一、配置POP3/IMAP4使用TLS或者SSL
传输层安全性 (TLS) 和安全套接字层 (SSL)
-
在控制台树中,展开“服务器配置”,再单击“客户端访问”。
-
在工作窗格中,单击“POP3 和 IMAP4”选项卡。
-
在工作窗格中,选择 POP3,然后在操作窗格中单击“属性”。
-
在“POP3 属性”页中,单击“身份验证”选项卡。
-
在“X.509 证书名称”下的框中,输入证书的名称。
-
单击“应用”,然后单击“确定”保存更改。
如图:
使用 SSL 时 POP3 和 IMAP4 访问的端口
协议
默认端口IMAP4/SSL
993 (TCP)
使用或不使用 TLS 的 IMAP4
143 (TCP)
POP3/SSL
995 (TCP)
使用或不使用 TLS 的 POP3
110 (TCP)
二、为 POP3 和 IMAP4 客户端启用跨站点连接
在为 POP3 和 IMAP4 客户端启用跨站点连接之前,请考虑下列事项:
- 不启用该连接会使邮件系统更安全。
- 启用该连接后,您可能会注意到存在性能问题。启用此设置之后,客户端访问服务器会建立一个到另一站点中用户邮箱服务器的直接 RPC 连接,而不会拒绝连接。一个 Active Directory 站点中的客户端访问服务器到另一 Active Directory 站点中邮箱服务器的 RPC 连接在通过 WAN 链接传输时,会占用大量带宽和资源。
升级到 Exchange 2007 Service Pack 1 (SP1) 后,跨站点连接设置将被设为默认设置。如果您启用了跨站点连接,又不想在升级到 Exchange 2007 SP1 后重新配置此设置,则可以在升级到 Exchange 2007 SP1 前备份 POP3 和 IMAP4 配置,升级完成后再还原该配置
三、对用户启用或者禁用pop3/Imap4
如图到用户账户更改
-
在控制台树中,展开“收件人配置”,然后单击“邮箱”。
-
在工作窗格中,单击"POP3 和 IMAP4"选项卡。
-
在工作窗格中,选择 IMAP4,然后在操作窗格中单击“属性”。
-
在“<Mailbox Name>属性”页中的“邮箱功能”选项卡上,单击 IMAP4。
-
根据是否希望邮箱用户具有到 Exchange 2007 的 IMAP4 访问权限,单击“启用”或“禁用”。
-
单击“应用”,然后单击“确定”保存您的更改。
命令行范例:
Set-CASMailbox -identity adam@contoso.com -OWATasksEnabled:$true -POPEnabled:$true
四、启动停止pop3/imap4服务
net start MSExchangePOP3
验证
telnet localhost 110
net start MSExchangeIMAP4
验证服务是否运行
telnet localhost 143
五、POP3/IMAP4日志记录设置
可以通过修改下列文件启用 POP3 和 IMAP4 的协议日志记录:
- POP3 Microsoft.Exchange.Pop3.exe.config
- IMAP4 Microsoft.Exchange.Imap4.exe.config
以上两个文件均位于 C:\Program Files\Microsoft\Exchange Server\ClientAccess\PopImap
启用日志记录,修改pop3配置文件内容如下行