1. 检查 MTA-STS 配置

通过身份验证和加密提高电子邮件安全性

在为 Gmail 设置 MTA-STS 之前,请检查 Gmail 网域的当前 MTA-STS 配置。您可以了解哪些网域没有配置或配置无效。

检查您网域的以下配置:

您可以通过以下两种方式在 Google Workspace 中检查 MTA-STS 配置:

  • 在 Gmail 高级设置中查看状态并获取建议的配置:查看哪些网域具有有效的 MTA-STS 配置,哪些网域的配置缺失或无效。对于缺失或无效的配置,我们会建议您在政策文件和 DNS TXT 记录中使用有效的配置。

    建议:如果您从未在网域中使用过 MTA-STS,我们建议您选择此选项,以便为网域获取有效的配置。

  • 仅在“安全健康状况”页面上检查状态:检查哪些网域具有有效的 MTA-STS 配置,哪些网域的配置无效或缺失。 安全性页面的 MTA-STS 部分仅显示状态,它不会显示建议的配置。

    重要提示:若要使用此选项,您的 Google Workspace 版本必须包含安全健康状况功能。详细了解安全健康状况页面和支持的 Google Workspace 版本。

检查 MTA-STS 状态并获取建议配置

重要提示:根据您的 MTA-STS 配置,这些步骤可能无法显示所选网域的所有配置问题。修复所有报告的配置问题后,请再次检查 MTA-STS 配置,以验证所有问题是否都已解决。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Gmail 然后 法规遵从。

    需要拥有“Gmail 设置”管理员权限。

  2. 滚动到 MTA-STS,然后点击在此处验证您的 MTA-STS 配置。系统会显示您单位的网域。
  3. 如需查看网域的当前 MTA-STS 配置,请点击相应网域的名称。左侧列显示了网域的以下当前配置:

    • MTA-STS DNS TXT 记录 (_mta-sts)
    • MTA-STS 政策文件
    • TLS 报告 DNS TXT 记录 (_smtp._tls)

    如果存在无效配置:

    • 左列会显示错误消息,描述相关问题。
    • 右列会显示建议配置。

    如果该网域缺少配置:

    • 左列会显示未配置。
    • 右列会显示建议配置。
  4. 如需修正配置问题,请执行以下操作:

仅检查 MTA-STS 状态

如要完成以下步骤,您必须以管理员身份登录,并且所用账号包含安全性页面。了解访问安全中心所需的管理员权限。

重要提示:进行 MTA-STS 健康检查时,每个网域每次只会显示一个问题,即使网域有多个问题也是如此。解决所有问题后,请再次检查 MTA-STS 配置,以验证所有问题是否已解决。

  1. 依次前往安全性 然后 安全性 然后 MTA-STS。
  2. 您 Google Workspace 网域的 MTA-STS 配置状态位于状态列中:
    • 已正确配置:指定网域的所有 MTA-STS 配置均有效。
    • 已为所有网域配置:组织中的所有网域都具有有效的 MTA-STS 配置。
    • 缺少或配置错误:一个或多个网域没有 MTA-STS 配置,或者配置无效。
  3. 如需查看哪些网域的 MTA-STS 配置缺失或无效,请点击状态消息中的网域链接。
  4. 如需修正配置问题,请执行以下操作:

后续步骤