日韩高清在线免费不卡性生活毛片,亚洲av综合第一页,亚洲美女被操,一级无遮挡理论片

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|論壇轉帖|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類Mail服務器 → 用Windows 2003配置郵件服務器

用Windows 2003配置郵件服務器

我要評論 2009/04/27 23:09:35 來源:綠色資源網 編輯:佚名 [ ] 評論:0 點擊:343次

一、概述

大家知道,郵件服務器系統(tǒng)由POP3服務、簡單郵件傳輸協議(SMTP)服務以及電子郵件客戶端三個組件組成。其中的POP3服務與SMTP服務一起使用,POP3為用戶提供郵件下載服務,而SMTP則用于發(fā)送郵件以及郵件在服務器之間的傳遞。電子郵件客戶端是用于讀取、撰寫以及管理電子郵件的軟件。

Windows Server 2003操作系統(tǒng)新增的POP3服務組件可以使用戶無需借助任何工具軟件,即可搭建一個郵件服務器。通過電子郵件服務,可以在服務器計算機上安裝POP3組件,以便將其配置為郵件服務器,管理員可使用 POP3 服務來存儲和管理郵件服務器上的電子郵件帳戶。下面的內容是讓我們來討論郵件服務器的配置與管理。

二、配置POP3郵件服務器

Windows Server 2003初始安裝完畢后,POP3服務組件并沒有被安裝。因此在配置POP3服務之前,必須首先要安裝相應的組件,然后才可以進行諸如身份驗證方法的設置、郵件存儲區(qū)設置、域及郵箱的管理等工作。

POP3 服務提供三種不同的身份驗證方法來驗證連接到郵件服務器的用戶。在郵件服務器上創(chuàng)建任何電子郵件域之前,必須選擇一種身份驗證方法。只有在郵件服務器上沒有電子郵件域時,才可以更改身份驗證方法。

1、本地Windows賬戶身份驗證

如果郵件服務器不是活動目錄域的成員,并且希望在安裝了郵件服務的本地計算機上存儲用戶賬戶,那么可以使用“本地Windows 帳戶”身份驗證方法來進行郵件服務的用戶身份驗證。本地Windows賬戶身份驗證將郵件服務集成到本地計算機的安全賬戶管理器(SAM)中。通過使用安全帳戶管理器,在本地計算機上擁有用戶賬戶的用戶就可使用與由POP3服務提供的或本地計算機進行身份驗證的相同的用戶名和密碼。

本地Windows賬戶身份驗證可以支持一個服務器上的多個域,但是不同域上的用戶名必須惟一的。例如,用戶名為webmaster@ghq.NET和webmaster@jscei.com的用戶不能同時在一個服務器上存在的。

如果以相應的用戶賬戶創(chuàng)建一個郵箱,則該用戶賬戶將被添加到“POP3用戶”本地組。即使在服務器上擁有相同的用戶賬戶,“POP3用戶”組的成員也不能在本地登錄服務器。使用計算機的本地安全策略可以增強對本地登錄的限制,因此僅授權的用戶有本地登錄權限,這樣可以提高服務器的安全性。另外如果用戶不能本地登錄到服務器,并不影響其使用POP3服務。

本地Windows賬戶身份驗證同時支持明文和安全密碼身份驗證(SPA)的電子郵件客戶端身份驗證。其中的明文以不安全和非加密的格式傳輸用戶數據,所以不推薦使用明文身份驗證。而SPA要求電子郵件客戶端使用安全的身份驗證傳輸用戶名和密碼,因此推薦使用該方法來取代明文身份驗證。

2、Active Directory集成的身份驗證

如果安裝POP3服務的服務器是活動目錄域的成員或者是活動目錄域控制器,則可以使用活動目錄集成的身份驗證。同時,使用活動目錄集成的身份驗證,可以將POP3服務集成到現有的活動目錄域中。如果創(chuàng)建的郵箱與現有的活動目錄用戶賬戶相對應,則用戶就可以使用現有的活動目錄域用戶名和密碼來收發(fā)電子郵件。

可以使用活動目錄集成的身份驗證來支持多個POP3域,這樣就可以在不同的域中建立相同的用戶名。例如,可以使用名為webmaster@ghq.NET的用戶和名為webmaster@jscei.com的用戶。

在使用活動目錄集成的身份驗證,并且擁有多個POP3電子郵件域時,當創(chuàng)建一個郵箱時,應該確保考慮新郵箱的名稱與其他POP3電子郵件域中現有郵箱的名稱是否相同。每個郵箱都與一個活動目錄用戶賬戶相對應。

活動目錄集成的身份驗證同時支持明文和安全密碼身份驗證(SPA)的電子郵件客戶端身份驗證。

如果將一個正在使用本地Windows賬戶身份驗證的郵件服務器升級到域控制器,必須按照下面的步驟來進行:

(1)刪除POP3服務中所有現有的電子郵件賬戶及域。

(2)創(chuàng)建活動目錄。

(3)將本地Windows賬戶身份驗證方法更改為活動目錄集成的身份驗證方法。

(4)重新創(chuàng)建域及相應的郵箱。

需要注意的是,如果不按照以上推薦的升級過程,有可能會造成POP3服務不能正常工作。另外,當使用活動目錄集成的身份驗證時,同時若要管理POP3服務,則必須登錄到活動目錄域,而不是登錄到本地計算機上。

采用以上兩種身份驗證機制的活動目錄域,可以實現對客戶端連接的身份驗證機制。在“POP3服務”控制臺右鍵單擊計算機名,選擇“屬性”菜單項,將顯示計算機屬性對話框。選擇其中的“對所有客戶端連接要求安全密碼身份驗證(SPA)”復選框,即可啟用該域中所有電子郵件客戶端的身份驗證。SPA僅支持活動目錄集成的身份驗證和本地Windows賬戶身份驗證。如果啟用了SPA,則用戶的電子郵件客戶端也必須配置為使用SPA。如果配置郵件服務器要求安全密碼身份驗證,只會影響POP3服務而不會影響簡單郵件傳輸協議(SMTP)服務。

3、加密密碼文件身份驗證

“加密的密碼文件”身份驗證對于還沒有安裝活動目錄,并且又不想在本地計算機上創(chuàng)建用戶的大規(guī)模部署來說十分理想,同時從一臺本地計算機上就可以很輕松地管理可能存在的大量賬戶。

加密密碼文件身份驗證將使用用戶的密碼來創(chuàng)建一個加密文件,該文件存儲在服務器上用戶郵箱的目錄中。在用戶的身份驗證過程中,用戶提供的密碼將被加密,然后與存儲在服務器上的加密文件進行比較。如果加密的密碼與存儲在服務器上的加密密碼相匹配,則用戶通過身份驗證。如果是使用加密密碼文件身份驗證,則可以在不同的域中使用相同的用戶名。

三、郵件服務器的管理

一)設置郵件存儲位置

默認狀態(tài)下,系統(tǒng)將用戶郵件保存在C:\Inetpub\mailroot\Mailbox文件夾中。由于系統(tǒng)分區(qū)的容量十分有限,因此通常需要將郵件存儲位置修改為其他磁盤分區(qū)。如果想設置郵件的存儲位置,則必須是本地計算機Administrators組中的成員,或者必須被委派適當的權限。如果將計算機加入到一個域中,則DomainAdmins組的成員可能也可以執(zhí)行該項設置。

(1)打開“管理您的服務器”窗口,在“郵件服務器(POP3,SMTP)”欄單擊“管理此郵件服務器”超級鏈接,或者依次單擊“開始”->“控制面板”->“管理工具”->“POP3服務”選項,將顯示“POP3服務”控制臺窗口。

(2)鼠標右鍵單擊“計算機名”節(jié)點,并在彈出的快捷菜單中選擇“所有任務”->“停止”子菜單,以停止電子郵件服務。

(3)鼠標右鍵單擊“計算機名”節(jié)點,并在彈出的快捷菜單中選擇“屬性”子菜單,將顯示郵件服務器屬性對話框,在“根郵件目錄”文本框中鍵入新的郵件存儲文件夾及路徑,例如D:\Mailbox。也可以單擊“瀏覽”按鈕,以查找并定位要保存用戶信箱的文件夾。

(4)然后單擊“確定”按鈕,將顯示“POP3服務”警告框,提示已有的域將無法正確存儲郵件,必須將域目錄復制到新根郵件目錄以保留當前賬尸。

(5)單擊“確定”按鈕,將顯示“POP3服務”提示框,在這里提醒用戶需要重新啟動POP3服務和SMTP服務才能使所做的更改生效。

(6)單擊“是”按鈕,以重新啟動郵件服務。

(7)打開系統(tǒng)的Windows資源管理器,將域目錄復制到新根郵件目錄。例如,設置的域名為ghq.net,以及新的根郵件目錄為D:\Mailbox,那么就應當將C:\Inetpub\mailroot\mailbox文件夾中的ghq.NET子文件夾復制到D:\Mailbox文件夾中。

(8)右鍵單擊“計算機名”節(jié)點,并在彈出的快捷菜單中選擇“所有任務”->“啟動”子菜單,以啟動電子郵件服務。

(9)鼠標右鍵單擊“計算機名”節(jié)點,并在彈出的快捷菜單中選擇“所有任務”->“刷新”子菜單,以使新的域目錄生效。

另外在該對話框中,雖然還可以更改接收服務器端口(110),但是不推薦這樣做。原因很簡單,這是因為當修改POP3的端口后,用戶也不得不在E-mail客戶端做相應的設置,無疑將增加用戶的信箱設置難度。另外,只有重新啟動POP3服務后,所作的更改設置才會生效。

二)管理域

在郵件服務器安裝過程中,將添加并設置一個新的域名,以將它用于E-mail服務。如果 企業(yè)申請有兩個或多個域名,或者該服務器作為虛擬主機來提供郵件服務,也可以添加多個域名以實現多郵件虛擬服務的共存。

1、創(chuàng)建域

(1)首先打開“POP3服務”控制臺,鼠標右鍵單擊其中的“計算機名”節(jié)點,并在彈出的快捷菜單中選擇“新建”->“域”選項,將顯示“添加域”對話框,在其中的“域名”文本框中鍵入新域名,并確保該域名已經在DNS服務中設置好MX記錄。

(2)單擊該對話框中的“確定”按鈕,以完成新域名的添加。

重復上述操作,可在郵件服務器中添加多個域名。

另外,在操作時應當注意以下幾點:

POP3服務支持頂級以及三級域名,例如,ghq.net和js.ghq.NET都是受支持的。

如果正在使用活動目錄集成的身份驗證,則必須登錄到活動目錄域(而不是本地計算機)才能執(zhí)行此過程。

2、管理域

在一個POP3控制臺樹中,可以對電子郵件域進行必要的管理,例如刪除、鎖定/解除鎖定控制。

(1)刪除域。在“POP3服務”控制臺樹中,單擊“計算機名”,并且右鍵單擊要刪除的域,然后單擊“刪除”菜單命令,將顯示確認刪除該域的提示框。單擊該提示框中的“確定”按鈕,將刪除該域、域中所有郵箱以及存儲在域中的所

關鍵詞:Windows,2003,郵件服務器

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 1 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視