虚拟服务器
此部分介绍如何配置 SMTP 虚拟服务器。
如何创建附加 SMTP 虚拟服务器
多数情况下,只需要一个 SMTP 虚拟服务器。不过在某些情况下(例如,如果您承载多个域并想有一个以上的默认域),那么您可以创建多个 SMTP 虚拟服务器。当您创建一个 SMTP 虚拟服务器时,在 Exchange Server MDBData 文件夹中将自动创建一个主目录。
若要创建一个附加的 SMTP 虚拟服务器: 1. 单击 SMTP。
2. 在操作菜单上,指向新建,然后单击 SMTP 虚拟服务器。
3. 在 SMTP 虚拟服务器对话框中,键入对您的虚拟服务器的描述,然后单击下一步。
4. 单击虚拟服务器要使用的 Internet 协议 (IP) 地址,然后单击完成。
注意:如果单击所有未分配,此虚拟服务器将监视当前未默认分配到此虚拟服务器的所有 IP 地址的端口 25。
如何更改 IP 地址和端口号
1. 单击您要更改其 IP 地址和端口号的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,单击高级。
4. 在“高级 IP 地址配置”列表中,单击所需的标识,然后单击编辑。
5. 更改 IP 地址,或者更改端口号,以便不与其他任何虚拟服务器相冲突。
6. 单击确定,直到关闭虚拟服务器属性。
7. 启动虚拟服务器。
如何停止、启动或暂停虚拟服务器
1. 在 Exchange 系统管理器中,单击要停止、启动或暂停的虚拟服务器。
2. 在操作菜单上,根据需要单击开始、停止,或暂停。
注意:如果暂停一个虚拟服务器,就会阻止新的客户端连接,但使 SMTP 服务能够继续处理现有客户端连接和递送排队的邮件。还可以暂停一个虚拟服务器,使之有序地停下而不影响活动的连接。
如何限制入站连接数
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,单击以选中“限制连接数不超过”复选框。
4. 键入入站连接限制。
5. 单击确定或应用保存该设置。
如何设置连接的超时时间
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,键入连接的超时时间的分钟数。
4. 单击确定或应用保存该设置。
如何启用事务日志记录
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,单击以选中启用日志记录复选框。
4. 单击任何活动的日志格式。
5. 单击属性以找到其他日志文件设置。
6. 在扩展日志记录属性对话框中,单击常规选项卡。您可以指定以下选项:? 新日志文件创建
? 日志文件命名和翻转
? 日志文件目录
7. 设置需要的选项后,请单击确定。
8. 单击确定或应用保存这些设置。
注意:“开放数据库连接日志记录”(ODBC) 和“WWW 联合会”(W3C) 扩展日志文件格式有不同的扩展日志记录属性。
如何配置 ODBC 日志记录
1. 创建一个数据库,让它包含一个具有用于容纳日志记录数据的适当字段的表。Microsoft Internet 信息服务 (IIS) 包括一个结构化查询语言 (SQL) 模板文件,它可以在 SQL 数据库中运行以创建一个接受来自 IIS 的日志项的表。此文件叫做 Logtemp.sql,它在 Winnt/System32/Inetsrv 文件夹中。需要下面的字段:? ClientHost: varchar(255)
? Username: varchar(255)
? LogTime: datetime
? Service: varchar(255)
? Machine: varchar(255)
? ServerIP: varchar(50)
? ProcessingTime: int
? BytesRecvd: int
? BytesSent: int
? ServiceStatus: int
? Win32Status: int
? Operation: varchar(255)
? Target: varchar(255)
? Parameters: varchar(255)
2. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
3. 在操作菜单上,单击属性。
4. 在常规选项卡上,单击以选中启用日志记录复选框。
5. 在“活动日志格式”列表中,单击 ODBC 日志记录。
6. 单击属性以找到“ODBC 日志记录”属性。
7. 键入 ODBC 数据源名称 (DSN)。
8. 键入表的名称。
9. 键入访问数据库所需的用户名和密码。
10. 单击确定或应用保存这些设置。
如何自定义 W3C 扩展日志记录
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,单击以选中启用日志记录复选框。
4. 在“活动日志格式”列表中,单击 W3C 扩展日志文件格式。
5. 单击属性打开“扩展日志记录”属性。
6. 单击扩展属性选项卡。SMTP 服务使用下列扩展日志记录选项:
? Date (date)
? Time (time)
? Client IP Address (c-ip)
? User Name (cs-username)
? Service Name (s-sitename)
? Server Name (s-computername)
? Server IP (s-ip)
? Method (cs-method)
? URI Stem (cs-uri-stem)
? URI Query (cs-uri-query)
? Protocol Status (sc-status)
? Win32 Status (sc-win32-status)
? Bytes Sent (sc-bytes)
? Bytes Received (cs-bytes)
? Time Taken (time-taken)
? Protocol Version (cs-version)
Time (time)、Client IP Address (c-ip)、Method (cs-method)、URI Stem (cs-uri-stem) 和 Protocol Status (sc-status) 选项是默认的日志文件项目。
7. 单击确定或应用保存这些设置。
如何对连接进行验证
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击访问选项卡,然后单击验证。
4. 单击“允许匿名”、“基本身份验证”、Windows 安全包或“启用 SSL 客户身份验证”的任意组合。
注意:如果使用基本身份验证,密码将以明文形式传输。启用安全套接字层 (SSL) 客户端身份验证需要证书。
5. 如果单击“允许匿名”,请键入在进行匿名连接时将用来访问资源的帐户。
6. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何对连接进行加密
若要启用加密,必须在虚拟服务器上安装一个有效的证书: 1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击访问选项卡,然后单击证书。Web 服务器证书向导将启动。
4. 完成向导以生成一个证书请求。
5. 将证书发送到受信任的证书颁发机构 (CA)。
6. 在获取新证书之后,再次执行第 1 至 3 步。Web 服务器证书向导将重新启动。
7. 完成此向导以处理待定的证书请求。此时,服务器已准备好加密。
8. 单击访问选项卡,然后单击验证。
9. 在验证方法对话框中,单击以选中“启用 SSL 客户身份验证”复选框以启用 SSL 身份验证。
10. 单击以选中“需要 SSL 客户身份验证”复选框,以要求所有连接使用 SSL。
11. 若要使客户端证书能够映射到 Windows 帐户,请单击选中“启用客户端证书与 Windows 用户帐户的映射”复选框。
12. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何拒绝入站连接
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击访问选项卡,然后单击连接。
4. 在连接对话框中,或者单击“仅以下列表”将对虚拟服务器的访问权仅授予列出的计算机,或者单击“下面的列表除外”不让列出的计算机访问此虚拟服务器。
5. 单击添加。
6. 在计算机对话框中,可以按照下列准则之一指定计算机:? IP 地址
? IP 地址范围
? 域
7. 单击确定添加该限制并返回连接对话框。
8. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何限制中继
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击访问选项卡,然后单击中继。
4. 在中继限制对话框中,或者单击仅以下列表以便将通过此虚拟服务器中继邮件的权利仅限于列出的计算机,或者单击下面的列表除外以防止列出的计算机通过此虚拟服务器中继邮件。
5. 单击添加。
6. 在计算机对话框中,可以按照下列准则之一指定计算机:? IP 地址
? IP 地址范围
? 域
7. 单击确定添加该限制并返回连接对话框。
8. 若要添加更多限制,请重复前面的步骤。
9. 若单击选中“允许所有通过身份验证的计算机进行中继”复选框,则可以不受第 4 步所选列表的限制,以允许所有经过身份验证的客户端进行中继。
10. 单击确定,然后单击确定。
如何限制入站邮件的大小
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“限制邮件大小为 (KB)”框中键入一个值。
4. 单击确定或应用保存该设置。
如何限制入站会话的大小
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“限制会话大小为 (KB)”框中键入一个值。
4. 单击确定或应用保存该设置。
如何对每个连接限制出站邮件
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“限制每个连接的邮件数为”框中键入一个值。
4. 单击确定或应用保存该设置。
如何对每个邮件限制出站收件人
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“限制每个邮件的收件人数为”框中键入一个值。
4. 单击确定或应用保存该设置。
如何处理未送达报告
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“将未发送报告的副本发送到”框中键入要将未送达报告 (NDR) 发送到的帐户名。
4. 单击确定或应用保存该设置。
如何处理死信邮件
默认情况下,死信目录位于虚拟服务器的主目录中。 1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“死信目录”框中键入“死信”目录的新位置。
4. 单击确定或应用保存该设置。
如何处理未解析的收件人
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击邮件选项卡,然后在“将具有未解析的收件人的所有邮件转发到下列主机”框中键入主机名或 IP 地址(在方括号 [] 中键入 IP 地址)。
4. 单击确定或应用保存该设置。
如何设置重试间隔时间
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后为第一、第二、第三和后面的重试间隔键入一个时间间隔(以分钟为单位)。
4. 单击确定或应用保存该设置。
如何设置出站延时通知
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后键入一个值(以分钟、小时或天为单位)指定应发送延时通知的时间。
4. 单击确定或应用保存该设置。
如何设置出站邮件到期时间
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后键入一个值(以分钟、小时或天为单位)指定邮件超时的到期时间。
4. 单击确定或应用保存该设置。
如何设置本地延时通知
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后键入一个值(以分钟、小时或天为单位)指定应发送延时通知的时间。
4. 单击确定或应用保存该设置。
如何设置本地邮件到期时间
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后键入一个值(以分钟、小时或天为单位)指定邮件超时的到期时间。
4. 单击确定或应用保存该设置。
如何设置出站安全性
这些设置将影响所有出站连接。还可以为每个域配置出站安全性。 1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击出站安全。
4. 在出站安全对话框中,单击匿名访问、“基本验证”或“Windows 安全包”作为验证方法。
5. 如果选择“基本验证”或选择“Windows 安全包”,请键入或浏览该用户名。而且,还要为该帐户键入密码。
6. 您可以通过单击选中“TLS 加密”复选框以加密连接。
7. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何限制出站连接数
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击出站连接。
4. 在出站连接对话框中,单击选中“限制连接数为”复选框,然后键入最大出站连接数的值。
5. 默认情况下,超时时间设置为 600 分钟。若要更改默认值,请键入一个新值。
6. 单击选中“限制每个域的连接数为”复选框,然后对每个域键入您允许的连接数的值。
7. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何指定出站端口
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击出站连接。
4. 在出站连接对话框中,键入虚拟服务器要连接到的远程服务器上的传输控制协议 (TCP) 端口。
5. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何指定跳数
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击高级。
4. 在高级传递对话框中,在“最大跃点计数”框中键入一个值以指定在邮件有多少个收到的标头后生成 NDR。
5. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何设置虚拟域
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击高级。在高级传递对话框中,在虚拟域框中键入一个域名。
4. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何更改完全合格的域名
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击高级。
4. 在高级传递对话框中,键入一个新的完全合格的域名 (FQDN)。
默认情况下,FQDN 是从系统属性的网络标识选项卡上的信息中派生出来的。
5. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何设置智能主机
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击高级。
4. 在高级传递对话框中,为智能主机键入一个主机名或 IP 地址(在方括号 [] 中键入 IP 地址)。
5. 如果您希望虚拟服务器在将邮件发送到智能主机之前尝试将邮件发送到目的地,请单击以选中“发送到智能主机之前尝试直接进行传递”复选框。
6. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何启用反向 DNS 查找
1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 单击传送选项卡,然后单击高级。
4. 在高级传递对话框中,单击以选中对传入邮件执行反向 DNS 查找复选框,验证在 EHLO/HELO 中指定的主机是否实际连接到虚拟服务器的主机。
5. 单击确定,然后再次单击确定关闭虚拟服务器属性。
如何启用邮件筛选(筛选对象)
“筛选对象”是在邮件传递属性对话框的筛选选项卡上设置的。通过使用 Exchange 系统管理器中的“全局设置”,您可以访问到此对话框。当在 SMTP 虚拟服务器上启用“筛选对象”筛选时,任何来自筛选对象的电子邮件都将被筛选出去。例如,如果一个 SMTP 虚拟服务器连接到了 Internet,则您可以通过使用一个特定的 IP 地址,来筛选尝试访问组织的一个或更多外部用户的电子邮件。不过,如果在同一个虚拟服务器上配置了一个不同的 IP 地址(例如为连接 Internet 的内部用户),则您可能需要启用针对此 IP 地址上的连接的筛选。这正是在标识对话框中设置“筛选对象”筛选的原因所在。
若要在虚拟服务器上启用邮件筛选: 1. 在 Exchange 系统管理器中,单击要配置的虚拟服务器。
2. 在操作菜单上,单击属性。
3. 在常规选项卡上,单击高级。
4. 在高级对话框中,键入要将筛选器应用到的 IP 地址,然后单击编辑。
5. 在标识对话框中,单击以选中应用筛选复选框,然后单击确定。
6. 单击确定,然后再次单击确定关闭虚拟服务器属性。
注意:在下面的 Microsoft 知识库文章中将继续对本文中的问题进行讨论:
268163 (http://support.microsoft.com/kb/268163/EN-US/) How to Configure the Simple Mail Transfer Protocol Service Part 2