课程7: 配置Exchange 防病毒和反垃圾邮件(边缘的创建)
传输安全
部署和管理边缘传输服务器以确保邮件安全
为Exchange Server 2016实施防病毒解决方案
为Exchange Server 2016实施反垃圾邮件解决方案
边缘传输角色:
不能加域
可以解析的DNS名称(计算机名称为FQDN)
内外网的DNS中需要添加DNS记录
端口:
外部:TCPUDP的53端口 DNS解析使用(可以上网进行DNS查询的意思)
TCP 25端口 发邮件使用
内部:tcp 25端口
LDS 50636 AD域的加密端口 636
RDP 3389 远程管理
安装边缘传输服务器:
第一步:非加域服务器
第二步:检查防火墙策略
第三步:添加域后缀(使成为FQDN)需要知道
第四步:组件和软件准备:标准Exchange组件相同,2016安装ISO(安装过程选择边缘安装)
第五步:DNS准备
公网DNS准备 :创建A记录指向边缘服务器的公网IP
创建公网A记录的MX记录
内网DNS准备: 创建第三步FQDN的A记录
第六步:边缘订阅 边缘服务器和Exchange服务器配合工作
A:在边缘服务器中创建边缘订阅 一条命令:
B:在Exchange服务器中导入 powershell (发送链接器会有变化)
C: 启用边缘同步
D:查看接收连接器和发送连接器
E:测试边缘同步
边缘服务器反垃圾功能:
正常情况安装边缘传输服务器后,反垃圾邮件代理自动安装了。
有些情况觉得此代理好用,在没有安装边缘的情况下想安装此代理:脚本安装
Exchange服务器防病毒功能: