Usuário com melhor resposta
Restrições de envio e recebimento externo no Exchange 2010

Pergunta
-
Boa tarde.
Estamos frente a uma possibilidade de implantação o Exchange 2010 usando o Windows SBS 2011 Standard, mas antes de confirmar se migra ou não, a empresa precisa ter certeza que o Exchange permitirá a manutenção da atual política de e-mails externos, em um servidor GNU/Linux.
A política é a seguinte:
O envio e recebimento entre o mesmo domínio é normal/padrão, sem qualquer regra ou manipulação.
Cada setor da empresa possui um endereço de e-mail, o qual é somente um alias/grupo de distribuição.
As seguintes regras se aplicam de forma transparente e automática, quando um usuário envia para fora do domínio, com sua própria conta:
Item 1: Uma cópia oculta da mensagem é enviada a todos que fazem parte do grupo de e-mail.
Item 2: O endereço de origem (endereço individual da conta do usuário) é alterado para o endereço de e-mail daquele grupo/setor.
As seguintes regras se aplicam quando uma mensagem é recebida de outro domínio:
Item 3: Mensagens enviadas para um usuário interno sem permissão é rejeitada.
Item 4: Mensagens enviadas para o endereço do setor/grupo é copiada a todos os grupo.
Estes controles devem ser possíveis de tal forma que a aplicação da política de recebimento possa ser independente da de envio. Exemplo: Um usuário coordenador de um setor/grupo pode receber a cópia oculta de uma mensagem endereçada ao e-mail do grupo/setor, mas se ele enviar uma mensagem para fora, os itens 1 e 2 não se aplicam.
As perguntas são: É possível no Exchange 2010? Se sim, como?
Grato,
Filipe Mordhorstterça-feira, 13 de dezembro de 2011 13:02
Respostas
-
Ola Filipe M,
Bom é possível sim fazer o que você está querendo usando o Exchange Server 2010.
Item 1 - Usando Regra de transporte do Hub Transporte.
Item 2 - Usando um agente de reconfiguração de endereço do Edge Transporte.
Item 3 - Usando Regra de Transporte do Hub Transporte.
Item 4 - Usando Regra de Transporte do Hub Transporte.
Att.
Lucas Camargo Reis- Marcado como Resposta Matheus M. BertucoModerator terça-feira, 10 de janeiro de 2012 14:07
terça-feira, 13 de dezembro de 2011 15:19 -
O ponrto importante do item 2 é que deve ser utilizado em um Edge Transport.
http://technet.microsoft.com/en-us/library/aa996806.aspx
Pelo que já pesquisei, já foram publicadas DLLs que fazem isso no Hub: http://social.technet.microsoft.com/Forums/en/exchange2010/thread/08283740-3f8a-42e8-b646-9931e6c17557
;)
Evolving!- Marcado como Resposta Matheus M. BertucoModerator terça-feira, 10 de janeiro de 2012 14:07
quarta-feira, 28 de dezembro de 2011 13:04
Todas as Respostas
-
Ola Filipe M,
Bom é possível sim fazer o que você está querendo usando o Exchange Server 2010.
Item 1 - Usando Regra de transporte do Hub Transporte.
Item 2 - Usando um agente de reconfiguração de endereço do Edge Transporte.
Item 3 - Usando Regra de Transporte do Hub Transporte.
Item 4 - Usando Regra de Transporte do Hub Transporte.
Att.
Lucas Camargo Reis- Marcado como Resposta Matheus M. BertucoModerator terça-feira, 10 de janeiro de 2012 14:07
terça-feira, 13 de dezembro de 2011 15:19 -
Olá Lucas.
Obrigado pela resposta. Vou verificar no ambiente de testes e retorno meu resultado.
Att.,
Filipe Mordhorst
terça-feira, 13 de dezembro de 2011 18:00 -
Boa tarde, Lucas.
Considerando que não vamos ter um Edge, pois os filtros serão em um antispam embarcado em um appliance, teria alguma sugestão?
Lembrando que este e um Windows Small Business Server 2011.
Grato,
Filipe Mordhorst
quinta-feira, 15 de dezembro de 2011 20:01 -
Boa tarde.
Consegui realizar boa tarde dos testes, mas ficaram alguns pontos a serem resolvidos:
Item 1: OK. Funcionando com regras de transporte
Item 2: Conseguimos a reescrita do endereço no servidor Linux que fará serviços de firewall/proxy http, mas seria importante conseguir atingir esta reescrita de cabeçalho no hub transport.
Item 3: OK. Funcionando com regras de transporte
Item 4: Não consigo tratar mensagens em cópia oculta ao endereço de e-mail do grupo/setor. Quando isso é feito, o envio aos integrantes é feito pelo grupo de distribuição que está sendo usado, causando uma entrega direta. Nestes casos, o remetente recebe uma NDR pois o envio direto é negado pela outra regra de transporte, do item 3.
Alguma sugestão?
Grato,
Filipe Mordhorstsegunda-feira, 19 de dezembro de 2011 16:03 -
O ponrto importante do item 2 é que deve ser utilizado em um Edge Transport.
http://technet.microsoft.com/en-us/library/aa996806.aspx
Pelo que já pesquisei, já foram publicadas DLLs que fazem isso no Hub: http://social.technet.microsoft.com/Forums/en/exchange2010/thread/08283740-3f8a-42e8-b646-9931e6c17557
;)
Evolving!- Marcado como Resposta Matheus M. BertucoModerator terça-feira, 10 de janeiro de 2012 14:07
quarta-feira, 28 de dezembro de 2011 13:04