Come usare il filtro degli allegati nei server Trasporto Edge in Exchange Server

In Exchange Server è possibile usare il filtro degli allegati nei server Trasporto Edge per controllare gli allegati ricevuti dagli utenti nei messaggi di posta elettronica. Il filtro degli allegati viene eseguito dall'agente di filtro allegati, disponibile solo nei server Trasporto Edge, ed è sostanzialmente invariato rispetto a Exchange Server 2010.

Per configurare le opzioni di filtro degli allegati, vedere Procedure di filtro degli allegati nei server Trasporto Edge.

Tipi di filtro degli allegati

È possibile utilizzare i seguenti tipi di filtro allegati per controllare gli allegati in entrata o in uscita dall'organizzazione attraverso il server Trasporto Edge:

  • Filtro in base al nome file o all'estensione del nome file: specificare il nome file o l'estensione del nome file esatto da filtrare. Ad esempio, BadFileName.exe o *.exe.

  • Filtro in base al tipo di contenuto MIME del file: specificare il valore del tipo di contenuto MIME da filtrare. Il valore del tipo di contenuto MIME indica qual è l'allegato, ad esempio un'immagine JPEG, un file eseguibile o un file di Microsoft Excel. I tipi di contenuto sono espressi comesottotipo di tipo<>/ ><. Ad esempio, un file di immagine JPEG viene espresso come image/jpeg.

    Per visualizzare un elenco completo di estensioni di file e tipi di contenuto rilevabili dal filtro degli allegati, eseguire il comando seguente in Exchange Management Shell nel server Trasporto Edge:

    Get-AttachmentFilterEntry | Format-Table -Auto Type,Name
    

Dopo aver definito i file da cercare, è possibile configurare l'azione da intraprendere in merito ai messaggi che contengono tali allegati. Non è possibile specificare azioni differenti per tipi differenti di allegati. È possibile configurare una delle seguenti azioni per tutti i messaggi che corrispondono a uno dei filtri degli allegati:

  • Rifiutare (bloccare) il messaggio: il messaggio è bloccato. Il mittente riceve un report di mancato recapito (noto anche come rapporto di mancato recapito, notifica dello stato del recapito, DSN o messaggio di mancato recapito) che spiega che il messaggio non è stato recapitato perché conteneva un allegato non accettabile. È possibile personalizzare il testo nel rapporto di mancato recapito. Il testo predefinito è: Message rejected due to unacceptable attachments.

  • Rimuovere l'allegato ma consentire il messaggio: l'allegato viene rimosso dal messaggio. Tuttavia, il messaggio e altri allegati che non corrispondono al filtro sono consentiti. Se l'allegato viene rimosso, sarà sostituito da un file di testo in cui vengono spiegati i motivi della rimozione. Si tratta dell'azione predefinita.

  • Eliminare automaticamente il messaggio: il messaggio viene eliminato. Né il mittente né il destinatario ricevono la notifica.

Note:

  • È possibile recuperare i messaggi che sono stati bloccati o gli allegati che sono stati rimossi. Quando si configura il filtro allegati, esaminare attentamente tutte le possibili corrispondenze dei nomi file e verificare che agli allegati legittimi non venga applicato alcun filtro.

  • Se si rimuovono allegati da messaggi con firma digitale, crittografati o protetti da diritti, si invalida la firma digitale, rendendo illeggibili i messaggi crittografati e protetti con diritti. Un modo per evitare questo problema per i messaggi in uscita consiste nel firmare o crittografare i messaggi dopo che sono stati elaborati dall'agente di filtro allegati.

Per altre informazioni, vedere Procedure di filtro degli allegati nei server Trasporto Edge.

Allegati predefiniti nel filtro degli allegati

Gli allegati predefiniti definiti nel filtro degli allegati sono descritti nella tabella seguente.

Tipo Nome
ContentType application/hta
ContentType application/javascript
ContentType application/msaccess
ContentType application/prg
ContentType application/x-javascript
ContentType application/x-msdownload
ContentType message/partial
ContentType text/javascript
ContentType text/scriptlet
ContentType x-internet-signup
FileName *.ade
FileName *.adp
FileName *.app
FileName *.asx
FileName *.bas
FileName *.bat
FileName *.chm
FileName *.cmd
FileName *.com
FileName *.cpl
FileName *.crt
FileName *.csh
FileName *.exe
FileName *.fxp
FileName *.hlp
FileName *.hta
FileName *.inf
FileName *.ins
FileName *.isp
FileName *.js
FileName *.jse
FileName *.ksh
FileName *.lnk
FileName *.mda
FileName *.mdb
FileName *.mde
FileName *.mdt
FileName *.mdw
FileName *.mdz
FileName *.msc
FileName *.msi
FileName *.msp
FileName *.mst
FileName *.ops
FileName *.pcd
FileName *.pif
FileName *.prf
FileName *.prg
FileName *.ps1
FileName *.ps1xml
FileName *.ps11
FileName *.ps11xml
FileName *.ps2
FileName *.ps2xml
FileName *.psc1
FileName *.psc2
FileName *.reg
FileName *.scf
FileName *.scr
FileName *.sct
FileName *.shb
FileName *.shs
FileName *.url
FileName *.vb
FileName *.vbe
FileName *.vbs
FileName *.wsc
FileName *.wsf
FileName *.wsh
FileName *.xnk