安裝好SMTP服務(wù)器后, 會在系統(tǒng)盤的\Inetpub\mailboot目錄下建立如下7個文件夾。
Badmail:用來存放無法傳送的郵件, 一般此文件夾中的郵件都是由于地址錯誤從而無法送到的。為節(jié)省磁盤空間,管理員可定時清理該文件夾。
Drop:用來保存本地郵件的文件夾。此文件夾中的每個文件的文件擴展名都是.elm,每一個文件代表一封郵件。
Pickup:用來保存所有要傳送的郵件。SMTP服務(wù)器會定期檢查該文件夾,一旦發(fā)現(xiàn)有信件就會立即試圖發(fā)送。如果所有的信件都發(fā)送完畢,則該文件夾沒有任何文件。
Queue:用來保存暫時不能發(fā)送出的郵件。 SMTP服務(wù)器每隔一段時間嘗試重寄此文件夾中的信件。
Mailbox、Route、SortTemp:是在整理、分類郵件時系統(tǒng)會暫時用到這3個文件夾, 當系統(tǒng)操作結(jié)束后便于工作會清理這些文件夾中的臨時文件。
在“Internet信息服務(wù)(IIS)管理器”對話框中, 右擊系統(tǒng)默認的SMTP虛擬服務(wù)器,在彈出的菜單中選擇“屬性”,打開“默認SMTP虛擬服務(wù)器屬性”對話框,利用“屬性”對話框中的選項卡可完成對SMTP服務(wù)器的設(shè)置。
1.“常規(guī)”選項卡
“默認SMTP虛擬服務(wù)器屬性”的“常規(guī)”選項卡如圖12.4.1所示。
使用“常規(guī)”選項卡標識SMTP虛擬服務(wù)器IP地址并設(shè)置連接類型及限制。
圖12.4.1 默認SMTP虛擬服務(wù)器——“常規(guī)”選項卡
單擊“IP地址”下拉框右邊的“高級”按鈕,打開“高級”對話框,單擊“添加”按鈕,進入“標識”對話框,在“IP地址”下拉框中選擇服務(wù)器的IP地址,在“TCP端口”文本框中輸入服務(wù)器的端口號。 輸入完畢后點擊“確定”按鈕,返回到“常規(guī)”選項卡,在“IP地址”下拉框中選擇剛才添加的服務(wù)器的IP地址。
選中“限制連接數(shù)為”復(fù)選框,然后在右邊的文本框中輸入限制的次數(shù)。在默認的情況下,服務(wù)器連接超時的時間是10分鐘,管理員可以根據(jù)需要進行修改。
選中“啟用日志記錄”復(fù)選框,可以記錄日志以供管理員查看。單擊“屬性”按鈕,可以打開“日志記錄屬性”對話框,在“日志記錄屬性”對話框中可以選擇記錄日志的計劃。
2.“訪問”選項卡
在“默認SMTP虛擬服務(wù)器屬性”對話框中點擊“訪問”選項卡,打開如圖12.4.2所示的“訪問”選項對話框。
圖12.4.2 默認SMTP虛擬服務(wù)器——“訪問”選項卡
(1)在“訪問控制”中可以編輯對此資源的身份驗證方法。
點擊“身份驗證”按鈕, 進入“身份驗證”對話框, 如圖12.4.3所示。缺省情況下,服務(wù)器會自動選上“匿名訪問”選項,允許任何人以匿名的方式寄信。此外, 服務(wù)器還支持基本身份驗證和繼承Windows身份驗證。
圖12.4.3 “身份驗證”對話框
“基本身份驗證”:在該驗證過程中,用戶名和密碼都以明文的形式發(fā)送,沒有經(jīng)過加密,可能會引起安全問題。
“集成Windows身份驗證”: 此選項可確保用戶名和密碼通過加密的方式在網(wǎng)絡(luò)中傳輸,然后由Web站點進行身份驗證, 它提供了一種安全可靠的驗證方法。 只有在匿名訪問被禁止時才可以使用集成Windows身份驗證方法。
(2)在“安全通訊”中可以查看或設(shè)置訪問此虛擬服務(wù)器時使用的安全通訊方法。
安全通訊是要求客戶端與SMTP虛擬服務(wù)器之間建立TLS加密連接, 客戶端會將賬號與密碼加密后通過TLS連接,傳送給虛擬服務(wù)器驗證。
(3)在“連接控制”中可以設(shè)置允許或拒絕某些IP地址的用戶連接到SMTP服務(wù)器的站點上。
單擊“連接”按鈕,打開“連接”對話框,如圖12.4.4所示。管理員可以根據(jù)需要選中 “僅以下列表” 或“僅以下列表除外”選項,再點擊“添加”加入某一臺計算機或一組計算機或一個域。
圖12.4.4 “連接”選項卡
(4)“中繼限制”用來拒絕某些IP地址的用戶通過SMTP虛擬服務(wù)器傳送遠程郵件。使用此功能可訪止自己的郵件服務(wù)器被用來發(fā)送垃圾郵件。單擊“中繼”按鈕,打開“中繼限制”對話框,如圖12.4.5所示。
圖12.4.5 “中繼限制”對話框
通常缺省情況下不允許任何人傳送遠程郵件,除非是在列表清單中列出的計算機。管理員可以添加允許進行中繼的計算機的IP地址或者計算機組的子網(wǎng)掩碼或者域的域名。如果保留默認值, 則使用Outlook Express通過該SMTP服務(wù)器發(fā)送遠程郵件時,會出現(xiàn)被拒絕服務(wù)的錯誤信息。如果選中“允許所有通過身份驗證的計算機進行中繼,而忽略上表”,則Outlook Express就不會出現(xiàn)錯誤。
3.“郵件”選項卡
在“默認SMTP虛擬服務(wù)器屬性”對話框中點擊“郵件”選項卡,如圖12.4.6所示。
圖12.4.6 默認SMTP虛擬服務(wù)器屬性——“郵件”選項卡
一個虛擬服務(wù)器的資源是寶貴的??梢詾樗O(shè)置各種消息限制,以保護服務(wù)器,防止服務(wù)器過載。SMTP連接屬性包括傳入和傳出兩部分,分別限制傳入和傳出虛擬服務(wù)器的連接限制數(shù)和連接超時。連接限制數(shù)是指同時連接到當前SMTP虛擬服務(wù)器的傳入(收郵件)和傳出(發(fā)郵件)連接用戶數(shù)目的上限。
在該選項卡中,默認配置限制郵件的大小為2048KB以內(nèi),限制會話的大小為10240KB以內(nèi), 限制每個連接的郵件數(shù)為20以內(nèi),限制每個郵件的接收人數(shù)為100以內(nèi)。 可以調(diào)整這些參數(shù),以達到功能、靈活性和性能之間的平衡。
死信是既不能成功發(fā)送,又不能返回發(fā)信人的郵件,死信目錄用于存儲這些郵件。默認情況下死信目錄就是系統(tǒng)盤下的\Inetpub\mailroot\Badmail目錄。
4.“傳遞”選項卡
在“默認SMTP虛擬服務(wù)器屬性”對話框中點擊“傳遞”選項卡,如圖12.4.7所示。
圖12.4.7 默認SMTP虛擬服務(wù)器屬性——“傳遞”選項卡
該選項卡用來設(shè)定郵件一次發(fā)送不成功時,SMTP服務(wù)器如何處理這些郵件。
在大多數(shù)情況下,每個虛擬服務(wù)器都盡量在消息一抵達消息隊列后就進行發(fā)送;可是,如果下一個中繼段的服務(wù)器發(fā)生了某個臨時性的問題,或者網(wǎng)絡(luò)中發(fā)生了某種通信故障,那么虛擬服務(wù)器就會采取適當?shù)拇胧?,例如對消息進行排隊,準備再次重試,或者變更消息路由。
如果一個消息在隊列中等候時間大于服務(wù)器所設(shè)定的時間間隔(默認值為12小時),就會通知發(fā)件人該消息未被正確發(fā)送。 如果2天后該消息還沒有從隊列中清除, 那么就會生成一個未發(fā)送報告 ( Non-Delivery Report,NDR),并將其發(fā)送給消息發(fā)件人。
(1)郵件出站傳遞屬性中可以設(shè)置一系列參數(shù)值,管理員可以指定傳遞參數(shù)或使用默認值。
“第一、第二、第三次重試間隔”是指SMTP服務(wù)器第一次嘗試聯(lián)系郵件接收服務(wù)器失敗后,SMTP服務(wù)器如何處理郵件。這三個參數(shù)定義了一旦郵件沒有發(fā)送成功,SMTP服務(wù)器再次嘗試聯(lián)系收件服務(wù)器的間隔時間,默認值為15、30、60分鐘。定義前三次重傳之后,如果還不成功,SMTP將以均勻的間隔時間進行重新傳遞嘗試,默認的后續(xù)重傳間隔為15分鐘。
“延遲通知”是指為了允許本地和遠程郵件系統(tǒng)之間的時間延遲,在此設(shè)置一個默認的網(wǎng)絡(luò)延遲時間, SMTP服務(wù)器在發(fā)送諸如NDR之類的報告時,會考慮到這一延遲時間,該值默認為12小時。
“過期超時”是用來指定在一定時間之后,SMTP服務(wù)器自動放棄郵件的發(fā)送,而不考慮重傳的次數(shù)。默認的過期超時是2天。
(2)出站安全性設(shè)置。出站安全設(shè)置與進站安全設(shè)置基本相同,也分為:匿名訪問、基本身份驗證、Windows安全程序包和TLS加密,如圖12.4.8所示。
圖12.4.8 出站安全性設(shè)置
(3)高級設(shè)置。點擊“高級”按鈕,出現(xiàn) 如圖12.4.9所示對話框。
圖12.4.9 高級設(shè)置
“最大跳數(shù)”:跳數(shù)是消息在Internet上通過路由器的數(shù)量,最大跳數(shù)指定了一封郵件傳送到收件人服務(wù)器的過程中所通過的路由器數(shù)目的上限,默認為15,即郵件在傳過15個路由器之后,將被自動放棄繼續(xù)傳送,返回發(fā)送服務(wù)器并附交NDR。
“虛擬域”: 在SMTP協(xié)議中規(guī)定郵件的報頭包含一個“mail from”值,該值指示郵件的發(fā)送主機域名, 虛擬域的值就是在“mail from”中代替真實域名的別名。這種方式有效的解決了域名安全保密問題,甚至可以使用中文。
“安全規(guī)范域名FQDN”:在DNS服務(wù)器上的兩種記錄可以對郵件服務(wù)器的域名進行解析:MX記錄和A記錄。MX(郵件交換)記錄用于在郵件服務(wù)器的完全規(guī)范域名(FQDN)和IP地址之間做出映射;A(地址)記錄用于映射主機名和IP地址。兩種記錄在DNS服務(wù)器上共同使用時可以有效地解決解析問題。
“中繼主機”:通過中繼主機可以將全部待發(fā)郵件交由另一臺服務(wù)器上的SMTP遠程域來進行實際發(fā)送,可指定中繼主機的域名(FQDN)或IP地址進行標識,推薦使用IP地址以較少解析時間。
5.“LDAP路由”選項卡
使用“LDAP路由”選項卡來指定用于該SMTP虛擬服務(wù)器的目錄服務(wù)器的標識和屬性。該目錄服務(wù)將存儲有關(guān)郵件客戶及其信箱的信息。SMTP虛擬服務(wù)器使用“輕便目錄存取協(xié)議”(LDAP)來與該目錄服務(wù)進行通信。