Суббота, 01.08.2026, 05:13
Приветствую Вас Гость | RSS

Меню сайта

Мини-чат

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

Главная » 2012 » Ноябрь » 16 » Kerio mailserver
12:48

Kerio mailserver





Домены

Kerio MailServer может служить нескольким независимым почтовым доменам. Каждый домен может содержать любое число псевдонимов (т.е. эквивалентных доменов). Эквивалентные домены те домены, где все учетные записи пользователей равнозначны и сообщения, физически, хранятся в одном почтовом ящике.

Этот принцип лучше всего будет проиллюстрирован следующим примером:

Почтовый сервер обслуживает два домена, принадлежащие двум разным компаниям. Первая компания использует доменные имена ourcompany.com и ourproduct.com, тогда как другая компания использует доменное имя anothercompany.com. Очевидно, что адреса info@ourcompany.com и info@ourproduct.com равнозначны (доставляются одному адресату), тогда как почта для info@anothercompany.com должна быть доставлена в другой почтовый ящик. Это подразумевает, что, в то время как домен ourproduct.com может быть определен как псевдоним ourcompany.com, домен othercompany.com должен быть независимым от двух других.

В этом случае учетные записи пользователей определены в каждом домене отдельно. Поэтому домены должны быть определены до создания учетных записей. В Kerio MailServer один из доменов всегда устанавливается как первичный. Первичный домен может быть заменен на любой другой домен созданный в Kerio MailServer. Обычно, первичным доменом является тот который был создан первым. Как только домен устанавливается как первичный этого уже нельзя изменить (если только вы не удаляете все домены). При регистрации в первичном домене пользователи используют только свои имена, в то время как для регистрации во всех других доменах они должны регистрировать полный электронный адрес. Это снова лучше всего показать на примере:

Домен ourcompany.com установлен как первичный домен. Домен anothercompany.com также создан. Пользователь определен в обоих доменах с одним именем user. При регистрации в домене ourcompany.com пользователь использует только имя user, тогда как при регистрации во втором домене пользователь должен будет зарегистрироваться с именем user@anothercompany.com

Отметьте: Пользователи первичного домена также могут авторизоваться свои полным именем.

Определение доменов

Домены определяются в Конфигурация Домены


Рисунок 4.5. Домены

В поле имя Интернет хоста введите «Интернет имя» компьютера на который установлен Kerio MailServer (обычно это имя компьютера с присоединенным именем первичного домена в этом случае имя сервера автоматически генерируется мастером настроек (configuration wizard) ). Имена серверов используются для распознавания сервера во время обмена информацией протоколом SMTP.

Нажмите (Advanced) «Расширенный выбор» для установки местоположения общедоступных папок:

  • Unique for each domain (уникальные для каждого домена) каждый домен содержит собственные общедоступные папки. Эта конфигурация не позволяет пользователям получать доступa к папкам другого домена.
  • Global for all domains (общие для всех доменов) пользователи всех доменов совместно используют одни и те же общедоступные папки.

Используйте Set as primary (Установить как первичный) для установки типа домена (то же самое может быть выполнено с использованием контекстного меню). Любой домен определенный первым всегда является первичным [Local (primary) ]. Другие домены могут быть установлены как Local (primary) либо просто как Local.

Отметьте: Каждый новый домен, который вы добавляете может быть установлен Local (primary), даже если другой домен имеет этот статус. Таким образом после данной операции новый домен становится первичным, а старый только локальным (Local)

Создайте новый домен нажатием клавиши «Добавить».

Основные параметры домена- Основные закладки:


Рисунок 4.6. Установки домена основные параметры

Домен

Имя нового домена

Описание

Запись о создании домена (только для администраторов).

Эквивалентные домены закладка пвсевдонимов


Рисунок 4.7. Установки домена эквивалентные домены

В этом диалоговом меню могут быть определены домены эквивалентные текущему. Адреса электронной почты внутри этих доменов идентичны (письма доставляются пользователям с одинаковым именем). Цель этой опции позволить пользователю быть частью множества доменов.

Предупреждение: должны быть сделаны соответствующие записи DNS для каждого отдельного домена, если это не локальный псевдоним. Простое определение домена как псевдоним другого домена не будет создавать домена в Интернете.

Footers (Нижние ссылки)

Используйте эту страницу для добавления нижней ссылки в каждое письмо, отправляемое с этого домена (ссылка будет добавляться к каждому письму, в котором адрес отправителя содержит имя данного домена).


Рисунок 4.8. Установки домена нижние ссылки

Forwarding (Пересылка)

Используя данное поле вы можете установить автоматическую пересылку сообщений к другому SMTP серверу.


Рисунок 4.9. Установки домена- функция Forwarding (Пересылка)

Если получатель не был найден

Сообщение будет переслано другому SMTP серверу, если получатель не был найден в данном домене. Сообщения пересылаются, если адрес получателя не является адресом пользователя, группы пользователей или псевдонима данного домена. Если в данном домене пользователи, группы пользователей или псевдонимы не определены, все сообщения также пересылаются (эта функция равнозначна функции Forward (переслать) в версиях Kerio MailServer ниже 5.5).

Переслать серверу

Имя DNS или IP адрес SMTP сервера, которому пересылаются все письма для этого домена.

Порт

Порт SMTP сервера. По умолчанию стандартно устанавливается 25 порт.

Хост, на который пересылаются сообщения, находится в Offline (Оффлайне)

В нормальных обстоятельствах Kerio MailServer посылает почту для Forward domain (домена пересылки) к указанному SMTP серверу немедленно. Если сервер использует dial-up коммутируемое соединение с Internet это может вызвать слишком частое соединение и разрыв связи (и высокую стоимость соединения). Выбор этой опции позволяет ставить в очередь и оправлять по расписанию планировщика пересылаемые сообщения (см. главу 4.4. Консоль управления).

Очередь будет до запуска ETRN

Kerio MailServer Kerio MailServer не отправляет письма этого домена к указанному SMTP серверу, пока не получит ETRN команду от сервера. Этим способом Kerio MailServer может воспользоваться как вторичный сервер для домена, чей первичный SMTP сервер в данный момент не соединен с Интернетом.

Если домен

Здесь вы можете определить, будут ли пересланы сообщения, которые содержат один из псевдонимов домена в адресе получателя. Эта опция позволяет избежать зацикливания, в случае если нужный получатель не был найден ни на одном из серверов с которыми работает данный домен.

Служба каталогов

Kerio MailServer может работать с учетными записями или группами которые управляются посредством LDAP (облегченный протокол службы каталогов) (в настоящее время поддерживаются базы данных Microsoft Active Directory и Apple OpenDirectory). LDAP обеспечивает выгоду содержа все учетные записи в одном месте. Это снижает требование к администрированию и возможность возникновения ошибок.

Пример: Компания использует домен на основе Windows 2000 с Active Directory также известным как Kerio MailServer. Появляется новый служащий, которому нужно завести учетную запись.

  • С помощью Active Directory создается новая учетная запись.
  • Пользователь импортируется в Kerio MailServer (или создается новая учетная запись с идентичным именем и выбирается аутоинтефикация с помощью Kerberos).

Если используют базы данных LDAP, то нужно будет сделать только действие 1 .

Для того чтобы Kerio MailServer мог полностью взаимодействовать с Active Directory (как разрешить базам данных хранить всю информацию об учетной записи см. главу 6.1. Учетные запси), установите Kerio Active Directory Extensions.

Отметьте: Kerio MailServer позволяет добавлять внутренне управляемые учетные записи пользователей (хранящимися в базах данных LDAP), которые были внесены в базу данных из Active Directory с одинаковыми электронными адресами доменов. Это может быть полезно в случаях создания учетной записи Администратора, которая будет доступна даже если главный сервер будет недоступен.

В диалоговом окне баз данных LDAP могут быть определены параметры.

Active Directory


Рисунок 4.10. Установки домена- Active Directory

Отобразить учетные записи пользователей и групп

Используйте эту опцию для взаимодействия с базами данных LDAP (если данная опция не активна то в данном домене могут быть созданы только локальные учетные записи)

Тип

Типы баз данных LDAP которые используются данным доменом (Active Directory).

Имя хоста

DNS и IP адреса сервера, на котором работают базы данных LDAP

Имя пользователя

Для правильного чтения базами данных LDAP имена пользователей должны выглядеть следующим образом: xxxxx@company.com.

Пароль

Пароль пользователя, который будет правильно прочитан базами данных LDAP.

Доменное имя Active Directory

Если доменное имя отличается от имени указанного в Active Directory, согласуйте эти имена и вставьте согласованное имя в поле доменного имени Active Directory.

Apple Open Directory


Рисунок 4.11. Установки домена Apple Open Directory

Отобразить учетные записи пользователей и групп

Используйте эту опцию для активирования взаимодействия с базами данных LDAP (если данная опция не активна, то в данном домене могут быть созданы только локальные учетные записи)

Тип

Типы баз данных LDAP которые используются данным доменом (Apple OpenDirectory).

Имя хоста

DNS и IP адреса сервера, на котором работают базы данных LDAP

Имя пользователя

Имена пользователей, которые правильно будут читаться базами данных LDAP.

Для соединения с базами данных Apple OpenDirectory вставьте соответствующее имя в следующую форму:

uid=xxx,cn=xxx,dc=xxx

uid имя пользователя используемое для соединения с системой.
cn имя хранилища данных пользователя (обычно имя файла).
dc имена доменов и всех субдоменов (т.е. mail.company.com > dc=mail, dc=company, dc=com)

Пароль

Пароль пользователя, который будет правильно прочитан базами данных LDAP.

Поисковый индекс LDAP

В Apple OpenDirectory в опциях службы каталогов введите индекс соответствующей формы:: dc=subdomain,dc=domain.

Отметьте: Взаимодействие с базами данных LDAP описанное выше не имеет ничего общего с встроенным LDAP сервером, который используется для доступа к контакт листам (подробнее см в главе 8. LDAP сервер.

Аутентификация пользователя

В поле аутентификации вы можете указать параметры для аутентификации пользователей в созданном домене:


Рисунок 4.12. Установки домена параметры для аутентификации пользователей

Linux PAM

В Администраторской консоли Kerio эта опция доступна только в установках для Linuxа.

PAM (pluggable authentication modules сменный модуль аутентификации) модуль аутентификации, который позволяет аутентифицировать пользователей из специфических доменов (например company.com) через Linux сервер, на котором запущен Kerio MailServer. Используйте эту опцию для установления имени РАМ сервиса (конфигурационного файла), который будет использоваться для аутентификации пользователей в это домене. Мы рекомендуем использовать конфигурационный файл keriomail РАМ сервиса, который устанавливается вместе с Kerio MailServer. Детали о конфигурировании РАМ сервиса можно найти в документации Linuxа.

Kerberos 5

Имя Kerberos 5 домена, в котором пользователь будут авторизован.Если домен Windows 2000 и Windows 2003 (Active Directory) используются для авторизации, имя домена должно быть определено (например company.com)

Отметьте: Если учетная запись пользователя сохранена в Microsoft Active Directory (см. использование баз данных LDAP), имя Active Directory должно быть использовано для определения в данном входе. Если вы используете поле баз данных LDAP для определения Active Directory, эта запись определяется автоматически.

Домен Windows NT

Связь данного домена со специфическим IP адресом

Здесь вы можете ввести IP адрес интерфейса хостов Kerio MailServer.Затем, всякий раз когда клиенты используют этот интерфейс для соединения с Kerio MailServer, они могут сходить в систему используя только имена без доменных спецификаций.

Пример: Хост Kerio MailServer использует два интерфейса. 192.168.1.10 развернут для сети компании и, названный Company, и 192.168.2.10 развернутый для сети AnotherCompany. Новая учетная запись названная smith добавлена в домен anothercompany.com (этот домен не является первичным).

Anothercompony.com ограничена IP адресом 192.168.2.10. Пользователям этого домена не надо указывать свое доменное при соединении с Kerio MailServer.

Отметьте: С другой стороны, пользователи первичного домена должны вводить адрес полностью, чтобы соединиться с этим интерфейсом.

Отметьте: Создавая новую учетную запись, вы можете выбрать, как данный пользователь будет авторизоваться (см. главу 6.1. Учетные записи пользователей). Различные пользователи могут использовать разные способы авторизации в пределах одного домена.

Удаление доменов

Вы можете удалить домен используя клавишу удаления. Домен не может быть удален, если:

  • Учетные записи определены. Они должны быть удалены в первую очередь (см. главу 6.1. Учетные записи пользователей).
  • это первичный домен. Однако, вы может сделать новый домен и определить его как первичный, а затем удалить нужный вам домен.

Перевод документации осуществлен силами компании Red Line Software

Просмотров: 2286 | Добавил: fritzwity | Рейтинг: 0.0/0
Всего комментариев: 0

Поиск

Календарь

«  Ноябрь 2012  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
2627282930

Друзья сайта