Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / imap users

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Должен ли IMAP создавать директории пользователей (UserMailRoot: {Dirs[Mail]}\{Domain}\{User}). Пользователь авторизуется в домене.
Должен ли он создавать почтовые папки пользователя? — в логе написано, что он просматривает папку inbox, а где она — не понятно...
Даже при успешной авторизации не разрешается создавать новую почтовую папку(это если раньше была ручками создана директория пользователя). Спасает только наличие ключа CreateNonExistentUsersBoxes=1. И если все-таки есть возможность создать папку, то русское название почтовой папки оборачивается набором символов в названии директории.
 
Комментарии к этой версии (24.08.2005 16:43) [~voxa] 894a899c
АвторДатаТекстtags
voxa25.08.2005 11:49
Если бы была нормальная документация — то таких дурацких бы вопросов не было.
voxa пишет: Должен ли IMAP создавать директории пользователей (UserMailRoot: {Dirs[Mail]}\{Domain}\{User}). Пользователь авторизуется в домене.
Должен ли он создавать почтовые папки пользователя? — в логе написано, что он просматривает папку inbox, а где она — не понятно...
создает, если приходит письмо, только папку INBOX, причем при удалении писем письма в папке остаются, но наверное это уже настройка клиента.
voxa пишет:
Даже при успешной авторизации не разрешается создавать новую почтовую папку(это если раньше была ручками создана директория пользователя). Спасает только наличие ключа CreateNonExistentUsersBoxes=1. И если все-таки есть возможность создать папку, то русское название почтовой папки оборачивается набором символов в названии директории.

Успешная авторизация IMAP != авторизации в SMTP — чтобы все было ОК сервис нужно запускать справами например администратора домена, а по дефолту LocalSystem.
imported
pig25.08.2005 13:21
voxa пишет: Успешная авторизация IMAP != авторизации в SMTP — чтобы все было ОК сервис нужно запускать справами например администратора домена, а по дефолту LocalSystem.

Это смотря что вы хотите. Проверить факт существования пользователя в домене может и Local System; при настройках по умолчанию IMAP больше ничего и не делает. Если хотите выдавать пользователям NTFS-права на папки, то надо включить режим имперсонализации. А правило "контроллер либо адмнистратор домена" действует только если вам надо проверять принадлежность пользователей к глобальным группам AD.

P.S. CreateNonExistentUsersBoxes — это опция SMTP-сервера, к IMAP она никакого отношения не имеет.
imported
voxa25.08.2005 13:48
pig пишет: Это смотря что вы хотите. Проверить факт существования пользователя в домене может и Local System; при настройках по умолчанию IMAP больше ничего и не делает. Если хотите выдавать пользователям NTFS-права на папки, то надо включить режим имперсонализации. А правило "контроллер либо адмнистратор домена" действует только если вам надо проверять принадлежность пользователей к глобальным группам AD.

P.S. CreateNonExistentUsersBoxes — это опция SMTP-сервера, к IMAP она никакого отношения не имеет.


Наверное я не правильно поставил вопрос. Есть машина (не контроллер домена) — на ней IMAP + SMTP — авторизация юзеров в домене. конфигурация — дефолтная, за исключением типа авторизации. Хочу получать и отсылать письма сам себе(для начала). При заведении почтового ящика — все вроде бы в порядке. При отправке на свой адрес получаю, что нет такого пользователя. — SMTP не проверяет какие юзера есть. А если запустить сервис от имени админа домена, то юзер опознается, создается его папка, в ней создается inbox — куда все и валиться.
imported
pig25.08.2005 16:05
Да, SMTP-серверу это необходимо. Пожалуй, единственному — потому что заморочки с глобальными группами AD обходятся подключением плагина groups_ext (поддержка кросс-доменной группировки) и использованием локальных групп.

Рекламная пауза: можете посмотреть, что такое PigMail. Там ящики и пользователи — различные сущности. Поэтому SMTP-сервер такими заморочками не страдает, зато требует наличия списка всех локальных ящиков. В дистрибутиве есть документация на полтораста страниц.
imported
voxa26.08.2005 08:57
pig пишет: Если хотите выдавать пользователям NTFS-права на папки, то надо включить режим имперсонализации.

Почтовые ящики(рабочие папки) создаются сервером с наследуемыми правами и получается, что пользователь имеет доступ в любую директорию, и имперсонализация не спасает. Или я что-то упустил?

PigMail — это все хорошо, только я думаю, надо сначала с базовым сервером разобраться — потому что при подключении pigmail количество конфигов растет в геометрической прогрессии
imported
pig26.08.2005 10:20
Что есть, то есть — чем больше гибкости, тем больше ручек управления. А кончается всё переходом к прямому кодированию

Главную папку пользователя можно создавать руками при создании пользователя и сразу назначать права. Папки внутри уже будут наследовать права от неё.
imported
Работает на Eserv/5.05567 (10.02.2020)