限制用户向公司外发送邮件

简介:
今天收到主管命令,对某部门部分成员实施邮件管制。(即之前提到的保密要求,硬盘加密,移动存储禁用,不能外发邮件,或邮件归档,我们公司有采购OpenFind 的mailbase邮件归档系统,但目前因某些原因一直没部署,今后有机会再一起介绍)

先介绍下我公司的邮件系统部署架构(只能介绍一个Site的模式),邮件网关采用Cisco的Ironport 设备,同时通过F5 LTM做负载平衡及高可用性,邮件网关后面是一台Exchange 前端服务器(用于ROH,Webmail一般给出差用户用),还有几台后端邮件服务器。邮件网关收到邮件后会轮询的将邮件投入到后端服务器。后端服务器向公司外发送邮件时,通过SMTP连接器投递到Ironport邮件网关,由Ironport完成最后的投递。

以下为限制用户向外发送电子邮件的步骤:
1.如果有限制多用户,可在AD内建立一个MailGroup,如:Restricted_Sender,将受限用户全部添加进该Group。

2.修改Exchange服务器注册表,以启用限制。(复制下面文字,保存成reg文件,后导入注册表)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RESvc\Parameters]
"CheckConnectorRestrictions"=dword:00000001

3.对各台Exchange服务器重启下SMTP服务及Microsoft Exchange Routing Engine服务

4.在Exchange连接器,选择向公司外投递的连接,并在传递限制内添加Restricted_Sender组。

5.进行测试,当受限用户向公司外发信件时,将收到如下的错误回执。
“您没有向此收件人发送邮件的权限。请与系统管理员联系获取帮助。”


本文转自William宋 51CTO博客,原文链接:http://blog.51cto.com/sting/329779,如需转载请自行联系原作者
相关文章
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
857 0
|
开发者
Facebook对泄露用户信息独立开发者发出警告
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
860 0
|
安全 Android开发 开发者
安卓应用安全指南 5.3.3 将内部账户添加到账户管理器 高级话题
5.3.3 将内部账户添加到账户管理器 高级话题 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 5.3.3.1 账户管理和权限的使用 要使用AccountManager类的每种方法,都需要在应用的AndroidManifest.xml中分别声明使用相应的权限。
1396 0
|
安全 Android开发 数据安全/隐私保护
安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
5.3.2 将内部账户添加到账户管理器 规则书 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 实现认证器应用时,遵循下列规则: 5.3.2.1 提供认证器的服务必须是私有的(必需) 前提是,提供认证器的服务由账户管理器使用,并且不应该被其他应用访问。
1088 0