Exchange: Empfängervalidierung (Recipient Validation) aktivieren

Hinweis: Wir haben in diesem Artikel möglicherweise Provisions-Links verwendet und sie durch (*) gekennzeichnet. Erfolgt über diese Links eine Bestellung, erhält maffert.net eine Provision. Es entstehen für Sie keine Nachteile beim Kauf oder Preis.

Nutzt man einen lokalen Exchange und ist dieser von außen erreichbar oder aber nutzt man ein Dienst, der eine Empfängervalidierung vornimmt, so muss/sollte der Exchange so konfiguriert sein, da dieser auch eine Validierung macht. Wie das geht, findet ihr hier:

1. Exchange Management Shell öffnen:
Im Startemenü > Exchange Management Shell
2. Prüfen ob der „Recipient Filter Agent“ aktiv bzw. installiert ist:
Get-TransportAgent
3. Wenn nein, dann die AntiSPAM Agents installieren:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
4. Sicherstellen das der „Recipient Filter Agent“ nun aktiv ist:
Enable-TransportAgent "Recipient Filter Agent"
5. Alles andere, was gerade zusätzlich installiert wurde, wieder deaktivieren:
Disable-TransportAgent "Content Filter Agent"
Disable-TransportAgent "Sender Id Agent"
Disable-TransportAgent "Sender Filter Agent"
Disable-TransportAgent "Protocol Analysis Agent"
6. Vorsichtshalber nochmal prüfen (mit eben und jetzt):
Get-TransportAgent
7. Sicherstellen das die akzeptierten Domains das „Adressbuch“ nutzen (ist Standardmäßig aktiv):
Get-AcceptedDomain | Format-List Name,AddressBookEnabled
8. Falls deaktiviert, aktivieren:
Set-AcceptedDomain xyz.de -AddressBookEnabled $true
9. Empfängervalidierung (recipient validation) aktivieren:
Set-RecipientFilterConfig -RecipientValidationEnabled $true
10. Den Dienst „MSExchangeTransport“ neustarten:
Restart-Service MSExchangeTransport

Ab Microsoft Exchange Version 2013 ist es leider nicht mehr möglich, am Client Access Server in der Standardkonfiguration die Existenz eines Empfängers zu verifizieren sprich eine Empfängervalidierung sauber zu durchzuführen, da der Exchange-Server zunächst jede E-Mail annimmt, prüft und dann erst bounct. Hierzu benötigen wir dann weitere Konfigurationen

11. Passenden Connector raussuchen (der mit Port 2525)
Get-ReceiveConnector | fl name,bindings
12. Anonymen Zugriff aktivieren:
Set-ReceiveConnector -identity 'NAME DES CONNECTORS' -PermissionGroups 'AnonymousUsers, ExchangeUsers, ExchangeServers, ExchangeLegacyServers'
13. Transport Dienst neustarten:
Restart-Service MSExchangeTransport

Jetzt müsste nur noch die Firewall passend konfugriert werden, so das z.B. ein Postfix Server via Port 2525 an den Exchange Server kommt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert