Configurando un servidor de correo con Win 2003

  

I. Descripción general

Como usted sabe, el sistema del servidor de correo consta de tres componentes: servicio POP3, servicio de Protocolo simple de transferencia de correo (SMTP) y cliente de correo electrónico. El servicio POP3 se usa junto con el servicio SMTP, POP3 proporciona al usuario un servicio de descarga de correo y SMTP se utiliza para enviar correo y correo entre los servidores. Un cliente de correo electrónico es un software para leer, escribir y administrar el correo electrónico.

El nuevo componente de servicio POP3 del sistema operativo Windows Server 2003 permite a los usuarios crear un servidor de correo sin herramientas. Con el servicio de correo electrónico, puede instalar el componente POP3 en la computadora del servidor para configurarlo como un servidor de correo, y los administradores pueden usar el servicio POP3 para almacenar y administrar cuentas de correo electrónico en el servidor de correo. Lo siguiente es para que discutamos la configuración y administración del servidor de correo.

En segundo lugar, configure el servidor de correo POP3

Después de la instalación inicial de Windows Server 2003, el componente de servicio POP3 no está instalado. Por lo tanto, antes de configurar el servicio POP3, primero debe instalar los componentes correspondientes antes de poder realizar configuraciones como la configuración del método de autenticación, la configuración del área de almacenamiento de correo, el dominio y la administración del buzón.

El servicio POP3 proporciona tres métodos de autenticación diferentes para autenticar a los usuarios conectados al servidor de correo. Antes de que pueda crear cualquier dominio de correo electrónico en su servidor de correo, debe elegir un método de autenticación. El método de autenticación solo se puede cambiar si no hay un dominio de correo electrónico en el servidor de correo.

1. Autenticación de cuenta de Windows local

Si el servidor de correo no es miembro del dominio de Active Directory y desea almacenar las cuentas de usuario en la computadora local donde está instalado el servicio de correo, puede usar " local Método de autenticación de la cuenta de Windows para la autenticación de usuario del servicio de correo. La autenticación de la cuenta de Windows local integra el servicio de correo en el administrador de cuentas seguras (SAM) de la computadora local. Al utilizar el Administrador de cuentas de seguridad, los usuarios con una cuenta de usuario en la computadora local pueden usar el mismo nombre de usuario y contraseña que los proporcionados por el servicio POP3 o autenticados por la computadora local.

La autenticación de la cuenta de Windows local puede admitir varios dominios en un solo servidor, pero los nombres de usuario en diferentes dominios deben ser únicos. Por ejemplo, los usuarios con los nombres de usuario [email protected] y [email protected] no pueden existir en un servidor al mismo tiempo.

Si se crea un buzón de correo con la cuenta de usuario correspondiente, la cuenta de usuario se agregará al grupo local " Usuario POP3 ". Incluso si tiene la misma cuenta de usuario en el servidor, los miembros del grupo " POP3 User > no pueden iniciar sesión en el servidor localmente. El uso de la política de seguridad local de una computadora puede aumentar las restricciones en los inicios de sesión locales, por lo que solo los usuarios autorizados tienen privilegios de inicio de sesión locales, lo que puede aumentar la seguridad del servidor. Además, si el usuario no puede iniciar sesión en el servidor localmente, no afecta el uso del servicio POP3.

La autenticación de la cuenta de Windows local admite la autenticación de cliente de correo electrónico de texto claro y de contraseña segura (SPA). El texto sin formato transmite los datos del usuario en un formato no seguro y no encriptado, por lo que no se recomienda la autenticación de texto sin formato. El SPA requiere que los clientes de correo electrónico transmitan los nombres de usuario y las contraseñas utilizando la autenticación segura, por lo que se recomienda este método en lugar de la autenticación de texto sin cifrar.

2, Autenticación integrada de Active Directory

Si el servidor donde está instalado el servicio POP3 es miembro de un dominio de Active Directory o un controlador de dominio de Active Directory, puede usar la autenticación integrada de Active Directory. Al mismo tiempo, al usar la autenticación integrada de Active Directory, los servicios POP3 se pueden integrar en un dominio de Active Directory existente. Si el buzón creado corresponde a una cuenta de usuario de Active Directory existente, el usuario puede usar el nombre de usuario y la contraseña del dominio de Active Directory existente para enviar y recibir correos electrónicos.

La autenticación integrada de Active Directory se puede usar para admitir múltiples dominios POP3, de modo que se pueda establecer el mismo nombre de usuario en diferentes dominios. Por ejemplo, se puede utilizar un usuario llamado [email protected] y un usuario llamado [email protected].

Al usar la autenticación integrada de Active Directory y tener múltiples dominios de correo electrónico POP3, al crear un buzón, debe asegurarse de considerar el nombre del nuevo buzón y el nombre de un buzón existente en otro dominio de correo electrónico POP3. ¿Es lo mismo? Cada buzón corresponde a una cuenta de usuario de Active Directory.

La autenticación integrada de Active Directory admite la autenticación de cliente de correo electrónico de texto claro y de autenticación de contraseña segura (SPA).

Si está actualizando un servidor de correo que utiliza la autenticación de la cuenta de Windows local a un controlador de dominio, debe seguir los pasos a continuación:

(1) Eliminar todos los existentes en el servicio POP3. Cuenta de correo electrónico y dominio.

(2) Crea un Active Directory.

(3) Cambie el método de autenticación de la cuenta de Windows local al método de autenticación integrado de Active Directory.

(4) Vuelva a crear el dominio y el buzón correspondiente.

Debe tenerse en cuenta que si no sigue el proceso de actualización recomendado anterior, puede que el servicio POP3 no funcione correctamente. Además, al usar la autenticación integrada de Active Directory, si desea administrar los servicios POP3 al mismo tiempo, debe iniciar sesión en el dominio de Active Directory en lugar de iniciar sesión en el equipo local.

Copyright © Conocimiento de Windows All Rights Reserved