管理Exchange服务器
生活随笔
收集整理的這篇文章主要介紹了
管理Exchange服务器
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
組織對象的屬性:? 常規(guī):Displays general properties including routing groups and administrative groups? 細節(jié):Displays details such as the date of creation and last modification? 安全:Lists the users and groups that can access the Organization object along with the permissions 對著第一個組織(Exchange)右鍵--選擇屬性?? 在常規(guī)里面可以看到顯示路由組和顯示管理組這兩項? 如果在Exchange組織里面有多個管理組的時候? 那么顯示管理組這個選項是灰色的? 表示這個選項不能修改的? 因為現(xiàn)在我的Exchange組織里面有二個管理組? 所以顯示管理組這一項是灰色的? 下面有一個操作模式? 默認情況下操作模式是混合模式? 在混合模式下能支持Exchange 2000以前版本的服務(wù)器? 因為我已經(jīng)把它提升成純模式了? 在里面顯示沒有Exchange 2000以前版本的服務(wù)器? 如果你確認在組織里面只有Exchange 2003 和Exchange 2000服務(wù)器的話? 你可以按下面的更改模式把它提升成純模式? 注意:更改為純模式后將無法撤消 也就是說這個操作是單向的? 不能再轉(zhuǎn)回混合模式了? 你只有確認在Exchange組織里面目前是沒有Exchange 5.5服務(wù)器 將來也不可能有Exchange 5.5服務(wù)器去加入到Exchange組織里面? 才能把它提升成純模式?? 當在混合模式下一個管理組里面可以有多個路由組? 但是在一個路由組里面是不可以有多個管理組的? 另外在混合模式下路由組和路由組之間是不可以去移動服務(wù)器的? 而在純模式下路由組和路由組之間是可以去移動服務(wù)器的? 另外還要清楚一點就是不管是在混合模式下還是在純模式下 Exchange服務(wù)器加入到某個管理組之后不可能再把它移動到另一個管理組里面? 必需把它刪除掉重新安裝Exchange服務(wù)器? 在安裝的過程中再選擇把它加入到新的管理組里面? 現(xiàn)在在第一個組織屬性里面不能看到安全這一項? 怎么樣讓它顯示出來呢? 通過開始--運行輸入regedit按確定來打開注冊表編輯器? 找到注冊表編輯器左下角那個路徑? 對著EXAdmin右鍵--選擇新建--按DWORD 值(D)? 然后把這個鍵值命名成ShowSecurityPage? 雙擊它--在數(shù)值數(shù)據(jù)里面把0改成1按確定就ok了? 這時候我再打開Exchange 系統(tǒng)管理器--對著第一個組織(Exchange)右鍵--選擇屬性? 看到了嗎?現(xiàn)在已經(jīng)多出一項叫做安全了吧? 展開全局設(shè)置--按Internet 郵件格式--可以看到默認情況下已經(jīng)有一個郵件格式的設(shè)置了? 在域那一列下面有一個*號? 它代表什么呢?? 這個*號是代表所有的域? 雙擊它--按郵件格式可以看到當前默認的郵件格式? 可以看到它可以提供純文本格式也可以提供HTML格式? 默認使用的字符集是簡體中文件(GB2312)? 按高級可以看到有Exchange RTF 格式這一項? 默認它是由每個用戶的設(shè)置來確定的? RTF格式是什么呢?? 大家都知道在很多編輯器里面可以把字體變成粗體 斜體等等? 實際上它有這樣的能力我們都把它叫做豐富的文本格式也叫做RTF格式? 下面還有溝上一項叫做啟用未送達報告? 這一項有什么作用呢?? 就是說我發(fā)送了一封郵件? 但是不能到達我想發(fā)送郵件的那個人? 這個時候Exchange服務(wù)器就給你一個提示? 這封郵件不能發(fā)送到你想發(fā)送給那個收件人的郵箱里面? 另外在安全那一項還可以修改一些組的權(quán)限? 除了默認的域郵件格式外? 我們也可以新建一個域然后再修改它的郵件格式? 比如我就新建一個叫做swsm.cn的域吧? 對著Internet 郵件格式右鍵--選擇新建--按域--在名稱里面輸入swsm--在SMTP域(S)里面輸入swsm.cn按確定? 假如這個域的郵件系統(tǒng)比較特殊 它根本理解不了以HTML 格式提供郵件正文? 然后雙擊swsm.cn這個域--按郵件格式? 我可以把郵件編碼設(shè)置成以純文本格式提供郵件正文? 假如它不能理解其他字符集? 只能理解US ASCII這種字符集?? 我可以在在字符集里面設(shè)置成US ASCII? 這樣設(shè)置就意味著什么呢?? 可能它是很示古老的郵件系統(tǒng)了? 你去給它發(fā)郵件的時候就會通知你的Exchange服務(wù)器要發(fā)送給它的郵件? 你的郵件服務(wù)器就會知道對方是要以這種格式去接收郵件的? 它就不會把這封郵件以HTML格式或者其他字符集的格式發(fā)送給對方了? 也就是說默認情況下發(fā)送到其他域的郵件都是以默認的郵件格式? 只有發(fā)送到swsm.cn這個域的郵件才以純文本格式提供郵件正文和以US ASCII這種字符集這種格式發(fā)送郵件 對著郵件傳遞右鍵--選擇屬性? 按默認設(shè)置可以看到默認情況下發(fā)送郵件大小是10240KB? 接收郵件大小是10240KB? 每一封郵件的收件人限制是5000人? 按發(fā)件人篩選--可以看到能阻止發(fā)件人發(fā)送的郵件? 按添加把那些人的電子郵件地址添加在里面就可以了? 按連接篩選--可以看到有全部接受和拒絕列表配置那一項? 選擇接受或者拒絕? 把它的IP地址添加在里面就可以了 權(quán)限的類型:? Standard Permissions: Full control? Read? Write? Delete? Read permissions? Change permissions? Take ownership? Create children? Delete children? List contents? Read properties? Write properties? List objects?? Extended Permissions: Add PF to admin group? Create public folder? Open mail send queue? Read metabase properties? Administrator information store? View information store status? Receive As? Send AS 設(shè)置AG的安全性:? 設(shè)計要求: Administrator 對整個組織具有完全的管理權(quán)? Admin1 對AG1具有完全的管理權(quán) Admin2 對AG2具有完全的管理權(quán) 對著第一個組織(Exchange)右鍵--選擇委派控制--接著下一步? 按添加--把admin1和admin2這兩個用戶都添加在里面并且給它們的角色是Exchange 管理員(僅查看)? 接著下一步? 按完成? 我現(xiàn)在已經(jīng)在組織級別授權(quán)admin1和admin2這兩個用戶對組織下所有的容器具有查看的權(quán)利了 對著Beijing這個管理組右鍵--選擇委派控制--接著下一步? 可以看到剛才在組織里面委派admin1和admin2這兩個用戶的僅查看權(quán)限了 但是它們是繼承而來的? 如果你覺得admin2對Beijing這個管理組僅僅有查看權(quán)限還不行的話? 你可以給它完全控制權(quán)限? 按添加--把admin2添加在里面并且給它的角色是Exchange 管理員(完全控制)? 接著下一步? 按完成就ok了 我剛才已經(jīng)委派admin2這個用戶對Beijing這個管理組有完全控制權(quán)限了? 現(xiàn)在我來委派admin1這個用戶對第一個管理組有完全控制權(quán)限? 對著第一個管理組--右鍵--選擇委派控制--接著下一步? 按添加--把admin1這個用戶添加在里面并且給它的角色是Exchange 管理員(完全控制)? 接著下一步? 按完成就ok了 我現(xiàn)在使用admin1這個用戶登錄進來了? 打開Exchange 系統(tǒng)管理器? 展開--全局設(shè)置--對著Internet 郵件格式右鍵--選擇屬性--按詳細信息--管理注釋里面輸入222333qqq按確定? 看到了嗎?? 拒絕訪問? 因為剛才我在組織級別里面委派admin1這個用戶只能夠有查看權(quán)限? 所以它在組織級別里面是不能修改任何東西的? 那能不能對第一個管理組進行修改呢?? 展開--管理組--對著第一個管理組右鍵--選擇屬性--按詳細信息--在管理注釋里面輸入222333qqq按應(yīng)用? 這時候沒有報錯? 意味著什么呢? 就是admin1對組織級別只能查看? 但是對第一個管理組是可以管理的? 通過這樣的一個實驗? 我們就可以知道在企業(yè)里面如何去對管理組進行保護 因為admin1對第一個管理組是有完全控制權(quán)限了? 所以我可以去定制策略? 對著第一個管理組--右鍵按新建--選擇系統(tǒng)策略容器 對著系統(tǒng)策略右鍵--按新建--可以看到有三種策略提供給我們選擇? 我就先選擇郵箱存儲策略吧? 這個時候可以看到有4個屬性頁? 我把限制溝上就指定限制這個屬性頁吧? 按確定? 在常規(guī)那一項的名稱就叫做MBX PL1吧? 按限制策略--可以看到有存儲限制那一項? 比如我限制達到30000KB時就發(fā)出警告? 達到40000KB時就禁止發(fā)送 但是可以接收郵件? 達到50000KB就禁止發(fā)送和接收了 必需去清理你的郵箱了 把歷史郵件刪除掉? 警告郵件間隔默認是每日午夜運行? 在刪除設(shè)置也可以進行設(shè)置? 假如有一個用戶被刪除了? 我在保留已刪除項目的期限里面設(shè)置成7天? 也就是說這個用戶7天后才真的被刪除了 假如某一天有一個用戶的郵箱被刪除了 我在保留已刪除郵箱的期限里面設(shè)置成30天? 也就是說這個用戶的郵箱30天后才真的被刪除掉? 按確定? 這個策略就已經(jīng)創(chuàng)建好了 我現(xiàn)在把MBX PL1這個策略去運用到不同的服務(wù)器上多個郵箱存儲里面? 對著MBX PL1右鍵--選擇添加郵箱存儲--按高級--按立即查找? 這個時候可以看到有三臺服務(wù)器? BEIJING是第一臺Exchange服務(wù)器? SHENZHEN是第二臺Exchange服務(wù)器? SHANGHAI是域控制器? 我就選擇SHANGHAI吧? 按確定? 這個時候它提示確實要將項目添加到此策略嗎?? 按是就ok了 這個時候就意味著MBX PL1這條策略已經(jīng)和SHANGHAI這臺域控制器綁定了? 怎么樣證明它已經(jīng)綁定了呢? 展開第一個管理組--SHANGHAI--第一個存儲組--對著郵箱存儲(SHANGHAI)右鍵--選擇屬性? 按策略? 你會發(fā)現(xiàn)已經(jīng)綁定了一條叫做MBX PL1的策略? 可以看到它綁定的策略選項是限制? 那么我按限制那一項? 看到了嗎?? 現(xiàn)在限制里面的那些選項全變成灰色了? 你是不可以修改的? 并且可以看到策略里面的那些值? 這些值就是從剛才創(chuàng)建MBX PL1這條策略獲取的 怎么樣創(chuàng)建地址列表呢?? 展開全局設(shè)置--收件人--對著所有地址列表右鍵--選擇新建--按地址列表? 比如我想創(chuàng)建所有銷售部門的用戶所使用的地址列表? 我就在地址列表名里面輸入銷售部??? 在查找里面選擇Exchange收件人--在常規(guī)里面把具有Exchange郵箱的用戶溝上--按開始查找? 因為user1 user2 user3這三個用戶是在銷售部? 所以我選定它他們? 按確定? 按完成就ok了? 這個地址列表就包含了銷售部門這三個用戶 但是有一些銷售部門的用戶是在北京工作? 這時候怎么辦呢?? 我還可以創(chuàng)建一個叫做Beijing的地址列表? 對著銷售部右鍵--選擇新建--按地址列表--在地址列表名里面輸入Beijing? 按篩選規(guī)則--在查找里面選擇Exchange 收件人--在常規(guī)里面把具有Exchange郵箱的用戶溝上? 按開始查找? 因為user1 user2這兩個用戶是在北京工作的? 所以我把它們選定? 按確定? 按完成就ok了? 打開Outlook后--按新建郵件--按收件人--默認情況下是全球通訊薄?? 可以看到組織中所有收件人對象都會顯示出來 如何把一個地址列表隱藏起來呢?? 對著銷售部這個地址列表右鍵--選擇屬性--按安全? 添加你想不讓那一個用戶看到地址列表的用戶名? 比如我現(xiàn)在不想讓test2這個用戶看到銷售部這個地址列表的成員? 那么就按添加--把test2這個用戶添加在里面然后把所有的權(quán)限都去掉? 把Open Address List那一項的拒絕溝上? 按確定就ok了 看到了嗎?? 我現(xiàn)在是使用test2這個用戶名登錄進來的? 打開Outlook后--按新建郵件--按收件人--在顯示名稱來源里面選擇銷售部? 這時候可以看到該書簽無效? 它是不能夠看到銷售部這個地址列表的用戶
轉(zhuǎn)載于:https://blog.51cto.com/yejunsheng/162240
總結(jié)
以上是生活随笔為你收集整理的管理Exchange服务器的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Windows Server 2003活
- 下一篇: RequestDispatcher