999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

快速搭建實用型企業郵局

2016-03-14 16:10:59
網絡安全和信息化 2016年8期
關鍵詞:按鈕界面規則

引言:在企業網絡運維中,往往需要架設專用的郵件服務器,來滿足用戶收發郵件的需求。使用Exchange等專業的郵件服務器,雖然功能強大,不過價格不菲,對網絡配置要求也比較高。這里就教大家如何使用WinWebMail這款精悍的軟件來快速搭建實用型企業郵局。

對于日常工作來說,收發電子郵件是最常見最重要的任務之一。使用WinWebMail這款精悍的軟件,完全可以毫不費力的架設功能強大的郵件服務器。

安裝和使用WinWebMail

在本例中,在企業內網域環境中使用一臺Windows Server 2003服務器來安裝 WinWebMail,作為郵件服務器使用,郵件服務器通過防火墻為外界提供郵件服務,其配置的硬盤容量應該滿足不同數量郵箱的使用需求。在DC域控制器上安裝了DNS服務,域名為xxx.com,DC內網IP為192.168.2.1。防火墻的外網地址為100.29.90.191,內網地址為192.168.2.253,WinWebMail郵件服務器內 網IP為192.168.2.6,域名為v v ip.x x x.com。 首 先在WinWebMail郵 件 服務器上打開本地連接屬性窗口,雙擊“Internet 協議(TCP/IP)”項,選 擇“使用下列的IP”項,設置器IP為192.168.2.6,子 網掩碼為 255.255.255.0,默認網關為192.168.2.245,首選和備用的DNS服務器為192.168.2.1和192.168.2.2。

運行NewSID程序,在“Rename the Computer”窗口中選擇“Tename the computer to”項,將計算機名稱修改為“mailserv”或者別的名稱。插入Windows Server 2003光盤或者加載其安裝鏡像文件,在自動打開的歡迎界面中點擊“安裝可選的Windows組件”項,在Windows組件向導窗口中取消“Internet Explorer增強的安全配置”項的選擇,選擇“應用程序服務器”項,在打開窗口中選擇“ASP.net”,“Internet 信息服務”,“啟用網絡COM+”等項,雙擊“Internet信息服務”項,取消“SMTP Service”項的選擇,因為在WinWebMail中已經提供了SMTP服務。

之后運行WinWebMail安裝程序,該程序體積很小巧,最好為其規劃一個空間合適的獨立磁盤。例如配置100個郵箱,每一個容量為5GB,那么就至少為其配置一個容量不小于500GB的磁盤。在Internet信息服務管理器左側選擇“Web服務擴展”項,在右側選擇“Active Server Pages”項,點擊“允許”按鈕將其激活。可以使用默認的網站或者創建新的網站,在其屬性窗口中的“主目錄”面板中點擊“瀏覽”按鈕,選擇為WinWebMail的Web文件夾。例如“D:WinWebMailWeb”。選擇“腳本資源訪問”項,點擊確定按鈕保存配置。打開WinWebMail所在分區(例如D盤),在其屬性窗口中的“安全”面板中點擊“添加”按鈕,在彈出窗口中依次點擊“高級”,“立即查找”按按鈕,找到并導入以“IUSR”開頭后面跟隨主機名稱的賬戶,并為其分配完全控制的權限。

為了讓內網中的主機可以使用WinWebMail提供的郵件服務,需要配置合適的DNS信息。在DC控制器上打開DNS管理器,在左側選擇“DNS”→“主機名”→“正向查找區域”→“xxx.com”項,在其右鍵菜單上點擊“新建主機(A或AAAA)”項,在彈出窗口中的“名稱”欄中輸入合適的名稱(例如“email”),在“IP 地 址”欄中輸入郵件服務器地址192.168.2.6,選擇“創建相關的指針(PTR)記錄”項,點擊“添加主機”按鈕,完成新建主機操作。之后在上述菜單上點擊“新建郵件交換器”項,在彈出窗口中的“主機或子域”欄中輸入“vvip”,點擊“瀏覽”按鈕,選擇上述“email”記錄項,點擊確定按鈕,完成相關的DNS配置。為了讓Internet用戶訪問該郵件服務器,可以進入相關域名管理網站,輸入域名和管理密碼,在管理界面中打開域名自助解析之類的界面,清除已經存在的Email記錄項,之后為其設置合適的地址,這里為防火墻的外網地址。

創建一個新的MX記錄,將主機名設置為“vvip”,郵件主機地址指向防火墻外網地址。當管理員員需要 對WinWebMail服 務器進行管理時,可以采用Web遠程登錄的方式或者在WinWebMail控制臺上進行操作。前者可以在任何主機上施行,后者只能在WinWebMail郵 件 服務器上進行。對其前者來說,如果在服務器上啟用了Windows防火墻的話,需要在Windows防火墻管理窗口中點擊“添加端口”按鈕,在彈出窗口中輸入規則名稱,在“端口”欄中輸入80,點擊確定按鈕,允許客戶端對其進行訪問。同理,開啟25,110等端口。在內網某主機上訪問網址“http://192.168.2.6”,在登錄界面中輸入管理員名稱和密碼(默認均為“admin”),點擊確定按鈕,在管理界面左側點擊“用戶管理”項,在右側點擊“添加”按鈕,可以創建普通賬戶或者含域名的賬戶,輸入用戶名,密碼,域名等參數,點擊“提交”按鈕,創建所需的賬戶。

在賬戶列表中的“修改”列中點擊目標賬戶,可以對其屬性進行修稿,包括更改其密碼,設置器郵箱大小,訪問方式,是否允許對其郵件監控。在左側點擊“系統設置”項,在右側點擊“重要設置”項,在其中的的“DNS地址”欄設置合適的DNS服務器地址,在“外發郵件時Helo命令后的內容”欄中輸入“email.xxx.com”,選擇“啟用SMTP域名認證功能”,可以提高安全性。具體的設置項目很多,可以根據實際情況進行調整。在“系統設置”界面中可以設置一些系統屬性,包括允許發送的郵件最大長度,允許接收的郵件的最大長度,缺省郵箱大小,郵箱最多郵件數,發送重試間隔時間,普通郵件的最大發送次數,普通郵件的最大發送天數,啟用郵件防偽造功能,啟用SMTP加密傳輸服務,啟用POP3加密傳輸服務。設置SMTP端口,設置POP3端口,啟用IMAP4加密傳輸服務,選擇加密通訊協議,啟用信任賬號功能,啟用郵件列表功能,啟用郵件群發功能,選擇備份方式,啟用郵件監控功能,啟用用戶自動清理功能,啟用自動過濾垃圾信功能,啟用郵件Catch All功能,啟用連續攻擊保護,啟用日志記錄,啟用郵件防病毒功能等等。

在域設置界面中點擊“添加”按鈕,輸入“vvip.xxx.com”,并將其移動到域管理列表頂部,便于外部用戶對其訪問。在域名控制界面中可以對目標域名進行設置,包括最大用戶數,最大空間數,域管理員賬戶,到期時間等。選擇“允許域管理員分配空間”項,點擊保存按鈕保存配置信息。在“域郵件Catch All”界面可以設置當郵件發送失效時,將郵件發送到哪個郵箱中。在對應域名(例如“vvip.xxx.com”)的“接收賬號”欄中設置合適的郵箱地址。例如收信人地址寫錯的話,可以將郵件投遞到指定的郵箱中。當然,前提是必須先在重要設置界面啟用“啟用郵件Catch All功能”方可。在資源使用設置界面中可以設置允許創建的最大私人文件夾數,允許創建的最大POP3下載數,允許創建的最大簽名數,是否啟用公共文件夾,啟用共享文件夾功能,啟用賬號保留功能,是否允許公開申請郵箱,設置激活賬戶地址(例如“http://email.xxx.com/actionit,asp?accode=%accode%”)。

此外,在系統設置中可以對主題關鍵字過濾,郵箱申請審批,多ISP接收設置,主題關鍵字過濾,管理監控,日志管理,系統拒收設置,系統恢復設置,郵件列表管理,廣告,拒絕Web登錄設置,空間占用管理,保留賬號,域郵件監控,郵件內容過濾,設置注冊信息,郵件采集,新用戶設置模板,接收概率限制,域缺省郵箱大小,不受限IP地址,附件名稱或類型過濾,外發地址定向解析,設置信任賬號,設置提醒信息等設置功能。對于廣告管理,可以在發送的郵件末尾添加預設的廣告信息。對于域郵件監控來說,通過設置接收賬號,只要本域中的相關郵件賬號設置了監控功能,其收發的郵件全部處于被監控狀態,自動會將這些郵件保存到預設的監控郵箱中。當然,前提是必須先在重要設置界面中啟用郵件監控功能,在監控管理中針對目標賬戶啟用監控功能。可以看到,WinWebMail提供了豐富的配置功能,體現了其強大的功能。

配置WinWebMail各項屬性

在WinWebMail郵件服務中,不同郵箱賬戶的權限存在差異,對于默認創建的郵箱賬戶來說,其擁有的是普通用戶權限,可以正常收發郵件。對于擁有域管理員級別的用戶來說,可以對自己所屬郵件域或者系統管理員指定的郵件域進行管理。郵件域管理員可以在自己控制的域中執行創建,刪除郵箱,設置郵箱大小,修改用戶名等操作。對于系統管理員來說,其擁有的權限是最大的,擁有對WinWebMail郵件服務完全的控制權限,還可以指定某一普通用戶為域管理員。系統管理員可以通過域名控制功能,為不同的域設置對應的管理賬戶,讓域管理員可以對其所屬的郵件域進行管理,這樣就實現了分級管理功能。

在域名控制設置界面中可以為選定的域配置管理員,在域用戶管理模塊中,允許域管理員對本域中的郵箱賬戶進行添加,刪除,禁用,啟用。修改郵箱屬性等操作。例如,訪問網址“http://192.168.2.6”,輸入域管理員賬戶和密碼,在管理界面左側點擊“域設置”項,在右側可以對域節日設置,域郵件 Catch All,域歡迎郵件,域廣告,域郵件群發,郵件列表管理等模塊進行配置。在左側點擊“域用戶管理”項,可以添加或者刪除本域中的郵箱賬戶,深入調整郵箱賬戶的各項屬性。在IIS中,默認無法上傳超過200KB的附件,無法下載超過4MB的附件。為此可以運行“services.msc”程序,打開服務管理器,關閉其中的“IIS admin Service”服務。

進入“CWindowssystem32inetsrv”目錄,使用記事本打開其中的“metabase.xml”文件,在“ASPM ax RequestEntityAllowed”項可以看到其默認值為204800,即 200KB,可 以 根據需要對其修改,例如將其修改為20480000,即允許上傳20MB的附件。在“ASPBufferinglimit”項 中存儲著允許下載的附件大小,可以根據需要對其修改,例如將其設置為20480000,即允許下載超過20MB的附件。之后保存文件,重新啟動“IIS admin Service”服務。當然,也可能是因為IIS的腳本超時時間設置存在問題,導致無法上傳超過4MB的附件,為此在IIS管理器中打開郵件服務站點的屬性窗口,在“主目錄”面板中點擊“配置”按鈕,在“選項”面板中“ASP腳本超時”項設置為合適的數值,例如600秒。

當然,必 須 保 證WinWebMail郵件服務器支持所需的附件大小,以管理員身份登錄WinWebMail服務器,在系統設置界面中將“Web下允許發送的附件總長度”項設置為合理的數值,例如40000KB。如果忘記了WinWebMail系統管理員密碼,可以在WinWebMail服務器桌面的系統托盤中打開WinWebMail右鍵菜單,點擊其中的“系統設置”項,在彈出窗口中的“用戶管理”面板中選擇管理員(或者其他賬戶),在“密碼”欄中重設密碼,點擊“修改”按鈕即可。也可以進入WinWebMail安裝目錄,使用記事本打開其中的“Sysinfo.ini”文件,將“useLogonPass”項的值修改為“0”,保存文件后,直接運行“easymail.exe”程序,就可以進入其管理界面了。

很多網站都在頁面中直接嵌入了Web郵箱登錄界面,讓用戶可以很輕松的進入郵箱。WinWebMail也提供了這一功能,可以從其網站上下載“html→ logon.zip”或者“asp→ logon.zip”文件,分別應用于HTML或 者ASP頁面。例如,將“html→ logon.zip”解壓后,使用記事本打開“html→ logon.html”文件,將其中的“

”中的網址替換為您的實際網站。例如“

向Internet用戶開放郵件服務

為了讓Internet上的用戶可以順利訪問內網中的WinWebMail服務器,就可以讓郵件數據順利穿越防火墻。例如,對于Forefront TMG防火墻來說,需要進行必要的配置,來實現上述訪問需求。在防火墻主機上打開Forefront TMG管理界面,在左側選擇“防火墻策略”項,在右鍵菜單上點擊“新建”→ “郵件服務器發布規則”項,在向導界面中輸入規則名稱(例如“Mailgz”),在下一步窗口中選擇“客戶端訪問 :RPC,IMAP,POP3,SMTP”項,點擊下一步按鈕,根據實際需要選擇訪問類型,例如“POP3”,“SMTP”,“IMAP4”項,如果采用了安全連接的話,可以選 擇“POP3(secure port)”,“SMTP(secure port)”,“IMAP4(secure port)”項。

在下一步的“服務器IP地址”欄中輸入郵件服務器內網 IP,例如 192.168.2.6。在下一步窗口中的“偵聽來自這些網絡的請求”列表中選擇“外部”項,點擊“地址”按鈕,在彈出窗口中選擇“在所選網絡上的Forefront TMG計算機中指定的IP地址”項,在“可用的IP地址”列表中顯示防火墻擁有的所有外網IP,選擇合適的IP,點擊“添加”按鈕,將其添加進來。點擊“完成”按鈕,按成本規則的創建。注意,根據選擇的訪問類型不同,實際可以創建多條規則。例如可以創建針對SMTP和POP3的規則等。在Forefront TMG控制臺左側選擇“防火墻策略”項,在其右鍵菜單上點擊“新建”→“網站發布規則”項,在向導界面中輸入本規則名稱(例如“Webmailgz”),點擊下一步按鈕,選擇“允許”項,允許處理與本規則條件匹配的傳輸請求。

之后選擇“發布單個網站或負載平衡器”項,在下一步的服務器連接安全窗口中選擇“使用不安全的連接發布的Web服務器或服務器場”項,點擊下一步按鈕,輸入內部站點名稱(例如“email.xxx.com”),選擇“使用計算機名稱或IP地址連接到發布的服務器”項,在“計算機名稱或IP地址”欄中輸入WinWebMail服務器內網IP。在下一步的內部發布詳細信息窗口中的“路徑”欄中輸入“/*”,點擊下一步按鈕,在“公用名稱”欄中輸入實際的域名,例如“email.xxx.com”。在選擇Web偵聽器窗口中的“Web偵聽器”列表中選擇“Web Lists”項,點擊下一步按鈕,在身份驗證委派列表中選擇“無委派,但是客戶端可以直接進行身份驗證”,點擊“完成”按鈕,創建該規則。

在Forefront TMG規則列表中選擇該規則,在其屬性窗口中的“到”面板中選擇“使請求顯示為來自初始客戶端”項,點擊“測試規則”按鈕,來查看該規則是否正常。點擊規則列表頂部的“應用”按鈕,來激活上述規則。在控制臺左側選擇“網絡連接”項,在右側的“任務”面板中點擊“創建網絡規則”鏈接,在向導界面中輸入本規則名稱(例如“NATgz”),在下一步網絡通訊源窗口中點擊“添加”按鈕,在添加網絡實體窗口中點擊菜單“新建”→“計算機”項,在打開窗口中的“名稱”欄中輸入名稱(例如“email.xxx.com”),在“計算機IP地址”欄中輸入WinWebMail主機的內網IP,輸入描述信息,點擊確定按鈕,添加該計算機。之后將該計算機添加到網絡通訊源列表中,在下一步的網絡通訊目標窗口中點擊“添加”按鈕,在添加網絡實體窗口中選擇“網絡”→“外部”項,將其添加到目標列表。點擊下一步按鈕,在網絡關系窗口中選擇“網絡地址轉換(NAT)”項,點擊下一步按鈕,選擇“使用指定的IP地址”項,在列表中顯示防火墻的所有外部IP,如果防護墻擁有的地址不止一個,可以選擇用于收發郵件信息的IP。點擊完成按鈕,創建所需的規則,點擊應用按鈕激活該規則。

經過以上設置,當用戶使用WinWebMail發送郵件時,不會被Internet上的其他的郵件服務器將其視為垃圾郵件。這樣,當Internet上的用戶使用Outlook,Foxmail等客戶端時,可以新建一個賬戶郵箱,將其SMTP和POP3服務器設置為“email.xxx.com”,就可以順利的收發郵件了。如果遇到無法訪問內網郵件服務器80端口的情況,可以在Forefront TMG防火墻上選擇“防火墻策略”節點的右鍵菜單上點擊“新建”→“非Web服務器協議發布規則”項,在向導窗口中輸入規則名稱(例如“Portgz”)一個網站發布規則,在下一步窗口中輸入郵件服務器內網IP,在選擇協議窗口中選擇“TCp_In_02”項。

點擊“端口”按鈕,在彈出窗口中選擇“在此端口而不是在默認端口上發布”項,設置所需端口(例如“8100”),選擇“將請求發送到發布的服務器上的此端口”項,設置端口號為“80”。在下一步的網絡偵聽器IP地址窗口中選擇“外部”項,點擊“地址”按鈕,在彈出窗口中選擇“在所選網絡上的Forefront TMG計算機中指定的IP地址”項,在“可用的IP地址”列表中顯示防火墻擁有的所有外網IP,選擇合適的IP,點擊“添加”按鈕,將其添加進來。點擊“完成”按鈕,創建該規則。點擊“應用”按鈕激活該規則。這樣,就實現了對訪問端口的修改。Internet上的用戶訪問“http://emial.xxx.com:8100”地址,就可以在線登錄郵箱管理郵件了。

加密郵件,防止黑客竊密

為了防止發送的郵件被黑客非法攔截,可以對對郵件進行簽名和加密處理。對郵件加密,即發信人和收信人都擁有擁有自己的證書,擁有對方的公鑰。發信人使用自己的私鑰對郵件簽名,并使用對方的公鑰加密郵件,當收件人收到郵件后,使用其私鑰進行解密。例如發信人使用Foxmail客戶端,在其中建立一個新郵箱,配置好各項參數。之后執行證書申請操作,這里為了便于說明,在域中某臺主機上安裝證書服務角色,當然,也可以向第三方證書頒發結構申請證書。

訪 問“h t t p://192.168.2.2/certsrv”地址,在頁面中點擊“申請證書”→“電子郵件保護證書”鏈接,在申請界面中輸入姓名(即所有者),電子郵件(即使用的郵箱地址),公司,部門,市/縣,省,國家/地區等信息,點擊“提交”按鈕,執行申請操作。之后點擊“安裝此證書”鏈接,安裝該證書。在Foxmail中打開郵箱的屬性窗口,在左側選擇“安全”項,在右側點擊“選擇”按鈕,選擇申請的證書,該證書必須與當前郵箱對應。在加密列表中選擇合適的加密方式。點擊確定按鈕,保存配置信息。同理,在收信人一方也需要申請證書,在其使用的Foxmail中也需要綁定證書。

發信人新建一封電子郵件,設置收信人地址,輸入主題和郵件內容,點擊按鈕菜單“選項”→“數字簽名”項,之后將該信發送出去。在收件人端使用Foxmail接收該郵件,在該郵件內容欄中點擊“繼續”按鈕,可以顯示實際的郵件內容,點擊帶有簽名印章的按鈕,在彈出窗口中點擊“添加到地址薄”按鈕,這樣收件人就擁有了發件人的公鑰信息。按照同樣的方法,收件人也將自己的公鑰發送給收件人。這樣,雙方就可以互發加密郵件了。方法是新建一封電子郵件,設置收信人地址,輸入主題和郵件內容,點擊按鈕“選項”,在彈出菜單中選擇→“數字簽名”和“加密”項,輸入對方郵箱,設置主題,內容和附件,就可以發送加密郵件了。在Foxmail中點擊菜單“工具”→“系統設置”項,在設置窗口中的“安全”面板中點擊“高級”按鈕,在高級窗口中的“加密郵件”列表中選擇加密的等級。

猜你喜歡
按鈕界面規則
這些按鈕能隨便按嗎?
當你面前有個按鈕
撐竿跳規則的制定
數獨的規則和演變
國企黨委前置研究的“四個界面”
當代陜西(2020年13期)2020-08-24 08:22:02
基于FANUC PICTURE的虛擬軸坐標顯示界面開發方法研究
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
人機交互界面發展趨勢研究
手機界面中圖形符號的發展趨向
新聞傳播(2015年11期)2015-07-18 11:15:04
主站蜘蛛池模板: 国产高清无码第一十页在线观看| 久久人与动人物A级毛片| 欧美一区二区人人喊爽| 一本大道东京热无码av| 国产成年女人特黄特色大片免费| 亚洲国产无码有码| 亚洲熟妇AV日韩熟妇在线| 国产麻豆另类AV| 欧美不卡视频在线观看| 2021国产乱人伦在线播放| 免费看a毛片| 成人综合在线观看| 高清不卡一区二区三区香蕉| 动漫精品啪啪一区二区三区| 亚洲天堂视频在线观看免费| 香蕉国产精品视频| 日韩性网站| a级毛片免费看| 国产成人h在线观看网站站| 日本一区二区三区精品视频| 欧美综合激情| 看国产毛片| 国产成人乱码一区二区三区在线| 曰韩免费无码AV一区二区| 日韩欧美中文在线| 人妻丰满熟妇AV无码区| 中文精品久久久久国产网址 | 成人年鲁鲁在线观看视频| 国产女人综合久久精品视| 日韩成人在线视频| 女同国产精品一区二区| 萌白酱国产一区二区| 精品一区二区三区无码视频无码| 99久久国产自偷自偷免费一区| 91精品啪在线观看国产91| 国产精品一区二区在线播放| 久久大香香蕉国产免费网站| 中文字幕亚洲无线码一区女同| 波多野结衣一区二区三区88| 激情五月婷婷综合网| 欧美一级在线| 美女无遮挡被啪啪到高潮免费| 一区二区三区四区在线| 欧美.成人.综合在线| 欧美日本在线播放| 国产精品女主播| 18黑白丝水手服自慰喷水网站| 国产欧美日韩18| 久夜色精品国产噜噜| 视频二区亚洲精品| 中文字幕人成人乱码亚洲电影| 国产高清不卡视频| 国产欧美高清| 久久国产精品无码hdav| 91美女视频在线观看| 国产91小视频在线观看| 欧美伦理一区| 激情综合婷婷丁香五月尤物| 国产91特黄特色A级毛片| 精品国产中文一级毛片在线看| 午夜天堂视频| 97久久超碰极品视觉盛宴| 99re热精品视频中文字幕不卡| 99在线视频免费| 亚洲视频色图| 亚洲国产欧美自拍| 全部免费毛片免费播放| 麻豆精品国产自产在线| 久久久久久久97| 日a本亚洲中文在线观看| 欧美性精品| 成人精品区| 国产免费看久久久| 国产成人高清精品免费| 九色视频最新网址| 99青青青精品视频在线| 国产成人福利在线视老湿机| 日韩A∨精品日韩精品无码| www.youjizz.com久久| 欧美三级视频网站| 99re视频在线| 午夜不卡视频|