17. Grupper med Exchange
Denne video beskriver hvordan vi kan arbejde med gruppe på Exchange Serveren.
Spam er træls. Det synes en del af vores brugere også og har derfor efterlyst gratis løsninger til Exchange i den fortsatte kamp mod spam.
Intelligent Message Filter
Intelligent Message Filter v2 er et indbygget spamfilter i MS Exchange 2003 SP2. Se videoen og lær hvordan du opnår gratis beskyttelse mod spam.
REG-Nøgle
I videoen er jeg inde i registreringsdatabasen og tilføje DWORD ContentFilterState med værdien 1. Den skal placeres under:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftExchange
Spam er træls. Det synes en del af vores brugere også og har derfor efterlyst gratis løsninger til Exchange i den fortsatte kamp mod spam.
Block List Service Provider
På Internettet kan man finde et hav af Block List Service Provider. Jeg fandt spamhaus.org via ordb.org. De leverer mig bekendt en velopdateret liste over mailservere, der er kendte for at udsende spam.
I videoen viser jeg, hvordan vi kan benytte os af spamhaus.org’s liste på vores Exhange server til, at tjekke om de e-mails vi modtager er afsendt fra en kendt spamserver.
Man kan tilføje så mange Block List Service Provider man ønsker, ordb.org har også en så vidt jeg kunne læse mig til.
Vær opmærksom på, at nogle Block List Service Provider faktisk er fup og fidus og ikke yder den service man umiddelbart regnede med.
Benyt kun Block List Service Provider du har tillid til.
Nu er det blevet tid til at benytte RPC over HTTP på vores Microsoft Outlook 2003 klient.
Konfigurationen foregår på en computer der ikke er medlem af domænet og som ikke er tilsluttet det netværk, hvor Exchange serveren er placeret. Computeren har blot forbindelse til Internettet.
Tilpasning af RPC Proxy
RPC proxyen på vores server lytter som standard ikke på de porte vi ønsker den skal lytte på i forbindelse med RPC over HTTP.
Det kommer jeg nærmere ind på i videoen.
Der skal rettes en værdi i registreringsdatabasen på serveren. Nærmere bestemt validports værdien.
Den findes under: HKEY_LOCAL_MACHINESOFTWAREMicrosoftRpcRpcProxy
Værdien er som standard NetbiosNavnetPåDinServer:100-5000
Værdien skal ændres til:
saturn:6001-6002;saturn.lokalt.dk:6001-6002;saturn:6004;saturn.lokalt.dk:6004
Saturn og saturn.lokalt.dk skal erstattes med henholdsvis netbiosnavnet og FQDN (fully qualified domain name) på din server.
Jeg starter med at vise hvordan vi konfigurere vores Exchange server til at understøtte RPC Over HTTP.
I næste del vil jeg vise hvordan vi efterfølgende fra Outlook 2003 logger på vores Exchange Server over Internettet via RPC Over HTTP.
Jeg tager udgangspunkt i et miljø med én enkelt Exchange server 2003. Ikke den optimale opsætning rent sikkerhedsmæssigt, men mange brugere har anmodet om en video der beskriver netop det scenario. Jeg vil i kommende videoer komme ind på hvordan man gør i et frontend/backend miljø.
Forudsætninger
Jeg forudsætter Exchange 2003 Server med den nyeste servicepakke installeret. Jeg forudsætter ligeledes at man har kigget på tidligere videoer i denne serie. Specielt videoerne omkring SSL (Certifikater).
Outlook Web Access Web Administration Tools er et dejligt redskab til centralt, at tilpasse brugergrænsefladen, øge sikkerheden, begrænse brugernes muligheder og forbedre performance i OWA.
Med Exchange Server 2003 fra Microsoft fik vi nogle muligheder for at lade flere brugere dele en Exchange server uden at være til gene for hinanden, man kan nemlig opdele Exchange-serveren i et ubegrænset antal grupper, så hver virksomhed ikke kan se hinanden i adresselisterne, public folders osv. Det vil for hver virksomhed virke som en selvstændig Exchange løsning som de har for dem selv. Fordelene ved at delt Exchange-løsning ligger primært i besparelserne på drift og hardware.
Denne video viser hvordan man opsætter en Exchange-server delt mellem flere virksomheder. Der gennemgås en række værktøjer som bl.a. ADSI-Edit som skal bruges til at styre rettighederne.
Search Queries
I videoen vil jeg relatere til en række Search Queries som du kan se her:
Reception policy
(&(&(&(objectCategory=*)(memberOf=CN=FIRMA Ansatte,OU=FIRMA,OU=Hosted,DC=DOMÆNE,DC=dk))))
Global address lists
(&(&(&(objectCategory=*)(mail=*@firma.dk))))
All address lists
(&(&(objectCategory=*)(mail=*@firma.dk)))