理解和管理SMTP虛擬服務器
綜述簡單郵件傳輸協議( SMTP )服務
簡單郵件傳輸協議( SMTP )服務,主要的服務包括在IIS中,履行主要職能,具有列舉如下:
- 的SMTP可以用來轉發郵件從一個SMTP主機到另一台SMTP主機。 不能提供的SMTP電子郵件直接向客戶端。 郵件客戶端使用POP3或IMAP接收電子郵件。 Windows Server 2003包含POP3服務為客戶提供的郵箱,以及處理傳入的電子郵件。
- 它使IIS的機器運作, SMTP主機轉發電子郵件在互聯網上。 可以使用IIS的不是Sendmail的。
- IIS中的SMTP讓機器來保護郵件服務器,如Microsoft Exchange服務器免受惡意攻擊的操作系統之間的這些服務器和Sendmail的主機上的ISP組織。
- 不提供的SMTP郵箱的用戶,也不進程傳入的電子郵件。 傳入的電子郵件和電子郵件的存儲是由郵件服務器,如Microsoft Exchange服務器,其中包括支持的IMAP和POP3 。 Windows Server 2003包含POP3服務。
- 為了使用SMTP作為一個組成部分的IIS ,您必須安裝SMTP服務第一如果您正在運行的Windows Server 2003版以外的Windows Server 2003的網絡版。 SMTP服務是安裝在Windows Server 2003網絡版的默認。
- 配置和管理SMTP服務在IIS中,您可以使用:
- IIS管理器
- Web瀏覽器使用SMTP服務管理器( HTML ) 。
- SMTP服務是完全集成的活動和業績監測的Windows Server 2003 。
郵件存儲的SMTP服務是安裝時創建的服務於IIS 。 此目錄的SMTP利用結構,以處理郵件。 中創建的文件夾的\ Inetpub \ Mailroot目錄結構(信息存儲)載列如下:
- 皮卡: SMTP服務流程信息Pickup文件夾的出站郵件或郵件的傳遞時間。 如果該消息的目的是為用戶成員的本地網域管理的SMTP服務, SMTP服務的信息移動到Drop文件夾。
- 下拉:收到的郵件為當地域被放置在Drop文件夾。 這是真的,因為所有收件人的SMTP服務不保持每個收件人的郵箱。
- 隊列:郵件,不能立即交付被移到了SMTP服務的隊列文件夾從Pickup文件夾。 SMTP服務一再試圖傳達存儲在隊列文件夾中。
- 死信:死信文件夾中存儲的郵件不能被轉發到收件人,即使有人企圖為一個預定義的若干倍。 另一個特點是信息的Badmail文件夾中的郵件是不能返回發送這些郵件的SMTP 。 這意味著管理員必須處理郵件居住在死信郵件存儲。
- 郵箱,路線, SortTemp :由於這些文件夾在IIS中沒有使用6 ,您可以刪除他們的SMTP目錄結構。
事件發生過程的SMTP郵件時,列舉如下:
- SMTP服務, smtpsvc.dll ,運行過程中的Inetinfo.exe IIS進程。
- Smtpsvc.dll監測TCP端口25的任何傳入郵件。
- 它監測Pickup文件夾的所有外發郵件。
- 郵件的SMTP地方的用戶,這些成員的本地域中它管理的Drop文件夾中的傳遞時間。
- 如果郵件已經發送到用戶,這是一個不同的成員或遠程域, ASP應用程序的創建和地方的外寄郵件的Pickup文件夾。 這項工作是通過ASP應用程序使用CDOSYS 。
- SMTP服務,然後執行DNS查找的名稱服務器,以便它能夠找到的SMTP主機,管理遠程域。 港口用於這一進程是端口53 。 SMTP服務檢查MX記錄的遠程域。
- 後,完全合格的域名( FQDN )的遠程SMTP主機決心, SMTP服務,企圖建立一個連接與遠程SMTP主機傳送郵件的收件人它。 端口25是用於郵件傳輸。
- 如果一個連接無法建立與遠程SMTP主機, SMTP服務場所的信息隊列中的文件夾中。
- 如果一個連接可以建立與遠程SMTP主機的連接,但拒絕了遠程SMTP主機, SMTP服務前鋒的發件人的郵件未送達報告( NDR ) ,並傳回的信息,以及。郵件放置在Badmail文件夾中如果不能退回給發件人。
- 如果一個連接可以建立與遠程SMTP主機和遠程SMTP主機接受方面, SMTP服務的信息傳輸到遠程SMTP主機。
- 在收到郵件的遠程SMTP主機它發送到POP3或IMAP郵件服務器其中包含郵箱的收件人。
- 該郵件時下載客戶端連接到POP3或IMAP郵件服務器。
如何安裝SMTP服務的IIS組件
如前所述,為了使用SMTP ,您首先必須安裝SMTP服務,如果您正在運行Windows Server 2003 Standard Edition或Windows Server 2003企業版。
安裝SMTP服務,
- 發生在Windows Server 2003 CD - ROM的CD - ROM驅動器。
- 單擊開始,控制面板,單擊添加/刪除程序。
- 單擊添加/刪除Windows組件中添加或刪除程序對話框。
- 單擊應用服務器中的Windows組件對話框,然後單擊詳細信息按鈕。
- 應用程序服務器對話框未來。
- 單擊的IIS ,然後選擇詳細信息按鈕。
- 單擊SMTP服務複選框。
- 單擊確定。
- 打開IIS管理器。
- 確認SMTP虛擬服務器節點出現在控制台樹中。
當您安裝SMTP服務在IIS中, SMTP創建目錄結構,以及默認SMTP虛擬服務器。 通過配置默認SMTP虛擬服務器,郵件可以轉發給多個SMTP域。無需主辦多個SMTP虛擬服務器在一台機器將郵件轉發。
您可以使用IIS管理器來執行管理任務的SMTP列舉如下:
- 創建SMTP虛擬服務器。
- 配置SMTP虛擬服務器,如配置以下設置:
- 連接設置
- 信息設置
- 投放設置
- 安全和身份驗證設置
- 啟動,停止和暫停SMTP虛擬服務器。
- 創建和配置的SMTP別名域和遠程域。
- 鑑於目前的SMTP會議。
- 終止特別會議( s )款,或終止所有會議。
如何配置SMTP虛擬服務器
要創建一個SMTP虛擬服務器,
- 打開IIS管理器。
- 找出計算機中,右鍵單擊默認SMTP服務器,選擇新的虛擬服務器,然後從快捷菜單。
- 新的SMTP虛擬服務器嚮導啟動。
- 輸入一個名稱為SMTP站點。 單擊下一步。
- 在選擇IP地址頁面上,輸入的IP地址設置為SMTP站點。 單擊下一步。
- 輸入的路徑,主目錄的SMTP服務器。 單擊下一步。
- 提供的域名SMTP服務器。 單擊下一步。
- 單擊完成。
您可以設定不同的配置設置的SMTP虛擬服務器訪問其屬性窗口,然後使用各種標籤來配置這些設置。 標籤的屬性窗口中的SMTP虛擬服務器是:
- 常規選項卡上,訪問選項卡,郵件標籤,傳送選項卡,的LDAP路由和安全標籤。
要訪問屬性窗口中的SMTP虛擬服務器,
- 打開IIS管理器。
- 右鍵單擊默認SMTP虛擬服務器節點,並選擇屬性從快捷菜單。
- 屬性對話框中的SMTP虛擬服務器打開。
- 這些設置,可以配置每個標籤下面討論。
常規選項卡
的配置設置,可配置有:
- IP地址文本框中:設備的IP地址和TCP端口號識別SMTP虛擬服務器。 默認的TCP端口號是25 。 SMTP虛擬服務器的默認偵聽端口25至所有未分配的IP地址在IIS機器。 如果你想在SMTP虛擬服務器,聽取具體的IP地址,更改所有未分配的價值在IP地址框中,單擊高級,並選擇更多的IP地址。
- 限制連接數為複選框:如果您要設定數量限制的同時入站連接的SMTP可以接受來自其他主機,選擇限制數量的連接複選框,並設置一些期望。 默認設置是無限數量的並行入站連接被允許。
- 連接超時文本框:您可以設置一個超時值為即將離任的連接嘗試,在此框中。
- 如果您希望啟用的SMTP日誌,請單擊啟用日誌記錄複選框。
訪問選項卡
安全配置設置,可配置為SMTP在訪問選項卡上有:
- 訪問控制部分的訪問選項卡:單擊身份驗證按鈕配置驗證方法為SMTP虛擬服務器。 此身份驗證方法將用於遠程主機時,試圖建立一個傳入的連接的SMTP虛擬服務器。 點擊驗證按鈕打開驗證對話框。 您可以配置以下的驗證方法:
- 匿名訪問:這是預設的驗證方法。 建議離開時啟用匿名訪問的服務器是連接到互聯網。
- 基本身份驗證:基本身份驗證採用明文用戶名和密碼,並且被視為較弱的驗證方法。 有人建議,使傳輸層安全( TLS的 ) ,一個版本的SSL加密,當您使用基本身份驗證。
- 集成Windows身份驗證:當啟用時,用戶將需要提供一個用戶名和密碼進行身份驗證。 集成Windows身份驗證時,通常是啟用的SMTP虛擬服務器是用於傳送郵件的收件人在互聯網上。
- 安全通信部分的訪問選項卡:您可以點擊證書按鈕,啟動Web服務器證書嚮導獲取和安裝服務器證書的SMTP虛擬服務器。 在服務器證書已安裝。 按一下按鈕,需要通信安全的通信。
- 連接控制部分的訪問選項卡:單擊連接按鈕來指定哪些計算機可以或拒絕訪問SMTP服務器。 您可以指定計算機的以下參數:
- 中繼限制部分的訪問選項卡:單擊中繼按鈕配置的SMTP主機限制中繼郵件通過SMTP虛擬服務器的用戶。 點擊繼電器按鈕打開中繼限制對話框中:
- 您可以選擇僅下面的列表選項,並指定哪些主機允許,或者您也可以選擇除外下面的列表選項,然後指定哪些主機不允許。
- 建議選擇允許所有通過身份驗證的計算機進行中繼,與上面的列表無關複選框。
當配置安全配置設置的SMTP虛擬服務器,建議的最佳做法是:
- 啟用匿名訪問的入站連接。
- 啟用Windows集成身份驗證的入站連接。
- 使允許所有通過身份驗證的計算機進行中繼,與上面的列表無關複選框的中繼限制對話框中,使繼電器訪問被拒絕所有計算機的例外是這些電腦已經驗證。
上述安全配置的配置設置的結果:
- 用戶的內部網絡可以連接到SMTP虛擬服務器,並驗證通過Windows集成身份驗證。 這些用戶。 郵件就可以轉發到收件人的遠程域。
- SMTP主機居住在互聯網上使用匿名訪問傳達到SMTP虛擬服務器。 SMTP虛擬服務器轉發這些郵件到POP3服務器,它被放置到該郵箱的用戶。
- SMTP主機試圖通過SMTP發送郵件的用戶位於其他域無法這樣做。
郵件選項卡
的配置設置,您可以配置的信息是:
- 限制郵件大小為(或) :您設置最大傳入郵件大小允許在此框中。
- 限制會話大小為(或) :您設定的最高會議的大小可以在此框中。 這將是最大的數據量(新任) ,它可以發送的郵件中的一個單一的SMTP連接。
- 限制郵件數量每個連接:您設置的最高人數出站郵件可發送在一個SMTP連接。 附加傳出連接時,將打開指定的值超出。
- 數量限制每封郵件的收件人為:您可以指定的最大數量的收件人的郵件在此框中。
- 您可以指定一個目的地在一份未送達報告( NDR )應轉交。
- 您也可以變更位置的SMTP Badmail文件夾中。
傳送選項卡
的配置設置,您可以配置郵件傳遞是:
- 輸出部分的傳送選項卡:在這裡,您可以配置設置時, SMTP服務器試圖建立一個連接與遠程SMTP主機。 這些設置,您可以配置,具體提供出站郵件是:
- 重試間隔值,表明重試間隔為SMTP時,無法建立與遠程主機。
- 延遲的通知的價值,以適應典型的拖延所造成網絡擁塞。
- 過期超時值,該時間後的SMTP發送一個未送達報告( NDR )給發件人的郵件。
- 當地部分的傳送選項卡:在這裡,您可以配置設置為當地提供,並包括以下內容:
- 延遲的通知的價值,以適應典型的拖延所造成網絡擁塞。
- 過期超時值,該時間後的SMTP發送一個未送達報告( NDR )給發件人的郵件。
- 單擊出站安全按鈕配置出站身份驗證方法為SMTP虛擬服務器。 默認的身份驗證方法是匿名訪問。 您只能選擇其中一個出站身份驗證方法。
- 點擊高級按鈕配置其他交付設置高級傳遞對話框中:
- 最大躍點計數:您可以指定的最大數量啤酒花是允許SMTP主機之間進行中繼一個即將離任的消息。 一個未送達報告( NDR )發送,如果值是超過。
- 虛擬域(可選) :您可以定義的DNS域名應取代本地域中的郵件標頭字段的每封郵件。
- 完全合格的域名:您可以顯示的FQDN SMTP虛擬服務器在這一領域。 如果您有多個角色和DNS名稱的虛擬服務器,您可以修改此值。 預設值顯示的是一個指定的控制面板,在網絡標識選項卡的系統屬性窗口。
- 智能主機:指定智能主機,您可以路線所有外發郵件通過一個具體的SMTP主機。 您可以定義的智能主機的IP地址或完全合格的域名。
- 嘗試直接進行傳遞,然後遞交到智能主機:此複選框可用當您指定智能主機。
- 執行反向DNS查找對傳入郵件:這是建議不要啟用反向DNS查找,因為它減緩的SMTP server.s性能。
的LDAP路由選項卡
如果您要配置SMTP虛擬服務器來訪問目錄服務,以解決e - mail地址的名字從發件人和收件人,你會這樣做的LDAP路由選項卡。 目錄服務的支持是:
- Exchange Server目錄
- Windows Active Directory的
- 自定義目錄服務,如互聯網服務Four11和大腳。
要啟用的LDAP路由,請單擊複選框啟用的LDAP路由上的LDAP路由選項卡,指定下列信息連接到目錄服務器:
- 服務器,架構型,結合型,域,用戶名,密碼和命名上下文。
安全標籤
用戶和安全組的權限設定的屬性SMTP服務器設在安全選項卡。 默認團體指派的SMTP經營者的權限:
- 管理員
- LocalService
- NetworkService
SMTP域
阿SMTP虛擬服務器管理一個或多個SMTP域。 SMTP域也稱為服務界別。 阿SMTP域是一個DNS域,管理信息的傳遞時間。 SMTP域自動默認的本地網域的默認SMTP虛擬服務器 。 您可以查看默認的本地網域在IIS管理器。 只要按一下SMTP虛擬服務器節點在控制台樹中顯示的默認域。 一個特點是默認域,您無法將其刪除。 阿SMTP虛擬服務器只能有一個默認的本地網域。
但是,您可以變更名稱的默認名稱,右鍵單擊它並選擇重命名的快捷菜單。
如果您想配置默認域,右鍵單擊它,並選擇屬性從快捷菜單。 在常規選項卡上,您可以變更位置下降目錄。 您還可以選擇啟用下拉目錄配額複選框如果你想限制的大小,引入目錄。 此外到SMTP默認域,您可以創建以下領域。
- 別名域:如果你想創造更多的本地SMTP域,您需要建立一種所謂的SMTP域別名域。 別名域的管理是由SMTP虛擬服務器以同樣的方式作為默認域。 事實上,別名域使用相同的設置作為默認域。 他們還為收到的郵件發送到Drop文件夾的默認域使用。
- 遠程域:您也可以建立遠程域連接到遠程SMTP主機的郵件常常是傳播。 您可以指定不同的交貨要求每個遠程域,請指定一個預先交付路線進行遠程域,您也可以指定子域。
如何創建一個別名域
新的SMTP域嚮導用於創建別名域的默認SMTP虛擬服務器,並創建遠程域。
- 打開IIS管理器。
- 在控制台樹中,右鍵單擊域節點下的默認SMTP虛擬服務器,選擇新的快捷菜單,然後選擇域。
- 新的SMTP域嚮導啟動。
- 選擇別名域類型選項。 單擊下一步。
- 指定的DNS名稱的別名域。 單擊完成。
- 在控制台樹中的IIS管理器,單擊域節點,以查看域的默認SMTP虛擬服務器。
如何創建和配置遠程域
- 打開IIS管理器。
- 右鍵單擊域節點,選擇新的快捷菜單,然後選擇域。
- 新的SMTP域嚮導啟動。
- 單擊遠程域類型的選擇。 單擊完成。
- 進行公開的屬性窗口的遠程域。
- 提供設置您可以設定在常規選項卡上有:
- 您可以覆蓋默認沒有繼電保護整定,並允許轉播傳入郵件發送到該域。
- 您可以啟用發送直升機不是EHLO複選框。
- 您可以設定的驗證方法的出站郵件發送到遠程域。 單擊出站安全按鈕並選擇身份驗證方法。
- 您可以設置路由的方法發送郵件到遠程域。
- 單擊高級選項卡,指定SMTP服務器應存放郵件的SMTP主機的遠程域。 因此這項功能可以用來主機很少連接到互聯網。
|
時間理解和管理SMTP虛擬服務器

