Я должен разрешить определенную группу аутентифицируемых пользователей Exchange на релейные электронные письма с помощью SMTP. Те пользователи должны быть запрещены на релейные электронные письма с помощью другого адреса отправителя, чем их присвоенный основной адрес SMTP.
Я искал только подсказку, но я даже не нашел кого-то спрашивающего тот же вопрос.
Как я достигаю этого на Exchange 2007? Или возможно на Exchange 2010/2013? Конфигурация могла быть подобной, если не то же.
Самый простой способ сделать это, если для этого есть ресурсы, - это использовать полностью отдельный домен (или отдельный UPN вашего основного домена) и в ваши соединители отправки Добавьте этот отдельный домен (или UPN) в новое правило, разрешающее ретрансляцию.
Используя альтернативное UPN (это то, что нужно включить на уровне AD) и метод, который я описал выше, вам необходимо убедиться, что все пользователи используют для этого альтернативного имени домена UPN оно установлено в качестве адреса электронной почты по умолчанию в разделе «Конфигурация получателя» EMC, и вам также потребуется снять флажок «Автоматически обновлять адреса электронной почты на основе политики адресов электронной почты», а также удалить основной домен из их электронной почты. адресов ", чтобы не разрешать ретрансляцию с основного адреса.
Мне удалось успешно включить эту структуру в среду Exchange 2010.