內部用戶端的接收連接器/5.7.1 無權以此寄件者身分發送

內部用戶端的接收連接器/5.7.1 無權以此寄件者身分發送

我正在嘗試設定接收連接器,如中所述https://www.codetwo.com/admins-blog/how-to-prevent-internal-email-spoofing-in-exchange/

此接收連接器偵聽來自內部網路的 IP 範圍。這是我創建連接器的方法:

New-ReceiveConnector -Name "Internal Clients" -TransportRole FrontendTransport -Usage Custom -Bindings 0.0.0.0:25 -RemoteIPRanges 192.168.0.50 -AuthMechanism TLS,Integrated -PermissionGroups ExchangeUsers

IP 位址來自我正在進行測試的機器。現在我想從這台計算機發送訊息。我正在使用 PowerShell 進行測試。

Send-MailMessage -SmtpServer [email protected] -UseSsl -From [email protected] -to [email protected] -Subject "Test"

在上面提到的連結中,這似乎立即起作用。但是我收到以下錯誤訊息:

Send-MailMessage: The SMTP server requires a secure connection or the client was not 
authenticated. The server response was: 5.7.1 Client was not 
authenticated

我的登入身分為[電子郵件受保護]。所以我想這可能行不通,因為接收連接器沒有匿名存取權限,而且我必須提供憑證。

使用 -Credentials 參數手動提供憑證後,我收到以下訊息。

5.7.1 Client does not have permissions to send as this sender

這對我來說沒有任何意義,因為我實際上是作為郵箱的 AD 用戶進行身份驗證的,但我無法發送郵件。

FrontendTransport 接收連接器日誌具有以下條目:

2020-01-31T09:01:02.552Z,SERVER\Internal Clients,73D4991F209,46,192.168.0.1:25,192.168.0.50:52691,*,DOMAIN\TEST,authenticated
2020-01-31T09:01:02.583Z,SERVER\Internal Clients,73D4991F209,47,192.168.0.1:25,192.168.0.50:52691,*,,Proxy session was successfully set up. Outbound session will now be proxied
2020-01-31T09:01:02.583Z,SERVER\Internal Clients,73D4991F209,48,192.168.0.1:25,192.168.0.50:52691,>,235 2.7.0 Authentication successful,
2020-01-31T09:01:02.661Z,SERVER\Internal Clients,73D4991F209,49,192.168.0.1:25,192.168.0.50:52691,-,,Remote(SocketError)

看起來認證通過了,但是認證之後卻出現錯誤?

好的,我找到了它所代理的連接器的日誌,這基本上只是顯示了我在 PowerShell 會話中已經收到的訊息:

2020-01-31T09:21:26.875Z,SERVER\Client Proxy SERVER,48F69B08,67,192.168.0.1:465,192.168.0.50:13767,>,550 5.7.1 Client does not have permissions to send as this sender,
2020-01-31T09:21:26.875Z,SERVER\Client Proxy SERVER,48F69B08,68,192.168.0.1:465,192.168.0.50:13767,-,,Remote(ConnectionReset)

所以我想我現在的問題是為什麼我被拒絕作為擁有郵箱的寄件者發送?

答案1

根據錯誤訊息,您可以執行 AdsiEdit 並選擇下列路徑:設定 – 服務 – Microsoft Exchange – – 管理群組 – Exchange 管理群組 – 伺服器 – – 協定 – SMTP 接收連線器

選擇自訂接收連接器,然後按一下「安全性」選項卡,並授予「接受權威網域寄件者」允許「經過驗證的使用者」權限

更多步驟在此文章供你參考。

相關內容