freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

畢業(yè)設(shè)計(jì)-基于exchange_server_2003郵件系統(tǒng)的管理與安全性研究-資料下載頁

2024-12-02 16:37本頁面

【導(dǎo)讀】益,企業(yè)能夠擁有自己域名的郵件系統(tǒng)已成為不可扭轉(zhuǎn)的必然趨勢。為企業(yè)能夠在該行業(yè)立足,打下堅(jiān)實(shí)的基礎(chǔ)。件服務(wù)器拓?fù)浣Y(jié)構(gòu),從企業(yè)的實(shí)際需求出發(fā)設(shè)計(jì)實(shí)施完成。限、郵箱權(quán)限及功能。

  

【正文】 出差,需要 常常使用公共計(jì)算機(jī) 登陸位于企業(yè)內(nèi)部的郵件服務(wù)器,為滿足企業(yè)快速高效的運(yùn)營方式 , 以及對(duì)于安全因素的考慮,需 要 特別為這些用戶設(shè)計(jì) OWA 的訪問方式,以滿足企業(yè)安全 、便捷 的管理模式。 首先,為了方便的表示他們的工作地點(diǎn),需要為這些用戶設(shè)計(jì)特定的域后綴,如圖 所示: 圖 上海用戶的域后綴 再在前后端服務(wù)器上分別建立為他們 特別 設(shè)計(jì)的虛目錄,名稱為: 23 shanghai, 并修改域后綴為: , 如圖 所示: 圖 shanghai 虛目 錄 OWA 客戶端與前端 服務(wù)器 之間 SSL 的設(shè)計(jì) 為了使出差的用戶能夠安全的 連接到前端服務(wù)器,需要設(shè)計(jì)客戶端與前端服務(wù)器之間 實(shí)現(xiàn) SSL 通訊。 首先,在前端服務(wù)器上安裝證書服務(wù), 選擇安裝 “ 企業(yè)根證書 ” 。 安裝完成后, 打開 IIS, 找到“默認(rèn)網(wǎng)站” ,在屬性中,找到 “ 目錄安全性 ” 選項(xiàng)卡, 選擇“服務(wù)器證書”,開始配置 IIS 證書。選擇將此證書 請(qǐng)求 立即 發(fā)送到證書頒發(fā)機(jī)構(gòu), 之后的選項(xiàng)按默認(rèn)配置即可。再到 “ shanghai 虛目錄 ” 的屬性中,找到“目錄安全性”選項(xiàng)卡,在 “ 安全通信 ” 中,選擇 “ 編輯 ” ,勾選“要求安全通 道 ( SSL)”即可 ,如圖 所示: 24 圖 要求 SSL 安全通道 然后,再打開 ESM,找到前端服務(wù)器 FES 下的“ Exchange 虛擬服務(wù)器”,選擇屬性中的“設(shè)置”選項(xiàng)卡,勾選“啟用基于表單的身份驗(yàn)證”, 即可成功 部署使用 SSL 進(jìn)行安全通訊的設(shè)計(jì) 。 這樣, 出差的用戶就可以通過 OWA 客戶端 , 利用 HTTPS,使用基于表單的身份驗(yàn)證安全的連接到前端服務(wù)器,如圖 所示: 圖 基于表單的身份驗(yàn)證 25 前后端 服務(wù)器 之間 IPSec 的設(shè)計(jì) 為了 能 實(shí)現(xiàn) 在 企業(yè)內(nèi)部 網(wǎng)絡(luò)中 進(jìn)行 安全 的 通信,需要在前端服務(wù)器 與后端服務(wù)器之間設(shè)計(jì) IPSec 通訊。 在前端服務(wù)器上,打開 MMC, 添加“ IP 安全策略”和“ IP 安全監(jiān)視器”管理單元, 先創(chuàng)建一個(gè)名稱為 IPSec 的 IP 篩選器列表,選擇源地址為本機(jī)地址,目標(biāo)地址為后端服務(wù)器地址,選擇協(xié)議類型為 TCP。再創(chuàng)建一個(gè)名稱為IPSec 的 IP 安全策略,添加之前創(chuàng)建好的 IPSec 篩選器列表,選擇篩選器操作為請(qǐng)求安全,身份驗(yàn)證方法為 Active Directory 默認(rèn)值( Kerberos V5 協(xié)議) 。最后指派該策略。 在后端服務(wù)器上,同樣打開 MMC,添加“ IP 安全策略”和“ IP 安全監(jiān)視器”管 理單元,指派客戶端(僅響應(yīng))策略即可。 當(dāng)客戶端訪問 時(shí),就可以通過“ IP 安全監(jiān)視器”查看到 建立的 IPSec安全通訊,如圖 所示: 圖 IPSec 安全通訊 26 定制地址列表的設(shè)計(jì) 為了快速,動(dòng)態(tài)的定位到郵件的收件人,需要定制企業(yè)內(nèi)部所有部門,不同工作地點(diǎn)用戶的地址列表。 找到組織中位于收件人下的“所有地址列表”,新建地址列表,添加不同的篩選規(guī)則即可定制不同部門,不同工作地點(diǎn)用戶的地址列表,如圖 所示: 圖 定制地址列表 限制用戶郵箱的容量的設(shè)計(jì) 出于對(duì) 服務(wù)器磁盤空間的考慮,應(yīng)在郵箱存儲(chǔ)上綁定限制策略,從而限 27 制用戶郵箱的存儲(chǔ)大小。 首先,在 beijing 管理組上,新建“系統(tǒng)策略”容器,然后新建“郵箱存儲(chǔ)策略”,選擇“限制”屬性頁,名稱為 MS PL1,在“限制(策略)”選項(xiàng)卡中設(shè)計(jì)策略,如圖 所示: 圖 郵箱存儲(chǔ)策略 再將該策略應(yīng)用到兩個(gè)郵箱存儲(chǔ)上,即可實(shí)現(xiàn)限制用戶郵箱容量的設(shè)計(jì)。通過查看郵箱存儲(chǔ)的屬性,可以看到“限制”屬性頁已經(jīng)應(yīng)用了策略,無法再通過手動(dòng)操作 進(jìn)行 修改了,如圖 所示: 28 圖 應(yīng)用限制策略到郵箱存儲(chǔ) 限制用戶在企業(yè)內(nèi)部收發(fā)郵件大小的設(shè)計(jì) 在“全局設(shè)置”下找到“郵件傳遞”,打開屬性中的“默認(rèn)設(shè)置”選項(xiàng)卡,設(shè)計(jì)用戶在企業(yè)內(nèi)部能夠收發(fā)郵件的大小為 10MB,如圖 所示: 圖 企業(yè)內(nèi)部收發(fā)郵件的大小 29 限制用戶與企業(yè)外部收發(fā)郵件大小的設(shè)計(jì) 分別找到兩個(gè)管理組下的“默認(rèn) SMTP 虛擬服務(wù)器”,打開屬性中的“郵件”選項(xiàng)卡,設(shè)計(jì)用戶可以接收從 Inter 上發(fā)來的郵件大小 最大 為 6MB,如圖 所示: 圖 用戶接收外部郵件的大小 再找到 SMTP 連接器,打開屬性中的“內(nèi)容限 制”選項(xiàng)卡,設(shè)計(jì)用戶可以發(fā)到 Inter 上的郵件要小于 9MB,如圖 所示: 30 圖 用戶發(fā)送外部郵件的大小 存檔郵件進(jìn)行安全審查的設(shè)計(jì) 由于企業(yè)對(duì)于安全性要求較高,所以需要定期對(duì)所有用戶的電子郵件進(jìn)行審查,防止用戶泄漏企業(yè)內(nèi)部關(guān)于產(chǎn)品,知識(shí)產(chǎn)權(quán)等信息。為滿足此安全需求,特別為企業(yè)審查員( Enterprise Censor)設(shè)計(jì)兩個(gè)專門用于登錄存檔郵箱的用戶 賬號(hào) ,用戶登錄名分別為: ECBAM, ECSAM。分別對(duì)應(yīng)北京和上海的郵箱存儲(chǔ),此目的主要是 為了減小 郵箱存儲(chǔ)數(shù)據(jù)庫 的 大小,以 及 便于后期對(duì)郵箱進(jìn)行遷移 。分別找到位于 BES1 的北京郵箱存儲(chǔ)和位于 BES2 的上海郵箱存儲(chǔ),在屬性中,勾選“存檔由此存儲(chǔ)中的郵箱發(fā)送或接收的所有郵件”,并把 Enterprise Censor BAM 用戶和 Enterprise Censor SAM 用戶添加到對(duì)應(yīng)的郵箱存儲(chǔ)上,如圖 , 所示: 31 圖 北京存檔郵箱 圖 上海存檔郵箱 32 特 權(quán) 用戶 的 用戶 權(quán)限、郵箱權(quán)限及功能的設(shè)計(jì) 總經(jīng)理 由于總經(jīng)理日常事務(wù)較多,沒有時(shí)間查收 ,處理 郵箱中的郵件,所以委托 秘書對(duì)自己的郵件 進(jìn)行查收, 再 把重要事務(wù)一一向總經(jīng)理匯報(bào)。這時(shí)就需要對(duì)總經(jīng)理的郵箱設(shè)計(jì)自動(dòng)轉(zhuǎn)發(fā)郵件到秘書郵箱的功能,如圖 所示: 圖 自動(dòng)轉(zhuǎn)發(fā)到總經(jīng)理秘書郵箱 當(dāng)秘書向總經(jīng)理匯報(bào)完工作后,又收到了總經(jīng)理的 解決 方案, 并 還要以總經(jīng)理的名義回復(fù)郵件。這時(shí)就需要 設(shè)計(jì) 讓總經(jīng)理授權(quán)秘書有代表總經(jīng)理發(fā)送郵件的功能,如圖 所示: 33 圖 秘書代表總經(jīng)理發(fā)信 再 為總經(jīng)理設(shè)計(jì) 特殊 的郵箱大小 , 且該郵箱一直可以接收郵件, 如圖 所示: 圖 總經(jīng)理的郵箱大小 34 副總經(jīng)理 由于副總經(jīng)理日常事務(wù)更 多,沒有時(shí)間處理郵件方面的事務(wù),所以全權(quán)委托秘書對(duì)自己的郵件進(jìn)行查收與處理。這時(shí)就需要對(duì)副總經(jīng)理的郵箱設(shè)計(jì)郵箱權(quán)限,來讓秘書可以打開自己的郵箱,查看與處理信件,并代表副總經(jīng)理發(fā)信的功能,如圖 , 所示: 圖 秘書擁有的權(quán)限 35 圖 秘書代表副總經(jīng)理發(fā)信 再為副總經(jīng)理設(shè)計(jì)特殊的郵箱大小,且該郵箱一直可以接收郵件,如圖 所示: 圖 副總經(jīng)理的郵箱大小 36 人力資源部主管 1 委派人力資源部主管 1 對(duì)除信息技術(shù)部 外 的所用部門 , 都有 創(chuàng)建、刪除以及管理用戶賬戶,重 設(shè)用戶密碼并強(qiáng)制在下次登錄時(shí)更改密碼, 讀取所有用戶信息, 創(chuàng)建、刪除和管理組,修改組成員 身份 的 特殊 權(quán)利,如圖 所示: 圖 人力資源部主管 1 的特殊權(quán)利 為了讓人力資源部主管 1 能給用戶創(chuàng)建郵箱,還應(yīng)委派人力資源部主管1 對(duì)于 Exchange 組織具有“ Exchange 管理員(僅查看)”角色,如圖 所示: 37 圖 人力資源部主管 1 具有 “ Exchange 管理員(僅查看) ” 角色 38 5 總結(jié) 經(jīng)過 反復(fù)試驗(yàn) 與 改進(jìn) , 中小型企業(yè) 郵件系統(tǒng) 的設(shè)計(jì)與 部署 己經(jīng)完成 , 達(dá)到了預(yù)期的設(shè)計(jì)要求和 目標(biāo) 。 現(xiàn)將該系統(tǒng)從開 始 規(guī)劃 到 部署 完成期間的 主要過程 和遇到的問題總結(jié)如下: 首先,對(duì) 中小型企業(yè)的郵件系統(tǒng) 進(jìn)行需求分析,明確系統(tǒng)的功能以及 性能要求 ,對(duì) 每個(gè)部分進(jìn)行從整體到局部的 分析 與 設(shè)計(jì), 最后進(jìn)行整體的部署實(shí)施。 其次,該系統(tǒng)的 重要之處在于采用了前后端的拓?fù)浣Y(jié)構(gòu) 。 使用戶能夠方便的僅使用單一的名稱空間就可訪問郵件服務(wù)器。并且, 還做到了負(fù)載的遷移,使原本需要在后端服務(wù)器上進(jìn)行的許多工作,轉(zhuǎn)移到了前端服務(wù)器上,讓后端服務(wù)器的性能大大提升。由于在前端服務(wù)器上不存儲(chǔ)任何用戶數(shù)據(jù)及配置信息,即使發(fā)起攻擊,也是攻擊前端服務(wù)器,存儲(chǔ)在后端上的用戶 數(shù)據(jù)和配置信息不會(huì)受到任何損壞。再結(jié)合 SSL 和 IPSec 的加密技術(shù),高度確保了用戶信息及郵件 信息 的安全性。 最后,考慮到 一些 用戶 需要擁有特殊 的權(quán)限 , 就需要在活動(dòng)目錄和Exchange 組織中對(duì)其委派相應(yīng)的角色以及權(quán)限,來滿足用戶的需求。 總之, 在 這次 畢業(yè)設(shè)計(jì)的過程中,通過對(duì)一個(gè)具體的 郵件 系統(tǒng)進(jìn)行 整體規(guī)劃及部署的過程, 提高了自己分析問題的能力 。 當(dāng)遇到問題時(shí),都是先自己 在 網(wǎng)上 查找 相關(guān)資料,然后再和指導(dǎo)老師交流、討論,最后通過實(shí)驗(yàn)測試 、驗(yàn)證 ,直至問題解決為止,同時(shí)積累和培養(yǎng)了自己 解決問題 的方法和能力。 39 參考文獻(xiàn) [1] 百度百科 . Lotus Notes. 20211026 [2] 百度百科 . Qmail. 20210113 [3] 百度百科 . Exchange. 20210813 [4] 百度百科 . POP3. 20210526 [5] 百度百科 . IMAP4. 20210109 [6] 百度百科 . SMTP. 20211226 40 答 謝 特別感謝 劉勇 老師對(duì)我的嚴(yán)格要求和悉心指導(dǎo),使我養(yǎng)成了嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度和 踏實(shí)的學(xué)風(fēng), 為以后在工作 崗位上的敬 業(yè)精神 奠定了扎實(shí)的 基礎(chǔ)。劉勇老師 不僅用其嚴(yán)謹(jǐn)?shù)闹?學(xué)態(tài)度、深邃的思考問題方法和恰當(dāng)?shù)臑槿颂幨路绞缴钌畹馗腥玖宋?,而且在學(xué)習(xí)和生活方面也都給予我耐心細(xì)致的指導(dǎo)和無微不至的關(guān)懷。感謝所有在學(xué)習(xí)期間幫助我、支持我、給予我知識(shí)的老師們。 衷心感謝 楊金澎,吳志明, 杜超, 廖勇云 等 好 友 給予 我的幫助。 最后深深感謝百忙之中抽 出 時(shí)間參加論文評(píng)審和答辯的領(lǐng)導(dǎo)和老師們。
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1