Domaine accepté * trouvé dans les paramètres de Domaines acceptés

[Cette rubrique est destinée à résoudre un problème spécifique signalé par l'outil Exchange Server Analyzer Tool. Ne l'appliquez qu'à des systèmes sur lesquels l'outil Exchange Server Analyzer Tool a été exécuté et qui ont rencontré ce problème spécifique. L'outil Exchange Server Analyzer Tool, disponible sous forme de téléchargement gratuit, collecte à distance des données de configuration de chaque serveur de la topologie et les analyse automatiquement. Il génère un rapport qui détaille les problèmes de configuration importants, les problèmes potentiels et les paramètres du produit qui ne sont pas définis par défaut. En suivant ces recommandations, vous pouvez accroître les performances, l'évolutivité, la fiabilité et la disponibilité. Pour plus d'informations sur l'outil ou pour télécharger les versions les plus récentes, consultez la rubrique sur les analyseurs Microsoft Exchange à l'adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Dernière rubrique modifiée : 2010-01-15

L'outil Microsoft Exchange Analyzer examine l'environnement Exchange pour déterminer si les éléments suivants sont configurés :

  • La valeur Domaines acceptés est définie correctement.
  • Le Compte anonyme ne dispose pas d'autorisation de relais sur un connecteur à portée non limitée.
  • Le groupe Serveurs sécurisés de l'extérieur ne dispose pas d'autorisation ms-Exch-SMTP-Accept-Any-Recipient sur un connecteur sécurisé de l'extérieur à portée non limitée.

Si au moins une des conditions suivantes est vraie, Exchange Analyzer affiche au moins l'un des messages suivants :

Un domaine accepté « * » a été trouvé dans les paramètres de Domaines acceptés. Cela entraîne l'acceptation de chaque domaine. Il est recommandé de supprimer cette configuration.

Une autorisation de relais sur le connecteur à portée non limitée nom_connecteur a été octroyée au compte Anonyme sur le serveur nom_serveur. Il est recommandé de supprimer cette autorisation ou de modifier la valeur « Adresse(s) IP distante(s) » de ce connecteur.

Une autorisation sur le connecteur à portée non limitée nom_connecteur a été octroyée au groupe Serveurs sécurisés de l'extérieur sur le serveur nom_serveur. Il est recommandé de modifier la valeur « Adresse(s) IP distante(s) » ou « Authentification » de ce connecteur.

Pour résoudre ces problèmes, procédez comme suit.

Modification de la configuration de Domaines acceptés

  1. Ouvrez la console de gestion Exchange.

  2. Sur un serveur de transport Edge, sélectionnez Transport Edge, puis cliquez sur l'onglet Domaines acceptés. Sur un serveur de transport Hub, sélectionnez Configuration de l'organisation, sélectionnez Transport Hub, puis cliquez sur l'onglet Domaines acceptés.

  3. Dans le volet Actions, cliquez avec le bouton droit sur Domaine accepté, puis cliquez sur Propriétés.

  4. Modifiez le nom du Domaine accepté. Ce champ permet d'identifier le nom de domaine SMTP pour lequel l'organisation Exchange accepte des messages électroniques. Vous pouvez utiliser un caractère générique pour accepter des messages pour un domaine et tous ses sous-domaines. Par exemple, utilisez *.contoso.com.

  5. Cliquez sur OK.

Création d'un connecteur délimité

  1. Dans la console de gestion Exchange, développez Configuration du serveur.

  2. Cliquez sur Transport Hub.

  3. Dans le volet Actions, cliquez sur Nouveau connecteur de réception.

  4. Tapez un nom pour le nouveau connecteur, sélectionnez Personnalisé dans la liste, puis cliquez sur Suivant.

  5. Dans la page Paramètres du réseau distant, entrez les adresses IP à utiliser, puis cliquez sur Suivant.

  6. Cliquez sur Nouveau, puis sur Terminer.

  7. Cliquez avec le bouton droit sur le nouveau connecteur de réception, puis cliquez sur Propriétés.

  8. Cliquez sur l'onglet Autorisations, puis sélectionnez Utilisateurs Exchange. Pour autoriser l'accès anonyme de périphériques qui envoient des messages sans pouvoir s'authentifier, tels qu'un scanner ou une imprimante, vous pouvez également sélectionner Anonyme. Ceci permet d'octroyer au compte anonyme les autorisations courantes, sans octroyer l'autorisation de relais. Pour ce faire, vous devez exécuter la commande suivante à partir de l'environnement de ligne de commande Exchange Management Shell :

    Get-ReceiveConnector "CRM Application" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient" 
    
  9. Sous l'onglet Authentification, sélectionnez TLS (Transport Layer Security). S'il s'agit d'un connecteur sécurisé de l'extérieur, sélectionnez Sécurisé à l'extérieur (IPSec).

  10. Cliquez sur OK.