部署和配置传入传真
适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3
上一次修改主题: 2009-11-14
MicrosoftExchange Server 2010 统一消息 (UM) 依赖通过认证的传真伙伴解决方案,实现诸如出站传真或传真路由等增强的传真功能。默认情况下,安装统一消息服务器角色后,服务器不会配置为允许将传入传真邮件传递给已启用 UM 的用户。相反,UM 服务器会将传入传真呼叫重定向到通过认证的传真伙伴解决方案。传真伙伴的服务器将接收传真数据,然后向收件人邮箱发送一封附件为传真的电子邮件,以向其发送接收到的数据。
统一消息服务器确保传递给用户的最终邮件与 Microsoft Exchange Server 2007 统一消息生成的传真邮件相同。但是,传真伙伴解决方案必须符合一系列要求,才能与 Exchange 2010 统一消息进行交互操作。有关传真合作伙伴计划的详细信息,请参阅 Exchange 2010 传真顾问。
部署和配置传真
Exchange 2010 UM 会将传入传真呼叫转发到专用的传真合作伙伴解决方案,此解决方案随后会与传真发件人建立传真呼叫,并代表启用 UM 的用户接收传真。但是,为使启用 UM 的用户能够在其邮箱中接收传真邮件,必须首先运行 Exchange 2010 统一消息安装程序并配置传真合作伙伴服务器,然后配置 UM 拨号计划、UM 邮箱策略,从而使启用 UM 的用户能够接收传真。有关详细信息,请参阅管理统一消息组件。
步骤 1:部署统一消息
若要正确部署传真,必须首先在组织中成功部署统一消息服务器,并配置支持的 IP 网关以允许使用传真功能。有关如何部署 UM 的详细信息,请参阅部署新的统一邮件环境。有关如何部署 IP 网关的详细信息,请参阅管理 IP 网关。
重要说明: |
---|
在统一消息和 MicrosoftOffice 通信服务器 2007 相集成的环境中,不支持使用 T.38 或 G.711 发送和接收传真。 |
步骤 2:配置传真合作伙伴服务器
接着,必须在组织中安装并配置传真合作伙伴服务器或服务器。成功集成传真合作伙伴服务器与 Exchange 2010 统一消息必须采取特定的步骤。有关详细信息,请参阅 Exchange 2010 传真顾问。
注意: |
---|
必须配置传真合作伙伴服务器上的 MicrosoftWindows 防火墙端口,以允许使用 TCP 端口 5060 或 5061 的 SIP 信号通信,并且允许使用制造商定义的 UDP 端口范围的传真数据。 |
步骤 3:启用统一消息的传真功能
若要使用户可以使用 Exchange 2010 统一消息接收传真,必须正确地配置三个组件:
UM 拨号计划
UM 邮箱策略
UM 邮箱
可以对 UM 拨号计划、UM 邮箱策略或启用 UM 的用户的邮箱启用或禁用传真。默认情况下,虽然用户的邮箱允许传入传真,但您必须首先对与启用 UM 的用户相关联的 UM 邮箱策略启用入站传真,然后输入传真合作伙伴服务器的 URI。
若要使已启用 UM 的用户可以接收传真,必须执行下列操作:
验证每个 UM 拨号计划是否允许与该拨号计划关联的用户接收传真。默认情况下,所有与拨号计划关联的用户都能接收传真。若要使启用 UM 的用户可以在其邮箱中接收传真邮件,与拨号计划关联的每台统一消息服务器都必须配置为接受传入传真呼叫。还必须使与拨号计划关联的用户能够接收传真邮件。有关如何使与拨号计划关联的用户能够接收传真或阻止其接收传真的详细信息,请参阅在 UM 拨号计划中使启用了 UM 的用户能够接收传真。
注意: 如果禁止在拨号计划上接收传真邮件,则与拨号计划关联的所有用户都不能接收传真邮件,即使您将单个用户的属性配置为允许接收传真邮件也是如此。在 UM 拨号计划上启用或禁用传真功能优先于单个启用 UM 的用户的设置。 配置与启用 UM 的用户关联的 UM 邮箱策略。UM 邮箱策略必须配置为允许传入传真,包括传真伙伴的 URI 以及传真伙伴服务器的名称。FaxServerURI 必须使用以下形式:sip:<传真服务器 URI>:<端口>;<传输>,其中“传真服务器 URI”是传真伙伴服务器的 FQDN 或 IP 地址。“端口”是传真服务器侦听传入传真呼叫的端口,而“传输”是用于传入传真的传输协议(UDP、TCP 或 TLS)。例如,可以将传真配置如下:
Set-UMMailboxPolicy MyUMMailboxPolicy -AllowFax $true -FaxServerURI "sip:faxserver.abc.com:5060;transport=tcp"
有关详细信息,请参阅对 UM 邮箱策略启用或禁用入站传真。
验证已启用 UM 的 Exchange 2010 邮箱是否可以接收传真邮件。默认情况下,所有与拨号计划关联的用户都能接收传真。但是,由于禁用了其邮箱接收传真的功能,可能会有用户无法接收传真的情况。有关如何使已启用 UM 的用户可以接收传真的详细信息,请参阅使启用了 UM 的用户可以接收传真。
您可以阻止与拨号计划关联的单个用户接收传真邮件。为此,使用 Exchange 管理控制台或在 Exchange 命令行管理程序中使用 Set-UMMailbox cmdlet 来配置该用户的属性。也可以使用 Set-UMMailbox cmdlet 阻止多个用户接收传真邮件。有关如何阻止一个或多个用户接收传真邮件的详细信息,请参阅阻止启用了 UM 的用户接收传真。
步骤 4:配置身份验证
除了配置 UM 拨号计划、UM 邮箱策略以及启用了 UM 的用户外,还必须配置 UM 服务器和传真伙伴服务器之间的身份验证。UM 服务器必须能够对声明来自传真伙伴服务器的邮件来源进行身份验证。
从传真伙伴服务器发送到 UM 服务器的传真邮件必须经过身份验证,且 UM 服务器不会处理任何声明来自传真伙伴服务器的未经身份验证的邮件。若要对传真伙伴与 UM 服务器之间的连接进行身份验证,可以使用:
相互 TLS
发件人 ID 验证
专用的接收连接器
接收连接器应足以对组织中部署的传真伙伴服务器与 UM 服务器进行身份验证。接收连接器将确保 Exchange 服务器可以将来自传真伙伴服务器的所有通信视为已经过身份验证。
接收连接器应当部署在传真伙伴服务器所使用的集线器传输服务器上,以提交 SMTP 传真邮件,且必须配置为以下值:
AuthMechanism: ExternalAuthoritative
PermissionGroups: ExchangeServers, PartnersFax
RemoteIPRanges: {the fax server's IP address}
RequireTLS: False
EnableAuthGSSAPI: False
LiveCredentialEnabled: False
有关详细信息,请参阅管理连接器。
如果传真伙伴服务器通过公用网络将网络通信发送到 UM 服务器,例如驻留于云中的基于服务的传真伙伴服务器,我们建议借助发件人 ID 检查对传真伙伴服务器进行身份验证。此类型的身份验证将确保传真邮件来源的 IP 实际上已获得授权,其能够代表邮件所声明来自的传真伙伴域发送电子邮件。DNS 用于存储发件人 ID 记录(或 SPF 记录),且传真伙伴必须将其 SPF 记录发布在 DNS 正向查找区域中。Exchange 2010 将通过查询 DNS 验证 IP 地址。当然,发件人 ID 代理必须在 Exchange 2010 边缘服务器上运行,才能够执行 DNS 查询。
还可以使用 TLS 加密网络通信或相互 TLS,实现传真伙伴服务器和 Exchange 2010 统一消息服务器之间的加密和身份验证。有关详细信息,请参阅了解统一消息 VoIP 安全性。
© 2010 Microsoft Corporation。保留所有权利。