术语和定义:术语定义
接受域 (accepted domain)Exchange 组织为其发送和接收电子邮件的任何简单邮件传输协议 (SMTP) 命名空间。接受域包括 Exchange 组织对其具有权威性的那些域。当 Exchange 组织为接受域中的收件人处理邮件传递时,该组织即具有权威性。接受域还包括 Exchange 组织为其接收邮件然后中继到在 Active Directory 目录服务林外部的电子邮件服务器以便传递给收件人的域。
访问控制 (access control)一种安全机制,可以确定授予用户、组、服务或计算机在计算机或特定对象(如文件、打印机、注册表子项或目录服务对象)上执行的操作。
访问控制条目 (access control entry, ACE)对象的自定义访问控制列表 (DACL) 中的条目,可向用户或组授予权限。ACE 也是对象的系统访问控制列表 (SACL) 中的条目,可为用户或组指定要审核的安全事件。
访问控制列表 (access control list, ACL)应用到整个对象、对象的属性集,或者对象的单个属性的安全保护列表。有两种类型的访问控制列表:自定义访问控制列表和系统访问控制列表。
ACE请参阅其他术语:访问控制条目 (access control entry, ACE)
ACL请参阅其他术语:访问控制列表 (access control list, ACL)
Active Directory基于 Microsoft Windows 的目录服务。Active Directory 可存储有关网络上的对象的信息,并允许用户和网络管理员使用此信息。Active Directory 使网络用户只需通过一次登录过程即可访问网络中任何位置上允许访问的资源。它为管理员提供了直观的网络层次结构视图,以及所有网络对象的单一管理点。
Active Directory 应用程序模式 (Active Directory Application Mode, ADAM)单独的目录服务,专门为与已启用目录的应用程序一起使用而设计。Active Directory 应用程序模式 (ADAM) 不要求使用或不依赖于 Active Directory 林或域。ADAM 仅存储和复制与应用程序相关的信息。ADAM 不会存储或复制与网络操作系统 (NOS) 相关的信息。
Active Directory 服务接口 (Active Directory Service Interfaces, ADSI)目录服务模型和一组组件对象模型 (COM) 接口。通过 ADSI,Windows 应用程序和 Active Directory 客户端可以访问多个网络目录服务,包括 Active Directory。ADSI 是以软件开发工具包 (SDK) 的方式进行提供的。
地址重写 (address rewriting)Exchange 2007 边缘传输服务器上的接收连接器和发送连接器中可用的功能,允许电子邮件管理员修改传入或传出 Exchange 组织的邮件上的发件人和收件人 SMTP 地址。通过地址重写,组织可呈现给其外部邮件收件人一致的电子邮件地址。
地址重写代理 (Address Rewriting agent)安装了边缘传输服务器角色的计算机上的接收连接器和发送连接器上的代理,允许电子邮件管理员修改传入或传出 Exchange 2007 组织的邮件上的发件人和收件人地址。
地址重写入站代理 (Address Rewriting Inbound agent)传入 Exchange 2007 组织的邮件的地址重写代理。请参阅地址重写代理。
地址重写出站代理 (Address Rewriting Outbound agent)传出 Exchange 2007 组织的邮件的地址重写代理。请参阅地址重写代理。
管理员角色 (administrator role)在 Exchange 2007 中管理员角色是一个预定义安全组,可以提供特定权限以允许角色成员管理 Exchange 配置数据。Exchange 2007 提供了下列四种管理员角色:Exchange 收件人管理员、Exchange 组织管理员、Exchange 服务器管理员和 Exchange 仅查看管理员。
ADSI请参阅其他术语:Active Directory 服务接口 (Active Directory Service Interfaces, ADSI)
代理 (agent)一种托管软件组件,该组件通过执行任务来响应应用程序事件。
允许短语 (Allow phrase)管理员为内容筛选器代理设置的自定义单词或短语,可为包含特定单词或短语的 Exchange 2007 邮箱用户启用电子邮件处理功能。
反垃圾邮件标记 (anti-spam stamping)Exchange 2007 中可以帮助邮件管理员诊断与垃圾邮件相关的问题的功能,具体诊断方法是在邮件传递到用于筛选从 Internet 传入的邮件的反垃圾邮件功能时对其应用诊断元数据或“标记”(例如发件人特定信息、问题验证结果和内容筛选结果)。
防病毒软件 (antivirus software, AV)一种专用于检测和响应恶意软件(如病毒和蠕虫病毒)的计算机程序。响应包括阻止用户访问受感染的文件、清除受感染的文件或系统,或通知用户已检测到受感染的程序。
反病毒标记 (antivirus stamping)一种有助于减少组织内必要的防病毒扫描量的机制,方法是使用元数据对已扫描病毒的邮件进行标记,该元数据显示了执行扫描的防病毒软件版本以及扫描结果。由于该元数据(或“标记”)可以在组织内不同的电子邮件服务器内路由,并可用于确定是否可跳过对邮件其他病毒的后续扫描,因此能安全地与邮件一起传递。
音频编解码器 (Audio Codec)用于表示音频数据的数据编码。
身份验证 (authentication)验证实体或对象的身份或其声明的身份的过程。例如,对信息的来源和完整性的确认,如验证数字签名或验证用户或计算机的身份。
自动助理 (Auto Attendant)无需人工话务员的介入即可向呼叫者提供信息并执行操作的功能。该功能可根据呼叫者的选择自动转接呼叫。
自动连接 (AutoConnect)一种技术,该技术允许 Microsoft Office Outlook 和移动设备自动发现并连接到正确的 Exchange 服务器,而无需要求用户了解 Exchange 服务器名或其他详细信息,即使邮箱已被移动或服务器发生故障时也如此。
自动发现 (Autodiscover)Outlook 2007 和一些移动设备上可用的功能,可以自动配置客户端以访问 Exchange 2007。客户端向 Exchange 2007 服务器发送用户名和密码信息。Exchange 客户端访问服务器上运行的自动发现 Web 服务可返回一个 XML 文件,该文件包含将由客户端解释的配置信息。如果在以后将用户移动到不同的服务器中,则客户端将自动再次查询自动发现 Web 服务以更新客户端配置。
自动发现服务 (Autodiscover service)一种仅使用用户的 SMTP 电子邮件地址和密码为移动设备或其他客户端返回服务器配置信息的服务。
自动语音识别 (Automatic Speech Recognition, ASR)一种使计算机能够分析人类语音的技术。
可用性服务 (Availability service)可用性服务可通过向运行 Outlook 2007 的计算机提供安全、一致且最新的忙/闲信息来改进信息工作人员的忙/闲数据。默认情况下,此服务是与 Exchange 2007 一起安装的。
基本身份验证 (Basic authentication)一种广泛使用的用于收集用户名和密码信息的业界标准方法。大部分的浏览器都支持基本身份验证。此身份验证方法可提示用户输入未经加密在网络上进行传递的用户名和密码(也称作凭据)。基本身份验证也称作纯文本身份验证。
阻止短语 (Block phrase)管理员为内容筛选器代理设置的自定义单词或短语,可阻止将包含特定单词或短语的电子邮件发送给 Exchange 2007 邮箱用户。
退回邮件 (bounce message)暂时或永久性地无法将邮件传递到目标收件人时发送给电子邮件发件人的未送达回执.
边界 (bound)允许值范围内的较大或较低限制。
已断开 (Broken)存储组副本的四种运行状态之一。“已断开”表明系统已检测到防止复制和重播的状态。
CA请参阅其他术语:证书颁发机构 (certification authority, CA)
缓存 Exchange 模式 (Cached Exchange Mode)允许具有 Microsoft Exchange 电子邮件帐户的 Microsoft Outlook 用户在脱机情况下工作的功能,脱机是用户选择或连接问题而导致的。用户邮箱副本存储在其计算机中,并将频繁地根据邮件服务器进行更新。到服务器的连接不可用时执行的更改将在连接可用时自动进行同步。
日历助理 (Calendar Attendant)Exchange Server 的一种功能,可自动将标记为暂定的会议放置在收件人日历上,而无需要求任何客户端软件(如 Outlook)的介入。
日历助手 (Calendar Concierge)一组日历增强功能,使用户可以快速有效且可靠地安排人员和资源。增强功能包括日历助理、资源预订助理和日程安排助理。
呼叫应答 (call answering)一种语音邮件应用程序,可以对呼叫进行应答,以便获取留言。
分类程序 (categorizer)Exchange 传输的一个组件,可用于处理所有入站邮件,并根据目标收件人的信息确定要对邮件执行的操作。在 Exchange 2007 中,边缘传输服务器使用分类程序将邮件传递到相应的目标地址。集线器传输服务器使用分类程序展开通讯组列表和确定备用收件人,并转发地址。分类程序检索到收件人的相关完整信息之后,将使用该信息申请策略、传递邮件并执行内容转换。
CCR请参阅其他术语:群集连续复制 (cluster continuous replication, CCR)
证书 (certificate)普遍用于身份验证和保证开放网络信息安全的数字文档。证书可以安全地将公钥绑定到驻留相应私钥的实体上。证书由证书颁发机构进行数字签名,可以为用户、计算机或服务颁发此类证书。
证书颁发机构 (certification authority, CA)负责建立和担保属于主题(通常为用户或计算机)或其他证书颁发机构的公钥的真实性的实体。证书颁发机构的活动包括通过已签名的证书、管理证书序列号以及证书吊销将公钥绑定到可分辨名称的操作。
校验和 (checksum)一种计算值,该值取决于文件内容。该值与数据一起存储以检测文件损坏情况。系统将检查此值以确保数据未损坏。
CIDR请参阅其他术语:无类别域际路由选择 (Classless Interdomain Routing, CIDR)
无类别域际路由选择 (Classless Interdomain Routing, CIDR)一种 IP 地址和路由管理方法,该方法通过减少存储在任何单个路由组中的路由数量同时增加可用 IP 地址的方法来分配 IP 地址。CIDR 将替换基于分类的 IP 地址分配。
客户端访问服务器角色 (Client Access server role)一组使用户可以通过应用程序 Outlook Web Access 以及 Exchange ActiveSync、邮局协议版本 3 (POP3) 以及 Internet 邮件访问协议版本 4rev1 (IMAP4) 等协议访问其 Exchange 邮箱的组件和服务。客户端访问服务器角色还包括其他 Exchange 2007 服务器角色使用的 Web 服务。
克隆配置 (cloned configuration)根据以前配置的源服务器的配置信息部署新的边缘传输服务器的操作。它将以前配置的源服务器的配置信息复制并导出到 XML 文件,然后导入目标服务器。
群集连续复制 (cluster continuous replication, CCR)群集连续复制 (CCR) 将 Exchange 2007 内置的异步日志传输和重播功能与使用 Microsoft Windows 群集服务创建的故障转移群集所提供的故障转移和管理功能组合在一起。
群集识别 (cluster-aware)对运行在服务器群集节点上的应用程序或服务进行的分类,将作为群集资源来进行管理,可识别服务器群集环境并将与其交互。群集感知应用程序使用群集 API 接收来自服务器群集的状态和通知信息。
群集邮箱服务器 (clustered mailbox server)Exchange 2007 中安装在 Windows 故障转移群集的邮箱服务器。群集邮箱服务器可用在群集连续复制 (CCR) 和单一副本群集 (SCC) 配置中。在以前的 Exchange Server 版本中,群集邮箱服务器称作 Exchange 虚拟服务器。
cmdlet具有单一功能的命令行工具,可用于处理 Windows PowerShell 中的对象。
共存 (coexist)请参阅其他术语:共存 (coexistence)
共存 (coexistence)在 Exchange Server 文档中,共存就是将多个 Microsoft Exchange 版本作为单个 Exchange 组织进行部署的方案。这些 Exchange 版本能够相互通信并共享数据资源、收件人信息和配置信息。例如,在 Exchange 2007 中,运行 Exchange 2007 的计算机可以与运行 Exchange 2000 Server 或 Exchange Server 2003 的计算机共存。
连接器 (connector)一种软件组件,表示源地址和目标地址之间的逻辑路径。
控制台树 (console tree)在 Exchange 2007 中,指 Exchange 管理控制台的左侧窗格。
内容转换 (content conversion)将电子邮件从一种格式转换为另一种格式的过程,目的是用于邮件流或存储,例如将 MAPI 转换为 MIME,或者将 uuencode 转换为 Base64 编码,也可以为正确显示而针对特定电子邮件客户端进行的相应转换,例如将 HTML 转换为 RTF 或纯文本。
复制挂起 (Copy Suspend)存储组副本的四种运行状态之一。复制挂起表示管理员已临时暂停对日志的复制。
自定义短语 (custom phrase)管理员为内容筛选器代理设置的单词或短语,用于评估电子邮件的内容并应用相应的筛选器处理。
DACL请参阅其他术语:自定义访问控制列表 (discretionary access control list, DACL)
深度防御 (defense in depth)在网络的多个点使用安全技术以减少攻击穿透关键业务资源的整体可能性。在电子邮件环境中,深度防御可帮助管理员确保能够在电子邮件基础结构的多个“检查点”停止恶意代码或活动,从而减少漏掉个别威胁的可能性。
传递队列 (Delivery queue)用于驻留正在传递到邮箱服务器或远程位置的邮件的队列。系统将为每个唯一邮件目标创建一个传递队列。
发送状态通知 (delivery status notification, DSN)报告传递电子邮件的尝试结果的通知。DSN 的设计初衷是使人类或计算机对其进行读取。
拒绝服务攻击 (denial of service attack, DoS)恶意(或无意)的用户、流程或系统利用信息系统上的缺陷或设计试图限制阻止合法用户访问资源(通常为网络服务)的行为。DoS 攻击的例子包括大量的网络连接、填充磁盘存储、禁用端口或移除电源。
设备密码 (device password)用户在支持 Exchange ActiveSync 协议的移动设备上输入的密码。设备密码可解除对设备的锁定并允许访问存储在设备中的数据。
按名称拨号 (Dial by Name)允许呼叫者使用电话上的键输入人员姓名的功能。
拨号计划 (dial plan)使用某些特定属性(如唯一电话分机号码)对电话用户进行的分组,该分组允许专用交换机 (PBX) 确定需要对拨号数字执行哪些操作。
字典式攻击 (dictionary attack)通过逐一尝试字典中的每一单词来推测用户的密码或 PIN 直至成功的方法。
摘要式身份验证 (Digest authentication)提示用户输入用户名和密码(也称作凭据),并在通过网络进行传输之前使用其他数据进行哈希处理的身份验证方法。摘要式身份验证仅在其域控制器运行的操作系统是 Microsoft Windows Server 的域上才可用。
直推技术 (Direct Push)可以确保移动设备能够自动从 Microsoft Exchange 服务器检索新的电子邮件的技术。直推技术使用由移动设备维护的长期 HTTPS 连接将新的电子邮件、日历、联系人和任务通知从服务器强制推送到设备上。
帐户搜集攻击 (directory harvest attack)试图从特定组织收集有效的电子邮件地址,以便将这些电子邮件地址添加到垃圾邮件数据库的行为。
免责声明 (disclaimer)添加到传输中的电子邮件的文本,可以提供支持发送组织遵从性策略、关于未知或未验证电子邮件发件人的警告或由发送组织确定的其他信息。Exchange 2007 允许管理员使用传输规则根据特定标准来确定免责声明。 自定义访问控制列表 (discretionary access control list, DACL)对象的安全描述符中授予或拒绝特定用户和组访问该对象的权限的部分。只有对象的所有者才可更改在 DACL 中授予或拒绝的权限,因此,是否访问对象由 所有者决定。
通讯组 (distribution group)启用邮件的 Active Directory 组对象。在 Exchange 2007 中,通讯组指所有启用邮件的组,不管它们是 Active Directory 安全组还是 Active Directory 通讯组。将电子邮件发送到通讯组中时,该列表中的所有成员均将收到该邮件的副本。
DNS请参阅其他术语:域名系统 (Domain Name System)
域名系统 (Domain Name System, DNS)一种包含将 DNS 域名映射到多种类型的数据(如 IP 地址)的分层分布式数据库。使用 DNS,可以将计算机的位置和服务按用户友好名称进行排列,并可以发现存储在数据库中的其他信息。
DoS请参阅其他术语:拒绝服务攻击 (denial of service attack, DoS)
DSN请参阅其他术语:发送状态通知 (delivery status notification, DSN)
动态通讯组 (dynamic distribution group)发送邮件时使用收件人筛选器和条件派生其成员身份的通讯组。例如,动态通讯组可能会指定收件人筛选器(如“具有外部电子邮件地址的用户和具有外部电子邮件地址的联系人”)和收件人条件(如“属于某公司的收件人”)。当某人向此动态通讯组发送邮件时,Exchange 将在 Active Directory 中查询所有满足指定的筛选器和条件的收件人。随后,Exchange 将返回在指定公司工作的所有外部收件人的列表,并向该列表中的收件人发送电子邮件。
边缘规则代理 (Edge Rules agent)允许组织向在 Exchange 2007 组织与 Internet 之间发送的电子邮件应用基于反垃圾邮件的传输规则的代理。边缘规则代理运行在已安装了边缘传输服务器角色的计算机上。
边缘订阅 (Edge Rules agent)已订阅 Exchange 组织并且 Microsoft Exchange EdgeSync 服务将向其传播收件人数据和配置数据的边缘传输服务器上的记录。Microsoft Exchange EdgeSync 服务取决于边缘订阅。同样,边缘订阅是为给定边缘传输服务器建立边缘订阅所需的流程。
边缘订阅文件 (Edge Subscription file)导出到边缘传输服务器以及导入集线器传输服务器以建立边缘订阅的 XML 文件。
边缘传输服务器角色 (Edge Transport server role)提供反垃圾邮件和防病毒保护,并通过使用一系列代理(这些代理可在邮件传输组件对邮件进行处理时对邮件执行操作)向在组织之间进行传输的邮件应用邮件安全策略的 Exchange 2007 服务器角色。此服务器角色在 Active Directory 林之外的外围网络中进行部署。安装边缘传输服务器角色的计算机可以处理所有面向 Internet 的邮件流,并将为 Exchange 组织提供 SMTP 中继和智能主机服务。
EdgeSync以 Exchange 2007 集线器传输服务器角色运行的过程的集合,可用于在已安装边缘传输服务器角色的计算机上建立从 Active Directory 到 Active Directory 应用程序模式 (ADAM) 实例的收件人单向复制和配置信息。EdgeSync 只复制边缘传输服务器执行反垃圾邮件和邮件安全性配置任务所需的信息,以及通过一个或多个边缘传输服务器启用从 Exchange 2007 组织的集线器传输服务器到 Internet 的邮件流所需的发送连接器配置信息。EdgeSync 执行按计划更新,以便使 ADAM 中的信息保持最新状态。
EdgeSync 同步 (EdgeSync synchronization)Microsoft Exchange EdgeSync 服务将数据从 Active Directory 传播到订阅边缘传输服务器所执行的任务或过程。配置数据每小时同步一次。收件人数据每四小时同步一次。另请参阅:边缘订阅 (Edge Subscription)
文档可用性增强功能 (Enhanced Document Availability)一组 Microsoft Exchange 功能,可以提高对文档的访问权限,即使当文档位于内部网络或客户端计算机上未安装查看文档所需的软件中时也如此。
设备邮箱 (equipment mailbox)设备邮箱是分配到非特定位置的资源(例如便携机投影仪、麦克风或公司车辆)的资源邮箱类型。设备邮箱可以包含在会议请求的资源中,从而可以为组织利用资源提供了一种简单有效的方法。
信息隔离墙 (ethical wall)公司或组织不同部门间的非通讯区域,可以阻止可能会导致不当散发敏感信息的利益冲突。
欧盟数据保护指导 (European Union Data Protection Directive, EUDPD)此指导通过提供基准需求来标准化对整个欧盟 (EU) 中成员的数据隐私保护,欧盟的所有成员国都必须通过国家实施法案来实现该基准需求。
EXCH50 二进制大型对象 (EXCH50 binary large object)一组由 Exchange Server 生成并管理的属性,存储在每个邮件中并包含给定邮件的元数据。经常称作 EXCH50 BLOB。
Exchange ActiveSync使用户可以通过无线方式从 Exchange Server 2003 或更高版本向支持 Exchange ActiveSync 协议的移动设备同步其电子邮件、日历以及联系人数据。
Exchange 管理控制台 (Exchange Management Console)管理员可从中执行任务以配置和管理 Exchange 服务器的 Exchange 2007 图形用户界面 (GUI)。Exchange 管理控制台基于 Windows 的 Microsoft 管理控制台 (MMC) 3.0。
Exchange 命令行管理程序 (Exchange Management Shell)启用自动化管理任务的 Exchange Server 的命令行界面以及关联命令行插件。Exchange 命令行管理程序基于 Windows PowerShell 技术,该技术以前的代号是“Monad”。
Exchange 组织管理员角色 (Exchange Organization Administrators role)四种 Exchange 2007 管理员角色中的一种。Exchange 组织管理员角色的成员对所有 Exchange 属性以及 Exchange 组织中的对象具有完全访问权限。
Exchange 收件人管理员角色 (Exchange Recipient Administrators role)四种 Exchange 2007 管理员角色中的一种。Exchange 收件人管理员角色的成员有权修改 Active Directory 用户、联系人、组、动态通讯组或公用文件夹对象的任何 Exchange 属性。
Exchange 2007 安装 (Exchange 2007 Setup)指导管理员完成安装 Exchange 2007 的图形用户界面 (GUI)。
Exchange 服务器管理员角色 (Exchange Server Administrators role)四种 Exchange 2007 管理员角色中的一种。Exchange 服务器管理员角色成员只能访问本地服务器 Exchange 配置数据,这些数据可以位于 Active Directory 中,也可以位于安装 Active Directory 的物理计算机上。
Exchange 仅查看管理员角色 (Exchange View-Only Administrators role)四种 Exchange 2007 管理员角色中的一种。Exchange 仅查看管理员角色对 Active Directory 配置容器中的整个 Exchange 组织树具有只读权限,并且对拥有 Exchange 收件人的所有 Windows 域容器具有只读权限。
Exchange Web 服务 (Exchange Web Services)一组提供编程接口以便使用 Web 服务通过客户端访问服务器角色访问 Microsoft Exchange 数据的功能。
可扩展存储引擎 (Extensible Storage Engine, ESE)向 Exchange Server 中的基础数据库结构定义低级 API 的方法。可扩展存储引擎也可由其他数据库使用,如 Active Directory。可扩展存储引擎以前称为 JET。
故障转移 (failover)使用故障转移群集,在群集配置中链接在一起的多个服务器中都可使用应用程序软件和数据,从而提供了很高的可用性。如果某服务器停止运行,则称作故障转移的过程将自动将失败的服务器的工作负荷转移到群集中的其他服务器上。故障转移过程可用于确保关键应用程序和数据的连续可用性。
回退操作 (fallback action)无法将免责声明应用到电子邮件(例如,邮件经过加密处理)时 Exchange 2007 传输规则将执行的操作。
误报 (false positive)将未包含筛选或测试的属性的数据主题或正文判断为包含这些属性的测试或筛选结果。
文件复制服务 (File Replication Service, FRS)服务器之间的复制文件和文件夹使用的多主线复制服务。
文件共享见证 (file share witness)Windows Server 2003 中一种新的多数节点集 (MNS) 仲裁类型。在 Exchange 2007 中,群集连续复制 (CCR) 使用 MNS 仲裁和文件共享见证而不是传统的投票者节点。
2001 年金融机构隐私权保护法案 (Financial Institution Privacy Protection Act of 2001)对格雷姆-里奇-比利雷法案进行了修正以进一步保护非公众性个人信息。
2003 年金融机构隐私权保护法案 (Financial Institution Privacy Protection Act of 2003)对格雷姆-里奇-比利雷法案进行了修正以进一步保护非公众性个人信息。
外部连接器 (Foreign connector)使用集线器传输服务器上的投递目录将邮件发送到不使用 SMTP 协议作为主要传输机制的本地邮件服务器的 Exchange 2007 连接器。这些邮件服务器称为外部网关服务器。外部网关服务器的示例包括 Lotus Notes 网关服务器以及第三方传真网关服务器。为外部连接器分配的地址空间可以是 SMTP 或 非 SMTP 地址空间。
基于表单的身份验证 (forms-based authentication)基于表单的身份验证为用户提供了一个用于验证其身份的 Web 登录屏幕,以便在使用 Outlook Web Access 时获取对其邮箱的访问权限。使用基于表单的身份验证时,登录凭据将存储在临时 cookie 中。将这些凭据存储在 cookie 中的做法是一种更为安全的机制,可以确保注销会话和自动超时。初始用户名和密码仍然以明文方式进行传输,明文类似于基本身份验证。这就是为什么 SSL 加密必须与基于表单的身份验证一起使用的原因。
FQDN请参阅其他术语:完全限定的域名 (fully qualified domain name, FQDN)
完全限定的域名 (fully qualified domain name, FQDN)一个已声明 DNS 名称,指示该主机在域命名空间树中的绝对位置。与相对名称相比,FQDN 拥有尾随句点 (.),可以将其位置限定为命名空间的根部 (host.example.microsoft.com.)。
全局地址列表 (global address list, GAL)包含实施 Exchange Server 的组织中每个组、用户和联系人的目录。
全局唯一标识符 (globally unique identifier, GUID)根据设备上的唯一标识符、当前日期和时间以及序列号生成的 16 位值。GUID 用于确定特定设备或组件。在 Active Directory 中,将自动为每个对象(如用户、组、计算机等)生成 GUID,并且保证该值永不改变。在 Exchange 中,收件人更新服务自动为每个邮箱自动生成 GUID。也称为通用唯一标识符 (UUI)。
格雷姆-里奇-比利雷法案(金融现代化法案) (Gramm-Leach-Bliley Act [Financial Modernization Act])一部用于保护金融机构所掌握的消费者个人金融信息的美国联邦法。
转交 (handoff)一个过程,管理员可在该过程中在群集中的节点之间手动移动群集邮箱服务器。应当只在 Exchange 命令行管理程序中使用 Move-ClusteredMailboxServer cmdlet 执行转交。
健康保险可携性与责任法案 (Health Insurance Portability and Accountability Act, HIPAA)一部为团体健康计划的参与者和受益人提供相应权利和保护的美国联邦法。
正常 (Healthy)存储组副本的四种运行状态之一。“正常”表明存储组的被动副本可以通过日志重播来进行。
检测间隔 (heartbeat interval)Exchange 服务器要求运行 Exchange ActiveSync 的移动设备再次连接之前所需的时间。
HIPAA请参阅其他术语:健康保险可携性与责任法案 (Health Insurance Portability and Accountability Act, HIPAA)
HIPAA 隐私规则 (HIPAA Privacy Rule)美国卫生和福利部颁发的一项规则,用于实施健康保险可携性与责任法案 (HIPAA) 的隐私需求,该法案是一部联邦法,为团体健康计划的参与者和受益人提供了权利和保护。该规则为对特定健康状况信息的保护建立了国家标准,包括处理使用和公布个人健康状况信息的标准,以及了解和控制其健康状况信息使用方式的个人隐私权的标准。
集线器传输服务器角色使用 Active Directory 站点提供在单个组织网络内部进行路由的 Exchange 2007 服务器角色。安装了集线器传输服务器角色的计算机部署在 Active Directory 林中,可以处理组织内部的所有邮件流、应用传输规则、应用日记规则,并将邮件传递到收件人的邮箱中。发送到 Internet 的邮件由集线器传输服务器中继到部署在外围网络中的边缘传输服务器角色。从 Internet 接收的邮件在中继到集线器传输服务器之前,由边缘传输服务器进行处理。集线器传输服务器角色将其所有的配置信息存储在 Active Directory 中。这些信息包括传输规则设置、日记规则设置和连接器配置。
智能寻线 (hunt group)组织为一个团体的一组扩展,专用交换机可通过该团体“查寻”可用的扩展。智能寻线用于将呼叫转移到具有相同功能的终结点或应用程序(如语音邮件)。
IETF请参阅其他术语:Internet 工程任务组 (Internet Engineering Task Force, IETF)
模拟 (impersonation)允许服务器过程使用客户端安全凭据来运行,或者允许某些其他用户使用凭据来运行的机制。服务器模拟客户端时,由服务器执行的任何操作都将使用客户端的(模拟用户的)凭据来执行。模拟不允许服务器代表客户端访问远程资源。此操作要求委派。
国家/地区内号码格式 (In-Country/Region Number Format)用于定义如何创建国家/地区内号码以便用于根据拨号计划进行呼叫的字符串。
信息通知 (informational announcement)用户首次拨打统一消息系统时播放的音频消息,该消息向所有用户说明某些吸引人的临时性情况。
就地升级 (in-place upgrade)在 Exchange Server 文档中,这是在单个计算机上升级到较新版本的 Microsoft Exchange 软件的方案。在就地升级中,您不必将数据移动到不同的计算机上。例如,从 Exchange 2000 Server 升级到 Exchange Server 2003 时,可以执行就地升级。
集成 Windows 身份验证 (Integrated Windows authentication)一种身份验证方法,用户名和密码(也称作凭据)在使用该方法通过网络进行发送之前将经过哈希处理。启用集成 Windows 身份验证时,客户端浏览器将通过与 Web 服务器互换密码来证实其知道密码。如果 Active Directory 安装在运行 Microsoft Windows 2000 Server 或 Windows Server 2003 的域控制器上,并且客户端浏览器支持 Kerberos v5 身份验证协议,则将使用 Kerberos v5 身份验证。否则,将使用 NTLM 身份验证。集成 Windows 身份验证以前称作 NTLM,也称作 Windows NT 质询/响应身份验证。
智能邮件筛选器 (Intelligent Message Filter)Exchange Server 内容筛选器的基础技术,可以评估入站邮件并评估入站电子邮件是合法邮件还是垃圾邮件的概率。
国际接入编码 (International Access Code)用于将呼叫以国际方式进行转接的前缀。美国的国际接入编码是 011,其余大部分国家的编码则是 00。
国际号码格式 (International Number Format)用于定义如何从某人所在的国家/地区外部拨打其号码的字符串。
Internet 工程任务组 (Internet Engineering Task Force, IETF)一个由网络设计人员、操作人员、供应商和研究人员组成的开放群体,他们专注于 Internet 体系结构的发展和 Internet 的稳定操作。技术性工作由按主题领域(如路由、传输和安全)组成的工作组通过邮件列表来执行。Internet 标准是根据 IETF Requests for Comments (RFC) 而发展起来的,RFC 是在讨论计算和计算机通信的众多方面内容时进行的一系列注解,主要针对网络协议、程序和概念。
互操作性 (interoperability)在 Exchange Server 文档中,互操作性指程序或系统共享数据和资源或者与不同程序和系统通信的能力。Exchange 2007 可以与非 Exchange 邮件系统进行互操作。在某些方案中,Exchange 与其他程序和系统共享目录信息和邮箱信息。例如,使用 Exchange 2003 和 Lotus Notes 连接器,可以在 Lotus Notes 和 Exchange 之间发送日历信息和忙/闲数据。
互操作 (interoperate)请参阅其他术语:互操作性 (interoperability)
IP 允许列表 (IP Allow list)Exchange 2007 中由连接筛选器代理使用的一组筛选列表。IP 允许列表上的 IP 地址将被视为“安全的”并将免于由其他反垃圾邮件代理进行处理。
IP 阻止列表 (IP Block list)Exchange 2007 中由连接筛选器代理使用的一组筛选列表。IP 阻止列表上的 IP 地址将被视为垃圾邮件来源地址。来自位于 IP 阻止列表上的 IP 地址的邮件将被阻止进入 Exchange 组织。
日本的个人信息保护法案 (Japan's Personal Information Protection Act)由日本政府颁布的一部法律,用于管制对个人信息的收集、使用和转移。个人信息保护法案适用于收集、处理或使用超过 5,000 个或更多的个人信息的政府或私人机构。
日记 (journaling)将组织中的所有通信(包括电子邮件通信)进行记录以便在组织的电子邮件保留或存档策略中使用的功能。
日记代理 (Journaling agent)重点处理遵从性的代理,可以配置它来对 Exchange 2007 组织中的部门或个人发送或接收到的电子邮件、向组织外的收件人发送的电子邮件或从该收件人地址收到的电子邮件进行记录,或者同时用于组织的电子邮件保留或归档策略中。
垃圾邮件 (junk e-mail)商业垃圾邮件 (Unsolicited commercial e-mail, UCE)。也称作垃圾邮件。
LCR请参阅其他术语:本地连续复制 (local continuous replication, LCR)
LinkAccess允许访问 SharePoint 文档和站点,并允许在远程使用 Outlook Web Access 时通过该程序访问公司网络内部的共享文档的功能。
本地连续复制 (local continuous replication, LCR)本地连续复制 (LCR) 是一个单服务器解决方案,它使用内置技术在所连接服务器与生产存储组相同的辅磁盘集上创建和维护存储组副本。LCR 提供异步日志传送、日志重播以及到数据副本的快速手动切换。
邮件联系人 (mail contact)启用邮件的 Active Directory 联系人,包含存在于 Exchange Server 组织外部的人员或组织的信息。每个邮件联系人都有一个外部电子邮件地址。
邮件用户 (mail user)启用邮件的 Active Directory 用户,表示 Exchange 组织外部的用户。每个邮件用户都有一个外部电子邮件地址。邮件用户类似于邮件联系人,不同的是邮件用户拥有 Active Directory 登录凭据并且可以访问资源。
邮箱 (mailbox)拥有邮箱属性的 Active Directory 用户对象与存储在邮箱数据库中的关联邮箱数据的组合。
邮箱助理 (Mailbox Assistants)请参阅其他术语:Microsoft Exchange 邮箱助理 (Microsoft Exchange Mailbox Assistants)
邮箱数据库 (mailbox database)存储 Exchange Server 中的邮箱的数据库。邮箱数据库可管理邮箱中的数据、跟踪已删除的邮件和邮箱大小,并协助传输邮件。邮箱数据库存储为 Exchange 数据库 (.edb) 文件。
邮箱传递队列 (mailbox delivery queue)一组临时队列,可驻留正在通过使用加密的 Exchange RPC 传递到邮箱服务器的邮件。只有集线器传输服务器上存在邮箱传递队列。而每个邮箱服务器目标中则存在不同的邮箱传递队列。目标邮箱服务器必须存在于与集线器传输服务器相同的 Active Directory 站点中。邮箱传递队列将根据需要动态创建,并将自动删除。
邮箱服务器角色 (Mailbox server role)一种 Exchange 2007 服务器角色,可为 Outlook 用户提供电子邮件存储和高级计划服务。邮箱服务器角色还包含公用文件夹,用于为工作流、文档共享以及其他形式的协作提供基础。
邮箱用户 (mailbox user)具有邮箱属性且启用邮件的 Active Directory 用户对象。
已启用邮件的通用通讯组 (mail-enabled universal distribution group)为加快大量发送电子邮件以及其他信息而创建的收件人组。将电子邮件发送到启用邮件的通用通讯组后,该列表中的所有成员都会收到一个电子邮件副本。无法将已启用邮件的通用通讯组用于分配权限。
已启用邮件的通用安全组 (mail-enabled universal security group, USG)为加快大量发送电子邮件以及其他信息而创建的收件人组。与已启用邮件的通用通讯组不同的是,已启用邮件的 USG 也可用于分配权限。将电子邮件发送到启用邮件的 USG 后,该组中的所有成员都会收到一个电子邮件副本。
多数节点集 (Majority Node Set, MNS)Windows Server 2003 中的一种群集仲裁模型类型。Exchange 2007 使用一种新类型的 MNS 仲裁与文件共享见证以支持不同物理位置上的故障转移群集。
托管内容设置 (managed content settings)应用到用户邮箱中的托管文件夹的设置,用以控制邮件记录管理 (MRM) 的保留时间以及对邮件的日志记录操作。托管内容设置定义删除不再需要的邮件或将其记录(复制)到邮箱外部的单独存储位置的时间。
托管自定义文件夹 (managed custom folder)由 Exchange 管理员创建的托管文件夹的一种类型,它放置在用户的邮箱中,可用于邮件记录管理 (MRM)。对托管自定义文件夹中邮件的保留和托管由应用于文件夹的托管内容设置进行控制。
托管默认件夹 (managed default folder)默认出现在 Outlook 中并且应用邮件记录管理 (MRM) 的邮箱文件夹(例如收件箱文件夹)。对托管默认文件夹中邮件的保留和托管由应用于文件夹的托管内容设置进行控制。
托管文件夹用户邮箱中应用邮件记录管理 (MRM) 的文件夹,托管文件夹有两种类型:默认情况下用户 Outlook 邮箱中将显示“托管默认文件夹”(例如收件箱);而“托管自定义文件夹”则是 Exchange 管理员专门为 MRM 创建的。对托管文件夹中邮件的保留和托管由应用于文件夹的托管内容设置进行控制。
托管文件夹邮箱助理 (managed folder mailbox assistant)在用户邮箱中创建托管文件夹并向其应用托管内容设置以进行邮件记录管理 (MRM) 的 Microsoft Exchange 邮箱助理。
托管文件夹邮箱策略 (managed folder mailbox policy)托管文件夹的逻辑分组。将托管文件夹邮箱策略应用到用户的邮箱时,所有与策略关联的托管文件夹将部署在单个操作中,从而简化了对邮件记录管理 (MRM) 的部署。
匹配的名称选择方法 (Matched Name Selection Method)一种机制,用于帮助呼叫者区分具有与按键输入或语音输入相匹配的名称的用户。
邮件信封 (message envelope)使用 SMTP 协议命令在邮件服务器之间发送和传递邮件时必须包含在电子邮件中的信息。邮件信封是在 RFC 2821 中定义的,在将邮件从服务器传递到服务器时,它包含发件人电子邮件地址和收件人电子邮件地址信息,其格式为MAIL FROM: 和 RCPT TO:。收件人将始终无法查看邮件信封,因为邮件信封不是邮件内容的一部分,并且将在邮件到达目标地址之后删除。相当于邮件信封的 X.400 邮件标准称作“P1 头”。邮件信封通常称作“P1 头”。
邮件头一个用于对电子邮件中的所有头字段进行集中说明的术语。头字段是邮件内容的一部分。某些头字段为必需项,其余的则是可选项。某些头字段是根据用户输入创建的,例如收件人:、抄送: 和主题:。其他头字段则是由在传递邮件的过程中所涉及的邮件服务器添加的,例如 Message-ID:和 Received:。而其他头字段则可能是由邮件应用程序添加的,例如反垃圾邮件应用程序和防病毒应用程序。相当于邮件头的 X.400 邮件标准称作“P2 头”。邮件头是在 RFC 2822 中进行定义的,经常称作“P2 头”。
邮件跟踪 (message tracking)对邮件事件的跟踪,跟踪操作从邮件进入边缘传输服务器或集线器传输服务器时开始直到其离开单个组织中的任何边缘传输服务器或集线器传输服务器时为止。邮件跟踪日志可通过服务器从邮件过程的所有阶段中捕获数据。邮件跟踪日志可用于邮件诊断、邮件流分析、报告和故障排除。默认情况下,为每个安装了集线器传输服务器角色、邮箱服务器角色或边缘传输服务器角色的每台 Exchange 2007 计算机上启用了邮件跟踪。只能为已安装了这些服务器角色的 Exchange 2007 服务器启用邮件跟踪,因为这些服务器将参与邮件路由和传递。
邮件应用程序编程接口 (Messaging Application Programming Interface, MAPI)一种邮件体系结构,可使多个应用程序在多种不同的硬件平台上与不同的邮件系统交互。MAPI 构建在组件对象模型 (COM) 的体系结构上。
邮件记录管理 (messaging records management, MRM)Exchange 2007 中的记录管理技术,可以帮助组织减少与电子邮件以及其他通信关联的风险。通过 MRM,可以更方便地保留为遵守公司策略、政府法规或法律要求所必需的邮件,并可更方便地删除没有法律或商业价值的内容。
Microsoft Exchange 托管服务 (Microsoft Exchange Hosted Services)有下列四种不同的托管服务:托管筛选,可帮助组织保护其自身免于电子邮件所附带的恶意软件的威胁;托管存档,可帮助组织满足为遵守遵从性而必需的保留;托管加密,可帮助组织对数据进行加密以保持其保密性;以及托管连续性,可帮助组织在紧急情况下保留对电子邮件的访问。这些服务与内部管理的任何基于前提的 Exchange 服务器或通过服务提供程序提供的托管 Exchange 电子邮件服务进行集成。
Microsoft Exchange 邮箱助理 (Microsoft Exchange Mailbox Assistants)运行在邮箱服务器上的过程,可在 Exchange 存储中对邮箱执行后台处理。
Microsoft Exchange 统一消息服务 (Microsoft Exchange Unified Messaging service)为已启用统一消息 (UM) 的用户实施 UM 功能的服务。
迁移 (migrate)请参阅其他术语:迁移 (migration)
迁移 (migration)在 Exchange Server 文档中,迁移是一种升级到 Exchange 2007 的方案,在该方案中,需要将数据从非 Exchange 邮件系统迁移到 Exchange 2007,或