Présentation de la procédure d'application des règles de transport dans une organisation Exchange 2007

 

S’applique à : Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Dernière rubrique modifiée : 2010-02-11

Cette rubrique décrit la procédure d'application des règles de transport dans une organisation Microsoft Exchange Server 2007. Pour plus d'informations sur les règles de transport, consultez la rubrique Vue d'ensemble des règles de transport.

Portée de la règle de transport

Vous pouvez configurer des règles de transport à utiliser avec les agents de règles de transport qui sont configurés sur des ordinateurs sur lesquels le rôle serveur de transport Hub ou Edge est installé. Les procédures de configuration des règles de transport sur chaque rôle serveur sont les mêmes, mais la portée des règles de transport sur chaque rôle serveur est très différente.

Composant de transport Rôle serveur de transport Hub Rôle serveur de transport Edge

Agent

Agent de règles de transport

Agent d'application de règles de transport Edge

Événement de transport

OnRoutedMessage

EndOfData

Stockage des règles

Contrôleurs de domaine Active Directory

Services AD LDS (Active Directory Lightweight Directory Services) (local)

Réplication de règle

Réplication Active Directory

Aucune réplication automatisée entre serveurs de transport Edge

Étendue de la règle

Organisation Exchange entière

Locale pour chaque serveur de transport Edge

Types de messages

Tous les messages à l'exception des messages système

Tous les messages à l'exception des messages système

Rechercher dans l'appartenance au groupe de distribution

Oui

Non

Rechercher dans les attributs Active Directory

Oui

Non

Inspecter ou modifier le contenu des messages protégés par la Gestion des droits relatifs à l'information (IRM)

Oui (requiert un déchiffrement du transport)

Non

Stockage et réplication de règle

Les règles de transport que vous configurez sur un serveur de transport Hub sont appliquées via le service d'annuaire d'Active Directory à tous les autres serveurs de transport Hub de l'organisation Exchange 2007. Cela signifie que chaque serveur de transport Hub de l'organisation applique le même ensemble de règles de transport et que les mêmes règles de transport sont appliquées à tous les messages électroniques qui sont envoyés ou reçus dans l'organisation. Les règles de transport sur les serveurs de transport Hub évaluent tous les messages répondant aux critères suivants :

  • Les demandes de réunion, les messages réguliers, les messages chiffrés et les messages protégés qui échangés entre utilisateurs authentifiés.

  • Tous les messages électroniques envoyés de façon anonyme, indépendamment du type de message, de l’expéditeur ou du destinataire.

Notes

Exchange 2007 s'appuie sur Active Directory pour répliquer les règles de transport au sein de l'organisation. Pour plus d'informations, reportez-vous à la section « Réplication de règle de transport » ci-après dans cette rubrique.

Les règles de transport que vous avez configurées sur un serveur de transport Edge ne sont appliquées qu'aux messages qui transitent via ce serveur de transport Edge spécifique. Les agents de règles de transport qui s'exécutent sur chaque serveur de transport Edge n'interagissent pas avec d'autre agents de règles de transport sur d'autres serveurs de transport Edge. Par conséquent, vous pouvez configurer les serveurs de transport Edge pour appliquer des règles de transport distinctes en fonction du trafic de messagerie électronique qu'ils gèrent. Les règles de transport sur les serveurs de transport Edge évaluent tous les messages qu’elles rencontrent.

Types de messages traités par les règles de transport dans la version de publication (RTM) d'Exchange 2007

Les types de message suivants sont traités par les règles de transport dans la version RTM d'Exchange 2007.

  • Messages électroniques anonymes   Les messages électroniques anonymes sont des messages soumis à un serveur de transport Hub ou Edge, par un expéditeur ou un serveur non authentifié.

  • Messages électroniques interpersonnels   Les messages électroniques interpersonnels sont des messages contenant soit un corps de message au format RTF, HTML ou texte brut, soit un ensemble de corps de messages multiparts ou alternatifs.

  • Messages électroniques opaques   Les messages électroniques opaques sont des messages chiffrés, ils peuvent également être signés.

  • Messages électroniques signés en texte clair   Les messages électroniques signés en texte clair sont des messages signés non chiffrés.

Types de messages traités par les règles de transport dans Exchange 2007 SP1

Les types de message suivants sont traités par les règles de transport dans Exchange 2007 Service Pack 1 (SP1) :

  • Messages électroniques anonymes   Les messages électroniques anonymes sont des messages soumis à un serveur de transport Hub ou Edge, par un expéditeur ou un serveur non authentifié.

  • Messages électroniques interpersonnels   Les messages électroniques interpersonnels sont des messages contenant soit un corps de message au format RTF, HTML ou texte brut, soit un ensemble de corps de messages multiparts ou alternatifs.

  • Messages électroniques opaques   Les messages électroniques opaques sont des messages chiffrés, ils peuvent également être signés. Les règles de transport peuvent accéder aux en-têtes des enveloppes contenus dans des messages encodés et traiter les messages en se basant sur les prédicats qui les inspectent. Les règles avec prédicats qui requièrent l'inspection de contenu de message, ou les actions qui peuvent modifier du contenu, ne peuvent être traitées.

  • Messages électroniques signés en texte clair   Les messages électroniques signés en texte clair sont des messages signés non chiffrés.

  • Messages électroniques de messagerie unifiée   Les messages électroniques de messagerie unifiée sont des messages créés ou traités par le rôle serveur de messagerie unifiée, tels que les messages vocaux, fax, les notifications d'appels manqués et les messages créés ou transférés à l'aide d'Outlook Voice Access.

  • Messages électroniques IPM.Note.   Les messages électroniques ayant un préfixe de classe de message IPM.Note. sont des messages créés à l'aide d'applications, de formulaires personnalisés ou des deux.

Réplication de règle de transport

Les règles de transport configurées sur un serveur de transport Hub s'appliquent à l'ensemble de l'organisation Exchange 2007, à l'exception des serveurs de transport Edge. Lorsque vous créez une règle de transport ou bien modifiez ou supprimez une règle de transport existante sur un serveur de transport Hub, la modification est répliquée sur tous les serveurs Active Directory au sein de l'organisation. Tous les serveurs de transport Hub de l'organisation lisent la nouvelle configuration sur les serveurs Active Directory et appliquent les règles de transport nouvelles ou modifiées aux messages électroniques qui transitent via le serveur de transport Hub. En répliquant toutes les règles de transport dans l'ensemble de l'organisation, Exchange 2007 permet de déployer un ensemble cohérent de règles de transport au sein de l'organisation. Tous les messages électroniques qui transitent via votre organisation Exchange 2007 sont soumis aux mêmes règles de transport.

importantImportant :
La réplication des règles de transport au sein de l'organisation dépend de la réplication Active Directory. Le temps de réplication entre des contrôleurs de domaine Active Directory varie en fonction du nombre de sites dont dispose l'organisation, de la vitesse des liens et d'autres facteurs échappant au contrôle d'Exchange. Lorsque vous configurez des règles de transport dans votre organisation, tenez compte des délais de la réplication. Pour plus d'informations sur la réplication Active Directory, consultez la page relative aux technologies de réplication Active Directory.
importantImportant :
Chaque serveur de transport Hub maintient une mise en cache du destinataire utilisée pour rechercher les informations sur le destinataire et dans la liste de distribution. La mise en cache du destinataire réduit le nombre de requêtes que chaque serveur de transport Hub doit faire à un contrôleur de domaine Active Directory. Par défaut, le cache du destinataire s’actualise toutes les quatre heures. Il n'est pas possible de modifier l'intervalle de mise à jour du cache du destinataire. Par conséquent, les modifications apportées aux destinataires de la règle de transport, telles que l’ajout ou la suppression des membres de la liste de distribution, peuvent ne pas s’appliquer aux règles de transport jusqu’à ce que le cache de destinataires soit actualisé. Pour forcer une mise à jour immédiate du cache de destinataires, vous devez arrêter et démarrer le service de transport Microsoft Exchange. Vous devez exécuter cette opération pour les serveurs de transport Hub pour lesquels vous souhaitez forcer la mise à jour du cache de destinataires.

Notes

Chaque fois que le serveur de transport Hub extrait une nouvelle configuration de règle de transport, un événement est consigné dans le journal de sécurité de l'Observateur d'événements.

Les règles de transport configurées sur des serveurs de transport Edge sont appliquées uniquement au serveur local sur lequel la règle de transport a été créée. Les nouvelles règles de transport et les modifications de règles de transport existantes n'affectent que les messages électroniques qui transitent via ce serveur de transport Edge spécifique. Si vous avez plusieurs serveurs de transport Edge et voulez appliquer un ensemble cohérent de règles à tous les serveurs de transport Edge, vous devez configurer manuellement chaque serveur ou exporter les règles de transport d'un serveur et les importer dans tous les autres serveurs de transport Edge.

Prédicats

Les conditions et les exceptions utilisent des prédicats. Les prédicats définissent la partie d'un message électronique que les conditions et exceptions examinent pour déterminer si la règle de transport doit être appliquée à ce message. Certains prédicats examinent les champs À ou De d'un message, tandis que d'autres examinent l'objet, le corps du message ou la taille de la pièce jointe. Pour déterminer si une règle de transport doit s'appliquer à un message, la plupart des prédicats requièrent la spécification d'une valeur à l'aide de laquelle les prédicats testent le message.

Conditions

Les conditions de règle de transport sont utilisées pour indiquer quels attributs, en-têtes, destinataires, expéditeurs ou autres parties du message sont utilisées pour identifier les messages électroniques auxquels une action de règle de transport doit être appliquée. La plupart des conditions acceptent une valeur que la condition doit rechercher dans le message. Si les données figurant dans la section du message électronique que la condition inspecte correspondent à la valeur de la condition, le message remplit la condition.

Vous pouvez configurer plusieurs conditions sur une règle de transport pour réduire la portée de la règle de transport, de telle sorte qu'elle n'applique les actions qu'aux messages répondant au critère spécifique. Autrement, vous pouvez décider de n'appliquer aucune condition. Si vous n'incluez aucune condition dans votre règle de transport, la règle de transport est appliquée à tous les messages qu'elle rencontre. Le nombre de conditions que vous pouvez appliquer à une règle de transport est illimité. Toutefois, lorsque vous appliquez plus de conditions, le nombre de messages électroniques qui remplissent la condition spécifique est réduit.

importantImportant :
Si vous configurez plusieurs conditions sur la même règle de transport, toutes les conditions doivent être remplies pour que la règle de transport applique l'action configurée à un message électronique particulier.
Lorsque vous spécifiez plusieurs valeurs pour une même condition, si une ou plusieurs valeurs correspondent, la condition est remplie. Par exemple, si l'objet d'un message électronique est Informations sur le coût des titres et que la condition SubjectContains sur une règle de transport est configurée pour trouver les mots Contoso et titre, la condition est remplie car l'objet du message contient au moins une des valeurs de la condition.

Bien que les conditions soient utilisées pour déterminer les messages électroniques à inclure quand une règle de transport applique une action, les règles de transport utilisent également des exceptions pour déterminer les messages électroniques à exclure de l'application d'une action, même si le message remplit toutes les conditions. Pour plus d'informations sur les exceptions, consultez la rubrique « Exceptions » ci-après dans cette rubrique.

Pour afficher une liste de prédicats que vous pouvez utiliser pour configurer des conditions de règle de transport, consultez la rubrique Prédicats de règle de transport.

Exceptions

Les exceptions de règle de transport sont basées sur les mêmes prédicats que ceux utilisés pour créer des conditions de règle de transport. Toutefois, contrairement aux conditions de règle de transport, les exceptions identifient les messages électroniques auxquels l'action d'une règle de transport ne doit pas être appliquée. Les exceptions de règle de transport modifient les conditions et empêchent l'application de l'action d'une règle de transport à un message électronique, même si le message remplit toutes les conditions de règle de transport configurées.

La plupart des exceptions acceptent une valeur que l'exception doit rechercher dans le message. Si les données figurant dans la section du message électronique que l'exception inspecte correspondent à la valeur d'exception, le message satisfait à l'exception.

Vous pouvez configurer plusieurs exceptions sur une règle de transport pour étendre les critères utilisés pour identifier les messages électroniques auxquels l'action d'une règle de transport ne doit pas être appliquée. Sinon, vous pouvez décider de n'appliquer aucune exception. Si vous n'incluez aucune exception dans une règle de transport, la règle de transport applique la règle si le message remplit toutes les conditions de règle de transport configurées. Le nombre d'exceptions que vous pouvez appliquer à une règle de transport est illimité.

importantImportant :
Si vous configurez plusieurs exceptions sur la même règle de transport, seule une exception doit être remplie pour que l'action de règle de transport ne s'applique pas à un message électronique.
Lorsque vous spécifiez plusieurs valeurs dans une exception, si une ou plusieurs valeurs correspondent, l'exception est satisfaite. Par exemple, si l'objet d'un message électronique est Informations sur le coût des titres et que l'exception SubjectContains d'une règle de transport est configurée pour trouver les mots Contoso et titre, l'exception est satisfaite car l'objet du message contient au moins une des valeurs de l'exception.

Pour obtenir la liste des prédicats que vous pouvez utiliser pour configurer des exceptions de règle de transport, consultez la rubrique Prédicats de règle de transport.

Actions

Les actions sont appliquées aux messages électroniques correspondant aux conditions et ne correspondant à aucune des exceptions définies dans les règles de transport configurées sur les agents de règles de transport. Chaque action affecte les messages électroniques de différentes manières, du réadressage de message électronique à sa suppression.

Après avoir sélectionné les actions que vous voulez utiliser, vous pouvez leur attribuer une valeur. La valeur de l'action modifie la façon dont une action particulière se comporte lorsqu'elle est appliquée à un message électronique.

Pour obtenir la liste des prédicats que vous pouvez utiliser pour configurer des actions de règle de transport, consultez la rubrique Actions de règle de transport.

Ordre d'application des règles de transport

Les règles de transport sont appliquées dans l'ordre suivant :

  1. État de la règle (activée ou désactivée) :   seules les règes activées sont appliquées. Une règle désactivée ne perd pas sa priorité. En revanche, elle n'est pas incluse dans le processus d'évaluation.

  2. Portée du message :   le premier contrôle effectué par les agents de règles vise à déterminer si un message s'inscrit dans la portée de l'agent. Les règles de transport ne sont pas appliquées à tous les types de messages.

  3. Priorité :   pour les messages s'inscrivant dans la portée de l'agent de règles, ce dernier commence à traiter les règles dans l'ordre croissant de leur priorité. Les règles dont la priorité est la plus faible sont appliquées en premier lieu. Les valeurs de priorité de règle de transport sont comprises entre 0 et n-1, où n est le nombre total de règles de transport. Seules les règles activées sont appliquées, indépendamment de leur priorité. Vous pouvez modifier la priorité des règles à l'aide de la console de gestion Exchange ou de l'environnement de ligne de commande Exchange Management Shell.