Aktivieren der Antispamfunktionen auf einem Postfachserver

Gilt für: Exchange Server 2013

In Microsoft Exchange Server 2013 sind die folgenden Antispam-Agents im Transportdienst auf Postfachservern verfügbar, aber sie werden nicht standardmäßig installiert:

  • Inhaltsfilter-Agent
  • Sender ID-Agent
  • Absenderfilter-Agent
  • Protokollanalyse-Agent für die Absenderzuverlässigkeit

Sie können diese Antispam-Agents jedoch mithilfe eines Skripts in der Exchange-Verwaltungsshell auf einem Postfachserver installieren. In der Regel würden Sie die Antispam-Agents nur dann auf einem Postfachserver installieren, wenn Ihre Organisation alle eingehenden E-Mails ohne vorherige Antispamfilterung akzeptiert.

Hinweis

Obwohl der Empfängerfilter-Agent auf Postfachservern verfügbar ist, sollten Sie ihn nicht konfigurieren. Wenn ein Empfängerfilter auf einem Postfachserver einen ungültigen oder gesperrten Empfänger in einer Nachricht entdeckt, die andere gültige Empfänger enthält, wird die Nachricht zurückgewiesen. Obwohl der Empfängerfilter-Agent standardmäßig aktiviert ist, ist er nicht zum Blockieren von Empfängern konfiguriert. Weitere Informationen finden Sie unter Verwalten der Empfängerfilterung auf Edge-Transport-Servern.

Was geschieht, wenn Sie die verfügbaren Antispam-Agents im Transportdienst auf einem Postfachserver installieren, aber auch andere Exchange-Antispam-Agents mit den Nachrichten arbeiten, bevor sie den Postfachserver erreichen? Was geschieht beispielsweise, wenn Sie einen Edge-Transport-Server im Umkreisnetzwerk haben? Die Antispam-Agents auf dem Postfachserver erkennen die Antispam-X-Headerwerte, die nachrichten von anderen Exchange-Antispam-Agents hinzugefügt werden, und Nachrichten, die diese X-Header enthalten, durchlaufen, ohne erneut gescannt zu werden. Empfänger-Look-ups, die vom Empfängerfilter-Agent ausgeführt werden, werden jedoch erneut auf dem Postfachserver ausgeführt.

Was sollten Sie wissen, bevor Sie beginnen?

  • Geschätzte Zeit bis zum Abschließen dieser Aufgabe: 15 Minuten

  • Bevor Sie diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Transportkonfiguration" im Thema Mail flow permissions.

  • Der Verbindungsfilter-Agent und der Anlagenfilter-Agent sind auf Postfachservern nicht verfügbar. Sie sind nur auf einem Edge-Transport-Server verfügbar. Der Schadsoftware-Agent ist jedoch standardmäßig auf einem Postfachserver installiert und aktiviert. Weitere Informationen finden Sie unter Antischadsoftwareschutz.

  • Informationen zu Tastenkombinationen für die Verfahren in diesem Thema finden Sie unter Tastenkombinationen in der Exchange-Verwaltungskonsole.

Tipp

Liegt ein Problem vor? Bitten Sie in den Exchange-Foren um Hilfe. Besuchen Sie die Foren auf Exchange Server.

Schritt 1: Verwenden der Shell zum Ausführen des Install-AntispamAgents.ps1-Skripts

Führen Sie den folgenden Befehl aus:

& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1

Woher wissen Sie, dass dieser Schritt erfolgreich war?

Sie wissen, dass dieser Schritt funktioniert hat, wenn das Skript ohne Fehler ausgeführt wird, und Fordert Sie auf, den Microsoft Exchange-Transportdienst neu zu starten.

Schritt 2: Verwenden der Shell zum Neustarten des Microsoft Exchange-Transportdiensts

Führen Sie den folgenden Befehl aus:

Restart-Service MSExchangeTransport

Woher wissen Sie, dass dieser Schritt erfolgreich war?

Sie wissen, dass dieser Schritt ordnungsgemäß ausgeführt wurde, wenn der Microsoft Exchange-Transportdienst fehlerfrei neu gestartet wurde.

Schritt 3: Angeben der internen SMTP-Server in Ihrer Organisation mithilfe der Shell

Sie müssen die IP-Adressen aller internen SMTP-Server angeben, die vom Absender-ID-Agent ignoriert werden sollen. Tatsächlich müssen Sie die IP-Adresse von mindestens einem internen SMTP-Server angeben. Wenn der Postfachserver, auf dem Sie die Antispam-Agents ausführen, der einzige SMTP-Server in Ihrer Organisation ist, geben Sie die IP-Adresse dieses Computers an.

Führen Sie den folgenden Befehl aus, um die IP-Adressen interner SMTP-Server ohne Auswirkungen auf vorhandene Werte hinzuzufügen:

Set-TransportConfig -InternalSMTPServers @{Add="<ip address1>","<ip address2>"...}

In diesem Beispiel werden die internen SMTP-Serveradressen 10.0.1.10 und 10.0.1.11 zur Transportkonfiguration der Organisation hinzugefügt.

Set-TransportConfig -InternalSMTPServers @{Add="10.0.1.10","10.0.1.11"}

Woher wissen Sie, dass dieser Schritt erfolgreich war?

Gehen Sie wie folgt vor, um zu überprüfen, ob Sie die IP-Adresse von mindestens einem internen SMTP-Server erfolgreich angegeben haben:

  1. Führen Sie den folgenden Befehl aus:

    Get-TransportConfig | Format-List InternalSMTPServers
    
  2. Überprüfen Sie, ob die IP-Adresse mindestens eines gültigen internen SMTP-Servers angezeigt wird.