8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 97 98 99 100 101 102 103 ... 154

тем удалить существующий. Например, если вы создали служебный домен tcc.microsoft.com вместо Leeh.microsoft.com, вам понадобится создать новый и лишь затем удалить старый служебный домен. Домен по умолчанию удалить нельзя.

Домен по умо.ш:шимкч«-!шено!;ыицсга1 так.

1.Создайте домен-псевдоним с нужным именем.

2.Сделайте домеи-исеидоиим доменом по умолчанию.

3.Удалите старый домен по умолчанию. Чтобы удалить служебный домен, сделайте так.

1.Запустите оснастку Internet Information Services и дважды щелкните значок виртуального сервера.

2.В левой части окна выберите узел Domains (Домены). Появится список имеющихся на сервере служебных доменов.

,3. Щелкните домен правой кнопкой и выберите в контекстном mi чип команду Delete (Удалить). В ответ па запрос системы щелкните Yes (Да).

Обработка входящих соединений

Управлять входящимивиртуальных серверов

можно несколькими способами. Вы можете предоставлять или блокировать доступ на основе IP-адресов или доменных имен Интернета, требовать безопасных входящих соединений, назначить проверку подлинности для входящих соединений, ограничивать число параллельных подключений и задавать интервал ожидания подключений.

Примечание Служба SMTP позволяет управлять как входящими, так и исходящими соединениями. Подробнее об управлении исходящими соединениями см. раздел «Обработка исходящих соединений» этой главы.

Управление доступом на основе IP-адреса, подсети или домена

По умолчанию виртуальные серверы доступны с любого IP-адреса, что создает опасность некорректного использования нашего сервера злоумышленниками. Для управления использованием виртуального сервера можно предоставлять или блокировать доступ по IP-адресам, подсетям и доменам.


Предоставление доступа позволяет компьютеру обращаться к виртуальному серверу, по не гарантирует пользователям возможность отправлять или получать сообщения. Если включена проверка лодлнпностн, пользователи должны ее пройти.

Отказ в доступе запрещает компьютеру обращаться к ресурсам. Значит, пользователи .шпиниi компьютера не отправят и не получат сообщения, даже если бы у них была возможность успешно пройти проверку подлинности.

Чтобы разрешить/запретить доступ к виртуальному серверу по IP-адресу, подсети или домену, сделайте так.

1.Запустите оснастку Internet Information Services, щелкните виртуальный SMTP-сервер правой кнопкой и выберите в контекстном меню команду Properties (Свойства).

2.На вкладке Access (Доступ) щелкните Connection (Подключение). В списке Computers (Список компьютеров) (рис. 8-9) перечислены компьютеры, для которых настроеныдоступа.

4.

fie*, кроме у?, ai-m-i* е гяыгжй

132168 5 50 епйпкло;у."

i Ьг-дажа

Рис. 8-9. Диалоговое окно Connection (Подключение)

Чтобы разрешить доступ определенным и запретить доступ остальным компьютерам, щелкните переключатель Only The List Below (Только указанные в списке). Чтобыдоступи разрешить до-

ступ остальным компьютерам, щелкните All Except The List Below (Все, кроме указанных в списке).

3.


5.(.издайте список .-icervna. Для этого щелкните Add (Добавить), затем в диалоговом окне Computer (Компьютер) - Single Computer (Отдельный компьютер), Group Of Computers (Группа компьютеров) или Domain (Домен) и введите:

•для отдельного компьютера — его IP-адрес, например 192.168.5.50;

•для группыко.\;шло1\р<!; — адрес их подсети: например 192.168.5.0, и маску подсети, например 255.255.255.0.

•длядомсна — его полное имя. например eng.domain.com.

Внимание! После предоставления или запрета доступа отдельному домену службы IIS должны выполнять по всем входящим соединениям обратный DNS-поиск, чтобы определить исходный домен. Это значительно замедляет отклик на первый запрос любого пользователя к Web-узлу.

6.Чтобы удалить запись из списка доступа, выделите ее в списке Computers (Список компьютеров) и щелкните Remove (Удалить).

7.Щелкните ОК.

Защищенные входящие соединения

По умпл-пи.....> почтовые клиенты передают информацию по

незащищенным подключениям. ] встраиваются защищенные соединения так.

Создайте для виртуального SMTP-cepnepa, с которым хотите установитьзапрос на

кат. Сервер, обменивающийся сообщениями с защищенными серверами, также должен обладать сертификатом.

2.Перелайте запрос в сертификационный центр, и тот выдаст вам сертификат (обычно бесплатно).

3.Установите сертификат на виртуальном SMTP-сервере. Повторите пп. 1-3 для всех виртуальных SMTP-серверов, которымсообщениями по защищен-иым соединениям.

4.Настройте сервер так, чтобы он требовал защищенной связи ото всехсерверов.



0 ... 97 98 99 100 101 102 103 ... 154