网络安全 频道

Windows Server 2003 工作手册

3、如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务 器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服 务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。
单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的 DNS 域的名称,然后单击确定.
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然 后单击添加.
重复步骤 4,添加希望转发到的 DNS 服务器。
单击确定.

4、如何配置根提示
Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件 (%SystemRoot%System32DNSCache.dns) 中。Windows 使用标准的 Internic 根服务 器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服 务器列表更新自身。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.
单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

5、如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和
TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和
防火墙时,这些问题都有可能发生。

二、在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域

概要
本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继
服务器配置远程域。
Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这
个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件 。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及 将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域 ,您都可以配置 SMTP 虚拟服务器来接受邮件。

采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器
和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机 会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的 SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的 SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝, 不被中继。

1、如何配置独立的 IIS SMTP 服务器来中继到远程域
启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务器”。
右键单击域,指向新建,然后单击域。
单击远程,然后单击下一步。
在名称 框中键入新远程域的名称。

您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要
用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其他域.
com 及其所有子域的邮件,可使用名称 *.其他域.com。单击完成。
在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。
单击常规 选项卡。
在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选中,以使 SMTP 服务器能够作为邮件中继。
在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]”将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。
单击确定。
停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单始。

2、疑难解答
配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无法传递的邮件会被存储在 InetpubMailrootBadmail 文件夹中


三、在 Windows Server 2003 中为 Microsoft SMTP 服务配置本地域

概要
本分步指南说明如何在 Windows Server 2003 中为 SMTP 服务配置本地域。本文说明如
何更改默认域的名称、配置别名域以及指定 Drop 文件夹。
SMTP 服务域用于组织要传递的消息。SMTP 虚拟服务器至少有一个域:默认的本地域。
本地域是由本地 SMTP 服务器提供服务的域名系统 (DNS) 域。到达 SMTP 服务器的包含
本地域名的消息或者在本地传送到 Drop 文件夹,或者与不可传递的 (NDR) 报告一起返 回给发送方。
1、如何重命名默认域
默认域用于给来自不含有域的地址的消息加盖戳记。SMTP 虚拟服务器必须有一个默认域 。无法删除此默认域。
默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名
。也可以指定一个唯一的名称作为 SMTP 服务的默认域名。

2、要重命名默认域,请按照下列步骤xx作:
启动 Microsoft Internet 信息服务 (IIS) 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击重命名。
键入要使用的名称,然后按 ENTER 键。
退出 IIS 管理器或关闭 IIS 管理单元。

0
相关文章