Соединители получения

Область применения: Exchange Server 2013

Соединители получения управляют потоком входящих сообщений в организацию Exchange. Они настраиваются на компьютерах с Microsoft Exchange Server 2013 с транспортной службой или в интерфейсной службе на сервере клиентского доступа. Их можно создать в Центре администрирования Exchange (EAC) или в командной консоли Exchange.

По умолчанию соединители Receive, необходимые для внутреннего потока почты, создаются автоматически при установке сервера клиентского доступа или сервера почтовых ящиков.

Серверам Exchange 2013, на которых работает транспортная служба, требуются соединители Receive для получения сообщений из Интернета, почтовых клиентов и других почтовых серверов. Соединитель получения управляет входящими подключениями к организации Exchange.

Каждый соединитель приема прослушивает входящие подключения, соответствующие параметрам соединителя приема. Соединитель приема прослушивает подключения, полученные через определенный локальный IP-адрес и порт, а также из указанного диапазона IP-адресов. Соединитель приема можно создать, если вы хотите контролировать, какие серверы получают сообщения с определенного IP-адреса или диапазона IP-адресов, и если вы хотите настроить специальные свойства соединителя для сообщений, полученных с определенного IP-адреса, например, разрешить отправлять сообщения большего размера или больше получателей на сообщение. Вы также можете определить области соединителя получения с помощью параметра TlsCertificateName командлета Set-ReceiveConnector, который позволяет указать сертификат для соединителя.

Соединители приема ограничены одним сервером и определяют, каким образом этот конкретный сервер прослушивает подключения. При создании соединителя получения на сервере почтовых ящиков, на котором запущена служба транспорта, соединитель получения сохраняется в Active Directory в качестве дочернего объекта сервера, на котором он создан.

Если вам нужны дополнительные соединители получения для определенных сценариев, их можно создать с помощью Центра администрирования Exchange или командной консоли Exchange. Каждый соединитель приема должен использовать уникальное сочетание привязок IP-адресов, назначенных номеров портов и удаленных диапазонов IP-адресов, из которых принимается почта.

Дополнительные сведения о создании соединителя приема см. в разделе Процедуры соединителя приема.

Соединители приема по умолчанию, созданные во время установки

Некоторые соединители получения создаются по умолчанию при установке роли сервера почтовых ящиков.

Соединители получения по умолчанию, созданные на сервере почтовых ящиков, на котором запущена транспортная служба

При установке сервера почтовых ящиков, на котором работает транспортная служба, создаются два соединителя приема. Для обычной операции не требуются дополнительные соединители приема, и в большинстве случаев стандартные соединители приема не требуют изменения конфигурации. Вот эти соединители:

  • Имя> сервера по умолчанию<: Принимает подключения от серверов почтовых ящиков, на которых запущена служба транспорта, и от пограничных серверов.

  • Имя> клиентского прокси-сервера<: Принимает подключения с серверов переднего плана. Как правило, сообщения отправляются на сервер переднего плана по протоколу SMTP.

Каждому соединителю назначается значение TransportRole . По нему можно определить роль, в которой работает соединитель. Это может быть полезно в случаях, когда вы выполняете несколько ролей на одном сервере. В случае каждого упомянутого ранее соединителя Receive их значением TransportRole является HubTransport.

Чтобы просмотреть соединители Receive по умолчанию и значения их параметров, можно использовать командлет Get-ReceiveConnector .

Стандартные соединители приема, созданные на интерфейсном транспортном сервере

Во время установки на интерфейсном транспортном сервере или сервере клиентского доступа создаются три соединителя приема. Разъем приема переднего плана по умолчанию настроен на прием SMTP-соединений из всех диапазонов IP-адресов. Кроме того, существует соединитель получения, который может выступать в качестве исходящего прокси-сервера для сообщений, отправляемых на сервер переднего плана с серверов почтовых ящиков. Наконец, существует безопасный соединитель получения, настроенный для приема сообщений, зашифрованных с помощью протокола TLS. Вот эти соединители:

  • Имя> сервера переднего плана <по умолчанию: Принимает подключения от отправителей SMTP через порт 25. Это распространенная точка входа обмена сообщениями в организацию.

  • Имя сервера переднего плана <для исходящего прокси-сервера>: принимает сообщения от соединителя отправки на внутреннем сервере с включенным прокси-сервером переднего плана.

  • Имя> сервера переднего плана <клиента: Принимает безопасные подключения с применением протокола TLS.

При обычной установке дополнительные разъемы приема не требуются.

Типы соединителей приема

Этот тип определяет параметры безопасности по умолчанию для каждого соединителя приема.

Параметры безопасности соединителя получения определяют разрешения, предоставляемые сеансам, которые подключаются к соединителю получения, и поддерживаемые механизмы проверки подлинности.

При использовании Центра администрирования Exchange для настройки соединителя получения на новой странице соединителя получения вам будет предложено выбрать тип соединителя. На основе вашего выбора параметры устанавливаются в соответствии с выбранной вами конфигурацией. Определенные процедуры содержат дополнительные сведения о параметрах типа разъема приема. Примерами таких процедур являются: создание соединителя "Прием" для получения электронной почты из Интернета и "Создание безопасного соединителя приема" для получения электронной почты от партнера.

Группы разрешений соединителя получения

Группа разрешений — это предопределенный набор разрешений для известных субъектов безопасности, назначаемый соединителю получения. К субъектам безопасности относятся пользователи, компьютеры и группы безопасности. Использование групп разрешений упрощает настройку разрешений для соединителей получения. Свойство PermissionGroups определяет группы или роли, которые могут отправлять сообщения соединителю получения, и разрешения, назначенные этим группам.

Группы разрешений включают Anonymous, ExchangeUsers, ExchangeServers, ExchangeLegacyServers и Partner.

Спецификации типов разъема приема

Этот тип определяет группы разрешений по умолчанию, назначенные соединителю получения, и механизмы проверки подлинности по умолчанию, доступные для проверки подлинности сеанса. В следующем списке описаны доступные типы:

  1. Клиент: обычно используется для подключения к клиентам, не использующим Microsoft Outlook. Можно использовать проверку подлинности по протоколу TLS.

  2. Настраиваемый. Обычно используется в сценарии с несколькими лесами или в сценарии, в котором ваша организация получает сообщения от агента передачи сообщений SMTP.

  3. Внутренний. Используется для связи между серверами, на которых работает транспортная служба, или между серверами почтовых ящиков, на которых работает транспортная служба, и сторонними агентами передачи.

  4. Интернет: используется для получения почты SMTP из Интернета.

  5. Партнер: используйте этот тип, если хотите настроить безопасный обмен данными с партнером.

Каждый тип подходит для конкретного сценария подключения. Выберите тип с параметрами по умолчанию, наиболее подходящими для нужной конфигурации. Вы можете изменить разрешения с помощью командлетов Add-ADPermission и Remove-ADPermission . Дополнительную информацию см. в следующих статьях:

Разрешения соединителя получения

Разрешения на получение соединителя назначаются субъектам безопасности, когда вы указываете группы разрешений для соединителя. Когда субъект безопасности устанавливает сеанс с соединителем получения, разрешения соединителя получения определяют, принят ли сеанс и как обрабатываются полученные сообщения. Вы можете настроить разрешения соединителя получения с помощью Центра администрирования Exchange или с помощью параметра PermissionGroups с командлетом Set-ReceiveConnector в оболочке. Чтобы изменить разрешения по умолчанию для соединителя приема, вы также можете использовать командлет Add-ADPermission .

Разрешения соединителя получения содержит таблицу, в которой подробно перечислены субъекты безопасности и типы разрешений.

Получение параметров проверки подлинности соединителя

В Центре администрирования Exchange параметры проверки подлинности для соединителя получения позволяют указать механизмы проверки подлинности, поддерживаемые транспортным сервером Exchange 2013. В оболочке используется параметр AuthMechanisms для указания поддерживаемых механизмов проверки подлинности. Для соединителя получения можно настроить несколько механизмов проверки подлинности. Дополнительные сведения см. в статье Механизмы проверки подлинности соединителя приема.

Новые возможности соединителя получения в Exchange 2013

В Exchange 2013 были добавлены следующие возможности:

  • С помощью параметра TlsCertificateName можно указать локальный сертификат, выданный центром сертификации (ЦС), который будет использоваться для защищенной почты. Это помогает свести к минимуму риск подделки сертификатов.

  • Параметр TransportRole обозначает роль сервера, связанную с этим соединителем. Обычно используется для указания роли сервера при размещении нескольких ролей сервера на одном компьютере.

Дополнительные сведения об этих и других параметрах соединительных линий Receive см. в New-ReceiveConnector .