Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Exchange 2003: общая тема. Часть 2

Автор: greenfox
Дата сообщения: 13.12.2007 12:52
Texnar_POLITEX
создай контакт с соот-м адресом(и) и впихни в доменную группу рассылки
Автор: Step_k
Дата сообщения: 13.12.2007 13:17

Цитата:
в логах вообще то должна быть запись кто-кому-куда-и_откуда отправлял Соот-но можно проследить...
преключатель на закладке релей стоит в положении "only the list below"?
эксча какая (версия, сп и т.д.)

Сам сегодня столкнулся с этой проблемой и не могу пока решить. Суть в том, что можно, используя имена существующих в AD учетных записей, пользоваться smtp для отправки сообщений. Я чуть со стула не упал, когда придя с утра в офис получил письмо от самого себя.

Код:
Microsoft Mail Internet Headers Version 2.0
Received: from cpe-76-90-14-244.socal.res.rr.com ([76.90.14.244]) by mail.domain.com with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 13 Dec 2007 08:14:18 +0300
Received: (qmail 19199 by uid 424); Wed, 12 Dec 2007 09:13:13 -0800
Message-Id: <20071212011313.19201.qmail@cpe-76-90-14-244.socal.res.rr.com>
To: <user@domain.com>
Автор: greenfox
Дата сообщения: 13.12.2007 13:27
Step_k

Цитата:
Сам сегодня столкнулся с этой проблемой и не могу пока решить. Суть в том, что можно, используя имена существующих в AD учетных записей, пользоваться smtp для отправки сообщений. Я чуть со стула не упал, когда придя с утра в офис получил письмо от самого себя.
не совсем понял - afaik там есть отдельно возможность разрешить релеить либо всем авторизованным пользователям либо отдельной группе. Поставь соот-ю галку и будут у тебя релеить только после авторизации... Только надо смотреть что бы лог\пас не просикли ну и подизейблить всякие тестовые логины с паролями ала 123
Автор: swqasert
Дата сообщения: 13.12.2007 13:34

Цитата:
соот-ю галку

вот собственно эта галка и есть камень, так сказать, преткновения! :)
имя? сестра, имя?(с)

ищем ее с утра.


Добавлено:
http://pics.livejournal.com/shrek_in_lj/pic/000096xb/

Добавлено:
оно? тогда если правильно понимаю - телефон сегодня раскалится от юзеров, которым надо будет объяснять, что им следует руками вбивать свой пароль при отправке сообщений.
Автор: greenfox
Дата сообщения: 13.12.2007 14:17
swqasert

Цитата:
вот собственно эта галка и есть камень, так сказать, преткновения!
имя? сестра, имя?(с)
ищем ее с утра.
а что её искать то?

это в настройках виртуального смтп сервера. Соот-но при установленой внизу галке релей будет только в случае если внеш.юзверь пройдёт авторизацию... ну или можно группу задать (сняв галку)

а то что показываешь ты afaik это относится вообще к доставке писем в сам домен твой - т.е. что бы те кто пытаются доставить в твой домен письмо могли это сделать без авторизации. Релей это когда они уже не тебе хотят это доставить а через тебя кому-то
Автор: chert90
Дата сообщения: 13.12.2007 14:31
Подскажите как в exch 2003 запретить отправку почты наружу. Внутри пусть ходит... Спасибо!!!
Автор: yurynok
Дата сообщения: 13.12.2007 15:43
chert90
в свойствах коннектора SMTP можно указать кому разрешить и кому нет.
Автор: swqasert
Дата сообщения: 13.12.2007 17:07
Master
18-02-2004, 14:19
Q8: Как запретить пользователю отправлять почту в Интернет, но что бы работала внутренняя почта.

A8: Необходимо создать SMTP connector в свойствах которого в Delivery Restrictions в поле Reject messages from: вбить пользователей или группы которым запрещено отправлять почту наружу.

Иногда может не сработать, тогда:

Connector Delivery Restrictions May Not Work Correctly
To resolve this issue:

Start Registry Editor (Regedt32.exe).
Locate and click the following registry key:
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Resvc/Parameters/

On the Edit menu, click Add Value, and then add the following registry value:
Value Name: CheckConnectorRestrictions
Data Type: REG_DWORD
Radix: Hexadecimal
Value: 1

Quit Registry Editor.
Restart the Microsoft Exchange Routing Engine service and the Simple Mail Transfer Protocol (SMTP) services for this change to take effect.

с http://forum.windowsfaq.ru/archive/index.php/t-29403.html
Автор: Vian
Дата сообщения: 13.12.2007 19:31
yurynok
Нельзя ли поподробнее? Чего-то не получается.... Вааще всё запретил - мне надо, чтобы можно было тока изнутри отправлять мыло и всё.
Автор: gbcfkf
Дата сообщения: 14.12.2007 04:02
Подскажите пожалуйста как сохранить почтовый ящик?
Т.е. перед удалением почтового ящика с сервера нужно сделать его резервную копию. Как поступить?

ps Exchange 5.5

Update
Короче сделал как смог: подключил нужный почтовый ящик к своей учетной записи и экспортировал в файл pst. вроде сойдет
Автор: Step_k
Дата сообщения: 14.12.2007 10:14
greenfox
В общем, стояла эта галка по умолчанию. А письма все равно ходят. То есть, если взять имя существующего в AD юзера, то SMTP отсылает письма. И авторизацию не просит.
Хз что делать.
Автор: yurynok
Дата сообщения: 14.12.2007 11:04
Vian
с картинками: http://www.msexchange.org/tutorials/MF009.html

gbcfkf
только так и можно, это самый простой вариант.

Step_k
у тебя по конфигурации получается открытый релей. Требуй авторизацию пользователя, и правильно тебе сказали что надо требовать от пользователей Правальных паролей.

Автор: greenfox
Дата сообщения: 14.12.2007 11:21
Step_k

Цитата:
В общем, стояла эта галка по умолчанию. А письма все равно ходят. То есть, если взять имя существующего в AD юзера, то SMTP отсылает письма. И авторизацию не просит.
чудеса А ты в лог смотрел, что пишет? По разными учётками проверял? (заодно сам пробовал снаружи зарелеить что-н?)
Автор: Step_k
Дата сообщения: 14.12.2007 14:20
Всем спасибо! Разобрался, вроде. Пока тестил, запутался что и куда релеилось. Антиспамом буду проверять RDNS и рубить письма. Open relay закрыл.
Автор: Vian
Дата сообщения: 14.12.2007 19:00
yurynok
Может, я чего не так пояснил....
там написано как запретить слать в инет и получать письма из инета...
У меня проблема немного в другом - мне надо чтобы пользователи локалки получали письма из инета и отсылали письма в инет
Проблема в том, как закрыть доступ спамерам, которые отсылают письма через сервак, подключаясь к нему из инета, причём они используют иногда названия почтовых ящиков, которые реально есть в АD, как это вообще возможно?
В smtp коннекторе указывал тока локалку и убирал галочку внизу...
Автор: NcaSQw
Дата сообщения: 16.12.2007 22:11
Можно ли как-нибудь ограничить размер отправляемого письма, а то обязательно находится юзер, пытающийся компакт-диск по e-mail послать. Exchange 2003 + Outlook, подключенный по MAPI. Причём в идеале хотелось бы, чтобы для писем внутри организации было одно ограничение, а наружу другое.
Автор: yurynok
Дата сообщения: 17.12.2007 08:10
NcaSQw
http://www.msexchange.org/tutorials/Set-Size-Limits-Messages.html
с картинками.

Vian

Цитата:
причём они используют иногда названия почтовых ящиков, которые реально есть в АD, как это вообще возможно?

а какие настройки на виртуальном хосте? релей закрыт? из вне есть Правильные пользователи, т.е. те которым почта необходима для работы?
Автор: Mew
Дата сообщения: 17.12.2007 10:02
Настроен доступ к почте Exchange через Outlook Web Access по протоколу https с использованием бесплатного SSL-сертификата безопасности от компании Startcom. Все работает. Может кто знает как сделать перенаправление, чтобы когда почту открываешь по http (вместо https) автоматом срабатывало перенаправление на https?
Автор: andrewDm
Дата сообщения: 18.12.2007 20:21
Не могу победить проблему, забодался. Поставил Exch 2003 SP2 на W2003 SP2. Перетащил ящики из другово сервера Exch2000 (в той жо организации Exch). Почта внутри домена ходит, снаружи приходит, юзеры ее забирают все нормально. Но при отправке наружу на любой адрес вылазит:
-------------------
Отсутствуют разрешения для отправки сообщений данному получателю. Обратитесь за помощью к системному администратору.
<bond.myFirm.ru #5.7.1 smtp;550 5.7.1 Unable to relay for ...
-----------------
поможите где порыть. В настройках релея стоит отправлять только с самого себя. Но так стояло и на старом, там работало. Еще, на старом стоит коннектор, а на новом нету. Мож в этом дело? Вроде для Exch2003 коннектор необязательно настраивать? задача вобче стоит чтобы пулять напрямую в Инет.
Подскажите где порыть в первую очередь чтобы уходила почта. люди добрыиии...
Автор: yurynok
Дата сообщения: 19.12.2007 08:06
andrewDm
почта идет через старый коннектор, соотв на старом Виртуальном сервере SMTP надо разрешить релей для нового сервера, что сейчас закрыто, или сделать новый коннектор уже на новом сервере.
Автор: greenfox
Дата сообщения: 19.12.2007 15:40
Mew
средствами эксчи вроде нельзя... у меня на уровне ISA2006 это происходит
Автор: gbcfkf
Дата сообщения: 20.12.2007 08:49
Добрый день
есть домен, сервер с Exchange 5.5
Проблема такая: время от времени с одним (и только одним) почтовым ящиком происходит следующее: он становится скрытым и в начале имени (Display) появляется символ "#".
Стираю решетку, делаю ящик видимым... и через некоторое время все по новой. С чем это может быть связано?
Автор: dimonvortex
Дата сообщения: 20.12.2007 09:48
Люди добрые помогите!

Проблемма следующая:

Было два домена каждый со своим КД, АД и т.д.
На каждом стояло 2 exchange server
Между доменами канал vpn

Принято решение перейти к одному домену.
Сделали сервак как доповый.
Поставили на него exchange
Оба EX друг друга видят, репликация проходит.
Юзвери поднялись без проблем.

Теперь сама проблемма!!!!
Почта внутри каждого EX ходит нормально!
Стоит отправить с одного EX на другой - облом, висит в очереди и всё!

После отправки пришло следующее сообщение отправителю:

Сообщение не было получено одним или несколькими получателями.
Тема: 123
Отправлено: 20/12/2007 20:46
Сообщение не получили следующие получатели:

'test1@mydomain.mos' 20/12/2007 20:46
Отсутствуют разрешения для отправки сообщений данному получателю. Обратитесь за помощью к системному администратору.


Господа помогите разобраться с проблеммой.
Автор: YaroslavOne
Дата сообщения: 20.12.2007 10:52
dimonvortex

Оба экча в одной рутинг группе? файерволом между ними нет? домен один?
Автор: gbcfkf
Дата сообщения: 21.12.2007 03:04
При установке Exchange Server инсталлятор ругается на то, что не установлены
1) NNTP компоненты из IIS не установлены.
2) SMTP компоненты из IIS не установлены.
Вопрос: где эти компоненты взять?
В установке компонент Windows-> сервер приложений установил все, что можно, но NNTP и SMTP компоненты там не значатся

ps Windows 2003 Server R2 Rus x86
Автор: reas0n
Дата сообщения: 21.12.2007 07:32
Здравствуйте!
Очень нужна помощь, проблема с почтовым ящиком Exchange 2003.

Ситуция такова: есть почт. сервер Exchange 2003, есть почтовый клиент Outlook Express, на сервере заведен почтовый ящик, клиент настроен на этот самый ящик. При проверке почты в клиенте подключение, авторизация проходят успешно, при попытке принять письма показан объем принимаемых сообщений (310Mb!), причем это размер одного сообщения, разумеется клиент повисает и выходит сообщение "сервер не отвечает в течении 60 секунд и т.д.".
Вопрос: Что происходит? Как такое могло произойти, на серваке все настройки по умолчанию, сообщение такого объема не могло пройти, но создается впечатление, что оно прошло и лежит где-то на сервере. Как его найти?? Пересылка и архивирование не были включены. Теперь вся последующая почта встает в очередь, потому-что клиент не может принять это тяжелое сообщение.
Как отменить прием этого сообщения ??? В короткие сроки, без разбирательств в SMTP-логах.
Все прекрасно работало долгое время, прочие ящики и почта работают нормально.

Автор: yurynok
Дата сообщения: 21.12.2007 08:08
reas0n
поставить TheBAT там есть возможность загрузить заголовки письмем, и соот удалить не нужное.
В Outlook Express то же где то есть галка, грузить только bзаголовки писем.

Добавлено:
reas0n
второй вариант, подключить диск M. и через проводник посмотреть ящик и убить сообщение.
как сделать написанно здесь http://support.microsoft.com/kb/821836


Добавлено:
gbcfkf
с картинками
http://www.mmmug.co.uk/files/10/doc/entry553.aspx
Автор: YaroslavOne
Дата сообщения: 21.12.2007 11:30
reas0n
попробуй IMAP4 - без полной синхронизации. найди этого гиганта и удали прямо на сервере.
в конце концов, зайди telnet на порт imap4 и вручную, дав пару команд, сможешь прибить это сообщение. если не знаешь как, почитай RFC на IMAP4
Автор: Karreraseg
Дата сообщения: 21.12.2007 15:31
reas0n
У меня такая ботва случается, когда приходит письмо с сайта одноклассники.ру, и ещё от кое какого спама. Не работает тока доставка поп pop3, IMAp, MAPI, OWA, всё пашет.
Выход - присоединяюсь по OWA И удаляю.


Добавлено:
gbcfkf
Application Server -> IIS, там внутри оно всё.
Автор: reas0n
Дата сообщения: 25.12.2007 07:30
yurynok
YaroslavOne
Karreraseg

Большое-большое спасибо! Респект

Ситуация терпит и пока нет возможности уделить время и внимание решению этой проблемки, а пока the_batом замочить не удалось, не может загрузить даже заголовок.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: UserGate -лог файл


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.