show code js

顯示具有 exchange 標籤的文章。 顯示所有文章
顯示具有 exchange 標籤的文章。 顯示所有文章

2011年1月12日 星期三

Outlook Web Access 尚未初始化

今天exchange server 的outlook web access終於,掛點

-------------------------------------------------------------------------------------------------
錯誤訊息
-------------------------------------------------------------------------------------------------

Outlook Web Access 尚未初始化。已記錄事件,讓系統管理員能夠解決問題。請連絡組織的技術支援人員。 Unable to create Internet Information Services (IIS) directory entry. Error message is: 發生例外狀況於 HRESULT: 0x80005008. HResult = -2147463160.
Request
Url: https://mail.domain.com:443/owa/auth/error.aspx?replaceCurrent=1&url=https%3a%2f%2fmail.domain.com%2fowa%2f
User host address: 114.25.153.160

Exception
Exception type: Microsoft.Exchange.Clients.Owa.Core.OwaInvalidConfigurationException
Exception message: Unable to create Internet Information Services (IIS) directory entry. Error message is: 發生例外狀況於 HRESULT: 0x80005008. HResult = -2147463160.

Call stack

於 Microsoft.Exchange.Clients.Owa.Core.OwaConfigurationManager.CreateAndLoadConfigurationManager() 於 Microsoft.Exchange.Clients.Owa.Core.Globals.InitializeApplication() 於 Microsoft.Exchange.Clients.Owa.Core.Global.ExecuteApplicationStart(Object sender, EventArgs e)

Inner Exception
Exception type: Microsoft.Exchange.Management.Metabase.IISGeneralCOMException
Exception message: Unable to create Internet Information Services (IIS) directory entry. Error message is: 發生例外狀況於 HRESULT: 0x80005008. HResult = -2147463160.

Call stack

於 Microsoft.Exchange.Management.Metabase.IisUtility.GetProperties(DirectoryEntry webObj) 於 Microsoft.Exchange.Management.SystemConfigurationTasks.OwaVirtualDirectoryHelper.UpdateFromMetabase(ADOwaVirtualDirectory adOwaVirtualDirectory) 於 Microsoft.Exchange.Clients.Owa.Core.Configuration..ctor(ADSystemConfigurationSession session, String virtualDirectory, String webSiteName, ADObjectId distinguishedName, Boolean isPhoneticSupportEnabled) 於 Microsoft.Exchange.Clients.Owa.Core.OwaConfigurationManager.LoadConfiguration() 於 Microsoft.Exchange.Clients.Owa.Core.OwaConfigurationManager.CreateAndLoadConfigurationManager()

Inner Exception
Exception type: System.Runtime.InteropServices.COMException
Exception message: 發生例外狀況於 HRESULT: 0x80005008

Call stack

於 System.DirectoryServices.Interop.UnsafeNativeMethods.IAdsPropertyList.Item(Object varIndex) 於 System.DirectoryServices.PropertyCollection.KeysEnumerator.get_Current() 於 Microsoft.Exchange.Management.Metabase.IisUtility.GetProperties(DirectoryEntry webObj)

-------------------------------------------------------------------------------------------------
解決方案 http://support.microsoft.com/kb/939573
-------------------------------------------------------------------------------------------------

鉤選適用的版本後,輸入email二次送出,將會寄一封下載信件,裡面包含了下載連結及解壓密碼
下載並解壓後,完成安裝並重新啟動系統即可正常運作

2010年9月20日 星期一

Exchange Server 2007 part3

 二、建立Exchange2007陣列並轉移後移除第一部Exchange2007伺服器
   環境狀況:已架有伺服器1,另架伺服器2進行取代,本次以建立第二部伺服器替換第一部伺服器為主軸,然後第一部進行撤機並再重建
(一)建立第二部伺服器(exchange 2007,會自動形成陣列),安裝請參照一所示之安裝流程。
(二)進入第二部Exchange2007控制台
  1、進入「伺服器組態」的「信箱」建立第一儲存區(信箱用)及第二儲存區(公用資料區),並確認第一儲存區的預設公用資料夾為第二儲存區
    2、使用 Exchange 管理命令介面,將資料庫的所有公用資料夾內容移到新的公用資料夾資料庫,並轉移郵件路由,將預設路由由第一伺服器改為第二伺服器 http://technet.microsoft.com/zh-tw/library/bb310767.aspx
      *若要將所有公用資料夾內容從 移到 ,請執行下列命令:
 (1)若要將第一個 Exchange 2007 公用資料夾資料庫的內容,移至組織中的第二部 Exchange 2007 伺服器,請執行下列步驟
        MoveAllReplicas.ps1 -Server "" -NewServer ""
ReplaceReplicaOnPFRecursive.ps1 -TopPublicFolder "\" -ServerToAdd "" -ServerToRemove ""
    (2)若要確認已將所有的複本移至第二部 Exchange 2007 伺服器上的公用資料夾資料庫,請執行下列步驟
        Get-PublicFolderStatistics -Server "" | Format-List
     (3)若要修改 Exchange 2007 路由群組和 Exchange 2003 或 Exchange 2000 Bridgehead 伺服器之間的路由群組連接器,請執行下列命令:
        Get-RoutingGroupConnector | where {$_.SourceTransportServers -like ""} | Set-RoutingGroupConnector -SourceTransportServers ""
  Get-RoutingGroupConnector | where {$_.TargetTransportServers -like ""} | Set-RoutingGroupConnector -TargetTransportServers ""
     (4)若要修改以第一部 Exchange 2007 伺服器作為來源傳輸伺服器的任何傳送連接器,請執行下列命令:
        Get-SendConnector | where {$_.SourceTransportServers -like ""} | Set-SendConnector -SourceTransportServers ""
     (5)若要修改以第一部 Exchange 2007 伺服器作為來源傳輸伺服器的任何外部連接器,請執行下列命令:
    Get-ForeignConnector | where {$_.SourceTransportServers -like ""} | Set-ForeignConnector -SourceTransportServers ""
     (6)若要確認連接器已移動,請使用 Test-Mailflow 指令程式測試郵件流程。如需 Test-Mailflow 指令程式的相關資訊,請參閱 Test-Mailflow。
    3、變更所有伺服器的儲存體信箱的「內容」的「用戶端設定」,將「公用資料夾」指向第二部伺服器的公用資料夾
    4、進入「收件者組態」的「信箱」,將所有原儲存在第一部exchange的帳戶全部移動到第二伺服器,含所有資料如通訊錄等
    5、刪除原有離線通訊錄,並重新以第二伺服器發佈「預設離線通訊錄」,然後調整第一儲存體信箱的用戶端設定,重新指向新的預設離線通訊錄
    6、啟動pop3服及imap4服務。
     (1)防火牆PORT
     (2)SMTP 25 公用寄信(必開)
     (3)POP3 110 公用收信(採SSL可不開)
     (4)IMAP4 143 公用推信(採SSL可不開)
     (5)HTTPS 443 WEB ACCESS(必開)
     (6)SMTP SSL 587 帳戶寄信(必開)
     (7)POP3 SSL 995 帳戶收信(必開)
     (8)IMAP4 SSL 993 帳戶推信(必開)
    7、工具、公用資料夾控制台,連接到新的第一部exchange並設為預設伺服器
    8、確認所有控制台內的設定、組態均相同,如信箱收發限制、郵件收發權限、日誌
(三)確認所有IIS的WEB ACCESS設定均相同,啟動pop3服及imap4服務
(四)調整DNS、路由器及防火牆及IP等網路設定後,將所有伺服器關閉,然後僅開啟第二部伺服器,確認整個收、發及公用資料夾、帳戶、WEB ACCESS等登入是否正常
  (五)開始移除第一部exchange 2007,使用 [控制台] 中的 [新增或移除程式],移除 Exchange 2007 伺服器。如需相關資訊,請參閱 如何從伺服器完全移除 Exchange 2007。
    1、確認已在另一部伺服器建立公用資料夾並轉移公用資料夾設定
    2、先進入控制台,點選「伺服器組態」的「信箱」,選擇要移除的伺服器後,點選下面的first box信箱資料庫,點選內容後,選用戶端設定,選擇另一台伺服器的公用資料夾
    3、同上,移除Second Storage Group/Public Folder Database公用資料夾
     (1)若無法移除,則到「工具」的「公用資料夾管理員」連至要刪除公用資料夾的伺服器,展開後可看到公用資料夾名稱,將部份屬於第二部伺服器的公用資料夾設定資料手動移除
     (2)系統用公用資料夾請勿刪除,只將複寫設定有將要移除的伺服器部份移除即可,點二項該項目或點內容後,點取複寫即可看到設定值
    4、開啟「檢視事件記錄」,將Power Shell及Windows Power Shell事件清空
    5、開啟控制台的「新增移除程式」,點選Exchange 2007,點選變更,開始移除
    6、移除介面:
     (1)將要移除的角色取消鉤選,然後下一步(由於是全部移除,因此全部角色含管理工具,全部取消鉤選)
     (2)移除前條件測試,最常卡在公用資料夾未移除
     (3)開始移除角色
     (4)移除的過程中有可能因為要移除POWER SHELL而卡住,可用工作管理員將程序關閉,解除安裝的程序為ExSetupUi請勿隨意關閉,避免造成移除不完全
  (六)若要確認沒有與您移除之伺服器相關的問題,請在其餘 Exchange 2007 伺服器的 Exchange 管理主控台中,從 [工具箱] 執行 Microsoft Exchange Server Best Practices Analyzer 工具。
  (七)建立新憑證,及終端換發新憑證

Exchange Server 2007 part2

  (十二)建立SSL用新憑證,及啟動Outlook無所不在(預設憑證僅限於IIS、POP及IMAP,其中IIS為必裝元件項目),建立後用於(IIS、POP、IMAP及SMTP)
    1、安裝憑證服務
     (1)將WS2003光碟放入並開啟「控制台」的「新增或移除程式」,然後再點選「新增/移除windows元件」
     (2)鉤選「Certificate Services」(請先或同時安裝IIS服務否則無所以web方式取得憑證)項目,會跳出警告訊息,點選「是」後進行安裝
     (3)由於是AD中第一台CA所以選擇「企業根CA」
     (4)設定簡易名稱CN及設定有效年限,其中分辨名稱尾碼,可於第二、三行追加內部網域或其他網域
     (5)設定儲存路徑,請使用預設路徑
     (6)接著進行憑證資料庫設定,若已安裝有IIS將會警告訊息
     (7)安裝完後請重新開機,服務路徑為 https://localhost/certsrv/
    2、建立新的憑證
     (1)安裝元件,點選「開始」的「控制台」執行「新增或移除程式」,點選「新增/移除windows元件」鉤選「Networks Services」並點「詳細內容」中將「RPC over HTTP」項目鉤選後進行安裝
     (2)開啟exchange的shell介面,進入命令提示下,並輸入「New-ExchangeCertificate -GenerateRequest -DomainName outlook無所不在要用的外部網域名稱,其他外部網域名稱,內部網域名稱,內部主機名稱,netbios主機名稱 -FriendlyName 好記的名稱 -PrivateKeyExportable:$true -Path c:自訂檔名.txt」
        舉例: New-ExchangeCertificate -GenerateRequest -DomainName abc.com,www.abc.com,abc.local,server.abc.local,SERVER -FriendlyName OCA -PrivateKeyExportable:$true -Path c:cert.txt
        檔案會儲存在「Documents and Settings」的「Administrator」(或目前登入者的帳戶)下,檔名為cert.txt
     (3)開啟瀏覽器並進入網址「https://localhost/certsrv/」進入憑證中心
     (4)點選「要求憑證」連結
     (5)點選「進階憑證要求」連結
     (6)點選「用Base-64 編碼的CMC或PKCS #10檔案來提交憑證要求,或用Base-64編碼的PKCS#7檔案提交更新要求」連結
     (7)開啟 剛剛建立的cert.txt(或是自訂檔名.txt),並將內容全部複製下,並貼於「已儲存的要求」的空白處,或使用瀏覽檔案選取txt檔,「憑證範本」請選「網頁伺服器」後,提交
     (8)選擇「DER編碼」,點選「下載憑證」,將憑證「certnew.cer」下載至「Documents and Settings」的「Administrator」(或目前登入者的帳戶)下
     (9)請在shell命令提示下,輸入「Import-ExchangeCertificate -Path c:certnew.cer」,將憑證匯入至Exchange
     (10)請將終端畫面中的「Thumbprint」標籤下方的指紋碼複製(點右鍵選標記,框選後按enter)下來
     (11)請在shell命令提示下,輸入「Enable-ExchangeCertificate –Thumbprint 複製下來的指紋碼 -services "IIS,SMTP,POP,IMAP"」,啟用Exchange中剛匯入的憑證
     (12)開啟Exchange管理主控台,點選「伺服器組態」的「用戶端存取」,在上面有「主機名」右鍵點選「內容] 的「啟動outlook無所不在」,在「名稱」中輸入剛剛第一個外部網域名稱,驗證選單選擇「基本驗證」,完成後,即啟用Outlook無所不在
     (13)開啟「IIS管理介面」並進行以下設定
        A、開啟「EWS內容」的「目錄安全設定」,點選驗證及存取控制的「編輯」,取消「啟用暱名存取」並將驗證的存取中的「基本驗證(使用純文字傳送密碼)」鉤選,在提示訊息中按「是」,點選「安全通訊」的「編輯」,請鉤選「必須使用安全通道(SSL)」及「需要128位元加密」
        B、開啟「PRC及PRCWITHCERT內容」的「目錄安全設定」,點選驗證及存取控制的「編輯」,取消「啟用暱名存取」並將驗證的存取中的「基本驗證(使用純文字傳送密碼)」鉤選,在提示訊息中按「是」,點選「安全通訊」的「編輯」,請鉤選「必須使用安全通道(SSL)」及「需要128位元加密」
        C、若正確的話,開啟瀏覽器並進入網址 https://domain/rpc 或 https://domain/rpcwithcert 會要求輸入帳戶及密碼(帳戶請輸入「網域\帳戶名稱」),連續登入三次將會被拒絕,以瀏覽器進入網址 https://domain/rpc/Rpcproxy.dll 或 https://domain/rpcwithcert/Rpcproxy.dll 將會是一片空白
    3、接在所有客戶端安裝憑證
     (1)至CA憑證中心下載並安裝憑證
       A、進入https://server_name/certsrv/後,點選「下載CA憑證、憑證鏈結或CRL」
       B、點選CA憑證「目前[憑證名]」並選擇編碼方法「DER」,點選「下載CA憑證鏈結」,並將檔案儲存至磁碟
       C、以滑鼠右鍵點取檔案「安裝憑證」
       D、憑證存放區,請點選「將所有憑證放入以下的存放區」,並選擇「信任的根憑證授權」
       E、完成憑證安裝
     (2)進入欲存取的網站安裝憑證
       A、以https進入欲存取的網站,並出現警告訊息後,點選「檢視憑證」
       B、點選「安裝憑證」
       C、憑證存放區,請點選「將所有憑證放入以下的存放區」,並選擇「信任的根憑證授權」
       D、完成憑證安裝
       E、再次進入後將不再有警告訊息,同時提示連線採用128bit加密通道
    4、在Office Outlook設定Exchange
     (1)將所有客戶端的Windows(XP為sp3,VISTA為sp1)及Office Outlook(2003為SP3,2007為SP1)更新至最新的SP
     (2)客戶端的Office Outlook使用Exchange Server並作以下設定
     (3)Exchange Server請填寫內部主機的網域名稱(如server1.net.local),並填寫帳戶 NETBIOS\帳戶 或 local.dns\帳戶
     (4)點選「其他設定」中的「安全性」標籤,使用鉤選使用「加密」及選擇「交換驗證」
     (5)點選「連線」標籤,在Outlook無所不在,鉤選「使用HTTP連線至Microsoft Exchange」
     (6)點選「Exchange Proxy設定」,在url中設定憑證第一個外部網域名稱,在「Proxy驗證」選「基本驗證」
     (7)啟動Office Outlook將會要求輸入帳號密碼,輸入後即可使用Outlook無所不在
       A、第一次近端網路登入帳戶格式應為 NETBIOS\帳戶
       B、第一次遠端網路登入帳戶格式應為 local.dns\帳戶,後可用 NETBIOS\帳戶 登入
     (8)若顯示為英文時,請關閉Outlook後,在cmd下執行 C:\Program Files\Microsoft Office\Office11\Outlook.exe /ResetFolderNames 登入信箱即可

2010年9月18日 星期六

Exchange Server 2007 part1

  (一)安裝前的規劃:
    1、組織名稱、Exchange伺服陣列
    2、負載平衡、叢集、分流及同步問題
    3、防毒與廣告跳版問題
    4、帳戶及密碼等安全性問題
    5、憑證問題
    6、空間評估(單獨安裝一實體碟)
    7、備援、備份問題
  (二)安裝前的環境配置:
    1、請將SMTP與NNTP服務移除
    2、將MEDIA 9的影像及音訊編碼更新後,重新啟動系統
    3、安裝FrameWork 2.0套件
    4、安裝Manaement Console MMC套件
    5、安裝PowerShell及其他指定元件
    6、調整後請將系統重新啟動
  (三)開始安裝,首先會看到簡介、授權合約、錯誤報告等項目,請自行依照需求設置
  (四)安裝類型的部份可以以一般安裝來進行,本次使用自訂安裝(信箱、WEB、路由及語音等四個角色服務)及調整安裝路徑
  (五)設定Exchange的組織名稱
  (六)用戶端設定,若使用者有使用Office Outlook 2007(不含)以下的版本如2003或更舊,則必須選是
  (七)開始檢測系統安裝環境,若通過則開始安裝程式,安裝完後將重新啟動
  (八)安裝Forefront Security for Exchange Server V10 SP1及更新套件
  (九)安裝Exchange更新套件
  (十)組態設定及調校
    1、設置外部網域列為信件網域
     (1)開啟 管理介面 後,進入「組織組態」的「集線傳輸」,點選標籤「公認的網域」予以新增一個外部網域名稱
     (2)在同個功能中,點選標籤「電子郵件地址原則」,修改「Default Policy」,在第三項「電子郵件地址」中新增外部網域名稱,並將其設為「設定回覆」
     (3)然後至完成後,將會把原則套用在所有擁有信件的使用者帳戶上,若點選「收件者組態」的「信箱」看到仍是舊或內部網域時,只要按F5更新即可
     (4)服務部份:若要啟動POP3或IMAP外部收信功能,需要到服務將POP3與IMAP設為自動後,啟動服務
     (5)防火牆設定:預設SMTP是啟動PORT為25(預設)與SSL為587,POP手動(改自動)PORT為110(預設)與SSL為995(預設)及IMAP手動(改自動)PORT是143(預設)與SSL是993(預設)
     (6)調整的地方為「伺服器組態」的「集線傳輸」及「用戶端存取」,先點選主機名稱後才可點選下面的「POP3及IMAP4」,建議用戶端均採用SSL而公眾則是開放給其他郵件伺服投遞郵件用
     (7)在IIS部份:
       A、調整所有WEB ACCESS目錄安全性為SSL並使用128位元加密
       B、EWS(加鉤基本驗證)
       C、OAB(使用ssl)
    2、發信至其他網域:
      由於Exchange 2003與2007不同,在2003中有個郵件精靈,執行後按照步聚即可設置對網際網路發佈信件
      而在2007中得要手動設定,麻煩歸麻煩,但也有好處,可以設定某些網域可收發信,而某些或是未設的網域無法收發信件
     (1)首先開啟2007的Exchange Management Console介面,並進入「組織組態」的「集線傳輸」點選標籤「傳送連接器」,在空白處點右鍵點選「新增傳送連接器」
     (2)輸入名稱「自訂」及選擇預定用法「網際網路」
     (3)在位置空間部份,新增位置「*」(代表所有網域名稱皆可)
     (4)鉤選「使用傳輸伺服器上的外部DNS查詢設定」
     (5)若有多部伺服器可在此配置
     (6)設定完成後即可對外部其他網域寄發信件
    3、可收其他網域來投寄至內部帳戶的信件:
      點選「伺服器組態」的「集線傳輸」,修改「Default Server_Name」及「Client Server_Name」的內容「權限群組」將「暱名使用者」鉤選。
    4、離線通訊錄   
     (1)OAB離線群組設置:點選「伺服器組態」的「用戶端存取」的「離線通訊錄發佈」,點選「內容」「一般」,修改外部url
     (2)針對DC上所掌控並且會提供離線通訊錄的DOMAIN進行設定,增加以下子網域名稱即可(A記錄),若您的是abc.com則新增一筆A記為 autodiscover.abc.com 並對應 IP 即可
       A、OUTLOOK2003或2007同步時會跳出憑證對話盒,按「是」即可
       B、在使用EXCHANGE 2007 的架構下,若未使用網域時,則會有此情況發生,也就是說,若未建構網域的話,也可能會出現其他的錯誤
       C、開啟EXCHANGE管理介面「伺服器組態」「用戶端存取」下的「離線通訊錄發佈」
       D、開啟「OAB(預設網站)」修改URL,建議採用SSL,同時修改IIS下「預設網站」的[OAB」網站的內容「目錄安全設定」的「安全通訊」啟用「必須使用安全通道(SSL)」,並使用128位元加密
  (十一)總調校檢查:
    1、控制台:
     (1)組織組態:
       A、信箱:
        (A)離線通訊錄:須建立(預設即有)名稱為「預設離線通訊錄」,點選內容後,在發佈標籤,將相關的「用戶端支援」鉤選,鉤選啟用WEB式發佈,若有2007以下版本則要鉤選「啟用公用資料夾發佈」
       B、集線傳輸:
        (A)公認的網域:增設外部網域名稱,並設成預設值為「TRUE」,類型為「授權」
        (B)傳送連接器:「DEFAULT」的內容,設置郵件大小上限,並將外部網域設為FQDN
        (C)通用設定:傳輸設定的內容,設定郵件收發的大小上限
     (2)伺服器組態:點選「主機名稱」的內容的「記錄檔設定」標籤,全鉤選以啟用「郵件追蹤記錄檔」
       A、信箱:
        (A)資料庫管理:點選一般儲存群組中的儲存體名稱的內容,可設定「日誌收件者」及限制(收發存容量)及刪除設定天數、用戶端設定的「預設公用資料夾資料庫」及「預設離線通訊錄」,第二儲存群組通常為公用資料夾用,可設定「限制」條件
       B、用戶端存取:
        (A)Outlook Web Access:設定外部URL
        (B)Microsoft-Server_activeSync:設定外部URL
        (C)離線通訊錄發佈:設定外部URL
       C、集線傳輸:
        (A)接收連接器:「Client SERVER_NAME」的內容,權限鉤選「匿名使用者及Exchange使用者」,「Default SERVER_NAME」的內容中的權限群組,只有「協力程式」外其他均鉤選
     (3)工具箱:監控效能
    2、IIS:
     (1)Autodiscover:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (2)EWS:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (3)Exadmin:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (4)Exchange:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (5)Exchweb:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (6)Microsoft-Server-ActiveSync:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「基本驗證」,安全通訊使用SSL及128BIT
     (7)OAB:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」,安全通訊不使用SSL及128BIT
     (8)owa:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「基本驗證」,安全通訊使用SSL及128BIT
     (9)Public:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」及「基本驗證」,安全通訊使用SSL及128BIT
     (10)UnifiedMessaging:驗證方法中,取消鉤選「啟用匿名存取」,鉤選「整合式WIDNWOS驗證」,安全通訊使用SSL及128BIT
    3、DNS:
     (1)增設A記錄「autodiscover.domain.com」指向MAILSERVER
     (2)增設TXT記錄「v=spf1 mx -all」
    4、測試及其他:
     (1)郵件POP3(SSL)、SMTP(一般及SSL)、IMAP4及EXCHANGE收發測試
     (2)跳板測試
     (3)憑證發佈

2010年9月14日 星期二

Mail server be Open Relay Test

1.Click「start」「run」keyin「cmd」(Enter)
2.prompt command keyin「telnet」(Enter)
3.Into Telnet keyin「set localecho」(Enter)
4.keyin target of mail server FQDN like this command「open mail.yourdomain.com 25」(Enter),format : open IP(or Donamin) Port
 A.reply : 220 mailserver.local Microsoft ESMTP MAIL Service ready at Thu, 16 Apr 2009 16:36:25 +0800
5.keyin a domain or ip from mail server to be sender, don`t use target of server, keyin command「helo abc.com」(Enter)
 A.reply : 250 mailserver.local Hello [IP]
6.keyin a sender mail like this command「mail from:123@abc.com」(Enter), don`t use account from target of server
 A.reply : 250 2.1.0 Sender OK
7.keyin a account to receive like this command 「rcpt to:456@abc.com」(Enter), don`t use account from target of server
 A.reply 1 : 550 5.7.1 Unable to relay, this target of mail server can`t be a open relay server for
 B.reply 2 : 250 2.1.5 user@spam.com, this target of mail server can be a open relay server for anyone to send mail to anyone.
8.keyin「quit」to exit,keyin「exit」 exit from cmd mode