Kerio menghubungkan pengaturan email. Server email Kerio Connect

Keiro Connect adalah server untuk pertukaran dokumen di dalam atau di antara perusahaan. Ini adalah pengganti yang bagus untuk produk Microsoft Exchange yang populer. Program ini menawarkan fungsionalitas yang sangat baik, kemudahan penerapan dan administrasi, dengan biaya rendah. Baik bisnis besar maupun kecil dapat menggunakan solusi Keiro Connect. Dengan menggunakan fungsionalitas program, Anda dapat menggabungkan beberapa server kecil menjadi satu sistem yang berfungsi. Dengan demikian, dimungkinkan untuk mengelola database bersama, dan untuk melakukan penyeimbangan beban yang benar antar server.

Kenyamanan bekerja dengan program ini terletak, pertama-tama, dalam antarmuka web yang terorganisir dengan baik, dan dukungan multi-platform memungkinkan Anda untuk bekerja paling banyak sistem yang berbeda... Pembuatan sistem Keiro Connect yang digeneralisasi memungkinkan untuk menerima membagikan ke file yang dibutuhkan. Selain itu, Keiro Connect sangat memudahkan pekerjaan dengan kantor jarak jauh, dan kemampuan untuk bekerja dengan surat seluler, memungkinkan Anda untuk selalu berhubungan dengan kolega dan karyawan Anda. Semua informasi yang diunggah ke ponsel cerdas menggunakan program ini dilindungi dengan sangat andal, dan bahkan jika ponsel dicuri, data dapat dihapus dari jarak jauh.

Fitur dan fungsi utama

  • koneksi satu dan semua berkat multi-platform dan fungsionalitas yang luas;
  • akses ke data dari mana saja, kapan saja;
  • klien multifungsi Surel;
  • sinkronisasi luas antar perangkat;
  • sistem perlindungan data yang kuat;
  • sistem anti-spam;
  • perlindungan anti-virus;
  • respon instan terhadap bahaya;
  • pencadangan terjadwal otomatis;
  • pemulihan cadangan ke server lain.

Kerio Technologies, yang telah berada di pasar selama lebih dari 15 tahun, telah memperbarui jajarannya tahun ini. produk perangkat lunak kerio. Dia baru-baru ini merilis versi baru firewall Kerio Control, dan pada bulan Mei memperkenalkan versi baru dari server email Kerio Connect. Ingatlah bahwa Kerio Technologies menghasilkan beberapa keunikan solusi perangkat lunak di bidang keamanan komputer, yang memberikan perlindungan jaringan internal perusahaan dari serangan luar, dan juga menciptakan sistem untuk komunikasi elektronik. Produknya menyasar bisnis menengah dan kecil, namun bisa juga digunakan di perusahaan besar. Server surat Kerio Connect telah ada di pasaran selama hampir 15 tahun, dan selama ini diminati oleh banyak perusahaan yang ingin fleksibel, nyaman dan sekaligus sistem yang aman untuk pertukaran pesan email. Selama perjalanan panjang, solusi Kerio Connect terus diperbarui, menerima banyak peningkatan dan perubahan, yang memungkinkan untuk berbicara tentang produk ini sebagai alternatif berkualitas tinggi dan pada saat yang sama terjangkau untuk server email Microsoft Exchange. Karena Kerio Connect awalnya dirancang untuk perusahaan kecil dan menengah, ia memiliki persyaratan platform perangkat keras yang sangat rendah, mudah dipasang dan cukup mudah dikelola. Pada artikel ini, kita akan melihat fungsi dan kemampuan utamanya, tetapi pertama-tama kita akan membahas secara singkat sifat lintas platform dari produk ini.

Tidak seperti Kerio Control, yang ditawarkan hanya sebagai versi untuk sistem virtualisasi, atau versi untuk instalasi pada peralatan bersih, server email Kerio Connect disediakan sebagai Aplikasi Windows,Linux dan MacOS. Karena kenyataan bahwa ia memiliki antarmuka web yang sangat nyaman, klien dapat terhubung ke server dari hampir semua perangkat yang memiliki akses ke jaringan. Untuk sistem virtualisasi berbasis produk VMware, Kerio menawarkan Kerio Connect dalam bentuk paket standar Virtual Appliance VMX dan Virtual Appliance OVF. Ada juga versi untuk kamar operasi. Sistem Windows, Mac OS X dan berbasis Linux Paket Debian dan RPM (Red Hat, CentOS, SUSE, Debian, Ubuntu). Untuk semua sistem operasi dukungan untuk arsitektur 32- dan 64-bit disediakan.

Untuk sistem virtualisasi, versi SMP digunakan dengan set standar fungsional, tetapi dengan sistem operasi yang tidak memerlukan pengaturan dan pemeliharaan jangka panjang tambahan. Itu dapat dengan mudah dipasang di dedicated server virtual tanpa memerlukan instalasi sistem operasi. Perhatikan juga bahwa versi OVF ini perangkat lunak, pada prinsipnya, dapat diinstal pada sistem virtualisasi lain. Pendekatan ini memungkinkan pendekatan yang lebih fleksibel untuk implementasi jaringan perusahaan dan mengabaikan penggunaan solusi yang seringkali tidak dapat ditingkatkan dalam perangkat keras karena biaya yang signifikan atau kemampuan yang sangat terbatas. Selain itu, server email Kerio Connect dapat diintegrasikan dengan Layanan Direktori Microsoft menggunakan ekstensi tambahan. Direktori Aktif dan Apple Open Directory, di mana terdapat dua aplikasi tambahan: Kerio Open Directory Extension dan Kerio Active Directory Extension. Dengan demikian, administrator tidak perlu membuat pengguna baru di Kerio Connect, tetapi dapat menggunakan struktur organisasi yang ada. Server email Kerio Connect dapat diintegrasikan ke dalam sebagian besar kecil dan menengah jaringan perusahaan terlepas dari struktur mereka.

Perlu dicatat bahwa dalam versi baru Kerio Connect, dimungkinkan untuk menginstal apa yang disebut Kerio Connect Multi-Server, yang diperlukan untuk membuat infrastruktur terdistribusi berdasarkan Kerio Connect. Dengan pintu keluar versi baru Kerio Connect 8.5 Teknologi Kerio Connect Multi-Server sekarang tersedia untuk penggunaan komersial... Sekarang dimungkinkan untuk melakukan pembaruan dari versi awal Kerio Connect. Pengguna dapat berbagi folder di semua server. Menambahkan pemantauan menggunakan server Zabbix. Sekarang server dapat berbagi database SpamAssassin dan database saya yang lain. Arsitektur Kerio Connect Multi-Server memungkinkan penyeimbangan beban di beberapa server, memperkenalkan keamanan tambahan untuk pengguna server email, dan menggabungkan beberapa server Kerio Connect ke dalam satu ruang untuk bertukar pesan email.

Kerio Connect Multi-Server mencakup layanan / server seperti:

  • Dalang;
  • Server direktori;
  • Server ujung belakang;
  • Server pesan instan;
  • Server ujung depan;
  • Server pemantauan Zabbix.

Puppet master bertanggung jawab untuk menyimpan konfigurasi semua layanan dan server, serta memperbaruinya secara terpusat di masa mendatang. Server direktori dibangun berdasarkan implementasi terbuka dari layanan akses direktori LDAP - OpenLDAP dan bertanggung jawab untuk menyimpan data semua server dalam infrastruktur. Server back-end adalah server email Kerio Connect biasa yang akan disertakan dalam infrastruktur yang dibuat. Server pesan instan diperlukan untuk pengiriman pesan instan antar klien menggunakan protokol XMPP. Tidak seperti komponen lain, ini opsional. Server front-end bertanggung jawab untuk menangani semua koneksi klien yang masuk, mendistribusikan beban ke beberapa server Back-end. Server pemantauan Zabbix tidak lebih dari sistem pemantauan yang dikonfigurasi secara khusus untuk server Kerio Connect berdasarkan perangkat lunak gratis populer Zabbix. Komponen ini juga tidak diperlukan untuk membuat infrastruktur, tetapi dalam banyak kasus akan berguna bagi administrator sistem untuk mengumpulkan informasi operasional... Anda dapat membaca lebih lanjut tentang membuat dan mengonfigurasi Kerio Connect Multi-Server di situs web Kerio.

Peningkatan dalam kalender Klien Kerio Connect

Ke dalam versi baru Kerio Connect 8.5 untuk Kerio Hubungkan Klien fungsi kalender "Lihat Agenda" telah ditambahkan. Pengguna dapat menentukan waktu yang diperlukan untuk melakukan perjalanan untuk menghadiri acara yang dijadwalkan. Ini diperlukan untuk menerima pemberitahuan sebelumnya tentang acara yang akan datang. Kemampuan untuk mencetak kalender dalam berbagai tampilan kini juga tersedia. Selain itu, pengguna dapat berbagi acara dengan pengguna lain, sehingga memberikan kerja tim yang lebih koheren.

Menyematkan Kerio Connect Client ke bilah tugas Windows

Di browser Internet Explorer(9 dan lebih banyak lagi versi selanjutnya) sekarang dimungkinkan untuk menyematkan tab Kerio Connect Client ke bilah tugas untuk akses langsung ke fitur utamanya. Saat menerima pesan, jumlah pesan yang belum dibaca akan ditampilkan di atas ikon ini, yang sangat nyaman saat bekerja.

Peningkatan penyaringan dan penyortiran huruf di Kerio Connect Client

Versi baru Kerio Connect 8.5 telah menerima aturan yang diperbarui untuk memfilter dan menyortir huruf, yang telah diubah di Kerio Connect Client untuk kenyamanan yang lebih besar.

Pemfilteran yang diperluas dengan berbagai parameter sekarang dimungkinkan, serta fungsi membuat aturan menggunakan bahasa pemfilteran Saringan.

Personalisasi halaman login Klien Kerio Connect

Tidak mungkin untuk mengabaikan fakta bahwa sekarang administrator dapat membuat halaman khusus Login untuk Kerio Connect Client dengan menambahkan grafik, teks dan mengubah warna. Untuk setiap domain email, administrator juga dapat menyesuaikan logo baru untuk antarmuka Kerio Connect Client.

Dukungan Exchange ActiveSync 14.1 dan Microsoft Outlook 2013

Kerio Connect sekarang mendukung Exchange ActiveSync versi 14.1. Ini akan memungkinkan pengguna untuk menyinkronkan catatan mereka, menggunakan opsi sibuk saat membuat acara, dan melihat tanda balasan / penerusan untuk pesan mereka. Selain itu, Kerio Connect sekarang memungkinkan koneksi akun Exchange ActiveSync di aplikasi Microsoft Outlook 2013. Namun, implementasi ini memiliki sejumlah keterbatasan.

Sebagai kesimpulan, kami mencatat bahwa dalam versi baru Kerio Connect 8.5, beberapa peningkatan keamanan penting telah dilakukan. Misalnya, perpustakaan OpenSSL telah diperbarui ke versi 1.0.1m. Sertifikat SSL yang ditandatangani sendiri di sisi server dan permintaan penandatanganan sertifikat yang dibuat oleh server sekarang ditandatangani dengan tanda tangan yang dibuat menggunakan algoritme SHA-256. Ini diperlukan untuk meningkatkan kepercayaan beberapa browser Internet pihak ketiga saat mengevaluasi keamanan sertifikat SSL.

kesimpulan

Kerio Technologies terus meningkatkan server email Kerio Connect yang populer. Rilis versi berikutnya selalu membawa sesuatu yang baru, dan karena perusahaan mengikuti tren pasar modern, hampir semua perubahan menjadi permintaan dan bermanfaat bagi pengguna dan administrator. Secara keseluruhan, Kerio Connect adalah alternatif yang sangat baik untuk Microsoft Exchange yang terkenal dan mapan di pasar. Kerio Connect adalah perawatan yang rendah untuk memenuhi kebutuhan usaha kecil dan menengah dengan fleksibilitas penerapan yang tak tertandingi dan dukungan untuk berbagai perangkat seluler.

Untuk menyinkronkan email, kontak, kalender, ada aplikasi khususSinkronisasi Kerio Connect, tetapi kami tidak akan menginstalnya karena berbagai alasan.

Untuk bekerja dengan email, kami akan mengatur koneksi melalui protokol IMAP yang didukung oleh sistem operasi Android secara asli.

Konfigurasi IMAP

Untuk menyiapkan IMAP, ikuti langkah-langkah berikut:

Sebagai contoh, katakanlah alamat email Anda adalah [dilindungi email] situs, dan server Kerio Connect Anda terletak di mail.site
Nilai-nilai ini harus diganti dengan alamat email Anda sendiri dan lokasi server Kerio Connect Anda.

1.Dari layar utama, ketuk tombol "Alat" lalu ketuk ikon "Mail".

2. Masukkan seluruh alamat email Anda (mis. [dilindungi email] situs web), dan di bidang kedua, masukkan kata sandi yang terkait dengan akun email Anda.


3. Klik tombol "Pengaturan Default" dan pilih "IMAP".

Nama pengguna - masukkan alamat email Anda (misalnya, [dilindungi email] lokasi ). Jika ada satu domain email di server, maka hanya nama sebelum tanda "@" yang cukup - master.
Kata sandi. Masukkan kata sandi yang terkait dengan akun email Anda.
Server IMAP - masukkan nama server email masuk: mail.site
Pelabuhan. Nomor port: 993

4. Pada layar Pengaturan Server Keluar, masukkan informasi berikut di bidang:
Server SMTP - Masukkan nama server surat keluar. Kami memiliki server yang sama dengan server yang masuk: mail.site
Pelabuhan. Nomor port: 465
Jenis Keamanan - Pilih SSL / TLS (Terima Semua Sertifikat)


Klik tombol "Selesai". Semuanya!

Perlu dicatat bahwa itu hanya akan berfungsi jika port yang diperlukan terbuka di firewall, dalam kasus kami ini adalah 993 dan 465 tcp.

Mengkonfigurasi email di Android untuk terhubung ke Kerio Connect melalui IMAP.

Penyimpangan liris. Setiap guru dan pro tidak memerlukan artikel ini, tetapi mereka tidak bekerja dengan kerio. Saya pikir ini akan berguna untuk pemula dalam administrasi sistem, selalu ada kekurangan manual langkah demi langkah. Yah, saya juga ingin menunjukkan cara mengkonfigurasi Kerio Mailserver sebagai server email lengkap, dengan bekerja melalui mx-records, menggunakan pengguna dari Active Directory, koneksi Outlook melalui MAPI, dll., karena sangat sering KMS digunakan sebagai sederhana POP3 / Server SMTP, padahal sebenarnya cukup bersaing dengan Exchange di perusahaan kecil.

Tugas: instal server email di organisasi berdasarkan Server Surat Kerio(KMS), memastikan penerimaan dan pengiriman surat di organisasi, akses karyawan ke surat di dalam dan di luar organisasi.

Sebelum menginstal server email:

  1. Kehadiran nama domain terdaftar dari tingkat kedua (atau setidaknya ), dalam kasus kami adalah testcompany.ru.
  2. Dalam hal bekerja melalui data MX, Anda sebenarnya memerlukan akses untuk mengedit data ini. Biasanya hoster atau pencatat nama menyediakan layanan ini.
  3. Server aktual yang memenuhi persyaratan: http://www.kerio.com/mailserver/requirements.

Menginstal Kerio MailServer

Jadi kami memiliki domain Active Directory, katakanlah testcompany.local, ada pengontrol domain DC01, ada server terpisah untuk KMS, dengan yang diinstal Server Windows 2003 (atau 2008), nama server surat... Jika tidak ada domain, pada prinsipnya semuanya akan serupa, hanya sedikit lebih mudah, karena Anda tidak perlu mengonfigurasi koneksi AD.

Kami memulai instalasi Kerio MailServer, pada langkah pertama di mana-mana Berikutnya, Berikutnya, dll. Saya biasanya memilih bahasa Inggris (karena terjemahannya lumpuh, jujur) dan jenis instalasi Kustom, tetapi ini tidak perlu.

Pada langkah instalasi Akun Administratif tentukan namanya Akun administrator server surat dan, karena akan dibuat di basis data KMS lokal, saya menyarankan Anda untuk memberinya nama yang berbeda dari nama administrator domain, misalnya kmsadmin... Ini akan memungkinkan administrator domain untuk memiliki email lengkap yang normal. Jika namanya cocok, ini tidak akan berfungsi.

Langkah selanjutnya, (Email Domain) sangat penting, disana kita tunjukkan nama domain email kita ( testcompany.ru):

Pada langkah Nama Host Internet, kami menentukan nama eksternal server surat (yang muncul di catatan mx, lihat di bawah), dalam kasus kami mail.testcompany.ru(dengan nama ini, server kami akan diidentifikasi saat membuat sesi SMTP). Anda bisa mengeceknya nanti menggunakan perintah HELO/EHLO misalnya.

Selanjutnya, pada langkah instalasi Direktori Toko, kami menentukan jalur ke penyimpanan email, masuk akal untuk menempatkannya di disk / larik fisik terpisah untuk meningkatkan kinerja. Jika ada banyak pengguna dan mereka bekerja secara intensif dengan surat, maka array ini sangat diinginkan berada di disk SAS / SCSI.

Akibatnya, ketika memasuki konsol KMS> Konfigurasi> Domain, kami mendapatkan sesuatu yang mirip dengan ini:

Itu saja, instalasi selesai, Kerio MailServer siap digunakan. Tapi ada satu poin penting, tentang yang saya harus memperingatkan Anda. Di tab Konfigurasi> Server SMTP> Kontrol Relai, pemilih dipilih secara default Izinkan Relay hanya untuk dan kotak centang diinstal Pengguna yang diautentikasi melalui server SMTP untuk surat keluar... Ada juga item di sana. Pengguna dari grup alamat IP dan ada keinginan besar untuk menggunakannya dan menyelesaikan relai dari Anda jaringan lokal... Ini tidak layak dilakukan, karena jika Anda mencentang kotak ini, maka ada atau tidak adanya gagak di paragraf kedua, Pengguna yang diautentikasi melalui server SMTP untuk surat keluar, tidak akan lagi membuat perbedaan, anehnya, ternyata ini dikandung oleh para pengembang KMS. Dan setelah itu, setiap klien yang tidak diautentikasi dari jaringan Anda (termasuk virus dan worm jaringan) akan dapat mengirim spam dari jaringan Anda tanpa masalah dan server Anda akan masuk daftar hitam dengan sangat cepat. Oleh karena itu, saya sangat menyarankan Anda untuk tidak mencentang kotak di item Pengguna dari grup alamat IP dan membiarkan pengaturan default:

Perlu disebutkan di sini bahwa jika Anda menggunakan klien di jaringan lokal yang menggunakan protokol SMTP untuk mengirim email, mereka harus mencentang kotak "Server SMTP memerlukan otentikasi", jika tidak, mereka tidak akan dapat mengirim email.

Semua pengaturan di item lain secara default cukup fungsional dan layak untuk diubah, hanya dengan mengetahui apa yang Anda lakukan.

kreasi pengguna

Ada tiga cara untuk membuat pengguna di Kerio MailServer:

  1. Dalam database lokal Kerio MailServer.
  2. Hubungkan pengguna dari Active Directory (disebut pemetaan).
  3. Impor pengguna dari Active Directory.

Metode pertama biasanya digunakan jika Anda tidak memiliki domain, dalam hal ini Anda tidak memiliki pilihan lain selain menggunakan basis data KMS lokal (Internal).

Metode kedua adalah logis untuk digunakan jika Anda memiliki struktur domain.

Dalam metode ketiga, akun diimpor dari domain Direktori Aktif dan berdasarkan mereka, pengguna dibuat di database KMS lokal (seperti pada opsi pertama).

Membuat pengguna di database lokal Kerio MailServer

Untuk membuat pengguna menggunakan database lokal, Anda hanya perlu masuk ke konsol KMS di Pengaturan Domain> Pengguna dan tambahkan pengguna dengan mengklik tombol Tambah ...> Buat pengguna lokal.

Metode kedua lebih rumit, untuk itu Anda perlu mengonfigurasi pemetaan otomatis pengguna dari AD.

Memetakan pengguna dari Active Directory

Untuk mengonfigurasi KMS agar berfungsi dengan pengguna Active Directory, Anda harus terlebih dahulu menginstal Kerio Active Directory Extensions pada kontroler domain. Jika ada beberapa pengontrol, maka tidak perlu menginstal semuanya untuk semuanya, hanya yang terhubung ke Kerio MailServer (pada kenyataannya, di KMS dimungkinkan untuk menentukan hanya dua maksimum). Setelah menginstalnya, buka tab KMS> Konfigurasi> Domain> Layanan Direktori dan masukkan data yang kita butuhkan di sana:

Nama host- nama pengontrol domain (hanya nama tempat Kerio Active Directory Extensions dipasang).

Nama pengguna- nama pengguna domain untuk terhubung ke database AD (hak pengguna biasa sudah cukup, tetapi ... jika Anda ingin menambahkan pengguna dari konsol KMS, Anda harus menambahkan akun ini ke grup Operator Akun setidaknya). Saya menyarankan untuk membuat pengguna khusus untuk koneksi (misalnya, kms_service) dan mencentang kotak "Kata sandi tidak pernah kedaluwarsa" dan "Pengguna tidak dapat mengubah kata sandi" untuk itu, sehingga suatu hari koneksi Anda ke Direktori Aktif tidak akan terputus.

Kata sandi- kata sandi pengguna ini.

Server direktori sekunder (cadangan)- kami mendaftarkan pengontrol domain cadangan di sini, jika ada, tentu saja. Jangan lupa untuk menginstal Kerio Active Directory Extensions di dalamnya juga.

Nama Domain Direktori Aktif- pada titik ini kami menempatkan daw dan menulis nama domain lokal, testcompany.local dalam kasus kami, karena nama domain email kami berbeda dari domain Direktori Aktif.

Klik tombol Test Connection dan pastikan semuanya OK. Jika tidak, maka ada sesuatu yang dimasukkan salah, periksa semuanya lagi.

Untuk memeriksa apakah semuanya berfungsi normal, buka snap-in Active Directory pada pengontrol domain, pilih pengguna (dibuat sebelum menginstal KMS), klik kanan padanya, pilih Kerio MailServer Tasks dan buat kotak surat:

Kami kembali ke KMS> Pengaturan Domain> Pengguna dan pastikan bahwa pengguna yang baru kami buat ada di konsol.

Secara umum, ada baiknya membuat pengguna segera dengan kotak surat, tetapi jika tidak segera dibuat karena alasan tertentu, Anda dapat membuatnya baik dari Direktori Aktif menggunakan Tugas Kerio MailServer, atau jika akun kms_service termasuk dalam Operator Akun atau Grup Admin Domain di AD, Anda dapat melakukannya langsung dari konsol KMS. KMS> Pengaturan Domain> Pengguna> Tambah…> Aktifkan pengguna Direktori Aktif. Demikian pula, Anda dapat menetapkan alamat email ke grup.

Sebagai saran praktis, buat grup distribusi sekaligus, yang akan mencakup semua pengguna perusahaan, akan lebih mudah menggunakannya untuk mengirim pengumuman apa pun kepada semua karyawan perusahaan.

Mengimpor Pengguna

Jika karena alasan tertentu Anda perlu mengimpor pengguna AD ke basis data KMS lokal, maka Anda dapat melakukannya dengan cara ini - buka KMS> Pengaturan Domain> Pengguna> Tombol Impor> Impor dari layanan direktori:

Nama domain, pengontrol, pengguna untuk menghubungkan ke AD sama seperti pada paragraf sebelumnya saat memetakan pengguna dari Active Directory. Akibatnya, KMS meminta kami untuk memilih pengguna yang akan diimpor, pilih yang diperlukan dan klik tombol OK:

Semua pengguna dibuat. Hasilnya, di KMS> Pengaturan Domain> Pengguna, diperoleh sesuatu seperti ini:

e.popova dan kmsadmin - pengguna yang dibuat di basis data KMS lokal

i.petrov, p.ivanov dan v.pupkin - pengguna terhubung dari Active Directory

n.sidorova - pengguna yang diimpor dari AD

Harap dicatat bahwa di properti pengguna yang diimpor dari AD, otentikasi melalui Kerberos 5 diatur secara default, mis. dengan pengguna, saat masuk ke kotak suratnya, diautentikasi menggunakan AD. Secara alami, Anda dapat mengubah metode otentikasi ke yang lain - Domain internal atau Windows NT (karena fakta bahwa Windows NT sudah sangat usang, metode ini tidak dipertimbangkan dalam artikel ini). Ini tidak dapat dilakukan untuk pengguna yang terhubung dengan cara kedua.

Menyiapkan data mx

Apa saja catatan-catatan ini? Catatan MX adalah catatan khusus pada server DNS, yang untuk domain tertentu (testcompany.ru dalam kasus kami) menunjukkan server surat yang ingin Anda kirimi email yang ditujukan untuk alamat di domain ini.

Akses untuk mengedit catatan ini terletak di tempat Anda benar-benar membeli nama ini, dari hoster, kemungkinan besar, atau, katakanlah, dari pencatat nama, misalnya nic.ru.

Kami pergi ke panel kontrol zona testcompany.ru. Jika Anda sudah memiliki situs web perusahaan di sana, misalnya, Anda akan melihat bahwa sudah ada A-records yang mengarah ke alamat IP situs web ini. Kita juga perlu membuat record A yang akan menunjuk ke server kita. Sebenarnya, catatan ini akan diperlukan untuk menggunakannya dalam data MX dan agar mengarah ke antarmuka web server kami.

Oleh karena itu, kami memperkenalkan rekor baru:

mail.testcompany.ru ketik alamat IP 88.88.yyy.xxx

di mana 88.88.yyy.xxx adalah alamat IP eksternal yang diberikan kepada Anda oleh ISP Anda. Seringkali tidak perlu memasukkan sepenuhnya mail.testcompany.ru, cukup email saja.

@ ketik MX mail.testcompany.ru. prioritas 10

@ berarti domain itu sendiri adalah testcompany.ru. Pendaftar nama yang berbeda memasukkan catatan ini sedikit berbeda, tetapi artinya adalah ini, untuk domain testcompany.ru kami membuat mx-record yang menunjuk ke mail.testcompany.ru A-record. Itu saja, catatan dibuat, setelah beberapa saat (hingga dua hari, biasanya kurang) mereka direplikasi ke semua server DNS di Internet dan akan tersedia. Oleh karena itu, disarankan untuk melakukan item ini sejak awal, meskipun ini adalah yang keempat berturut-turut.

Memeriksa dengan nslookup (cara menggunakan perintah ini - http://support.microsoft.com/kb/200525/), seharusnya ada sesuatu seperti ini:

C: \ Documents and Settings \ Admin> nslookup

Alamat: 192.168.1.10

> himpunan q = a
> mail.testcompany.ru

Alamat: 192.168.1.10

Jawaban tidak resmi:
Nama: mail.testcompany.ru
Alamat: 88.88.yyy.xxx

> atur q = mx
> testcompany.ru
Server: dc01.testcompany.local
Alamat: 192.168.1.10

Jawaban tidak resmi:
testcompany.ru MX preferensi = 10, penukar surat = mail.testcompany.ru

server nama testcompany.ru = ns2.zzz.ru
server nama testcompany.ru = ns1.zzz.ru
alamat internet mail.testcompany.ru = 88.88.yyy.xxx
>

di mana 192.168.1.10 adalah alamat pengontrol domain DC01.

Anda juga perlu membuat Catatan PTR untuk alamat IP eksternal Anda. Hal ini diperlukan agar pesan dari server Anda tidak dianggap sebagai spam (banyak server email memiliki pemeriksaan PTR). Catatan PTR biasanya dibuat oleh ISP yang memberi Anda alamat IP statis, Anda biasanya tidak memiliki akses untuk mengedit catatan PTR. Oleh karena itu, kami menulis surat kepada penyedia dengan isi sebagai berikut:

Saya meminta Anda untuk membuat catatan PTR untuk alamat 88.88.yyy.xxx yang sesuai dengan domain mail.testcompany.ru

Anda dapat memeriksa apakah catatan telah dibuat atau tidak, sekali lagi melalui nslookup, seperti ini:

C: \ Documents and Settings \ Admin> nslookup
Server Default: dc01.testcompany.local
Alamat: 192.168.1.10

> atur q = ptr
> 88.88.yyy.xxx
Server: dc01.testcompany.local
Alamat: 192.168.1.10

Jawaban tidak resmi:
xxx.yyy.88.88.in-addr.arpa nama = mail.testcompany.ru
>

Semuanya, semuanya baik-baik saja dengan catatan, sekarang Anda perlu memetakan (atau mempublikasikan) port SMTP dan HTTP (serta HTTPS, POP3, IMAP, dll., jika Anda akan memberikan akses ke layanan ini dari luar) pada firewall perusahaan Anda. Dan juga dari server email Anda perlu membuka port SMTP ke luar. Misalnya, di Kerio Winroute Firewall akan terlihat seperti ini:

di mana 192.168.1.12 adalah alamat IP dari server email.

Untuk pemeriksaan cepat di luar penggunaan telnet:

telnet mail.testcompany.ru 25

yang harus menghasilkan:

220 mail.testcompany.ru Kerio MailServer 6.7.3 ESMTP siap

Kustomisasi klien:

Kami memeriksa antarmuka web, di beberapa workstation di jaringan lokal atau di server itu sendiri, di baris browser, ketik nama server email kami:

http: // mail / (atau http://mail.testcompany.ru/ jika mencoba di luar)

Kita harus masuk ke halaman login antarmuka web KMS:

Kemudian semuanya standar, kami memasukkan nama pengguna dan kata sandi pengguna dengan kotak surat yang ada, kami masuk dan terkejut bahwa semuanya berfungsi Anda juga dapat mencoba masuk melalui HTTPS, secara default KMS membuat sertifikat saat instalasi, jadi dalam hal ini kasus semuanya harus bekerja.

Pertama, Anda perlu menginstal di tempat kerja Kerio Outlook Connector (dengan caching offline)... Anda dapat melakukannya secara manual, Anda dapat menginstal paket MSI melalui Kebijakan Grup.

Setelah menginstal Kerio Outlook Connector, mulai Outlook, jika tidak ada akun, maka wizard akan dimulai, jika ada, maka Anda harus memulainya secara manual dari menu Alat> Pengaturan Akun> Buat ...

Di halaman Pengaturan Akun, klik Ya, tentu saja, selanjutnya, di halaman Penyetelan otomatis akun, beri centang pada kotak "Konfigurasi pengaturan server secara manual atau jenis server tambahan" (karena kami tidak memiliki Exchange ). Selanjutnya pada halaman Select e-mail service, pilih Other dan Kerio Mailserver (KOC Offline Edition):

Nama server - mail.testcompany.local

Nama akun - p.ivanov

Kata sandi - kata sandi untuk akun ini di AD dan centang kotak Simpan kata sandi.

Klik tombol Deteksi, informasi yang benar tentang pengguna harus ditampilkan. Selanjutnya, OK, OK, Selesai dan buka Outlook. Hal ini pengaturan awal Outlook selesai, pengguna dapat mengirim dan menerima email.

Untuk memeriksa, kirim beberapa surat uji di dalam organisasi dan ke beberapa alamat eksternal, serta kembali Jika semuanya dilakukan dengan benar, maka surat akan berfungsi tanpa masalah.

Koreksi dan tambahan diterima.

Dikenal banyak orang. Ini telah memantapkan dirinya sebagai perlindungan yang andal untuk komputer pengguna. Oleh karena itu, tidak menutup kemungkinan banyak orang di Rusia memiliki pendapat tentang Kerio sebagai perusahaan yang bekerja untuk pengguna akhir. Dalam banyak hal, ini berlaku untuk pasar Rusia, sejak Kerio Technologies Inc. memasuki pasar Rusia pada tahun 2003. dimulai dengan produk khusus ini. Tetapi pendapat ini tidak benar secara keseluruhan, karena Kerio bekerja tidak hanya pada firewall pribadi, tetapi juga pada solusi untuk usaha kecil dan menengah, misalnya, Kerio MailServer dan Kerio WinRoute Firewall 6. Mari berkenalan dengan kemampuan dari Kerio MailServer.

Pesaing utama Kerio MailServer adalah Microsoft - Exchange Server, produk yang berat dan mahal, selain itu, tidak berfungsi di mana pun kecuali di lingkungan sistem operasi Windows. Kerio MailServer, sebaliknya, adalah multi-platform dan bekerja hampir di mana-mana: Windows, Linux, Mac, Solaris. Satu-satunya batasan tidak langsung untuk pengguna dalam paket ini adalah pengguna harus menggunakan Microsoft Outlook (Windows) atau Microsoft Entourage (untuk Mac OS) sebagai klien email mereka. Pengguna sistem lain (atau mereka yang tidak menyukai ini klien email) Anda harus menggunakan antarmuka web Kerio WebMail untuk menerima email.

Namun, Kerio WebMail tidak jauh berbeda dengan klien email biasa. Ini berisi semua fungsi yang diperlukan untuk kerja tim yang efektif dalam suatu organisasi, sambil memiliki cukup kecepatan tinggi kerja. Versi Kerio WebMail Mini untuk komputer genggam mendukung Palm OS, Pocket PC dan BlackBerry, yang eksotis untuk pengguna Rusia. Ketersediaan antarmuka web dan versi untuk PDA memungkinkan Anda bekerja dengan korespondensi Anda sendiri di server perusahaan di mana pun di dunia.

Selain multiplatform dan harga, Kerio MailServer memiliki keunggulan lain: built-in antivirus dan filter antispam. Ini adalah tambahan yang signifikan, karena fungsi ini diperlukan untuk operasi normal server surat. Mereka yang menggunakan server email lain masih harus berurusan dengan masalah virus dan spam. Tetapi hanya untuk ini mereka harus menginstal perangkat lunak tambahan dan menyelesaikan masalah stabil dan bebas konflik bekerja bersama.Sistem keamanan

Sistem keamanan di Kerio MailServer terdiri dari tiga komponen: filter anti-spam, filter anti-virus, dan filter lampiran. Semua fungsi ini dikumpulkan dalam satu bagian "Filter Lampiran", yang memudahkan administrator untuk menyesuaikan tingkat keamanan untuk kondisi tertentu saat itu: selama wabah virus, lakukan pemeriksaan lebih sering untuk pembaruan program, misalnya. Sistem keamanan juga mencakup fungsi perlindungan lalu lintas kriptografi menggunakan SSL.

Kerio MailServer memiliki perlindungan anti-virus dua tingkat dan simultan: terintegrasi ke dalam server email Antivirus McAfee dan kemampuan untuk menghubungkan tambahan perangkat lunak antivirus... Daftar program tambahan tidak terlalu besar, tetapi mengesankan dalam nama. Tetapi kita harus membuat reservasi bahwa pemilihan program antivirus kedua harus dilakukan tergantung pada OS yang digunakan: tidak semua antivirus yang ditunjukkan adalah multiplatform. Penggunaan kompleks antivirus lain dimungkinkan, tetapi stabilitas dan bebas konflik tidak dijamin jika digunakan bersama dengan yang ada di dalamnya. Perlu dicatat bahwa McAfee terintegrasi tidak hanya memeriksa lalu lintas surat masuk dan keluar, tetapi juga surat internal antar pengguna server, yang berfungsi sebagai penghalang tambahan untuk penyebaran virus melalui jaringan lokal.

Perlindungan spam mencakup semuanya metode modern bertarung:

  • metode otorisasi yang berbeda;
  • dukungan untuk daftar hitam;
  • penyaringan konten;
  • otentikasi domain, verifikasi Microsoft Caller ID, dan dukungan otentikasi SPF;
  • perlindungan menggunakan kuota sementara untuk pengguna dan meningkatkan waktu respons secara artifisial saat membuat koneksi SMTP;
  • membatasi jumlah koneksi simultan;
  • Teknologi SpamEliminator dikembangkan atas dasar.

Kemungkinan salinan cadangan untuk semua email masuk dan keluar, buku alamat, kalender, dan objek kolaborasi lainnya, meningkatkan keandalan dan keamanan Kerio MailServer. Administrator dilengkapi dengan alat kuotasi volume yang cukup fleksibel kotak surat, ukuran lampiran pesan, dan jumlah pesan secara umum.

Monster Microsoft Exchange cukup mahal untuk kontennya sendiri. Tetapi bahkan dia, yang memiliki fungsionalitas yang kuat, membutuhkan dalam beberapa kasus aplikasi utilitas pihak ketiga seperti produk MAPILab, yang juga membutuhkan uang. Dengan bantuan Kerio MailServer, Anda dapat meninggalkan Microsoft Exchange tanpa kehilangan basis email atau kemudahan penggunaan. Satu produk dapat menggantikan seluruh kompleks perangkat lunak.

Selain itu, penggunaan Kerio MailServer tidak memerlukan sistem operasi versi server, yang juga mengurangi biaya pengoperasian. Untuk bermigrasi dari Microsoft Exchange, utilitas Kerio Exchange Migration telah dibuat, yang memungkinkan Anda melakukan migrasi dalam mode otomatis.

Kerio MailServer cukup berguna untuk administrator sistem... Ini memiliki dua antarmuka untuk administrasi (dengan kemungkinan administrasi jarak jauh), wizard konfigurasi untuk fungsi dasar. Administrator dapat mentransfer ke pengguna mana pun beberapa hak untuk membuat akun pengguna miliknya sendiri melalui konsol web. Untuk versi server surat untuk Windows dan Mac, ada utilitas untuk memantau pengoperasian program, yang mencerminkan semua parameter sistem dan memungkinkan Anda untuk menghentikan atau memulihkan pengoperasian Kerio MailServer secara manual.

Kotak surat terintegrasi cocok untuk organisasi dengan pengguna hingga 250. Untuk mendukung lebih banyak pengguna, Anda perlu menggunakan Microsoft Active Directory atau Apple Open Directory.

Kerio MailServer dari Kerio adalah alternatif yang nyaman dan murah untuk Microsoft Exchange. Keuntungan utama: multiplatform dan multifungsi, kemudahan administrasi. Program ini hampir ideal untuk usaha kecil dan menengah dengan jumlah pengguna surat korporat tidak lebih dari 250 orang.