Добавить в корзинуПозвонить
Найти в Дзене
Тюнинг Админа

Почтовый сервер на Windows Server 2025 + MDaemon 26.0.2

В этой статье мы с вами подробно разберём вопрос установки и настройки почтового сервера MDaemon на Windows Server 2025 В рамках действующего законодательства: Статья является ознакомительной и никого ни к чему не призывает. MDaemon — это достаточно популярный почтовый сервер для операционной системы Windows, разработанный и поддерживаемый компанией MDaemon Technologies с широким набором функций для предприятий. Минимальные требования к системе MDaemon Server - это 64-битное приложение для операционных систем Microsoft Windows 2025 | 2022 | 11 | 2019 | 10 | 2016 | 2012 Примеры системных требований к системе исходя из количества пользователей: Прежде всего пишем письмо интернет провайдеру, в котором попросите прописать PTR запись у себя в DNS. Проверить можно командой: nslookup -type=PTR ip_адрес Если у вас нет домена, нужно приобрести советую nethouse.ru - работаю с ним не один год, всё DNS записи очень быстро обновляются. Итак создаём записи: Пример: Если вы планируете использовать
Оглавление

В этой статье мы с вами подробно разберём вопрос установки и настройки почтового сервера MDaemon на Windows Server 2025

В рамках действующего законодательства: Статья является ознакомительной и никого ни к чему не призывает.

MDaemon — это достаточно популярный почтовый сервер для операционной системы Windows, разработанный и поддерживаемый компанией MDaemon Technologies с широким набором функций для предприятий.

Содержание статьи

  • Основные возможности MDaemon
  • Системные требования
  • Настройка DNS у провайдера
  • Настройка локальных DNS
  • Проброс портов на маршрутизаторе
  • Подготовка сервера
  • Установка MDaemon
  • Настройка решения
  • Сертификаты от Let's Encrypt
  • Создание почтовых ящиков
  • Демонстрация административного web интерфейса
  • Демонстрация пользовательского web интерфейса
  • Тестирование работоспособности
  • Миграция почты с Mail.ru
  • Миграция почты с сервера на сервер MDaemon
  • Миграция почты с сервера Microsoft Exchange 2019 на сервер MDaemon
  • Резервное копирование и восстановление
  • Частые проблемы, из‑за которых почта не работает
  • Заключение

Основные возможности MDaemon

  • Почтовые протоколы: SMTP, POP3, IMAP4 — полная поддержка стандартных способов приёма и отправки почты.
  • Веб‑почта (WorldClient): полноценный веб‑интерфейс для пользователей — чтение, отправка, папки, поиск, вложения.
  • Администрирование через веб: Remote Administration позволяет управлять сервером из браузера (настройки доменов, пользователей, правил, безопасности).
  • Безопасность и антиспам: фильтры по содержимому, заголовкам, вложениям; DNSBL; настраиваемые правила блокировки; интеграция с антивирусами (Kaspersky, ClamAV и др.).
  • Интеграция с каталогами: поддержка LDAP и Active Directory для централизованного управления учётными записями и адресной книгой.
  • Списки рассылки и алиасы: гибкие правила для групп, дайджестов, псевдонимов, доменных шлюзов (например, для подразделений или резервной почты).
  • Синхронизация с мобильными устройствами: через отдельный компонент MDaemon ActiveSync (синхронизация почты, календаря, контактов).
  • Outlook‑интеграция: MDaemon Connector for Outlook позволяет использовать Outlook как клиент без Exchange.
  • Фильтрация и автоматизация: правила обработки входящих/исходящих писем (добавление подписей, удаление вложений, пересылка, запуск скриптов).
  • Отчётность и аудит: журналы событий, статистика по трафику, отчёты по спаму и угрозам.

Системные требования

Минимальные требования к системе

MDaemon Server - это 64-битное приложение для операционных систем Microsoft Windows 2025 | 2022 | 11 | 2019 | 10 | 2016 | 2012

  • Процессор: от 2-х ядер от 2,4 ГГц
  • Оперативная память: от 4 ГБ
  • Накопитель: от 10ГБ

Примеры системных требований к системе исходя из количества пользователей:

-2

Настройка DNS у провайдера

Прежде всего пишем письмо интернет провайдеру, в котором попросите прописать PTR запись у себя в DNS.

Проверить можно командой:

nslookup -type=PTR ip_адрес

Если у вас нет домена, нужно приобрести советую nethouse.ru - работаю с ним не один год, всё DNS записи очень быстро обновляются.

Итак создаём записи:

  • Запись типа А, где Имя это домен 3-го уровня, который ссылается на ip адрес вашего маршрутизатора или почтового сервера
  • Запись типа MX, где Имя это ваш домен 2-го уровня как правило, который ссылается на запись типа А

Пример:

-3

Настройка локальных DNS

Если вы планируете использовать в локальной сети множество web ресурсов связанных с вашим доменом, то рекомендую на локальных DNS серверах создать зону:

tuning-admina.ru

В которой вы сможете прописывать записи ресурсов для локальных пользователей:

  • Запись типа А --> mail --> IP_Address
  • Запись типа MX --> mail.tuning-admina.ru --> 10
-4

Если вы не планируете кроме почтового сервера ничего другого, а количество пользователей небольшое и объем трафика тоже, тогда не нужно создавать зону и записи для почтового сервера, для этого достаточно будет на маршрутизаторе прописать следующие правила:

Первое правило:

-5
-6

Второе правило:

-7
-8

Проброс портов на маршрутизаторе

В качестве маршрутизатора в компании используется Mikrotik и все необходимые для работы почтовика настройки через Winbox я буду вам демонстрировать.

Рекомендую под почтовик использовать дополнительный - отдельный, белый ip адрес выданный вашим интернет провайдером.

Какие порты стоит пробрасывать для безопасной работы:

-9

Итак приступим:

На маршрутизаторе нужно создать правило типа DNAT для проброса запросов до вашего почтового сервера:

В разделе IP --> Firewall на вкладке NAT добавляем правило для проброса трафика до нашего почтовика из вне, нажимаем +:

-10

На вкладке General выбираем тип dstnat для запросов приходящих на конкретный адрес на интерфейсе WAN, который смотрит в сторону провайдера, выбираем тип трафика TCP и пробрасываемые порты:

-11

На вкладке Action выбираем dst-nat и указываем локальный ip адрес нашего почтового сервера:

-12

Если один внешний ip адрес выданный провайдером, а в локальной сети множество web ресурсов, то рекомендую использовать прокси сервер для web трафика, я использую Nginx Proxy Manager и ниже настройки для проброса трафика на него:

В разделе IP --> Firewall на вкладке NAT добавляем правило для проброса вэб трафика до Nginx Proxy Manager(в моем случае) из вне, нажимаем +:

-13

На вкладке General выбираем тип dstnat для запросов приходящих на конкретный адрес на интерфейсе WAN, который смотрит в сторону провайдера, выбираем тип трафика TCP и пробрасываемые порты:

-14

На вкладке Action выбираем dst-nat и указываем локальный ip адрес нашего Nginx Proxy Manager:

-15

Если для почтового трафика вы используете, отдельный внешний ip адрес, то можно добавить правило, чтобы весь трафик от почтового сервера во внешний мир подменялся - Маскарадился с использованием этого ip адреса:

В разделе IP --> Firewall на вкладке NAT добавляем правило для маскарада почтового трафика, нажимаем +:

-16

На вкладке General выбираем тип srcnat, указываем локальный IP адрес почтового сервера, исходящий интерфейс WAN смотрящий в сторону интернет провайдера:

-17

На вкладке Action выбираем src-nat и указываем внешний ip адрес смотрящий в сторону провайдера:

-18

Подготовка сервера

Прежде всего переименуем наш сервер, для этого нажимаем меню Пуск --> Параметры:

-19

В основном меню в блоке Система нажимаем Переименовать:

-20

Задаем имя нашему серверу и нажимаем Далее:

-21

Нажимаем Перезагрузить сейчас:

-22

Устанавливаем статический IP адрес нашему серверу в локальной сети:

-23

Выбираем Ethernet адаптеры:

-24

Напротив пункта отвечающего за метод назначения адресации, нажимаем Редактировать:

-25

Выбираем метод Вручную:

-26

Выбираем IPv4 передвинув тумблер и указываем параметры сети нашему серверы, нажимаем Сохранить:

-27

Установка MDaemon

На рабочем столе создаю папку Почтовик, куда буду скачивать MDaemon.

Cкачать самый свежий дистрибутив MDaemon 26.0.2 от 9 июня 2026 года можно Здесь, Зеркало

Пароль на архив: softoroom

Скачиваем и распаковываем архив:

-28

Нас приветствует мастер установки, нажимаем Дальше:

-29

Соглашаемся с лицензионном соглашением и нажимаем Я согласен:

-30

Путь установки оставляем по умолчанию, нажимаем Дальше:

-31

Выполняем установку ознакомительной версии и нажимаем Дальше:

-32

Нам сообщается, что для получения временной лицензии необходимо пройти процедуру регистрации, нажимаем Дальше:

-33

Заполняем регистрационные сведения, рекомендую использовать почту на Gmail, в противном случае получите ошибку связанную с санкциями, нажимаем Дальше:

-34

Нам на почту прилетает письмо счастья с ключом, копируем его и вставляем его в поле Пробный ключ и нажимаем Дальше:

-35
-36

Все готово к установке, нажимаем Дальше:

-37

Пошел процесс установки:

-38

Снимаем галочку Запустить MDaemon

-39

Содержимое папки patched копируем и вставляем в каталог установленного MDaemon:

-40
-41

Необходимо прописать левые адреса в файл host, который находится по следующему пути Windows\System32\Drivers\etc\hosts, открываем этот файл в блокноте с правами администратора и добавляем следующие строчки:

127.0.0.1 services.altn.com

127.0.0.1 services.mdaemon.com

-42

Сохраняем файл и выходим из редактора.

В каталоге C:\MDaemon\LocalData открываем в блокноте файл LocalData и приводим его к следующему виду:

[Registration]

6XKey=MDAEMON-RUBOARD-EDITION

OCKey=MDAEMON-RUBOARD-EDITION

ASKey=MDAEMON-RUBOARD-EDITION

AVKey=MDAEMON-RUBOARD-EDITION

AutoUpdateCheck=No

GroupWareAutoUpdateCheck=Yes

ForceActivationCheck=Yes

Сохраняем файл и выходим из редактора.

В каталоге C:\MDaemon\License открываем файл лицензии license в блокноте и приводим к следующему виду:

<UsageResponse>
<Key>MDAEMON-RUBOARD-EDITION</Key>
<DateTime>2026-07-21T16:01:03Z</DateTime>
<RemoteIP>
ВАШ_ВНЕШНИЙ_IP</RemoteIP>
<PCID>BC24117562B7:f6cf1ff838bd498fa1cd34ae635f7bf2</PCID>
<Product>
<Product>MD</Product>
<UsageKey>SingleInstallerFeature</UsageKey>
<SerialNumber>MDAEMON-RUBOARD-EDITION</SerialNumber>
<Language>ru</Language>
<Type>PRO</Type>
<Users>2500</Users>
<Domains>30</Domains>
<Gateways>2500</Gateways>
<Active>1</Active>
<StartDate>2026-07-21</StartDate>
<EndDate>2195-01-01</EndDate>
<CurrentVersion>
<Version>26.0.2</Version>
<x64>1</x64>
<ReleaseDate>2026-05-12</ReleaseDate>
</CurrentVersion>
<Update>
<Version>26.0.3</Version>
<Size>398366472</Size>
<ReadMe>https://files.mdaemon.com/mdaemon/Updater/update_ru.txt</ReadMe>
<Install>https://files.mdaemon.com/mdaemon/release/MD2603_ru_x64.exe</Install>
<ReleaseDate>2026-06-09</ReleaseDate>
</Update>
</Product>
<Plugin>
<Product>AV</Product>
<UsageKey>SingleInstallerFeature</UsageKey>
<SerialNumber>MDAEMON-RUBOARD-EDITION</SerialNumber>
<Language>ru</Language>
<Type>PRO</Type>
<Users>2500</Users>
<Domains>30</Domains>
<Gateways>2500</Gateways>

<Active>1</Active>
<StartDate>2026-07-21</StartDate>
<EndDate>2195-01-01</EndDate>
<Deactivate>2195-01-01</Deactivate>
</Plugin>
<Plugin>
<Product>OC</Product>
<UsageKey>SingleInstallerFeature</UsageKey>
<SerialNumber>MDAEMON-RUBOARD-EDITION</SerialNumber>
<Language>ru</Language>
<Type>PRO</Type>
<Users>2500</Users>
<Domains>30</Domains>
<Gateways>2500</Gateways>
<Active>1</Active>
<StartDate>2026-07-21</StartDate>
<EndDate>2195-01-01</EndDate>
<Deactivate>2195-01-01</Deactivate>
</Plugin>
<Plugin>
<Product>AS</Product>
<UsageKey>SingleInstallerFeature</UsageKey>
<SerialNumber>MDAEMON-RUBOARD-EDITION</SerialNumber>
<Language>ru</Language>
<Type>PRO</Type>
<Users>2500</Users>
<Domains>30</Domains>
<Gateways>2500</Gateways>
<Active>1</Active>
<StartDate>2026-07-21</StartDate>
<EndDate>2195-01-01</EndDate>
<Deactivate>2195-01-01</Deactivate>
<LastValidVersion>
<Version>26.0.3</Version>
<ReleaseDate>2026-06-09</ReleaseDate>
</LastValidVersion>
</Plugin>
<ServerID>1987254W</ServerID>

</UsageResponse>

Сохраняем файл и выходим из редактора

Запускаем MDaemon:

-43

Переходим в справку о программе и видим:

-44
-45

Содержимое лицензии:

MDaemon Server:

Название лицензии: Tuning_Admina

Компания: ФСБ России

Email адрес: blog.tuninga@gmail.com

Телефон: 7 (995) 624-44-28

Страна: RU

Регистрационный ключ: MDAEMON-RUBOARD-EDITION

Зарегистрирован / 2500 пользователей / 30 доменов

До окончания подписки на продление лицензий осталось 61524 дней.

Активация произведена успешно.

MDaemon AntiVirus:

Зарегистрирован / 2500 пользователей

осталось 61524 дней действия обновления для определения вирусов.

Активация произведена успешно.

MDaemon Connector:

Зарегистрирован / 2500 пользователей

До окончания подписки на продление лицензий осталось 61524 дней.

Активация произведена успешно.

ActiveSync:

Зарегистрирован / 2500 пользователей

До окончания подписки на продление лицензий осталось 61524 дней.

Активация произведена успешно.

На этом установка завершена

Настройка решения

Базовые настройки почтового сервера я трогать не буду, а именно те которые вы можете настроить под себя тут:

-46

Первым делом добавляем наш домен, в меню Настройка выбираем Диспетчер доменов:

-47

Откроется Диспетчер доменов, нажимаем на кнопку Создать домен:

-48

Указываем имя нашего домена и нажимаем ОК:

-49

Выделяем наш домен и нажимаем Сделать текущий домен доменом по умолчанию:

-50

Система переспросит хотим ли мы выполнить данную процедуры, нажимаем ДА:

-51

Выделяем домен company.test и нажимаем на кнопку Удалить домен:

-52

Подтверждаем удаление домена и всех связанных с ним данных, нажимаем Да:

-53

В разделе Имя хоста и IP-адрес, в одноименной строке указываем полное доменное имя нашего почтового сервера:

-54

В разделе MDIM, если вам не нужен корпоративный мессенджер мгновенных сообщений снимите галочки:

-55

Не забываем применить настройки.

Настраиваем публичные общие папки, для этого на панели управления нажимаем на значок в виде папки:

-56

Видим, что по умолчанию публичные папки отключены, ставим галочку Разрешить папки общего пользования:

-57

Выделяем домен company.test и нажимаем на кнопку Удалить папку:

-58

Подтверждаем удаление, нажимаем Да:

-59

Не забываем применить изменения

Сертификаты от Let's Encrypt

На панели инструментов выбираем Безопасность --> Менеджер безопасности:

-60

Находим пункт SSL & TLS --> Let's Encrypt и в строке Электронная почта администратора указываем свой почтовый адрес для регистрации в Let's Encrypt и нажимаем Запустить сейчас:

-61

Переходим на вкладку MDaemon, Webmail и Remote Administration и видим полученный сертификат от Let's Encrypt:

-62

Ставим галочку в строке с сертификатом и нажимаем Перезапустить сервера:

-63

Проверяем:

Панель пользователей:

-64

Панель администрирования:

-65

Создание почтовых ящиков

На панели инструментов нажимаем на значок Создать учетную запись:

-66

На вкладке Детали учетной записи указываем свои данные:

-67

На вкладке Административные роли если необходимо, то можно данному пользователю дать административные права:

-68

Демонстрация административного web интерфейса

Открываем браузер и в адресной строке переходим по адресу:

https://mail.tuning-admina.ru:444

Авторизуемся в системе:

-69

Нас встречает достаточно современный и многофункциональный административный интерфейс:

-70

Демонстрация пользовательского web интерфейса

Открываем браузер и в адресной строке переходим по адресу:

https://mail.tuning-admina.ru

Авторизуемся в системе:

-71

Пользовательский web интерфейс мне понравился, приятно выглядит и достаточно функционален:

-72

Тестирование работоспособности

Для тестирования работоспособности почтовых серверов я пользуюсь сервисом https://mail-tester.com/

Открываем браузер и переходим по адресу, копируем адрес почтового ящика, куда необходимо отправить тестовое письмо:

-73

Переходим на страницу со своей открытой почтой, создаем письмо и в адресе получателя вставляем скопированный адрес, в заголовке пишет hello, в теле письма hello world и отправляем:

-74

Возвращаемся на страницу mail-tester и нажимаем Затем проверьте оценку:

-75

Как видим почти идеально, но стоит посмотреть на рекомендации ресурса по улучшению показателя доверия. В моем случае система сняла 1 балл за отсутствие DKIM и 1 балл за отсутствие обратной PTR записи у провайдера.

-76

До настройка DNS

Настройка DKIM:

Переходим к приложению MDaemon на нашем сервере и в разделе Безопасность запускаем Менеджер безопасности:

-77

В разделе Проверка подлинности отправителя находим DKIM-подписи и нажимаем кнопку Создать новее открытые или индивидуальные ключи:

-78

Подтверждаем процедуру пересоздания ключей, нажимаем Да:

-79

Откроется файл dns_readme.txt в котором нам сообщается какую DNS запись мы должны прописать у нашего хостинг провайдера:

-80

Переходим в панель управления dns записями нашего хостинг провайдера и добавляем запись типа txt следующего вида:

-81

Добавленная запись выглядит так:

-82

Настройка SPF:

Переходим в панель управления dns записями нашего хостинг провайдера и добавляем запись типа txt следующего вида:

-83

Добавленная запись выглядит так:

-84

Настройка DMARC:

Переходим в панель управления dns записями нашего хостинг провайдера и добавляем запись типа txt следующего вида:

-85

Добавленная запись выглядит так:

-86

Повторим процедуру тестирования после проведенных до настроек:

Миграция почты с Mail.ru

Если исходник — другой почтовый сервис (Gmail, Google Workspace, Outlook PST)

  • BitVare PST Converter — умеет напрямую писать данные из PST-файлов в аккаунт MDaemon.
  • Инструменты для миграции из Google Workspace — позволяют настроить подключение к Google, выбрать папки и экспорт в IMAP, который затем «подхватит» MDaemon.
  • Специализированные конвертеры для Outlook PST (например, 4n6 Outlook Converter) — позволяют фильтровать письма и переносить их в MDaemon.

Как действовать:

  1. Установите конвертер.
  2. Укажите источник (PST-файл, профиль Outlook или аккаунт Google).
  3. Настройте подключение к MDaemon (обычно указывается IMAP-сервер, порт, логин, пароль).
  4. Выберите, какие именно папки или письма переносить (есть фильтры по дате, теме, отправителю).
  5. Запустите экспорт.

После завершения проверьте результат в интерфейсе MDaemon

Миграция почты с сервера на сервер MDaemon

Миграция почты с сервера Microsoft Exchange 2019 на сервер MDaemon

Если исходник — Microsoft Exchange

В MDaemon есть встроенный инструмент MDMigrator.exe. Он позволяет перенести не только ящики, но и публичные папки, контакты, задачи, заметки и данные календаря.

Что нужно подготовить:

  • Пользователь с полным доступом ко всем почтовым ящикам Exchange.
  • На компьютере, где запускается MDMigrator, должен быть установлен Outlook (версия должна совпадать с версией MDaemon).
  • Outlook должен быть настроен с профилем администратора Exchange.
  • Компьютер с MDMigrator должен быть членом домена Exchange.
  • Exchange должен быть доступен по сети с компьютера.
  • В MDaemon должен быть задан основной домен.
  • MDaemon перед миграцией нужно остановить.

Как действовать:

  1. Запустите MDMigrator.
  2. Выберите профиль Outlook, созданный под учётной записью администратора Exchange.
  3. Укажите сервер Exchange, основной домен и группу хранения (по умолчанию — первая группа).
  4. При необходимости отметьте миграцию вторичных доменов.
  5. Просмотрите настройки и запустите процесс.

). Если ошибок в логе нет — миграция прошла успешно.

Совет: для отладки сохраняйте лог-файл (по умолчанию\MDaemon\Logs\migration.log

Резервное копирование и восстановление

Почта в наше время продолжает быть одним из главных коммуникатором как физических так и юридических лиц и необходимо выполнять процедуру резервного копирования во избежание серьезных последствий, а именно полную или частичную потерю вашей корреспонденции.

Резервное копирование

В случае с почтовым сервером MDaemon резервное копирование можно выполнять любым удобным для вас способом:

  • С помощью скрипта и планировщика заданий
  • С помощью специализированного программного обеспечения по резервному копированию

Суть заключается в том, чтобы скопировать всю папку MDaemon или отдельные каталоги в ней на ваше усмотрение в безопасное место, перед процедурой копирования необходимо остановить сервер MDaemon

Какие папки каталога MDaemon за что отвечают:

— Настройки сервера - \MDaemon\App — Почтовые ящики пользователей - \MDaemon\Users
— Общие папки - \MDaemon\Public Folders
— Архивы - \MDaemon\Archives
— Настройки спам-фильтра - \MDaemon\SpamAssassin
— Здесь могут быть настройки сервера и спам-фильтра с момента последнего обновления - \MDaemon\Backup
— Данные шлюзов - \MDaemon\Gateways
— Структуры почтовых очередей - \MDaemon\Queues
— Пользовательские подписи - \MDaemon\Signatures
— База статистики (для отчётов) - \MDaemon\StatsDB

Восстановление

Чтобы восстановить пользовательские данные, выполните такие шаги:

  • Остановите работы сервера MDaemon
  • Из пользовательской папки C:\MDaemon\Users\ВАШ_ДОМЕН\Пользователь скопируйте всю свежую корреспонденцию с момента последнего бэкапа
  • Из Бэкапа скопируйте все содержимое папки пользователя и вставьте в рабочий каталог пользователя, не забывая закинуть свежие данные
  • Запускаем сервер MDaemon

С помощью бэкапа и восстановления можно технически выполнять перенос с сервера на сервер, но желательно в рамках одного и того же билда MDaemon

Частые проблемы, из‑за которых почта не работает

  • MX указывает на имя, у которого нет записи типа - A
  • В MX указан IP вместо имени хоста (неправильно по стандарту, некоторые серверы это отвергают).
  • PTR не совпадает с именем из MX (например, MX → mail.example.com, а PTR → server-123.hosting.com).
  • SPF не включает IP адрес сервера MDaemon — письма помечаются как подозрительные.
  • Не добавлен DKIM, хотя сервер его поддерживает: это снижает доверие к письмам.

Заключение

Безусловно MDaemon входит в топ 5 решений по почтовым серверам для операционной системы Windows и используется многими ведущими компаниями России в самых разных отраслях.

Если статья вам понравилась, напишите об этом, интересно ваше мнение, а также обзор каких решений вы бы хотели увидеть на канале.

Всем творческих успехов, пока.