Windows.  Virus.  Anteckningsböcker.  Internet.  kontor.  Verktyg.  Förare

Den välkända och väletablerade e-postservern Kerio Connect möter behoven hos små och medelstora företag. E-postservern erbjuder oöverträffad distributionsflexibilitet och stöd för ett brett utbud av mobila enheter. Användare kan fortsätta att använda sina favorit e-postklienter samt Kerio Connect Client.

Kerio Connect är en stabil produkt så att du kan fokusera på dina uppgifter istället för att hantera oväntade driftstopp och dataåterställning. Enkel driftsättning och administration var ett av huvudmålen i utvecklingen av systemet. Kerio Connect e-postserver kräver mindre licens-, underhålls- och hårdvarukostnader och är mer kostnadseffektiv än andra erbjudanden på marknaden.

BYOD - ta bara med din enhet

Anställda på företag tar med sig sina enheter till arbetsplatsen, och ingenting kan göras åt det. Kerio Connect är lösningen! Vårt program stöder mobil iPhone telefoner, och Mobiltelefoner och Android-surfplattor. Listan över enheter som stöds inkluderar nästan alla moderna mobila enheter. Kerio Connect är ett så lättanvänt system att användare kan ställa in sina enheter själva utan att behöva kontakta IT-avdelningen.

ANPASSA DIN ENHET


Flexibel kundsupport på flera plattformar

Användare är inte intresserade av e-postservrar. Användare är intresserade av hur bra deras post fungerar, hur flexibel och pålitlig den är. Genom att använda Kerio Connect Client, tillgänglig som en applikation för Windows och Mac, eller med en webbläsare kan användare se kollegor som är online, skriva meddelanden i realtid, arrangera möten och skicka e-post säkert.

Kerio Connect ger också fullt stöd för Outlook (Windows och Mac) och många andra IMAP- eller POP-e-postklienter. iOS-användare kan skapa ett konto på den populära Spark by Readdle-appen med den integrerade Kerio Connect-profilen.

Säker och säker e-post

Vi har skapat en kraftfull säkerhetsmekanism i Kerio Connect. Din e-post är skyddad från hackning och attacker med SSL-kryptering, S/MIME, anti-spam-filter, antivirus och mer. Automatisk säkerhetskopiering med möjlighet till delvis återhämtning från säkerhetskopiering låter dig snabbt och enkelt återställa data efter kritiska fel. Arkivering på servernivå förhindrar dataförlust och hjälper företag att uppfylla regulatoriska krav för e-postlagring.



Oöverträffad enkelhet

Kerio Connect tillhandahåller funktionerna i en komplett lösning för gemensamt arbete och meddelandehantering, samtidigt som den är lätt att använda och låg kostnad.
Webbadministration är mycket tydlig och enkel och till och med möjlig med en surfplatta. Med ett centraliserat webbgränssnitt kan du hantera alla dina Kerio Connect-enheter.

En klickuppdatering kommer att verifiera vad du använder senaste versionen, och användarhantering kommer att verka lätt för dig. Med den bästa och mest flexibla samarbets- och meddelandelösningen på marknaden kan vi möta alla dina krav.

Implementeringsflexibilitet

Kerio Connect stöder tre olika distributionsalternativ. Detta ger användaren möjlighet att välja det bästa tillvägagångssättet utifrån befintliga IT-processer, infrastruktur och organisation. Vilket alternativ du än väljer ger Kerio Connect samma kraftfulla användarupplevelse, oöverträffad säkerhet och enkel administration.

Kerio Connect Single-Server - Installera bara Kerio Connect på din befintliga hårdvara med valfritt operativsystem eller virtuell maskin. Vi stöder de flesta versioner Windows Server, Linux och till och med Mac OS X. Eller välj en virtuell VMware-apparat och kör enkelt Kerio Connect på samma hårdvara som andra affärsapplikationer utan att behöva oroa dig för kompatibilitet operativsystem.

Kerio Connect Multi-Server - Implementera en modulär lösning för flera servrar för att förbättra skalbarhet och prestanda i stora organisationer och organisationer med flera kontor eller på Kerio Cloud-partnerwebbplatsen.

Cloud Hosting Kerio Cloud - Vill du inte köra din egen server? Välj den enkla lösningen.

Kerio Connect är en ny version av den välkända Kerio Mail Server som nyligen släppts av Kerio Technologies. Namnbytet är tydligen förknippat med en betydande uppdatering av produktens funktionalitet och en förändring i tyngdpunkten från enkel bearbetning. E-post inom området samverkansverktyg.

I den här recensionen ska vi försöka att kortfattat se över produktens huvuddrag, utvärdera enkel administration och möjligheten att använda Kerio Connect i små och medelstora företags arbete.

Nyckelfunktioner hos servern:

  • Arbeta med e-post via SMTP, POP3, IMAP, HTTP-protokoll och deras säkra implementeringar med prefixet "s".
  • Samarbete med kontakter och synkronisering av adressböcker med hjälp av CardDav-protokollet
  • Samarbete med kalendrar och synkronisering via CalDav-protokollet
  • synkronisering av e-post, kalendrar, kontakter och uppgifter med mobila enheter
  • Spam och virusskydd
  • Automatisk e-postarkivering
  • Organisation av distribuerade domäner
  • Integration med Microsoft Active Directory och Apple Open Directory
  • Administration via webbgränssnitt

En utmärkande egenskap hos "Kerio Connect" är dess multiplattform. Det finns distributioner för Linux, Windows och även Mac OS X. Det finns också en version i formuläret virtuell maskin(Virtual Appliance) för VmWare-hypervisorer. Mer om Systemkrav kan ses.

Installation

Installationen av produkten är extremt enkel och förtjänar inte en separat beskrivning. Om det under Windows är en standardguide som frågar efter installationsmapp, språk och uppsättning komponenter, så är det under Linux bara en rpm-installation eller deb-paket, följt av konfiguration via konsolguiden.

Kontrollera

Kerio Connect kan hanteras med hjälp av den medföljande hanteringskonsolen eller via webbgränssnittet. Det sistnämnda förtjänar särskilt omnämnande. Webbgränssnittet är extremt bekvämt och dess funktionalitet är nästan helt lik hanteringskonsolen. De där. alla administrativa åtgärder som är tillgängliga via hanteringskonsolen kan utföras via webben nästan utan förlust av funktionalitet och bekvämlighet. Detta är ett klart plus med produkten.

Ändå är hanteringen via konsolen fortfarande bekvämare på grund av gränssnittets hastighet, så vi kommer att utföra alla andra åtgärder i den. Även om, jag upprepar än en gång, ur funktionssynpunkt spelar det ingen roll. Gränssnittet är helt detsamma.

Serverhantering är uppdelad i fyra stora sektioner:

  • Konfiguration - ställ in här Allmänna Inställningar servern, dess tjänster, säkerhetsinställningar samt domäner som serveras av servern.
  • Domäninställning - hantera användare, grupper och andra resurser.
  • Status - serverns nuvarande tillstånd, meddelandeköer, statistik.
  • Protokoll - Kerio Connect arbetsloggar.

Generellt måste jag säga att serverinställningen är ganska enkel, begriplig och i allmänhet standard för sådana produkter. För att inte blåsa upp materialet kommer vi att försöka uppehålla oss endast vid ögonblick som förtjänar särskild uppmärksamhet.

Konfiguration

Avsnittet "Konfiguration -> Tjänster" visar listan och status för servertjänster. Som du kan se i figuren är detta i princip standarduppsättningen av protokoll, med undantag för "SMTP Submission".

"SMTP Submission" är en speciell typ av kommunikation mellan servrar som tillhör en distribuerad domän (läs om det nedan) där meddelanden från autentiserade användare sänds förbi spamfiltret.

Notera också värdet på HTTP(s)-tjänsten. Den används inte bara för att organisera åtkomst till serverns webbgränssnitt. Denna tjänst måste vara aktiverat om vi ansluter till den från Outlook med "Kerio Outlook Connector" installerad.

För varje tjänst kan du tilldela en starttyp (manuell eller automatisk), tilldela porten och adressen som tjänsten körs på, begränsa anslutningen från vissa ip-adresser.

Avsnittet "Konfiguration -> Domäner" används för att hantera e-postdomäner som serveras av denna server. Varje domän har ganska flexibla inställningar- gränser för meddelandestorlek, automatisk radering gamla objekt med möjlighet att återställa borttagna, omdirigering etc.

Alla skapade e-postdomäner kan integreras med en Microsoft Active Directory- eller Apple Open Directory-domän.

För att integrera med Active Directory (AD) måste du ange namnet eller ip-adressen för domänkontrollanten (eventuellt också en reservkontroller), samt namnet och lösenordet för domänanvändaren med vars rättigheter AD kommer att få åtkomst till. AD-domännamnet kanske inte matchar e-postdomännamnet. Det finns ett speciellt alternativ för detta.

För att integrationen med Active Directory ska fungera framgångsrikt måste Kerio-tilläggspaketet installeras på servern som är schemats master. Detta paket gör ändringar i AD-schemat och lägger också till egna inställningar till användarhanteringsverktyget.

När vi nu skapar en användare i Active Directory-domänen kan vi omedelbart skapa Brevlåda Kerio, samt utföra ett antal inställningar - e-postalias, inställningar för vidarebefordran, storleksbegränsningar för brevlådor, "Kerio Connect" administrationsrättigheter.

Observera att gränssnittet för Active Directory-tillägget endast är på engelska.

En av de viktigaste funktionerna hos Kerio Connect är möjligheten att skapa distribuerade domäner.

Om din organisation har flera kontor, varje kontor har sin egen Kerio Connect-server och du vill använda en enda e-postdomän för alla kontor, då är funktionen att skapa distribuerade domäner vad du behöver.

Användare i en distribuerad domän kan endast importeras från en katalogserver. Att arbeta med lokala användare stöds inte.

Användare på en distribuerad domän kan:

  • Vara medlemmar i slumpmässiga grupper
  • Använd en delad kontaktlista
  • Reservera delade resurser (se Hantera användare och grupper)
  • Skapa händelser i kalendern som är gemensamma för alla användare i en distribuerad domän

Distribuerad domän stöder inte:

  • Lastbalansering
  • Använda delade mappar
  • Använda lokala användare

Servrar i en distribuerad domän fungerar enligt schemat Master (huvudserver) - Slave (extra server).

Det finns bara en huvudserver. Den utför följande funktioner:

  • Tar emot från omvärlden och distribuerar mail till ytterligare servrar
  • Skickar brev mottagna från ytterligare servrar
  • Har en MX-post i DNS-zonen och tar därmed emot all extern post
  • Utför antivirus- och spamkontroller

Användarpostlådor kan finnas på vilken som helst av de distribuerade domänmedlemsservrarna. Boxar kan när som helst överföras till en annan server.

När du skapar en distribuerad domän måste du ange huvudserver- och administratörsinformation.

Sedan måste du välja ett domännamn att skapa. Kopior av denna domän kommer att skapas på alla ytterligare servrar.

Avsnittet "Konfiguration -> SMTP-server" hanterar SMTP-serverns säkerhetsinställningar, reläkonfiguration, leveransalternativ och meddelandekö. Allt är ganska standard.

Virus- och spamskydd

För att filtrera spam och virus har en separat sektion tilldelats i hanteringskonsolen - "Innehållsfilter".

Spamfiltrering baseras på poäng. Inkommande meddelanden går igenom en rad kontroller, inklusive svartlistning, den kostnadsfria SpamAssassin-modulen och anpassade regler. Varje kontroll kan lägga till skräppostpunkter i meddelandet.

Användaren kan ställa in trösklar för att markera och blockera meddelanden, beroende på poängen. Om meddelandet i det första fallet helt enkelt är markerat med lämpligt prefix i ämnet, är meddelandet i det andra fallet helt blockerat.

Poäng kan läggas till av flera moduler:

  • Svarta listor
  • Anpassade regler
  • Spamassassin
  • nummer id

Låt oss ta en närmare titt på de två sista.

"Nummerpresentation" är en Microsoft-teknik som är utformad för att säkerställa att den sändande parten är den den utger sig för att vara och har behörighet att skicka e-post för lämplig domän. I sitt arbete förlitar sig tekniken på DNS:s infrastruktur. För motsvarande domän, till exempel "it-dynamics.ru", bör DNS-zonen innehålla TXT-poster som innehåller ip-adresserna för alla servrar som kan skicka på uppdrag av denna domän.

När ett meddelande tas emot jämför Kerio Connect avsändarens IP-adress med innehållet i TXT-poster i DNS. Om avsändarens ip-adress ingår i uppsättningen adresser som finns i DNS, är meddelandet garanterat skickat av en auktoriserad avsändare. Om inte... Då kan ett sådant meddelande blockeras eller ytterligare SPAM-punkter kan läggas till.

SPF är öppen källa motsvarigheten till "Caller ID"-teknik.

Även om dessa tekniker avsevärt skulle kunna underlätta kampen mot skräppost, det här ögonblicket de är sällsynta. För de flesta e-postdomäner på Internet finns det inga motsvarande TXT-poster i DNS. Detta betyder att denna funktion i "Kerio Connect" inte kommer att få praktisk tillämpning, åtminstone för idag. Och du bör absolut inte blockera meddelanden på grund av att de inte klarade verifieringen "Nummerpresentation" eller "SPF". Du kommer helt enkelt att förlora huvuddelen av din korrespondens.

Du kan kontrollera om det finns motsvarande poster i DNS för en given domän på - http://www.kerio.com/callerid/ . Till exempel visar figuren nedan resultatet av en fråga för "microsoft.com"-domänen.

Men för domänen "it-dynamics.ru", till vår skam, finns det ingenting.

Du kan kontrollera effektiviteten av anti-spam-skyddet i avsnittet "Statistik".

För att bekämpa virus har Kerio Connect en integrerad modul antivirusskydd McAfee (kräver licensköp). Det är dock möjligt att använda extern antivirusprogram: AVG, Clam Antivirus, ESET NOD32, Sophos Antivirus.

Det inbyggda antivirusprogrammet kan användas samtidigt med externa moduler.

Att ställa in en antivirusskanning är ganska enkel. Infekterade meddelanden kan raderas eller desinficeras. Kopior av sådana meddelanden kan skickas till administratörens adress eller någon annan angiven adress.

Kompletterar skyddsmekanismerna för "Kerio Connect" fästfilter. Med den kan vi begränsa överföringen av filer av vissa typer. Till exempel videor eller körbara filer.

Arkivering och säkerhetskopiering

Alla meddelanden som passerar genom e-postservern kan automatiskt arkiveras. Detta kan vara användbart både för efterföljande analys och för att skydda information som finns i meddelanden från förlust.

Administratören kan välja vilken typ av meddelanden som ska arkiveras:

  • lokala meddelanden
  • inkommande meddelanden
  • utgående meddelanden
  • vidarebefordrade meddelanden

Tyvärr finns det inget sätt att arkivera meddelanden för specifika mottagare eller avsändare.

Meddelanden kan arkiveras till en lokal mapp eller vidarebefordras till en annan e-postadress.

Endast en administratör kan se arkivmapparna som standard. Den här funktionen är tillgänglig via webbgränssnittet eller i Outlook med Kerio Outlook Connector-integreringspaketet installerat.

Med säkerhetskopiering kan du skydda följande information från fel:

  • användarbrevlådor;
  • e-postlistor;
  • delade mappar;
  • serverkonfiguration (filerna users.cfg och mailserver.cfg);
  • licenser;
  • SSL-certifikat;
  • SpamAssassin databas.

Säkerhetskopieringar är schemalagda och kan vara fullständiga eller differentierade (endast ändringar kopieras).

Säkerhetskopieringar lagras i zip-arkiv och kan placeras som lokal disk såväl som på webben. Om "Kerio Connect" är installerat på ett Windows-system kan vi ställa in autentiseringsuppgifterna för att ansluta en nätverksenhet. På Linux och macOS är bättre montera initialt nätverksenhet operativsystemet.

Dataåterställning kan endast utföras från kommandorad verktyget "kmsrecover".

Servern måste stoppas vid tidpunkten för återställningen.

Bekvämt är möjligheten att välja de objekt som ska återställas. Separat kan du återställa postlådelagring, distributionslistor, licenser och så vidare. (se listan ovan). Du kan också återställa data för en specifik användare eller domän.

Meddelandeleverans

Meddelanden kan komma till "Kerio Mail Server" inte bara via SMTP-protokoll, utan också via POP3-protokoll genom att ladda ner från externa brevlådor.

Den här funktionen konfigureras i avsnittet "Leverans".

När du levererar meddelanden med POP3-protokollet kan du ställa in både en-till-en-korrespondens "fjärrpostlåda - lokal brevlåda", och aktivera sortering baserat på regler. Gruppens e-postadress kan användas som en lokal brevlåda. I det här fallet kommer meddelandet att levereras till alla medlemmar i gruppen.

När vi använder reglerna måste vi välja brevhuvudet, på grundval av vilket behandlingen kommer att utföras - "X-Envelope-To", "Received", "Delivered-To".

Om den angivna rubriken inte hittas kommer följande rubriker att användas i följd - "Resent-To", "Resent-Cc", "To" och "Cc".

Sorteringsregler består av två delar:

  • adressen som kommer att sökas efter i rubrikerna ovan;
  • leveransadresser.

Jokertecken "*" och "?" kan inte användas i adresser, förutom i två fall:

  • « * -> dålig-main@min-testa-domän.sv» - alla meddelanden som inte uppfyller någon regel kommer att skickas till den angivna adressen;
  • « *@ min-testa-domän.sv -> *@Det-dynamik.sv» - omdirigera meddelanden från en domän till en annan.

Det senare alternativet kan användas för att ta emot e-post från leverantörens MultiBox-brevlåda och leverera den till lokala användare.

För att göra detta bör regeln skrivas i formen - " *@ min-testa-domän.sv -> *@min-testa-domän.ru".

Funktionaliteten hos "Kerio Connect" låter dig använda den i en icke-permanent anslutning till Internet. I det här fallet kan den schemalagda servern kommunicera med externa servrar och samla in inlägg från dem via POP3- eller SMTP-protokollet med hjälp av ETRN-kommandot.

Anslutningsmetoden ställs in i avsnittet "Anslutning till Internet". Om vi ​​har valt en icke-permanent anslutning måste vi ställa in schemat för vilket kommunikationssessioner kommer att upprättas.

Vid definition av tid arbetar vi med definitioner – förutbestämda intervall. Vi kommer att prata om dem senare.

SSL-certifikat används för säkra protokoll. Det här avsnittet är mycket viktigt.

Vi kan antingen skapa vårt eget certifikat eller skapa en begäran som kan skickas till betrodda certifikatleverantörer.

I det första fallet, se till att lägga till det aktiva certifikatet du genererade till datorer med Outlook installerat och Kerio Outlook Connector-tillägget till betrodda rotcertifieringsmyndigheter. Detta görs med hjälp av MMC-konsolen i snapin-modulen Certifikat.

Detta gör att du kan undvika problem vid synkronisering av schemat i Outlook, samt att bli av med varningar om ett certifikatfel vid anslutning via webbgränssnittet.

I ytterligare parametrar, en ytterligare finjustering server. I synnerhet kan vi ställa in autentiseringstyper (CRAM-MD5, PLAIN, etc.), göra det obligatoriskt att använda krypterade anslutningar och blockera konton när antalet inloggningsförsök överskrids.

Här kan du också ställa in mappen för lagring av e-postmeddelanden och storleksbegränsningar för den.

På fliken "Update Checker" kan du ställa in schemat för sökningen efter nya versioner. Men du måste ändå installera dem manuellt.

För att förenkla arbetet med ofta använda objekt tillhandahåller Kerio Connect ett definitionssystem. Det finns 3 typer av definitioner:

  • Tidsintervall
  • IP-adressgrupper
  • Användarmallar

Tidsintervall kan bestå av flera tidsintervall, som i sin tur bestäms av start, slut, veckodag, samt möjligheten till upprepning.

På liknande sätt består ip-adressgrupper av en samling värdar, nätverk, adressintervall och andra ip-grupper.

Användarmallar används för att skapa användare med en uppsättning av samma egenskaper. Vi kommer att uppehålla oss vid detta nedan när vi överväger funktionaliteten i att arbeta med användare.

Användar- och grupphantering

I detta avsnitt sker allt huvudarbete med användare, grupper, e-postlistor och resurser.

Användare kan skapas lokalt (autentisering kommer från en lokal databas) eller integreras med katalogtjänsten.

I det senare fallet kommer du att se en lista över användare som är tillgängliga i katalogtjänsten för vilka en brevlåda ännu inte har skapats.

Användare kan skapas utifrån mallar. Mallen innehåller en typisk uppsättning användaregenskaper, inklusive:

  • domän
  • Autentiseringstyp
  • allmänna e-postadresser
  • spedition
  • Grupper
  • Användarrättigheter
  • kvot per låda
  • meddelandebegränsningar

Exakt samma egenskaper ställs in manuellt när du skapar en användare utan mall, förutom inloggning, fullständigt användarnamn och lösenord.

Listan över användare kan också importeras från en CSV-fil formaterad enligt vissa regler.

Liksom användare kan grupper också vara lokala eller importeras från en katalogserver.

Gruppen har sin egen e-postadress, från vilken alla medlemmar i gruppen får meddelanden.

En intressant funktion är möjligheten att begränsa sändning och mottagning av meddelanden från externa domäner. Detta gör att du kan skapa grupper av användare som endast kommunicerar lokalt.

E-postlistor används för att organisera utbyte av meddelanden inom vissa användargrupper.

  • Administratörer - skapa och ändra inställningar för e-postlistor
  • Moderatorer - hantera användarprenumerationer på listan och godkänn publikationer
  • Medlemmar - vanliga användare av e-postlistan med möjlighet att läsa och skapa publikationer

Prenumeration på en e-postlista görs genom att skicka ett meddelande till en adress till formuläret -prenumerera@ domän>. Användaren kommer då att få ett meddelande om prenumerationsbekräftelse. När du svarar på det kommer ett abonnemang att utfärdas. Beroende på dina inställningar för e-postlistan kan prenumerationer kräva moderatorgodkännande.

En av de användbara funktionerna i "Kerio Connect", som tar det från kategorin en vanlig e-postserver till kategorin samarbetsverktyg, är möjligheten att planera användningen av delade resurser i organisationen.

Delade resurser kan vara presentationsrum, delad utrustning (som projektorer) och så vidare.

Kärnan i förvaltningen är att undvika konflikter om användningen av samma resurs samtidigt av olika användare.

Resursen är i stort sett en vanlig brevlåda med en egen adress och en kalender kopplad till den.

Resurser i Kerio Connect kan vara av två typer:

  • rum;
  • Utrustning.

När du bokar tid för särskild tid användaren kan välja önskat rum från listan över platser. När ett möte sparas i kalendern som är kopplat till rummet kommer en upptagetflagga att ställas in för den utsatta tiden.

Andra användare, när de schemalägger sina evenemang, kommer att se beläggningen av rummet och kommer att kunna schemalägga mötet till en annan tid eller ett annat rum.

En resurs kan tilldelas användare eller grupper som kan använda den.

För att lösa konfliktsituationer gällande resursanvändning tilldelas en speciell användare - reservationsansvarig. Standard är administratör. Han kan godtyckligt redigera resursens schema.

Statistik

Möjligheten att se statistik i "Kerio Connect" låter dig se:

  • Meddelandeköer
  • Grafiskt trafikdiagram för olika protokoll
  • Statistik över antalet meddelanden
  • spamfilterstatistik
  • Antivirus filter statistik
  • Aktiva anslutningar
  • Öppna mappar

Allt är organiserat ganska bekvämt. Det enda nedslående är oförmågan att få statistik om enskilda användares och domäners arbete.

Protokoll

Ett extra verktyg för att övervaka driften av servern, samt för att identifiera möjliga fel arbetsprotokoll.

Protokollen är indelade i flera sektioner:

  • config- här sparas loggen över administratörsåtgärder och alla ändringar i serverkonfigurationen
  • Felsök- felsökningsinformation (mer information nedan)
  • fel- bara fel går hit
  • Post- information om alla skickade meddelanden
  • Operationer- innehåller information om att radera eller flytta objekt i användarens brevlådor
  • säkerhet- händelser av autentiseringsfel, skräppostdetektering, virus, meddelandeleveransfel, etc.
  • Spam- information om alla meddelanden med upptäckt spam
  • Varningar- icke-kritiska varningar

Protokollet kan sökas. På begäran av administratören kan protokollet rensas eller sparas i en fil.

En användbar funktion är att skapa urval. För att skapa ett urval kan vi ange en delsträng eller vanligt uttryck. Loggrader som innehåller den kommer att markeras i färg.

Varje protokoll kan ges namnet på filen där det är lagrat. Du kan också sätta gränser för storleken och policyn för att skriva om protokollet (varje timme, dag, vecka, månad).

Dessutom kan loggen omdirigeras till en extern Syslog-server.

Låt oss uppehålla oss vid "Debug"-protokollet separat. Detta protokoll kan samla tillräckligt Ett stort antal en mängd information som i regel används för att lösa eventuella problem. För att inte sakta ner servern, liksom för att underlätta analysen i "Debug"-protokollet, är det möjligt att välja från vilken "Kerio Connect"-delsysteminformation som ska samlas in.

Detta slutför de beskrivna "Kerio Connect"-inställningarna. Låt oss ta en snabb titt på användargränssnittet.

Användargränssnitt

Som noterats i början av artikeln kan användarinteraktion med servern utföras både med e-postklienter (särskilt Outlook) och via webbgränssnittet.

webbgränssnitt

Webbgränssnittet är tillgängligt över HTTP eller HTTPS.

Och så, genom att ange inloggning och lösenord, börjar vi arbeta med e-post.

Gränssnittet är ganska standard. Det är arbete direkt med mail, kalender, kontakter, uppgifter. Delade mappar är också tillgängliga. Med andra ord får du nästan alla funktioner i Outlook, men bara via webben.

Allt är implementerat ganska väl, om än inte lika vackert som i Outlook Web Access från Microsoft Exchange.

Ja, om du väljer omkopplaren "WebMail Mini" när du anger ett användarnamn och lösenord, kommer vi till den lätta versionen av gränssnittet.

Den har bara möjlighet att arbeta med e-post och kontakter.

"mini"-versionen är för webbläsare som inte stöder "JavaScript" och "CSS", för långsamma kanaler och för mobila enheter.

En intressant observation. När du går in i Opera-webbläsaren tvångsbrukas minigränssnittet. Men om du ställer in "visas som FireFox" i inställningen "Opera", så fungerar allt utmärkt.

Använder Outlook

När du använder Outlook, för att använda alla möjligheter för att organisera samarbete, måste du installera ett speciellt tillägg "Kerio Outlook Connector (Offline Edition)".

Du kan ladda ner den här komponenten från Hemsida"Kerio Connect" via länken "Integration with Windows" på sidan för att begära ett lösenord för att komma åt webbgränssnittet.

Efter installationen måste du skapa ny profil i Outlook. Detta är strängt taget inte nödvändigt. Det är fullt möjligt att använda standardprofilen du redan har skapat. Men om din profil redan är konfigurerad för att använda några andra brevlådor är det bättre att skapa en ny profil. Som praxis har visat fungerar inte alltid smidigt att dela tidigare skapade brevlådor och Kerio Connect-kontot. I synnerhet manifesteras detta i det faktum att när du skapar möten används det första kontot som skapats i Outlook alltid som standard.

Profilen kan skapas automatiskt. När du väljer den automatiska konfigurationslänken kommer vi att bli ombedda att ange vårt användarnamn och lösenord, varefter det kommer att laddas ner till vår dator kommandofil"KOC_Profile_Config.cmd". Om du kör den här filen skapas motsvarande profil i Outlook och kontot konfigureras.

Ställa in konto och manuellt. Det är gjort standardmedel syn. Först när vi väljer en e-posttjänst måste vi välja en speciell typ av konto - "KOC Offline Edition".

Sedan måste du ställa in användarinformationen för att komma åt brevlådan.

Här har vi möjlighet att använda tekniken för enkel inloggning (Single Sign On) - objektet "Secure Password Authentication". I det här fallet får vår användare, en gång auktoriserad i Active Directory-domänen, tillgång till alla andra resurser (inklusive brevlådan) utan att ange sina uppgifter igen.

Detta kanske bara fungerar om "Kerio Connect" är installerat på en Windows-plattform. På alla andra plattformar kommer detta inte att fungera, även om det finns en Active Directory-domänkontrollant på nätverket.

Med Kerio Outlook Connector installerad finns det några ändringar i Outlook-gränssnittet.

Kerio-panelen visas med knappar för att markera meddelanden som skräppost, samt hantera användartillgänglighet.

Om användaren inte är på arbetsplatsen kan du ställa in automatisk sändning av ett meddelande till inkommande brev.

Fliken Kerio Connect visas i Outlook-alternativ

Här kan du bland annat ställa in reglerna för filtrering av inkommande meddelanden. Dessa regler lagras på servern och tillämpas därför globalt, oavsett om vi arbetar med brevlådan via Outlook eller via webbgränssnittet.

Resten av arbetet i Outlook är standard. Du kan boka möten, ställa in uppgifter, dela mappar.

Synkronisering med mobila enheter

"Kerrio Connect" stöder synkronisering med nästan vilken mobil enhet som helst som stöder "Active Sync". Dessa är alla enheter baserade på " Windows Mobile", enheter baserade på "Symbian", " Apple iPhone”, ”Blackberry” och även kommunikatörer baserade på ”Android”.

Synkronisering av uppgifter stöds inte för Symbian-baserade enheter.

Informationsutbyte mellan Kerio Connect och mobila enheter kan skyddas med SSL. Om du använder självsignerad SSL-certifikat, måste den installeras på mobila enheter.

Till skillnad från en stationär PC behöver mobila enheter inte installera några tillägg. Allt fungerar på den inbyggda funktionaliteten.

Du behöver bara ange serveradress, behörighetsdetaljer och element som ska synkroniseras.

Dokumentation och teknisk support

Under testningen av "Kerio Connect" var vi flera gånger tvungna att kontakta tjänsten teknisk support. Support finns tillgänglig på support.kerio.com.

Det finns en kunskapsbas där du först bör leta efter en lösning på dina problem, samt användarforum. Kunskapsbasen och forumen är endast på engelska.

Om du inte kan hitta en lösning på ditt problem i databasen kan du skicka in en förfrågan till teknisk support. Begäran kan skrivas på ryska.

Supporten är ganska snabb. Alla frågor har lösts.

Innan du går in i kunskapsbasen och skickar en supportförfrågan rekommenderar vi dock starkt att du noggrant läser dokumentationen. Till vår skam hittades sedan svaren på många frågor som ställdes till den tekniska supporten i administratörsguiden och användarhandboken. Dessa är de viktigaste dokumenten att studera. Kvaliteten på materialet är mycket hög. Tyvärr finns de bara på engelska.

Slutsats

"Kerio Connect" gjorde ett mycket trevligt intryck. Produktens funktionalitet går utöver den vanliga e-postservern. Med den kan små och medelstora företag enkelt organisera ett samverkanssystem för sina anställda.

Möjligheten att organisera en distribuerad domän gör att du kan använda "Kerio Connect" i företag med ett omfattande nätverk av filialer.

Multiplatform är ett annat trumfkort som utökar omfattningen av denna produkt.

Tack vare det användarvänliga administrationsgränssnittet kommer implementeringen och driften av servern inte att vara svårt.

Nackdelarna vi skulle inkludera bristen på rysk dokumentation, samt en viss grovhet i arbetet med "Kerio Outlook Connector".

Arbeta med post i vårt lilla företag (ca 30 personer) under en lång tid var dåligt byggd. Varje användare arbetade med sin brevlåda på leverantörens server, och verksamhetens detaljer innebar att stora filer skickades med post mellan anställda, vilket ledde till betydande trafikkostnader. Bolagets ledning satte i uppdrag att sätta upp en intern postväxling mellan användare lokalt nätverk, det är önskvärt att kunna arbeta tillsammans med gemensamma kontakter och planer. Valet stod mellan MDaemon och Kerio MailServer. MDaemon hade allvarligt problem- endast stöd för Kaspersky antivirus, medan Kerios MailServer har en inbyggd McAfee antivirus, vilket är standarden för vårt företag för tillfället. Dessutom, om vi bestämmer oss för att byta antivirusleverantör, kommer det inte att finnas några problem med Kerio - MailServer stöder arbete med externa antivirus från sex leverantörer. Dessutom är Kerios prispolicy mer transparent och det totala priset för en lösning som uppfyller våra krav på MailServer är lägre. Så e-postservern Kerio MailServer valdes som lösningen. På forumet för webbplatsen www.winroute.ru, tillägnad Kerio-produkter, hittade jag instruktioner för snabb installation och starta en e-postserver på det lokala nätverket. Därefter kommer jag att försöka beskriva steg för steg alla mina steg för installation och grundläggande serverinstallation.

Produktinstallation
Kerio MailServer kräver inte maskinresurser. Minimikrav - Second Pentium nybörjarnivå, minne 128 megabyte, Windows 2000, XP eller 2003. Installationen går utan problem, standardguide. Vi ignorerar guiden för automatisk start av inställningar och svarar på alla frågor genom att trycka på Nästa-knappen. När installationen är klar startar Kerio MailServer-tjänsten, vars status visas av ikonen i fältet. Högerklicka på ikonen för att öppna menyn och välj hanteringskonsolen. Vi loggar in under namnet admin utan lösenord (detta är standardinställningarna), byter omedelbart lösenordet till ett mer lämpligt. Låt oss gå vidare till nästa steg - faktiskt att ställa in produkten.

Grund inställningar
Öppna avsnittet Konfiguration/Tjänster. Här kan du välja vilka tjänster som ska köras på vår server, vilka portar de ska använda och vem som kan komma åt dem (enskilda maskiner, adressintervall eller subnät).

Av alla de som är aktiverade som standard (se bilden) lät jag bara SMTP, POP3 och HTTP fungera i de normala och säkra versionerna. Resten av tjänsterna på mitt nätverk är helt enkelt inte i användning än.
Förresten, om en webbserver körs på samma maskin måste porten för HTTP-tjänsten tilldelas en annan än 80, vilket stör användarens åtkomst till postlådor via en webbklient. Men vi har lyckligtvis flugor separat, kotletter separat ...

Skapa domäner
Detta är en av de viktigaste operationerna. Det är nödvändigt att definiera de domäner för vilka e-post kommer att behandlas av servern. Om du har en egen internetdomän rekommenderar jag under samma namn och skapa din egen lokala e-postdomän, detta tar bort en viss huvudvärk senare. Om inte, så är detta inte heller ett problem, skapa bara en domän med namnet på ditt företag i avsnittet Konfiguration/Domäner. Om servern kommer att betjäna flera domäner, döda dem alla, men bara en kommer att vara den huvudsakliga, primära, den måste skapas först.
I samma dialogruta kan du se och vid behov konfigurera inställningarna på de andra flikarna för alias, auktorisering, lägga till standardtext under alla meddelanden, men vi lämnar detta bakom kulisserna.

Lägga till användare
Så vi har en domän, nu ska vi ta itu med användare. Det finns alternativ här: du kan importera användare från en Windows-domän, från Active Directory eller från Novell eDirectory. Men vi letar inte efter enkla sätt, vi kommer att skapa användare för hand. Klicka på knappen Lägg till och titta på fönstret som öppnas.

Detta är en ganska praktisk guide med uppenbara inställningar. Vi går igenom skärmarna med grundläggande kontoinställningar, e-postadresser, vidarebefordran, grupper, rättigheter, diskkvoter, fyller i alla fält efter eget tycke och publicerar slutligen användaren i den globala publika adresslistan, slutför guiden.
Vi upprepar dessa steg N gånger, där N är lika med antalet användare.

Skapa adressgrupper
Vi har e-postadresser, varifrån meddelanden bör tas emot av flera användare samtidigt. Ett exempel på en sådan adress är sale@... Det enklaste och mest korrekta sättet att lösa ett problem är att skapa en grupp. Gå till avsnittet Domäninställningar / Grupper, skapa ny grupp Försäljning, tilldela den lämplig adress och lägg till de användare vi behöver i gruppen. Allt. Ett e-postmeddelande som skickas till en grupps adress kommer att skickas till alla användare i den gruppen.

Lägger till alias
Vissa av våra användare använder mer än en e-postadress. Inga problem, vi skapar alias för postlådor i avsnittet Domäninställningar / Alias. Nu hamnar brev som skickas till alla önskade adresser i den låda vi behöver.

Bestämma typen av anslutning
MailServer stöder arbete inte bara i nätverk med permanent anslutning, men även med uppringd. Gå till avsnittet Konfiguration / Internetanslutning och välj typ av Internetanslutning. Vi arbetar på en hyrd linje, så det finns inget behov av att konfigurera RAS.

Ta emot e-post från externa POP3-postlådor
Användare får fortfarande officiell post till externa postlådor (en del från leverantören, några på gratisservrar). Låt oss överlåta denna uppgift till vår e-postserver. Öppna avsnittet Konfiguration / POP3-nedladdning och skapa konton för dessa brevlådor, samtidigt konfigurera postsorteringsalternativ för lokala brevlådor, eller helt enkelt vidarebefordra all post från en extern (enanvändare) brevlåda till en intern.

Schema
Gå till avsnittet Konfiguration/schemaläggning. Här kan du sätta upp ett schema för att ansluta MailServer till omvärlden om uppringd anslutning används, samt ett schema för att ta emot mail från externa POP3-boxar. Det här är vad vi behöver. Vi skapar en uppgift för att kontrollera externa brevlådor var femtonde minut under kontorstid.
Arbetstiden definieras som vardagar från 10.00 till 20.00
Konfigurera ett antivirusprogram
Som jag noterade i början av artikeln har Kerio MailServer ett inbyggt McAfee-antivirus. Vi kommer att använda den. Det finns inga problem med inställningarna - frekvensen av uppdateringar, typerna av blockerade bilagor, administratörens adress, om det finns en önskan att skicka honom meddelanden om blockering (av ett filter eller antivirus) av förbjudna bilagor.
Om du av någon anledning inte vill använda McAfee antivirus, så finns det ytterligare sex alternativ att välja mellan:

När du väljer ett externt antivirus måste du själv se till att det finns en licens för detta antivirus.

Ställer in antispam
MailServer innehåller en inbyggd SpamEliminator för att bekämpa spam. För att komma igång, slå bara på den. ställ in reaktionströskeln högre och lämna den enda åtgärden - för att markera motsvarande bokstäver i rubriken. I framtiden, när du arbetar, kan tröskeln ändras, samt skapa dina egna regler för behandling av meddelanden, vilket hjälper till att flexibelt anpassa produkten till alla företags behov.

För att förbjuda användningen av vår server som en skräppostplattform, sätter vi upp anti-reläer (SMTP-server/reläkontroll). Vi tillåter att e-postmeddelanden skickas till externa domäner endast för vårt utbud av IP-adresser, och samtidigt kräver vi auktorisering. Vi kommer själva att skicka e-postmeddelanden direkt till kunder med adressupplösning via DNS.

Lyrisk utvikning. Alla gurus och proffs behöver inte den här artikeln, ja, de fungerar inte med kerio. Jag tror att det kommer att vara användbart för nybörjare systemadministration, steg för steg manualer saknas alltid. Tja, jag ville också visa hur man ställer in Kerio Mailserver som en fullfjädrad e-postserver, arbetar genom mx-poster, använder användare från Active Directory, ansluter Outlook via MAPI, etc., för väldigt ofta används KMS som en enkel POP3 / SMTP-server, när den i själva verket kan konkurrera med Exchange i små företag.

Uppgift: installera en e-postserver baserad på Kerio MailServer (KMS), för att säkerställa mottagande och sändning av post i organisationen, tillgång för anställda till post inom och utanför organisationen.

Vad du behöver innan du installerar e-postservern:

  1. Förekomsten av ett registrerat domännamn på den andra (nåja, eller åtminstone tredje 🙂) nivån, i vårt fall, detta testcompany.com.
  2. Om du arbetar genom MX-poster behöver du åtkomst för att redigera dessa poster. Vanligtvis tillhandahåller värden eller namnregistratorn denna tjänst.
  3. Den faktiska servern som uppfyller kraven: http://www.kerio.com/mailserver/requirements .

Installerar Kerio MailServer

Så vi har en Active Directory-domän, låt oss säga testcompany.local, det finns en domänkontrollant dc01, det finns en separat server för KMS, med installerat Windows Server 2003 (eller 2008), servernamn post. Om det inte finns någon domän kommer i princip allt att vara liknande, bara lite enklare, eftersom du inte behöver konfigurera en anslutning till AD.

Vi startar installationen av Kerio MailServer, vid de första stegen överallt Next, Next, etc. Jag brukar välja engelska språket(eftersom översättningen är dålig, för att vara ärlig) och installationstypen Anpassad, men detta är valfritt.

I installationssteget för administratörskonto, ange namnet på e-postserverns administratörskonto och eftersom det kommer att skapas i den lokala KMS-databasen, rekommenderar jag att du ger det ett namn som skiljer sig från namnet på domänadministratören, till exempel kmsadmin. Detta gör att domänadministratören kan ha normal fullfjädrad e-post. Om namnen stämmer överens kommer detta inte att fungera.

Nästa steg, (E-postdomän) är mycket viktigt, där anger vi namnet på vår e-postdomän ( testcompany.com):

I steget Internet Hostname, ange det externa namnet på e-postservern (det som visas i mx-posterna, se nedan), i vårt fall mail.testcompany.ru(under detta namn kommer vår server att identifieras när SMTP-sessioner upprättas). Du kan sedan kontrollera detta med till exempel HELO / EHLO-kommandona.

Därefter, vid installationssteget Store Directory, anger vi sökvägen till e-postlagringen, det är vettigt att placera den på en separat fysisk disk/array för att öka prestandan. Om det finns många användare och de arbetar intensivt med e-post så är det mycket önskvärt att denna array finns på SAS/SCSI-diskar.

Som ett resultat, när vi går in i KMS-konsolen > Konfiguration > Domäner, får vi något liknande detta:

Allt, installationen är klar, Kerio MailServer är redo att gå. Men det finns en viktig poäng som jag måste varna dig för. På fliken Konfiguration > SMTP-server > Reläkontroll är standardväljaren vald Tillåt endast relä för och kryssrutan är inställd Användare autentiserade via SMTP-server för utgående e-post. Det finns också en vara Användare från IP-adressgrupp och det finns en stor önskan att använda den och tillåta vidarebefordran från ditt lokala nätverk. Du bör inte göra detta, för om du markerar den här rutan kommer närvaron eller frånvaron av en kryssruta i det andra objektet, Användare som autentiserats via SMTP-server för utgående e-post, inte längre att spela någon roll, konstigt nog, tydligen är det så här KMS-utvecklarna avsedd. Och efter det kommer alla oautentiserade klienter från ditt nätverk (inklusive virus och nätverksmaskar) att kunna skicka skräppost från ditt nätverk utan problem, och din server kommer mycket snabbt att svartlistas. Därför rekommenderar jag starkt att du inte markerar kryssrutan i gruppen Användare från IP-adress och lämnar standardinställningarna:

Det är värt att nämna här att om du använder klienter på det lokala nätverket som använder SMTP-protokollet för att skicka e-post, måste du markera rutan "SMTP-server kräver autentisering" annars kommer de inte att kunna skicka e-post.

Alla inställningar i andra objekt är som standard ganska funktionella och det är värt att ändra dem, bara vara medveten om vad du gör.

Skapa användare

Det finns tre sätt att skapa användare i Kerio MailServer:

  1. I den lokala Kerio MailServer-databasen.
  2. Anslut användare från Active Directory (så kallad mappning).
  3. Importera användare från Active Directory.

Den första metoden används vanligtvis om du inte har en domän, i så fall har du inga andra alternativ än att använda en lokal (intern) KMS-databas.

Den andra metoden är logisk att använda om du har en domänstruktur.

Med den tredje metoden importeras konton från Active Directory-domänen och användare skapas utifrån dem i den lokala KMS-databasen (som i det första alternativet).

Skapa användare i den lokala Kerio MailServer-databasen

För att skapa en användare när du använder en lokal databas behöver du bara gå till KMS-konsolen i Domäninställning > Användare och lägga till en användare genom att klicka på knappen Lägg till ... > Skapa lokal användare.

Den andra metoden är mer komplicerad, för den måste du konfigurera automatisk mappning av användare från AD.

Kartläggning av användare från Active Directory

För att konfigurera KMS för att fungera med Active Directory-användare måste du först installera Kerio Active Directory Extensions på domänkontrollanten. Om det finns flera kontroller, är det inte nödvändigt att installera dem på alla, bara på de som Kerio MailServer kommer att ansluta till (faktiskt, i KMS är det möjligt att ange endast två maximalt). När du har installerat dem, gå till KMS > Konfiguration > Domäner > Katalogtjänst-fliken och skriv in de data vi behöver där:

värdnamn- namnet på domänkontrollanten (bara den som Kerio Active Directory Extensions installerades på).

Användarnamn- domänanvändarnamn för att ansluta till AD-databasen (normala användarrättigheter räcker, men ... om du vill lägga till användare från KMS-konsolen måste du åtminstone lägga till detta konto i gruppen Kontooperatör). Jag rekommenderar att du skapar en speciell användare att ansluta till (till exempel kms_service) och markerar kryssrutorna "Lösenordet går aldrig ut" och "Användaren kan inte ändra lösenordet" så att din anslutning till Active Directory inte avbryts vid ett vackert ögonblick.

Lösenord- lösenordet för denna användare.

Sekundär (backup) katalogserver– vi registrerar en backup-domänkontrollant här, om det finns en såklart. Glöm inte att installera Kerio Active Directory Extensions på den också.

Active Directory-domännamn- i det här stycket, sätt en daw och skriv ett namn lokal domän, testcompany.local i vårt fall eftersom namnet på vår e-postdomän skiljer sig från Active Directory-domänen.

Klicka på knappen Testa anslutning och se till att allt är OK. Om inte, då har något angetts felaktigt, kontrollera allt igen.

För att kontrollera att allt fungerar normalt, gå till Active Directory-snapin-modulen på domänkontrollanten, välj någon användare (skapad innan du installerar KMS), klicka på Högerklicka klicka på den, välj Kerio MailServer Tasks och skapa en brevlåda:

Vi går tillbaka till KMS > Domäninställning > Användare och ser till att vår nyskapade användare finns i konsolen.

Generellt sett bör du skapa en användare omedelbart med en postlåda, om den inte skapades omedelbart av någon anledning, kan du skapa den antingen från Active Directory med Kerio MailServer Tasks, eller om kms_service-kontot ingår i kontooperatörer eller domänadministratörer grupp i AD, då kan detta göras direkt från KMS-konsolen. KMS > Domäninställning > Användare > Lägg till... > Aktivera Active Directory-användare. På samma sätt kan du tilldela en e-postadress till grupper.

Praktiska råd, skapa omedelbart en distributionsgrupp, som kommer att omfatta alla användare av företaget, det är bekvämt att använda det för att skicka meddelanden till alla företagets anställda.

Importera användare

Om du av någon anledning behöver importera AD-användare till den lokala KMS-databasen, så gör du så här - gå till KMS > Domäninställning > Användare > Importera knapp > Importera från directore-tjänsten:

Namnet på domänen, kontrollern, användaren för att ansluta till AD är detsamma som i föregående stycke när man mappar användare från Active Directory. Som ett resultat uppmanar KMS oss att välja användare för import, välj de nödvändiga och klicka på OK:

Allt, användare skapas. Som ett resultat får du något i stil med detta i KMS > Domäninställning > Användare:

e.popova och kmsadmin är användare skapade i den lokala KMS-databasen

i.petrov, p.ivanov och v.pupkin är användare anslutna från Active Directory

n.sidorova - användare importerad från AD

Observera att i egenskaperna för användare importerade från AD är autentisering via Kerberos 5 inställd som standard, d.v.s. c användaren autentiseras med AD när han loggar in i sin brevlåda. Naturligtvis kan du ändra autentiseringsmetoden till en annan - intern eller Windows NT-domän (på grund av det faktum att Windows NT är mycket föråldrat beaktas inte denna metod i den här artikeln). För användare som är anslutna på det andra sättet kan detta inte göras.

Konfigurera mx-poster

Vilka är dessa rekord? En MX-post är en speciell post på DNS-servrar som, för en given domän (testcompany.ru i vårt fall), anger e-postservern till vilken du vill skicka e-post som är avsedd för adresser i denna domän.

Tillgången till att redigera dessa poster finns där du faktiskt skaffade det här namnet, troligen från hostaren eller, säg, från en namnregistrator, till exempel nic.ru.

Vi går till kontrollpanelen för zonen testcompany.ru. Om du redan hade en företagswebb där, till exempel, så kommer du att se att det redan finns A-poster där som pekar på IP-adressen till denna webbplats. Vi behöver också skapa en A-post som pekar mot vår server. Egentligen kommer denna post att behövas för att kunna använda den i MX-posten och så att den pekar mot webbgränssnittet på vår server.

Därför introducerar vi en ny post:

mail.testcompany.ru typ A IP-adress 88.88.yyy.xxx

där 88.88.yyy.xxx är din externa IP-adress som du fått av din internetleverantör. Ofta behöver du inte ange mail.testcompany.ru helt, bara mail räcker.

@ skriv MX mail.testcompany.ru. prioritet 10

@ betyder själva domänen testcompany.ru. För olika namnregistratorer skrivs dessa poster in lite olika, men meningen är denna, för domänen testcompany.ru skapar vi en mx-post som pekar på A-posten mail.testcompany.ru. Det är det, posterna skapas, efter en tid (upp till två dagar, vanligtvis mindre), replikeras de till alla DNS-servrar på Internet och kommer att vara tillgängliga. Därför är det lämpligt att göra det här föremålet i första hand, även om det är min fjärde i ordningen.

Vi kollar med nslookup (hur man använder det här kommandot - http://support.microsoft.com/kb/200525/), det borde vara ungefär så här:

C:\Documents and Settings\Admin>nslookup

Adress: 192.168.1.10

> sätt q=a
> mail.testcompany.com

Adress: 192.168.1.10

Icke-auktoritativt svar:
Namn: mail.testcompany.ru
Adress: 88.88.yyy.xxx

> ställ in q=mx
> testcompany.ru
Server: dc01.testcompany.local
Adress: 192.168.1.10

Icke-auktoritativt svar:
testcompany.ru MX-inställning = 10, e-postväxlare = mail.testcompany.ru

testcompany.ru namnserver = ns2.zzz.ru
testcompany.ru namnserver = ns1.zzz.ru
mail.testcompany.ru internetadress = 88.88.yyy.xxx
>

där 192.168.1.10 är adressen till domänkontrollanten dc01.

Du måste också skapa PTR-rekord för din externa IP-adress. Det behövs för att meddelanden från din server inte ska betraktas som skräppost (många e-postservrar har en PTR-kontroll). PTR-poster skapas vanligtvis av en ISP som ger dig en statisk IP-adress, det finns vanligtvis ingen tillgång till att redigera PTR-poster. Därför skriver vi ett brev till leverantören med följande innehåll:

Skapa en PTR-post för adressen 88.88.yyy.xxx som motsvarar domänen mail.testcompany.ru

Du kan kontrollera om en post har skapats eller inte, igen, genom nslookup, ungefär så här:

C:\Documents and Settings\Admin>nslookup
Standardserver: dc01.testcompany.local
Adress: 192.168.1.10

>ställ q=ptr
> 88.88.yyy.xxx
Server: dc01.testcompany.local
Adress: 192.168.1.10

Icke-auktoritativt svar:
xxx.yyy.88.88.in-addr.arpa name = mail.testcompany.ru
>

Allt, allt är bra med posterna, nu behöver du kartlägga (eller publicera) SMTP- och HTTP-portarna (samt HTTPS, POP3, IMAP, etc., om du ska ge tillgång till dessa tjänster från utsidan) på företagets brandvägg. Och även från e-postservern måste du öppna SMTP-porten till utsidan. Till exempel, i Kerio Winroute Firewall kommer det att se ut så här:

där 192.168.1.12 är IP-adressen för e-postservern.

För snabb kontroll utanför, använd telnet:

telnet mail.testcompany.ru 25

som ska producera:

220 mail.testcompany.ru Kerio MailServer 6.7.3 ESMTP redo

Klientinställning:

Vi kontrollerar webbgränssnittet, på någon arbetsstation på det lokala nätverket eller på själva servern, i webbläsarraden skriver vi namnet på vår e-postserver:

http://mail/ (eller http://mail.testcompany.ru/ om du försöker utanför)

Vi bör komma till inloggningssidan för KMS webbgränssnitt:

Då är allt standard, vi anger användarnamn och lösenord med en befintlig brevlåda, vi går in och vi är förvånade över att allt fungerar 🙂 Du kan även testa att logga in via HTTPS, som standard skapar KMS ett certifikat under installationen, så i detta fall allt borde fungera.

Först måste du installera på arbetsstation Kerio Outlook Connector (med offlinecache). Du kan göra det manuellt, du kan installera MSI-paketet genom grupppolicyer.

Efter att du har installerat Kerio Outlook Connector, starta Outlook, om det inte fanns några konton, startar guiden, om det fanns måste du starta den manuellt från menyn Verktyg > Kontoinställningar > Skapa ...

På sidan Kontoinställningar, klicka på Ja, naturligtvis, sedan, på sidan Automatiska kontoinställningar, markera rutan "Konfigurera serverinställningar manuellt eller ytterligare typer av servrar" (eftersom vi inte har Exchange 🙂). Välj sedan Other och Kerio Mailserver (KOC Offline Edition) på sidan Välj e-posttjänst:

Servernamn - mail.testcompany.local

Kontonamn - p.ivanov

Lösenord - lösenordet för detta konto i AD och markera rutan Spara lösenord.

Vi har recenserat Kerios produkter mer än en gång i våra artiklar. Nu är det turen till en ny uppdatering för e-postservern Kerio Connect, som är ett av de bästa alternativen Microsoft Exchange. Enkel distribution, enkel administration och hög kvalitet skydda användardata - allt detta gör Kerio Connect till en av de mest attraktiva produkterna för företag. Kom ihåg att i mitten av detta år släppte Kerio uppdatering 9.1, som introducerade produkten till automatisk uppdatering server, en uppdaterad version av webbgränssnittet för att arbeta med e-post, förbättrade meddelande- och samarbetsfunktioner som närvarostatus, chatt och många andra element. Nu riktades uppmärksamheten från företagets ingenjörer till skapandet av en separat applikation för skrivbordet, integration med Spark-tjänsten, en intelligent e-postklient för mobila enheter och fjärrkontroll använder MyKerio.

Eftersom Kerio Connect ursprungligen var inriktat på att arbeta i små och medelstora företag har det mycket låga krav på en hårdvaruplattform, är lätt att installera och ganska lätt att administrera. När vi skrev denna recension använde vi VMwares virtuella miljöversion av denna e-postserver. Men till skillnad från Kerio Control, som endast erbjuds som antingen en virtualiseringsversion eller som bara hårdvaruversion, är Kerio Connect e-postserver också tillgänglig som Windows-applikationen, Linux och MacOS. På grund av det faktum att den har ett mycket bekvämt webbgränssnitt kan klienter ansluta till servern från nästan vilken enhet som helst som har tillgång till nätverket. För VMware-baserade virtualiseringssystem erbjuder Kerio Kerio Connect som standard Virtual Appliance VMX och Virtual Appliance OVF-distributionspaket. Det finns också en version för drift Windows-system, Mac OS X och Linux-baserad Debian-paket och RPM (Red Hat, CentOS, SUSE, Debian, Ubuntu). Alla operativsystem stöder 64-bitars arkitektur.

Sedan den nya versionen av Kerio Connect 9.2 har integration med MyKerio molntjänst. Under den första installationen kan administratören dra fördel av fjärrinställningsalternativet med hjälp av molntjänst MyKerio.

Genom att ansluta den nya Kerio Connect-servern till sitt MyKerio-konto kan administratören fjärrkonfigurera den och göra alla grundläggande ändringar för att komma igång.

Det bör noteras att MyKerio-tjänsten också fick liten uppdatering som en separat applikation för mobila enheter. Den nya applikationen låter dig övervaka statusen för Kerio-servrarna i realtid. En viktig funktion är det automatiska meddelandet till administratören i händelse av ett fel eller en ny uppdatering.

Sedan den senaste versionen har kontrollpanelen inte förändrats mycket. De viktigaste förändringarna påverkade webbgränssnittet för att arbeta med e-post.

De senaste versionerna har lagt till många funktioner för att förbättra användarens produktivitet, inklusive att komma ihåg valda meddelanden när du sorterar, söker eller byter mappar och andra förbättringar för att förbättra användarupplevelsen. I synnerhet har nya funktioner som "närvarostatus" och "integrerad chatt" dykt upp. De tillåter användare att enkelt kontrollera tillgängligheten för sina kontakter och ger dem möjlighet att snabbt svara på meddelanden i realtid om kontakten är online. Det är omöjligt att inte notera en nyhet, nämligen delegeringen av din e-post och kalender till en annan användare. Om tidigare administratörshjälp krävdes för att komma åt en annan användares post, kan nu varje användare öppna åtkomst till sin post om han till exempel är på semester. Detta är bekvämt, eftersom det eliminerar behovet av att konfigurera regler för vidarebefordran av meddelanden.

Den viktigaste innovationen i Kerio Connect 9.2 är den nya separat ansökan för Windows och MacOS. Nu kan användaren inte bara arbeta med e-post via det inbyggda webbgränssnittet, utan även installera en separat applikation.

Förutom möjligheten att integrera med Outlook med Kerio Connector, låter e-postservrar dig arbeta med Google, Apple, Mozilla Lightning och andra kalendrar som är kompatibla med iCal.

Det nya fristående e-postprogrammet Kerio Connect är endast kompatibelt med Kerios e-postservrar version 9.1.1 eller senare. När du först startar den låter den dig logga in med ett användarkonto och vid behov ange den exakta adressen till servern.

Av sina egna funktionalitet det upprepar nästan exakt webbgränssnittet för att arbeta med e-post. I sin kärna representerar den sin egen webbläsare som får åtkomst till Kerio Connect-servern över en krypterad kanal. Den nya skrivbordsappen för Windows och Mac har beständiga inloggningar, aviseringar för nya e-postmeddelanden, chattar och händelser, och kan ställas in som standardapp för e-post.

Det är värt att notera att för den nya applikationen i Kerio Connect-inställningarna, separat flik, vilket gör att administratören kan konfigurera säkerhetsfunktioner för varje klient separat.

I ny version Kerio Connect 9.2 för iOS-användare introducerade också möjligheten att skapa ett konto med Readdles populära Spark smarta e-postapp med den inbyggda Kerio Connect-profilen, vilket hjälper användare att fokusera på viktiga e-postmeddelanden och spendera mindre tid på att sortera mindre viktiga e-postmeddelanden. Du kan ladda ner Spark by Readdle från Apple App Store.

Korta slutsatser

Sammanfattningsvis kan vi säga att Kerio Technologies fortsätter att förbättra sin populära Kerio Connect e-postserver. Utgivningen av nästa version ger alltid något nytt, och eftersom företaget följer de nuvarande marknadstrenderna blir nästan alla förändringar efterfrågade och användbara för användare och administratörer. Sammantaget är Kerio Connect ett utmärkt alternativ till Microsoft Exchange, vida känt och väletablerat på marknaden. Kerio Connect har lågt underhållsbehov och möter behoven hos dagens företag med oöverträffad distributionsflexibilitet och stöd för ett brett utbud av mobila enheter. Sammanfattningsvis är det värt att notera att vårt företag har använt Kerio-produkter i nästan ett decennium, och vi kan med säkerhet säga att dessa servrar uppfyller de högsta säkerhetsstandarderna och för närvarande inte har några analoger när det gäller enkel installation.

Om du upptäcker ett fel, välj en textbit och tryck på Ctrl + Retur
DELA MED SIG: