Exchange服務(wù)器管理幾個常見問題 - 『 組建與維護企業(yè)郵件系統(tǒng) Exchange ...
Exchange服務(wù)器管理幾個常見問題
我現(xiàn)在的東家,國內(nèi)一知名的集團企業(yè),在全國各地包括香港都有分公司或者辦事處。在海外,如在英國也設(shè)有銷售辦事處。而我現(xiàn)在的任務(wù),就是負責(zé)這些分公司、辦事處之間郵件系統(tǒng)的維護。我要讓這些在地域上相差甚遠的企業(yè),能夠通過公司的郵件服務(wù)器進行聯(lián)系,縮短彼此之間的距離。
當(dāng)然在實際的管理中,也遇到了不少的問題?,F(xiàn)在我就把其中一些有共性的問題拿出來供大家參考。也許,大家在以后郵箱服務(wù)器進行維護的過程中,也會遇到類似的問題。希望我這篇文章可以對你們具有一定的指導(dǎo)意義。
一、 在什么地方維護Exchange服務(wù)器?
在什么地方維護Exchange服務(wù)器合適呢?
若從方便性上講,當(dāng)然是直接在Exchange服務(wù)器上對其進行維護來得方便。但是,要知道,如果直接在Exchange服務(wù)器對服務(wù)器進行維護,有很多副作用。如我們覺得Exchange服務(wù)器的空間太滿了,想把它的日志遷移到其他地方去。在遷移的過程中,我們很容易服務(wù)器的一些系統(tǒng)文件也給刪除了。如此的話,就很可能造成服務(wù)器不能正常啟動,從而影響到服務(wù)器的正常運作。雖然直接在服務(wù)器上對郵件服務(wù)器進行管理維護,不需要額外的安裝程序或者額外的硬件投資,但是,其會導(dǎo)致服務(wù)器的風(fēng)險增加,如在用戶不知情的情況下(自己也不知道),誤刪除系統(tǒng)文件等等。所以,我在部署Exchange服務(wù)器的時候,也有這方面的考慮,到底在Exchange服務(wù)器上直接對郵件服務(wù)器進行維護是否合理。后來,還是被我否決了,我覺得這么做風(fēng)險太大。
第二種維護方法就是使用桌面或者終端服務(wù)。當(dāng)有新員工來到公司,或者有老員工離職時,我們難道還要跑到機房的郵件服務(wù)器那里,去創(chuàng)建郵件用戶或者刪除郵件帳戶嗎?如此處理的話,明顯效率不是很高。那怎么辦呢?我們就可以利用遠程桌面或者終端服務(wù),在不離開自己的位置上,通過網(wǎng)絡(luò)對遠程的服務(wù)器進行維護與管理?,F(xiàn)在這個是我主要的維護手段。比如我出差在外,可能在外面培訓(xùn)或者到其他辦事處處理事情時,就可以通過終端服務(wù)或者遠程桌面直接對郵箱服務(wù)器進行維護。這樣的話,郵箱服務(wù)器發(fā)生問題時,我即使在外面也不用擔(dān)心,通過網(wǎng)絡(luò)與終端服務(wù)或者遠程桌面,可以對郵箱服務(wù)器進行大部分的維護任務(wù)。除了這個不受地理限制以外,采取這種方式維護服務(wù)器,也必須要安裝額外的程序,只要開通終端服務(wù)或者遠程桌面服務(wù)就可以了。不過,這種方式維護的話,也有風(fēng)險,如在維護的過程中,也會不經(jīng)意的刪除或者修改系統(tǒng)文件,從而給服務(wù)器的正常運作產(chǎn)生不利影響。
第三種方式是通過設(shè)置專用管理站來進行郵箱服務(wù)器的管理。其實,這個專用管理站就是郵箱服務(wù)器的衍生,其可以在遠程向服務(wù)器發(fā)送維護命令。就就好象ORACLE數(shù)據(jù)庫的遠程管理客戶端工具一樣,可以在遠程進行服務(wù)器的維護,跟在本機上進行維護沒有多少的區(qū)別。利用了專用管理站之后,可以通過維護向?qū)У裙ぞ邔︵]箱服務(wù)器進行日志的遷移與備份、用戶的添加與刪除等動作,而且,這些命令都是在圖形界面下進行的,如此的話,出問題的幾率就會少許多,服務(wù)器的風(fēng)險也會小很多了。當(dāng)然,若使用專用管理站的話,需要安裝一些額外的程序。我現(xiàn)在很少利用專用管理站來對郵箱服務(wù)器進行管理。不過,這里要說明一點,就是在安裝專用管理站程序的時候,需要在工作站上下打開SMTP服務(wù)。然后,專用管理站程序安裝完成之后,再把這個服務(wù)關(guān)閉掉。因為只有在安裝的過程中,才需要用到這個服務(wù)。而這個服務(wù)對于網(wǎng)絡(luò)的安全,又是一個非常大的隱患。所以,在程序安裝完畢后,要注意把這個服務(wù)關(guān)閉掉。不然的話,很容易給病毒或者木馬有機可乘。
我的建議是,等到你功力比較深厚了的話,還是采用遠程桌面或者終端服務(wù)管理,來得方便。
二、 如何設(shè)置郵件出站格式?
有些用戶在接收郵件時,有時候會收到以DAT為擴展名的郵件。他們問我怎么打開。其實,這就是郵件出站格式的設(shè)置。雖然說,我們在服務(wù)器安裝的時候,一般只需要按默認的設(shè)置及默認的管理策略就可以了。但是,為了以后維護的方便,我們對安裝過程中,一些重要的選項及出站格式策略,還是需要有一定的了解。這對于我們以后排除故障非常的有用。
第一個選項是郵件格式選項。這個選項主要是用來控制利用什么方式對郵件進行編碼,及利用什么語言字符來顯示這些郵件。在Internet里,E-mail的傳送是只能傳送US-ASCII格式的文字訊息,ASCII是7位的,而非ASCII格式的檔案,在傳送過程中若不先經(jīng)過編碼,先編成7位再傳送,則在傳送過程中會因為這7位元的限制而遭到拆解,拆解之后只會讓收信方看到一堆亂七八糟不知所云的東西。經(jīng)過編碼后的資料,在傳送過程中才可順利傳送,不會有“被截掉一位”的危險,但是收信方必須具有解碼程序,將這份經(jīng)過編碼的東西還原,才能解讀“天書”,看到寄信人要傳送的真實信息。這個過程就是通過編碼來實現(xiàn)的。若有時候,客戶收到的郵件是亂碼,我們就要考慮郵件編碼的問題。一般的情況下,在服務(wù)器端設(shè)置編碼方式的時候,不要采用一些很偏的編碼,而是要選擇一些常用的編碼格式。除非對方有特殊的要求。需要說明的是,Unicode編碼現(xiàn)在比較流行,也被大部分的操作系統(tǒng)所接受,但是在早期的WIN98系統(tǒng)中,支持的不是很好。若現(xiàn)在你企業(yè)中還有用WIN98系統(tǒng)的話,就要注意這個問題了。
第二個選項是以什么郵件格式來發(fā)送郵件?,F(xiàn)在最常用的郵件格式有三種。
一是純文本的郵件格式。這是一種非常通用的郵件格式,現(xiàn)在基本上所有的郵件系統(tǒng)都支持這種格式。純文本格式的郵件,將不會顯示郵件中的文字的格式,如帶顏色的字體,或者加粗等格式。在發(fā)送過程中,若采用純文本格式的話,則系統(tǒng)會過濾這些具體的格式。當(dāng)然,我們也可以在客戶端設(shè)置之以純文本格式顯示郵件內(nèi)容,如此的話,可以提高郵件客戶端的響應(yīng)效率,只是我們會看不到彩色電視機的畫面,只能看黑白電視。還有一點,就是采用純文本格式的話,在郵件正文中不能插入或者顯示圖片,而只能通過附件的形式插入圖片。
二是RTF格式。這種格式的郵件基本上被微軟的所有軟件所支持。但是可惜的是,其他系統(tǒng)對這個格式的支持并不是很好。所以,如果在公司內(nèi)部,你可以確保所有的客戶端都是微軟的話,那就可以利用RTF格式來進行郵件的發(fā)送。但是,若給其他客戶,你并不能夠保證他們使用的是微軟的客戶端,此時,就最好不用這種格式發(fā)送,以減少后續(xù)查看郵件的麻煩。默認情況下,EXCHANGE服務(wù)器在發(fā)送郵件給INTERNET的收件人時,會自動將RTF的格式轉(zhuǎn)換為HTML的格式,如此的話,就可以保證對方不會因為不支持RTF格式而收不到郵件。
三是HTML格式。HTML格式,用一句話來概括,就是用戶發(fā)送什么格式的郵件,那么對方收到的就是什么格式的郵件。這跟純文本格式比起來呢,就是其會保留郵件發(fā)送的格式。而跟RTF格式比起來的,這個格式的支持率要比RTF格式高的多。雖然不一定百分之百的郵件系統(tǒng)都支持這個格式。但是,可以說,至少90%的郵件系統(tǒng)支持這種格式,除非你在客戶端進行了限制,只以純文本打開。默認情況下,若設(shè)置的時候,允許以HTML格式與RTF格式發(fā)送的時候,系統(tǒng)一般都會采用HTML格式發(fā)送。不過,HTML格式因為其里面有格式控制的內(nèi)容,所以,有一個問題非常的麻煩,就是很容易攜帶病毒。這也是我們要注意的一點。
所以,我建議,在郵件發(fā)送規(guī)則上,最好使用以HTML格式發(fā)送。在有必要的時候,可以手動的選擇RTF格式發(fā)送。若以HTML格式或者RTF格式,對方都收不到的話,那只要以純文本的格式發(fā)送了。另外要注意一點的是,在以RTF格式發(fā)送的時候,最好也要同時發(fā)送HTML格式或者RTF格式的郵件,那么,對方在收不到RTF格式的郵件時,至少還可以打開其他格式的郵件。
最后,到郵件回復(fù)時,該采用什么格式呢?我們在利用其他郵件客戶端的時候,回復(fù)郵件時,系統(tǒng)可能會讓你選擇,采用什么格式進行回復(fù)。一般情況下,原來的郵件是什么格式的,則在回復(fù)的時候,OUTLOOK客戶端都會以原來郵件的格式進行回復(fù)。當(dāng)然,在有必要的時候,用戶也可以更改這個郵件格式。
當(dāng)然,系統(tǒng)還可以在郵件帳戶的級別上,指定發(fā)送的默認格式。如我們可以根據(jù)實際情況,設(shè)置用戶A的發(fā)送格式為RTF,而帳戶B的發(fā)送格式為HTML。則每次給帳戶A發(fā)送郵件時,系統(tǒng)默認會以RTF格式發(fā)送;而帳戶B則會以HTML格式發(fā)送。如此的話,就不用每次發(fā)送郵件時,都選擇發(fā)送格式了。當(dāng)然,也可以通過EXCHANGE的組管理,來進行配置。一般的話,可以把公司內(nèi)部員工設(shè)置成一個大組,他們之間的郵件發(fā)送采用RTF格式;而對于其他用戶的發(fā)送,則以HTML格式發(fā)送。
一、如何限制郵件大小?
若每個用戶都利用郵件來發(fā)送大容量的附件,甚至是視頻文件,那么我們的郵箱服務(wù)器的空間馬上就會爆滿。而且,大容量的郵件對于我們網(wǎng)絡(luò)的帶寬也是一種考驗。另外,一般其他郵箱都有容量的限制,若我們自己的郵箱服務(wù)器沒有容量限制的話,那萬一超過對方的容量限制,就會造成郵件的丟失,不能預(yù)期的發(fā)送到目的地。所以,我們在郵箱服務(wù)器管理的時候,有必要對郵件的容量進行一定的限制。
在Exchange服務(wù)器中,是通過郵件傳遞屬性這個對話框來進行限制。其一般包括三部分限制內(nèi)容,分別是用戶可以發(fā)送的最大郵件大小、用戶可以接收的最大郵件大小、及單個郵件可以具有的最大收件人數(shù)目。
用戶可以發(fā)送的最大郵件大小,是用來限制用戶發(fā)送郵件的最大容量。這里要注意的是,這個容量不僅包括附件的內(nèi)容,而且,正文的容量也包括在內(nèi)。所以,這里講的郵件大小限制,可能跟我們利用其他網(wǎng)站郵箱的附件限制有點區(qū)別,我們要清楚。網(wǎng)站上的郵箱有附件上傳容量的限制,一般就是指附件的容量。默認情況下,服務(wù)器設(shè)置的是“沒有限制”。但是,大部分情況,我們根據(jù)網(wǎng)絡(luò)帶寬或者郵箱服務(wù)器的大小等因素考慮,會對其進行一定的限制。當(dāng)用戶發(fā)送的郵件超過最大限制時,則用戶就會收到一個未送達報告,Exchange服務(wù)器也不會發(fā)送這郵件。
用戶可以接收的最大郵件大小,跟上面的這個類似,只是這個是用來限制別人發(fā)送過來的郵件大小。默認情況下,也是沒有任何限制。也就是說,用戶可以隨意接受大容量的郵件。但是,這種策略的話,明顯會給我們的郵箱服務(wù)器帶來非常大的負擔(dān),對我們的網(wǎng)絡(luò)帶寬也會造成比較大的影響。所以,我們一般也會對用戶可以接收的文件進行一些限制。這里要注意一點,就是當(dāng)用戶發(fā)送過來的郵件,超過我們的最大容量限制的時候,用戶那邊是否會收到郵件未送達的通知的,主要是看對方的郵箱服務(wù)器設(shè)置。一般情況下,都可以收到這個通知。但是,若對方郵箱管理員一時疏忽,在未送達報告設(shè)置處,取消了這個功能,則就不會收到這個未送達報告通知了。
單個郵件可以具有的最大收件人數(shù)目,這是收件人限制選項。主要用來限制一封郵件最多可以發(fā)送給多少人,這里的數(shù)量包括收件人、抄送、密件抄送等所有收件人。默認情況下,這個限制是5000個人。不過我個人認為這個限制沒有多大的必要,而且,我們平時的話,一封郵件也不會同時發(fā)送給5000個人。所以,這個我們可以不用修改或者修改為無限制都可以。
在郵件傳遞屬性設(shè)置中對郵件大小進行限制,是有利也有弊,我們要在這利與弊之間找到一個均衡點。我一般建議:
1、盡量增加網(wǎng)絡(luò)帶寬與郵箱服務(wù)器的容量,盡量對這個郵件發(fā)送與接收的大小不要進行限制。若真的需要限制的話,也要設(shè)置的大一點,以免造成不必要的麻煩。
2、在有必要的情況下,根據(jù)部門情況的不同,來設(shè)置這個大小限制。因為有時候設(shè)計部門可能需要通過郵件發(fā)送大體積的附件,而且,他們的精度要求比較高。有時候,一張圖片的容量就有20M。所以,可以給他們這個部門的用戶設(shè)置比較大的郵件容量限制。不過如此的話,就要提醒他們,在發(fā)送郵件的時候,要跟對方確認對方是否有收件人容量的限制,否則的話,用戶郵件就無法正常送達對方。一般情況下,我們針對特殊用戶的限制不會影響到其他用戶的設(shè)置。也就說,默認情況下,Exchange服務(wù)器的這些限制選項將用于所有用戶。但是,我們還可以基于某些特定的用戶或者組設(shè)置不同于全局選項的限制。這對于我們靈活應(yīng)用這個限制策略,是非常有幫助的。
3、NDR的設(shè)置要開啟。未送達郵件包括(NDR)設(shè)置為開啟是非常有必要的,他可以提醒用戶是否所有的郵件都成功的發(fā)送給對方。所以,我們?nèi)舨扇×肃]件大小限制策略的話,那就最好打開未送達郵件報告。
二、如何過濾垃圾郵件?
垃圾郵件的過濾是一門比較深的學(xué)問,不是三言兩語可以說得清的。Exchange服務(wù)器也提供了非常豐富的垃圾郵件過濾。下面,我介紹一下其一些常規(guī)的垃圾郵件過濾選項,并且應(yīng)用的時候,要注意的問題。
通過發(fā)件人刷選我們可以起到一定的垃圾郵件過濾作用。注意,這里講的是在服務(wù)器級別上的過濾,跟用戶自己設(shè)置的過濾條件有一定的區(qū)別。這里設(shè)置的過濾將會被應(yīng)用到所有的用戶,所以,在這里設(shè)置要謹慎一點。
1、通過發(fā)件人刷選,我們可以阻止一些特定用戶的向我們發(fā)送郵件。不過,我們用的最多的還是根據(jù)某個特定的域來進行垃圾郵件的過濾。因為垃圾郵件有時候可能會采取一個相同的域來群發(fā)垃圾郵件,所以,通過SMTP地址,來過濾某個特定域向我們發(fā)送垃圾郵件,這對于我們管理起來,就比較方便,不需要一個個的輸入郵件帳戶,只需要輸入一個SMTP地址就可以了。
2、是否需要把這些“垃圾郵件”進行存檔,以備查詢。對于這些所謂的垃圾郵件,雖然沒有最終發(fā)送到用戶那邊去,但是,是否需要在郵箱服務(wù)器上存檔呢?這是一個我們需要考慮的問題。因為系統(tǒng)進行自動判斷的時候,可能會有偏差,此時,若把所有這些垃圾郵件全部拒之門外的話,會不會有誤顧慮的情況呢?若我們在郵箱服務(wù)器上犧牲一點空間,進行存檔的話,那以后至少還可以進行查詢。這些文件一般都存儲與一個固定的文件夾下面,我們也可以一定時間清理一次,這也是非常方便的。
3、有時候,我們經(jīng)常會收到一些發(fā)件人為空的垃圾郵件,這是一種垃圾郵件群發(fā)的技術(shù)。我們當(dāng)然不希望看到這些發(fā)件人地址為空的郵件。此時,我們可以選種“刷選發(fā)件人地址為空”的選項。如此的話,服務(wù)器檢測發(fā)現(xiàn)發(fā)件人地址是空的話,就會把這封郵件當(dāng)作垃圾郵件處理。
4、我們是否需要向這些發(fā)送垃圾郵件的人發(fā)送郵件未送達通知呢?當(dāng)然不用了。我們不去告他們已經(jīng)算是對得起他們了,還要通知他們我們沒有收到郵件干嗎呢?不是增加郵箱服務(wù)器的工作量嗎?所以,一般情況下,當(dāng)我們過濾掉垃圾郵件時,不需要通知對方。此時,我們就可以把“接受郵件而不把刷選情況通知發(fā)件人”選上。
在配置這個發(fā)件人篩選策略的時候,我們需要注意幾個問題。
一是當(dāng)增加新的篩選策略或者修改原由的篩選策略的時候,我們最好把“存檔篩選郵件選中”。因為我們設(shè)置的篩選郵件條件有時候難免有錯誤,這樣的話,我們還有挽回的余地。若我們不管三七二十一,把這些我們不歡迎的郵件都直接拒收了,那萬一這個篩選策略有錯誤的話,那就沒有挽回的余地了。所以,當(dāng)篩選策略有變更的話,最好把這個“存檔篩選郵件”對話框選中。
二是盡量采用特定用戶名進行篩選,而不要通過域來進行篩選。因為域的范圍太廣了,一不小心,就可能把一些不是垃圾郵件發(fā)送的郵件帳戶過濾掉。所以,我們在直接采用SMTP地址進行垃圾郵件過濾的時候,就要謹慎。我們有時候,可以利用發(fā)件人帳戶來代替SMTP地址過濾。我們只需要在EXCLE表格中,整理相關(guān)的資料,然后導(dǎo)入即可。另外我們要注意,若采用域地址過濾的話,要不時的進行核對。不然的話,出了問題,自己還悶在鼓里呢,那就會出洋相了。
三是發(fā)件人過濾地址要及時進行更新。有些商業(yè)網(wǎng)站,會出售一些經(jīng)常發(fā)送垃圾郵件的用戶地址,我們可以嘗試著購買。網(wǎng)上也有一些免費的下載,不過就是可能不怎么精確,畢竟,世上沒有免費的午餐。我們也可以自己進行不定時的更新。其實,現(xiàn)在微軟也提供了這方面的服務(wù)。微軟憑借HOTMAIL龐大的用戶群,每天接受到難以計數(shù)的垃圾郵件。從這些垃圾郵件中,他們就整理出了一些常法垃圾郵件的黑名單。若我們能夠跟他們合作,取得這份黑名單,那么,我們就可以借助他們的力量,來完成我們垃圾郵件的過濾了。而且,他們的黑名單還是在不斷的更新當(dāng)中。據(jù)說,他們的這份名單可以組織90%以上的垃圾郵件。
總之,發(fā)件人篩選是一件風(fēng)險比較大的工作,需要我們細心再細心。同時,要作好篩選郵件的監(jiān)督工作,把因誤篩選而導(dǎo)致的工作損失降低到最低。
搜索更多相關(guān)主題的帖子: 服務(wù)器 Exchange 管理
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。