上一页 目录 索引 下一页 | |
iPlanet Messaging Server 5.2 管理员指南 | |
附录 D 管理邮件用户和邮件发送列表
本附录说明如何使用 Console 界面创建并管理用户邮件帐户和邮件发送列表。建议您不要使用在此描述的 Console 界面创建和管理用户以及邮件发送列表,而应使用 iPlanet Delegated Administrator for Messaging 的 Delegated Administrator 命令行实用程序创建和修改用户以及邮件发送列表。有关用户/组命令行实用程序的说明,请参阅 iPlanet Messaging Server Reference Manual。
管理邮件用户
管理邮件发送列表
备注: 如果安装的是 iPlanet Directory Server 5.1,您则必须通过 iPlanet Console 5.0(与 Directory Server 5.1 一起安装)对其进行管理。iPlanet Messaging Server 5.2 必须通过 Netscape Console 4.2(与 Messaging Server 5.2 一起安装)进行管理。
管理邮件用户
访问邮件用户
本节说明在需要对用户进行管理时如何打开邮件管理界面。Messaging Server 邮件帐户是以用户条目属性储存在公司企业的中央 LDAP 用户目录中的。因此在管理邮件帐户时,须在该目录中修改用户条目。
创建新用户
要创建新的邮件帐户,要先在目录中创建一个新用户。还必须为创建的用户安装一个邮件帐户,如果没有为用户安装邮件帐户,用户则无法使用 Console 中的邮件管理部分。(Managing Servers with Netscape Console 第 4 章的“User and Group Administration”一节中较详细地说明了创建用户并为其指定其他种类用户信息的全部过程。)
在 Console 主窗口中,单击“用户和组”选项卡。
选择用户的组织单位,然后单击“确定”按钮。“创建用户”窗口随即打开。
请按照 Managing Servers with Netscape Console 第 4 章的“User and Group Administration”一节中的说明输入用户的有关信息。
保持“创建用户”窗口的打开状态,然后单击“帐户”选项卡。右侧面板上此时显示为新用户帐户安装的产品列表。
单击“安装邮件帐户”复选框。“邮件”选项卡随即显示在“创建用户”窗口中。
在“创建用户”窗口中单击“邮件”选项卡,然后单击右侧面板中所需的选项卡。
输入修改内容后,单击“创建用户”窗口底部的“确定”按钮。
备注: 请在单击确定按钮之前确保已在所有相关选项卡中完成了全部设置工作。
访问现有用户
若需修改现有的某个邮件帐户或为现有的用户添加邮件功能,首先需要访问用户目录中的相应用户,然后再添加或修改该用户的邮件帐户属性。
在 Console 主窗口中,单击“用户和组”选项卡。
在搜索窗口中输入搜索条件(例如用户的姓氏),然后在用户目录中进行搜索。
返回到“用户和组”主窗口中,从搜索结果中选择一个用户,然后单击“编辑”。
如果在“编辑条目”窗口中没有显示“邮件”选项卡,请按下列步骤操作:
在“编辑条目”窗口中单击“邮件”选项卡,然后单击右侧面板中所需的选项卡。
指定用户电子邮件地址
在邮件能够被成功地发送给用户之前,必须为该用户指定邮件地址信息。此地址信息包括 Messaging Server 主机名,用户的主地址以及任何备用地址。主机名和主地址信息是必须有的,备用地址信息是可选的。
在 Console 中,按照“访问邮件用户”中的说明访问“创建用户”或“编辑条目”窗口。
(必须填写项)输入 Messaging Server 主机名。
(必须填写项)输入用户的主电子邮件地址。
- 即托管 Messaging Server 的机器,该用户的邮件完全由其处理。该主机名必须是 Messaging Server 所在机器的全限定域名(FQDN)。
(选项)在“备用地址”列表中添加地址。
- 主地址是向该用户发送邮件的公开地址。一个用户只可以有一个主地址,该地址必须是符合 RFC 821 规定的、有效的、格式正确的 SMTP 地址。
- 如果要使用主机名隐藏功能(即:使用户地址信息中的主机名不显示在发出邮件的邮件头中),请不要在主电子邮件地址字段中指定主机名。而应在备用地址中包含主机名(请见下一步说明)。
- 备用地址实际上是用户主地址的别名。该功能可以达到以下目的:
确保正确地向经常发生拼写错误的地址传递邮件(例如“Smith”作为“Smythe”的别名)。
启用在发出邮件邮件头中隐藏主机名功能。启用该功能时,须提供一个包含主机名的备用地址,但不要提供用户主电子邮件地址中的主机名。例如,输入 jsmith@siroe.com 作为主电子邮件地址,然后输入 jsmith@sesta.com 作为备用地址。当该用户发送邮件时,发送的邮件头以 jsmith@siroe.com 显示,但所有发往该地址的邮件(包括回复邮件)则实际上经路由选择被发往 jsmith@sesta.com(假定 sesta.com 是一个有效的主机名)。
在完成了对该用户邮件信息的所有修改后,可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
- 您可以为特定用户指定任意数目的备用地址,但每一备用地址必须是独特的。向这些别名中任意一个发送的邮件将直接转到主地址中。
- 添加备用地址:
配置传递选项
Messaging Server 支持三个主要的、能够启用和配置的邮件传递选项,对每一个用户而言,这三个选项可以任意组合。既可以提供常规的 POP/IMAP 传递,也可以提供程序传递和 UNIX 传递(UNIX Messaging Server 主机的客户端)。iPlanet Delegated Administrator for Messaging 也支持终端用户的 HTML 界面,通过该界面用户可以自己启用和配置这三个选项。Console 界面和 Delegated Administrator 界面两者都使用相同的目录属性,当每一种界面打开时都显示当前的设置,无论这些设置是由系统管理员还是由用户自己设置的。
在 Console 中,按照“访问邮件用户”中的说明访问“创建用户”或“编辑条目”窗口。
若需指定 POP/IMAP 传递,请遵照“指定 POP/IMAP 传递”中的说明。
在完成了对该用户邮件信息的所有修改后,可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。若需指定程序传递,请遵照“指定程序传递”中的说明。
若需指定 UNIX 传递,请遵照“指定 UNIX 传递”中的说明。
指定 POP/IMAP 传递
指定该选项后,邮件将传递到用户常规的 POP3 或 IMAP4 邮箱。若需为用户启用 POP/IMAP 传递,请按下列步骤操作:
单击“传递”选项卡。
选中 POP/IMAP 复选框,然后单击“属性”按钮打开“POP/IMAP 传递”窗口。
(选项)输入邮件存储库分区别名(不是路径名或绝对物理路径),即等待处理的用户邮件所需传递和保存的分区。如果不填写该字段,系统将使用当前主分区。有关详细信息,请参阅“邮件存储库的管理”。
(选项)输入分配给该用户的存储限制,或磁盘空间配额。磁盘空间配额可以是指定的默认值(参阅“配置邮件存储库空间配额”)、无限(没有最大存储量限制),或是一个指定的极限(以 KB 或 MB 为单位)。
(选项)输入分配给该用户的邮件数量限制。该限制可以是指定的默认值(参阅“配置邮件存储库空间配额”)、无限(没有最大存储个数限制),或是一个指定的极限(数量)。
指定程序传递
指定该选项后,系统将把邮件转发到一个外部应用程序进行处理,然后再传递给用户。
备注: 本节只说明如何使程序传递选项对某单个用户生效。在使该选项对某个用户生效之前,必须先整体启用程序传递模块,以执行其他几项管理任务。有关详细信息,请参阅“使用管道通道传递邮件到程序”。
指定 UNIX 传递
指定该选项后,即为用户选择了 UNIX 传递功能。UNIX 传递能够将邮件发送到用户指定的 UNIX 邮箱中。UNIX 传递只对那些 Messaging Server 运行于 UNIX 主机上的用户有效。
指定转发地址
Messaging Server 的邮件转发功能可将用户邮件转发到用户主地址之外的另一个地址,也可以将邮件同时发送到另一个地址和主地址。iPlanet Delegated Administrator for Messaging 提供终端用户 HTML 界面,通过该界面用户可以自己指定转发地址。Console 界面和 Delegated Administrator 界面两者都使用相同的目录属性,当每一种界面打开时都显示当前的设置,无论这些设置是由系统管理员还是由用户自己设置的。
在 Console 中,按照“访问邮件用户”中的说明访问“创建用户”或“编辑条目”窗口。
若需添加一个转发地址,可单击“添加”。
- 如果该用户有转发地址,“转发地址”字段则显示当前的转发地址。
在“邮件转发”选项卡中单击“确定”将地址添加到“转发地址”字段,并关闭“转发地址”窗口。
在完成了对该用户邮件信息的所有修改后,可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
备注: 对于同一 Messaging Server 上的两个用户而言,如果两个用户帐户都没有启用其他传递类型,则不要为这两个用户设置指向对方地址的转发地址。否则将产生邮件传递问题。
配置自动回复设置
您可通过 iPlanet Messaging Server 的邮件自动回复功能为用户指定对所有到访邮件的自动应答方式。您可指定三种不同的自动回复模式:回送模式、休假模式以及自动回复模式。iPlanet Delegated Administrator for Messaging 还提供终端用户使用的 HTML 界面,通过该界面用户可以自己启用和配置自动回复设置。Console 界面和 Delegated Administrator 界面两者都使用相同的目录属性,当每一种界面打开时都显示当前的设置,无论这些设置是由系统管理员还是由用户自己设置的。
在 Console 中,按照“访问邮件用户”中的说明访问“创建用户”或“编辑条目”窗口。
如果选用了休假模式,就要提供日期和时间以确定自动回复邮件的开始和结束时间。
- 关闭:关闭该用户的自动回复功能。
- 回送:自动应答收到的每一封邮件。如果选择这个模式,则需在“邮件”字段中输入应答信息。
- 休假:用户从给定发件人处收到第一封邮件时将产生一个自动应答;此后再从该发件人处收到邮件时将不产生应答,直到达到自动回复超时限制为止。当达到超时限制时,系统将发送一封新邮件,下一次再达到超时限制时,再一次发送,如此反复。如果选择这种模式,则须使用休假开始/结束日期选项,并在回复文本字段中输入回复邮件。
指定以小时或天为单位的自动回复超时限制。
如果选择了回送或休假模式,则需先输入自动回复主题行,然后输入一封返回给发件人的回复邮件。
在完成了对该用户邮件信息的所有修改后,可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
- 用户可以为内部发件人和外部发件人分别输入不同的回复邮件。如果只输入针对内部发件人的回复邮件,那么只有位于同一个网域的发件人才能收到自动回复。
- 几种可选语言中的任一种都能够用来创建邮件,从位于邮件文本区域上方的下拉列表中选择所需的语言。
配置特许服务
若需启用该用户在访问邮件时可使用的邮件服务。请按下列步骤操作:
在 Console 中,按照“访问邮件用户”中的说明访问“创建用户”或“编辑条目”窗口。
单击相关按钮即可添加、编辑或删除服务。此时屏幕上出现“修改特许服务规则”窗口。
- 特许服务窗口此时将显示特定域可使用的服务项。
管理邮件发送列表
访问邮件发送列表
本节说明如何打开邮件发送列表的管理界面。因为 Messaging Server 的邮件发送列表以组条目属性的形式存储在 LDAP 用户目录中,所以管理邮件发送列表时须访问和修改组目录。
创建新组
若需新建一个邮件发送列表,须在目录中创建一个新组。还需为该组安装邮件帐户;如果没有安装邮件帐户,Console 的邮件管理部分则不能用于该组。(Managing Servers with Netscape Console 第 4 章的“User and Group Administration”一节中较详细地说明了创建目录组并为其指定其他种类组信息的全部过程。)
在 Console 主窗口中,单击“用户和组”选项卡。
在“创建组”窗口中,请按照 Managing Servers with Netscape Console 第 4 章的“User and Group Administration”一节中的说明输入创建组条目所需的信息。
- 注意,仅就邮件发送列表来说,添加成员时没有必要使用“用户和组成员”选项卡,而用“邮件帐户仅电子邮件成员”选项卡就可添加成员:
组的正式成员不仅拥有全部的邮件发送列表权限,而且同时还具有作为组成员应有的任何其他权限。您可通过“成员”选项卡添加正式成员(静态或动态均可)。
保持“创建组”窗口的打开状态,然后单击“帐户”选项卡。邮件发送列表成员拥有的组权限,局限于由该组邮件发送列表组件(可能是,也可能不是该组存在的唯一目的)所提供的权限。邮件发送列表成员被称之为仅电子邮件成员,可通过“邮件”选项卡添加。
选中“邮件帐户”复选框。
- 右侧面板上此时显示为该组帐户安装的产品列表。
在“创建组”窗口中单击“邮件”选项卡,然后单击右侧面板中适当的选项卡。
- “邮件”选项卡随即显示在“创建组”窗口中。
输入所做的修改,然后单击位于在“创建组”窗口底部的“确定”按钮。
访问现有的组
若需修改现有的邮件发送列表,或向现有组中添加邮件发送列表功能,先须访问邮件目录中相应的组,然后再添加或修改该组的邮件帐户属性。
在 Console 主窗口中,单击“用户和组”选项卡。
在搜索窗口中输入搜索条件(例如组名),然后对用户目录进行搜索。
返回到“用户和组”主窗口,从搜索结果中选择一个组,然后单击“编辑”按钮。
如果在“编辑条目”窗口中没有显示“邮件”选项卡,请按下列步骤操作:
单击编辑条目窗口中的“邮件”选项卡,然后单击右侧面板中所需的选项卡。
输入所需的修改,然后单击“编辑条目”窗口底部的“确定”按钮以提交所做的修改。
- (这些选项卡和通过“创建组”窗口访问的选项卡是一样的。)
指定邮件发送列表设置
在邮件能成功地发送到邮件发送列表中之前,必须指定其邮件地址信息。邮件地址信息包括组的主地址和任何可接受为主地址别名的备用地址。还可以指定列表所有者、供选用的说明性信息、成员、属性、限制条件和邮件发送列表的操作项(应答电子邮件)。
在 Console 中,按照“访问邮件发送列表”中的说明访问“创建组”或“编辑条目”窗口。
(选项)为邮件发送列表指定一个备用地址。
- 主电子邮件地址是向该邮件列表发送邮件的公开地址。每个列表只能有一个主地址。该地址必须是符合 RFC 821 规定的、格式正确的 SMTP 地址。
- 备用地址是组主地址的别名。该功能可以达到以下目的:
- 您可以为一个组指定任意数目的备用地址,但每一备用地址必须是独特的。向这些别名中任意一个发送的邮件将直接转到主地址中。
- 若需添加一个备用电子邮件地址,请按下列步骤操作:
单击“备用电子邮件地址“字段下方的”添加“按钮。
(选项)在“错误”字段中输入某人的电子邮件地址,以便将列表发送邮件时出错的信息发往此人。在“备用电子邮件地址“窗口中输入一个备用地址。(可以添加所希望的任意数量的备用地址,但每次打开该窗口时只能输入一个地址。)
单击“确定“按钮便可添加该备用地址并关闭“备用电子邮件地址”窗口。(要输入另一个备用地址,可再次单击“添加”按钮以重新打开“备用电子邮件地址”窗口。)
(选项)在“Messaging Server 主机名”字段中输入托管发送邮件列表的机器的主机名。
(选项)输入邮件发送列表所有者。
- 如果该邮件发送列表的“主电子邮件地址”字段中包含主机名,则可空白不填。如果以主电子邮件地址中不显示主机名之方式启用主机名隐藏功能,则须在此字段中指定主机名。
- 与用户邮件帐户不同是,如果不为邮件发送列表指定主机名,任何能访问该列表 LDAP 条目的主机都能够处理该列表(在大多数情况下这正是您所希望的)。如果希望限定该列表只能由特定的一台或多台主机处理,则需要指定一个或多个主机名。例如,可以强行将一个大组的处理任务由一个利用率低的服务器承担,以此降低负荷较大的服务器的压力。
- 请注意,此窗口一次只能输入一个主机名。若需输入多个主机名,请使用命令行工具 ldapmodify。
- 列表所有者拥有添加或去除用户的管理权限,还可以修改配置设置或删除列表。
- 若需指定一个新的列表所有者,请单击“所有者”选项卡,然后做下列之一:
单击“添加”,然后在“输入列表所有者 DN”窗口中输入新的邮件发送列表所有者的判别名 (DN)(例如 uid=jsmith, ou=people, o=siroe.com)并单击“确定”。
要想查找某个所有者可以单击“搜索”打开“搜索用户和组”窗口。
(选项)添加说明性信息。
- 请注意,从“搜索用户和组”窗口中选择一个所有者将自动为用户添加正确的 DN 语法。有关“搜索用户和组”窗口的详细说明,请参见 Managing Servers with Netscape Console 第 4 章的“User and Group Administration”一节。
如果已经完成对该邮件发送列表的所有修改,则可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
- 如果为了信息说明(不是为 Messaging Server 所用)而需要添加文本或 URL,可单击“说明”选项卡,然后使用下列一种或全部选项:
指定列表成员
需要添加邮件发送列表的仅电子邮件成员时,可以使用下列一种或全部方法:此处说明的邮件发送列表成员在 Console 的用户和组界面中被称为仅电子邮件成员,因为这些成员拥有的组权限受限于该组的邮件发送列表组件所提供的权限。通过该界面的不同部分(见 Managing Servers with Netscape Console 中的说明)添加的“正式”组成员,可能拥有邮件发送列表成员所不拥有的其它权限或责任。有关组信息的详细说明,请见 Managing Servers with Netscape Console 第 4 章中的“User and Group Administration”一节。
定义动态成员资格标准
动态标准由 LDAP 搜索 URL 构成,LDAP 搜索 URL 是搜索用户目录以便确定成员资格的过滤器。该机制的动态性在于,当一个组的邮件进站时,能够接收该邮件的个体成员是通过目录搜索来确定的,而不是由静态的名称列表提供的。因此无须直接跟踪每一个成员就能够创建和维护非常大或复杂的组。LDAP 的搜索过滤器必须符合 LDAP URL 的语法格式。有关构建 LDAP 过滤器的详细说明,请见 Managing Servers with Netscape Console 第 4 章中的“User and Group Administration”一节。另请参阅 iPlanet Directory Server 说明书和 RFC 1959。
ldap://hostname:port/base_dn?attributes?scope?filter
此处 URL 的选项有下列含义:
选项
说明
Directory Server 的主机名(自动使用 Messaging Server 使用的默认 Directory Server 主机名)。
范围 base 只基于(base_dn)这个搜索基本身检索信息。
下面是 LDAP 搜索 URL 的一个例子,用来过滤邮件主机为 Sunnyvale 的用户:
ldap:///o=Siroe Corp,c=US??sub?(&(mailHost=sunnyvale.siroe.com)
(objectClass=inetLocalMailRecipient))上述 URL 的过滤对象为:用户是 Siroe 组织的成员(o=Siroe),位于美国(c=US),邮件主机为 Sunnyvale(mailHost=sunnyvale)。objectClass 属性可用来定义要搜索的条目的类型,在这个例子中为 inetLocalMailRecipient(objectClass=inetLocalMailRecipient)。
请注意,当使用 Console 创建搜索过滤器时,所有的组名都将被忽略,也就是说搜索结果中只包含用户名,而不包含组成员。此设置之目的是为了避免搜索结果中用户和组成员之间的重复现象。此设置能够替代使用命令行配置工具(configutil),但不推荐这样做。
如下一节所述,Console 提供有模板窗口(Construct LDAP Search URL 窗口),您可借助该窗口构建搜索 URL。
添加发送邮件列表成员
在邮件发送列表中添加(仅电子邮件)成员时,请按下列步骤操作:
在 Console 中,按照“访问邮件发送列表”中的说明访问“创建组”或“编辑条目”窗口。
(选项)若需指定 LDAP 搜索 URL 以确定成员资格,可单击“仅电子邮件成员资格的动态标准”字段下方的“添加”按钮,然后在“添加动态标准”窗口中做下列操作:
在该字段中输入 LDAP 搜索 URL 或单击“构建”按钮打开“构建 LDAP 搜索 URL”窗口,此窗口是帮助您构建搜索 URL 的模板窗口。
单击“确定”将条目添加到“仅电子邮件成员资格的动态标准”字段,并关闭“添加动态标准”窗口。
(选项)若需在邮件发送列表中添加单个成员,可单击“仅电子邮件成员资格成员”字段下方的“添加”按钮,然后在“添加仅电子邮件成员”窗口中做下列操作:
- 有关创建 LDAP 搜索 URL 的说明,请参阅“定义动态成员资格标准”。
如果已经完成对该邮件发送列表的所有修改,则可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
定义邮件在发送上的限制
您可在送往邮件发送列表的邮件上施加各种限制。您可定义允许发送邮件之人的集合体,可要求对发件人实行认证,可限制投寄邮件的来源,并可对投寄邮件的大小进行限制。不符合限制规定的邮件将被拒收。
备注: 虽然这些限制对组来说在控制到访邮件的某些方面很有用,但这些限制并不以提供高度安全的访问控制为目的。
在 Console 中,按照“访问邮件发送列表”中的说明访问“创建组”或“编辑条目”窗口。
任何人:对发件人没有限制。(此为默认值)注意,选择此选项后就不能选择下一步中说明的 SMTP 认证。
邮件发送列表中的任何人:只有邮件发送列表成员(包含不是仅电子邮件成员的组成员)能够发送邮件。
以下列表中的任何人:只有明确列示在以下字段中的用户才能够发送邮件。
(选项)定义允许的发件人域,即限制能够发送邮件的发件人域:
- 如果选择了“以下列表中的任何人”选项,添加发件人时,可单击“允许的发件人”字段下方的“添加”按钮,或单击“搜索”打开“搜索用户和组”窗口。若单击“添加”按钮,则打开“添加允许的发件人”窗口。在该字段中输入允许的发件人的电子邮件地址或判别名(DN)。单击“确定”以将发件人添加到“允许的发件人”字段,并关闭“添加允许的发件人”窗口。对所有想添加的其他的允许发件人重复此步骤。
- 有关“搜索用户和组”窗口的使用说明,请见 Managing Servers with Netscape Console。
(选项)定义邮件的最大允许篇幅。
- 请注意,域自动包含所有的子域。例如,siroe.com 包含 sales.siroe.com。
如果已经完成对该邮件发送列表的所有修改,则可单击“编辑条目”窗口底部的“确定”按钮。否则,单击其他选项卡继续进行修改。
- 输入大小(以字节为单位)。
当某一中介人(分检员)收到转发的邮件时,他(她)将决定如何处理该邮件。(在有多个中介人的情况下,对邮件的处理是由第一个中介人所采用的操作决定的)。所谓处理可能包括核准邮件并将其发回到列表(也许须用口令)或删除该邮件。
上一页 目录 索引 下一页
(c) 2002 年 Sun Microsystems, Inc. 版权所有。
更新日期:2002 年 2 月 27 日