概述:
Exchange server 2007相比Exchange server2003做了非常大的改进。但有些改动让我们又爱又恨,例如:POP3IMAP4协议的支持与配置。
众所周知,在邮件领域POP3IMAP4协议是我们使用最多的协议,也是我们最为熟悉、最易用的协议,虽然它的功能不是十分强大,安全性不是那么高。
但在部署完Exchange server2007后你会发现系统默认不启用POP3IMAP协议,而且在管理控制台中找不到对这两个协议可配置的地方。
 
操作:
0. 安装完Exchange server后,通过命令get-casmailbox检查默认情况下exchange用户对协议的支持
 

从以上截图可以看出,默认安装完Exchange server后,系统就已经启动了所有用户对activesync, owa, pop, imap, mapi协议的支持。
          但是为什么用户无法通过popimap收发邮件呢?答案是虽然系统默认就对所有用户启用了popimap,但是系统并没有设置pop3imap4服务为自动启动。
           所以我们需要做的就是启动pop3imap4服务,并对他们进行配置。
 
1. 启动pop3imap4两个服务
    默认系统不会自动启动这两个服务,有两种方法启动这两个服务:
    a. 开始--管理工具--服务--,找到"microsoft exchange pop3" "microsoft exchange imap4"两个服务,设置其属性自动,然后启动
    如图:
 
b. exchange命令行管理程序中启用,输入以下命令即可
  Set-service msExchangePOP3 -startuptype automatic   (设置pop3服务的属性为自动启动)
  Start-service -service msExchangePOP3                 (启动POP3服务)
  Set-service msExchangeIMAP4 -startuptype automatic    (设置IMAP4服务的属性为自动启动)
  Start-service msExchangeIMAP4                        (启动IMAP4服务)
 
2. 查看默认情况下exchangepopimap协议的配置
   POP3IMAP4服务启动完成后,我们来看一下系统对pop3imap4的具体的默认配置信息。
   通过命令get-popsettings得到pop3协议的默认配置。如下:
通过命令get-imapsettings得到imap4协议的默认配置。如下:
 
从以上信息可以看出,系统默认对pop3imap4协议的配置如下:
               a. pop3默认端口:110  pop3SSL)默认端口:995 
               b. imap4默认端口:143; imap4SSL)默认端口:993
               c. pop3Imap4协议的默认登录方式为securelogin
               d. pop3imap4协议默认支持的最大连接数是2000,每个用户的最大连接数是16
 3. 客户端配置(pop3协议为例)
     首先需要说明的是pop3imap4协议有三种登录方式,分别是PlainTextLogin, PlainTextAuthentication, SecureLogin.
     配置不同的登录方式,对应不同的客户端配置方式,分别说明如下:
 
    a. 系统默认配置情况下(登录方式:securelogin)  对应的 outlook express配置如下:
b. 修改登录方式为PlainTextLogin, 对应outlook express配置如下:
      运行命令:set-popsettings -logintype plaintextlogin  并重新启动microsoft exchange pop3服务以应用新的设置
c. 修改登录方式为plainTextAuthentication, 对应的outlook express配置如下:
        运行命令:set-popsettings -logintype plaintextauthentication  并重新启动microsoft exchange pop3服务以应用新的设置
以上配置对应的IMAP协议的命令:
get-imapsettings -logintype plaintextlogin
get-imapsettings -logintype plaintextauthentication
get-imapsettings -logintype securelogin
 
        注: 从以上客户端的配置可以看出,对smtp协议全部采用了SSL,这是由系统默认配置的"接收连接器"--default决定的,当然我们也可以通过修改"接收  连接器"使smtp无需配置SSL
              从以上也可以看出,Exchange系统默认对于smtppop3imap4协议都采用了SSL,这也是Exchange server2007默认安全性增强的地方。
4. pop3imap4协议的其他配置
          a. 对特定用户禁用popimap   (以用户test000为例)
               set-casmailbox -identity test000 -popenabled $false
               set-casmailbox -identity test000 -imapenabled $false
          b.恢复pop3imap4协议至系统默认配置
              set-casmailbox -PopProtocolDefaults $true
              set-casmailbox -imapProtocolDefaults $true
          c. 修改pop3imap4协议绑定的ip或端口
               set-popsettings -sslbindings ip_address:port
               set-popsettings -encryptedortlsbindings ip_address:port
          e. 对组织内的所有用户启用或禁用pop
               get-mailbox | set-casmailbox -popenabled $true
               get-mailbox | set-casmailbox -popenabled $false