marinux
Goto Top

Exchange User soll nur seine Emailadresse nutzen

Hallo,

ich habe ein Problem mit der Absenderemailadresse. Und zwar habe ich aktiviertes SMTP Auth Login. Jetzt kann ein eingerichteter User sich damit anmelden und als Absenderadresse jede mögliche Absenderadresse nutzen (z.B. über telnet, Outlook etc.). Z.B. administrator@unseredomain.de, pups@unseredomain.de, xyz@unseredomain.de etc. Das soll natürlich verhindert werden und er soll nur seine vom Exchange zugewiesene Adresse benutzen dürfen, also vorname.nachname@unseredomain.de. Wie kann ich das einrichten?

4c4c2ba679933c54d761ea2fb29607ae-unbenannt7

Content-Key: 118792

Url: https://administrator.de/contentid/118792

Printed on: April 25, 2024 at 15:04 o'clock

Member: GuentherH
GuentherH Jun 22, 2009 at 19:48:25 (UTC)
Goto Top
Hallo.

Und zwar habe ich aktiviertes SMTP Auth Login.

Warum?

Und wenn du es benötigst, dann regle dies über den Zugriff auf den virtuellen SMTP (Register Zugriff, Authentifizierung auf Userebene oder Verbindungskontrolle auf IP Ebene)

LG Günther
Member: marinux
marinux Jun 22, 2009 at 19:57:34 (UTC)
Goto Top
Weil ich darüber einen externen Mitarbeiter einbinden will. (Ich weiß, dass das nicht elegant ist, muss aber so sein).

Wo kann ich auf der Registerkarte Zugriff explizit sagen, dass er nur vorname.nachname@meinedomain.de nutzen darf?
Member: GuentherH
GuentherH Jun 22, 2009 at 20:12:15 (UTC)
Goto Top
Hallo.

Wo kann ich auf der Registerkarte Zugriff explizit sagen, dass er nur vorname.nachname@meinedomain.de nutzen darf?

Das wird schwierig. Wenn der User authentifiziert ist, und das Relaying selbst nur dem Exchange erlaubt ist, kann er noch immer mit jeder beliebigen Adresse der am
Exchange gehosteten E-Mail Domänen senden.

Als Beispiel: Relayen darf nur der Exchange und in den Empfängerrichtlinien steht, dass der Exchange für fima.de verantworlich ist.
Dann kann der authentifizierte user mit chef[at]firma.de, vorstand[at]firma.de aber nicht mit bill[at]microsoft.com senden.

Dein Vorhaben kannst du nur lösen, indem du Outlook über RPC over https anbindest. Dann wird kein SMTP benötigt, und es gelten die Regel des AD.

LG Günther
Member: marinux
marinux Jun 22, 2009 at 20:17:24 (UTC)
Goto Top
Ok, vielen Dank für die Antwort. Dann hoffe ich mal, dass der User nicht so viel Know-How, das er weiß wie das geht face-wink
Member: marinux
marinux Jun 22, 2009 at 20:26:17 (UTC)
Goto Top
Ähm, sry. Als authentifizierter Nutzer kann er auch bill[at]microsoft.com verwenden. Habe ich gerade festgestellt.
Member: GuentherH
GuentherH Jun 22, 2009 at 20:39:12 (UTC)
Goto Top
Hallo.

Ähm, sry. Als authentifizierter Nutzer kann er auch bill[at]microsoft.com verwenden. Habe ich gerade festgestellt.

Ähm, sry - ich habe geschrieben: "und das Relaying selbst nur dem Exchange erlaubt ist". In deinem Fall darf also der authentifizierte User auch relayen.
Das solltest du natürlich deaktivieren.

Zugriff heißt - der User darf zwar über den SMTP versenden, aber nur mit den am Exchange gehosteten Mail-Domänen
Relayen heißt - der User darf mit einer beliebigen E-Mail Adresse versenden.

... nicht vergessen, wenn du etwas änderst immer den virtuellen SMTP neu starten, ansonsten musst du mind. 20 Minuten warten bis die Änderungen übernommen werden.

LG Günther
Member: marinux
marinux Jun 22, 2009 at 20:51:49 (UTC)
Goto Top
Hallo,

ich habe unter SMTP --> virtueller Standrdserver --> Zugriff --> Authentifizierung -->Benutzer
Nur den Benutzer eingetrage, der über SMTP AUTH angebunden werden soll und habe "Übermittlungsberechtigung" auf Zulassen und "Relayberechtigung" auf Verweigern. Trotzdem ist das senden mit bill[at]microsoft.com möglich?!
Member: GuentherH
GuentherH Jun 22, 2009 at 21:27:28 (UTC)
Goto Top
Hallo.

Ich nehme einmal an, du testest im lokalen LAN.

Dann schau einmal über den Button Relay die Relayberechtigungen an. Da ist mit Sicherheit die Checkbox "Jedem Computer der erfolgreich authentifiziert ist... das Relay erlauben".

Und mit dieser Einstellung hebelst du die Userbeschränkung wieder aus. face-wink Genau bei diesem Punkt darf eben nur dem Exchange das Relayen erlaubt werden.

LG Günther
Member: marinux
marinux Jun 23, 2009 at 14:55:58 (UTC)
Goto Top
Hallo,

das hatte ich schon mal abgewählt, dann aber ist das Versenden mit dem IMAP-Nutzer nicht mehr möglich:

Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

Betreff: Test
Gesendet am: 23.06.2009 16:54

Folgende(r) Empfänger kann/können nicht erreicht werden:

'yyy@xxx.de' am 23.06.2009 16:54
550 5.7.1 Unable to relay for yyy@xxx.de
Member: marinux
marinux Jun 23, 2009 at 15:08:45 (UTC)
Goto Top
Sry, ich nehme es zurück:

Es Funktioniert. Wir hatten in der Dafault Policy noch unsere alte Domain stehen und nur in den übergeordneten Policies die Domain geändert. Deswegen hat er die alte Domain zum relayen für IMAP genutzt und nicht die Neue.

Hat man aber im laufenden Exchange Betrieb nicht gemerkt, weil die übergeordneten Policies die alte Domain überschrieben hatten face-wink Wusste nicht, dass IMAP auf die Default Policy zurückgreift.