Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?

Exchange2010如何防止外部用户冒用本域地址向内发邮件?

在缺省情况下Anonymous user权限组有下面的权限:

Ms-Exch-SMTP-Submit

Ms-Exch-SMTP-Accept-Any-Sender

Ms-Exch-SMTP-Accept-Authoritative-Domain-Sender

This permission allows senders that have e-mail addresses in authoritative domains to establish a session to this Receive connector.

Ms-Exch-Accept-Headers-Routing

要阻止别冒充域名发送邮件,可以使用下面的方法来解决:

方法一:

1. 在Exchange中心传输服务器上,运行ADSIEDIT.msc.

2. 浏览定位到Configuration->Services->Microsoft Exchange->First Organization->Adminstrative Groups->Exchange Administrative Group ->Servers->server_name->Protocols->SMTP Receive Connector

3. 右击Default Receive Connector并切换到Security栏,点击选中Anonymous Logon.

4. 在下面的列表中点击选中 Accept Authoritative Domain Sender右边的Deny.

5. 重启Microsoft Transport services服务.

方法二:

1.在PowerShell下输入以下命令:

Get-ReceiveConnector "Default SRV12-01" | Get-ADPermission -user "NT AUTHORITY\Anonymous Logon" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission

2. 重启Microsoft Transport services服务.

备注:

请将Default SRV12-01替换为您实际的接受连接器的名称,注意是端口为25的那个。

时间: 2024-11-08 16:26:29

Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?的相关文章

如何防止内部用户地址被冒用发邮件

在缺省情况下Anonymous user权限组有下面的权限: Ms-Exch-SMTP-SubmitMs-Exch-SMTP-Accept-Any-SenderMs-Exch-SMTP-Accept-Authoritative-Domain-SenderThis permission allows senders that have e-mail addresses in authoritative domains to establish a session to this Receive c

内网增加F5为SFB前端池配置HLB之后,内部用户无法使用网页加入Skype for business会议

问题描述 :内网增加F5为SFB前端池配置HLB之后,内部用户无法使用网页加入Skype for business (以下简称SFB)会议 -------------------------------------------------------. 原因分析: 用户通过https://meet.XXX.com.cn链接进入会议失败,但是可以打开 https://meet.XXX.com.cn 网页,只是无法进入会议,于是判断SFB服务器IIS是没有问题的:检查SFB拓扑生成器发现内部 web

Linux运维六:用户管理及用户权限设置

Linux 系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统.用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问:另一方面也可以帮助用户组织文件,并为用户提供安全性保护.每个用户账号都拥有一个惟一的用户名和各自的口令.用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录. 实现用户账号的管理,要完成的工作主要有如下几个方面: · 用户账号的添加.删除与修改. ·

oracle中sys用户和system用户的区别

一.最重要的区别:存储数据的重要性不同 [sys]所有 oracle 的数据字典的基表和视图都存放在 sys 用户中,这些基表和视图对于 oracle 的运行是至关重要的,由数据库自己维护,任何用户都不能手动更改. sys 用户拥有 dba , sysdba , sysoper 等角色或权限,是 oracle 权限最高的用户. [ system ] 用户用于存放次一级的内部数据,如 oracle 的一些特性或工具的管理信息. system 用户拥有普通 dba 角色权限. 二.其次的区别:权限的

Hadoop-2.2.0中文文档—— Common - 超级用户模拟别的用户

pcDuino3下支持mmc启动,官方的Uboot是采用SPL框架实现的,因为内部的SRAM空间达到32K,我们完全可以在这32K空间内编写一个完整可用小巧的bootloader来完成引导Linux kernel的目的. 我们首先介绍下SPL框架,可以先看下<GNU ARM汇编--(十八)u-boot-采用nand_spl方式的启动方法>和<GNU ARM汇编--(十九)u-boot-nand-spl启动过程分析>,NAND_SPL也算是SPL框架下的一种模式. 当使用Nand f

无线AP如何区分来宾(流动)用户和正常用户?

现在大部分局域网都提供了无线上网的功能.无线主要用于满足以下几种需求: 无线办公的需要,比如无线pos机等办公设备. 员工无线上网的需要. 来宾.客人的无线上网. 这样就带来了相关的安全性问题: 来宾有可能通过无线接入到企业内网,导致安全隐患. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率. 目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码.但是实际上这个方案存在很大的漏洞:密码泄漏.来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开

Linux中添加用户、删除用户时新手可能遇到的问题

Linux中添加用户.删除用户时新手可能遇到的问题  1.创建新用户后切换到新用户:No directory, logging in with HOME=/     添加用户     #sudo useradd -m -s /bin/bash -g group loginname     -m 创建home目录 (不加这个要手动添加目录,不然会出现No directory,Logging in with HOME=/ )     -s /bin/bash 使用bash( 默认为 /bin/sh

php中获取用户登陆的IP地址以及常规处理

本文为原创,转载请注明!  在我们开发多站点业务网站中,经常需要获取客户端的ip地址来给用户推荐其所在地址的信息的业务,用php获取客户端的ip地址,我们一般用到的PHP内置方法是$_SERVER['REMOTE_ADDR']. 但是这个函数只能获取访问者本地连接中设置的IP,局域网网关出口的IP地址,如果访问者使用代理服务器,将不获取代理服务器的IP,而是获取访问者网关的真实IP.如果将这个函数应用到限IP访问的网页中,别人即使通过限IP访问段中的代理服务器,也不能访问该页面. 所以我们一般为

大数据时代下的用户洞察:用户画像建立(ppt版)

大数据是物理世界在网络世界的映射,是一场人类空前的网络画像运动.网络世界与物理世界不是孤立的,网络世界是物理世界层次的反映.数据是无缝连接网络世界与物理世界的DNA.发现数据DNA.重组数据DNA是人类不断认识.探索.实践大数据的持续过程. 图1 大数据发展路径 陈新河把网络画像分为行为画像.健康画像.企业信用画像.个人信用画像.静态产品画像.旋转设备画像.社会画像和经济画像等八类,并通过实践案例进行了阐释. 未来,人生的每个历程无时无刻不由数据驱动. 图2 数据驱动人生 未来,设备全生命周期也