ก่อนตั้งค่า MTA-STS สำหรับ Gmail ให้ตรวจสอบการกำหนดค่า MTA-STS ปัจจุบันสำหรับ โดเมน Gmail คุณดูได้ว่าโดเมนใดที่ไม่มีการกำหนดค่า หรือมีการกำหนดค่าที่ไม่ถูกต้อง
ตรวจสอบการกำหนดค่าเหล่านี้ของโดเมน
- ระเบียน TXT ของ DNS สำหรับ MTA-STS (_mta-sts)
- ไฟล์นโยบาย MTA-STS
- ระเบียน TXT ของ DNS สำหรับการรายงาน TLS (_smtp._tls)
คุณตรวจสอบการกำหนดค่า MTA-STS ใน Google Workspace ได้ 2 วิธี ดังนี้
ตรวจสอบสถานะและรับการกำหนดค่าที่แนะนำในการตั้งค่าขั้นสูงของ Gmail ตรวจสอบว่าโดเมนใดมีการกำหนดค่า MTA-STS ที่ถูกต้อง และโดเมนใดมีการกำหนดค่าที่ขาดหายไปหรือไม่ถูกต้อง สําหรับการกําหนดค่าที่ขาดหายไปหรือไม่ถูกต้อง เราขอแนะนําให้ใช้การกําหนดค่าที่ถูกต้องในไฟล์ นโยบายและระเบียน DNS TXT
แนะนำ: หากคุณไม่เคยใช้ MTA-STS ในโดเมน เราขอแนะนำให้เลือกตัวเลือกนี้เพื่อให้คุณได้รับการกำหนดค่าที่ถูกต้องสำหรับโดเมน
ตรวจสอบสถานะในหน้าความปลอดภัยของระบบเท่านั้น: ตรวจสอบว่าโดเมนใดมีการกำหนดค่า MTA-STS ที่ถูกต้อง หรือมีการกำหนดค่าที่ไม่ถูกต้องหรือขาดหายไป หน้าสถานะความปลอดภัยของ MTA-STS จะแสดงเฉพาะสถานะเท่านั้น โดยจะไม่แสดง การกำหนดค่าที่แนะนำ
สำคัญ: หากต้องการใช้ตัวเลือกนี้ Google Workspace รุ่นของคุณต้อง มีสถานะความปลอดภัย ดูข้อมูลเพิ่มเติมเกี่ยวกับหน้าสุขภาพด้านความปลอดภัยและ Google Workspace รุ่นที่รองรับ
ตรวจสอบสถานะ MTA-STS และใช้การกำหนดค่าที่แนะนำ
สำคัญ: ขั้นตอนเหล่านี้อาจไม่แสดงปัญหาการกำหนดค่าทั้งหมดสำหรับโดเมนที่เลือก ทั้งนี้ขึ้นอยู่กับการกำหนดค่า MTA-STS หลังจากแก้ไขปัญหาการกำหนดค่าที่รายงานแล้ว ให้ตรวจสอบการกำหนดค่า MTA-STS อีกครั้งเพื่อยืนยันว่าปัญหาทั้งหมดได้รับการแก้ไขแล้ว
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
Google Workspace
Gmail
การปฏิบัติตามข้อกำหนด
- เลื่อนไปที่ MTA-STS แล้วคลิกตรวจสอบการกำหนดค่า MTA-STS ที่นี่ โดเมนสำหรับองค์กรของคุณจะปรากฏขึ้น
หากต้องการดูการกำหนดค่า MTA-STS ปัจจุบันสำหรับโดเมน ให้คลิกชื่อโดเมน คอลัมน์ด้านซ้ายแสดงการกำหนดค่าปัจจุบันสำหรับโดเมนดังนี้
- ระเบียน TXT ของ MTA-STS DNS (_mta-sts)
- ไฟล์นโยบาย MTA-STS
- TLS รายงานระเบียน DNS TXT (_smtp._tls)
หากมีการกำหนดค่าที่ไม่ถูกต้อง ให้ทำดังนี้
- คอลัมน์ด้านซ้ายมีข้อความแสดงข้อผิดพลาดที่อธิบายปัญหา
- คอลัมน์ด้านขวามีการกำหนดค่าที่แนะนำ
หากมีการกำหนดค่าที่ขาดหายไป ให้ทำดังนี้
- คอลัมน์ด้านซ้ายจะแสดงเป็นไม่ได้กำหนดค่า
- คอลัมน์ด้านขวามีการกำหนดค่าที่แนะนำ
วิธีแก้ไขปัญหาการกำหนดค่า
- ระเบียน TXT ของ DNS (_mta-sts และ _smtp._tls): ทำตามขั้นตอนในเปิด MTA-STS และการรายงาน TLS โดยใช้การกำหนดค่าที่แนะนำในคอลัมน์ด้านขวา
- นโยบาย MTA-STS: ทำตามขั้นตอนในสร้างนโยบาย MTA-STS โดยใช้การกำหนดค่าที่แนะนำในคอลัมน์ด้านขวา ทุกครั้งที่คุณเปลี่ยนนโยบาย MTA-STS คุณจะต้องดำเนินการต่อไปนี้ด้วย
ตรวจสอบเฉพาะสถานะ MTA-STS เท่านั้น
หากต้องการทำตามขั้นตอนเหล่านี้ให้เสร็จสมบูรณ์ คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบที่มีบัญชีที่มีความปลอดภัยของระบบ ดูข้อมูลเกี่ยวกับสิทธิ์ของผู้ดูแลระบบสำหรับ ศูนย์ความปลอดภัย
สำคัญ: การตรวจสอบสถานะ MTA-STS จะแสดงปัญหาครั้งละ 1 รายการสำหรับ แต่ละโดเมน แม้ว่าโดเมนจะมีปัญหามากกว่า 1 รายการก็ตาม หลังจากแก้ไขปัญหาแล้ว ให้ตรวจสอบการกำหนดค่า MTA-STS อีกครั้งเพื่อยืนยันว่าปัญหาทั้งหมดได้รับการแก้ไขแล้ว
- ไปที่ความปลอดภัย
ความปลอดภัยของระบบ
MTA-STS
- สถานะการกำหนดค่า MTA-STS สำหรับโดเมน Google Workspace จะอยู่ในคอลัมน์สถานะ ดังนี้
- กำหนดค่าอย่างถูกต้อง: การกำหนดค่า MTA-STS ทั้งหมดสำหรับโดเมนที่ระบุ ใช้ได้
- กำหนดค่าแล้วสำหรับโดเมนทั้งหมด: โดเมนทั้งหมดในองค์กรมีการกำหนดค่า MTA-STS ที่ถูกต้อง
- ไม่มีหรือกำหนดค่าไม่ถูกต้อง: โดเมนอย่างน้อย 1 โดเมนไม่มีการกำหนดค่า MTA-STS หรือมีการกำหนดค่าที่ไม่ถูกต้อง
- หากต้องการตรวจสอบว่าโดเมนใดมีการกำหนดค่า MTA-STS ที่ขาดหายไปหรือไม่ถูกต้อง ให้คลิกลิงก์โดเมนในข้อความสถานะ
- วิธีแก้ไขปัญหาการกำหนดค่า
- ระเบียน TXT ของ DNS (_mta-sts และ _smtp._tls): เพิ่มหรืออัปเดตระเบียน TXT ของ DNS อย่างน้อย 1 รายการ โดยทำตามขั้นตอนในเปิดใช้ MTA-STS และการรายงาน TLS
- นโยบาย MTA-STS: สร้างหรืออัปเดตนโยบาย MTA-STS ตาม ขั้นตอนในสร้างนโยบาย MTA-STS ทุกครั้งที่คุณเปลี่ยนนโยบาย MTA-STS คุณจะต้องทำสิ่งต่อไปนี้ด้วย