Во многих случах, Домен не должен иметь своих собственных пользователей, а должен являться просто псевдонимом существующего Домена CommuniGate Pro. Также вы можете обслуживать некоторые имена доменов при помощи отображения пользователей и/или при помощи Общедоменных пользователей.
Во всех этих случаях, для обслуживания подобного имени домена, вы не должны создавать новый Домен CommuniGate Pro.
Когда клиентское приложение соединяется с Сервером CommuniGate Pro и передаёт ему имя пользователя, Сервер должен решить, в каком Домене нужно искать этого Пользователя. Дополнительную информацию смотрите в разделе Доступ.
Для того, что бы выбрать Домен по имени, введите строку в поле Фильтр и нажмите кнопку Показать: будут показываться только те Домены, имена которых содержат строку, указанную в поле Фильтр.
Каждая запись в списке Доменов содержит имя Домена, назначенный сетевой адрес и (если есть) число Пользователей в Домене. Если Домен является общим доменом, обслуживаемым в Динамическом Кластере, то имя Домена имеет префикс [+]. Если Домен является Directory-based Доменом, использующим Справочник, то его имя отображается с префиксом [D].
Запись в списке показывает так же число активных в настоящее время пользователей, число входа пользователей на сервер (с момента последней перезагрузки сервера) и время последнего входа пользователя.
Для того, что бы включить в этот список Псевдонимы Доменов, выберите опцию Доменные Псевдонимы. Каждый Псевдоним Домена в этом списке содержит ссылку на страницу со списком объектов "реального" Домена и его установками.
Для того, что бы увидеть список объектов, имеющихся в этом домене, нажмите на имя домена.
Нажмите на ссылку под словом Установки в последнем столбце что бы посмотреть или изменить Установки Домена.
Нажмите на ссылку Телефонные Номера (Telnum) что бы просмотреть все Telnums.
Если этот Сервер является членом Динамического Кластера, то появится дополнительная кнопка "Создать Домен в Динамическом Кластере". Нажмите на эту кнопку для создания Домена, обслуживаемого всеми членами Кластера. Домен, созданный с использованием кнопки Создать Домен, создаётся как "локальный" и обслуживается только этим Сервером.
В системах с Кластером существуют отдельные, Общие для Сервера Установки Домена по Умолчанию (используемые для всех Локальных Доменов) и Общие для Кластера Установки Домена по Умолчанию (для всех Доменов, обслуживаемых в Динамическом Кластере). При работе в Кластере, страница Установок Домена по Умолчанию имеет ссылку, позволяющую вам переключаться между Установками по Умолчанию, Общими для Сервера и Установками по Умолчанию, Общими для Кластера.
Опция Присвоенные Сетевые Адреса позволяет вам назначить (присвоить) сетевые адреса главному и другим доменам.
Все незанятые
Эта опция может быть выбрана только для одного Домена, и по умолчанию она установлена для Главного Домена.
Все сетевые адреса Сервера, не назначенные другим Доменам, назначаются этому Домену.
Явно Определённые
Это опция выбрана по умолчанию для дополнительных (не главных) Доменов.
Если вы хотите назначить (выделить) IP адрес этому Домену, напечатайте его адрес в текстовом поле справа от меню. Вы также можете указать несколько IP адресов, разделяя их символом запятой (,).
Будут приняты только собственные адреса компьютера Сервера, и все указываемые адреса не должны быть ранее назначены какому-либо другому Домену CommuniGate Pro.
Если вы выберите эту опцию и оставите поле пустым, то Домен не будет иметь назначенного для него IP адреса. В таких случаях, пользователи этого домена для доступа к серверу должны указывать полное имя пользователя (account@domain) в настройках своих клиентских приложений. Дополнительную информацию смотрите в разделе Доступ.
по A-записи в DNS
Когда указана эта опция, Сервер отправляет запрос в DNS и пытается получить информацию об имени Домена. Если этот Домен CommuniGate Pro обнаружен в DNS, то адрес из его записи будет назначен домену. Система проверяет, что все адреса, полученные по A-записи, принадлежат компьютеру Сервера и что это адреса не были назначены ранее какому-либо другому Домену.
Эта настройка полезна, если вы имеете несколько Доменов с выделенными IP адресами и вы хотите время от времени перераспределять эти адреса. Вместо того, что бы перенастраивать и DNS, и Сервер, вы можете перенастроить только записи в DNS, а Сервер получит обновившиеся данные из DNS самостоятельно.
по MX-записи в DNS
Когда выбрана эта опция, Сервер получает для Домена CommuniGate Pro его MX-записи, имеющей самый высокий приоритет (имя релея), а затем обрабатывает адрес в A-записи для этого имени релея.
Для каждого домена в Списке Доменов показывает назначенные им сетевые (IP) адреса. Это может быть полезно при проверке настроек DNS и Сервера для систем с несколькими IP адресами.
Из-за ошибок в установке или из-за нестандартной настройки сети и DNS, может оказаться, что собственный IP адрес (адреса) Сервера не назначен никакому из доменов Сервера. Откройте страницу Общее для того, что бы увидеть список собственных IP адресов Сервера. Неназначенные адреса будет отмечены красным цветом.
Если клиентское приложение устанавливает соединение с Сервером через неназначенный адрес и, при этом, не предоставляет полное имя пользователя, то вход Пользователя на Сервер не разрешается.
Местной Доставки и они отвергаются, если эта опция не включаются спустя некоторое количество времени. Дополнительную информацию смотрите в разделе модуль Местной Доставки.
Relay
Если эта опция выключена, то пользователи Домена не смогут использовать возможности Поддержки Мобильных Пользователей. Это может быть полезно, если вы предоставляете бесплатные услуги для Веб Доступа к почте и не хотите, что бы спаммеры использовали Сервер для SMTP релеинга почты.
Signal
Если эта опция выключена, то входящие Сигналы не будут доставляться Пользователям этого Домена. Все входящие Сигналы отвергаются.
Mobile
Если эта опция выключена, то пользователи Домена не смогут соединяться с Сервером с Интернет адресов, не указанных в списке Сетевые Адреса Клиентов. Это может быть полезно, если вы предоставляете бесплатные услуги в этом Домене и вы хотите, что бы пользователи Домена соединялись с Сервером только с предоставленных вами адресов для коммутируемого доступа.
TLS
Если эта опция выключена, то безопасный (SSL/TLS) доступ Пользователей в этом Домене будет выключен.
POP, IMAP, MAPI, AirSync, PWD, XMPP, FTP, ACAP
Если опция с соответствующим протоколом выключена, то Пользователи этого Домена не смогут работать с Сервером с использованием этого протокола.
SIP
Если эта опция выключена, то пользователи этого Домена не смогут использовать операции SIP, требующие аутентификации.
WebMail
Если эта опция выключена, то Пользователи Домена не смогут работать с Сервером через Веб Интерфейс Пользователя и не смогут просматривать Списки Рассылки.
XIMSS
Если эта опция выключена, Пользователи Домена не смогут работать с Сервером через XIMSS Интерфейс.
SMIME
Если эта опция выключена, то возможности Безопасной Почты (S/MIME), реализованные в Веб Интерфейсе Пользователя, не будут доступны для пользователей в этом Домене.
LDAP
Если эта опция выключена, то пользователи этого Домена не смогут аутентифицироваться через LDAP модуль ("BIND"), используя своё имя пользователя.
RADIUS
Если эта опция выключена, пользователи этого Домена не смогут аутентифицироваться через модуль RADIUS.
WebCal
Если эта опция выключена, то пользователи этого Домена не могут использовать функции Работы с Календарём в Веб Интерфейсе Пользователя.
WebSite
Если эта опция выключена, то доступ к Хранилищу Файлов Пользователя для этого Домена по протоколам HTTP и TFTP выключен.
PBX
Если эта опция выключена, то пользователи этого Домена не могут использовать услуги PBX.
HTTP
Если эта опция выключена, то пользователи этого Домена не могут инициировать исходящие HTTP транзакции.
Эти услуги могут быть также выключены для индивидуальных Пользователей Домена.
Все услуги доступны Пользователю только если соответствующая услуга включена у самого Пользователя, А ТАКЖЕ в Домене Пользователя. Выключение услуги в Установках Домена выключает эту услугу для всех Пользователей Домена.
Обратите внимание: Это не то же самое, что выключение услуги в Установках Пользователя Домена по Умолчанию: выключение услуги в Умолчаниях для Пользователя выключает эту услуги только для тех Пользователей Домена, у которых опция Услуги установлена в значение По умолчанию.
Это особенно полезно для клиентов, работающих через Веб Интерфейс Пользователя. Пользователи указывают имя домена в URL своих браузеров, а пользователи Домена client.dom часто указывают его URL как www.client.dom. Вы можете зарегистрировать Домен www.client.dom в DNS, назначив ему тот же IP адрес, что и для Домена client.dom, а затем вы должны создать Псевдоним Домена www.client.dom для Домена client.dom.
Вы можете изменить существующие Псевдонимы Домена, добавить новый Псевдоним, введя его имя в пустом поле или удалить Псевдоним, стерев его имя в соответствующем поле. Нажмите на кнопку Модифицировать для обновления списка Псевдонимов Домена.
Псевдонимы Домена хранятся в базе данных DomainAliases, расположенной в директории Settings внутри директории данных CommuniGate Pro.
Если вы планируете поддерживать совместимость с локальным Mailer для всех или некоторых пользователей, вы должны указать в настройках Внешний INBOX:
Внешний INBOX в
В этой настройке задаётся месторасположения файлов внешнего INBOX. Для каждого Пользователя, имеющего внешний INBOX, Сервер заменяет символ звездочка (*) на имя Пользователя в CommuniGate Pro.
Уточните в руководстве вашей операционной системы, где именно почтовые программы предполагают найти почтовые папки пользователей. В большинстве систем Unix правильной будет директория /var/mail/, однако в некоторых системах может использоваться директория /var/spool/mail/ или какая-нибудь другая.
Синхронизация Внешних INBOXов
Эта настройка задаёт метод блокировки файлов, используемый для синхронизации изменений.
Дополнительную информацию смотрите в разделе Доступ.
Используя настройки PKI Домена (Закрытые ключи и Сертификаты) можно включить использование безопасных методов коммуникации (TLS, Аутентификации по Сертификату, S/MIME).
Для изменения настроек Безопасности Домена откройте страницу Установки Домена и нажмите на ссылку Безопасность.
Дополнительную информацию смотрите в разделе PKI.
В Домене может быть включено использование Kerberos ключей для активирования "безопасного механизма единого входа".
Для изменения настроек Безопасности Домена откройте страницу Установки Домена и нажмите на ссылку Безопасность.
Дополнительную информацию смотрите в разделе Безопасность.
Внешняя Аутентификация. Это приложение может проверять внешнюю базу данных (или любой другой источник данных) и, в качестве опции, создавать новый объект (Пользователя, Псевдоним и т.д.) с указанным именем. Если программа возвращает положительный ответ, то Сервер предпринимает еще одну попытку найти этот объект в домене.
Почта для Неизвестных
В этой настройке указывается, что Сервер должен делать с неизвестным именем пользователя/объекта, встретившимся в адресе сообщения электронной почты.
Отвергнуть
Адрес отвергается; если сообщение было получено через SMTP, то адрес не принимается, а если этот адрес был единственным в сообщении, то не принимается всё сообщение полностью.
Выкинуть
Адрес автоматически перенаправляется на NULL. Сообщение немедленно считается "доставленным" (оно выкидывается).
Перенаправить к:
адрес изменяется на адрес электронной почты, указанный в текстовом поле, и Маршрутизатор повторно пытается обработать этот новый адрес.
Обратите внимание: вы указываете тут адрес электронной почты, а не имя Пользователя. Так, если вы укажите в Перенаправить к: Postmaster для домена client1.com, то сообщение, отправленное на неизвестное имя, будет перенаправлено пользователю Postmaster в Главном Домене, а не Пользователю postmaster в домене client1.com. Укажите , если вы хотите, что бы сообщения доставлялись Пользователю postmaster в Домене client1.com.
Обратите внимание: вы можете использовать символ звёздочка (*) в поле адреса электронной почты. Этот символ будет заменён на оригинальное (неизвестное) имя.
Пример:
Опция Почта для Неизвестных в домене client1.com установлена в значение
Перенаправить к: Bad-*@support.company.com На адрес приходит сообщение, но Пользователя jjones в домене client1.com не существует.
Сообщение перенаправляется на адрес
Принять и Отвергнуть
Маршрутизатор принимает адреса электронной почты с неизвестными именами, и отправляет их в модуль Местной Доставки. Когда сообщение направляется в очередь в модуль Местной Доставки, и этот модуль не может найти пользователя/объект, то сообщение отвергается, и отправителю высылается сообщение об ошибке.
Звонки к Неизвестным
В этой настройке указывается что Сервер должен делать с неизвестным именем пользователя/объекта, встретившимся в адресе в Сигналах. Эта настройка работает точно так же, как и настройка "Почта для Неизвестных".
Доступ к Неизвестным
В этой настройке задаётся действия Сервера с неизвестным именем пользователя/объекта, встретившимся в операциях Доступа. Эта настройка работает точно так же, как и настройка "Почта для Неизвестных".
Сообщения, посланные на адрес <all@domainname> не сохраняются у тех Пользователей, у которых опция Принимает Почту для "all" имеет значение Нет.
Доступ почты к адресу <all@domainname> может быть ограничен.
любой
Любое сообщение, отправленное на <all@domainname> будет доставлено всем пользователям этого Домена.
Клиенты
Сообщение, отправленное на адрес <all@domainname> доставляется, только если оно было получено через SMTP с адреса в Интернете, включённого в список Сетевые Адреса Клиентов или если сообщение было получено через один из аутентифицирующих методов (через Веб Интерфейс Пользователя, через XIMSS, через RPOP, через POP при помощи XTND XMIT и т.д.)
Аутентифицированные Пользователи
Сообщение, отправленное на адрес <all@domainname> доставляется, только если оно было получено от Пользователя Сервера через один из доверенных методов.
Аутентифицированные Пользователи Домена
Сообщение, отправленное на адрес <all@domainname> доставляется, только если оно было получено (через один из доверенных методов) от Пользователя этого Домена или от другого Пользователя Сервера, имеющего права администратора домена для этого домена.
Аутентифицированные Администраторы
Сообщение, отправленное на адрес <all@domainname> доставляется, только если оно было получено (через один из доверенных методов) от Пользователя Сервера, имеющего права администратора домена для этого домена.
никто
Использование адрес <all@domainname> выключено. В этом случае возможно будет создать реального Пользователя, Переадресатора, Группу или Список Рассылки с именем All.
Сообщения на <all@domainname> могут быть отправлены так же всем Переадресаторам:
Почта на All посылается Переадресаторам:
Когда это опция включена, создаётся новое сообщение. Его конверт содержит адреса из всех объектов типа Переадресатор, имеющихся в этом Домене. Тело сообщения копируется из сообщения, отправленного на адрес <all@domainname>.
Текст в этом поле будет добавлен ко всем сообщениям, отправленным Пользователями Домена через MAPI Интерфейс и Веб Интерфейс.
Префикс Сайта:
Эта опция позволяет вам изменить префикс, используемый в URL для доступа к Хранилищу Файлов Пользователя по HTTP. Она также может быть задана как пустая строка, так что URL на Хранилище Файлов будет выглядеть как http://domainName:port/accountName/.
Дополнительную информацию смотрите в описании модуля HTTP.
Баннер для Сайтов Пользователей
При использовании HTTP протокола для доступа в этом Домене к HTML файлам Пользователя в Хранилище Файлов, этот текст будет добавляться в начала каждого "body" HTML файла.
Если эта опция включена, то на странице Входа в Домен через Веб Интерфейс Пользователя появляется ссылка Регистрация, а модули XIMSS и XMPP сообщают о своих возможностях по само-регистрации.
Сервер проверяет, не существует ли уже Пользователь с таким именем и, если такого Пользователя нет, создаёт его.
Для вновь созданного Пользователя Сервер использует настройки, заданные в Шаблоне, изменяя только Настоящее Имя и Пароль на то, что указал пользователь.
SMTP модулю, какой отдельный Локальный IP Адрес должен использоваться при отправке исходящей из этого Домена почты. Например, если существует риск того, что некоторые из пользователей Домена могут быть вовлечены в деятельность по рассылке спама, вы можете отправлять всю почту Домена через IP адрес, выделенный этому Домену, так что другие IP адреса вашего Сервера не будут блокироваться.
В качестве значений можно указать:
любой
SMTP Модуль не будет использовать отдельный IP адрес при отправке исходящей из этого Домена почты. Модуль позволит ОС Сервера выбрать какой-нибудь Локальный IP адрес Сервера для исходящих SMTP соединений.
первый в Домене
Для всех сообщений, полученных для Домена или сгенерированных в Домене, SMTP модуль должен использовать первый IP адрес из списка назначенных Домену IP адресов.
Обратите внимание: при работе в Кластерной конфигурации Сервер выбирает первый назначенный IP адрес, являющийся локальным для того члена Кластера, который фактически отправляет сообщение.
тот же
SMTP Модуль должен попытаться использовать тот же Локальный IP адрес, который использовался для получения сообщения. Если сообщение было получено по SMTP протоколу или по расширению XTND XMIT протокола POP3 через Локальный IP адрес Сервера, назначенный этому Домену, то этот же Локальный IP адрес Сервера будет использоваться и для отправки исходящего сообщения (для его релеинга).
Во всех других случаях будет использоваться первый IP адрес из назначенный Домену IP адресов (смотрите выше).
Обратите внимание: эта опция НЕ должна использоваться если у вас есть межсетевой экран и некоторые из Локальных IP адресов Сервера принадлежат внутренней сети: пользователи могут отправлять сообщения через внутренние IP адреса LAN, и SMTP Модуль не сможет отправить эти сообщения в Интернет, если он должен будет использовать внутренние IP адреса LAN.
Обратите внимание: в большинстве случаев рекомендуется использовать опцию первый в Домене (смотрите выше).
Эта опция указывает, должен ли SMTP Модуль выполнять дополнительную проверку при обработке команды RCPT TO, указывающей на локального Пользователя.
Если эта опция включена, то модуль принимает команду только если:
Услуги Mail для Пользователя включены, и
квота на Хранилище Почты Пользователя не превышена, и
ограничения на Приём Входящих сообщений не действуют.
Домены могут управляться Администратором Сервера, а так же Администратором Домена - Пользователем в этом же Домене, которому предоставлены некоторые права доступа Администратора Домена. Вы можете также предоставить права администрирования этого Домена всем Администраторам Домена какого-либо другого Домена. В этом случае имя этого другого Домена должно быть введено в поле Домен Администратора:
Если это поле не пустое, то Пользователи - Администраторы Домена из этого Домена и Пользователи - Администраторы Домена из указанного Домена могут администрировать этот Домен.