Edición de «Servidor de Correo Multidominio con Microsoft Exchange 2003 sobre Windows 2003 Server»

Saltar a: navegación, buscar

Advertencia: no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición en estas condiciones. Si inicias sesión o creas una cuenta, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.

Puedes deshacer la edición. Antes de deshacer la edición, comprueba la siguiente comparación para verificar que realmente es lo que quieres hacer, y entonces guarda los cambios para así efectuar la reversión.
Revisión actual Tu texto
Línea 1: Línea 1:
 +
== Preliminares ==
 +
 
La instalación de este servicio es fácil siguiendo las instrucciones, hay que instalar previamente el servicio IIS y dentro de este servicio el servicio SMTP y NNTP. Si hay algún problema, la ayuda esta muy bien. Los servicios de Exchange son varios pero solo nos vamos a centrar en el Servidor de Correo POP3 (correo entrante), SMTP (correo saliente) y el servicio HTTP (para ver el correo vía web). Los servicios móviles y demás quedan fuera del alcance de este manual.
 
La instalación de este servicio es fácil siguiendo las instrucciones, hay que instalar previamente el servicio IIS y dentro de este servicio el servicio SMTP y NNTP. Si hay algún problema, la ayuda esta muy bien. Los servicios de Exchange son varios pero solo nos vamos a centrar en el Servidor de Correo POP3 (correo entrante), SMTP (correo saliente) y el servicio HTTP (para ver el correo vía web). Los servicios móviles y demás quedan fuera del alcance de este manual.
  
Línea 8: Línea 10:
 
Empezamos dando correo a todos los dominios que queramos. Abrimos el Administrador del sistema. Vamos hacia Destinatarios/Directivas de destinatarios. En la política por defecto vamos a modificar unas cosas:
 
Empezamos dando correo a todos los dominios que queramos. Abrimos el Administrador del sistema. Vamos hacia Destinatarios/Directivas de destinatarios. En la política por defecto vamos a modificar unas cosas:
  
Vamos a "Direcciones de correo electrónico (directiva)"
+
  Vamos a "Direcciones de correo electrónico (directiva)"
 
 
 
[[Imagen:Exchange3.JPG]]
 
[[Imagen:Exchange3.JPG]]
  
Pulsamos en nueva
+
  Pulsamos en nueva
 
 
 
[[Imagen:Exchange4.JPG]]
 
[[Imagen:Exchange4.JPG]]
  
Direccion de SMTP
+
  Direccion de SMTP
 
 
 
[[Imagen:Exchange5.JPG]]
 
[[Imagen:Exchange5.JPG]]
  
El nombre del dominio precedido de una @. Repetir este paso y los dos anteriores tantas veces como dominios queramos servir.
+
  El nombre del dominio precedido de una @. Repetir este paso y los dos anteriores tantas veces como dominios queramos servir.
 
 
 
[[Imagen:Exchange6.JPG]]
 
[[Imagen:Exchange6.JPG]]
  
Ha de quedar una cosa asi:
+
  Ha de quedar una cosa asi:
 
 
 
[[Imagen:Exchange8.JPG]]
 
[[Imagen:Exchange8.JPG]]
  
OJO, importantisimo decir en este paso que NO. Cuando damos a Aplicar, nos aparece este interrogante, decir que NO
+
  OJO, importantisimo decir en este paso que NO. Cuando damos a Aplicar, nos aparece este interrogante, decir que NO
 
 
 
[[Imagen:Exchange9.JPG]]
 
[[Imagen:Exchange9.JPG]]
  
 
== Almacenamiento de buzones ==
 
== Almacenamiento de buzones ==
Ahora entraríamos en la parte de administración. Pero una administración clara. Parto de la base de que no se ha creado todavía ninguna cuenta, y si las hay explico mas adelante como mover los buzones. Para que cada buzón este en el sitio que corresponda nos vamos a Servidores/”nombre del servidor”/ Primer grupo de almacenamiento:
 
 
[[Imagen:exchange10.JPG]]
 
 
dejar todo por defecto. El almacén por defecto se guarda en: c:\Archivos de programa\Exchsrvr\MDBDATA
 
 
[[Imagen:exchange11.JPG]]
 
 
Seleccionamos la opción SI para montar el almacén
 
 
[[Imagen:exchange12.JPG]]
 
 
montando el nuevo almacen
 
 
[[Imagen:exchange13.JPG]]
 
 
[[Imagen:exchange14.JPG]]
 
 
comprobamos que almacén esta creado.
 
 
[[Imagen:exchange15.JPG]]
 
 
como no hemos añadido ningún buzón, estos son los que están por defecto.
 
 
[[Imagen:exchange16.JPG]]
 
 
== Alta de usuarios ==
 
 
Bien. Ya hemos hecho todo lo que hay que hacer con el administrador de Exchange. Ahora nos pasamos a un nivel superior, la administración de Windows 2003. Es fácil. Lo primero abrir “Usuarios y equipos de Active Directory” que se encuentra en Inicio/Programas/Microsoft Exchange/usuarios y equi… Una vez abierto:
 
 
[[Imagen:exchange17.JPG]]
 
 
Creamos una nueva unidad organizativa
 
 
[[Imagen:exchange18.JPG]]
 
 
[[Imagen:exchange19.JPG]]
 
 
dentro de la unidad organizativa creamos un usuario, de estas dos maneras, o bien desde el icono de arriba o con el boton derecho "nuevo\usuario"
 
 
[[Imagen:exchange20.JPG]]
 
 
rellenamos a nuestro gusto o exigencias
 
 
[[Imagen:exchange21.JPG]]
 
 
cuidado con la politica de contraseñas, por defecto en windows 2003 han de ser de un minimo de 7 caracteres, con alguna mayuscula y algun numero, mas adelante os enseño a quitar esta politica de contrasenas.
 
 
[[Imagen:exchange22.JPG]]
 
 
Le asociamos un buzón de exchange
 
 
[[Imagen:exchange23.JPG]]
 
 
y aqui buscamos el almacen donde queremos que este el usuario. En el ejemplo midominio
 
 
[[Imagen:exchange24.JPG]]
 
 
The end.
 
 
[[Imagen:exchange25.JPG]]
 
 
Si os fijais aparece con la direccion de correo del dominio de Active directory. Pues bien esta direccion de correo que aparece la vamos a cambiar pero en el fondo del sistema se conserva y tambien puede recibir en esa direccion de correo, pero con tal de que no lo sepa el usario, listo. Ademas le llega al mismo buzon que al de la direccion que le vamos a poner a continuacion. osea que Exchange crea dos direcciones.
 
 
una vez creado el usario pasamos al siguiente paso
 
 
[[Imagen:exchange26.JPG]]
 
 
boton derecho sore el usario Propiedades
 
 
[[Imagen:exchange27.JPG]]
 
 
sigue apareciendo la direccion "standard" ahora se la cambiamos, ya vereis que bien va a quedar
 
 
[[Imagen:exchange30.JPG]]
 
 
nos vamos a la pestaña de Direcciones de de correo electronico.
 
Pueden no aparecer ninguna o como a mi, que me aparecen las de todos los dominios. facil, tenemos que eliminar las demas y dar a la que queremos "Establecer como principal"
 
Si no apareciese nada le damos a "nueva" y le ponemos la direccion a pelo [email protected]
 
 
[[Imagen:exchange31.JPG]]
 
 
en este caso no aparece el dominio asi que creamos la nueva "a pelo"
 
 
[[Imagen:exchange32.JPG]]
 
 
la establecemos como principal, si es que no lo esta y borramos las demas, presionando sobre las que no queremos y dando a quitar.
 
 
[[Imagen:exchange33.JPG]]
 
 
si que queremos eliminar esas direcciones.
 
 
[[Imagen:exchange34.JPG]]
 
 
quedando de esta manera. Si no las eliminamos las otras, ese usuario tendria todas esas direcciones de correo que irian a parar al mismo buzon. Asi pues puden sugir dos situaciones:
 
 
A) queremos que una misma persona tenga dos direcciones de correo distintas para distintos dominios SOLUCION: se le crean dos ususarios con el nombre de las cuentas
 
 
B) Resulta que hay dos usuarios iguales en distintos dominios, por tanto distintos buzones. SOLUCION: se puede crear una cuenta con un mismo nombre pero distinto dominio, pero a la hora de logarse el login del usuario ha de ser diferente al del login del otro usuario. Ejemplo: yo tengo [email protected] y [email protected] estos ususarios no se conocen, el de sortoson.net se loga con prietopa y su password y el de prietopalacios.net se loga con josemanuel y su password. ¿Esto donde se cambia?: en la pestaña Opciones generales de Exchange: hay un apartado en blanco que pone alias: pues hay es donde en uno pone josemanuel (el de prietopalacios) y en otro pone prietopa (el de sortoson) y veis, al final el correo se ha cambiado
 
 
[[Imagen:exchange35.JPG]]
 
 
== Cambio de politicas de contraseñas en Windows 2003 ==
 
Esta practica no es recomendable por que se pierde seguridad. Nos vamos a ...\herramientas administrativas\ directivas de seguridad de dominio ver. Y aplicamos la configuracion sobre las contraseñas que a nosotros nos parezca razonable, las capturas son solo un ejemplo.
 
 
[[Imagen:exchangepol2.jpg]]
 
 
[[Imagen:exchangepol3.jpg]]
 
 
[[Imagen:exchangepol4.jpg]]
 
 
[[Imagen:exchangepol5.jpg]]
 
 
== Iniciar el servicio POP3 ==
 
Este servicio por mucho que se intente activar desde la consola de administracion de Exchange no se va a poder, o yo no he sido capaz. Pero vamos a levantar el servicio desde \herramientas administrativas\Servicios.
 
 
[[Imagen:exchangepop2.JPG]]
 
[[Imagen:exchangepop3.JPG]]
 
no tiene mas, y una vez levantado desde aqui ahora si que podemos detener pausar y volver a iniciar desde el administrador de sistema de Exchange.
 
 
== ¿Como mover buzones? ==
 
Nos vamos al administrador de sistema de Exchange. A la carpeta servidores/Primergrupo de almacenamiento. Alli deberiamos tener varias carpeta que hemos creado en el primer capitulo almacenamiento de buzones. La situacion es la siguiente quiero mover un buzon de un grupo de almacenamiento a otro. Muy facil uso el asistente. Otro caso: ya tenia usuario creados y quiero cambiar sus buzones (la direccion de correo) a otro dominio, muy facil uso el asistente. ¿como?:
 
 
[[Imagen:exchangemobu1.JPG]]
 
 
Boton derecho sobre el usuario a cambiar de carpeta
 
 
[[Imagen:exchangemobu2.JPG]]
 
 
y seguir las indicaciones del asistente.
 
 
== Administración de Exchange ==
 
Este apartado no es moco de pavo, un tick donde no debe y adios recibir o enviar correo. Lo digo por propia experiencia. Una vez que he metido la pata mil veces y que creo que se donde os lo expongo. Si nada mas instalar el Exchange habeis hecho los apartados anteriores, si no habeis tocado nada mas, entonces podeis seguir leyendo. Es que el sistema es muy traicionero. Tambien podeis seguir leyendo para informaro del como debe ser y sobre todo como no prograpar el SPAM.
 
La primera vez que lo instale me funciono todo hasta que empece a "capar" el servidor de Exchange para no retransmitir SPAM. Meti la pata y dejo de recibir correo, toqueteé y toqueteé y dejó de enviar pero si podía recibir. Que coño pasaba!!!, una semana leyendo informes de Microsoft, foros y news y al final lo resolvi de la manera mas tonta, mirar en el apartado de solucion de problemas.
 
 
Servidor virtual POP3: le puedes cambiar el nombre si no te gusta el que viene por defecto eso no cambia nada. Si quieres crear otro servidor virtual debe ser sobre otra maquina u otra IP. A continuacion pongo las capturas de pantalla de como debe estar, este servicio no necesita estar mucho mas explicado.
 
 
[[Imagen:exchangepop2.jpg]]
 
 
[[Imagen:exchangepop3.jpg]]
 
 
[[Imagen:exchangepop31.jpg]]
 
 
[[Imagen:exchangepop32.jpg]]
 
 
[[Imagen:exchangepop33.jpg]]
 
 
[[Imagen:exchangepop34.jpg]]
 
 
[[Imagen:exchangepop35.jpg]]
 
 
[[Imagen:exchangepop36.jpg]]
 
 
[[Imagen:exchangepop37.jpg]]
 
 
[[Imagen:exchangepop38.jpg]]
 
 
Servidor virtual SMTP: subir este es el complicado junto con los conectores. Como una imagen vale mas que mil palabras pongo las capturas de imagenes y comentare alguna.
 
 
[[Imagen:exchangesmtp1.JPG]]
 
 
[[Imagen:exchangesmtp2.JPG]]
 
 
[[Imagen:exchangesmtp3.JPG]]
 
 
[[Imagen:exchangesmtp4.JPG]]
 
 
Atencion: hay que permitir acceso anonimo para poder recibir correo ¿porque? ni idea pero es asi. Lo que no hay que dejar es "resolver correo electronico anonimo", eso es propagar SPAM.
 
 
[[Imagen:exchangesmtp5.JPG]]
 
 
Este nivel de retransmision es el ideal. La retransmision basicamente es poder reenviar correos. Apartado peligroso por el SPAM
 
 
[[Imagen:exchangesmtp6.JPG]]
 
 
Limitar el tamaño del mensaje: pues que no se pueda enviar un correo con un tamaño mayor de... lo que le pongas
 
Limitar el tamaño de la sesion a: pues esto es no permitir a los usuarios que usen el servicio mas de 10 MB por sesion, estupido pero puede ser util cuando tengas muchos.
 
 
Todos los demas puntos son de logica deduccion.
 
 
[[Imagen:exchangesmtp7.JPG]]
 
 
el correo si no encuentra el destinatario intenta reenviarlo mas tarde, en intervalos de tiempo y días. tambien tienen un tiempo de caducidad si no encuentran al receptor, enviando un mensaje al emisor de que no ha sido capaz de encontrar la direccion de correo.
 
 
[[Imagen:exchangesmtp8.JPG]]
 
 
[[Imagen:exchangesmtp9.JPG]]
 
 
[[Imagen:exchangesmtp10.JPG]]
 
 
¿Porque cuando das a comprobar DNS te dice que Host desconocido? alguien que me responda por favor, a prietopa
 
 
[[Imagen:exchangesmtp11.JPG]]
 
 
Conectores, subir conector SMTP: ver necesario no se para que pero necesario para enviar y recibir correo tanto interno (de los propios dominios del servidor) como externo (de internet). La mejor manera de configurar es eliminarlo y luego crearlo con el asistente, que ademas te configura los servidores virtuales POP3 y SMTP.
 
 
[[Imagen:exchangecon2.JPG]]
 
 
y seguir los pasos del asistente. Que no se te olvide de eliminar el conector
 
 
[[Imagen:exchangecon3.JPG]]
 
 
== Solucion de Problemas y varios ==
 
 
===Parar el SPAM===
 
 
*[http://support.microsoft.com/?id=836500 Relaying and unsolicited commercial e-mail in Exchange Server 5.5]
 
*[http://support.microsoft.com/?id=199656 XIMS: How to Stop Spam Mail Messages from Using IMS Relay Agent]
 
*[http://www.exchangeadmin.com/Articles/Index.cfm?ArticleID=7696 Closing Microsoft Exchange Server 5.5 off as an Open Relay]
 
*[http://www.exchangeadmin.com/Articles/Index.cfm?ArticleID=7696 Is Your Exchange Server Relay-Secure? SPAM]
 
*[http://rr.sans.org/email/open_relay.php Mail Relay (Open Relay) and Microsoft Exchange Server]
 
 
===Administración de Outlook On Web (OWA)===
 
 
Es imposible dar servicio OWA fuera de la red interna si tu router no permite o acepta WebDav verbs, o la solución es implementar OWA sobre HTTPS. Al encriptarse toda la información entre el cliente y el servidor lográs que WebDav pase a través del firewall o router.
 
 
*[http://www.msexchange.org/tutorials/MF004.html Securing Outlook On Web using SSL]
 
*[http://support.microsoft.com/?id=327134 HOW TO: Use the Change Password Feature in Outlook Web Access]
 
 
===Direcciones de interés===
 
 
*[http://support.microsoft.com/default.aspx?scid=fh;ES-ES;kbhowto&sd=SO&ln=ES-ES&FR=0 Knowledge base de Microsoft©]
 
*[http://support.microsoft.com/newsgroups/default.aspx News de Microsoft®]
 
*http://www.slipstick.com/
 
*http://www.outlookexchange.com/
 
*http://www.msd2d.com/
 
*[http://centralops.net/co/EmailDossier.vbs.asp Busca direcciones de correo y verifica estado y situación]
 
*[http://petri.co.il/ Petri IT Knowledgebase]
 
 
[[Categoría:Windows]]
 

Ten en cuenta que todas las contribuciones a Wiki de BandaAncha.eu se consideran publicadas bajo la Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 (véase Wiki de BandaAncha.eu:Derechos de autor para más información). Si no deseas que las modifiquen sin limitaciones y las distribuyan libremente, no las publiques aquí.
Al mismo tiempo, asumimos que eres el autor de lo que escribiste, o lo copiaste de una fuente en el dominio público o con licencia libre. ¡No uses textos con copyright sin permiso!

Para editar esta página, responde la pregunta que aparece abajo (más información):

Cancelar | Ayuda de edición (se abre en una ventana nueva)