수신 허용 목록 집계 절차

Exchange Server 안전 목록 집계는 Microsoft Outlook, 웹용 Outlook 또는 Set-MailboxJunkEmailConfiguration cmdlet의 모든 사용자의 정크 Email 옵션에서 수집되고 기본 제공 Exchange Antispam 에이전트와 공유되는 보낸 사람 및 받는 사람 데이터를 나타냅니다. 자세한 내용은 수신 허용 목록 집계를 참조합니다.

이 항목의 절차를 사용하여 다음을 수행할 수 있습니다.

  • 특정 사서함에 대해 저장된 수신 허용 보낸 사람 및 차단된 보낸 사람의 수에 대한 제한을 구성합니다.

  • 안전 목록 집계 수동 실행

  • 안전 목록 집계가 올바르게 작동하는지 확인합니다.

사용자의 안전 목록 컬렉션에서 항목을 추가하고 제거하는 방법에 대한 자세한 내용은 Exchange 관리 셸을 사용하여 사서함에서 안전 목록 컬렉션 구성을 참조하세요.

시작하기 전에 알아야 할 사항은 무엇인가요?

  • 각 절차의 예상 완료 시간: 5분

  • 이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 보려면 받는 사람 권한 항목의 "받는 사람 프로비저닝 권한" 섹션과 맬웨어 방지 및 맬웨어 방지 권한 항목의 "Antispam 기능" 섹션을 참조하세요.

  • 이 절차는 PowerShell을 사용해야 수행할 수 있습니다. 온-프레미스 Exchange 조직에서 Exchange 관리 셸을 여는 방법을 확인하려면 Exchange 관리 셸 열기를 참조하세요.

  • 기본적으로 스팸 방지 기능은 사서함 서버의 전송 서비스에서 사용되지 않도록 설정되어 있습니다. 일반적으로 Exchange 조직에서 들어오는 메시지를 수락하기 전에 스팸 방지 필터링을 미리 수행하지 않은 경우에만 사서함 서버에서 스팸 방지 기능을 사용하도록 설정할 수 있습니다. 자세한 내용은 사서함 서버에 대 한 스팸 방지 기능을 사용 하도록 설정을 참조하세요.

  • Update-SafeList cmdlet을 실행할 때 생성될 수 있는 복제 트래픽에 유의하세요. 안전 목록이 많이 사용되는 여러 사서함에서 명령을 실행하면 상당한 양의 네트워크 트래픽이 생성될 수 있습니다. 여러 사서함에서 이 명령을 실행할 때는 사용량이 적은 업무 외 시간에 실행하는 것이 좋습니다.

  • 이 항목의 절차에 적용할 수 있는 바로 가기 키에 대한 자세한 내용은 Exchange 관리 센터의 바로 가기 키을 참조하세요.

문제가 있습니까? Exchange Server, Exchange Online 또는 Exchange Online Protection. 무슨 작업을 하고 싶으십니까?

Exchange 관리 셸을 사용하여 사서함 안전 목록 컬렉션 제한 구성

사용자가 구성할 수 있는 수신 허용 - 보낸 사람 및 수신 거부의 최대 개수를 구성할 수 있습니다. 기본적으로 사용자는 최대 5,000개의 수신 허용 - 보낸 사람 및 500개의 수신 거부를 구성할 수 있습니다.

수신 허용 보낸 사람 및 차단된 보낸 사람의 최대 수를 구성하려면 다음 구문을 사용합니다.

Set-Mailbox <MailboxIdentity> -MaxSafeSenders <Integer> -MaxBlockedSenders <Integer>

이 예제에서는 사서함 john@contoso.com 을 최대 2,000명의 안전한 보낸 사람 및 200명의 차단된 보낸 사람이 되도록 구성합니다.

Set-Mailbox john@contoso.com -MaxSafeSenders 2000 -MaxBlockedSenders 200

작동 여부는 어떻게 확인하나요?

사서함 안전 목록 컬렉션 제한을 성공적으로 구성했는지 확인하려면 MailboxIdentity>를 사서함 ID로 바꾸고< 다음 명령을 실행하여 사서함 속성 값을 확인합니다.

Get-Mailbox <MailboxIdentity> | Format-List Name,Max*Senders

Exchange 관리 셸을 사용하여 안전 목록 집계를 수동으로 실행

안전 목록 집계는 자동으로 수행되므로 Update-Safelist cmdlet을 예약하거나 수동으로 실행할 필요가 없습니다. 하지만 수신 허용 목록 집계를 테스트하기 위해 이 cmdlet을 실행해야 할 경우가 있습니다.

safelist 집계를 수동으로 실행하려면 다음 구문을 사용합니다.

Update-Safelist <MailboxIdentity> [-Type <SafeSenders | SafeRecipients | Both>] [-IncludeDomains]

이 예제에서는 사서함 john@contoso.com 의 수신 허용 보낸 사람 목록을 Active Directory에 씁니다.

Update-Safelist john@contoso.com

구문과 매개 변수에 대한 자세한 내용은 Update-SafeList를 참조하십시오.

참고:

  • 다음과 같은 이유로 Type 매개 변수를 사용할 필요가 없습니다.

    • 기본값은 SafeSenders입니다.

    • 콘텐츠 필터 에이전트는 수신 허용 받는 사람 목록 데이터를 사용하지 않으므로 SafeRecipients 또는 Both 값이 필요하지 않습니다.

  • 기본적으로 safelist 집계에는 수신 허용 보낸 사람 목록의 도메인 항목(전자 메일 주소만 포함)이 포함되지 않지만 safelist 컬렉션의 도메인 항목을 포함하도록 구성할 수 있습니다. 자세한 내용은 콘텐츠 안전한 도메인 데이터를 사용 하 여 필터링 구성을 참조하세요.

작동 여부는 어떻게 확인하나요?

수신 허용 목록 집계가 구성되었는지 확인하려면 다음 단계를 수행합니다.

1단계: Exchange 관리 셸을 사용하여 Exchange 서버에서 콘텐츠 필터 에이전트가 사용하도록 설정되어 있는지 확인

다음 명령을 실행합니다.

Get-ContentFilterConfig | Format-List Enabled

출력에 Enabled 속성 True이 로 표시되면 콘텐츠 필터링이 활성화됩니다. 그렇지 않은 경우 다음 명령을 실행하여 Exchange 서버에서 콘텐츠 필터링 및 콘텐츠 필터 에이전트를 사용하도록 설정합니다.

Set-ContentFilterConfig -Enabled $true

2단계: (선택 사항) ADSI 편집을 사용하여 수신 허용 목록 집계 데이터가 Edge 전송 서버로 복제되었는지 확인합니다.

이 단계는 경계 네트워크의 구독된 Edge 전송 서버에서 콘텐츠 필터 에이전트를 실행하는 경우에만 필요합니다.

Edge 전송 서버의 AD LDS(Active Directory Lightweight Directory Services) 인스턴스에서 사용자 개체를 확인하여 다음을 수행할 수 있습니다.

  • 사용자 개체에 대한 안전 목록 컬렉션 데이터가 업데이트되었는지 확인합니다.

  • Microsoft Exchange EdgeSync 서비스가 데이터를 AD LDS 인스턴스에 복제했는지 확인합니다.

각 사용자 개체에 대한 세 가지 수신 허용 목록 컬렉션 특성은 다음과 같습니다.

  • msExchSafeRecipientsHash: 사용자의 수신 허용 받는 사람 목록 컬렉션의 해시를 저장합니다.

  • msExchSafeSendersHash: 사용자에 대한 수신 허용 보낸 사람 목록 컬렉션의 해시를 저장합니다.

  • msExchBlockedSendersHash: 사용자의 차단된 보낸 사람 목록 컬렉션의 해시를 저장합니다.

와 같은 0xac 0xbd 0x03 0xca16진수 문자열이 특성에 있으면 사용자 개체가 업데이트되었습니다. 특성 <Not Set>값이 인 경우 특성이 업데이트되지 않았습니다.

Edge 전송 서버에서 ADSI 편집을 사용하여 특성을 검색하고 볼 수 있습니다(ADSIEdit.msc 실행).

3단계: 테스트 메시지를 보내 수신 허용 목록 집계가 작동하는지 확인

안전 목록 집계가 작동하는지 테스트하려면 콘텐츠 필터링에 의해 차단되는 안전한 보낸 사람으로부터 메시지를 자신에게 보내야 합니다(예: 메시지에 차단된 구가 포함됨). 안전 목록 집계가 작동하는 경우 메시지가 받은 편지함에 도착해야 합니다.

  1. Outlook에서 Exchange 사서함을 열고 외부 전자 메일 주소(액세스할 수 있는 계정과 연결됨)를 수신 허용 보낸 사람 목록에 추가합니다. 자세한 내용은 정크 Email 필터 목록에 이름 추가를 참조하세요.

  2. Update-SafeList cmdlet을 사용하여 사서함에서 Active Directory로 safelist 컬렉션을 수동으로 복제합니다.

    Update-Safelist <YourMailboxIdentity>
    
  3. 선택 사항: 경계 네트워크의 구독된 Edge 전송 서버에서 콘텐츠 필터 에이전트를 실행하는 경우 Start-EdgeSynchronization cmdlet을 실행하여 EdgeSync 복제를 강제로 적용합니다.

  4. 차단된 구와 같은 특정 단어를 콘텐츠 필터링 구성에 추가합니다. 예시:

    Add-ContentFilterPhrase -Influence BadWord -Phrase "SafeList aggregation test"
    

    자세한 내용은 Exchange 관리 셸을 사용하여 콘텐츠 필터링을 위해 허용 및 차단된 구 구성을 참조하세요.

  5. 1단계의 외부 전자 메일 계정에서 4단계에서 구성한 차단된 구가 포함된 메시지를 Exchange 사서함으로 보냅니다.

    메시지가 받은 편지함으로 배달되면 수신 허용 목록 집계가 제대로 작동하는 것입니다.