Resolver anónimo funcionalidad de remitentes de Microsoft Exchange 2003

Seleccione idioma Seleccione idioma
Id. de artículo: 828770 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Síntomas

Si la organización de Exchange contiene equipos con Microsoft Exchange 2000 Server y equipos de Microsoft Exchange Server 2003 y mover buzón del usuario de Exchange 2000 a Exchange 2003, cuando el usuario cuyo buzón está ahora almacenado en Exchange 2003 utiliza Microsoft Outlook para abrir un mensaje que se envió desde un usuario de Exchange 2000, la dirección de correo electrónico del remitente no se resuelve correctamente. La dirección de correo electrónico aparece como una dirección de Protocolo Simple de transferencia de correo (SMTP), como en el ejemplo siguiente:
"Andrés Díaz" <DonH@contoso.com>
No hay más información está disponible para la dirección de correo electrónico, incluso si hay una cuenta de servicio de Active Directory de Microsoft asociada para el remitente en la lista global de direcciones.

Causa

Este comportamiento se produce cuando un mensaje enviado de forma anónima, tales como desde Internet y se ha suplantado el remitente del mensaje. De forma predeterminada, Exchange2003 conserva el método de envío de mensaje SMTP original y no se resuelve la dirección del remitente si el envío de SMTP es anónimo. Si desea permitir anónimos envíos resolverse en sus respectivas entradas de lista global de direcciones, puede utilizar una nueva función denominada resolución los remitentes anónimos en Exchange 2003. Esta función permite resolver el correo que el servidor virtual SMTP recibe anónimamente. La función de resolución los remitentes anónimos reemplaza la función ResolveP2 que es de Exchange 2000.

Para obtener más información acerca de la función ResolveP2 en Microsoft Exchange 2000, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
288635Resolver Functionality in Exchange 2000 Server

Solución

Si desea permitir anónimos envíos resolverse en su entrada respectiva de la lista global de direcciones, debe activar la opción Resolver correo anónimo en el servidor virtual SMTP. Para ello, siga estos pasos:
  1. Haga clic en Inicio , haga clic en programas , seleccione Microsoft Exchange y, a continuación, haga clic en Administrador del sistema .
  2. En el Administrador del sistema , expanda servidores y, a continuación, expanda el servidor de destino.
  3. Expanda protocolos y, a continuación, expanda SMTP .
  4. Haga clic con el botón secundario en el servidor virtual SMTP y, a continuación, haga clic en Propiedades .
  5. En el cuadro de diálogo Propiedades , haga clic en la ficha acceso , haga clic en autenticación y haga clic para seleccionar la casilla de verificación Resolve correo anónimo .
Nota Microsoft no recomienda que activar la opción Resolve correo anónimo en los equipos de Exchange que recibe correo de Internet. Si activa la opción de resolución los remitentes anónimos , cualquier usuario puede enviar correo anónimo a través del servidor SMTP y aparece el mensaje de correo al destinatario como el correo autenticado.Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
288635XIMS: Resolver Functionality in Exchange 2000 Server

Más información

Este comportamiento sólo afecta al correo que se envía de forma anónima. Correo que se envía a través de Microsoft Outlook Web Access (OWA), a través de distribuidas crear versiones (DAV), o a través de MAPI mediante Outlook es todos los métodos de envío de correo autenticado como en los ejemplos siguientes:
  • Remitente autenticados: Miguel García
  • Remitente anónimo: <jdoe@fabrikam.com> ? Jane Doe ?
Esta funcionalidad de SMTP es similar a la función ResolveP2 en Exchange 2000. Sin embargo, en Exchange 2003, se ha sustituido la configuración del registro en Exchange 2003. De forma predeterminada, Exchange 2003 mantiene el método de envío de SMTP (anónimo o autenticado) durante cada sesión de protocolo de servidor.

Además, las puertas de enlace SMTP de borde de Internet deben aceptar conexiones anónimas para flujo de correo de Internet. Usuarios malintencionados pueden suplantar los mensajes en la puerta de enlace por imitación de la dirección de los remitentes a ser un usuario válido en Active Directory. En Exchange 2003, el envío anónimo de un mensaje se registra como atraviesan los servidores de correo en una organización.

Nota Si activa la opción Resolver correo anónimo , cualquier usuario puede enviar correo anónimo a través del servidor SMTP y el correo anónimo parece que el destinatario como correo autenticado.

Autenticación en escenarios entre bosques

Para habilitar la autenticación entre bosques


Para habilitar la autenticación de SMTP entre bosques o entre organizaciones, debe crear conectores en cada bosque que utilice una cuenta autenticada del otro bosque. De esta manera, cualquier correo que se envía entre los dos bosques por un usuario autenticado se resuelve en el nombre para mostrar apropiado en la lista global de direcciones. Esta sección explica cómo habilitar la autenticación entre bosques. En este ejemplo, hay dos bosques denominadas OrgA y OrgB.
  1. Crear una cuenta en el bosque OrgA que tiene permisos de Send As . (Para todos los usuarios del bosque OrgB, también existe un contacto en el bosque OrgA; por lo tanto, esta cuenta permite a los usuarios en el bosque OrgB enviar correo autenticado.) Debe configurar la nueva cuenta con permisos Send As en todos los servidores de Exchange de OrgA que acepte correo entrante desde el bosque OrgB.
  2. En un servidor de Exchange está en el bosque OrgB, cree un conector que requiera autenticación mediante la cuenta que creó en el bosque OrgA para enviar correo saliente.
Para configurar la autenticación entre bosques desde el bosque OrgA al bosque OrgB, repita estos pasos para crear una cuenta en el bosque OrgB y un conector en el bosque OrgA.

Para crear una cuenta de usuario del bosque de destino con permisos de Send As


Antes de configurar el conector en el bosque de conexión, debe crear una cuenta en el bosque de destino (el bosque desea conectarse) y conceda a esa cuenta Send As permisos. Configure estos permisos en todos los servidores que están en el bosque de destino y que aceptará conexiones entrantes del bosque de conexión. Los procedimientos siguientes describen cómo configurar una cuenta en el bosque OrgA y un conector en el bosque OrgB, esto le permitirá a los usuarios del bosque OrgB enviar correo al bosque OrgA con direcciones de correo electrónico resueltas.

Para crear la cuenta utilizada para autenticación entre bosques

  1. En el bosque de destino (el bosque OrgA), cree una cuenta de usuario en usuarios y equipos . Esta cuenta debe ser una cuenta activa, pero no requiere los permisos siguientes:
    • Iniciar sesión localmente
    • Sesión mediante terminal server
  2. En cada objeto de servidor de Exchange que aceptará conexiones entrantes del bosque de conexión, configure permisos Send As para esta cuenta.

    Nota Tenga cuidado al crear la directiva de contraseña. Si establece la contraseña caduque, asegúrese de que tiene una regla de directiva que cambia la contraseña antes de su fecha de caducidad. Si la contraseña para esta cuenta caduca, se fallará la autenticación entre bosques.
    1. Haga clic en Inicio , seleccione Todos los programas , seleccione Microsoft Exchange y, a continuación, haga clic en Administrador del sistema .
    2. En el árbol de consola Administrador del sistema, expanda servidores , haga clic con el botón secundario del mouse en un servidor de Exchange que aceptará conexiones entrantes del bosque de conexión y, a continuación, haga clic en Propiedades .
    3. En la ficha seguridad en el cuadro de diálogo Propiedades de ServerName, haga clic en Agregar .
    4. En Seleccionar usuarios, equipos o grupos , agregue la cuenta que acaba de crear y, a continuación, haga clic en Aceptar .
    5. En la ficha seguridad , en nombres de grupos o usuarios , seleccione la cuenta que acaba de crear.
    6. En permisos , haga clic en la casilla de verificación Permitir situada junto a Enviar como .

Para configurar un conector y solicitar autenticación para la autenticación entre bosques

  1. Haga clic en Inicio , seleccione Todos los programas , seleccione Microsoft Exchange y, a continuación, haga clic en Administrador del sistema .
  2. En el árbol de consola, haga clic con el botón secundario del mouse en conectores , seleccione nuevo y, a continuación, haga clic en Conector para SMTP .
  3. En la ficha General , en el cuadro nombre , escriba un nombre para el conector.
  4. Haga clic en Reenviar el correo a través de este conector al siguiente host inteligente y escriba el nombre de dominio completo o dirección IP del recepción servidor cabeza de puente de Exchange 2003.
  5. Haga clic en Agregar para seleccionar un servidor cabeza de puente local y un servidor virtual SMTP para el conector de host.
  6. En la ficha Avanzadas , haga clic en Seguridad saliente y, a continuación, haga clic en Autenticación de Windows integrada .
  7. En Credenciales de conexión saliente , especifique una cuenta y una contraseña en el cuadro cuenta , el cuadro contraseña y el cuadro Confirmar contraseña .

    Nota La cuenta y contraseña que especifique deben cumplir las condiciones siguientes:
    • La cuenta está en el bosque de destino (OrgA).
    • La cuenta tiene permisos de Send As .
    • La cuenta es una cuenta autenticada de OrgA.
    Utilice el siguiente formato para el nombre de cuenta:
    domain\username
    En este formato es domain y username representa una cuenta en el bosque de destino que tenga permisos Send As en todos los servidores de Exchange en el bosque de destino que aceptarán correo de este conector.

Propiedades

Id. de artículo: 828770 - Última revisión: jueves, 25 de octubre de 2007 - Versión: 2.4
La información de este artículo se refiere a:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
Palabras clave: 
kbmt kbinfo KB828770 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 828770

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com