了解垃圾邮件隔离

 

适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上一次修改主题: 2012-07-23

许多组织受法律或法规要求的约束,来保留或传递所有合法的电子邮件。在 Microsoft Exchange Server 2010 中,垃圾邮件隔离是内容筛选器代理的一项功能,可以减小丢失合法邮件的风险。垃圾邮件隔离功能提供了一个临时存储位置,用来存储视为垃圾邮件以及不应传递到组织内用户邮箱中的邮件。

被内容筛选器代理标识为垃圾邮件的邮件在未送达报告 (NDR) 中被打包,并被传递到组织内部的垃圾邮件隔离邮箱。您可以管理传递到垃圾邮件隔离邮箱的邮件,也可以采取适当的操作。例如,您可以删除邮件或允许将在反垃圾邮件筛选中标记为误报的邮件路由到它们的预期收件人。此外,您可以将垃圾邮件隔离邮箱配置为在指定时间段之后自动删除邮件。

有关垃圾邮件代理如何筛选入站邮件及代理被应用的顺序的详细信息,请参阅了解反垃圾邮件和防病毒功能

若要了解与反垃圾邮件和防病毒功能相关的管理任务,请参阅管理反垃圾邮件和防病毒功能

目录

垃圾邮件可信度

垃圾邮件隔离

Exchange 托管服务

垃圾邮件可信度

当某个外部用户将电子邮件发送到运行反垃圾邮件功能的 Exchange 服务器时,反垃圾邮件功能将累积评估邮件的特征并进行如下处理:

  • 将筛选出被怀疑为垃圾邮件的邮件。

  • 根据邮件是垃圾邮件的可能性为邮件分配一个分级。该分级作为一个名为垃圾邮件信任级别 (SCL) 的邮件属性随邮件一起存储。

垃圾邮件隔离使用 SCL 分级来确定邮件是垃圾邮件的可能性是否很高。SCL 分级是介于 0 和 9 之间的一个数值,其中 0 表示是垃圾邮件的可能性最低,9 表示是垃圾邮件的可能性最高。

您可以配置具有某个 SCL 分级的邮件被删除、拒绝或隔离。触发任何这些操作的分级被称为“SCL 隔离阈值”。在内容筛选之内,可以配置内容筛选器代理基于 SCL 隔离阈值执行操作。例如,可以设置下列条件:

  • SCL 删除阈值设置为 8。

  • SCL 拒绝阈值设置为 7。

  • SCL 隔离阈值设置为 6。

  • SCL 垃圾邮件文件夹阈值设置为 5。

根据以上 SCL 阈值,SCL 为 6 的所有电子邮件将被传递到垃圾邮件隔离邮箱。

有关详细信息,请参阅配置内容筛选属性

返回顶部

垃圾邮件隔离

当邮件是由边缘传输服务器接收并启用所有默认反垃圾邮件筛选器时,反垃圾邮件代理会应用其筛选器。然后,按如下方式应用内容筛选器:

  • 如果 SCL 分级大于或等于 SCL 隔离阈值,但小于 SCL 删除阈值或 SCL 拒绝阈值,那么邮件会进入垃圾邮件隔离邮箱。

  • 如果 SCL 分级低于垃圾邮件隔离阈值,则会将它传递到收件人的收件箱。

邮件管理员使用 Microsoft Office Outlook 2007 来监视垃圾邮件隔离邮箱是否存在误报。如果发现误报,管理员可以将邮件发送到收件人的邮箱。

如果符合下列条件之一,邮件管理员会复查反垃圾邮件标记:

  • 太多误报被筛选到垃圾邮件隔离邮箱中。

  • 没有足够的垃圾邮件被拒绝或删除。

有关详细信息,请参阅了解反垃圾邮件标记

然后,可以调整 SCL 设置以更加准确地筛选将进入到组织中的垃圾邮件。有关详细信息,请参阅了解垃圾邮件可信度阈值

若要使用垃圾邮件隔离,必须执行下列步骤:

  1. 启用内容筛选。

  2. 创建垃圾邮件隔离邮箱。

  3. 指定垃圾邮件隔离邮箱。

  4. 配置 SCL 隔离阈值。

  5. 管理垃圾邮件隔离邮箱。

  6. 根据需要调整 SCL 隔离阈值。

启用内容筛选

必须启用内容筛选,才能应用垃圾邮件隔离。默认情况下,在已启用内容筛选器功能的计算机上,内容筛选器代理会筛选所有通过接收连接器接收的所有外部邮件。

重要重要说明:
通过使用 Exchange 管理控制台或 Exchange 命令行管理程序对内容筛选器代理所做的配置更改,只能应用于安装了边缘传输服务器角色的本地计算机。如果您的组织中运行有多个边缘传输服务器角色实例,则必须对每台计算机都应用发件人信誉配置更改。

有关详细信息,请参阅启用或禁用内容筛选

创建垃圾邮件隔离邮箱

必须创建垃圾邮件隔离邮箱,才能启用该功能。若要设置垃圾邮件隔离邮箱,必须执行下列步骤:

  • 创建专用 Exchange 数据库   建议您为垃圾邮件隔离邮箱创建专用数据库。垃圾邮件隔离邮箱应具有较大的数据库,因为如果达到存储配额限制,邮件将会丢失。有关详细信息,请参阅创建邮箱数据库

  • 创建 Active Directory 用户 建议您为垃圾邮件隔离邮箱创建单独的 Active Directory 用户。根据组织的遵从性策略和需要,可以应用不同的收件人策略,如邮件记录管理和邮箱大小以及委派权限。

  • 创建用户邮箱 必须创建一个可用作垃圾邮件隔离邮箱的邮箱,并对其使用合适的邮件记录管理策略,包括邮件大小和删除前邮件的保存天数。有关详细信息,请参阅邮件记录管理

    注释注意:
    如果隔离邮件因存储配额而遭到拒绝,则该邮件将丢失。Exchange 不为隔离邮件生成 NDR,因为隔离邮件就作为 NDR 打包。

    有关详细信息,请参阅创建邮箱

  • 设置 Outlook 帐户配置文件 必须配置 Outlook 帐户的管理或委派,以满足组织的需要。另外,为帮助进行帐户管理,建议您配置 Outlook 配置文件以在邮件视图中显示原始的“发件人”[#0x0069001E]、“收件人”[#0x0E04001E]、和“密件抄送”[#0x0E02001E] 字段。有关详细信息,请参阅从垃圾邮件隔离邮箱中发送隔离的邮件

指定垃圾邮件隔离邮箱

设置垃圾邮件隔离邮箱后,必须在内容筛选器配置中指定垃圾邮件隔离邮箱。可以在命令行管理程序中使用 Set-ContentFilterConfig cmdlet 指定垃圾邮件隔离邮箱。QuarantineMailbox 参数使用垃圾邮件隔离邮箱的 SMTP 地址。

重要重要说明:
必须在安装了边缘传输服务器角色的所有服务器和用户邮箱所在的 Active Directory 上指定垃圾邮件隔离邮箱。若要在 Active Directory 上指定垃圾邮件隔离邮箱,请在集线器传输服务器上运行 Set-ContentFilterConfig cmdlet。不必在集线器传输服务器上启用内容筛选即可在 Active Directory 中指定垃圾邮件隔离邮箱。

有关详细信息,请参阅指定垃圾邮件隔离邮箱

配置 SCL 隔离阈值

SCL 隔离阈值是一个值,标识为潜在垃圾邮件的特定邮件的 SCL 值达到此值时,将被传递到垃圾邮件隔离邮箱。您可以将 SCL 隔离阈值设置为 0 到 9 之间的一个值,其中 0 表示被视为垃圾邮件的可能性较低,9 表示被视为垃圾邮件的可能性最大。

有关如何调整 SCL 阈值以适应组织的要求以及如何调整每个收件人 SCL 阈值的详细信息,请参阅配置内容筛选属性

管理垃圾邮件隔离邮箱

管理垃圾邮件隔离邮箱时,请按照下列指南操作:

  • 通过使用 Outlook 中的“重新发送”功能重新发送原始邮件,释放发送到垃圾邮件隔离邮箱的邮件。

    有关详细信息,请参阅从垃圾邮件隔离邮箱中发送隔离的邮件

  • 监视垃圾邮件隔离邮箱,以使该邮箱的大小保持在可接受的范围内。电子邮件的大小可以因一组收件人数目较多、较大邮件的自然趋势或 SCL 隔离操作的阈值而改变。

  • 监视垃圾邮件隔离邮箱的误报情况。如果垃圾邮件隔离邮箱中包含许多误报邮件,请按本主题下文的“调整 SCL 隔离阈值”中的说明来调整 SCL 隔离阈值。有关如何确定向垃圾邮件隔离邮箱传递误报的原因的详细信息,请参阅了解反垃圾邮件标记

  • 使用相同的 Outlook 配置文件从垃圾邮件隔离邮箱中恢复隔离的邮件。不支持通过将权限应用到不同的 Outlook 配置文件来恢复邮件。不能使用不同的 Outlook 配置文件从垃圾邮件隔离邮箱中恢复或释放邮件。

重要重要说明:
被标识为垃圾邮件的未送达报告被删除,即使其 SCL 分级指示应隔离它们。不将未送达报告传递到垃圾邮件隔离邮箱。若要跟踪此类邮件,请使用代理日志或邮件跟踪日志。有关详细信息,请参阅Get-AgentLog搜索邮件跟踪日志

调整 SCL 隔离阈值

配置 SCL 隔离阈值之后,定期监视其设置,并根据组织的需要对其进行调整。例如,如果过多误报邮件被筛选到垃圾邮件隔离邮箱,请将 SCL 隔离阈值提升到一个较大的数。有关如何调整 SCL 隔离阈值的详细信息,请参阅了解垃圾邮件可信度阈值

返回顶部

Exchange 托管服务

Microsoft Exchange 承载服务提供的服务可以增强垃圾邮件筛选和隔离功能。

Exchange 托管服务是一组服务,包含四种不同的托管服务:

  • 托管筛选,帮助组织防御以电子邮件为载体的恶意软件

  • 托管存档,帮助组织满足合规性的保留要求

  • 托管加密,帮助组织对数据进行加密以保持机密性

  • 托管连续性,帮助组织在发生紧急情况期间和之后仍然能够访问电子邮件

这些服务与在内部管理的所有本地 Exchange 服务器或通过服务提供商提供的托管 Exchange 电子邮件服务相集成。有关 Exchange 托管服务的详细信息,请参阅 Microsoft Exchange Hosted Services(英文网页)。

返回顶部

 © 2010 Microsoft Corporation。保留所有权利。