Exchange server 2007相比Exchange server2003做了非常大的改进。但有些改动让我们又爱又恨,例如:对POP3IMAP4协议的支持与配置。
众所周知,在邮件领域POP3和IMAP4协议是我们使用最多的协议,也是我们最为熟悉、最易用的协议,虽然它的功能不是十分强大,安全性不是那么高。
但在部署完Exchange server2007后你会发现系统默认不启用POP3和IMAP协议,而且在管理控制台中找不到对这两个协议可配置的地方。
操作:
0. 安装完Exchange server后,通过命令get-casmailbox检查默认情况下exchange用户对协议的支持


  
          从以上截图可以看出,默认安装完Exchange server后,系统就已经启动了所有用户对activesync, owa, pop, imap, mapi协议的支持。
          但是为什么用户无法通过pop或imap收发邮件呢?答案是虽然系统默认就对所有用户启用了pop和imap,但是系统并没有设置pop3和imap4服务为自动启动。
           所以我们需要做的就是启动pop3和imap4服务,并对他们进行配置。
1. 启动pop3和imap4两个服务
    默认系统不会自动启动这两个服务,有两种方法启动这两个服务:
    a. 开始--管理工具--服务--,找到"microsoft exchange pop3" 和"microsoft exchange imap4"两个服务,设置其“属性”为“自动”,然后“启动”。
    如图:
     
  
   b. 在exchange命令行管理程序中启用,输入以下命令即可
Set-service msExchangePOP3 -startuptype automatic   (设置pop3服务的属性为自动启动)
Start-service -service msExchangePOP3                        (启动POP3服务)
Set-service msExchangeIMAP4 -startuptype automatic  (设置IMAP4服务的属性为自动启动)  
Start-service msExchangeIMAP4                                    (启动IMAP4服务)
2. 查看默认情况下exchange对pop和imap协议的配置
   POP3和IMAP4服务启动完成后,我们来看一下系统对pop3和imap4的具体的默认配置信息。
   通过命令get-popsettings得到pop3协议的默认配置。如下:

  
          通过命令get-imapsettings得到imap4协议的默认配置。如下:

  

           从以上信息可以看出,系统默认对pop3和imap4协议的配置如下:
               a. pop3默认端口:110  ;pop3(SSL)默认端口:995
               b. imap4默认端口:143; imap4(SSL)默认端口:993
               c. pop3和Imap4协议的默认登录方式为securelogin
               d. pop3和imap4协议默认支持的最大连接数是2000,每个用户的最大连接数是16
3. 客户端配置(以pop3协议为例)
     首先需要说明的是pop3和imap4协议有三种登录方式,分别是PlainTextLogin, PlainTextAuthentication, SecureLogin.
     配置不同的登录方式,对应不同的客户端配置方式,分别说明如下:
    a. 系统默认配置情况下(登录方式:securelogin)  对应的 outlook express配置如下:

 


  
 

    b. 修改登录方式为PlainTextLogin, 对应outlook express配置如下:


      运行命令:set-popsettings -logintype plaintextlogin  并重新启动microsoft exchange pop3服务以应用新的设置



 
  
 

    c. 修改登录方式为plainTextAuthentication, 对应的outlook express配置如下:



   运行命令:set-popsettings -logintype plaintextauthentication  并重新启动microsoft exchange pop3服务以应用新的设置



   

   以上配置对应的IMAP协议的命令:




get-imapsettings -logintype plaintextlogin


get-imapsettings -logintype plaintextauthentication


get-imapsettings -logintype securelogin



        注: 从以上客户端的配置可以看出,对smtp协议全部采用了SSL,这是由系统默认配置的"接收连接器"--default决定的,当然我们也可以通过修改"接收  连接器"使smtp无需配置SSL。


              从以上也可以看出,Exchange系统默认对于smtp,pop3,imap4协议都采用了SSL,这也是Exchange server2007默认安全性增强的地方。


4. 对pop3和imap4协议的其他配置


          a. 对特定用户禁用pop或imap   (以用户test000为例)


               set-casmailbox -identity test000 -popenabled $false


               set-casmailbox -identity test000 -imapenabled $false


          b.恢复pop3或imap4协议至系统默认配置


              set-casmailbox -PopProtocolDefaults $true


              set-casmailbox -imapProtocolDefaults $true


          c. 修改pop3或imap4协议绑定的ip或端口


               set-popsettings -sslbindings ip_address:port


               set-popsettings -encryptedortlsbindings ip_address:port


          e. 对组织内的所有用户启用或禁用pop


               get-mailbox | set-casmailbox -popenabled $true


               get-mailbox | set-casmailbox -popenabled $false