第一章
第二章 Exchange 2000 安装和设置
第一节 安装前的准备工作
1. 检查服务器硬件配置
2. 检查服务器是否是已经安装了AD的域控制器(DC)
3. 检查服务器的网卡及网络设置
4. 检查DNS对应是否设置完成
5. 检查服务器的IIS中是否安装好了SMTP service 和NNTP service
6. 检查是否安装Windows2000 service pack 1
7. 服务器页面文件设置为较大值
第二节 安装Exchange 2000
1. 注意,将Exchange 2000安装在空间较大的驱动器上
2. 安装过程中出现的Organization name中,输入公司名,比如“wagon”,这个名字将成为Exchange管理工具中的“根”
3. 安装过程中将提示你,安装程序将扩展Windows 2000的Active Directory,选择确定
4. 安装完成
第三节 安装Exchange 2000的后续工作
1. 安装完成,可以根据自己的喜好自定MMC控制台中的管理工具
2. 管理权限的设定:在Exchange管理工具的“根”上点右键,选Delegate control,进行添加和控制管理员权限的动作。可以专门为Exchange的管理员们建立一个群组。
第三章 信箱及群组整合规划
1. 安装完成Exchange 2000后,在Exchange服务器上使用Active Directory管理工具建立使用这帐号,同时建立他的信箱。姓氏:杨 名字:文杰 全名:电脑室-杨文杰
2. 建立方法及组织机构如下二图所示
3. 在“用户”的属性中的“Exchange General”属性页里,可以设置用户邮箱的容量限制(Incoming和Outgoing的Use default limit中的Default limit在Exchange管理工具的Global settingsàMessage Deliveryà属性àDefault页中设置)、delivery options以及delivery restrictions。其中,delivery options中可以设置转发和监督转发,并且可以设置允许用户一次发给收信者的数量。Delivery Restrictions中可以设置用户发送信件和接收信件的大小,可以限制不允许某些人发信给这个使用者。
4. 可以通过设置Global settingsàMessage Deliveryà属性中的Defaults属性页来设置邮件服务器防止邮件炸弹的攻击
5. 建立群组,并为其建立信箱,将用户加入这个群组后,这些用户中的每个人都能收到发给这个群组信箱的信。
6. 可以建立联系人来为Exchange用户建立公用的通讯录。并且可以为这些联系人建立群组,如下图所示。这些联系人都可以在Outlook2000中公用。
7. 信箱原则:可以在RecipientsàRecipient Policies中设置,可以修改Default Policy,也可以建立新的Policy。
8. 可以建立帐号模板来比较轻松的建立用户帐号。
9. 建立大量使用者的方法:使用Windows 2000 Resource Kit中的Addusers.exe命令来完成这个工作。
Addusers命令格式:addusers [计算机名] [/c] [file path] /p:l/c/e/d
参数意义如下:
计算机名:要建立帐号的计算机名
/c:使用文件引入用户列表
file path:加/c参数后,指定文件路径
/p:l/c/e/d:帐号选项,其中:
l:使用者下次登录时需更改密码
c:使用者不得变更密码
e:密码永远有效
d:帐号暂停使用
例如:addusers \\wgcnms1 /c c:\user.txt /p:e
用户列表文件格式如下:
[User]
<用户帐号1>,<全名>,<用户密码>,,,,<登录脚本>
<用户帐号2>,<全名>,<用户密码>,,,,<登录脚本>
…………………………
[Global]
<新全局组名1>,<该组说明>,<加入该组的用户帐号1>,<加入该组的用户帐号2>,……,
<新全局组名2>,<该组说明>,<加入该组的用户帐号1>,<加入该组的用户帐号2>,……,
…………………………
[Local]
<新本地组1>,<该组说明>,<加入该组的用户帐号1>,<加入该组的用户帐号2>,……,
<新本地组2>,<该组说明>,<加入该组的用户帐号1>,<加入该组的用户帐号2>,……,
………………
注意:addusers.exe不能识别中文,在上述文件内不可有中文字符,就连说明文字也不能是中文的。群组每一行的结尾必须加“逗号”
例子:
[User]
ywj,YangWenjie,1975,,,,,
xxj,Xiaoxiaojun,1978,,,,,
limin,limin,1976,,,,,
[Global]
[Local]
建立多用户帐号后,可以“群选”这些用户后,单击右键,执行“Exchange tasks”命令来建立他们的邮箱
10.在ServersàFoldersàPublic Folders下可以建立公用资料夹。也可以通过Outlook2000由用户直接建立公用资料夹。建立了公用资料夹,别忘记设置它的权限。
建立用户帐号的示例
组织用户帐号的示例 建立联系人和联系人群组的示例
第四章 Exchange 2000通信协议的设置和管理
1.新闻组NNTP暂且不表。
2.关于Outlook Web Access(OWA)
3.OWA的虚拟目录:
/exchweb OWA网页使用的图片和辅助文件
/exadmin Exchange系统管理工具界面
/exchange 用户信箱根目录
/public 公用资料夹
4.OWA中使“变更密码”可用的方法:
1) 确认你的企业安装了凭证服务器(CA server)
2) 安装IIS的SSL功能。在“默认Web站点”属性中选择“目录安全”属性页,选择“服务器凭证”来安装SSL安全功能。
3) 检查、winnt\system32\inetsrv下是否有iisadmpwd目录和文件。
4) 在“默认Web站点”建立虚拟目录iisadmpwd,其实际位置指向winnt\system32\inetsrv\iisadmpwd,存取权限为“读取”和“执行脚本”。
5) 完成
5.让OWA可以使用语音邮件和视频邮件的方法。
6.Pop3虚拟服务器的Connection选项需要控制。
7.SMTP虚拟服务器要防止成为别人的代理发送服务器。方法如下:
在SMTP虚拟服务器的属性中的Access属性页中,使用Authentication来验证发邮件用户。在客户端给出用于验证的用户名和口令。
在SMTP虚拟服务器的属性中的Access属性页中,使用Relay(转寄)限制功能来阻止自己网络以外的IP地址使用该SMTP转寄邮件。
8.SMTP虚拟服务器的属性中的Access属性页中,可以使用Connection按钮来限制允许使用该服务的用户地址或网域。
第四节 虚拟电子邮件主机概念及设置
一、新增虚拟服务器
虚拟服务器是Exchange 2000上的新功能,主要使同一台服务器上的不同IP地址上可以独立的执行下列的通信协议服务:POP3,NNTP,HTTP,SMTP,IMAP4等。新增虚拟服务器(@mouse.com)有下列步骤:
1.在服务器的网卡上设置第二个IP地址。
2.在DNS服务器上建立新的区域mouse.com,并建立A记录mail.mouse.com和MX记录mouse.com,并对应到主机mail.mouse.com上
3.在Exchange管













