最近從裝了Exchange 2007 結(jié)果裝完客戶機(jī)無(wú)法通過(guò)POP3登陸,打開(kāi)server 查看pop3服務(wù)已經(jīng)啟動(dòng),用戶pop3也已經(jīng)打開(kāi),怪了,后來(lái)一想好像還應(yīng)該改什么,結(jié)果總記不起來(lái),看來(lái)還真是:好記性還不如爛筆頭,上網(wǎng)查真找到一篇完整的資料:
摘:
http://hi.baidu.com/yuzhulinidea/blog/item/8bb1a5cf7062fe33b700c87c.htmlExchange server 2007相比Exchange server2003做了非常大的改進(jìn)。但有些改動(dòng)讓我們又愛(ài)又恨,例如:對(duì)POP3和IMAP4協(xié)議的支持與配置。
眾所周知,在郵件領(lǐng)域POP3和IMAP4協(xié)議是我們使用最多的協(xié)議,也是我們最為熟悉、最易用的協(xié)議,雖然它的功能不是十分強(qiáng)大,安全性不是那么高。
但在部署完Exchange server2007后你會(huì)發(fā)現(xiàn)系統(tǒng)默認(rèn)不啟用POP3和IMAP協(xié)議,而且在管理控制臺(tái)中找不到對(duì)這兩個(gè)協(xié)議可配置的地方。
操作:
0. 安裝完Exchange server后,通過(guò)命令get-casmailbox檢查默認(rèn)情況下exchange用戶對(duì)協(xié)議的支持
從以上截圖可以看出,默認(rèn)安裝完Exchange server后,系統(tǒng)就已經(jīng)啟動(dòng)了所有用戶對(duì)activesync, owa, pop, imap, mapi協(xié)議的支持。
但是為什么用戶無(wú)法通過(guò)pop或imap收發(fā)郵件呢?答案是雖然系統(tǒng)默認(rèn)就對(duì)所有用戶啟用了pop和imap,但是系統(tǒng)并沒(méi)有設(shè)置pop3和imap4服務(wù)為自動(dòng)啟動(dòng)。
所以我們需要做的就是啟動(dòng)pop3和imap4服務(wù),并對(duì)他們進(jìn)行配置。
1. 啟動(dòng)pop3和imap4兩個(gè)服務(wù)
默認(rèn)系統(tǒng)不會(huì)自動(dòng)啟動(dòng)這兩個(gè)服務(wù),有兩種方法啟動(dòng)這兩個(gè)服務(wù):
a. 開(kāi)始--管理工具--服務(wù)--,找到"microsoft exchange pop3" 和"microsoft exchange imap4"兩個(gè)服務(wù),設(shè)置其“屬性”為“自動(dòng)”,然后“啟動(dòng)”。
如圖:
b. 在exchange命令行管理程序中啟用,輸入以下命令即可
Set-service msExchangePOP3 -startuptype automatic (設(shè)置pop3服務(wù)的屬性為自動(dòng)啟動(dòng))Start-service -service msExchangePOP3 (啟動(dòng)POP3服務(wù))Set-service msExchangeIMAP4 -startuptype automatic (設(shè)置IMAP4服務(wù)的屬性為自動(dòng)啟動(dòng))Start-service msExchangeIMAP4 (啟動(dòng)IMAP4服務(wù)) 2. 查看默認(rèn)情況下exchange對(duì)pop和imap協(xié)議的配置
POP3和IMAP4服務(wù)啟動(dòng)完成后,我們來(lái)看一下系統(tǒng)對(duì)pop3和imap4的具體的默認(rèn)配置信息。
通過(guò)命令get-popsettings得到pop3協(xié)議的默認(rèn)配置。如下:
通過(guò)命令get-imapsettings得到imap4協(xié)議的默認(rèn)配置。如下:
從以上信息可以看出,系統(tǒng)默認(rèn)對(duì)pop3和imap4協(xié)議的配置如下:
a. pop3默認(rèn)端口:110 ;pop3(SSL)默認(rèn)端口:995
b. imap4默認(rèn)端口:143; imap4(SSL)默認(rèn)端口:993
c. pop3和Imap4協(xié)議的默認(rèn)登錄方式為securelogin
d. pop3和imap4協(xié)議默認(rèn)支持的最大連接數(shù)是2000,每個(gè)用戶的最大連接數(shù)是16
3. 客戶端配置(以pop3協(xié)議為例)
首先需要說(shuō)明的是pop3和imap4協(xié)議有三種登錄方式,分別是PlainTextLogin, PlainTextAuthentication, SecureLogin.
配置不同的登錄方式,對(duì)應(yīng)不同的客戶端配置方式,分別說(shuō)明如下:
a. 系統(tǒng)默認(rèn)配置情況下(登錄方式:securelogin) 對(duì)應(yīng)的 outlook express配置如下:
b. 修改登錄方式為PlainTextLogin, 對(duì)應(yīng)outlook express配置如下:
運(yùn)行命令:set-popsettings -logintype plaintextlogin 并重新啟動(dòng)microsoft exchange pop3服務(wù)以應(yīng)用新的設(shè)置
c. 修改登錄方式為plainTextAuthentication, 對(duì)應(yīng)的outlook express配置如下:
運(yùn)行命令:set-popsettings -logintype plaintextauthentication 并重新啟動(dòng)microsoft exchange pop3服務(wù)以應(yīng)用新的設(shè)置
以上配置對(duì)應(yīng)的IMAP協(xié)議的命令:
get-imapsettings -logintype plaintextlogin
get-imapsettings -logintype plaintextauthentication
get-imapsettings -logintype securelogin
注: 從以上客戶端的配置可以看出,對(duì)smtp協(xié)議全部采用了SSL,這是由系統(tǒng)默認(rèn)配置的"接收連接器"--default決定的,當(dāng)然我們也可以通過(guò)修改"接收 連接器"使smtp無(wú)需配置SSL。
從以上也可以看出,Exchange系統(tǒng)默認(rèn)對(duì)于smtp,pop3,imap4協(xié)議都采用了SSL,這也是Exchange server2007默認(rèn)安全性增強(qiáng)的地方。
4. 對(duì)pop3和imap4協(xié)議的其他配置
a. 對(duì)特定用戶禁用pop或imap (以用戶test000為例)
set-casmailbox -identity test000 -popenabled $false
set-casmailbox -identity test000 -imapenabled $false
b.恢復(fù)pop3或imap4協(xié)議至系統(tǒng)默認(rèn)配置
set-casmailbox -PopProtocolDefaults $true
set-casmailbox -imapProtocolDefaults $true
c. 修改pop3或imap4協(xié)議綁定的ip或端口
set-popsettings -sslbindings ip_address:port
set-popsettings -encryptedortlsbindings ip_address:port
e. 對(duì)組織內(nèi)的所有用戶啟用或禁用pop
get-mailbox | set-casmailbox -popenabled $true
get-mailbox | set-casmailbox -popenabled $false