瞭解傳輸規則的套用方式

 

適用版本: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上次修改主題的時間: 2016-11-28

在 MicrosoftExchange Server 2010 中,傳輸規則可讓您將郵件原則套用至傳輸管線中的郵件。 您可以針對符合規則中定義之各項條件 (但不符合任何例外狀況) 的郵件,採取重新導向郵件或是新增收件者、保護郵件權限,以及拒絕或在背景刪除郵件等動作。

有鑑於傳輸規則範圍以及對郵件的潛在影響,我們必須了解傳輸規則的運作方式。 若要深入瞭解傳輸規則的相關資訊,請參閱瞭解傳輸規則。 如需集線傳輸伺服器與邊際傳輸伺服器上,可用的傳輸規則述詞與行動的完整清單,請參閱傳輸規則述詞傳輸規則動作

要尋找與管理傳輸規則相關的管理工作嗎?請參閱管理傳輸規則

目錄

傳輸規則範圍

傳輸規則複寫

傳輸規則的套用順序

傳輸規則和群組成員資格

傳輸規則範圍

在每個伺服器角色上建立和修改傳輸規則所用的程序都相同,但每個伺服器角色上的傳輸規則範圍卻大不同。

傳輸規則範圍

傳輸元件 Hub Transport server role Edge Transport server role

Agent

傳輸規則代理程式

邊際規則代理程式

傳輸事件

OnRoutedMessage

EndOfData

規則儲存體

Active Directory 網域控制站

Active Directory 輕量型目錄服務 (AD LDS) (本機)

規則複寫

Active Directory 複寫

邊際傳輸伺服器之間不會自動複寫

規則範圍

整個 Exchange 組織

每個 Edge 傳輸伺服器的本機

郵件類型

系統郵件以外的所有郵件

所有郵件

查閱通訊群組成員

查閱 Active Directory 屬性

檢查或修改資訊版權管理 (IRM) 保護的郵件內容

是 (需要傳輸解密)

規則儲存體和複寫

您在集線傳輸伺服器上建立的傳輸規則,會存放在 Active Directory,並在 Active Directory 於您的 Exchange 2010 組織裡完成所有集線傳輸伺服器複寫作業後便可使用。 如此一來,您就可以在整個 Exchange 組織中套用一致的規則集合。

邊際傳輸伺服器上建立的傳輸規則,會存放在 AD LDS 的本機執行個體上。 兩台邊際傳輸伺服器之間,不會自動執行組態資訊或傳輸規則的複寫作業。 您可以在不同的邊際傳輸伺服器上,使用個別的傳輸規則集合。 例如,當某個組織使用不同的邊際傳輸伺服器集合,來對網際網路進行雙向郵件傳送,就可以在這些伺服器上使用不同的規則。 邊際傳輸伺服器上建立的規則,只能套用至通過該伺服器的郵件。 不過,如果必須將相同的傳輸規則集合套用至所有邊際傳輸伺服器,您也可以複製邊際傳輸伺服器組態,或是從某一台邊際傳輸伺服器匯出傳輸規則,然後再將此規則匯入其他邊際傳輸伺服器。 如需詳細資訊,請參閱 Edge Transport Server 複製的組態匯出及匯入傳輸規則

郵件類型

在邊際傳輸伺服器上,您可以將規則套用到所有郵件。 在集線傳輸伺服器上,您可以將規則套用至符合下列準則的所有郵件:

  • 匿名寄件者所傳送的郵件   傳輸規則會套用至所有來自匿名寄件者的郵件。從網際網路接收的電子郵件,會落在這個分類。

  • 在驗證的使用者之間傳送的郵件   傳輸規則可以套用至在驗證的使用者之間傳送的下列郵件類型:

    • 人員間郵件   人員間郵件是包含單一 RTF、HTML 或純文字郵件內文的郵件,或包含 Multipart 或另一組郵件內文的郵件。

    • 加密的電子郵件   使用 S/MIME 加密的郵件。 傳輸規則可以存取加密郵件中所含的信封標頭,也可以根據檢查郵件的述詞來處理郵件。 無法處理具有需要檢查郵件內容之述詞的規則,或具有可以修改內容之動作的規則。

    • 受保護郵件   套用 Active Directory Rights Management Services (AD RMS) 權限原則範本來保護的郵件。 傳輸解密功能一經啟用,集線傳輸伺服器上的傳輸規則代理程式,就可以存取受保護郵件的內容。 您必須使用同一個 Active Directory 樹系中的 AD RMS 叢集,做為 Exchange 2010 伺服器來發佈郵件。 傳輸解密功能一經停用,代理程式便無法存取郵件內容,並將郵件視為加密郵件。

    • 明文簽章的郵件   已簽署但未加密的郵件。

    • 整合通訊電子郵件   是 Unified Messaging server role 建立或處理的郵件 (如語音信箱、傳真、未接來電通知),以及使用 Microsoft Outlook 語音存取建立或轉寄的郵件。

    • 讀取報告   為回應讀取寄件者的收件要求所產生的報告。讀取內含 IPM.Note*.MdnReadIPM.Note*.MdnNotRead 之郵件類別的報告。

回到頁首

傳輸規則複寫

在集線傳輸伺服器上所設定的傳輸規則,會套用至 Exchange 2010 組織中由集線傳輸伺服器所處理的所有郵件。 當 Hub Transport Server 上建立了傳輸規則,或是修改或刪除了現有傳輸規則時,該變更會複寫至組織中的所有 Active Directory 網域控制站。 組織裡的所有集線傳輸伺服器,接著會讀取 Active Directory 伺服器裡的新組態,並套用新或修改過的傳輸規則。 透過將傳輸規則複寫至整個組織,Exchange 2010 可讓您提供全組織都一致的一組規則。

重要事項重要事項:
在組織中複寫傳輸規則的動作,需依賴 Active Directory 複寫來進行。 Active Directory 網域控制站之間所用的複寫時間,取決於組織中的站台數目、連結速度及其他 Exchange 無法控制的因素。 當您設定組織中的傳輸規則時,請確定您有考慮到複寫延遲。 如需 Active Directory 複寫的相關資訊,請參閱 Active Directory 複寫技術 (英文)。
重要事項重要事項:
各個 Hub Transport Server 都保有用來查閱收件者和通訊群組清單資訊的收件者快取。 收件者快取可降低各個 Hub Transport Server 所必須對 Active Directory 網域控制站發出的要求總數。 收件者快取每四小時會更新一次。 您無法修改收件者快取更新間隔。 因此,在收件者快取更新前,可能不會將傳輸規則收件者的變更 (例如新增或移除通訊群組清單成員) 套用至傳輸規則。 若要強制立即更新收件者快取,則必須停止及啟動 Microsoft Exchange 傳輸服務。 每部想要強制更新收件者快取的 Hub Transport Server 都需要做這樣的處理。
注意事項附註:
每次 Hub Transport Server 擷取新的傳輸規則組態時,就會在事件檢視器的安全性記錄中記錄一筆事件。

在 Edge Transport Server 上設定的傳輸規則,只會套用至建立該傳輸規則的本機伺服器。 新的傳輸規則或對現有傳輸規則的變更,也只會影響通過該特定 Edge Transport Server 的郵件。 如果您擁有多個 Edge Transport Server,而且希望在所有 Edge Transport Server 上套用一組一致的規則,則必須手動設定每個伺服器,或是從一個伺服器匯出傳輸規則再將這些規則匯入所有其他 Edge Transport Server。

回到頁首

傳輸規則的套用順序

傳輸規則會依下列順序套用:

  1. 郵件範圍   規則代理程式所執行的第一項檢查,就是郵件是否落在代理程式範圍內。傳輸規則不會套用到所有類型的郵件。

  2. 優先順序   對於落在規則代理程式範圍內的郵件,代理程式會依據規則優先順序,按遞增順序啟動處理規則。會先套用優先順序較低的規則。 傳輸規則優先順序值範圍介於 0n-1,其中 n 代表傳輸規則的總數。不論優先順序,只會套用已啟用的規則。 您可以使用 Exchange 管理主控台或 Exchange 管理命令介面,來變更規則優先順序。

  3. 條件   傳輸規則條件是由述詞所組成。

  4. 不含任何條件的規則   此規則不含任何述詞,且未將任何例外狀況套用至所有郵件。

  5. 含多重述詞的規則   要將規則動作套用至郵件時,必須符合規則中選取的所有述詞。 例如,如果規則使用 [來自通訊群組清單成員][當 [主旨] 欄位包含特定文字時] 的述詞,則該郵件必須同時符合這兩個述詞。 此規則必須由指定的通訊群組清單成員所傳送,且郵件主旨必須包含指定的文字。

  6. 含多重值的述詞   如果述詞允許輸入多重值,則該郵件必須符合為該數值所指定的任意值。例如,如果某個電子郵件的主旨為Stock price information,而傳輸規則上的 SubjectContains 條件設定為需符合單字Contosostock,則此電子郵件滿足該條件,因為主旨至少包含其中一個條件值。

  7. 例外狀況   此規則不會套用至符合規則中定義之任何例外狀況的郵件。請注意,這與規則代理程式處理述詞的方式完全相反。 例如,如果選取 [當郵件來自人員時除外][當郵件包含特定文字時除外] 的例外狀況,則當該郵件來自任何一個指定的寄件者,或當該郵件包含任何一個指定文字時,會落在符合規則條件的範圍內。

  8. 動作   符合規則條件的郵件,會取得套用至這些郵件的規則中所指定的所有動作。 例如,假如選取了 [在主旨前加上字串][將郵件秘密複製 (Bcc) 至地址] 動作,便會同時將這兩個動作套用至郵件。 此郵件會取得附加在郵件主旨前面的指定字串,並將指定的收件者新增為密件副本收件者。

    注意事項附註:
    某些動作 (例如,[刪除郵件而不通知任何人] )動作,可防止後續規則套用至郵件。

回到頁首

傳輸規則和群組成員資格

當您使用可展開通訊群組成員資格的述詞來定義傳輸規則,套用規則的集線傳輸伺服器就會快取最後的收件者清單。 此項目亦稱為 [擴充的群組快取],而日誌代理程式也會使用此快取來評估日誌規則的群組成員資格。預設情況下,擴充的群組快取會存放群組成員資格達四小時。 同時也會存放由動態通訊群組之收件者篩選器所傳回的收件者。 擴充的群組快取會重複來回於 Active Directory,造成一直進行不必要的群組成員資格解析動作而產生更多網路流量。

在 Exchange 2010 中,您可以設定此間隔時間,與其他與擴充的群組快取相關的參數。 您可以降低快取到期間隔時間,或是一起停用快取,確保能更頻繁地重新整理群組成員資格。 您必須針對通訊群組擴充查詢,計劃來增加 Active Directory 網域控制站的負載能力。 您也可以重新啟動集線傳輸伺服器上的 Microsoft Exchange 傳輸服務,以便清除該伺服器上的快取。 在想要清除快取的每一台集線傳輸伺服器上,您必須執行這項動作。 依據通訊群組成員資格來建立、測試與疑難排解使用述詞的傳輸規則時,您必須同時考量擴充的群組快取之影響。

注意事項附註:
分類程式不會透過擴充的群組快取,來解析郵件傳遞的收件者。

回到頁首

 © 2010 Microsoft Corporation. 著作權所有,並保留一切權利。