none
如何查看和设置Exchange 2013的匿名发送权限 RRS feed

  • 问题

  • 邮件系统版本:ex 2013 CU15
    两台前端,4台后端服务器
    我的真实域名是:比如   mail.contso.com 
    邮件头信息:Received: from mail.contso.com.cn (192.168.1.1) by mail.contso.com 
                     X-MS-Exchange-Organization-AuthAs: Anonymous
    如何查看和设置禁止匿名权限。
    感谢
    2019年10月21日 2:09

全部回复

  • 邮件系统版本:ex 2013 CU15

    两台前端,4台后端服务器

    我的真实域名是:比如   mail.contso.com 

    邮件头信息:Received: from mail.contso.com.cn (192.168.1.1) by mail.contso.com 

                     X-MS-Exchange-Organization-AuthAs: Anonymous

    如何查看和设置禁止匿名权限。

    感谢



    2019年10月18日 8:32
  • 您好,

    请问您是否是想禁止匿名中继?

    参考这个类似的案例Prevent open internal relay on Exchange 2016,您可以使用Set-ReceiveConnector指令中的-RemoteIPRanges参数来指定接收连接器可接收邮件的远程IP地址。

    或者可以通过删除匿名用户的ms-exch-smtp-accept-authoritative-domain-sender权限来禁止内部中继,例如:

    Get-ReceiveConnector "Default Frontend <Server>" | Get-ADPermission -user "NT AUTHORITY\Anonymous Logon" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission


    此致,

    Beverly Gao


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2019年10月21日 9:05
  • 如何验证是否成功设置了呢。
    2019年10月22日 2:23
  • 您好,

    可以使用以下指令查看是否成功设置:

    Get-ReceiveConnector "xxx" | Format-List Enabled,TransportRole,Bindings,RemoteIPRanges
    查看所得各参数值是否已按您的要求成功设置。

    此致,

    Beverly Gao


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2019年10月24日 9:41
  • 您好,

    请问您的问题有最新进展吗?如果您对此问题有任何疑问或需要进一步的帮助,请随时回复。

    此致,

    Beverly Gao


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2019年10月29日 6:31