Настройка параметров фильтрации вложений

 

Применимо к: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Последнее изменение раздела: 2009-04-29

В этом разделе объясняется, как с помощью командной консоли Exchange настроить фильтрацию вложений. Управлять фильтрацией вложений при помощи консоли управления Exchange нельзя.

При фильтрации вложений в организацию Microsoft Exchange Server 2007 не пропускаются вложения, имеющие определенное имя файла вложения или тип содержимого вложения. Принцип обработки вложений зависит от параметров настройки фильтрации вложений.

importantВажно!
Изменения параметров настройки фильтрации вложений, внесенные с использованием командной консоли Exchange, действуют только на локальном компьютере, для которого установлена роль пограничного транспортного сервера. Если в организации выполняется несколько экземпляров роли пограничного транспортного сервера, необходимо применять изменения настройки фильтрации вложений отдельно на каждом из таких компьютеров.

Включение фильтрации вложений

На компьютере с установленной ролью пограничного транспортного сервера агент фильтрации вложений по умолчанию включен. Чтобы определить, включен ли агент фильтрации вложений, выполните командлет Get-TransportAgent. Дополнительные сведения см. в разделе Get-TransportAgent.

Чтобы включить отключенный агент фильтрации вложений, выполните следующую команду: Enable-TransportAgent -Identity "Attachment Filtering agent"

Для получения дополнительных сведений о командлете Enable-TransportAgent см. раздел Enable-TransportAgent.

Настройка фильтрации вложений по типу MIME или по имени файла

Как уже упоминалось ранее в этом разделе, можно настроить запись фильтра вложений на фильтрацию вложений по типу содержимого вложения или имени файла вложения.

  • Типы содержимого MIME.   Типы содержимого MIME показывают, что представляет собой тип вложения: является ли оно изображением JPEG, исполняемым файлом, файлом Microsoft Office Excel 2003 или другим типом файла. Вложения электронной почты кодируются в сообщениях электронной почты как текст ASCII. Серверы и клиенты электронной почты используют сведения о типе содержимого MIME для декодирования данных текста ASCII в сообщении электронной почты и преобразования их в используемый двоичный файл, понятный пользователю. Типы содержимого представлены как type/subtype. Например, тип содержимого «изображение JPEG» представлен как image/jpeg.

    Дополнительные сведения о типах содержимого MIME см. в документе RFC 1341 (на английском языке).

    noteПримечание.
    UNRESOLVED_TOKEN_VAL(exNote3rdPartyURL)
  • Имена файлов.   В списках фильтров вложений можно указать точные имена файлов вложений, например BadFilename.exe. Кроме того, можно указать файл с определенным расширением, заменив часть имени файла слева от точки подстановочным знаком. Примером использования подстановочного знака в имени файла является *.exe.

Перед добавлением новой записи фильтра вложений необходимо определить, нужно ли фильтровать файлы вложений по типу содержимого MIME или по имени файла. Выбор типа фильтра вложений зависит от потребностей и политики организации.

Добавление записи фильтра вложений

В Exchange 2007 можно настраивать несколько фильтров вложений для каждого из пограничных транспортных серверов. Если электронная почта, которую нужно фильтровать, принимается на нескольких пограничных транспортных серверах, необходимо установить один и тот же фильтр вложений на каждом из таких серверов.

Чтобы добавить фильтр вложений, который выполняет фильтрацию вложений электронной почты с определенным типом содержимого MIME, пользуйтесь следующей командой:

Add-AttachmentFilterEntry -Name <MIMEContentType> -Type ContentType

Например, если нужно отфильтровывать при помощи фильтра вложений все изображения JPEG, выполните на каждом из пограничных транспортных серверов следующую команду:

Add-AttachmentFilterEntry -Name image/jpeg -Type ContentType

Чтобы добавить фильтр вложений, который будет отфильтровывать вложения электронной почты на основе имени или расширения имени файла, выполните следующую команду:

Add-AttachmentFilterEntry -Name <FileName> -Type FileName

Например, если нужно фильтровать все вложения электронной почты, которые имеют расширение имени файла EXE, выполните следующую команду:

Add-AttachmentFilterEntry -Name *.EXE -Type FileName
noteПримечание.
Если нужно фильтровать вложения электронной почты по определенному имени файла, это имя файла можно указать как значение параметра Имя, указав для параметра Тип значение FileName. Если в имени файла содержится пробел, имя файла необходимо заключить в двойные кавычки.

Настройка поведения фильтра вложений

Параметры фильтрации вложений настраиваются для каждой роли пограничного транспортного сервера. Все записи фильтра вложений, которые выполняются в роли пограничного транспортного сервера, имеют одинаковое поведение при фильтрации вложений. В каждой из ролей пограничного транспортного сервера доступны следующие параметры поведения при фильтрации вложений:

  • RejectResponse — этот параметр определяет строку ответа, которая включается в сообщение отчета о недоставке, если сообщение с блокированным вложением возвращается отправителю.

  • Action — этот параметр указывает, как обрабатывается вложение, которое соответствует строке фильтра вложений. Значение по умолчанию: Strip. Допустимыми являются следующие значения:

    • Reject — если выбрано это значение, сообщение электронной почты и вложение не достигают получателя, а отправителю высылается сообщение о недоставке.

    • Strip — если выбрано это значение, вложение будет удалено из сообщения электронной почты. Выбор этого значения позволяет адресату получить само сообщение и другие вложения, если они не соответствуют строке списка блокировки вложений. К сообщению электронной почты добавляется уведомление о блокировке вложения.

    • SlientDelete — если выбрано это значение, адресату не будет доставлено ни вложение, ни само сообщение. Уведомление о блокировке сообщения электронной почты и вложения отправителю не посылается.

Чтобы настроить фильтрацию вложений для роли пограничного транспортного сервера, воспользуйтесь командлетом Set-AttachmentFilterListConfig. Например, с помощью следующей команды можно настроить параметр RejectResponse:

Set-AttachmentFilterListConfig -Action -Reject -RejectResponse "The attachment you included in your e-mail message was not allowed. Your e-mail message cannot be delivered. Please remove the e-mail attachment, and send your message again."

Предварительная подготовка

Чтобы выполнить данные действия на компьютере, на котором установлена роль пограничного транспортного сервера, необходимо войти в систему с учетной записью, входящей в локальную группу администраторов на данном компьютере.

Процедура

Чтобы настроить фильтрацию вложений

  • Выполните следующую команду, чтобы создать новую запись фильтра вложений:

    Add-AttachmentFilterEntry
    
  • Выполните следующую команду, чтобы настроить поведение записей фильтра вложений для отдельной роли пограничного транспортного сервера:

    Set-AttachmentFilterListConfig
    

Для получения подробных сведений о синтаксисе и параметрах этих команд см. следующие разделы: