Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?相关的知识,希望对你有一定的参考价值。

Exchange2010如何防止外部用户冒用本域地址向内发邮件?

在缺省情况下Anonymous user权限组有下面的权限:

Ms-Exch-SMTP-Submit

Ms-Exch-SMTP-Accept-Any-Sender

Ms-Exch-SMTP-Accept-Authoritative-Domain-Sender

This permission allows senders that have e-mail addresses in authoritative domains to establish a session to this Receive connector.

Ms-Exch-Accept-Headers-Routing

 

要阻止别冒充域名发送邮件,可以使用下面的方法来解决:

 

方法一:

1. 在Exchange中心传输服务器上,运行ADSIEDIT.msc.


2. 浏览定位到Configuration->Services->Microsoft Exchange->First Organization->Adminstrative Groups->Exchange Administrative Group ->Servers->server_name->Protocols->SMTP Receive Connector


3. 右击Default Receive Connector并切换到Security栏,点击选中Anonymous Logon.


4. 在下面的列表中点击选中 Accept Authoritative Domain Sender右边的Deny.


5. 重启Microsoft Transport services服务.


方法二:

1.在PowerShell下输入以下命令:


Get-ReceiveConnector "Default SRV12-01" | Get-ADPermission -user "NT AUTHORITY\Anonymous Logon" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission


2. 重启Microsoft Transport services服务.


备注:


请将Default SRV12-01替换为您实际的接受连接器的名称,注意是端口为25的那个。


本文出自 “张文俊的技术笔记” 博客,请务必保留此出处http://103703.blog.51cto.com/93703/1744814

以上是关于Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?的主要内容,如果未能解决你的问题,请参考以下文章

server2003域用户想利用Exchange收发网易的邮件,请问如何设置Exchange?

Exchange 对象管理

如何使用Exchange 2010收发外部邮件

exchange 2010对手机邮箱执行远程擦除

exchange 2010 发送的邮件对方无法收到

Exchange 2013 配置不同的内部和外部 URL