Forefront Security for Exchange Server 服務

 

適用於: Forefront Security for Exchange Server

主題上次修改日期: 2010-07-22

Forefront Security for Exchange Server 服務是在 Exchange 伺服器上執行的元件,並且能夠控制 Forefront Security for Exchange Server 所有後端功能。這些服務會處理 Microsoft Forefront Server Security Administrator 的要求、控制掃描處理、產生電子郵件通知,以及將病毒事件資料儲存到磁碟 (可使用 Forefront Server Security 管理員加以檢視)。執行 Forefront Security for Exchange Server 只限系統管理員安裝作業時,並不會安裝 Forefront Security for Exchange Server 服務。

FSCController 是用來做為 Forefront Server Security Administrator 所連接之伺服器元件,以便進行組態及監視作業。FSCController 能協調所有即時、手動以及傳輸掃描活動。FSCController 啟動類型預設為手動。

注意事項注意:
將啟動類型變更成手動以外的類型會造成 FSE 無法正確掃描。

安裝之後,FSCController 便會依存於 FSEIMC 服務之中。由於有其他依存服務存在,因此無論何時啟動或停止 Microsoft Exchange Information Store 服務,FSCController 均會執行相同作業。工作排程器服務必須正常作業,才可初始化 FSCController。

在 Exchange 2007 上,FSCController 會於本機系統帳戶下執行。

注意事項注意:
FSCMonitor 必須在 Exchange 2007 的本機系統帳戶下執行。若變更為在其他帳戶下執行,系統便不會啟動 Forefront Security for Exchange Server。
重要事項重要:
對於 Mailbox-Only role,若停用 FSCController 或 FSCMonitor,電子郵件可繼續收發但不會進行病毒掃描。對於其他所有角色,您也必須停止 Exchange 服務 (當 [停止其他服務] 提示顯示時選取 [是])。

FSCMonitor 會監視 Exchange Information Store、傳輸堆疊以及 Forefront Security 處理,以確保 Forefront Security for Exchange Server 為您的郵件環境提供持續的保護。

AdoNavSvc 是用來瀏覽 Active Directory 中的信箱名稱。其始終處於停止狀態,除非您正在使用 Forefront Server Security 管理員來瀏覽 Active Directory 中的信箱或公用資料夾,或目前正在執行手動掃描或快速掃描。

FSEIMC 負責登錄 FSE 代理程式,以確保郵件會由 FSCTransportScanner 處理掃描。FSEIMC 成為 Exchange Server 2007 中 Microsoft Exchange Transport 服務的一種相依性。當 Forefront Security for Exchange Server 初始化時,此服務通常只需要極短的執行時間 (一分鐘以內)。接著它就會關閉且不需要執行,便可進行傳輸掃描。

FSCRealtimeScanner 負責為信箱與存放於 Exchange 伺服器上之公用資料夾傳送或接收的電子郵件,提供即時掃描服務。

FSCTransportScanner 負責確保經過傳輸堆疊的所有郵件,都會先經過掃描才加以傳遞。

FSCStatisticsService 可用來記錄所有 Forefront Security 掃描工作的掃描統計。之後,此資訊便可供 Microsoft Forefront Security Enterprise Manager 擷取。

您可使用 [一般選項] 工作窗格中的 [啟用 Forefront Security for Exchange 掃描] 選項,來停用 Forefront Security for Exchange 服務。

[啟用 Forefront Security for Exchange 掃描] 選取方塊提供下列選項:

  1. 全部停用

  2. 啟用儲存庫掃描 (即時,手動)

  3. 啟用傳輸掃描

  4. 全部啟用

若要停用掃描,請選取 [全部停用] 並按一下 [儲存] 按鈕。您必須回收 Forefront Security 服務才能使變更生效。

Service Control Manager 也能用來回收 Forefront Security for Exchange Server 服務。

正確地回收服務
  1. 停止所有的 Forefront Security for Exchange Server 服務 (如需詳細資訊,請參閱停用 Forefront Security for Exchange Server 服務。)

  2. 等待所有服務完成關閉。

  3. 使用 [工作管理員] 以確保沒有任何 Forefront Security for Exchange Server 處理仍在執行中。

  4. 然後啟動所有 Forefront Security for Exchange Server 服務。

警告警告:
Forefront Security for Exchange Server 服務無法使用時,電子郵件可繼續收發但不會進行病毒掃描。

Forefront Security for Exchange Service 會利用 DCOM 來啟動並驗證 Forefront Server Security 管理員連線。您可以建立已獲授權之使用者的存取清單,他們能使用 Forefront Server Security 管理員來連接 FSCController。

建立已獲授權之使用者的存取清單
  1. 開啟 [命令提示字元] 視窗。

  2. 輸入 DCOMCNFG 並按 ENTER,隨即出現 [元件服務] 對話方塊。

  3. 在 [主控台根目錄] 區段中,展開 [元件服務]。

  4. 展開 [電腦]。

  5. 展開 [我的電腦]。

  6. 展開 [DCOM 設定]。

  7. 在應用程式清單的 FSCController 上按一下滑鼠右鍵。隨即出現 [FSCController 內容] 對話方塊。

  8. 按一下 [識別碼] 索引標籤並設定您的使用者帳戶。

  9. 按一下 [安全性] 索引標籤,然後使用權限清單來控制有權啟動和啟用 lFSCController、存取 FSCController 或變更 DCOM 組態的使用者帳戶。

  10. 按一下 [確定],關閉 [內容] 對話方塊。

 
顯示: