一般 Exchange 安全 考虑因素 Exchange 2000 的访问权" hspace=4 src="/upimg/allimg/070523/1728060.g">
手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>Mail服务器>列表

确保Exchange环境的安全

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
:1 BBS.bitsCN.com网管论坛

4. bbs.bitsCN.com

关闭“注册表编辑器”。 中国.网管联盟

此更改将立即生效,您无需重新启动“Exchange 系统管理器”。 中国网管联盟

注意:当修改 HKEY_CURRENT_USER 中的项时,更改只影响您正在使用的电脑上的已登录用户。 bitsCN.Com

集中管理和分布式管理

一般而言,对于管理,有两个核心模型:集中式和分布式。您使用的模型类型取决于您的组织的特定需要。

DL.bitsCN.com网管软件下载

集中管理模型

最简单的模型是集中模型。使用此模型的公司向一个人员、部门或组委派管理 Exchange 服务器的权限。要实现此模型,则需创建一个包含任何 Exchange 2000 对象的管理组,并分配 Exchange 2000 组织对象的任何权限。 www_bitscn_com

分布式管理模型

在分布式模型中,创建了多个管理组,以便代表组织的逻辑分组。这些组能够是组织的地理、政治划分或任何其他逻辑划分。例如,在同一位置,一个组织能够有三个大的自治业务单位。每个业务单位有其自己的 IT 部门,负责维护自己的 IT 员工、预算和责任。使用分布式管理模型,他们能够管理自己的 Exchange 管理任务。 BBS.bitsCN.com网管论坛

混合管理模型

很有可能大多数实现不是纯粹的集中或分布式,而是倾向于一个模型或另一个模型。一个有用的模型是允许在管理组级别进行某些配置选择,比较重要的配置放在中央。例如,您可能要允许每个管理组的管理员能够确定维护的时间段,但是需要确保在整个组织中强制邮件跟踪和邮箱存储限制。 www_bitscn_com

创建支持混合管理模型的环境

支持混合管理模型需要许多步骤。包括:

bitsCN_com

为集中控制下的项目创建一个或多个 Management 管理组。

中国网管联盟

创建 Exchange 系统策略以便集中控制单独的配置。 www.bitsCN.com

分配适当的权限,以便确保本地管理员不能更改某些配置。 www_bitscn_com

创建 Management 管理组以便集中控制

通常,管理组用来管理服务器。但是,如上所述,管理组只是您出于管理目的而放在一起的对象的集合。这能够帮助您维护对 Exchange 组织的严密管理控制。例如,您可能确定希望 Exchange 服务器的例程配置处于区域管理员的控制之下。但是,您想要路由决策和公用文档夹层次结构处于集中控制之下。为了达到此目标,需要创建 Management 管理组,然后将路由组和公用文档夹移动到此管理组。然后,假如适当控制 Management 管理组的权限,则能够阻止本地管理员更改 Exchange 的这些元素。 bitsCN.nET中国网管博客

使用 Exchange 系统策略启用混合管理模型

能够使用 Exchange 2000 创建策略,以便控制邮箱存储区、公用文档夹存储区和服务器。能够向 Exchange 中的任何或任何对应对象应用策略。假如应用了适当的安全配置,则能够使用策略来集中控制配置的某些方面,同时在本地更改其他属性。可使用此方法配置的配置包括邮件跟踪和邮箱限制。

bitscn.com

您应该考虑将系统策略和 Management 管理组一同使用。在此组中添加策略后,假如本地管理员没有 Management 管理组的权限,他们将无法更改策略配置。

BBS.bitsCN.com网管论坛

表 2 显示了简单环境中的配置,此环境中有两个进行服务器控制的管理组。在此例中,每个 London 和 New York 管理组的管理员拥有服务器的有限控制权,能够进行日复一日的例程更改。但是,服务器应用了他们不能更改的策略,他们也没有公用文档夹层次结构或服务器间路由的任何管理控制权。

bitsCN.Com

表 2:Exchange 2000 混合管理模型的示例 bitsCN_com

名称包含已应用的策略权限

管理 DL.bitsCN.com网管软件下载

公用文档夹容器
路由组容器
系统策略容器 bitscn.com

bbs.bitsCN.com

Exchange 管理 – 允许完全控制
组 A 管理 – 拒绝完全控制
组 B 管理 – 拒绝完全控制

中国网管论坛

London 中国网管联盟

服务器

中国网管联盟

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!