Exchange Server 2016在使用過程中,很多人會(huì)遇到各種形形色色的問題,這些問題可能是五花八門,各不相同,但最終給我們帶來煩惱事小,影響工作效率事大。
而本章節(jié)內(nèi)容則是特別針對(duì)此圍繞Exchange Server 2016使用時(shí)的常見問題來進(jìn)行講解,作為本專題文章的結(jié)尾。
如同郵箱配額的設(shè)置一樣,Email傳遞大小的限制也是IT部門必要的管制措施,因?yàn)槿绻麤]有妥善控制好,讓許多人員都有傳遞大郵件的權(quán)限,將容易使得郵件的傳遞于信息隊(duì)列中發(fā)生塞車的情形。
在Exchange Server 2016中,您除了可以通過發(fā)送連接器的設(shè)置,來統(tǒng)一配置傳遞大小的上限值之外,也可以配置不同人員郵箱的傳遞大小限制,不過在此之前我們必須先依序完成組織傳輸設(shè)置、默認(rèn)前端接收連接器設(shè)置。
首先請(qǐng)開啟“Exchange系統(tǒng)管理中心”網(wǎng)站,然后在“郵件流程”“接收連接器”頁(yè)面中,從選項(xiàng)圖標(biāo)選單中開啟“組織傳輸設(shè)置”繼續(xù)。在“組織傳輸設(shè)置”的“限制”頁(yè)面中,除了可以設(shè)置我們需要的接收郵件大小上限、發(fā)送郵件大小上限之外,還可以控制收件者人數(shù)上限。
完成了最上層的組織傳輸設(shè)置之外,緊接著就可以來修改中間層的默認(rèn)前端接收連接器設(shè)置。
在筆者例子中即是“Default Frontend EX2016”。您只要在“一般”頁(yè)面中即可看到要修改的接收郵件大小上限,當(dāng)然這個(gè)設(shè)置值不能夠比上層的組織傳輸設(shè)置值還要大,因?yàn)榭隙〞?huì)被上一層的大小設(shè)置值給限制住。
接著則要修改位于發(fā)送連接器的設(shè)置,它負(fù)責(zé)控制寄送到不同網(wǎng)域或地址的郵件大小,也就是說您可以創(chuàng)建多個(gè)來針對(duì)不同的目標(biāo)網(wǎng)域,然后再來限制不同目標(biāo)網(wǎng)域的傳遞大小限制即可。同樣的這一些設(shè)置值也不能夠大于組織傳輸設(shè)置值。
最后就可以來完成最底層單一人員郵箱的Email大小限制設(shè)置,方法很簡(jiǎn)單,只要在開啟編輯郵箱屬性時(shí),點(diǎn)擊至“郵箱功能”頁(yè)面,然后再點(diǎn)擊位于“郵件大小限制”區(qū)域中的“檢視詳細(xì)數(shù)據(jù)”連接,即可開啟設(shè)置頁(yè)面。
至于如果想要一次批量修改多個(gè)郵箱的Email大小限制,只要在連續(xù)選取多個(gè)郵箱之后,再點(diǎn)擊位于右方大量編輯頁(yè)面中的“郵件大小限制”的“更新”連接,便可以開啟“大量編輯郵件大小限制”設(shè)置頁(yè)面。
在此您可以為發(fā)送與接收的郵件,設(shè)置不同的大小限制,必須注意的是輸入的值是以KB為單位。
其實(shí)對(duì)于大量郵箱的郵件大小限制,最佳的管理方式肯定是采用Shell命令來完成,因?yàn)槟梢院茌p易地直接選定特定的組織單位,或是特定人員的屬性來配置其設(shè)置值。
以下例子便是僅針對(duì)人員屬性中,其部門信息為'財(cái)務(wù)部'"的人員來設(shè)置最大7MB的郵件傳遞限制,如果您想要同時(shí)設(shè)置接收的郵件大小限制,只要加入-MaxReceiveSize的參數(shù)設(shè)置即可:
Get-User -Filter"Department -eq '財(cái)務(wù) 部'" | Set-Mailbox-MaxSendSize 7MB
Get-User -Filter"Department -eq '財(cái) 務(wù)部'" | Get-Mailbox |Select Name,MaxSendSize
無論哪一種信息平臺(tái)在遇到有人員離職或是留職停薪時(shí),都需要對(duì)于這一些賬戶進(jìn)行特別處理,而不是直接就刪除它們的賬戶與郵箱,尤其是針對(duì)一些較資深的人員賬戶更是如此。
現(xiàn)在讓我們來了解一下在Exchange Server 2016架構(gòu)中,如何來處理這類的人員郵箱問題。
首先為了避免其他人員在發(fā)郵件時(shí),仍然可以看到這一些郵箱出現(xiàn)在全局通訊簿之中,這包括了在Outlook網(wǎng)頁(yè)版、Office Outlook以及行動(dòng)版的Outlook。因此我們必須先個(gè)別開啟這一些郵箱的內(nèi)容,然后在“一般”頁(yè)面中,將“在通訊簿清單中隱藏”設(shè)置勾選,點(diǎn)擊“保存”。
接下來您可以開啟這一些人員的Active Directory賬戶內(nèi)容,在“賬戶”頁(yè)面中勾選“賬戶已停用”設(shè)置。這項(xiàng)操作也可以直接從此賬戶的上方,按下鼠標(biāo)右鍵來點(diǎn)擊“停用賬戶”。
最后您可以根據(jù)這一些郵箱的需求,來開放完整權(quán)限給特定的職務(wù)代理人可來開啟,或是設(shè)置自動(dòng)轉(zhuǎn)送新來信給選定的其他人員,而上述這一些設(shè)置需求,全部都可以在來源郵箱的內(nèi)容中進(jìn)行調(diào)整。如此一來就不必?fù)?dān)心可能會(huì)遺漏掉重要信息的問題了。
當(dāng)我們初步完成了公用活頁(yè)夾的創(chuàng)建之后,一般用戶并沒有權(quán)限可以直接訪問的,因?yàn)檫€少了權(quán)限的配置。等到完成了最上層的權(quán)限配置之后,只要是被授權(quán)的用戶,就可以直接在Outlook界面中創(chuàng)建自定義的活頁(yè)夾與權(quán)限。
請(qǐng)?jiān)凇肮梦募A”頁(yè)面中,點(diǎn)擊位于選項(xiàng)圖標(biāo)的“根權(quán)限”設(shè)置。
在“IPM_SUBTREE”頁(yè)面中,就可以開始點(diǎn)擊添加小圖標(biāo),來加入新的人員權(quán)限設(shè)置。完成設(shè)置之后請(qǐng)將“應(yīng)用變更至此公用文件夾及其所有子文件夾”勾選。點(diǎn)擊進(jìn)入“公用文件夾權(quán)限”的設(shè)置頁(yè)面中,點(diǎn)擊“瀏覽”按鈕來選取準(zhǔn)備要賦予權(quán)限的用戶之后,您可以直接通過權(quán)限等級(jí)來快速配置權(quán)限,分別有檢閱者、參與者、非編輯作者、作者、編輯者、發(fā)行作者、發(fā)行編輯者、擁有者以及自定義。其中自定義就是讓您可以直接從下方的復(fù)選框,來勾選所要賦予的權(quán)限項(xiàng),點(diǎn)擊“保存”。
完成了公用文件夾的創(chuàng)建與權(quán)限配置之后,就讓我們來到客戶端的Outlook網(wǎng)站看看如何訪問它們。
首先請(qǐng)?jiān)凇拔业淖類邸边x項(xiàng)中,按下鼠標(biāo)右鍵點(diǎn)擊“添加公用活頁(yè)夾至‘我的最愛’”。緊接著,在瀏覽器窗口右側(cè)便會(huì)出現(xiàn)公用文件夾的清單,此時(shí)您便可以一一加入多個(gè)常用的公用文件夾。
成功加入公用文件夾之后,便可以在“我的最愛”清單之中看到所有已加入的公用活頁(yè)夾,并且根據(jù)自己所被賦予的權(quán)限,來進(jìn)行像是信息的粘貼、文件文件的上傳以及下載等等。
最后您可以改試試Outlook 2016來訪問公用文件夾。成功連接接之后我們可以更方便的直接從預(yù)覽窗口之中,來閱讀Office兼容的文件內(nèi)容。
如果要進(jìn)行文件文件的上傳,只要直接從自己的Windows桌面,通過鼠標(biāo)左鍵拖曳到任一公用文件夾之中即可。
企業(yè)網(wǎng)絡(luò)之中除了有一般人員賬戶與共享賬戶需要發(fā)送Email之外,就是還有許多的應(yīng)用系統(tǒng)需要通過郵件主機(jī),來發(fā)送系統(tǒng)的通知,像是常見的電子表單簽核、公告通知、文件版本改版通知等等。
然而想要讓其他應(yīng)用系統(tǒng),通過Exchange郵件中繼服務(wù)器來發(fā)信的方法主要有兩種,第一種是直接賦予選定的主機(jī)IP,可以使用匿名連接方式進(jìn)行郵件發(fā)送。第二種則是采用身分認(rèn)證的機(jī)制,來讓通過的驗(yàn)證的應(yīng)用系統(tǒng)可以進(jìn)行郵件發(fā)送?,F(xiàn)在就讓我們來看看,如何將第一種的發(fā)信機(jī)制,應(yīng)用在Exchange Server 2016服務(wù)器上。
首先請(qǐng)?jiān)凇癊xchange系統(tǒng)管理中心”的“郵件流程”“接收連接器”頁(yè)面中,點(diǎn)擊添加小圖標(biāo)來開啟“添加接收連接器”頁(yè)面。在輸入一個(gè)新的識(shí)別名稱之后,請(qǐng)?jiān)凇邦愋汀钡膮^(qū)域中選取“自定義”,點(diǎn)擊“下一步”繼續(xù)。
在網(wǎng)絡(luò)界面卡綁定設(shè)置頁(yè)面,請(qǐng)刪除原有的設(shè)置項(xiàng),然后加入一個(gè)專用的IP地址,以及默認(rèn)的25端口,而且不能夠是現(xiàn)有接收連接器在使用的IP地址,否則將會(huì)出現(xiàn)錯(cuò)誤信息,點(diǎn)擊“下一步”。
圖5 接收連接權(quán)限修改
在“遠(yuǎn)程網(wǎng)絡(luò)設(shè)置”頁(yè)面中,一樣請(qǐng)刪除原有的設(shè)置項(xiàng),然后將所有要開放允許進(jìn)行轉(zhuǎn)信的主機(jī)IP地址一一加入,點(diǎn)擊“完成”。
在此筆者所添加的一個(gè)名為MailRelay的接收連接器。未來如果暫時(shí)不需要使用到它時(shí),可先將它進(jìn)行停用而不需要?jiǎng)h除。至于剛剛所完成的設(shè)置值,后續(xù)仍然可以隨時(shí)開啟并進(jìn)行修改。
完成創(chuàng)建專門提供給應(yīng)用程序主機(jī)發(fā)信用的接收連接器之后,肯定得先測(cè)試一下是否真的如期發(fā)信成功,不過您并不需要實(shí)際從應(yīng)用程序來進(jìn)行測(cè)試,而是通過Telnet命令工具即可。當(dāng)我們以Telnet連接進(jìn)行入MailRelay的接收連接器之后,嘗試設(shè)置基本的發(fā)信信息時(shí),便出現(xiàn)了尚未設(shè)置允許匿名者發(fā)信的錯(cuò)誤信息。
針對(duì)上一個(gè)步驟的錯(cuò)誤信息,請(qǐng)如圖5所示依序通過以下兩個(gè)命令參數(shù)設(shè)置,完成允許匿名發(fā)信的授權(quán)設(shè)置。其中"EX2016MailRelay"必須修改成您們實(shí)際使用的接收連接器名稱:
Set-ReceiveConnector"EX 2016Mail Relay"-Permission Groups AnonymousUsers
Get-ReceiveConnector"EX2016MailRelay" |Add-ADPermission -User'NT AUTHORITYAnonymous Logon' -ExtendedRights MS-Exch-SMTP-Accept-Any-Recipient
完成了匿名者的授權(quán)設(shè)置之后,最后讓我們重新以Telnet命令工具,再一次進(jìn)行發(fā)信的測(cè)試。這回將可以看到整個(gè)發(fā)信的測(cè)試過程都沒有出現(xiàn)任何的錯(cuò)誤信息。去查看一下在選定的收件者郵箱中是否已經(jīng)收到了這一封測(cè)試郵件了。
一旦完成了本次Exchange Server 2016專題的實(shí)戰(zhàn)學(xué)習(xí)之后,您便是已經(jīng)具備了駕馭Exchange Server運(yùn)維的基本能力,若想要進(jìn)一步提升更多這方面的實(shí)戰(zhàn)經(jīng)驗(yàn),建議您繼續(xù)留意往后筆者不定期所發(fā)表的相關(guān)文章,包括了Exchange與Office Online Server以及SharePoint等服務(wù)器的集成實(shí)戰(zhàn),當(dāng)然筆者也會(huì)陸續(xù)分享更多有關(guān)于在業(yè)界的Exchange實(shí)戰(zhàn)經(jīng)驗(yàn),期望能夠幫助更多讀者在平日的運(yùn)維的過程之中更加順暢!