В этом разделе рассматривается, как настроить соединитель отправления и соединитель приема для обеспечения взаимодействия между лесами с помощью консоли управления Exchange или командной консоли Exchange.

Чтобы установить прямой поток почты между серверами с Microsoft Exchange Server в различных лесах службы каталогов Active Directory, необходимо настроить соединители отправления и приема.

В этом разделе рассматривается, как настроить соединители между лесами для следующих сценариев:

Предварительная подготовка

Убедитесь, что в организации выполнены предварительные условия для каждого из сценариев. Эти предварительные условия перечислены в процедурах соответствующих сценариев.

Убедитесь, что учетная запись, используемая для выполнения данных процедур, обладает требуемым членством в группах администрирования:

  • Для создания соединителя отправки Exchange 2007 используемой учетной записи необходимо делегировать роль администратора организации Exchange.

  • Для создания соединителя приема Exchange 2007 используемой учетной записи необходимо делегировать роль администратора сервера Exchange и членство в локальной группе администраторов на сервере, на котором будет создаваться соединитель приема.

Дополнительные сведения о разрешениях, делегировании ролей и правах, необходимых для администрирования сервера Exchange Server 2007, см. в разделе Вопросы, связанные с разрешениями.

Между Exchange Server 2007 и Exchange Server 2007

В этом сценарии создаются межлесные соединители между транспортными серверами-концентраторами в двух организациях Exchange 2007, расположенных в отдельных лесах Active Directory. Проверка подлинности и авторизация между серверами в различных лесах обеспечиваются с помощью механизмов обычной или внешней проверки подлинности. При обычной проверке подлинности можно выбрать один из следующих двух способов, чтобы также использовать TLS:

  • Задайте для промежуточного узла обычную проверку подлинности с использованием TLS. Этот способ обеспечивает проверку подлинности с сохранением конфиденциальности получающего сервера. Если для промежуточного узла выбран этот способ проверки подлинности, отправляющий сервер обязательно проверит сертификат получающего сервера при создании потока почты.

  • Задайте для параметра RequireTLS значение $True. Этот способ сохраняет конфиденциальность получающего сервера, однако его проверка подлинности не выполняется.

Для настройки межлесного соединителя между транспортными серверами-концентраторами в двух организациях Exchange 2007 должны выполняться следующие условия.

  • Каждый из лесов должен содержать организацию Exchange с серверами Exchange 2007.

  • Для использования обычной проверки подлинности требуется, чтобы в каждом из лесов была учетная запись домена. Например, создайте учетную запись пользователя с универсальным основным именем FourthCoffee@Contoso.com, которая будет использоваться при проверке подлинности серверами Exchange в домене Fourth Coffee при отправке почты на сервера Exchange в домене Contoso.

  • При обычной проверке подлинности с использованием TLS целевой сервер должен быть настроен на использование сертификата X.509, который содержит полное доменное имя, идентичное полному доменному имени соединителя получения.

  • При использовании внешней проверки подлинности между транспортными серверами-концентраторами должно существовать доверенное сетевое подключение. Это подключение может осуществляться по каналу IPsec или по виртуальной частной сети. Кроме того, серверы могут находиться в доверенной физически управляемой сети.

Чтобы создать поток почты между лесами, выполните следующие шаги:

  1. Создайте учетную запись пользователя в каждом лесу для использования при проверке подлинности принимающим сервером во втором лесу.

  2. Выберите соединитель отправления.

  3. Задайте разрешения для этого соединителя отправления.

  4. Для соединителей с внешней защитой создайте соединитель приема.

    Примечание.
    При обычной проверке с использованием TLS в параметрах промежуточного узла необходимо указать полное доменное имя удаленного транспортного сервера-концентратора. IP-адрес использовать нельзя.

В результате выполнения следующей процедуры создается поток почты между транспортными серверами-концентраторами Exchange 2007, находящимися в лесах Contoso.com и FourthCoffee.com. Процедуру необходимо выполнить в каждом из этих лесов.

Процедура

Настройка межлесных соединителей между серверами Exchange Server 2007 с использованием обычной проверки подлинности

  1. Создайте учетную запись пользователя для каждого леса. Добавьте учетную запись в универсальную группу безопасности «Серверы Exchange». Эта учетная запись используется соединителем отправления для проверки подлинности на принимающем сервере во втором лесу.

    Важно!
    Учетной записи предоставляются разрешения, сопоставленные с серверами Exchange. Защищайте учетные данные этой учетной записи, чтобы предотвратить ее несанкционированное использование. Учетную запись можно настроить, разрешив вход в систему только определенных компьютеров.
  2. Создайте соединитель отправления в лесу Contoso одним из следующих способов

    • Чтобы с помощью командной консоли Exchange создать соединитель отправления в лесу Contoso.com для сервера FourthCoffee.com и применить обычную проверку подлинности с использованием TLS для обеспечения конфиденциальности принимающего сервера и проверки подлинности, выполните следующие команды. Первая команда сохраняет учетные данные для использования при проверке подлинности. Вторая команда создает соединитель отправления.

      В первую очередь выполните следующую команду:

      Копировать код
      $mycred = get-credential
      
      Затем в открывшемся диалоговом окне введите учетные данные для учетной записи пользователя в домене Fourth Coffee. Введите имя пользователя в формате домен\пользователь или формате имени участника-пользователя, а затем укажите пароль пользователя. Нажмите кнопку ОК, а затем выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism BasicAuthRequireTLS -AuthenticationCredential $mycred -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Чтобы с помощью командной консоли Exchange создать соединитель отправления в лесу Contoso.com для леса FourthCoffee.com и применить обычную проверку подлинности с использованием TLS для обеспечения конфиденциальности, выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism BasicAuth -AuthenticationCredential $mycred -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -requireTLS $True -DNSRoutingEnabled $False
      
    • Чтобы с помощью консоли управления Exchange создать соединитель отправления в лесу Contoso.com для леса FourthCoffee.com, выполните следующие шаги:

    1. Откройте консоль управления Exchange. В дереве консоли разверните узел Конфигурация организации, щелкните Транспортный концентратор, а затем щелкните в области действий Создать соединитель отправления.

    2. На странице Введение мастера Создание SMTP-соединителей отправления в поле Имя введите уникальное имя для этого соединителя.

    3. В раскрывающемся списке Выбрать нужное использование этого соединителя выберите значение Внутренний, а затем нажмите кнопку Далее.

    4. На странице Адресное пространство нажмите кнопку Добавить. В диалоговом окне Добавление адресного пространства введите имя удаленного SMTP-домена, а затем нажмите кнопку Далее.

    5. На странице Параметры сети доступен только параметр Выполнять маршрутизацию всей почты через следующие промежуточные узлы.   Нажмите кнопку Добавить.

    6. В диалоговом окне Добавить промежуточный узел введите в поле IP-адрес или поле Полное доменное имя IP-адрес или полное доменное имя транспортного сервера-концентратора в удаленном лесу, а затем нажмите кнопку ОК. Чтобы указать в качестве промежуточного узла несколько транспортных серверов-концентраторов, нажмите кнопку Добавить и введите дополнительные IP-адреса или полные доменные имена, а затем нажмите кнопку Далее.

    7. На странице Параметры безопасности промежуточного узла выберите параметр Обычная проверка подлинности или Обычная проверка подлинности с использованием TLS, введите имя пользователя и пароль, которые будут использоваться для проверки подлинности подключения, а затем нажмите кнопку Далее.

    8. На странице Исходный сервер нажмите кнопку Добавить. В диалоговом окне Выбор транспортного сервера-концентратора и подписанных пограничных транспортных серверов выберите один или несколько транспортных серверов-концентраторов в организации, нажмите кнопку ОК, а затем нажмите кнопку Далее.

    9. На странице Создание соединителя нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.

  3. Чтобы задать разрешения для соединителя отправления, в командной консоли Exchange воспользуйтесь сценарием Enable-CrossForestConnector.ps1 для выполнения следующей команды:

    Копировать код
    Enable-CrossForestConnector -Connector "Cross-Forest" -user "ANONYMOUS LOGON"
    

Настройка межлесных соединителей между серверами Exchange Server 2007 с использованием внешней проверки подлинности

  1. Создайте соединитель отправления одним из следующих способов:

    • Чтобы создать соединитель отправления в лесу Contoso.com для леса FourthCoffee.com с помощью командной консоли Exchange, выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism ExternalAuthoritative -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Чтобы с помощью консоли управления Exchange создать соединитель отправления в лесу Contoso.com для леса FourthCoffee.com, выполните следующие шаги:

    1. Откройте консоль управления Exchange. В дереве консоли разверните узел Конфигурация организации, щелкните Транспортный концентратор, а затем щелкните в области действий Создать соединитель отправления.

    2. На странице Введение мастера Создание SMTP-соединителей отправления в поле Имя введите уникальное имя для этого соединителя. В раскрывающемся списке Выбрать нужное использование этого соединителя выберите значение Внутренний, а затем нажмите кнопку Далее.

    3. На странице Адресное пространство нажмите кнопку Добавить. В диалоговом окне Добавление адресного пространства введите имя удаленного SMTP-домена, а затем нажмите кнопку Далее.

    4. На странице Параметры сети доступен только параметр Выполнять маршрутизацию всей почты через следующие промежуточные узлы.   Нажмите кнопку Добавить.

    5. В диалоговом окне Добавление промежуточного узла введите в поле IP-адрес или поле Полное доменное имя (FQDN) IP-адрес или полное доменное имя транспортного сервера-концентратора в удаленном лесу, а затем нажмите кнопку ОК. Чтобы указать в качестве промежуточного узла несколько транспортных серверов-концентраторов, нажмите кнопку Добавить и введите дополнительные IP-адреса или полные доменные имена, а затем нажмите кнопку Далее.

    6. На странице Параметры проверки подлинности промежуточного узла выберите Внешняя проверка (например, с помощью протокола Ipsec), а затем нажмите кнопку Далее.

    7. На странице Исходный сервер нажмите кнопку Добавить. В диалоговом окне Выбор транспортного сервера-концентратора и подписанных пограничных транспортных серверов выберите один или несколько транспортных серверов-концентраторов в организации, нажмите кнопку ОК, а затем нажмите кнопку Далее.

    8. На странице Создание соединителя нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.

  2. Создайте соединитель получения одним из следующих способов:

    • Чтобы создать соединитель получения в лесу Contoso.com для получения почты из леса FourthCoffee.com с помощью командной консоли Exchange, выполните следующую команду:

      Копировать код
      New-ReceiveConnector -Name "Cross-Forest" -Server HubA -PermissionGroups ExchangeServers -RemoteIPRanges <IP address of Fourth Coffee Hub Transport server> -AuthMechanism ExternalAuthoritative -Bindings 0.0.0.0:25
      
    • Чтобы создать соединитель получения в лесу Contoso.com для получения почты из леса FourthCoffee.com с помощью консоли управления Exchange, выполните следующие шаги:

    1. Откройте консоль управления Exchange. В дереве консоли разверните узел Конфигурация организации, щелкните Транспортный концентратор, а затем щелкните в области действий Создать соединитель отправления.

    2. На странице Введение мастера Создание SMTP-соединителей отправления в поле Имя введите уникальное имя для этого соединителя.

    3. В раскрывающемся списке Выбрать нужное использование этого соединителя выберите значение Внутренний, а затем нажмите кнопку Далее.

    4. На странице Настройки удаленной сети удалите все записи сетевых диапазонов, а затем нажмите кнопку Добавить.

    5. В диалоговом окне Добавление IP-адресов удаленных серверов введите IP-адрес удаленного транспортного сервера-концентратора, нажмите кнопку ОК, а затем нажмите кнопку Далее.

    6. На странице Создание соединителя нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.

  3. Чтобы изменить метод проверки подлинности, используемый для данного соединителя, выполните следующие шаги:

    1. В области задач выберите соединитель получения, который нужно изменить, а затем в области действий щелкните Свойства.

    2. Откройте вкладку Проверка подлинности. Снимите флажки Протокол TLS и Проверка подлинности Exchange Server, установите флажок Внешняя защита (например, с помощью IPsec), а затем нажмите кнопку ОК.

Между лесами Exchange 2007 и Exchange 2003

В этом сценарии создаются соединители для обмена данными между лесом Active Directory с организацией Exchange, в которой выполняется Exchange 2007, и другим лесом Active Directory с организацией Exchange, в которой выполняется Exchange 2003. В этом случае можно создать соединители отправления и получения между пограничным транспортным сервером Exchange 2007 и сервером-плацдармом Exchange 2003 или между транспортным сервером-концентратором Exchange 2007 и сервером-плацдармом Exchange 2003.

Чтобы создать поток почты между лесами, выполните следующие шаги:

  1. Создайте учетную запись пользователя в каждом лесу Exchange 2003 для использования при проверке подлинности принимающим сервером в лесу Exchange 2007.

  2. Создайте соединитель отправления и выберите для него тип использования Внутренний на пограничном транспортном сервере или транспортном сервере-концентраторе Exchange 2007.

  3. Создайте SMTP-соединитель на Exchange 2003.

  4. Измените реестр сервера Exchange 2003, чтобы позволить серверу Exchange 2003 анонимно отправлять и получать свойства XExch50.

В результате выполнения следующей процедуры будет создан поток почты между транспортными серверами Exchange 2007 в лесу Contoso.com и серверами-плацдармами Exchange 2003 в лесу FourthCoffee.com. После выполнения этой процедуры рекомендуется проверить поток почты, отправив сообщение между двумя организациями. Кроме того, следует проверить журналы протокола, чтобы убедиться, что данные EXCH50 занесены в Exchange 2003.

Процедура

Чтобы настроить соединители для обмена данными между серверами Exchange 2007 и Exchange 2003, расположенными в разных лесах, с использованием обычной проверки подлинности

  1. Создайте соединитель отправления из Exchange 2007 в Exchange 2003, выполнив следующие шаги:

    1. В лесу Exchange 2003 создайте учетную запись пользователя. Добавьте учетную запись пользователя в группу безопасности «Серверы доменов Exchange» в домене, где находится сервер Exchange 2003, который будет промежуточным узлом для этого соединителя.

      Важно!
      Учетной записи предоставляются разрешения, сопоставленные с серверами Exchange. Защищайте учетные данные этой учетной записи, чтобы предотвратить ее несанкционированное использование. Учетную запись можно настроить, разрешив вход в систему только определенных компьютеров.
    2. В лесу Exchange 2007 откройте в командной консоли Exchange пограничный транспортный сервер или транспортный сервер-концентратор, а затем выполните следующую команду:

      Копировать код
      $mycred = get-credential
      
      В открывшемся диалоговом окне введите учетные данные для учетной записи пользователя, созданной в лесу Exchange 2003. Введите имя пользователя в формате домен\пользователь или формате имени пользователя-участника, а затем укажите пароль пользователя. Нажмите кнопку ОК.

    3. В командной консоли Exchange для создания соединителя отправления следует воспользоваться одной из следующих команд.

    • Чтобы создать соединитель отправления с обычной проверкой подлинности с использованием TLS для обеспечения конфиденциальности получающего сервера и выполнения на нем проверки подлинности, выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Legacy Forest" -SmartHostAuthMechanism BasicAuthRequireTLS -AuthenticationCredential $mycred -AddressSpaces FourthCoffee.com -SmartHosts Bridgehead1.FourthCoffee.Com, Bridgehead2.FourthCoffee.com -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Чтобы создать соединитель отправления и применить обычную проверку подлинности с использованием TLS только для обеспечения конфиденциальности, выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Legacy Forest" -SmartHostAuthMechanism BasicAuth -AuthenticationCredential $mycred -AddressSpaces FourthCoffee.com -SmartHosts Bridgehead1.FourthCoffee.Com, Bridgehead2.FourthCoffee.com -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -RequireTLS $True -DNSRoutingEnabled $False
      
  2. Чтобы задать разрешения для соединителя отправления, в командной консоли Exchange воспользуйтесь сценарием Enable-CrossForestConnector.ps1 для выполнения следующей команды:

    Копировать код
    Enable-CrossForestConnector -Connector "Legacy Forest" -user "ANONYMOUS LOGON" -genericMTA
    
  3. Создайте SMTP-соединитель на сервере-плацдарме Exchange 2003 в удаленном лесу, выполнив следующие шаги:

    1. В лесу Exchange 2007 создайте учетную запись пользователя. Добавьте эту учетную запись в группу безопасности ExchangeLegacyInterop.

      Важно!
      Учетной записи предоставляются разрешения, сопоставленные с серверами Exchange. Защищайте учетные данные этой учетной записи, чтобы предотвратить ее несанкционированное использование. Учетную запись можно настроить, разрешив вход в систему только определенных компьютеров.
    2. Откройте диспетчер Exchange. Щелкните правой кнопкой мыши контейнер Соединители, расположенный в группе маршрутизации, в которой находится сервер, на котором будет расположен соединитель, выберите пункт Создать, а затем пункт Соединитель SMTP.

    3. Откройте вкладку Общие. В поле Имя введите уникальное имя соединителя.

    4. Выберите параметр Направлять всю почту через этот соединитель на следующие промежуточные узлы и введите IP-адрес или полное доменное имя пограничного транспортного сервера или транспортного сервера-концентратора Exchange 2007. Вводимый IP-адрес должен заключаться в скобки, например: [192.168.1.1].

    5. Нажмите кнопку Добавить, чтобы добавить локальный сервер-плацдарм. В окне Добавление сервера-плацдарм выберите один или несколько серверов Exchange 2003.

    6. Откройте вкладку Адресное пространство и нажмите кнопку Добавить, чтобы создать адресное пространство. В диалоговом окне Добавление адресного пространства выберите параметр SMTP, а затем нажмите кнопку ОК.

    7. На странице Свойства адресного пространства Интернета введите доменное SMTP-имя леса Exchange 2007, а затем нажмите кнопку ОК.

    8. Выберите вкладку Дополнительно и щелкните Безопасность исходящей почты. В диалоговом окне Безопасность исходящей почты выберите параметр Обычная проверка подлинности, а затем нажмите кнопку Изменить.

    9. В диалоговом окне Исходящее подключение — учетные данные введите имя пользователя для учетной записи, созданной в лесу Exchange 2007, укажите пароль для этой учетной записи, а затем нажмите кнопку ОК.

    10. Чтобы закрыть диалоговое окно Безопасность исходящей почты, нажмите кнопку ОК. Нажмите кнопку ОК.

Примечание.
Если соединитель отправления Exchange 2007 настроен для использования основной проверки подлинности через TLS или использования основной проверки подлинности, при которой для параметра RequiredTLS установлено значение $True, перед проверкой подлинности сервер Exchange 2003 должен объявить правильный сертификат. Чтобы проверить, был ли сертификат импортирован на виртуальный SMTP-сервер Exchange 2003, просмотрите свойства виртуального сервера. Чтобы просмотреть или импортировать сертификат сервера, выберите вкладку Доступ и нажмите кнопку Сертификат.

Чтобы настроить соединители между серверами Exchange 2007 и Exchange 2003, расположенными в разных лесах, между которыми не установлено отношение доверия, на использование внешних механизмов проверки подлинности

  1. Создайте соединитель отправления одним из следующих способов:

    • Чтобы создать соединитель отправления в лесу Contoso.com для леса FourthCoffee.com с помощью командной консоли Exchange, выполните следующую команду:

      Копировать код
      New-SendConnector -Name "Legacy Forest" -Usage Internal -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism ExternalAuthoritative -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Чтобы с помощью консоли управления Exchange создать соединитель отправления в домене Contoso.com для домена FourthCoffee.com, выполните следующие действия.

    1. Откройте консоль управления Exchange. В дереве консоли разверните узел Конфигурация организации, выберите пункт Транспортный сервер-концентратор, а затем выберите на панели действий ссылку Создать соединитель отправления.

    2. На странице Введение мастера Создание соединителя отправления SMTP в поле Имя введите уникальное имя для этого соединителя. В раскрывающемся списке Выберите назначение для этого соединителя отправления выберите значение Внутренний, а затем нажмите кнопку Далее.

    3. На странице Адресное пространство нажмите кнопку Добавить. В диалоговом окне Добавить адресное пространство введите имя удаленного домена SMTP, а затем нажмите кнопку Далее.

    4. На странице Параметры сети доступен только параметр Выполнять маршрутизацию почты через следующие промежуточные узлы.   Нажмите кнопку Добавить.

    5. В диалоговом окне Добавить промежуточный узел в поле IP-адрес или Полное доменное имя введите IP-адрес или полное доменное имя сервера-плацдарма в лесу Exchange 2003 и нажмите кнопку ОК. Чтобы задать в качестве промежуточного узла несколько серверов-плацдармов, нажмите кнопку Добавить и введите дополнительные IP-адреса или полные доменные имена, а затем нажмите кнопку Далее.

    6. На странице Параметры безопасности промежуточного узла выберите Внешняя проверка (например, с помощью протокола IPsec), а затем нажмите кнопку Далее.

    7. На странице Исходный сервер нажмите кнопку Добавить. В диалоговом окне Выбор транспортного сервера-концентратора и подписанных пограничных транспортных серверов выберите один или несколько транспортных серверов-концентраторов в организации, нажмите кнопку ОК, а затем нажмите кнопку Далее.

    8. На странице Создание соединителя нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.

  2. Создайте соединитель получения одним из следующих способов:

    • Чтобы создать соединитель получения в лесу Contoso.com для получения почты из леса FourthCoffee.com с помощью командной консоли, выполните следующую команду:

      Копировать код
      New-ReceiveConnector -Name "Legacy Forest" -Usage Internal -Server HubA -PermissionGroups ExchangeServers -RemoteIPRanges <IP address of Fourth Coffee Hub Transport server> -AuthMechanism ExternalAuthoritative -Bindings 0.0.0.0:25
      
    • Чтобы создать соединитель получения в лесу Contoso.com для получения почты из леса FourthCoffee.com с помощью консоли управления Exchange, выполните следующие шаги:

    1. Откройте консоль управления Exchange. В дереве консоли разверните узел Конфигурация организации, щелкните Транспортный концентратор, а затем щелкните в области действий Создать соединитель отправления.

    2. На странице Введение мастера Создание SMTP-соединителей отправления в поле Имя введите уникальное имя для этого соединителя.

    3. В раскрывающемся списке Выбрать нужное использование этого соединителя выберите значение Внутренний, а затем нажмите кнопку Далее.

    4. На странице Настройки удаленной сети удалите все записи сетевых диапазонов, а затем нажмите кнопку Добавить.

    5. В диалоговом окне Добавить IP-адреса удаленных серверов введите IP-адрес удаленного сервера-плацдарма в организации Exchange 2003, нажмите кнопку ОК, а затем нажмите кнопку Далее.

    6. На странице Создание соединителя нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.

  3. Чтобы изменить метод проверки подлинности, используемый для данного соединителя, выполните следующие шаги:

    1. В области задач выберите соединитель получения, который нужно изменить, а затем в области действий щелкните Свойства.

    2. Откройте вкладку Проверка подлинности. Снимите флажки Протокол TLS и Проверка подлинности Exchange Server, установите флажок Внешняя защита (например, с помощью IPsec), а затем нажмите кнопку ОК.

  4. Чтобы изменить параметры реестра сервера-плацдарма Exchange 2003 и разрешить серверу Exchange 2003 анонимно отправлять и принимать свойства XExch50, выполните следующие действия.

    Внимание!
    Неправильное изменение реестра может вызвать серьезные неполадки, требующие переустановки операционной системы. Корпорация Майкрософт не гарантирует разрешения неполадок, вызванных неправильным изменением реестра. Перед изменением реестра создайте резервную копию всех важных данных. 
    1. Откройте редактор реестра.

    2. Найдите раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\XEXCH50.

    3. Щелкните правой кнопкой мыши пункт XEXCH50 и выберите команды Создать | Параметр DWORD. Введите имя параметра SuppressExternal. По умолчанию значение равно 0, что указывает на то, что свойства XEXCH50 передаются удаленному серверу анонимно.

    4. Щелкните правой кнопкой мыши пункт XEXCH50 и выберите команды Создать | Раздел. В качестве значения раздела введите номер экземпляра виртуального SMTP-сервера. Например, номер экземпляра виртуального сервера по умолчанию — 1, номер второго виртуального SMTP-сервера, созданного на сервере, — 2.

    5. Щелкните правой кнопкой мыши созданный раздел и выберите пункты Создать и Параметр DWORD.

    6. В области сведений введите имя параметра Exch50AuthCheckEnabled. По умолчанию значение равно 0, что указывает на то, что свойства XEXCH50 передаются при анонимной отправке электронной почты.

Дополнительные сведения