Relay für Clients erlauben |
| Posted by Administrator (admin) on Jul 29 2009 at 13:08 |
In manchen Umgebungen ist es erforderlich Relay von bestimmten Clients zu erlauben. Ich habe dies sehr oft mit Benachrichtigungen von BackupExec, die direkt über den Port 25 des Exchange- Servers versendet werden. Um dies einzurichten, sind folgende Schritte durchzuführen :
- Installation eines Empfangsconnectors (z.B. "Relay") im Bereich Serverkonfiguration -> Hub-Transport
- in den Connector die erlaubten IP-Adressen eintragen und unter Berechtigungsgruppen "Anonyme Anmeldung" setzen
- unter Authentifizierung "Extern gesichert (zum Beispiel mit IPsec)" setzen
- in der Exchange- Powershell folgenden Befehl ausführen :
Get-ReceiveConnector "<Name des Connectors>" | Add-ADPermission -User "NT-AUTORITÄT\ANONYMOUS-ANMELDUNG" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"
- den Dienst "Microsoft Exchange-Transport" neu starten