Internet Protocol HTTPs cho các client không s d ng MAPI II... Vào service.msc đ start Microsoft Exchange IMAP4 service lên... Logon vào user hpbao... Exchange server relay mail vào Ex
Trang 1Internet Protocol
HTTPs cho các client không s d ng MAPI
II Các b c chu n b : Máy đã cài Exchange 2007 và Outlook 2007
- T o user hpbao và User u1 và cho group Users logon locally
- T o alias name : mail î có IP tr đ n chính máy exchange
III Th c hi n:
1. SMTP và POP3
a C u hình Service POP3 ch ng th c ch đ plain text:
Gõ vào l nh sau : Set-PopSettings –LoginType PlainTextLogin
Ki m tra k t qu
Trang 2- Vào Run : services.msc
- Tìm đ n Microsoft Exchange POP3 service î ch n Startup Type : Automatic và
start service lên
Trang 4Ü Ch y Outlook Express v i c u hình sau :
o Display name : User u1/123
Trang 5o Incomming server : POP3
o Incoming mail & Outgoing mail : localhost
o Trong Server Properties ch n My server require authenticate
Ü Sau đó g i th mail n i b r i g i th mail ra ngoài
Khai báo l i
Outlook
Express ch y
SMTP port 587
2 SMTPS và POP3S : Khai báo l i c u hình OE đ ch y SSL
Outgoing mail : ch n This server
requires a secure connection
Incomming mail : ch n This
server requires a secure
connection
3 SMTP và IMAP
a Gõ vào l nh sau :
Set-ImapSettings –LoginType PlaintextLogin
Và sau đó, ki m tra l i b ng l nh : Get-ImapSettings
Trang 6b Vào service.msc đ
start Microsoft
Exchange IMAP4
service lên
c T o thêm 1 account m i theo thông s sau :
Ü Display name : User u1
Ü User/PW : u1/123
Ü Incomming server : IMAP4
Trang 7Ü Incoming mail & Outgoing mail : localhost
Ü Trong Server Properties ch n My server require authentication = Yes
Ü Ch n các folder mu n hi n th
Ü So sánh s khác bi t gi a POP3 và IMAP4
4 Outlook Web Access:
C u hình IIS đ HTTP và HTTPs (Default : Exchange 2007 ch h tr HTTPS)
Trang 10b M Exchange Management Console î Server Configuration î Client Access î nh n
ph i chu t trên Server î Enable Outlook Anywhere
c Nh p vào
mail.vsiclab.n
et î Enable
… î Finish
d Kh i đ ng máy Exchange Server 2007 l i
e Logon vào user hpbao Gi Control + Click ph i chu t vào bi u t ng Outlook góc
f óng MS.Outlook C p nh t Root CA cho user hpbao
Ü M IE http://localhost/certsrv ==> Download a CA certificate, certificate chain or CRL î Download CA Certificate î L u l i thành file cer trên desktop user c a hpbao
Ü Vào mmc î Add Snap-in Certificate î Import root vào
g Vào Control Panel î Mail î Show Profile î Properties î Email accounts î Change
î More Settings
Trang 12j Logon b ng user hpbao î m MS Outlook î Gi Control + Click ph i chu t vào
bi u t ng Outlook góc d i ph i màn hình î Connection Status î quan sát c t Conn : HTTPS
Trang 13I M c đích: Tìm hi u c ch ho t đ ng c a SMTP
II Các b c chu n b : Máy đã cài Exchange 2007 và Outlook 2007
- T o user hpbao và c u hình OE đ user check mail b ng POP3
III Th c hi n:
1 Dùng SMTP command đ g i mail tr c ti p
a Dùng nslookup đ tìm MX record c a mail server c n g i
b Dùng telnet đ g i mail : dùng l nh telnet 209.191.118.103 25
Trang 14- Khai báo Outlook Express theo các thông s sau :
o Display name : Hoang Phung Bao
o Email address : hpbao@vsiclab.net
o Incomming mail : localhost
o Outgoing mail : 209.191.118.103 (1 trong các MX record c a yahoo)
- Sau đó g i mail vào yahoo î g i đ c
- Mu n g i mail đ n account trên server khác (VD : hotmail.com) thì các b c làm
c ng t ng t
3 Outlook Express relay mail vào Exchange Server
Ü Xóa account mail trong OE
- Khai báo account m i trong Outlook Express theo các thông s sau :
o Display name : Hoang Phung Bao
o Email address : hpbao@vsiclab.net
o Incomming mail : IP c a Exchange server
o Outgoing mail : IP c a Exchange server
o Check vào ô My Server Require Authentication
Ü G i mail th ra ngoài và đi đ n b t k account nào î g i đ c
4 Exchange server relay mail vào Exchange server khác :
VD : Mail server domain vsiclab.net replay vào mail server domain vsicopenlab.com
a T i domain vsicopenlab.com t o 1 mailbox có tên RelayAccount
b Gán cho account v a t o quy n relay:
AddADPermission –Identity “Default Exserver2K7” –User RelayAccount
Trang 15following smart host
î click Add î khai
báo tên mail server
g Restart Microsoft Exchange Transport service
h T mail server vsiclab.net g i mail th ra yahoo
i T i domain vsicopenlab.com î Queue Viewer î th y mail đang ch g i ra yahoo
Trang 16Anti Spam
I M c đích: Tri n khai ch c n ng Anti Spam trên Exchange
II Các b c chu n b :
- 2 Máy đã cài Exchange 2007 và Outlook 2007
- 2 domain g i mail qua l i đ c v i nhau
- Màn hình tr c khi install Anti Spam
- Cài đ t Anti spam : gõ vào l nh sau :
“C:\Program Files\Microsoft\ExchangeServer\Scripts\install-AntispamAgents.ps1
Sau đó restart Microsoft Exchange Transport service
Ü Màn hình sau khi install Anti Spam
Trang 18c T domain vsicopenlab.com g i th mail sang domain vsiclab.net î ch 1 phút s
nh n đ c thông báo l i tr v î đ c thông báo l i
c Tr v domain vsiclab.net î disable ch c n ng IP Block List î lúc này bên domain vsicopenlab.com s g i mail qua l i đ c
2 C u hình IP Block List Provider: Thay vì t t o 1 danh sách các IP trong “Block List”,
vsiclab.net s khai thác danh sách này t m t Provider
a Properties trên IP Block
List Providers
b Click Add
Trang 19c Nh p vào thông tin nh
hình bên î click vào
Trang 20h Ki m tra : T domain vsicopenlab.com th g i mail sang domain vsiclab.net î ch 1 phút s
nh n đ c mail báo l i tr v î đ c thông báo l i
i Tr v domain vsicopenlab.net î disable ch c n ng IP Block List Provider Sau đó cho
domain vsicopenlab.com g i mail l i î g i đ c
3 C u hình Sender ID : ch ng gi m o Mail
a T domain vsicopenlab.com g i mail gi m o đ n domain vsiclab.net
From : ctloc@vsiclab.net To : hpbao@vsiclab.net
Trang 21b T i domain vsiclab.net user hpbao check mail s nh n đ c email gi m o này
c Khai báo IP c a các máy đ c
phép g i mail mang tên domain
Forward Lookup Zone î
ph i chu t trên zone name î
New Other record î Text
(TXT) î Create Record
Trang 22d Trong Record name, không
Trang 23h Tr v domain vsiclab.net disable ch c n ng “Sender ID” î khi đó bên domain
vsicopenlab.com s g i mail sang domain vsiclab.net đ c
4 C u hình Content Filter : L c mail theo t khóa
5 C u hình Recipient Filtering : L c mail theo đ a ch ng i nh n
Trang 246 C u hình Sender Filtering : L c mail theo đ a ch ng i g i
7 IP Allow List: danh sách nh ng IP đ c phép g i mail vào domain hi n hành k c tr ng
h p n m trong Block List
8 IP Allow List Provider: T ng t “IP Block List Provider” nh ng theo ngh a ng c l i