Дата последнего изменения раздела:
2006-04-20
Средство анализатора сервера Microsoft® Exchange опрашивает WMI-класс (Microsoft Windows® Management Instrumentation) CIM_Datafile, чтобы определить, существует ли следующий файл в следующей папке на сервере Exchange:
%WINDOWSPATH%\\SYSTEM32\\INETSRV\URLSCAN\URLSCAN.DLL
Наличие Urlscan.dll указывает, что средство URLScan установлено на сервере Exchange. Если анализатор сервера Exchange обнаружит, что средство URLScan установлено на сервере Exchange, на экран будут выведены рекомендации.
URLScan — это фильтр ISAPI (Internet Server Application Programming Interface), который предоставляет администраторам веб-узлов возможности по ограничению типов HTTP-запросов, обрабатываемых сервером. Блокируя определенные HTTP-запросы, фильтр URLScan не пропускает потенциально вредные запросы на сервер и, тем самым, предотвращает возможные вредоносные действия.
При запуске URLScan на сервере Exchange следует убедиться, что файл Urlscan.ini настроен для роли сервера Exchange. Для повышения безопасности сервера Exchange необходимо отредактировать конфигурационный файл Urlscan.ini, чтобы удалить ненужные функции. Чтобы настроить файл Urlscan.ini для определенной роли компьютера Exchange Server 2003, необходимо удалить команды в части [AllowVerbs] файла Urlscan.ini. Однако убедитесь, что рекомендуемые команды, соответствующие роли компьютера, включены для поддержки соответствующих функциональных возможностей. Если на одиночном компьютере требуется иметь несколько веб-функций, следует объединить соответствующие требования части [AllowVerbs].
Файл Urlscan.ini можно изменить на основе роли компьютера Exchange Server 2003, используя сведения из шаблона Urlscan для Exchange Server 2003, который содержится в базе знаний Майкрософт в статье 823175, описывающей точную настройку и известные проблемы использования служебной программы Urlscan в среде Exchange 2003 (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=823175).
Дополнительные сведения о служебной программе URLScan см. в описании средства безопасности UrlScan (может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=24490).
Дополнительные сведения об использовании URLScan в среде сервера Exchange см. в следующих статьях базы знаний Майкрософт:
- статья 309677, посвященная известным проблемам и точной
настройке использования мастера блокировки IIS в среде
Exchange 2000 (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=309677);
- статья 309508, описывающая блокировку IIS и конфигурации
URLscan в среде Exchange (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=309508);
- статья 325965, сообщающая о том, что средство URLScan может
быть причиной проблем с веб-клиентом Outlook (может быть на
английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=325965);
- статья 326444, содержащая инструкции по настройке средства
URLScan (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=326444).