我在公司A。 我们有一堆Exchange 2010服务器。 我们接受了以下领域的交换:公司A公司B公司C等… 许多用户的邮箱不在电子邮件地址政策中,并且具有上述所有公司的地址。 公司B决定,他们要走他们的路,迁移到O365。 我们给他们的邮箱的PST,他们恢复他们,我们指出,在365以及删除接受的领域的MX。 一切似乎都没有问题,直到一周后我们意识到,即使我们删除了接受的域名,用户@@@@@@@@@@作为地址的邮箱仍然将邮件发送到他们的内部邮箱。 我还发现邮箱没有被禁用。 我立即删除了公司B的邮箱,试图删除他们的电子邮件地址,以便交换,希望它只能在该域名的外部使用。 我做了一个干净的邮箱数据库,以上所有现在都显示在断开连接的邮箱。 我从Outlook中删除NK2popup窗口,但仍然收到错误,因为Exchange的行为是域是一个公认的权威域。 我如何强制交换发送这个域的所有邮件到正确的MX(外部),而不是看IMCEAEX? #550 5.1.1 RESOLVER.ADR.ExRecipNotFound; not found ##
我看到在我的组织中,传出邮件中的一个奇怪的趋势让我感到震惊。 在我们梭子鱼垃圾邮件防火墙上,我注意到垃圾邮件发送者报告说,我们的内部Exchange服务器是目前为止最大的垃圾邮件发送者,但由于报告只显示了服务器的源IP,我开始挖掘以查看哪些用户帐户是垃圾邮件实际上来自于。 当我过滤消息日志以仅显示不允许或列入白名单的消息,并且具有Exchange服务器的源IP时,几乎每一个消息(在过去一天中都有几百个消息)在“发件人”列,“主题”列或“大小”列。 大部分的目标地址似乎也是可疑的(像[email protected],[email protected]等地址)。 如果我查看任何这些消息的消息详细信息,消息,源和贝叶斯数据都是空的。 我知道传出邮件由于发件人为空而被阻止,因为“原因”列中显示的是所有邮件的“发件人”,并且在高级 – >邮件协议下禁用了“允许空出站域名”。 我不知道的是为什么这些消息是在第一时间产生的。 你们都是这样做的,你们可能会提出什么样的build议,作为下一步走向问题的底线? 提前致谢。
我无法理解如何检测主题行中包含“***** SPAM”的电子邮件。 基于文档的正则expression式https://technet.microsoft.com/en-us/library/aa997187(v=exchg.141).aspx我在这个string之前使用了一个“^”,并尝试使用“\”转义性格。 任何意见如何我可以检测到这一点? (5个星号把我扔掉了)。 提前致谢
在Exchange 2013遇到一个奇怪的问题,在这个阶段,我认为这可能是一个错误。 从本质上来说,曾经有一个转发规则(通过PowerShell实现)适用于用户的邮箱,现在我无法通过PowerShell或用户界面查看或禁用。 事件的粗略时间表: 我们有一个前员工邮箱([email protected]),在离开Set-Mailbox -Identity "John Doe" -DeliverToMailboxAndForward $true -ForwardingSMTPAddress "[email protected]"时,通过通常的PS命令实现转发规则Set-Mailbox -Identity "John Doe" -DeliverToMailboxAndForward $true -ForwardingSMTPAddress "[email protected]" 一个叫John的新员工join了公司 我将老员工帐号和邮箱的所有方面都重命名为johnd(所以他们的别名,2000年以前的login名,帐号名,电子邮件地址) – 忘记首先删除转发器 我为“新约翰”添加一个新的邮箱和用户,使用john @作为地址,使用john作为别名,等等 转发仍然发生,但Exchange不会在任何邮箱中列出任何此类转发器。 我已经尝试了所有我能想到的命令/方法,花了两个小时寻找解决scheme: Get-Mailbox <identity> | fl ForwardingSMTPAddress,DeliverToMailboxandForward没有列出/设置 在任一邮箱上Get-Mailbox <identity> | fl ForwardingSMTPAddress,DeliverToMailboxandForward 我已经尝试列出/询问转发地址的所有其他邮箱实施,没有任何: Get-mailbox | select DisplayName,ForwardingAddress | where {$_.ForwardingAddress -ne $Null} Get-mailbox | select DisplayName,ForwardingAddress | where {$_.ForwardingAddress -ne […]
销售团队希望自动向联系其群组邮箱的所有发件人发送回复。 “嗨,感谢您与我们联系,我们将在48小时内回复您。” 经过一番search,我发现我可以: 创build一个离开办公室响应 – 缺点:每个发件人只有一次 创build一个服务器端的规则来回应所有的电子邮件 – 缺点:无限的邮件循环,对垃圾邮件制造者的回复以及阻止列表的风险 运输规则 – 缺点:同上; 另外,这不是运输规则,所以它会吹响我的j </s>。 这些( 1,2 )线程在这里也没有真正的解决scheme。 有任何想法吗? 也许有办法每天都有OoO回复火灾? 让它每天自动更新。 任何棘手的方式摆脱循环? 也许最大限度地发送电子邮件每小时从地址? 使用Office 365,Exchange Online。
我正在我的域上实现Office 365。 我有组策略设置允许交换caching模式和.ost文件存储在远程服务器上。 我遇到的问题是,每个terminal服务器都创build自己的.ost文件,因此连接到TerminalServerA,B,C和D的用户将拥有[email protected],[email protected]。 ost(2),[email protected](3),[email protected](4)。 有没有办法使所有的terminal服务器使用一个.ost文件,或者是这样的devise,如果是的话,为什么?
我正在使用交换联机cmdlet中的“Get-MessageTrace”命令来检查0365邮件跟踪。 运行Get-MessageTrace命令所需的最低权限是多less? 用户是否必须是全局pipe理员,还是只能授予检查邮件跟踪的权限而没有其他pipe理员权限?
我使用Office 365与大约30个人使用6个域的电子邮件。 我偶尔会收到邮局的邮件,说邮件被拒绝了,而这个邮件从来没有发过。 例如: 我认为以下情况之一正在发生。 有人正在给我发信息,假装成邮政局长。 有人用伪造的标题向其他人发送消息,好像它是从我这里传来的。 我基本上忽略了这些信息,因为我不相信有什么我可以做的关于这两种情况。 不过,我刚刚添加了一个新的域,这些消息现在已经暴涨。 这是我的问题: 有什么办法可以告诉这些邮件是否来自postmaster合法吗? 如果是这样,我是否能够完全阻止任何邮件从合法的邮政总监? 有没有办法防止有人伪造邮件头在我的域名之一发送电子邮件? 更多信息 我在我的主pipe理员帐户上收到这些可疑电子邮件(假设这是一个domain1.com)。 但是,这些电子邮件就像在新的domain2.com上发送一样。 通常情况下,postmaster拒绝通过发送邮件的邮件收到。 通常情况下,从办公室365反弹的电子邮件如下所示: 这导致我认为这是一个假消息。 但是,当我看到消息头,可疑的消息,它看起来很合法(虽然我不是专家)。 这是什么出现:
我已经在很大程度上实现了我所需要的,但是由于我实现它的方式,我发现某些电子邮件服务器拒绝接受我们的信息。 我们在Exchange 2013中有一个启用邮件的公用文件夹来接收某些查询。 我们希望通过电子邮件发送人回复“我们已收到您的邮件,我们会在适当的时候处理”等等。 所以我的公共文件夹是查询,并接受发送到[email protected]的电子邮件。 我已经使用Outlook中的文件夹助理来设置发送自动回复的回复模板。 另外,我还将一个新的电子邮件地址[email protected]添加到公共文件夹,并将其设置为默认回复地址。 另外,某些用户对公用文件夹具有SendAs权限,因此他们可以发出回复,而不显示自己的直接电子邮件地址。 除了我们从某些电子邮件地址被拒绝,所有工作都正常,我99%确定这是因为他们的SMTP服务器正在进行一些高级的反垃圾邮件检查,并确定noreply.mydomain.com是无效的(事实上并非如此) 。 什么是最好的方法呢? 我可以创build一些虚拟的MXlogging吗? 如果是的话,我应该在哪里指出呢? 有没有办法在Exchange中设置autoreply来自不同的地址? 这样我可以build立一个发行组[email protected](没有成员),并从那里发送回复。 另一种方法是通过我们的ISP的智能主机尝试将出站电子邮件路由到有问题的地址,但似乎创build发送连接器时,我只能指定一个域作为地址空间,而不是一个单独的地址。
我不是一个交换专家,而是一直抱着宝宝这么说。 目前,我们几乎每天都收到电子邮件停止收到的问题。 我可以把RDP放到服务器上,所有的进程都在运行,并且有足够的存储空间。 服务器没有使用其所有的系统资源和企业版,所以没有75GB的限制。 任何想法家伙什么可能是重新启动似乎修复的东西(虽然不是很长)任何帮助表示赞赏!