Назад | Перейти на главную страницу

Exchange 2010: блокировка электронной почты в Интернете, за исключением

Задний план:

Мы находимся в процессе миграции с Exchange2003 на Exchange 2010 (с SBS2003 на Win2008 / Exchange2010). Все почтовые ящики были перенесены на сервер Exchange 2010, но мы по-прежнему используем SMTP Connector Exchange 2003 для отправки внешних электронных писем.

Компания придерживается политики, согласно которой не всем пользователям разрешено отправлять / получать внешние электронные письма. Это «правило» было применено к SMTP-коннектору Exchange 2003 через пару лет после этой статьи: «Запрет пользователям отправлять электронную почту через Интернет».

Краткий обзор: в основном создайте группу безопасности AD под названием «Нет электронной почты в Интернете» и назначьте эту группу в поле «Ограничения доставки коннектора - отклонить сообщение от». Все, что теперь нужно сделать, это добавить всех пользователей в группу безопасности «Нет электронной почты в Интернете», чтобы запретить этим пользователям отправлять электронные письма.

Проблема: меня проинструктировали сохранить ограничения электронной почты для группы «Нет электронной почты из Интернета», но я должен разрешить ограниченным пользователям отправлять / получать электронные письма из Интернета в / из выбранных доменов просмотра, т. Е. Определенных клиенты и др.

Как бы я это сделал? Если мне нужно изменить способ, которым пользователи не могут отправлять / получать электронные письма в Exchange 2010 вместо использования маршрута коннектора, как описано в вышеупомянутой статье, пусть будет так.

Любая помощь будет принята с благодарностью

Это не должно быть слишком сложно с использованием правил транспортировки.

Я использую Exchange 2007, но процесс очень похож ...

Ограничение исходящей интернет-почты для некоторых пользователей

Создайте группу рассылки и добавьте получателей, которым вы хотите запретить отправку электронной почты в Интернете в качестве членов группы.

Создать правило транспорта

1) Запустите консоль Exchange | Конфигурация организации | Узловой транспорт | Вкладка «Транспортные правила» | щелкните Новое правило транспорта

2) Введите название правила - например, Правило-Нет

3) На странице «Условия» выберите «От члена списка рассылки».

4) В описании правила щелкните ссылку на список рассылки (подчеркнут)

5) Щелкните Добавить | Выберите в списке рассылки «DG-NoInternetMail».

6) В разделе «Условия» выберите второе условие «Отправлено пользователям внутри или за пределами организации».

7) В описании правила щелкните Внутри (подчеркнуто) | изменить область действия на внешний

8) Нажмите Далее

9) На странице «Действия» выберите «отправить сообщение о недоставке отправителю с расширенным кодом состояния».

10) Если вы хотите изменить текст возвращенного сообщения (необязательно): В описании щелкните «Доставка не разрешена, сообщение отклонено» | введите текст нового сообщения

11) Щелкните Далее | проверьте условия правила и действие в сводке

12) Щелкните New | нажмите Готово

Ограничение входящей интернет-почты для некоторых пользователей

Используя консоль Exchange:

Expand Recipient Configuration > select recipient > recipient Properties | Mail Flow Settings page | Message Delivery Restrictions | Properties
Select “require that senders are authenticated“

(источник: http://exchangepedia.com/2007/07/how-to-prevent-a-user-from-sending-and-receiving-internet-mail.html)