nicktang 发表于 2008-7-10 14:38:48

查看一下用户的安全中,哪些用户具有“另外发送为”的权限。

如果SMTP虚拟服务器是对用户服务的,那么就不要用来接收外部邮件。

ivanex2003 发表于 2008-7-10 17:28:03

谢谢Nick

Nick,我查了台北和上海的Server上Account Operators / Administrators / Domain Admins / Enterprise / SYSTEM / SELF 这几个都是有“另外发送为”和“另外接收为”的权限,我该关闭哪个?有的SELF是开的,有些是关闭的,是SELF吗?

SMTP虚拟服务器我打算还是要建2个,一个对自己的用户,一个对外收发邮件。

nicktang 发表于 2008-7-10 22:19:14

“另外发送为”权限似乎没有问题。
所有普通用户都可以以@a.com.tw的地址发送邮件?可以以@a.com.cn地址发送邮件吗(非自己的邮件地址)?

[ 本帖最后由 nicktang 于 2008-7-11 08:42 编辑 ]

ivanex2003 发表于 2008-7-14 09:28:07

to nick

是的。
所有上海服务器(a.com.cn)上的用户都可以用a.com.cn和a.com.tw(在“发件人”栏填a.com.tw)的来发送邮件。

plane 发表于 2008-7-14 15:58:18

能否介绍你的域环境?

按照我的理解,tw 和cn 应该是不同的域才对。

如果说,你的AD域环境只有一个,但是却设置了2个不同的smtp域名,这样就造成了用户可以用tw或者cn发信。
这样地话,需要到用户属性,以及exchange更改。
具体我还要检验下。

ivanex2003 发表于 2008-7-16 13:41:55

Reply to plane

plane,谢谢你的回复

tw和cn是完全独立的2个域。分别位于台北和上海,2端做了Site-to-Site 的VPN。上海发出去的
全部邮件通过台北发送(上海SMTP虚拟服务器的智能主机IP为台北)。

钉子 发表于 2008-7-23 00:17:41

看了后续的问答,我还是建议楼主看看我5,8楼的解析。
页: 1 [2]
查看完整版本: 怎样关闭冒充别人发信