В этом разделе объясняется, как с помощью командной консоли Exchange настроить фильтрацию вложений. Управлять фильтрацией вложений при помощи консоли управления Exchange нельзя.
При фильтрации вложений в организацию Microsoft Exchange Server 2007 не пропускаются вложения, имеющие определенное имя файла вложения или тип содержимого вложения. Принцип обработки вложений зависит от параметров настройки фильтрации вложений.
Важно! |
---|
Изменения параметров настройки фильтрации вложений, внесенные с использованием командной консоли Exchange, действуют только на локальном компьютере, для которого установлена роль пограничного транспортного сервера. Если в организации выполняется несколько экземпляров роли пограничного транспортного сервера, необходимо применять изменения настройки фильтрации вложений отдельно на каждом из таких компьютеров. |
Включение фильтрации вложений
На компьютере с установленной ролью пограничного транспортного сервера агент фильтрации вложений по умолчанию включен. Чтобы определить, включен ли агент фильтрации вложений, выполните командлет Get-TransportAgent. Дополнительные сведения см. в разделе Get-TransportAgent.
Чтобы включить отключенный агент фильтрации вложений,
выполните следующую команду: Enable-TransportAgent -Identity
"Attachment Filtering agent"
Для получения дополнительных сведений о командлете Enable-TransportAgent см. раздел Enable-TransportAgent.
Настройка фильтрации вложений по типу MIME или по имени файла
Как уже упоминалось ранее в этом разделе, можно настроить запись фильтра вложений на фильтрацию вложений по типу содержимого вложения или имени файла вложения.
- Типы содержимого MIME. Типы содержимого
MIME показывают, что представляет собой тип вложения: является ли
оно изображением JPEG, исполняемым файлом, файлом Microsoft
Office Excel 2003 или другим типом файла. Вложения
электронной почты кодируются в сообщениях электронной почты как
текст ASCII. Серверы и клиенты электронной почты используют
сведения о типе содержимого MIME для декодирования данных текста
ASCII в сообщении электронной почты и преобразования их в
используемый двоичный файл, понятный пользователю. Типы содержимого
представлены как
type/subtype
. Например, тип содержимого «изображение JPEG» представлен какimage/jpeg
.
Дополнительные сведения о типах содержимого MIME см. в документе RFC 1341 (на английском языке).
Примечание. Сведения о веб-узлах сторонних компаний в этом разделе предоставлены для упрощения поиска необходимых технических данных. URL-адреса могут быть изменены без предварительного уведомления.
- Имена файлов. В списках фильтров
вложений можно указать точные имена файлов вложений, например
BadFilename.exe. Кроме того, можно указать файл с определенным
расширением, заменив часть имени файла слева от точки
подстановочным знаком. Примером использования подстановочного знака
в имени файла является *.exe.
Перед добавлением новой записи фильтра вложений необходимо определить, нужно ли фильтровать файлы вложений по типу содержимого MIME или по имени файла. Выбор типа фильтра вложений зависит от потребностей и политики организации.
Добавление записи фильтра вложений
В Exchange 2007 можно настраивать несколько фильтров вложений для каждого из пограничных транспортных серверов. Если электронная почта, которую нужно фильтровать, принимается на нескольких пограничных транспортных серверах, необходимо установить один и тот же фильтр вложений на каждом из таких серверов.
Чтобы добавить фильтр вложений, который выполняет фильтрацию вложений электронной почты с определенным типом содержимого MIME, пользуйтесь следующей командой:
Копировать код | |
---|---|
Add-AttachmentFilterEntry -Name <MIMEContentType> -Type ContentType |
Например, если нужно отфильтровывать при помощи фильтра вложений все изображения JPEG, выполните на каждом из пограничных транспортных серверов следующую команду:
Копировать код | |
---|---|
Add-AttachmentFilterEntry -Name image/jpeg -Type ContentType |
Чтобы добавить фильтр вложений, который будет отфильтровывать вложения электронной почты на основе имени или расширения имени файла, выполните следующую команду:
Копировать код | |
---|---|
Add-AttachmentFilterEntry -Name <FileName> -Type FileName |
Например, если нужно фильтровать все вложения электронной почты, которые имеют расширение имени файла EXE, выполните следующую команду:
Копировать код | |
---|---|
Add-AttachmentFilterEntry -Name *.EXE -Type FileName |
Примечание. |
---|
Если нужно фильтровать вложения электронной почты по
определенному имени файла, это имя файла можно указать как значение
параметра Имя, указав для параметра Тип значение
FileName . Если в имени файла содержится пробел, имя
файла необходимо заключить в двойные кавычки. |
Настройка поведения фильтра вложений
Параметры фильтрации вложений настраиваются для каждой роли пограничного транспортного сервера. Все записи фильтра вложений, которые выполняются в роли пограничного транспортного сервера, имеют одинаковое поведение при фильтрации вложений. В каждой из ролей пограничного транспортного сервера доступны следующие параметры поведения при фильтрации вложений:
- RejectResponse — этот параметр определяет строку ответа,
которая включается в сообщение отчета о недоставке, если сообщение
с блокированным вложением возвращается отправителю.
- Action — этот параметр указывает, как
обрабатывается вложение, которое соответствует строке фильтра
вложений. Значение по умолчанию:
Strip
. Допустимыми являются следующие значения:
- Reject — если выбрано это значение, сообщение
электронной почты и вложение не достигают получателя, а отправителю
высылается сообщение о недоставке.
- Strip — если выбрано это значение, вложение
будет удалено из сообщения электронной почты. Выбор этого значения
позволяет адресату получить само сообщение и другие вложения, если
они не соответствуют строке списка блокировки вложений. К сообщению
электронной почты добавляется уведомление о блокировке
вложения.
- SlientDelete — если выбрано это значение, адресату
не будет доставлено ни вложение, ни само сообщение. Уведомление о
блокировке сообщения электронной почты и вложения отправителю не
посылается.
- Reject — если выбрано это значение, сообщение
электронной почты и вложение не достигают получателя, а отправителю
высылается сообщение о недоставке.
Чтобы настроить фильтрацию вложений для роли пограничного транспортного сервера, воспользуйтесь командлетом Set-AttachmentFilterListConfig. Например, с помощью следующей команды можно настроить параметр RejectResponse:
Копировать код | |
---|---|
Set-AttachmentFilterListConfig -Action -Reject -RejectResponse "The attachment you included in your e-mail message was not allowed. Your e-mail message cannot be delivered. Please remove the e-mail attachment, and send your message again." |
Предварительная подготовка
Чтобы выполнить данные действия на компьютере, на котором установлена роль пограничного транспортного сервера, необходимо войти в систему с учетной записью, входящей в локальную группу администраторов на данном компьютере.
Процедура
Чтобы настроить фильтрацию вложений
-
Выполните следующую команду, чтобы создать новую запись фильтра вложений:
Копировать код Add-AttachmentFilterEntry
-
Выполните следующую команду, чтобы настроить поведение записей фильтра вложений для отдельной роли пограничного транспортного сервера:
Копировать код Set-AttachmentFilterListConfig
Для получения подробных сведений о синтаксисе и параметрах этих команд см. следующие разделы: