Exchange中如何配置边缘传输服务器

部署边缘传输服务器

原理:通常部署在组织的外围网络中,能够最小化攻击面,可以处理所有面向 Internet 的邮件流,为Exchange组织提供SMTP中继和智能主机服务

介绍:边缘传输服务器并不是必须的.在传输邮件的时候只要部署了中心传输服务器就可以满足日常的基本通信需求了.但是如果不安装边缘传输服务器,那么将导致安全性能被大大的降低.在部署边缘传输服务器时需要注意.微软改变了Exchange和活动目录之间的一些依存关系.边缘传输服务器使用“活动目录应用模式(ADAM)”来进行操作,这意味着,活动目录的重要组成部分被复制到处于边缘传输服务器旁的活动目录的分区中.因此边缘传输服务器具备了必要的配置信息.同时又降低了把敏感,重要的放置在活动目录上的数据暴露在外界网络环境下的危险.

边缘传输服务器不能和其他服务器角色安装在同一台服务器上.

安装边缘传输服务器

部署边缘传输服务器的条件:

推荐部署在外围网络(DMZ区)中

最好安装在独立的服务器上(不推荐将该服务器加入Active Directory域)

配置边缘传输服务器的FQDN名

在防火墙上开放相应的端口

Exchange边缘传输服务器通常部署在外围网络中,它可以更有效地传输和管理Internet邮件,提升邮件系统的安全性

边缘传输服务器上运行的一系列代理程序可以提供防病毒和防垃圾邮件功能,还可以通过传输规则来控制邮件流

安装边缘传输服务器

安装ADAM补丁(需要在Windows 2003计算机上安装ADAM(Active Directory应用程序模式)补丁。因为边缘传输服务器不是活动目录域的成员,所以不能通过活动目录来保存服务器的配置信息。边缘传输服务器使用ADAM代替Active Directory域。ADAM是一种特殊模式的Active Directory服务,可以为应用程序存储特定的信息。在Exchange 2007 的边缘传输服务器中,ADAM用于保存配置和收件人信息。确保安装计算机符合Exchange 2007软硬件要求(确保计算机已安装.NET Framework 2.0、Microsoft Management Console 3.0和PowerShell 1.0))

安装边缘传输服务器角色(在Windows 2008计算机中安装边缘传输服务器角色之前,需要添加Active Directory 轻型目录服务角色。)

配置边缘同步

查看本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Servers/Mail/

安装边缘传输服务器之后,需要配置边缘同步。边缘同步会将信息从Active Directory复制到 ADAM

步骤:  运行“New-EdgeSubscription”命令,导出边缘订阅文件(在边缘传输服务器)

拷贝边缘订阅文件到中心传输服务器

新建边缘订阅,将边缘订阅文件导入到中心传输服务器

运行“Start-EdgeSynchronization”命令,强制边缘同步(在中心传输服务器)

运行“Test-EdgeSynchronization”命令,验证是否成功(在中心传输服务器上)

配置边缘订阅后,会在中心传输服务器和边缘传输服务器上分别自动建立2个发送连接器

中心传输服务器的接受域配置信息会自动复制到边缘传输服务器

时间: 2024-10-09 10:16:41

Exchange中如何配置边缘传输服务器的相关文章

openvpn配置出错-win7系统中OpenVPN配置时,服务器可以连接,客户端连接不上

问题描述 win7系统中OpenVPN配置时,服务器可以连接,客户端连接不上 client.log中报错如下: Wed Dec 16 21:07:04 2015 library versions: OpenSSL 1.0.1j 15 Oct 2014, LZO 2.08 Enter Management Password: Wed Dec 16 21:07:04 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 W

linux中RouterOS 配置L2TP VPN服务器步骤

说明: RouterOS服务器IP:172.31.101.80 RouterOS版本:RouterOS V6.15 需求: 在RouterOS服务器上配置PPTP VPN服务器,PPTP VPN客户端拨入网段为:172.31.101.60- 172.31.101.79 操作步骤: 一.登录RouterOS服务器 这里使用winbox登录RouterOS winbox下载:http://download2.mikrotik.com/routeros/winbox/3.0beta3/winbox.e

linxu中安装配置高性能SSH服务器详解

HPN-SSH 是一款高性能的SSH Server,主要通过Patch补丁的方式集成到OpenSSH得到应用. 根据官方的各种数据展示,在数据传输上的性能是OpenSSH的10倍. 如果我们采用了OpenSSH通道进行数据传输,比如通过SCP,Rsync等方式,那么采用HPN-SSH是一个不错的选择. 我的思路是将HPN-SSH整个编译安装到/opt/hpn-ssh目录下面,同时绑定6022号端口与指定特定路径的PID文件,这样就可以与系统原有的OpenSSH同时运行,互不影响. 下面是具体的安

Windows Server 2008 R2上部署Exchange Server 2010图文教程_win服务器

这两个产品可谓是09年下半年微软推出的重头产品,均为64位架构,而且其功能和性能远远超出了其早期版本,在此不再对这方面的内容做过多的描述. Windows Server 2008 R2和Exchange Server 2010的结合是"完美"的.对于Exchange Server 2010的前一版本Exchange Server 2007来讲,只能运行在Windows Server 2008操作平台上,因此,想要在Windows Server 2008 R2部署Exchange 看来只

RHEL 5中部署FTP文件传输服务(一)

FTP典型的C/S结构的应用层协议,需要有服务端软件和客户端软件两个部分共同实现文件传输功能. 1.FTP连接及传输模式 FTP服务器默认使用TCP协议的20.21端口与客户机进行通信.20端 口用于建立数据连接.并传输文件数据:21端口用于建立控制连接,并传输FTP控制命令. 主动模 式:服务器主动发起数据连接.首先由客户端向服务端的21端口建立FTP控制连接,当需要传输数据时, 客户端以ROTR命令告知服务器"我打开了某端口,你来连接我",于是服务器从20端口向客户端的该端口 发送

RHCE 系列(九):如何使用无客户端配置 Postfix 邮件服务器(SMTP)

RHCE 系列(九):如何使用无客户端配置 Postfix 邮件服务器(SMTP) 尽管现在有很多在线联系方式,电子邮件仍然是一个人传递信息给远在世界尽头或办公室里坐在我们旁边的另一个人的有效方式. 下面的图描述了电子邮件从发送者发出直到信息到达接收者收件箱的传递过程. 电子邮件如何工作 要实现这一切,背后发生了好多事情.为了使电子邮件信息从一个客户端应用程序(例如 Thunderbird.Outlook,或者 web 邮件服务,例如 Gmail 或 Yahoo 邮件)投递到一个邮件服务器,并从

linux中bonding配置步骤详解

一.引言 现今几乎各行各业内部都建立了自己的服务器,由于服务器的特殊地位,它的可靠性.可用性及其 I/O 速度就显得非常的重要, 保持服务器的高可用性和安全性是企业级IT 环境的重要指标,其中最重要的一点是服务器网络连接的高可用性,为实现这些要求,现在服务器大都采用多网卡配置,系统大都采用现在非常流行的 linux 作为服务器工作的环境.现在带宽已经不是服务质量提高的瓶颈了,相对的网络设备和服务器的处理能力就渐渐成为新的瓶颈.为提高服务器的网络连接的可用性和可靠性,目前Sun公司的Trunkin

Windows2000安全配置指南_服务器

本文并没有什么高深的东西,所谓的清单,也并不完善,很多东西要等以后慢慢加了,希望能给管理员作一参考.  具体清单如下:初级安全篇1.物理安全  服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给guest 加一个复杂的密码,你可以打开

在Linux中安装配置Postfix来搭建邮件发送服务

在创建网站应用时,在用户进行某些操作时需要发邮件给用户是一种必不可少的操作.云服务虽然是一个不错的选择.但如果体量太小,或是受到某些条件限制时,自建服务也许是一个更好的选择.下面尝试在 CentOS 7 中搭建发送邮件的功能. 安装 Postfix postfix是Wietse Venema在IBM的GPL协议之下开发的MTA(邮件传输代理)软件.postfix是Wietse Venema想要为使用最广泛的sendmail提供替代品的一个尝试.在Internet世界中,大部分的电子邮件都是通过s