Совместно используемые папки к другому OU's с различными правами доступа

Это обычно обращается на сетевом уровне, где весь исходящий SMTP был бы источником NAT'd к тому же IP.

Категорическим источником для официального распределения QMAIL является Qmail.org, который является, где Вы могли получить netqmail. netqmail, QMAIL, упакованный с рекомендованными исправлениями, которые обычно применялись, поскольку не было официального выпуска в некоторое время.

Существуют многочисленные патчи, связанные на веб-сайте QMAIL, которые изменяют интерфейс обязательное поведение. Я успешно реализовал этот патч в продуктивной среде прежде, которая позволяет различным доменам использовать другого дюйм/с.

Патч не документируется, что хорошо, но у меня есть следующее в моих примечаниях:

   outgoingips
        IP addresses to be used on outgoing connections.   Each  line  has
        the  form fromdomain:localip, without any extra spaces.  If domain
        matches the domain part  in  sender,  qmail-remote  will  bind  to
        localip  when connecting to host.  If it matches, it will also set
        the HELO string to the domain part of sender.

Изменение поведения Вашего MTA будет, вероятно, влиять в некотором роде, но как то влияние влияния Ваши сервисы собирается зависеть от Вашего плана развертывания. Если ничто иное, QMAIL должен будет быть перезапущен, который кратко повлияет на доставку.

Компиляция из источника и исправления немного более совершенствуется, но если Вы стандартизированы на QMAIL и нуждаетесь в этой функции, Вы не собираетесь иметь много опций, если Вы не хотите заплатить кому-то еще, чтобы сделать это для Вас.

Ваши существующие пользователи и электронная почта не должны быть затронуты, но если Ваша установка QMAIL имеет другие патчи, такие как те, которые позволяют данным аутентификации быть сохраненными в базе данных, Вам, возможно, понадобятся дальнейшие патчи для дублирования существующей функциональности. При использовании "запаса" QMAIL 1.03, это должно быть довольно прямым.

1
задан 15 July 2012 в 16:03
1 ответ

Перво-наперво , вся безопасность должна управляться с помощью разрешений NTFS для папки и общего ресурса (помните, что это два набора разрешений, которые являются взаимоисключающими). Для этого вам понадобятся группы безопасности, и этого не избежать. Отсутствие привязки кого-либо к диску - это не «безопасность».

Во-вторых, чтобы сопоставить диски, я бы использовал настройки групповой политики. Как указано выше, он не будет обрабатывать разрешения для файлов и папок, но позволит вам очень легко и чисто сопоставить диски.

Наконец, прелесть предпочтений групповой политики в том, что если ваша среда подходит для этого, они позволят вам используйте один GPO для сопоставления множества разных общих ресурсов для разных пользователей, использование таргетинга tar на уровне элементов для фильтрации на основе OU, групп безопасности и т. д.

Серьезно, если вы только что перешли на 2008 год (и я как бы надеюсь, вы имели в виду 2008 R2, поскольку 2008 год уже имеет 2 редакции), то прочтите вверх по настройкам групповой политики. О, вам может потребоваться пропатчить любые клиенты XP / 2003, чтобы заставить их работать.

5
ответ дан 3 December 2019 в 17:14

Теги

Похожие вопросы