Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange 2003: общая тема. Часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть 3
Часть 1, Часть 2

 
Фильтр
Exchange 2003Exchange Server
 
Темы на форуме
  • Восстановление Microsoft Exchange 2000/2003
  • Microsoft Outlook 2003 (aka Outlook 11)
  • Microsoft Outlook 2007 (aka Outlook 12)
     
    Подскажите какую-нибудь доку по установке и настройке Exchage 2003 -> Подробнее...

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 00:10 17-10-2009 | Исправлено: ShriEkeR, 00:16 17-10-2009
    GhoolVandal



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    достался мне в наследство SBS2003 (Exchange2003)
    а я до этого работал в основном с MDaemon
    и появились вопросы
    ====================================================
    У нас домен "@domain.ru"
    юзерам постоянно приходит спам на  "%username%@other.ru"
     
    "other.com" - это зеркало нашего сайта. Хранится у того же хостера, прописаны те же провайдерские MXы
     
    с провайдерских MXов вся почта пересылается нам по SMTP в наш Exchange.
    в эксчендже искал где может быть разрешено получение писем, направленных на "@other.ru" - так и не нашёл.
     
    Где проверял:
    1) свойства юзеров. в SMTP у них прописаны только "%username%@domain.ru" и  "%username%@domain.local"
     
    2) в [ Exchange System Monitor\Recipients\Recipients Polisies\ ] кроме [ Default Polisy ] ничего нету. в ней на закладке [ E-Mail Addreses (Polisy) ]
    Прописаны три строки:
    smtp: @domain.ru
    smtp: @domain.local
    x400: c=ru;a=....
     
    3) Пробовал зайти в [ Message Delivery ], на закладке [ Recipient Filtering ] добавлял "*@other.ru", "@other.ru"
    и в  в [ Exchange System Monitor\Administrative Groups\first administrative group\SERVER\Protocols\smtp\Default SMTP Virtual Server] [Advanced] [Edit] - все фильтры включены.
     
    Не помогает, всё равно пробираются гадские письма!
     
    Как запретить?
    можно изменить MXы, но хочется понять, почему Exchange их пропускает!
    ====================================================
    Хочу, что бы в SMTP-логах  exchange писал не только код отлупа клиента, но и текстовый комментарий, как MDaemon, например. Это возможно?
    а то пишется 550, и всё, хрен поймёшь что не понравилось. то ли как спам письмо воспринял, то ли ещё почему.
     
    логи проверял в трёх форматах (кроме ODBC)
    ====================================================
    на этом сервере отсутствует OWA
    в IIS есть ПУСТЫЕ папки "Exchange", "ExAdmin", "Exchange-OMA" и папка "ExchWEB" с содержимым, но и она в браузере ни как HTTP ни как HTTPS не открывается.
     
    Как бы так OWA восстановить, что бы ничего не умерло случайно?

    Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 18:22 07-10-2010
    GhoolVandal



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Оказывается часть каталогов и должны быть пустыми, ибо они виртуальные.
     
    OWA починил по этой инструкции: http://www.msexchange.ru/articles/resetting-owa-folder-iis-security-permissions-exchange-2003.html
     
     
     
     
    Сброс всех настроек
     
    При появлении ошибок в OWA обычно первым делом я сбрасываю настройки виртуальных каталогов OWA в IIS. Лично я считаю, что это хорошая отправная точка. Вы удаляете все шесть каталогов OWA в IIS, а затем создаете их заново. Таким образом происходит сброс настроек IIS.
     
    Прежде всего, скачайте и установите пакет средств IIS 6.0 Resource Kit Tools с сайта Microsoft
     
    Если вы не хотите устанавливать все средства, выберите выборочную настройку и установите только приложение Metabase Explorer.
     
    Запустите IIS. Нажмите Start (Пуск), All Programs (Программы), Administrative Tools (Администрирование), Internet Information Services (Службы IIS).
     
    Сделайте резервную копию метабазы. Для этого правой кнопкой щелкните по Default Web Site (Web-сайт по умолчанию), выберите All Tasks (Все задачи), а затем нажмите Save Configuration to a File (Сохранить настройки в файл). Введите имя файла и нажмите OK.
     
    Раскройте узел Default Web Site (Web-сайт по умолчанию) и удалите следующие виртуальные каталоги:
     
        * Microsoft-Server-ActiveSync
        * OMA
        * Exadmin
        * Exchange
        * Public
        * ExchWeb
     
    Запустите Metabase Explorer. Нажмите Start (Пуск), All Programs (Программы), IIS Resources (Ресурсы IIS), Metabase Explorer.
     
    Раскройте ключ LM, щелкните правой кнопкой по ключу DS2MB и выберите Delete (Удалить).
     
    Закройте программу Metabase Explorer.
     
    Перезапустите службу Microsoft Exchange System Attendant для создания виртуальных каталогов в IIS.
    Проверка разрешений безопасности в IIS
     
    Откройте IIS. Раскройте web-сайт по умолчанию. Щелкните правой кнопкой по виртуальному каталогу Exchange. Убедитесь, что опция Basic Authentication (Базовая аутентификация) отмечена (Рисунок 1). Дважды нажмите OK.
     
    Рисунок 1: Настройки виртуального каталога Exchange
     
    Правой кнопкой щелкните по виртуальному каталогу ExchWeb. Убедитесь, что опция Anonymous access (Анонимный доступ) отмечена (Рисунок 2).
     
    Рисунок 2: Настройки виртуального каталога ExchWeb
    Проверка разрешений безопасности папки с помощью Проводника Windows
     
    Правой кнопкой щелкните по папке Exchweb и выберите Properties (Свойства). Откройте вкладку Security (Безопасность).
     
    Проверьте, что группе Authenticated Users даны следующие разрешения:
     
        * Read and execute (Чтение и выполнение)
        * List folder contents (Список содержимого папки)
        * Read (Чтение)
     
     
    Рисунок 3: Настройки папки ExchWeb
     
    Если группы Authenticated Users нет в списке контроля доступа, нажмите Add (Добавить) и добавите группу Authenticated Users. Установите для группы правильные разрешения (Рисунок 3).
    Использование безопасного канала (SSL)
     
    Сертификаты оказывают на OWA большое влияние. Если ни один из ранее описанных шагов не помог, попытайтесь получить доступ к OWA с помощью HTTP. Вы не сможете воспользоваться аутентификацией с помощью форм (Forms Based Authentication - FBA), поскольку она основана на сертификатах. Введите пароль во всплывающее окно. Так вы проверите, что OWA работает.
     
    Если OWA при доступе с помощью HTTP отображается правильно, то, скорее всего, дело в неправильной настройке сертификата.
    Сброс пароля пользователя IUSR
     
    Лично я проверяю это в последнюю очередь, поскольку изменения повлияют на все сайты, расположенные в IIS. Если вы меняете пароль пользователя IUSR, убедитесь, что вы изменили пароль пользователя IUSR для каждого сайта, расположенного в IIS. На Рисунке 2 показано, где меняется пароль.
     
    Устранение неполадок в OWA требует отката к начальным установкам. Вернитесь к начальной установке. Убедитесь, что OWA работает по протоколу HTTP, а затем усильте настройки использованием SSL.

    Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 11:27 08-10-2010
    celeron466

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    всем здрасьте! возникла такая вот проблемка: есть домен 3-го уровня с Microsoft Exchange 2003. есть ноутбук с вистой хом (в домен запихать нельзя!) и клиентом аутлук 2007. ТОЛЬКО на нём при отправке писем на адреса вышестоящего домена приходит возврат с такой ошибкой:
     "did not reach the following recipient(s):
        Ошибка конфигурации почтовой системы привела к тому, что сообщение курсирует туда и обратно между двумя серверами или между двумя получателями.  Обратитесь к администратору.
        <ххх.хххх.хххх.ru #5.3.5>"
    письма с него на адреса текущего домена приходят нормально. входящая почта на ноут идёт тоже нормально с ЛЮБЫХ адресов. почта с доменных компов на вышестоящий тоже уходит нормально. в чём может быть дело? почтовый ящик для этого ноута настроен как у всех в домене. и если этой учёткой зайти на доменном компе, то и почта работает нормально. т.е. всё дело получается в ноуте. а где что подкрутить - не найду....
    вот здесь http://support.microsoft.com/default.aspx?scid=kb;en-us;316617 нашёл "решение проблемы". но оказалось - идиотизм какой-то! удалить коннектор, перезапустить пару служб! да без коннектора ВАЩЕ почта не стала работать! они (МС) наверное забыли дописать пункт о создании после удаления нового коннектора! или он должен создаться сам как-то автоматически?

    Всего записей: 13 | Зарегистр. 25-10-2010 | Отправлено: 12:54 25-10-2010 | Исправлено: celeron466, 17:41 25-10-2010
    zmey22zmey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Столкнулся с проблемой. Не уходят письма из домена. Т.е. не всегда и не на все адреса.  
    Приходят, спаморезка (ORF + DrWeb) работает. Итог: получатели писем не видят. Подскажите в какую сторону копать и какие логи глядеть?
     
    Exchange 2003 стоит на Win 2003 (еще на сервере есть ISA 2006)
    ----
    ОРФ пару писем вообще проигнорировал (в логах не отображается, даже если Др.Веб. и перехватил, то ... должен был показать входящее )
     
    Получил ответ:
    ===@gmail.com на 30.10.2010 23:01
      Ошибка связи с сервером электронной почты получателя по протоколу SMTP. Обратитесь к системному администратору.
      <mail.DomenName.ru #5.5.0 smtp;550-5.7.1 [XX.XX.XX.XX 1] Our system has detected an unusual rate of>
    ---
    Чищу свой IP из спам листов....
    подскажите, где можно почитать как настроить EXCHANGE, чтоб его не использовали для спамрассылки?
    ---
    Письма уходят в никуда!Раньше приходило сообщение о спаме, теперь ничего не приходит. Ресепиент тоже не видит.
    Спам фильтр не видит (ни ORF, ни DrWeb) часть входяших и исходящих.
    Какие логи смотреть?

    Всего записей: 23 | Зарегистр. 03-01-2007 | Отправлено: 18:37 30-10-2010 | Исправлено: zmey22zmey, 10:57 31-10-2010
    zmey22zmey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Письма висят в очереди (Queues)
    А спам фильтр ORF просто перестал показывать в логе часть писем. (вероятно сдох ...)
    Еще вопрос: Как настроить Exchange, чтоб нельзя было отправить сообщение от несуществующего акаунта данного домена?
    Собственно выключить SMTP relay... чтоб чужим нельзя было...
    Настройка виртуального SMTP-сервера на ограничение числа серверов, которые могут выполнять трансляцию электронных сообщений
    Можно предотвратить использование вашего SMTP-узла нежелательными SMTP-узлами в качестве агента трансляции, используемого для массовой рассылки электронной почты коммерческого содержания. Это достигается путем определения того, кому предоставлено право трансляции электронных сообщений через вашу организацию. В настройках виртуального SMTP-сервера можно указать компьютеры, группы компьютеров либо домены, которым разрешено выполнять трансляцию. Для этого используется Relay Restrictions (Ограничения ретрансляции) на вкладке Access (Доступ) виртуального сервера.

    Уиллис Уилл и Маклин Ян Установка и управление MS Exchange Server 2003
    только у MS свой взгляд на SMTP relay и предется еще кучу всего настраивать

    Всего записей: 23 | Зарегистр. 03-01-2007 | Отправлено: 17:50 31-10-2010 | Исправлено: zmey22zmey, 00:26 02-11-2010
    BratSin



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток, уважаемые.
    Есть Exch 2003 на Win 2003 Stnd SP1, кроме него на машине только ORF. Настроены два виртуальных smtp, каждый на своей сетевухе, smtp1 для получения всей почты, пересылка отключена, smtp2 с пересылкой, но принимает почту только от своих.  
    Клиенты подключаются через pop3 и smtp. Сервак стоит за натом, внешние адреса через нат проброшены.  
     
    Проблема: smtp1 почту с других доменов принимает, все ок; smtp2 почту от клиентов, находящихся в локальной сети принимает, тоже вроде все ок, но если клиент подключается через интернет (не в локальной сети), то почта не отправляется (ошибка: истекло время ожидания ответа сервер smtp). При этом, если клиент подключается через gprs (мобильный телефон, yota, и т.д.), то все ок. Проверял из Макдональдса, при использовании WiFi почта не отправляется, включаю gprs - отправляется.
     
    В чем может быть проблема? Вроде трафик gprs для моего сервака ничем не отличается от трафика из Интернета? Или я ошибаюсь?

    Всего записей: 11 | Зарегистр. 21-08-2007 | Отправлено: 13:31 13-11-2010
    khalilov

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте! Появилась следующая проблема с Exchange 2003.
    На моем сервере есть общая папка "Подключения", с помощью сценариев создаёется комплект документов для печати, вот есть два пользователя, user1 и user2, в Active Directory и в Exchange у них одинаковые права. user1 при нажатии "распечатать комплект документов" распечатывает на принтере этот комплект документов, user 2 при нажатии "Распечатать комплект документов" не может их распечатать, в очереди принтера появляется на доли секунд "поставновка в очередь" и все. Причем если с этого жде компа заходит user1, то у него все печатается. В чем может быть дело?
     
    Добавлено:
    Да хочу дополнить что оба пользователя user1 И user2, могут легко распечататывать документы из другйо общей папки(HelpDesk)
     
    Добавлено:
    Все новые пользователи user3,user4 с таким жи правами как и user1 тоже не могут печатать, проблема такая же "постанвовка в очередь" и все.

    Всего записей: 128 | Зарегистр. 04-10-2008 | Отправлено: 09:18 17-11-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    С помощью Message Tracking Centre можно посмотреть историю приема писем. Как можно в подобном виде просмотреть другие действия пользователя, например создание и удаление событий в календаре? С помощью включения функции журналирования событий в аутлуке не получается получить нужные данные.

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 16:24 17-11-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BratSin
    Цитата:
    В чем может быть проблема? Вроде трафик gprs для моего сервака ничем не отличается от трафика из Интернета? Или я ошибаюсь?  
    Неужели для тебя до сих пор тайна, что многие провайдеры запрещают доступ из своих сетей на 25 порт (smtp) всюду, кроме своих почтовых серверов? Делается это для предотвращения рассылки спама.
    А трафик действительно ничем не отличается, бит он и в Африке бит.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 00:40 19-11-2010
    ruan

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день всем. Имеется почтовый сервер Exchange 2003. Есть удаленный пользователь, который будет через интернет без использования VPN подключаться к своему почтовому ящику по pop3/smtp. Каким образом можно настроить чтобы мобильный клиент и сервер общались между собой по pop3 и smtp с использованием SSL или TLS? Все статьи что находил в интернете касаются настройки защищенного соединения между SMTP серверами, с созданием выделенных коннекторов на необходимые домены, но это не совсем то что нужно.

    Всего записей: 613 | Зарегистр. 04-11-2005 | Отправлено: 11:02 19-11-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ruan Обеспечение безопасности при доставке сообщений клиента SMTP в Exchange 2003
    Secure Exchange Server 2003 POP3 Publishing


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:17 19-11-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как удалить пользователя из списка рассылки? Если в AD отключить учетную запись пользователя и поставить галочку не отображать в адресной книге, имя пользователя все равно останется в списках рассылок. Как его удалить из всех списков не удаляя саму учетку?

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 18:13 29-11-2010
    ruan

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JekaRus
    Можно в свойствах самого пользователя перейти на вкладку "Член групп" - и удалить его из ненужных групп, в которых он состоит.  
     
    Добавлено:
    А если речь идет о локальных списках рассылок, которые могут делать сами пользователи в своем Outlook, то тут по-моему никак не поможешь.

    Всего записей: 613 | Зарегистр. 04-11-2005 | Отправлено: 11:11 09-12-2010
    JekaRus

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ruan

    Цитата:
    Можно в свойствах самого пользователя перейти на вкладку "Член групп" - и удалить его из ненужных групп, в которых он состоит

    Супер!!! Все гениальное просто. А я начал скрипты мастерить по очистке АД. Спасибо ruan

    Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 13:16 09-12-2010
    ruan

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Столкнулся с такой проблемой - есть доменное имя somecompany.ru.
    Есть развернутый веб-сайт по этому адресу, есть подсайты и т.д. И есть локальный домен виндовый  somecompany.ru с Exchange-сервером, который обслуживает почту для пользователей someuser@somecompany.ru В описанной ситуации возникает коллизия DNS, когда контроллер домена somecompany.ru считает только себя авторитетным DNS-сервером зоны  
    somecompany.ru и соответственно зайти на сайт с доменной подсети невозможно. Грубо говоря, есть глобальный DNS сервер в системе  доменных имен Интернет, и есть локальный
    DNS сервер в AD. Соответственно при изменениях глобальной зоны DNS надо ее править в двух местах, а некоторые хосты, вроде somecompany.ru и вообще нельзя в AD увидеть под своими родными именами, поскольку данное имя должно однозначно транслироваться в IP контроллера домена. Можно ли к примеру локальный домен обозвать office.somecompany.ru, но установить в нем Exchange, чтобы он обслуживал почту домена somecompany.ru?    

    Всего записей: 613 | Зарегистр. 04-11-2005 | Отправлено: 17:05 13-12-2010 | Исправлено: ruan, 17:09 13-12-2010
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ruan Никто не мешает установить основной сервер для somecompany.ru, и назначить его ДНС сервером в контроллере домена, освободив его от этой функции.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 17:21 13-12-2010
    ruan

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary

    Цитата:
    Никто не мешает установить основной сервер для somecompany.ru, и назначить его ДНС сервером в контроллере домена, освободив его от этой функции.

    Тут же прикол в чем - домен-то "серый". То есть у компьютеров в домене нет белых адресов, соответственно нельзя чтобы они "светились" на DNS-сервере глобального адресного пространства. И необходимо функционирование сайта компании somecompany.ru именно под таким именем. А в случае с доменом, это имя должно транслироваться в адрес контроллера домена, потому как доменные шары sysvol, netlogon находятся на контроллере домена и ресолвятся через имя домена. А это тоже будет проблематично если в качестве основного и единственного DNS-сервера делать DNS-сервер глобального адресного пространства.

    Всего записей: 613 | Зарегистр. 04-11-2005 | Отправлено: 17:40 13-12-2010
    lazarius

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Товарищи, прошу помощи!
     
    Необходимо запретить конкретному пользователю домена (хотя, можно и всему домену)
    отправлять письма, на конкретный внешний почтовый ящик.  
    Внес адрес внешнего ящика в "recipient filtering" применил использование фильтра в  
    "Default SMTP Virtual Server" но толку нет.  
    Подскажите, что делать.

    Всего записей: 3 | Зарегистр. 23-09-2010 | Отправлено: 18:21 13-12-2010
    ruan

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    lazarius

    Не знаю почему не работает recepient filtering, но можно сделать следующее: создать группу распространения, присвоить ей нужный e-mail адрес (можно присвоить не из своего пространства имен), и оставить эту группу пустой. По идее эффект должен быть тот же - невозможность отправить письма на указанный e-mail с почтовых клиентов домена.  

    Всего записей: 613 | Зарегистр. 04-11-2005 | Отправлено: 19:30 13-12-2010
    lazarius

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ruan
    Большое спасибо! Такое решение помогло!
    Подскажите, у меня одного не работает recepient filtering или он вообще не работает в 2003м?

    Всего записей: 3 | Зарегистр. 23-09-2010 | Отправлено: 11:21 14-12-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange 2003: общая тема. Часть 3


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru