Bereitstellen des SCL-Werts für Edge-Transport-Regeln

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-05-21

In diesem Thema wird erläutert, wie der SCL-Wert (Spam Confidence Level) für Nachrichten mithilfe der Exchange-Verwaltungsshell für die Verarbeitung in Transportregeln bereitgestellt wird, die auf Computern ausgeführt werden, auf denen die Serverfunktion Edge-Transport installiert ist.

Hinweis

Sie können die folgenden Verfahren nicht mithilfe der Exchange-Verwaltungskonsole ausführen. Sie müssen die Exchange-Verwaltungsshell zum Ausführen dieser Verfahren verwenden. Weitere Informationen zum Verwenden der Exchange-Verwaltungsshell finden Sie unter Verwenden der Exchange-Verwaltungsshell.

In Microsoft Exchange Server 2007 werden Transportregeln, die auf Edge-Transport-Servern ausgeführt werden, durch den Edge-Regel-Agent für das SMTP-Transportereignis (Simple Mail Transfer Protocol) OnEndOfData auf Nachrichten angewendet. Eine der auf Edge-Transport-Servern verfügbaren Transportregebedingungen ist die Transportregebedingung mit einer SCL-Bewertung (Spam Confidence Level) größer als oder gleich dem Grenzwert. Mithilfe dieser Transportregebedingung können Sie eine Transportregelaktion basierend auf dem auf die Nachricht gestempelten SCL-Wert auf eine Nachricht anwenden. Der Inhaltsfilter-Agent stempelt die Nachricht basierend auf einer Analyse des Nachrichteninhalts mit einem SCL-Wert. Er wird für die Bestimmung verwendet, ob es sich bei der Nachricht um Spam handelt. Der Inhaltsfilter-Agent wird außerdem für das SMTP-Transportereignis OnEndOfData ausgeführt.

Hinweis

Zwar wird der Inhaltsfilter-Agent auch für andere Ereignisse ausgeführt, der SCL-Wert wird jedoch von der Instanz des Inhaltsfilter-Agents auf die Nachricht gestempelt, der für das SMTP-Transportereignis OnEndOfData registriert ist.

Da sowohl der Edge-Regel-Agent als auch der Inhaltsfilter-Agent für das SMTP-Transportereignis OnEndOfData ausgeführt werden, wird der auf jeden Transport-Agent angewendete Prioritätswert zum Bestimmen des Transport-Agents verwendet, der zuerst ausgeführt wird. Standardmäßig wird der Edge-Regel-Agent vor dem Inhaltsfilter-Agent ausgeführt, um die Kosten für die Verarbeitung von Nachrichten zu verringern, die ggf. vom Edge-Regel-Agent geblockt werden. Da der Edge-Regel-Agent jedoch vor dem Inhaltsfilter-Agent ausgeführt wird und aus diesem Grund der SCL-Wert noch nicht auf die Nachricht gestempelt wurde, können Sie die Transportregelbedingung mit einer SCL-Bewertung (Spam Confidence Level) größer als oder gleich dem Grenzwert nicht in der Standardkonfiguration verwenden.

Sie können das folgende Verfahren verwenden, um den Inhaltsfilter-Agent so zu konfigurieren, dass er vor dem Edge-Regel-Agent für das SMTP-Transportereignis OnEndOfData ausgeführt wird. Auf diese Weise kann der Inhaltsfilter-Agent einen SCL-Wert auf eine Nachricht stempeln, der anschließend von der Transportregelbedingung mit einer SCL-Bewertung (Spam Confidence Level) größer als oder gleich dem Grenzwert gelesen werden kann.

Weitere Informationen zu Transport-Agents und Transport-Agent-Priorität, zu Transportregeln und zur Inhaltsfilterung finden Sie unter den folgenden Themen:

Bevor Sie beginnen

In diesem Thema wird von der Annahme ausgegangen, dass nur ein Edge-Transport-Server in der Organisation konfiguriert wurde. Werden mehrere Edge-Transport-Server ausgeführt, wird vorausgesetzt, dass die Ausführung dieser Server parallel erfolgt.

Sie müssen dieses ggf. Verfahren nicht durchzuführen, wenn die folgenden Bedingungen zutreffen:

  • Die Organisation umfasst mehrere Edge-Transport-Server.

  • Diese Server sind in mehreren Schichten zwischen dem Internet und dem internen Netzwerk konfiguriert.

In diesem Fall können Sie die Edge-Transport-Server, die im äußeren Umkreisnetzwerk ausgeführt werden, so konfigurieren, dass Transportregeln zum Blockieren unerwünschter Nachrichten verwendet werden. Der Inhaltsfilter-Agent stempelt dann SCL-Wert auf Nachrichten. Anschließend können Sie Transportregeln konfigurieren, die auf den Edge-Transport-Servern im inneren Umkreisnetzwerk ausgeführt werden, um den SCL-Wert für Nachrichten zu überprüfen.

Wenn Sie dieses Verfahren zum Konfigurieren des Inhaltsfilter-Agents mit einem höheren Prioritätswert als für den Edge-Regel-Agent verwenden, können für den Edge-Transport-Server zusätzliche Verarbeitungskosten anfallen, weil alle Nachrichten, die vom Edge-Transport-Server empfangen werden, vom Inhaltsfilter-Agent ausgewertet werden. Dies gilt selbst dann, wenn die Nachricht zu einem späteren Zeitpunkt von einer Transportregel zurückgewiesen wird, die für den Edge-Regel-Agent konfiguriert ist. Außerdem können sind Sie nicht mehr in der Lage, eine Transportregel auf dem Edge-Transport-Server zum Stempeln einer Nachricht zu konfigurieren, die einen SCL-Wert von -1 besitzt. Dieser Wert zeigt dem Inhaltsfilter-Agent an, dass die Nachricht nicht ausgewertet werden soll.

Um die folgenden Verfahren auf einem Computer ausführen zu können, auf dem die Serverfunktion Edge-Transport installiert ist, müssen Sie sich mit einem Konto anmelden, das Mitglied der lokalen Gruppe Administratoren auf diesem Computer ist.

Weitere Informationen über Berechtigungen, das Delegieren von Funktionen und die zum Verwalten von Exchange 2007 erforderlichen Rechte finden Sie unter Überlegungen zu Berechtigungen.

Verfahren

Das folgende Verfahren legt den Prioritätswert des Inhaltsfilter-Agents auf 3 fest. Da der Edge-Regel-Agent zuvor mithilfe des Prioritätswerts 3 konfiguriert wurde, wird sein Prioritätswert auf 4 erhöht. Wenn mehrere Edge-Transport-Server parallel ausgeführt werden, und Sie wünschen, dass alle Edge-Transport-Server die gleiche Konfiguration aufweisen, müssen Sie dieses Verfahren auf jedem Server ausführen.

Weitere Informationen zum Konfigurieren von Transport-Agents finden Sie unter Ändern eines Transport-Agents.

Wichtig

Das folgende Verfahren beendet und startet den Microsoft Exchange-Transportdienst auf dem lokalen Edge-Transport-Server. E-Mail-Nachrichten, die diesen Edge-Transport-Server durchlaufen, werden nicht zugestellt, während der Microsoft Exchange-Transportdienst beendet ist.

So verwenden Sie die Exchange-Verwaltungsshell zum Ändern des Prioritätswerts des Inhaltsfilter-Agents

  1. Führen Sie den folgenden Befehl aus:

    Set-TransportAgent "Content Filter Agent" -Priority 3
    
  2. Beenden Sie den Microsoft Exchange-Transportdienst.

    Net Stop MSExchangeTransport
    
  3. Starten Sie den Microsoft Exchange-Transportdienst.

    Net Start MSExchangeTransport
    

Nachdem Sie dieses Verfahren ausgeführt haben, können Sie die Prioritätsreihenfolge der Transport-Agents überprüfen, indem Sie eine Testnachricht über den Edge-Transport-Server senden, den Sie soeben konfiguriert haben. Anschließend können Sie das Cmdlet Get-TransportPipeline zum Anzeigen der Prioritätsreihenfolge der Transport-Agents verwenden. Sie müssen eine Nachricht über den Edge-Transport-Server senden, weil das Cmdlet Get-TransportPipeline Informationen aus der Transportpipeline abruft, die bei jedem Senden einer Nachricht dynamisch generiert wird.

Weitere Informationen zum Anzeigen der Transportpipeline finden Sie unter Anzeigen von Transport-Agents in der Transportpipeline.

So überprüfen Sie die Prioritätsreihenfolge der Transport-Agents mithilfe der Exchange-Verwaltungsshell

  1. Senden Sie eine Nachricht über den Edge-Transport-Server, den Sie soeben konfiguriert haben.

  2. Führen Sie den folgenden Befehl aus:

    Get-TransportPipeline
    

Die Ausgabe, die von diesem Verfahren generiert wird, ähnelt dem folgenden Beispiel. Im folgenden Beispiel wird der Inhaltsfilter-Agent vor dem Edge-Regel-Agent für das Ereignis OnEndOfData aufgelistet. Dies zeigt an, dass der Inhaltsfilter-Agent nun vor dem Edge-Regel-Agent für das SMTP-Ereignis OnEndOfData auf Nachrichten angewendet wird.

Event           : OnConnectEvent
TransportAgents : {Connection Filtering Agent, Protocol Analysis Agent}
Event           : OnHeloCommand
TransportAgents : {}
Event           : OnEhloCommand
TransportAgents : {}
Event           : OnAuthCommand
TransportAgents : {}
Event           : OnEndOfAuthentication
TransportAgents : {}
Event           : OnMailCommand
TransportAgents : {Connection Filtering Agent, Sender Filter Agent}
Event           : OnRcptCommand
TransportAgents : {Connection Filtering Agent, Address Rewriting Inbound Agent,
                   Recipient Filter Agent}
Event           : OnDataCommand
TransportAgents : {}
Event           : OnEndOfHeaders
TransportAgents : {Connection Filtering Agent, Address Rewriting Inbound Agent,
                   Sender Id Agent, Sender Filter Agent, Protocol Analysis Agen
                  t}
Event           : OnEndOfData
TransportAgents : {Content Filter Agent, Edge Rule Agent, Protocol Analysis Age
                  nt, Attachment Filtering Agent}
Event           : OnHelpCommand
TransportAgents : {}
Event           : OnNoopCommand
TransportAgents : {}
Event           : OnReject
TransportAgents : {Protocol Analysis Agent}
Event           : OnRsetCommand
TransportAgents : {Protocol Analysis Agent}
Event           : OnDisconnectEvent
TransportAgents : {Protocol Analysis Agent}
Event           : OnSubmittedMessage
TransportAgents : {Address Rewriting Outbound Agent}
Event           : OnRoutedMessage
TransportAgents : {Address Rewriting Outbound Agent}

Weitere Informationen

Weitere Informationen zu den in diesem Thema behandelten Features finden Sie unter den folgenden Themen: