Share via


Creazione di una regola di protezione del trasporto

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

È possibile utilizzare le regole di protezione del trasporto per applicare la protezione dei diritti permanente ai messaggi in base alle proprietà, ad esempio mittente, destinatario, oggetto del messaggio e contenuto.

Avviso

Prima di creare le regole di trasporto nell'ambiente di produzione, utilizzare un ambiente di prova per informazioni su come creare le regole di trasporto e verificarle a fondo. Le regole di trasporto create in questo argomento sono esempi. È possibile creare le regole di trasporto utilizzando i valori e i predicati della regola di trasporto appropriati in base ai requisiti.

Importante

Se si configurano le regole di protezione del trasporto per proteggere i messaggi utilizzando Information Rights Management (IRM) e si utilizza anche la funzionalità di inserimento del journal, occorre abilitare la decrittografia del rapporto del journal per consentire all'agente di journaling di salvare una copia non crittografata del messaggio nel rapporto del journal. Per ulteriori informazioni, vedere Informazioni sulla decrittografia del report del journal.

Per informazioni sulle altre attività di gestione relative a IRM, vedere Gestione della protezione dei diritti.

Prerequisiti

È disponibile nell'organizzazione un server che esegue Active Directory Rights Management Services (AD RMS).

Importante

Dopo aver creato una regola di protezione del trasporto, se non è possibile applicarla ai messaggi perché un server AD RMS non è disponibile, i messaggi verranno messi in coda sui server Trasporto Hub. In base al volume dei messaggi, è possibile che venga utilizzato ulteriore spazio su disco sui server Trasporto Hub. Exchange tenterà tre volte di proteggere il messaggio con IRM. Dopo questi tentativi, se il server AD RMS non è raggiungibile o il messaggio non può essere protetto con IRM, viene inviato al mittente un rapporto di mancato recapito.

Creazione di una regola di protezione del trasporto tramite EMC

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Regole di trasporto" nell'argomento Criteri di messaggistica e autorizzazioni di conformità.

  1. Nell'albero della console, accedere a Configurazione dell'organizzazione > Trasporto Hub.

  2. Nel riquadro azioni, fare clic su Nuova regola di trasporto.

  3. Nella pagina Introduzione, completare i seguenti campi:

    • Nome   Digitare un nome per la regola di trasporto.

    • Commenti   (facoltativo) È possibile utilizzare questo campo per descrivere la funzionalità della regola e i dettagli rilevanti, ad esempio una richiesta di modifica o un numero di segnalazione problemi, la data e il nome dell'amministratore. Il testo in questo campo non influisce sulla funzionalità della regola.

    • Abilitato   Le nuove regole sono abilitate per impostazione predefinita. Per creare la regola in stato disabilitato, deselezionare la casella di controllo.

  4. Nella pagina Condizioni, completare i seguenti campi:

    1. Nella casella Passaggio 1: selezionare le condizioni, selezionare tutte le condizioni da applicare alla regola.

      Importante

      Se non si selezionano condizioni durante la creazione di una regola di protezione del trasporto, tutti i messaggi gestiti dai server che eseguono Microsoft Exchange Server 2010 con i server Trasporto Hub installati nell'organizzazione sono protetti da IRM. La protezione con IRM di tutti i messaggi richiede più risorse. Quindi, si consiglia di pianificare rispettivamente la distribuzione dei server Trasporto Hub e di AD RMS.

    2. Se le condizioni sono state selezionate nella casella Seleziona condizioni, fare clic su ogni parola sottolineata in blu nella casella Passaggio 2: Modificare la descrizione delle regole facendo clic su un valore sottolineato.

    3. Quando si fa clic su una parola sottolineata in blu, viene visualizzata una finestra in cui si richiedono i valori da applicare alla condizione. Selezionare i valori che si desidera applicare o immettere i valori manualmente. Se nella finestra viene richiesto di aggiungere manualmente i valori a un elenco, digitare un valore e fare clic su Aggiungi. Ripetere questo processo fino all'immissione di tutti i valori, quindi fare clic su OK per chiudere la finestra.

    4. Ripetere il passo precedente per ciascuna condizione selezionata. Una volta configurate tutte le condizioni, fare clic su Avanti.

  5. Nella pagina Azioni, completare i seguenti campi:

    1. Nella casella Passaggio 1: selezionare le azioni, selezionare Proteggi i diritti del messaggio con modello RMS.

    2. Nella casella Passaggio 2: Modificare la descrizione delle regole facendo clic su un valore sottolineato, fare clic sulle parole sottolineate Modello RMS.

    3. Nella finestra di dialogo Seleziona modello RMS, selezionare un modello RMS disponibile, quindi fare clic su OK.

  6. (Facoltativo) Sulla pagina Eccezioni, selezionare un'eccezione che si desidera utilizzare, quindi digitare il valore appropriato, se richiesto.

  7. Sulla pagina Crea regola, esaminare il riepilogo della configurazione per accertarsi che i predicati e i valori utilizzati nelle condizioni e qualsiasi eccezione appaiano nel modo previsto. Verificare che il modello RMS selezionato sia quello che si intende utilizzare.

  8. Fare clic su Nuovo per creare la regola di trasporto.

  9. Nella pagina di completamento esaminare quanto segue, quindi fare clic su Fine per chiudere la procedura guidata:

    • Lo stato Completato indica che la procedura guidata è stata completata correttamente.

    • Lo stato Non riuscito indica che l'attività non è stata completata. Se l'attività non riesce, controllare il riepilogo per trovare una spiegazione, quindi fare clic su Indietro per apportare eventuali modifiche alla configurazione.

Creazione di una regola di protezione del trasporto tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Regole di trasporto" nell'argomento Criteri di messaggistica e autorizzazioni di conformità.

Per creare una regola di protezione del trasporto, è necessario disporre dei modelli di gestione dei diritti creati nella distribuzione di AD RMS. In questo esempio vengono recuperati i modelli disponibili dal cluster AD RMS.

Get-RMSTemplate | fl

In questo esempio viene creata la regola di protezione del trasporto Protect-BusinessCriticalProject. La regola protegge con IRM i messaggi che contengono la frase "Business Critical" nel campo Oggetto con il modello Non inoltrare.

Nota

Il valore SubjectContainsWords viene utilizzato in questo esempio. È possibile utilizzare qualsiasi combinazione dei valori della regola del trasporto per formare le condizioni e le eccezioni per la regola.

New-TransportRule -Name "Protect-BusinessCriticalProject" -SubjectContainsWords "Business Critical" -ApplyRightsProtectionTemplate "Do Not Forward"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-RMSTemplate e New-TransportRule.

Altre attività

Dopo aver creato una regola di protezione del trasporto, è possibile anche effettuare le seguenti attività:

 ©2010 Microsoft Corporation. Tutti i diritti riservati.