Konfigurieren von EOP zum Übermitteln von Spam an Junk-Email Ordner in Hybridumgebungen

Wichtig

Dieser Artikel gilt nur für EOP-Kunden in Hybridumgebungen mit Postfächern in lokalen Exchange-Umgebungen. Dieser Artikel gilt nicht für Microsoft 365-Kunden mit Exchange Online Postfächern.

Wenn Sie ein Exchange Online Protection (EOP)-Kunde in einer Hybridumgebung sind, müssen Sie Ihre lokale Exchange-organization konfigurieren, um die Spamfilterungsurteile von EOP zu erkennen und zu übersetzen. Diese Konfiguration ermöglicht es der Junk-E-Mail-Regel in lokalen Postfächern, Spam ordnungsgemäß aus dem Posteingang in den Junk-Email Ordner zu verschieben.

Insbesondere müssen Sie Nachrichtenflussregeln (auch als Transportregeln bezeichnet) in Ihrer lokalen Exchange-organization mit den folgenden Einstellungen erstellen:

  • Bedingungen: Suchen Sie Nachrichten mit den folgenden EOP-Antispamheadern und -Werten:

    • X-Forefront-Antispam-Report: SFV:SPM (Nachricht, die durch Spamfilterung als Spam gekennzeichnet ist)
    • X-Forefront-Antispam-Report: SFV:SKS (Nachrichten, die von E-Mail-Flussregeln in EOP vor der Spamfilterung als Spam gekennzeichnet sind)
    • X-Forefront-Antispam-Report: SFV:SKB (Als Spam gekennzeichnete Nachricht durch Spamfilterung, da die E-Mail-Adresse oder E-Mail-Domäne des Absenders in der Liste der blockierten Absender oder die Liste der blockierten Domänen in EOP enthalten ist)

    Weitere Informationen zu diesen Headerwerten finden Sie unter Antispamnachrichtenheader.

  • Aktion: Legen Sie den Spam-Konfidenzgrad (SCL) dieser Nachrichten auf 6 (Spam) fest.

In diesem Artikel wird beschrieben, wie Sie die erforderlichen Nachrichtenflussregeln im Exchange Admin Center (EAC) und in der Exchange-Verwaltungsshell (Exchange PowerShell) im lokalen Exchange-organization erstellen.

Tipp

Anstatt die Nachrichten an den Junk-Email-Ordner des lokalen Benutzers zu übermitteln, können Sie Antispamrichtlinien in EOP konfigurieren, um Spamnachrichten in EOP unter Quarantäne zu stellen. Weitere Informationen finden Sie unter Konfigurieren von Antispamrichtlinien in EOP.

Was sollten Sie wissen, bevor Sie beginnen?

Verwenden des EAC zum Erstellen von E-Mail-Flussregeln, die die SCL von EOP-Spamnachrichten festlegen

  1. Wechseln Sie im EAC zu Nachrichtenflussregeln>.

  2. Wählen Sie auf der Seite Regeln die Option HinzufügenSymbol hinzufügen aus.>Erstellen Sie eine neue Regel in der Dropdownliste.

  3. Konfigurieren Sie auf der daraufhin geöffneten Seite Neue Regel die folgenden Einstellungen:

    • Name: Geben Sie einen eindeutigen, beschreibenden Namen für die Regel ein. Zum Beispiel:

      • EOP SFV:SPM zu SCL 6
      • EOP SFV:SKS zu SCL 6
      • EOP SFV:SKB zu SCL 6
    • Wählen Sie Weitere Optionen aus.

    • Wenden Sie diese Regel an, wenn: Wählen Sie Eine Nachrichtenkopfzeile>enthält eines dieser Wörter aus.

      Führen Sie im angezeigten Satz Text eingeben wörter eingeben die folgenden Schritte aus:

      • Wählen Sie den Link Text eingeben aus. Geben Sie im daraufhin geöffneten Dialogfeld Headernamen angebenden Namen X-Forefront-Antispam-Report ein, und wählen Sie dann OK aus.
      • Wählen Sie den Link Wörter eingeben aus. Geben Sie im daraufhin geöffneten Dialogfeld Wörter oder Ausdrücke angeben einen der EOP-Spamheaderwerte ein (SFV:SPM, SFV:SKS oder SFV:SKB), wählen Sie Symbol hinzufügenaus, und wählen Sie dann OK aus.
    • Gehen Sie wie folgt vor: Wählen Sie Nachrichteneigenschaften> ändernFestlegen des Spam-Konfidenzniveaus (SCL) aus.

      Wählen Sie im daraufhin geöffneten Dialogfeld SCL angebendie Option 6 aus (der Standardwert ist 5).

    Wenn Sie auf der Seite Neue Regel fertig sind, wählen Sie Speichern aus.

Wiederholen Sie diese Schritte für die verbleibenden EOP-Spambewertungswerte (SFV:SPM, SFV:SKS oder SFV:SKB).

Verwenden der Exchange-Verwaltungsshell zum Erstellen von Nachrichtenflussregeln, die die SCL von EOP-Spamnachrichten festlegen

Verwenden Sie die folgende Syntax, um die drei Nachrichtenflussregeln zu erstellen:

New-TransportRule -Name "<RuleName>" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "<EOPSpamFilteringVerdict>" -SetSCL 6

Zum Beispiel:

New-TransportRule -Name "EOP SFV:SPM to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SPM" -SetSCL 6
New-TransportRule -Name "EOP SFV:SKS to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SKS" -SetSCL 6
New-TransportRule -Name "EOP SFV:SKB to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SKB" -SetSCL 6

Detaillierte Informationen zur Syntax und den Parametern finden Sie unter New-TransportRule.

Woher wissen Sie, dass dieses Verfahren funktioniert hat?

Führen Sie einen der folgenden Schritte aus, um zu überprüfen, ob Sie eigenständiges EOP erfolgreich für die Übermittlung von Spam an den Junk-Email-Ordner in Hybridumgebungen konfiguriert haben:

  • Wechseln Sie im EAC zu Nachrichtenflussregeln>, wählen Sie die Regel aus, und wählen Sie dannSymbol Bearbeiten Bearbeiten aus, um die Einstellungen zu überprüfen.

  • Ersetzen Sie <in der Exchange-Verwaltungsshell RuleName> durch den Namen der Nachrichtenflussregel, und führen Sie den folgenden Befehl aus, um die Einstellungen zu überprüfen:

    Get-TransportRule -Identity "<RuleName>" | Format-List
    
  • Senden Sie in einem externen E-Mail-System, das keine ausgehenden Nachrichten auf Spam überprüft, eine GTUBE-Nachricht (Generic Test for Unsolicited Bulk Email) an einen betroffenen Empfänger, und bestätigen Sie, dass die Nachricht an den Junk-Email-Ordner übermittelt wird. Eine GTUBE-Nachricht ähnelt der EICAR-Textdatei (European Institute for Computer Antivirus Research) zum Testen der Schadsoftwareeinstellungen.

    Um eine GTUBE-Nachricht zu senden, fügen Sie den folgenden Text in eine einzelne Zeile ohne Leerzeichen oder Zeilenumbrüche in den Textkörper einer E-Mail-Nachricht ein:

    XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X