我们有一台运行在 Windows Server 2008 上的 Exchange 2007 服务器。我们的客户端使用另一个供应商的邮件服务器。他们的安全政策要求我们使用强制 TLS。直到最近,这都运行良好。
现在,当 Exchange 尝试将邮件传送到客户端的服务器时,它会记录以下内容:
无法在连接器“默认外部邮件”上建立到域安全域“ourclient.com”的安全连接,因为对 ourclient.com 的传输层安全性 (TLS) 证书的验证失败,状态为“UntrustedRoot”。联系 ourclient.com 的管理员解决问题,或从域安全列表中删除域。
从 TLSSendDomainSecureList 中删除 ourclient.com 会导致使用机会性 TLS 成功传递消息,但这充其量只是一种临时解决方法。
客户是一家非常大的、对安全敏感的国际公司。我们的 IT 联系人声称不知道他们的 TLS 证书有任何变化。我曾多次要求他确定生成证书的机构,以便我对验证错误进行故障排除,但到目前为止他一直无法提供答案。据我所知,我们的客户可以用来自内部证书颁发机构的证书替换他们的有效 TLS 证书。
有谁知道手动检查远程 SMTP 服务器的 TLS 证书的方法,就像在 Web 浏览器中检查远程 HTTPS 服务器的证书一样?确定谁颁发了证书并将该信息与我们的 Exchange 服务器上的受信任根证书列表进行比较可能会非常有帮助。
这是我当前的代码:
Write-output “ENTER THE FOLLOWING DETAILS - When Creating Multiple New Accounts Go to EMC hit F5(refresh) and make sure previous new account is listed before proceeding to the next one”
$DName = Read-Host “User Diplay Name(New User)"
$RUser = Read-Host "Replicate User(Database Grab)"
$RData = ((Get-Mailbox -Identity $RUser).Database).DistinguishedName
$REmailInput = Read-Host “Requester's Name(Notification Email goes to this Person)"
$REmail = ((Get-Mailbox -Identity "$REmailInput").PrimarySmtpAddress).ToString()
Enable-Mailbox -Identity "$DName" -Database "$RData"
Set-CASMailbox -Identity "$DName" -ActiveSyncEnabled $false -ImapEnabled $false - PopEnabled $false
Send-MailMessage …Run Code Online (Sandbox Code Playgroud) 最近我一直在我的一个工作系统上玩 Ubuntu 9.04。阻止它被用作我的主要工作站的唯一真正的障碍是我找不到适合与我们的 Exchange 2007 服务器一起使用的电子邮件客户端的解决方案。理想情况下,我想实施一个满足以下条件的解决方案:
从我目前所见,听起来我可能不走运(至少目前是这样),尽管我只是想向社区提出这个问题,看看是否有人有任何想法。
有没有人成功使用适用于 Linux 的 Exchange 2007 客户端?我不是在寻找 IMAP 客户端或任何类似的东西......周围有很多,但实际上支持 Exchange 2007 协议的客户端。我试过 Open Change MAPI 没有成功,我不确定这是因为我做错了还是因为我们的外部主机奇怪的多客户端设置。
有没有人有任何工作经验?
谢谢
人们对 Exchange 2007 使用哪些备份解决方案?我特别对那些允许邮箱级备份的邮箱感兴趣,以便可以恢复单个邮箱。
我们正在考虑实施 DKIM,优点似乎很明显。有什么缺点吗?
我知道这有点含糊,可能是主观的,所以当 24 小时过去了,没有新的答案/评论时,我会接受在我看来是最完整的答案。
我已经找到了this和this,但它们似乎都针对比我想要做的更复杂的情况,我只是想确保我不会错过一些更好的方法。这是场景:
“爱丽丝”已经退休。“鲍勃”取代了爱丽丝的位置。Bob 已经在组织中担任不同但相关的职位,因此他们已经拥有自己的 Exchange 帐户,其中包含需要保留的邮件、日历等。我需要将 Alice 的所有旧邮件、日历条目等合并到 Bob 的现有内容中。理想情况下,我不想将 Alice 的所有内容都放在一个单独的“恢复”文件夹中,Bob 必须在该文件夹之间来回切换才能查看较旧的内容;我希望这一切都合并到 Bob 当前的收件箱/日历中。
我假设(阅读:希望)有比摆弄权限并导出到 .pst 然后从 .pst 导入更好的方法来做到这一点。
Office 版本是 2007,适用于所有使用 Exchange 的人,如果有帮助的话。Exchange 是 8.1 版。
什么(最好是循序渐进的 - 我是 Exchange 的新手)是最好的方法吗?我无法想象这是一个罕见的场景,但我的 google-fu 失败了;在这个主题上似乎没有任何内容不适合更复杂的场景。
我们交易所上的一个用户将其收件箱的子文件夹移动到其下的子文件夹中,现在已经创建了一个无限嵌套的文件夹循环(见截图)。

这在 Outlook 2007 和 OWA 上都很普遍,因此它似乎是服务器端的问题,但是我想不出是什么导致了它,更不用说如何解决问题了。
我尝试创建文件夹的副本,然后将副本移回原始文件夹结构的副本,但是当我完成此操作时,2 个循环文件夹随后为空(最初时它们不是)。
由于这个问题也可以通过 OWA 看到,通常的本地 OST 修复等没有任何影响,我对如何解决这个问题一无所知,想知道是否有人以前见过这样的事情以及如何解决它?
本地客户端是运行在 XPSP3 上的 Outlook (Office 2007),而 Exchange 服务器运行的是 Windows Server 08 和 Exchange 2007。
谢谢
我已经用 Google Apps 替换了 Exchange 2007,但现在面临着乏味的 Exchange 删除过程。看来我需要进去手动撕掉所有东西(要卸载我必须先删除数据库,要删除数据库我必须先删除邮箱、共享地址簿、共享文件夹等),然后再从服务器,那么我还有更多的工作要做来清除 AD 中的 Exchange。
这似乎很愚蠢。除了一般的良好卫生之外,是否有令人信服的理由正确卸载 Exchange 而不是仅仅擦除和重新利用硬件?
所以客户打电话说交换不起作用,当他远程访问时,他可以看到所有服务都被禁用了。
所有交换服务、IIS、更新以及其他一些服务都设置为禁用状态。
Apon 更改为自动他们再次开始正常,现在电子邮件可以工作,但他们如何进入这种状态是令人担忧的。
我相信,从几年前的类似情况开始,在 msconfig 中有诊断启动,这可能会导致上述服务被禁用。再次,在另一次“正常”重启后,为什么他们不恢复正常?而且,它最初是如何进入诊断启动的?
无论如何,多年来谷歌上的其他一些人似乎也遇到了同样的问题,但没有人真正找到解决方案。在这个阶段,我们不排除病毒,但它是一个几乎 0 访问网络的服务器,所以值得怀疑。
并在服务器 2008 SBS(Windows 服务器标准 FE 2007 SP2)上交换 2007 8.1(缺少一些 0)
exchange-2007 ×10
exchange ×4
email ×3
linux ×2
backup ×1
certificate ×1
directory ×1
dkim ×1
open-source ×1
outlook-2007 ×1
powershell ×1
scripting ×1
security ×1
tls ×1
ubuntu ×1
uninstall ×1