Site icon Baki ÇUBUK

Microsoft Exchange Server SE Accepted Domain Yapılandırması

Merhaba

Daha önceki yazılarımızda Exchange Server’ın kurulum gereksinimlerini ve kurulum adımlarını sizlerle paylaşmıştık. Microsoft, on-premises (yerinde) Exchange için desteklenen tek yol olarak Exchange Server SE (Subscription Edition) sürümünü 1 Temmuz 2025 tarihinde yayınladı ve Exchange Server 2019 ile 2016 sürümlerinin desteği 14 Ekim 2025 tarihinde sona erdi. Bu nedenle artık yeni kurulumların ve mevcut yapıların Exchange Server SE üzerine taşınması gerekmektedir.

Bu yazımızda da Microsoft Exchange Server SE üzerinde en önemli yapılandırmalardan biri olan Send Connector yapılandırmasını anlatıyor olacağız. İyi okumalar dilerim.

Exchange Server SE Nedir? 2019’dan Farkları

Exchange Server SE, Microsoft’un abonelik tabanlı (subscription) lisanslama modeliyle sunduğu ve Modern Lifecycle Policy kapsamında sürekli güncelleme alacak olan on-premises Exchange sürümüdür. Öne çıkan noktalar şu şekildedir:

Desteklenen İşletim Sistemleri

Exchange Server SE aşağıdaki Windows Server sürümlerinde desteklenmektedir:

Not: Exchange kurulu bir sunucuda Windows Server ana sürümleri arasında in-place upgrade (yerinde yükseltme) desteklenmez. Yeni bir işletim sistemine geçiş için temiz kurulum yapıp veritabanlarını taşımanız gerekir.

Accepted Domain Nedir?

Accepted Domain yapılandırması, dışarıya göndereceğimiz e-postalarda kullanılacak .com.net.com.tr gibi domain uzantılarını Exchange Server’a tanıtmak için kullanılır. İç ağda kullandığımız .local gibi domain’ler dışarıya mail göndermek için kullanılamaz; bu nedenle halka açık, gerçek bir domain (örneğin bakicubuk.com) Exchange üzerinde yapılandırılmalıdır.

Gerekli DNS Kayıtları

Accepted Domain yapılandırmasından önce aşağıdaki DNS kayıtlarının hazır olması gerekir:

MX (Mail Exchange) Kaydı

Gelen e-postaların doğru sunucuya yönlendirilmesini sağlar.
Örnek:

10  mx1.bakicubuk.com
20  mx2.bakicubuk.com

SPF (Sender Policy Framework) Kaydı

DNS üzerinde TXT kaydı olarak eklenir ve spam filtrelemesine yardımcı olur.
Örnek:

v=spf1 ip4:78.67.34.21 a mx -all

DMARC Kaydı (önerilir)

Özellikle 2024 sonrası Google ve Yahoo gibi sağlayıcıların toplu gönderici gereksinimleri nedeniyle, SPF’nin yanına bir DMARC kaydı eklemek artık neredeyse zorunlu hale geldi.
Örnek:

v=DMARC1; p=none; rua=mailto:dmarc-raporlari@bakicubuk.com

PTR (Reverse DNS) Kaydı

Genellikle ISP tarafından yapılandırılır ve IP adresini hostname’e çözümler.
Örnek:

78.67.34.21 → mail.bakicubuk.com

A Kaydı

Hostname’i IP adresiyle eşleştirir.

EAC Üzerinden Accepted Domain Ekleme

Exchange Admin Center (EAC) açılır.

Exchange Admin Center (EAC) açılan konsolda yönetici kimlik bilgileri girilerek sign in ile giriş yapılır.

İlk girişte karşınıza dil ve saat dilimi seçim ekranı gelir. Language olarak tercih ettiğiniz görüntüleme dilini, Time zone olarak da (UTC+03:00) Istanbul seçilir ve Save butonuna tıklanarak konsola giriş tamamlanır.

Sol menüden Mail Flow sekmesine tıklanır.

Accepted Domains sekmesine geçilir.

Sağ üstteki (+) simgesine tıklanarak yeni domain ekleme penceresi açılır.

new accepted domain ekranında aşağıdaki alanlar doldurulur:

new accepted domain ekranında domain eklenirken üç farklı tür arasından seçim yapılır:

new accepted domain ekranında This accepted domain is bölümü altında Authoritative Domain olarak yapılandırıyoruz ve Save diyerek yapılandırmayı tamamlıyoruz.

Exchange Admin Center (EAC) konsolunda mail flow menüsü altında bulunan accepted domains sekmesinde yapılandırmış olduğumuz bakicubuk.com isimli domain yapılandırmasının geldiğini görüyoruz.

Varsayılan Domain Ayarı

Accepted Domain – Profile 1 ekranında yapılandırmış olduğumuz bakicubuk.com isimli Accepted Domain’i, Microsoft Exchange Server üzerinde varsayılan (default) domain olarak kullanmamız gerekiyor. Varsayılan domain, sunucu üzerinde alıcı adresi otomatik oluşturulurken (örneğin yeni bir posta kutusu açıldığında) esas alınan domain’dir.

Bunun için accepted domains listesinde bakicubuk.com domain’i seçilir ve üstteki kalem (Edit / Düzenle) simgesine tıklanır.

Açılan Accepted Domain – Profile 1 penceresinde “Make this the default domain” seçeneği işaretlenir ve Save ile kaydedilir.

İşlem tamamlandıktan sonra domain listesinde ilgili kayıt bakicubuk.com (default domain) şeklinde görünür. Bu andan itibaren Exchange Server, varsayılan olarak bu domain’i kullanacaktır.

PowerShell ile Accepted Domain Ekleme

Aynı işlem PowerShell (Exchange Management Shell) üzerinden de yapılabilir.

Öncelikle Exchange Admin Center (EAC) konsolunda mail flow menüsü altında bulunan accepted domains sekmesinde bakicubuk.com isimli domain yapılandırmasının olmadığını görüyoruz.

Exchange Management Shell‘i Run as administrator (Yönetici olarak) açın ve aşağıdaki komutu çalıştırın.

New-AcceptedDomain -Name "bakicubuk.com" -DomainName "bakicubuk.com" -DomainType Authoritative

Mevcut bir domain’i düzenlemek için:

Set-AcceptedDomain -Identity "bakicubuk.com" -MakeDefault $true

Tanımlı domain’leri listelemek için:

Get-AcceptedDomain | Format-Table Name, DomainName, DomainType, Default

Get-AcceptedDomain komutu, sunucu üzerinde tanımlı tüm accepted domain’leri tablo halinde listeler. Çıktıda görünen sütunların anlamları şöyledir:

Sütun Açıklama Örnek Değer
Name Accepted domain’in Exchange üzerindeki tanımlayıcı adı. Genellikle domain adıyla aynı verilir. bakicubuk.com
DomainName Domain’in gerçek SMTP adı; e-posta adreslerinde @ işaretinden sonra gelen kısımdır. bakicubuk.com
DomainType Domain’in Exchange tarafından nasıl işleneceğini belirler: Authoritative (tüm posta kutuları bu Exchange yapısında), InternalRelay veya ExternalRelay değerlerini alabilir. Authoritative
Default Bu domain’in varsayılan (default) domain olup olmadığını gösterir. True ise yeni oluşturulan alıcıların e-posta adresleri otomatik olarak bu domain ile üretilir; organizasyonda yalnızca bir domain True olabilir. False ise domain tanımlıdır ancak varsayılan değildir. True / False

Nitekim New-AcceptedDomain ile eklediğimizde bakicubuk.com için Default değeri False iken, Set-AcceptedDomain -MakeDefault $true komutunu çalıştırdıktan sonra bu değer True olmuş; bakicubuk.local ise False olarak kalmıştır. Böylece Exchange’in varsayılan domain’i bakicubuk.com olarak değiştirilmiştir.

Exchange Admin Center (EAC) konsolunda mail flow menüsü altında bulunan accepted domains sekmesinde yapılandırmış olduğumuz bakicubuk.com isimli domain yapılandırmasının geldiğiniz görüyoruz.

Firewall Portları

Exchange Server SE’nin sorunsuz çalışabilmesi için aşağıdaki portların firewall üzerinde açık olması gerekir:

Exchange Server SE’ye Özgü Notlar

Sonuç

Yapınızda Microsoft Exchange Server SE kullanacaksanız, ortamınızda mutlaka bir firewall bulundurmanızı öneririm. Donanımsal bir UTM firewall, Anti-Spam özellikleriyle birlikte çok daha güvenilir bir mail akışı sağlayacaktır.

Başka bir yazımızda görüşmek dileğiyle…

Exit mobile version