的“主目錄”面板中點擊“瀏覽”按鈕,選擇為WinWebMail的Web文件夾。例如“D:WinWebMailWeb”。選擇“腳本資源訪問”項,點擊確定按鈕保存配置。打開WinWebMail所在分區(qū)(例如D盤),在其屬性窗口中的“安全”面板中點擊“添加”按鈕,在彈出窗口中依次點擊“高級”,“立即查找”按按鈕,找到并導入以“IUSR”開頭后面跟隨主機名稱的賬戶,并為其分配完全控制的權限。

      為了讓內網中的主機可以使用WinWebMail提供的郵件服務,需要配置合適的DNS信息。在DC控制器上打開DNS管理器,在左側選擇“DNS”→“主機名”→“正向查找區(qū)域”→“xxx.com”項,在其右鍵菜單上點擊“新建主機(A或AAAA)”項,在彈出窗口中的“名稱”欄中輸入合適的名稱(例如“email”),在“IP 地 址”欄中輸入郵件服務器地址192.168.2.6,選擇“創(chuàng)建相關的指針(PTR)記錄”項,點擊“添加主機”按鈕,完成新建主機操作。之后在上述菜單上點擊“新建郵件交換器”項,在彈出窗口中的“主機或子域”欄中輸入“vvip”,點擊“瀏覽”按鈕,選擇上述“email”記錄項,點擊確定按鈕,完成相關的DNS配置。為了讓Internet用戶訪問該郵件服務器,可以進入相關域名管理網站,輸入域名和管理密碼,在管理界面中打開域名自助解析之類的界面,清除已經存在的Email記錄項,之后為其設置合適的地址,這里為防火墻的外網地址。

      創(chuàng)建一個新的MX記錄,將主機名設置為“vvip”,郵件主機地址指向防火墻外網地址。當管理員員需要 對WinWebMail服 務器進行管理時,可以采用Web遠程登錄的方式或者在WinWebMail控制臺上進行操作。前者可以在任何主機上施行,后者只能在WinWebMail郵 件 服務器上進行。對其前者來說,如果在服務器上啟用了Windows防火墻的話,需要在Windows防火墻管理窗口中點擊“添加端口”按鈕,在彈出窗口中輸入規(guī)則名稱,在“端口”欄中輸入80,點擊確定按鈕,允許客戶端對其進行訪問。同理,開啟25,110等端口。在內網某主機上訪問網址“http://192.168.2.6”,在登錄界面中輸入管理員名稱和密碼(默認均為“admin”),點擊確定按鈕,在管理界面左側點擊“用戶管理”項,在右側點擊“添加”按鈕,可以創(chuàng)建普通賬戶或者含域名的賬戶,輸入用戶名,密碼,域名等參數,點擊“提交”按鈕,創(chuàng)建所需的賬戶。

      在賬戶列表中的“修改”列中點擊目標賬戶,可以對其屬性進行修稿,包括更改其密碼,設置器郵箱大小,訪問方式,是否允許對其郵件監(jiān)控。在左側點擊“系統設置”項,在右側點擊“重要設置”項,在其中的的“DNS地址”欄設置合適的DNS服務器地址,在“外發(fā)郵件時Helo命令后的內容”欄中輸入“email.xxx.com”,選擇“啟用SMTP域名認證功能”,可以提高安全性。具體的設置項目很多,可以根據實際情況進行調整。在“系統設置”界面中可以設置一些系統屬性,包括允許發(fā)送的郵件最大長度,允許接收的郵件的最大長度,缺省郵箱大小,郵箱最多郵件數,發(fā)送重試間隔時間,普通郵件的最大發(fā)送次數,普通郵件的最大發(fā)送天數,啟用郵件防偽造功能,啟用SMTP加密傳輸服務,啟用POP3加密傳輸服務。設置SMTP端口,設置POP3端口,啟用IMAP4加密傳輸服務,選擇加密通訊協議,啟用信任賬號功能,啟用郵件列表功能,啟用郵件群發(fā)功能,選擇備份方式,啟用郵件監(jiān)控功能,啟用用戶自動清理功能,啟用自動過濾垃圾信功能,啟用郵件Catch All功能,啟用連續(xù)攻擊保護,啟用日志記錄,啟用郵件防病毒功能等等。

      在域設置界面中點擊“添加”按鈕,輸入“vvip.xxx.com”,并將其移動到域管理列表頂部,便于外部用戶對其訪問。在域名控制界面中可以對目標域名進行設置,包括最大用戶數,最大空間數,域管理員賬戶,到期時間等。選擇“允許域管理員分配空間”項,點擊保存按鈕保存配置信息。在“域郵件Catch All”界面可以設置當郵件發(fā)送失效時,將郵件發(fā)送到哪個郵箱中。在對應域名(例如“vvip.xxx.com”)的“接收賬號”欄中設置合適的郵箱地址。例如收信人地址寫錯的話,可以將郵件投遞到指定的郵箱中。當然,前提是必須先在重要設置界面啟用“啟用郵件Catch All功能”方可。在資源使用設置界面中可以設置允許創(chuàng)建的最大私人文件夾數,允許創(chuàng)建的最大POP3下載數,允許創(chuàng)建的最大簽名數,是否啟用公共文件夾,啟用共享文件夾功能,啟用賬號保留功能,是否允許公開申請郵箱,設置激活賬戶地址(例如“http://email.xxx.com/actionit,asp?accode=%accode%”)。

      此外,在系統設置中可以對主題關鍵字過濾,郵箱申請審批,多ISP接收設置,主題關鍵字過濾,管理監(jiān)控,日志管理,系統拒收設置,系統恢復設置,郵件列表管理,廣告,拒絕Web登錄設置,空間占用管理,保留賬號,域郵件監(jiān)控,郵件內容過濾,設置注冊信息,郵件采集,新用戶設置模板,接收概率限制,域缺省郵箱大小,不受限IP地址,附件名稱或類型過濾,外發(fā)地址定向解析,設置信任賬號,設置提醒信息等設置功能。對于廣告管理,可以在發(fā)送的郵件末尾添加預設的廣告信息。對于域郵件監(jiān)控來說,通過設置接收賬號,只要本域中的相關郵件賬號設置了監(jiān)控功能,其收發(fā)的郵件全部處于被監(jiān)控狀態(tài),自動會將這些郵件保存到預設的監(jiān)控郵箱中。當然,前提是必須先在重要設置界面中啟用郵件監(jiān)控功能,在監(jiān)控管理中針對目標賬戶啟用監(jiān)控功能??梢钥吹?,WinWebMail提供了豐富的配置功能,體現了其強大的功能。

      配置WinWebMail各項屬性

      在WinWebMail郵件服務中,不同郵箱賬戶的權限存在差異,對于默認創(chuàng)建的郵箱賬戶來說,其擁有的是普通用戶權限,可以正常收發(fā)郵件。對于擁有域管理員級別的用戶來說,可以對自己所屬郵件域或者系統管理員指定的郵件域進行管理。郵件域管理員可以在自己控制的域中執(zhí)行創(chuàng)建,刪除郵箱,設置郵箱大小,修改用戶名等操作。對于系統管理員來說,其擁有的權限是最大的,擁有對WinWebMail郵件服務完全的控制權限,還可以指定某一普通用戶為域管理員。系統管理員可以通過域名控制功能,為不同的域設置對應的管理賬戶,讓域管理員可以對其所屬的郵件域進行管理,這樣就實現了分級管理功能。

      在域名控制設置界面中可以為選定的域配置管理員,在域用戶管理模塊中,允許域管理員對本域中的郵箱賬戶進行添加,刪除,禁用,啟用。修改郵箱屬性等操作。例如,訪問網址“http://192.168.2.6”,輸入域管理員賬戶和密碼,在管理界面左側點擊“域設置”項,在右側可以對域節(jié)日設置,域郵件 Catch All,域歡迎郵件,域廣告,域郵件群發(fā),郵件列表管理等模塊進行配置。在左側點擊“域用戶管理”項,可以添加或者刪除本域中的郵箱賬戶,深入調整郵箱賬戶的各項屬性。在IIS中,默認無法上傳超過200KB的附件,無法下載超過4MB的附件。為此可以運行“services.msc”程序,打開服務管理器,關閉其中的“IIS admin Service”服務。

      進入“CWindowssystem32inetsrv”目錄,使用記事本打開其中的“metabase.xml”文件,在“ASPM ax RequestEntityAllowed”項可以看到其默認值為204800,即 200KB,可 以 根據需要對其修改,例如將其修改為20480000,即允許上傳20MB的附件。在“ASPBufferinglimit”項 中存儲著允許下載的附件大小,可以根據需要對其修改,例如將其設置為20480000,即允許下載超過20MB的附件。之后保存文件,重新啟動“IIS admin Service”服務。當然,也可能是因為IIS的腳本超時時間設置存在問題,導致無法上傳超過4MB的附件,為此在IIS管理器中打開郵件服務站點的屬性窗口,在“主目錄”面板中點擊“配置”按鈕,在“選項”面板中“ASP腳本超時”項設置為合適的數值,例如600秒。

      當然,必 須 保 證WinWebMail郵件服務器支持所需的附件大小,以管理員身份登錄WinWebMail服務器,在系統設置界面中將“Web下允許發(fā)送的附件總長度”項設置為合理的數值,例如40000KB。如果忘記了WinWebMail系統管理員密碼,可以在WinWebMail服務器桌面的系統托盤中打開WinWebMail右鍵菜單,點擊其中的“系統設置”項,在彈出窗口中的“用戶管理”面板中選擇管理員(或者其他賬戶),在“密碼”欄中重設密碼,點擊“修改”按鈕即可。也可以進入WinWebMail安裝目錄,使用記事本打開其中的“Sysinfo.ini”文件,將“useLogonPass”項的值修改為“0”,保存文件后,直接運行“easymail.exe”程序,就可以進入其管理界面了。

      很多網站都在頁面中直接嵌入了Web郵箱登錄界面,讓用戶可以很輕松的進入郵箱。WinWebMail也提供了這一功能,可以從其網站上下載“html→ logon.zip”或者“asp→ logon.zip”文件,分別應用于HTML或 者ASP頁面。例如,將“html→ logon.zip”解壓后,使用記事本打開“html→ logon.html”文件,將其中的“

      ”中的網址替換為您的實際網站。例如“

      向Internet用戶開放郵件服務

      為了讓Internet上的用戶可以順利訪問內網中的WinWebMail服務器,就可以讓郵件數據順利穿越防火墻。例如,對于Forefront TMG防火墻來說,需要進行必要的配置,來實現上述訪問需求。在防火墻主機上打開Forefront TMG管理界面,在左側選擇“防火墻策略”項,在右鍵菜單上點擊“新建”→ “郵件服務器發(fā)布規(guī)則”項,在向導界面中輸入規(guī)則名稱(例如“Mailgz”),在下一步窗口中選擇“客戶端訪問 :RPC,IMAP,POP3,SMTP”項,點擊下一步按鈕,根據實際需要選擇訪問類型,例如“POP3”,“SMTP”,“IMAP4”項,如果采用了安全連接的話,可以選 擇“POP3(secure port)”,“SMTP(secure port)”,“IMAP4(secure port)”項。

      在下一步的“服務器IP地址”欄中輸入郵件服務器內網 IP,例如 192.168.2.6。在下一步窗口中的“偵聽來自這些網絡的請求”列表中選擇“外部”項,點擊“地址”按鈕,在彈出窗口中選擇“在所選網絡上的Forefront TMG計算機中指定的IP地址”項,在“可用的IP地址”列表中顯示防火墻擁有的所有外網IP,選擇合適的IP,點擊“添加”按鈕,將其添加進來。點擊“完成”按鈕,按成本規(guī)則的創(chuàng)建。注意,根據選擇的訪問類型不同,實際可以創(chuàng)建多條規(guī)則。例如可以創(chuàng)建針對SMTP和POP3的規(guī)則等。在Forefront TMG控制臺左側選擇“防火墻策略”項,在其右鍵菜單上點擊“新建”→“網站發(fā)布規(guī)則”項,在向導界面中輸入本規(guī)則名稱(例如“Webmailgz”),點擊下一步按鈕,選擇“允許”項,允許處理與本規(guī)則條件匹配的傳輸請求。

      之后選擇“發(fā)布單個網站或負載平衡器”項,在下一步的服務器連接安全窗口中選擇“使用不安全的連接發(fā)布的Web服務器或服務器場”項,點擊下一步按鈕,輸入內部站點名稱(例如“email.xxx.com”),選擇“使用計算機名稱或IP地址連接到發(fā)布的服務器”項,在“計算機名稱或IP地址”欄中輸入WinWebMail服務器內網IP。在下一步的內部發(fā)布詳細信息窗口中的“路徑”欄中輸入“/*”,點擊下一步按鈕,在“公用名稱”欄中輸入實際的域名,例如“email.xxx.com”。在選擇Web偵聽器窗口中的“Web偵聽器”列表中選擇“Web Lists”項,點擊下一步按鈕,在身份驗證委派列表中選擇“無委派,但是客戶端可以直接進行身份驗證”,點擊“完成”按鈕,創(chuàng)建該規(guī)則。

      在Forefront TMG規(guī)則列表中選擇該規(guī)則,在其屬性窗口中的“到”面板中選擇“使請求顯示為來自初始客戶端”項,點擊“測試規(guī)則”按鈕,來查看該規(guī)則是否正常。點擊規(guī)則列表頂部的“應用”按鈕,來激活上述規(guī)則。在控制臺左側選擇“網絡連接”項,在右側的“任務”面板中點擊“創(chuàng)建網絡規(guī)則”鏈接,在向導界面中輸入本規(guī)則名稱(例如“NATgz”),在下一步網絡通訊源窗口中點擊“添加”按鈕,在添加網絡實體窗口中點擊菜單“新建”→“計算機”項,在打開窗口中的“名稱”欄中輸入名稱(例如“email.xxx.com”),在“計算機IP地址”欄中輸入WinWebMail主機的內網IP,輸入描述信息,點擊確定按鈕,添加該計算機。之后將該計算機添加到網絡通訊源列表中,在下一步的網絡通訊目標窗口中點擊“添加”按鈕,在添加網絡實體窗口中選擇“網絡”→“外部”項,將其添加到目標列表。點擊下一步按鈕,在網絡關系窗口中選擇“網絡地址轉換(NAT)”項,點擊下一步按鈕,選擇“使用指定的IP地址”項,在列表中顯示防火墻的所有外部IP,如果防護墻擁有的地址不止一個,可以選擇用于收發(fā)郵件信息的IP。點擊完成按鈕,創(chuàng)建所需的規(guī)則,點擊應用按鈕激活該規(guī)則。

      經過以上設置,當用戶使用WinWebMail發(fā)送郵件時,不會被Internet上的其他的郵件服務器將其視為垃圾郵件。這樣,當Internet上的用戶使用Outlook,Foxmail等客戶端時,可以新建一個賬戶郵箱,將其SMTP和POP3服務器設置為“email.xxx.com”,就可以順利的收發(fā)郵件了。如果遇到無法訪問內網郵件服務器80端口的情況,可以在Forefront TMG防火墻上選擇“防火墻策略”節(jié)點的右鍵菜單上點擊“新建”→“非Web服務器協議發(fā)布規(guī)則”項,在向導窗口中輸入規(guī)則名稱(例如“Portgz”)一個網站發(fā)布規(guī)則,在下一步窗口中輸入郵件服務器內網IP,在選擇協議窗口中選擇“TCp_In_02”項。

      點擊“端口”按鈕,在彈出窗口中選擇“在此端口而不是在默認端口上發(fā)布”項,設置所需端口(例如“8100”),選擇“將請求發(fā)送到發(fā)布的服務器上的此端口”項,設置端口號為“80”。在下一步的網絡偵聽器IP地址窗口中選擇“外部”項,點擊“地址”按鈕,在彈出窗口中選擇“在所選網絡上的Forefront TMG計算機中指定的IP地址”項,在“可用的IP地址”列表中顯示防火墻擁有的所有外網IP,選擇合適的IP,點擊“添加”按鈕,將其添加進來。點擊“完成”按鈕,創(chuàng)建該規(guī)則。點擊“應用”按鈕激活該規(guī)則。這樣,就實現了對訪問端口的修改。Internet上的用戶訪問“http://emial.xxx.com:8100”地址,就可以在線登錄郵箱管理郵件了。

      加密郵件,防止黑客竊密

      為了防止發(fā)送的郵件被黑客非法攔截,可以對對郵件進行簽名和加密處理。對郵件加密,即發(fā)信人和收信人都擁有擁有自己的證書,擁有對方的公鑰。發(fā)信人使用自己的私鑰對郵件簽名,并使用對方的公鑰加密郵件,當收件人收到郵件后,使用其私鑰進行解密。例如發(fā)信人使用Foxmail客戶端,在其中建立一個新郵箱,配置好各項參數。之后執(zhí)行證書申請操作,這里為了便于說明,在域中某臺主機上安裝證書服務角色,當然,也可以向第三方證書頒發(fā)結構申請證書。

      訪 問“h t t p://192.168.2.2/certsrv”地址,在頁面中點擊“申請證書”→“電子郵件保護證書”鏈接,在申請界面中輸入姓名(即所有者),電子郵件(即使用的郵箱地址),公司,部門,市/縣,省,國家/地區(qū)等信息,點擊“提交”按鈕,執(zhí)行申請操作。之后點擊“安裝此證書”鏈接,安裝該證書。在Foxmail中打開郵箱的屬性窗口,在左側選擇“安全”項,在右側點擊“選擇”按鈕,選擇申請的證書,該證書必須與當前郵箱對應。在加密列表中選擇合適的加密方式。點擊確定按鈕,保存配置信息。同理,在收信人一方也需要申請證書,在其使用的Foxmail中也需要綁定證書。

      發(fā)信人新建一封電子郵件,設置收信人地址,輸入主題和郵件內容,點擊按鈕菜單“選項”→“數字簽名”項,之后將該信發(fā)送出去。在收件人端使用Foxmail接收該郵件,在該郵件內容欄中點擊“繼續(xù)”按鈕,可以顯示實際的郵件內容,點擊帶有簽名印章的按鈕,在彈出窗口中點擊“添加到地址薄”按鈕,這樣收件人就擁有了發(fā)件人的公鑰信息。按照同樣的方法,收件人也將自己的公鑰發(fā)送給收件人。這樣,雙方就可以互發(fā)加密郵件了。方法是新建一封電子郵件,設置收信人地址,輸入主題和郵件內容,點擊按鈕“選項”,在彈出菜單中選擇→“數字簽名”和“加密”項,輸入對方郵箱,設置主題,內容和附件,就可以發(fā)送加密郵件了。在Foxmail中點擊菜單“工具”→“系統設置”項,在設置窗口中的“安全”面板中點擊“高級”按鈕,在高級窗口中的“加密郵件”列表中選擇加密的等級。

      猜你喜歡
      列表郵件郵箱
      巧用列表來推理
      基于James的院內郵件管理系統的實現
      學習運用列表法
      擴列吧
      沒問題郵箱
      趣味(語文)(2018年10期)2018-12-29 12:28:30
      一封郵件引發(fā)的梅賽德斯反彈
      車迷(2018年12期)2018-07-26 00:42:32
      關于停止使用dianxunjishu@china.com郵箱的通知
      電訊技術(2016年1期)2016-03-13 23:44:01
      郵箱變更
      領導文萃(2015年11期)2015-03-21 08:47:03
      不含3-圈的1-平面圖的列表邊染色與列表全染色
      將當前郵件快速轉發(fā)到QQ群
      電腦迷(2012年21期)2012-04-29 22:16:01
      宣化县| 光山县| 博兴县| 武威市| 饶河县| 汾阳市| 元朗区| 广德县| 孟州市| 长乐市| 卢湾区| 澄江县| 曲阜市| 龙泉市| 德化县| 米脂县| 炉霍县| 五华县| 枞阳县| 神池县| 望都县| 南川市| 茌平县| 西乡县| 珠海市| 鞍山市| 白银市| 龙门县| 平顺县| 宜宾市| 安庆市| 永仁县| 南安市| 上饶市| 怀来县| 尚志市| 遂溪县| 蓝山县| 玛多县| 阿尔山市| 云梦县|