admin管理员组

文章数量:1567290

2024年6月16日发(作者:)

WINDOWS2003配置

一、概述

大家知道,邮件服务器系统由POP3服务、简单邮件传输协议(SMTP)服务以及电子邮

件客户端三个组件组成。其中的POP3服务与SMTP服务一起使用,POP3为用户提供邮

件下载服务,而SMTP则用于发送邮件以及邮件在服务器之间的传递。电子邮件客户端是

用于读取、撰写以及管理电子邮件的软件。

Windows Server 2003操作系统新增的POP3服务组件可以使用户无需借助任何工

具软件,即可搭建一个邮件服务器。通过电子邮件服务,可以在服务器计算机上安装POP3

组件,以便将其配置为邮件服务器,管理员可使用 POP3 服务来存储和管理邮件服务器上

的电子邮件帐户。下面的内容是让我们来讨论邮件服务器的配置与管理。

二、配置POP3邮件服务器

Windows Server 2003初始安装完毕后,POP3服务组件并没有被安装。因此在配置

POP3服务之前,必须首先要安装相应的组件,然后才可以进行诸如身份验证方法的设置、

邮件存储区设置、域及邮箱的管理等工作。

POP3 服务提供三种不同的身份验证方法来验证连接到邮件服务器的用户。在邮件服

务器上创建任何电子邮件域之前,必须选择一种身份验证方法。只有在邮件服务器上没有

电子邮件域时,才可以更改身份验证方法。

1、本地Windows账户身份验证

如果邮件服务器不是活动目录域的成员,并且希望在安装了邮件服务的本地计算机上

存储用户账户,那么可以使用“本地Windows 帐户”身份验证方法来进行邮件服务的用

户身份验证。本地Windows账户身份验证将邮件服务集成到本地计算机的安全账户管理

器(SAM)中。通过使用安全帐户管理器,在本地计算机上拥有用户账户的用户就可使用与

由POP3服务提供的或本地计算机进行身份验证的相同的用户名和密码。

本地Windows账户身份验证可以支持一个服务器上的多个域,但是不同域上的用户

名必须惟一的。例如,用户名为webmaster@和webmaster@的用户

不能同时在一个服务器上存在的。

如果以相应的用户账户创建一个邮箱,则该用户账户将被添加到“POP3用户”本地

组。即使在服务器上拥有相同的用户账户,“POP3用户”组的成员也不能在本地登录服

务器。使用计算机的本地安全策略可以增强对本地登录的限制,因此仅授权的用户有本地

登录权限,这样可以提高服务器的安全性。另外如果用户不能本地登录到服务器,并不影

响其使用POP3服务。

本地Windows账户身份验证同时支持明文和安全密码身份验证(SPA)的电子邮件客户

端身份验证。其中的明文以不安全和非加密的格式传输用户数据,所以不推荐使用明文身

份验证。而SPA要求电子邮件客户端使用安全的身份验证传输用户名和密码,因此推荐使

用该方法来取代明文身份验证。

2、Active Directory集成的身份验证

如果安装POP3服务的服务器是活动目录域的成员或者是活动目录域控制器,则可以

使用活动目录集成的身份验证。同时,使用活动目录集成的身份验证,可以将POP3服务

本文标签: 邮件服务器身份验证用户服务