Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Exchange 2003: общая тема. Часть 3

Автор: vlary
Дата сообщения: 19.11.2010 10:17
ruan Обеспечение безопасности при доставке сообщений клиента SMTP в Exchange 2003
Secure Exchange Server 2003 POP3 Publishing
Автор: JekaRus
Дата сообщения: 29.11.2010 17:13
Как удалить пользователя из списка рассылки? Если в AD отключить учетную запись пользователя и поставить галочку не отображать в адресной книге, имя пользователя все равно останется в списках рассылок. Как его удалить из всех списков не удаляя саму учетку?
Автор: ruan
Дата сообщения: 09.12.2010 10:11
JekaRus
Можно в свойствах самого пользователя перейти на вкладку "Член групп" - и удалить его из ненужных групп, в которых он состоит.

Добавлено:
А если речь идет о локальных списках рассылок, которые могут делать сами пользователи в своем Outlook, то тут по-моему никак не поможешь.
Автор: JekaRus
Дата сообщения: 09.12.2010 12:16
ruan

Цитата:
Можно в свойствах самого пользователя перейти на вкладку "Член групп" - и удалить его из ненужных групп, в которых он состоит

Супер!!! Все гениальное просто. А я начал скрипты мастерить по очистке АД. Спасибо ruan
Автор: ruan
Дата сообщения: 13.12.2010 16:05
Столкнулся с такой проблемой - есть доменное имя somecompany.ru.
Есть развернутый веб-сайт по этому адресу, есть подсайты и т.д. И есть локальный домен виндовый somecompany.ru с Exchange-сервером, который обслуживает почту для пользователей someuser@somecompany.ru В описанной ситуации возникает коллизия DNS, когда контроллер домена somecompany.ru считает только себя авторитетным DNS-сервером зоны
somecompany.ru и соответственно зайти на сайт с доменной подсети невозможно. Грубо говоря, есть глобальный DNS сервер в системе доменных имен Интернет, и есть локальный
DNS сервер в AD. Соответственно при изменениях глобальной зоны DNS надо ее править в двух местах, а некоторые хосты, вроде somecompany.ru и вообще нельзя в AD увидеть под своими родными именами, поскольку данное имя должно однозначно транслироваться в IP контроллера домена. Можно ли к примеру локальный домен обозвать office.somecompany.ru, но установить в нем Exchange, чтобы он обслуживал почту домена somecompany.ru?
Автор: vlary
Дата сообщения: 13.12.2010 16:21
ruan Никто не мешает установить основной сервер для somecompany.ru, и назначить его ДНС сервером в контроллере домена, освободив его от этой функции.
Автор: ruan
Дата сообщения: 13.12.2010 16:40
vlary

Цитата:
Никто не мешает установить основной сервер для somecompany.ru, и назначить его ДНС сервером в контроллере домена, освободив его от этой функции.

Тут же прикол в чем - домен-то "серый". То есть у компьютеров в домене нет белых адресов, соответственно нельзя чтобы они "светились" на DNS-сервере глобального адресного пространства. И необходимо функционирование сайта компании somecompany.ru именно под таким именем. А в случае с доменом, это имя должно транслироваться в адрес контроллера домена, потому как доменные шары sysvol, netlogon находятся на контроллере домена и ресолвятся через имя домена. А это тоже будет проблематично если в качестве основного и единственного DNS-сервера делать DNS-сервер глобального адресного пространства.
Автор: lazarius
Дата сообщения: 13.12.2010 17:21
Товарищи, прошу помощи!

Необходимо запретить конкретному пользователю домена (хотя, можно и всему домену)
отправлять письма, на конкретный внешний почтовый ящик.
Внес адрес внешнего ящика в "recipient filtering" применил использование фильтра в
"Default SMTP Virtual Server" но толку нет.
Подскажите, что делать.
Автор: ruan
Дата сообщения: 13.12.2010 18:30

Цитата:
lazarius

Не знаю почему не работает recepient filtering, но можно сделать следующее: создать группу распространения, присвоить ей нужный e-mail адрес (можно присвоить не из своего пространства имен), и оставить эту группу пустой. По идее эффект должен быть тот же - невозможность отправить письма на указанный e-mail с почтовых клиентов домена.
Автор: lazarius
Дата сообщения: 14.12.2010 10:21
ruan
Большое спасибо! Такое решение помогло!
Подскажите, у меня одного не работает recepient filtering или он вообще не работает в 2003м?
Автор: ruan
Дата сообщения: 14.12.2010 13:37
lazarius
У меня тоже не работает. Может, надо еще где-то галку поставить... Пока нет времени разобраться с этим вопросом.
Автор: bs2003
Дата сообщения: 15.12.2010 21:06
ruan
У меня так оно и есть. Локальный домен localcompany.ru. Внешний домен company.ru. В Recipient Policy для пользователей при установке Exсhange автоматом было создано адресное пространство @localcompany.ru тип SMTP. Добавляешь туда еще одно в твоем случае @somecompany.ru.
Если же ты хочешь чтобы почта уходила с @somecompany.ru. а не с @localcompany.ru делаешь @somecompany.ru Set as Primary. Я еще на локальном DNS сделал зону somecompany.ru с МХ записью на IP Exchange. Но это по моему не обязательно. Домен AD localcompany.ru. Все работает. И почта приходит и уходит. В итоге локальный домен в AD localcompany.ru. Внешний домен на внешних DNS somecompany.ru
Автор: ruan
Дата сообщения: 16.12.2010 14:34
bs2003
Я правильно понимаю, что при такой схеме организации работы, у пользователей будут фактически два e-mail адреса? А как функционирует глобальный список адресов? Вот если мне надо отправить письмо Иванову Ивану Ивановичу, там будет две записи в GAL, или когда я выберу нужного адресата, мне будет дополнительно предложено на какой e-mail из двух я хочу отправить письмо?
Автор: yurynok
Дата сообщения: 16.12.2010 20:19
ruan
почта всегда ходит на Главный адрес, если только не указан РУКАМИ другой адрес.
Опять же в Оутлуке, автоматом стоит авто определение адреса, т.е. если написать Имя из GAL будет поставлен адрес по умолчанию.

И еще ОПТРАВКА писем всегда идет от Главного адреса. И по другому без танцев с бубном нельзя сделать.

Добавлено:
lazarius

Цитата:
Не знаю почему не работает recepient filtering,


Цитата:
Подскажите, у меня одного не работает recepient filtering или он вообще не работает в 2003м?

из документации
Recipient filtering allows you to block messages that are sent to a specific recipient address within your organization.
он работает только на прием.
А запретить, очень просто. Минус премия.
Автор: bs2003
Дата сообщения: 17.12.2010 07:38
ruan
В адресной книге Outlook которая формируется контроллером домена будет только одна запись Иванов Иван Иванович у которого будет в адресе E-Mail присутствовать 3 адреса. Первый адрес Х400 в котором будет указано имя домена в AD. то есть "o=localconpany" и по этому адресу работает Outlook с Exchange. И два адреса SMTP: *@localcompany.ru и *@company.ru. Какой из двух адресов начинается большими буквами SMTP: с того и будут уходить письма во вне домена.
Цитата:
А вот для писем которые уходят за пределы организации Если же ты хочешь чтобы почта уходила с @somecompany.ru. а не с @localcompany.ru делаешь @somecompany.ru Set as Primary.
А юзеру внутри организации в общем фиолетово с какого адреса уходит или приходит письмо.
Автор: slech
Дата сообщения: 17.12.2010 19:20
Exchange 2003. Использую exmerge для экспорта некоторых ящиков и затем их удаления.
Пару штук удалсоь прекрасно экспортировать. С остальными овзникает проблема:

Цитата:

[12:10:06] Error opening message store (MSEMS). Verify that the Microsoft Exchange Information Store service is running and that you have the correct permissions to log on. (0x8004011d)
[12:10:06] Errors encountered. Copy process aborted for mailbox 'User Name' ('username').
[12:10:06] Number of items copied from the source store for all mailboxes processed: 0
[12:10:06] Total number of folders processed in the source store: 0
[12:10:06] 0 mailboxes successfully processed. 1 mailboxes were not successfully processed. 0 non-fatal errors encountered.
[12:10:06] Process completion time: 00:00:00


так и не удалось найти ответ.
может кто подскажет ?
спасибо.

Добавлено:
при попытке подключить ящик проблемных пользователей, получаю в логе

Цитата:
Unknown specific access (bit 0)

Автор: slech
Дата сообщения: 18.12.2010 14:02
проблема была в результирующих правах
утрал своего пользователя из группы Exchange Enterprise Servers и перелогинился - всё заработало.
Автор: enito
Дата сообщения: 22.01.2011 02:06
Всем доброго времени суток!

Возникла непонятная ошибка при запуске MTA, вот что пишется в логах:

The MTA is terminating because the disk where MTADATA is located has less than 10MB of space, or an error occurred while trying to check for free space on the disk. If disk space is low, free up some disk space and restart the MTA. Windows 2000 Error code returned: 0 (non-zero indicates an error while checking for free space) [BASE IL MAIN BASE 1] (16)

Как я понял тут говорится что не хватает места для хранилища...хотя сервер только что установленный и ни разу не использованный под хранилещt выделен RAID массив общим объемом 4 Тб на контроллере 3ware 9690SA.
Автор: ne_tot
Дата сообщения: 09.02.2011 11:45
приветствую
народ, возникла необходимость в унифицировании имэйлов по отделам
задача сделать с меньшим гемором
я вижу это только в ручную создавать пользователя(унифицированного типа user1) к нему подключать старый ящик (типа ivanov@domen.ru) но чтобы отправлял он все с user1@domen.ru
так вот
я представляю всю эту канитель ток в ручную создавая пользователя с ящиком user1... может есть какие то более гибкие решения?
кто-нибудь может подсказать?
спасибо
Автор: yurynok
Дата сообщения: 09.02.2011 12:58
ne_tot
а кто мешает добавить второй адрес? и сделать его Примару?
Автор: ne_tot
Дата сообщения: 09.02.2011 14:16
кстати, да, я думал
но потом, при смене, человека, получается ему под учеткой ivanov заходить, а не под user1
опнимаешь о чем я?
+ я пока не разобрался, чтобы человек отображался в графе ОТ как по той фамилии которая нужна
Автор: GooZzzRB
Дата сообщения: 24.02.2011 13:33
Добрый день всем.
На предприятии установлен AD, Excnage 2003. Работает уже давно.
с течением времени люди увольнялись и приходили новые. Почему-то было решено учётки людей не удалять и просто блокировать.

Когда создаёшь новое письмо, выбираю Создать сообщение , далее жму КОМУ - выскакивает список "Глобальный список адресов" ну и далее выбираю кому отсылать.

в этом "Глобальном списке адресов" с течением времени накопилось много людей, которых уже нет на предприятии.

Сейчас решили почистить базу пользователей из Ад и из Excnage.

Возник вопрос. Как из "Глобального списка адресов" удалить не нужные контакты?

т.е. я хочу чтобы в этом списке отображались только те сотрудники, который работают сейчас. Причём нужно в самом Excnage сохранить часть почтовых ящиков, но хозяев этих ящиков скрыть из "Глобального списка адресов"
Автор: bs2003
Дата сообщения: 26.02.2011 19:37
GooZzzRB
Для того чтоб скрыть контакт из глобального списка достаточно в аплете AD User and Computer на вкладке Exchange Advanced этого пользователя поставить галку на Hide from Exchange Adress list
Автор: andrewDm
Дата сообщения: 28.02.2011 13:45
Народ подскажите плз. Письма с вложениями надолго /на 20 мин и более/ повисают в "исходящих", потом все же уходят. В тоже время письма без вложений летают без проблем, уходят мгновенно. Любое прикрепленный файл, даже в 20кб вызывает "зависание" письма в исходящих. Сделал
isinteg -s -fix -test alltests
eseutil /d
база поджалась с 29 до 23 гб, проблема неисчезла.
В чем может быть заноза, если письма без вложений ходят нормально, а с вложениями виснут надолго?
чето ниче не могу нарыть, поможите плз!!
зы.
антивиря нет на сервере никакого.
PS
Решилось:
http://groups.google.com/group/microsoft.public.exchange.clustering/browse_frm/thread/b0baabfd881d2d4c?hl=en&lr&ie=UTF-8&rnum=4&prev=/groups?q%3D%2522DSAccess%2520needs%2520to%2520close%2520a%2520connection%2520to%2520the%2520Domain%2520Controller%2522%26hl%3Den%26lr%3D%26ie%3DUTF-8%26sa%3DN%26tab%3Dwg&pli=1
Автор: frglik23
Дата сообщения: 09.03.2011 16:54
Посоветуйте, пожалуйста, чем лучше всего фильтровать спам в Exchange 2003, на данный момент использую связку ORF и GFI.MailEssentials 12. (использовал и по отдельности) но результат один - спам прёт по полной. Посоветуйте какие прописать дополнительные фильтры/списки - по ключевым словам. И можно использовать две антиспам программы одновременно?
Автор: lukin80
Дата сообщения: 11.04.2011 14:23
Добрый день. Кто подскажет: только с одного почтового ящика (внешнего) не приходят письма (а они с него там важные идут) на мой внутренний ящик на Exchange 2003, со всех остальных нормально приходят, из того же домена. Стоит IMF, смотрю в Message Tracking Center, там нет записи, т.е. IMF тут непричем. С передающей стороны такой лог:

11 Apr 2011 10:02:15 (GMT +04:00)
SMTP delivery connection (DCID 4908796) opened from IronPort interface 217.150.32.41 to IP address 89.237.21.120 on port 25.
11 Apr 2011 10:02:15 (GMT +04:00)
(DCID 4908796) Delivery started for message 28490946 to it@om-group.ru.
11 Apr 2011 10:02:15 (GMT +04:00)
(DCID 4908796) Delivery details: Message 28490946 sent to it@om-group.ru
11 Apr 2011 10:02:15 (GMT +04:00)
Message 28490946 to it@om-group.ru received remote SMTP response '2.6.0 <OFD8051FAA.EC27BF07-ONC525786F.0020E8FC-C525786F.00211185@su.ttk.ru> Queued mail for delivery'.

Почему письмо в очередь попадает и до меня не доходит? Спасибо.
Автор: EraserKhv
Дата сообщения: 24.04.2011 08:25
Есть 2 сервера Exchange в моем городе и в филиале, примерно 800 ящиков, база 300гб+. Надо настроить бэкап при поможи symantec Bakcup Exec, полный уже делается нормально, а вот для инкрементального/диференциального придется отлючать cirlular logging. Отключил, после этого начал следить за свободным местом на разделе диска для логов, он 2 часа не менялся вообще, а через 4 часа, когда я был уже дома и не следил за местом, почта у всех отвалилась - все базы отмонтировались, как я полагаю место резко закончилась (а это 19,6Гб). Вопросы:
1. Почему так долго место не занималось логами ?
2. Почему так резко место закончилось ?
3. Может это и не место закончилось, то как отследить что случилось ? В журнале windows все красное с различными сообщениями - не могу записать блок, лок, байт и т.п. С чего все началось так и не пойму.
Автор: greenfox
Дата сообщения: 26.04.2011 13:09
Вопрос такого плана:
необходимо оформить правило на серверной стороне ексчи (2003) аналогично Out of office ассистанту, только тот шлёт письмо 1 раз а тут необходимо что бы он в ответ отправителю писал всё время.. Смотрел правила в аутлуке, там есть server side reply но не могу понять где так (или как) указать что бы при отправке письма получатель автоматом был тот, кто письмо перед этим прислал (там само мыло надо предварит-но заполнить)

Может кто вкурсе? (есть скрипт в инете делающий что-то похожее, но интересует пока только стандартные возможности)

PS аутлук на клиенте выключен будет
Автор: contrafack
Дата сообщения: 26.04.2011 21:33
В сети работает Exchange 2003 сервер, из за перебои с оборудованием и ПО на сервере - решился, что Exchange поставить на новый сервер, только не перенос, а новая инсталляция с старыми конфигурациями.
Т.к. я не силен в почтовиках - очень хотел бы руководства с картинками как установить и настроить exchange 2003 с нуля. Ну там сложность в том (для меня), что надо настроить, чтоб получил и отправил в интернет тоже, т.е. связывать с внешним корпоративным доменом.

много материалов есть по этому делу, но хочу один нормальный, чтоб по пунктам написано было, а то что не искал - по отдельности как настроить ту или иную функцию..
Автор: greenfox
Дата сообщения: 27.04.2011 00:22
contrafack
а так не выдет - там куча нюансов... Кратенько - поднимать в домене впаралель 2 сервак и перетаскивать на него конфигурацию\ящи_пользоватей, потом стараый удалять. Детальней - на сайте мс + гугл

Добавлено:
frglik23

Цитата:
GFI.MailEssentials 12

один из лучших спам-фильтров имхо. У самого стоит. Ес-но надо настраивать - основная фича там - байесовский фильтр - ему надо профильтровать дост большое число писем что бы свои коэф. выстроить. Далее уже чёрные\белые списки... Неплохо ещё блэклисты отрабатывают. На сайте GFI есть соот-е мануалы (да и справка там что надо)

Добавлено:
EraserKhv

Цитата:
Есть 2 сервера Exchange в моем

во-первых если у вас 300Гб ящи уже то как минимум свободного места должно быть 1\3 от этого ~ 100Гб - это стандартная практика
во-вторых берите анализатор свободного места и смотрите что там забило диск - если логи. - трите. Может что-то другое...
PS симантек - в топку

Страницы: 12345678

Предыдущая тема: Получение внешнего IP и отправка его на Email


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.