dla kont w domenie spcsk.pl 24 lutego 2012 Spis treści 1 Informacje ogólne 1 2 Konfiguracja programu Mozilla Thunderbird 2 3 Konfiguracja innych klientów poczty 10 4 Pytania i odpowiedzi 10 1 Informacje ogólne 1.1 Założenie konta Konto pocztowe w domenie spcsk.pl może zostać utworzone dla pracownika SPCSK na pisemny wniosek zatwierdzony wcześniej przez kierownika działu. Wniosek należy złożyć w Dziale Informatyki (blok D, parter, pok. 41c). Wzór znajduje się na stronie spcsk.pl w dziale Dokumenty. 1.2 Parametry konfiguracyjne Adres serwera poczty przychodzącej to imap.spcsk.pl, a wychodzącej smtp.spcsk.pl. Serwer obsługuje protokoły POP3 oraz IMAP z szyfrowaniem SSL/TLS. Stosowanie szyfrowania jest wymagane zarówno dla odbioru jak i wysyłania poczty. Port serwera poczty wychodzącej należy ustawić na 587 (zgodnie z RFC2476 Message Submission ) oraz włączyć uwierzytelnianie. 1
Uwaga: Niezalecane jest używanie połączeń nieszyfrowanych oraz wysyłanie poczty na port inny niż 587. Opcje te mogą być z czasem wyłączone i działają jedynie w celu utrzymania kompatybilności z istniejącymi klientami. 2 Konfiguracja programu Mozilla Thunderbird Mozilla Thunderbird jest zalecanym programem pocztowym i jest standardowo instalowany na wszystkich nowych komputerach SPCSK. Można go także ściągnąć za darmo ze strony: http://www.mozilla-europe.org/pl/products/thunderbird/ Thunderbird jest wolnym oprograniem i jest dostępny na wszystkie popularne systemy operacyjne: Windows, Linux, Mac OS X oraz wiele innych. 2.1 Po pierwszym uruchomieniu programu pojawia się kreator konfiguracji. Wybierz Konto pocztowe. Jeśli okienko nie pojawi się automatycznie nowe konto można dodać także wybierając z menu głównego Narzędzia, Konfiguracja kont, Dodaj konto. 2
2.2 W pierszym polu wprowadź tekst, który ma pojawiać się w polu "Od". Zwykle imię i nazwisko. A następnie podaj adres email. Zwykle jest on w formacie pierwsza litera imienia, kropka, nazwisko, małpa i nazwa domeny. Każdy użytkownik powinien mieć zdefiniowane następujące aliasy: J.Kowalski@spcsk.pl Jan.Kowalski@spcsk.pl Nie należy mylić aliasu z nazwą użytkownika. Podając komuś swój adres możesz użyć dowolnego aliasu, ale do logowania jest wymagana nazwa użytkownika. 3
2.3 Zaznacz Serwer IMAP oraz wprowadź adres spcsk.pl w obu polach poniżej. 2.4 Wprowadź nazwę użytkownika. 4
2.5 Nazwa konta będzie widoczna tylko w programie i jest wyłącznie ułatwieniem dla użytkownika, nie ma wpływu na połączenie. Można bezpiecznie pozostawić wartość domyślną. 5
2.6 Na koniec program wyświetla podsumowanie konfiguracji. Kliknij przycisk Zakończ. 2.7 Kliknij prawym przyciskiem myszy na nowo utworzone konto i z menu kontek- 6
stowego wybierz Właściwości. 2.8 W zakładce Konfiguracja serwera włącz szyfrowanie TLS. 7
2.9 Następnie przejdź do zakładki Serwer poczty wychodzącej i kliknij na Edytuj. W nowym okienku wprowadź numer portu 587. Upewnij się, że jest zaznaczona opcja Używaj identyfikatora użytkownika oraz hasła oraz w polu poniżej znajduje się Twój login. Na koniec zaznacz szyfrowanie TLS i kliknij przycisk OK. 8
2.10 Przy pierwszej próbie połączenia wyświetli się ostrzeżenie o nieudanej weryfikacji certyfikatu serwera. Zwykle takich ostrzeżeń nie należy ignorować, ale w tym przypadku jest to zupełnie normalne, certyfikat serwera nie jest podpisany przez centrum certyfikacji tzw. self-signed certificate. Zaznacz opcję Zaakceptuj ten certyfikat na stałe i kliknij OK. 9
2.11 Podaj hasło otrzymane razem z nazwą użytkownika. Aby nie trzeba było go wpisywać za każdym razem należy zaznaczyć Użyj Menadżera haseł, aby zapamiętać to hasło. 3 Konfiguracja innych klientów poczty Zalecanym klientem poczty jest Mozilla Thunderbird. Jeśli chcesz korzystać z programu Outlook, Outlook Express lub innego programu pocztowego to powyżej znajdziesz wszystkie informacje niezbędne do ich konfiguracji. Patrz: sekcja 1.2 na stronie 1. 4 Pytania i odpowiedzi 4.1 Dlaczego muszę używać szyfrowanych połączeń? W celu ochrony poufnych danych użytkowników takich jak loginy i hasła niezbędne jest łączenie się z serwerem poczty w sposób bezpieczny. Używając połączeń nieszyfrowanych narażasz swoje dane na możliwość podsłuchania przez osoby trzecie. Twój login i hasło także mogą być podsłuchane! Z powyższych powodów dostęp do serwera za pomocą połączeń nieszyfrowanych może zostać z czasem wyłączony. Skonfigurowanie programu pocztowego 10
zgodnie z zaleceniami przedstawionymi w niniejszym dokumencie pozwoli uniknąć ew. problemów. 4.2 Dlaczego powinienem skonfigurować program pocztowy do wysyłania wiadomości na port 587? Z wielu powodów, których nie warto w tym miejscu przytaczać. Uprzedzamy jednak, że możliwość wysyłania poczty na port 25 z sieci szpitalnej może zotać wyłączona bez ostrzeżenia. Zainterosowanym polecamy lekturę RFC2476 (http://www.ietf.org/rfc/rfc2476.txt). 4.3 Jakiego protokołu powinienem używać do odbioru poczty i dlaczego IMAP? Obecnie większość klientów poczty elektronicznej wspiera dwa protokoły odbioru poczty: POP3 oraz IMAP. POP3 jest protokołem starej generacji, który posiada szereg wad. IMAP jako następca POP3, choć nie jest doskonały, był od początku projektowany w taki sposób, aby rozwiązać problemy zaułważone podczas korzystania z POP3. Porównanie POP3 i IMAP: http://pl.lmgtfy.com/?q=pop3+vs+imap Dlaczego używanie POP3 nie jest zalecane: Domyślnie program pocztowy używający POP3 zaraz po ściągnięciu nowej wiadomości kasuje ją z serwera. Jeśli np. awarii ulegnie dysk twardy to wszystkie Twoje wiadomości bezpowrotnie przepadną. Dział Informatyki nie odpowiada za utratę danych na komputerach użytkowników ani nie wykonuje kopii zapasowych tych danych. Większość programów pocztowych posiada opcję "Pozostaw wiadomości na serwerze", ale nie jest to opcja domyślna. Poza tym wszystkie metadane (w odróżnieniu od IMAP) są nadal przechowywane lokalnie. Powoduje to dalsze utrudnienia jeśli sprawdzamy pocztę na kilku komputerach (np. w domu i w pracy). 11
4.4 Chcę odbierać pocztę w domu. Czy jest to możliwe? Tak. Nie ma żadnej różnicy gdzie się znajdujesz o ile masz dostęp do Internetu i Twój program pocztowy jest poprawnie skonfigurowany. Możesz też zawsze skorzystać z dostępu przez www wchodząc na spcsk.pl i klikając link Poczta. 4.5 Poczta nie dochodzi na moją skrzynkę... Należy wykonać następujące kroki: o ile to możliwe sprawdzić czy nadawca posiada prawidłowy adres, jest to najczęstsza przyczyna problemów skasować starą pocztę w celu zwolnienia miejsca na nowe wiadomości upewnić się czy nadawca nie próbuje wysyłać niedozwolonych załączników (np. wiadomości zawierające pliki wykonywalne.exe mogą być automatycznie odrzucone przez serwer jako niebezpieczne) sprawdzić czy nie jest to problem z lokalną konfiguracją programu pocztowego korzystając z łącza Poczta przez WWW na stronie www szpitala Jeśli sytuacja nie uległa poprawie należy wysłać opis problemu na adres postmaster@spcsk.pl lub skontaktować się z Działem Informatyki. 4.6 Wiadomości docierają ze znacznym opóźnieniem Szpitalny serwer poczty używa specjalnego sposobu walki ze spamem tzw. greylisting. Może to powodować opóźnienia w przypadku nowych nadawców. Raz zaakceptowany nadawca jest zapamiętywany i kolejne wiadomości powinny docierać bez opóźnień. Czytaj także: http://pl.wikipedia.org/wiki/greylisting 4.7 Mam inne pytanie, chcę zgłosić problem Wszelkie pytania, uwagi oraz problemy związane z działaniem poczty można kierować na adres postmaster@spcsk.pl lub zgłaszać telefonicznie do Działu Informatyki. 12