範本

 

適用於: Forefront Security for Exchange Server

主題上次修改日期: 2008-06-11

安裝 Forefront Security for Exchange Server 時,它會建立各種掃描工作、掃描引擎以及通知的預設範本。 系統會設定掃描工作使用預設範本中的值。 系統管理員也可以視需要建立檔案篩選和內容篩選設定的範本以及其他掃描工作範本 (這些均稱為「命名範本」)。 範本有助於從中心位置控制多台伺服器上的 Forefront Security for Exchange Server 組態、於安裝時控制掃描工作與其他功能的組態,以及定義新裝載之儲存群組的組態設定。

Template.fdb 檔案包含下列預設範本:

  • 掃描工作範本: 傳輸掃描工作範本、即時掃描工作範本,以及手動掃描工作範本。

  • 每個預設通知的通知範本。

  • 安裝在目前系統之每一個掃描引擎的掃描程式更新範本。

若要於升級後對遠端電腦部署範本,您必須設定特定工作以使用預設範本或命名範本。

若要檢視 Forefront Server Security 管理員中的範本,請依序按一下 [檔案]、[範本],然後按一下 [檢視範本]。 如此便可以讓預設及命名範本顯示在各種工作窗格中。

注意事項注意:
所有掃描工作的設定都包含在 Scanjobs.fdb 檔案中。若 FSCController 啟動時該檔案不存在,會根據 Template.fdb 檔案中的值建立新的檔案。 若沒有 Template.fdb,則會根據 Scanjobs.fdb 檔案中的值建立新的檔案。 若兩個檔案均不存在,會使用預設值來建立新的檔案。 因此,若刻意刪除其中一個檔案,便能強制系統根據另一個檔案中所包含的值來重新建立檔案。

範本有下列用途:

  • 從單一位置控制所有 FSE 伺服器的組態設定。

    在建立 Template.fdb 檔之後,就可以使用 Microsoft Forefront Server Security Management Console (FSSMC) 來複製及啟動整個組織中多台 FSSP 伺服器上的範本設定。 範本可以同時部署到多台 FSE 伺服器,而且其設定可以套用到目前執行中的掃描工作,而不需要停止或重新啟動任何服務 (如需使用 FSSMC 部署範本的相關資訊,請參閱《Microsoft Forefront Server Security Management Console 使用者操作手冊》)。

  • 在遠端安裝時控制掃描工作的組態。

    在安裝 FSE 時使用範本來設定您的遠端伺服器。

  • 為新裝載的儲存群組定義掃描工作設定。

    在 Exchange 中,當 Exchange 與 Forefront Security for Exchange Server 執行時,可以動態將儲存群組新增至系統。 裝載新的或之前使用的儲存群組時,Forefront Security for Exchange Server 會進行偵測。 如果儲存群組是新的,則 Forefront Security for Exchange Server 需建立即時掃描工作與手動掃描工作來保護儲存群組。 每個掃描工作所使用的設定都是從 Template.fdb 內所找到的相關範本中讀取的。

    此功能可讓系統管理員建立預設規則,以便在儲存群組新增至系統時用來保護這些新的儲存群組。

若要使用命名範本,您必須建立範本並讓它們與掃描工作產生關聯。

建立命名範本
  1. 依序按一下 [檔案]、[範本],然後按一下 [新增]。 隨即出現 [新增範本] 對話方塊。

  2. 選取想建立的範本類型 (傳輸、即時、手動或篩選集)。 如需有關篩選集範本的詳細資訊,請參閱內容篩選中的<篩選集範本>。 如需不同類型的相關資訊,請參閱使用命名範本

  3. 指定範本的名稱,然後按一下 [確定]。 會建立新範本並成為 [範本設定] 工作窗格中頂端窗格的清單選項以及底部窗格中的 [範本] 清單的選項。

  4. 在上方窗格的清單中,選取您的新範本。 如果未顯示範本,可以按一下 [檔案],選取 [範本],然後按一下 [檢視範本],就會顯示範本。

    注意事項注意:
    若您有許多範本,會想要隱藏這些範本以簡化顯示畫面。
  5. 按一下適當的工作窗格以設定範本。 例如,若您已建立傳輸範本,請於快速導覽的 [設定] 區段中選取 [防毒工作],並將範本設定為您想要的傳輸掃描工作。 完成時,按一下 [儲存]。

  6. 若要讓掃描工作使用範本,範本必須與掃描工作產生關聯。

    1. 開啟 Forefront Server Security 管理員。

    2. 在快速導覽的 [設定] 區段中,選取 [範本]。

    3. 在上方窗格的清單中,選取要與您剛才建立的範本產生關聯的掃描工作。 例如,選取 [即時掃描工作]。

    4. 在下方的工作窗格中,從 [範本] 清單中選取所需的範本。

    5. 按一下 [從範本載入]。

    6. 按一下 [儲存]。 掃描工作的設定將重新設定為所選範本中的設定。

注意事項注意:
您也可以使用 Forefront Server Security Management Console (FSSMC) 將新範本發佈給遠端伺服器。 如需使用 FSSMC 來部署範本的相關資訊,請參閱《Microsoft Forefront Server Security Management Console 使用者操作手冊》。

您可以重新命名或刪除任何的命名範本。 您無法刪除或重新命名預設範本。

重新命名或刪除命名範本
  1. 開啟 Forefront Server Security 管理員。

  2. 如果無法顯示範本,可以執行下列步驟來顯示範本: 按一下 [檔案],選取 [範本],然後按一下 [檢視範本]。

  3. 在工作清單中,選取範本。

  4. 按一下 [檔案]。

  5. 選取 [範本]。

  6. 選取 [重新命名] 或 [刪除]。 如果選擇了 [刪除],系統會要求您確認選項。

有時候您可能想變更預設範本或命名範本。

修改範本
  1. 開啟 Forefront Server Security 管理員。

  2. 如果無法顯示範本,可以執行下列步驟來顯示範本: 按一下 [檔案],選取 [範本],然後按一下 [檢視範本]。

  3. 選取具有要修改之範本的工作窗格 (例如,快速導覽 [設定] 區段中的 [掃描工作])。

  4. 在工作清單中,選取要修改的範本。

  5. 視需要使用各種工作窗格,在每一個範本上按一下 [儲存],便可以設定範本。

注意事項注意:
如果您直接對特定掃描工作進行變更 (例如,傳輸掃描工作),並不會變更與該掃描工作相關聯的範本。 請務必記得,對範本做的任何自訂篩選更新,要與您的設定保留在同一個位置。 當您需要在另一個伺服器部署相同的範本時,就必須如此。

您可以使用掃描程式更新範本來變更主要和次要更新路徑、變更更新排程,以及啟用或停用自動更新。

設定預設檔案掃描程式更新範本
  1. 開啟 Forefront Server Security 管理員。

  2. 如果無法顯示範本,可以執行下列步驟來顯示範本: 按一下 [檔案],選取 [範本],然後按一下 [檢視範本]。

  3. 從快速導覽的 [設定] 區段中,選取 [掃描程式更新]。 隨即出現 [掃描程式更新設定] 工作窗格。

  4. 從工作清單中,選取要更新的檔案掃描程式範本 (例如,Microsoft Antimalware Engine 的範本)。 每一個安裝的引擎都應該有一個範本。

  5. 視需要變更主要與次要 [網路更新路徑]。

  6. 如有需要,可變更日期、時間、頻率及重複間隔。 視需要 [啟用] 或 [停用] 更新。

  7. 按一下 [儲存]。

您可以使用 FSCStarter 於本機部署新的範本 (如需詳細資訊,請參閱部署命名範本),或使用 Microsoft Forefront Server Security Management Console 將新範本部署至遠端伺服器。 如需使用 FSSMC 來部署範本的相關資訊,請參閱《Microsoft Forefront Server Security Management Console 使用者操作手冊》。

注意事項注意:
若您是使用 FSSMC 來更新 Forefront Security for Exchange Server 掃描引擎,則應停用 Forefront Security for Exchange Server 中的排程更新。

預設通知範本可用來將通知設定部署到遠端伺服器。

修改通知範本
  1. 開啟 Forefront Server Security 管理員。

  2. 如果無法顯示範本,可以執行下列步驟來顯示範本: 按一下 [檔案],選取 [範本],然後按一下 [檢視範本]。

  3. 在快速導覽的 [報告] 區段中,選取 [通知]。

  4. 從工作清單中,選取要修改的通知範本 (例如,病毒管理員的範本)。

  5. 編輯下方工作窗格中的範本,或使用 [啟用] 或 [停用] 按鈕來變更範本的狀態。

  6. 按一下 [儲存]。

注意事項注意:
您無法建立新的通知範本。 必須先修改預設通知範本,才能更新通知設定。

命名範本可用來在 Exchange 環境中建立與管理多個組態。 如果在您的環境中伺服器會執行不同的組態,建議您將每一台伺服器設定為使用命名範本做為其組態設定的預設值。

例如,若您有 20 台伺服器,分成 4 個群組,每個群組各含 5 台伺服器,則您可以為每台伺服器群組建立命名範本。 這些範本將包含掃描工作、篩選、通知及掃描程式更新路徑的所有組態資訊。 每個範本會有群組名稱:

TransportTemplate1

TransportTemplate2

TransportTemplate3

TransportTemplate4

每個掃描工作及篩選集範本的名稱也與此類似。

系統會將您建立的命名範本與掃描工作產生關聯 (如需相關資訊,請參閱建立命名範本), 然後在安裝或升級程序中將這些範本發佈至各種伺服器 (如需相關資訊,請參閱部署命名範本)。 第一次對伺服器部署命名範本時,必須與該伺服器上的掃描工作產生關聯。否則,將會使用預設的範本。 您可以使用 Forefront Server Security Administrator 來連接到伺服器並產生關聯 (如需詳細資訊,請參閱 Forefront Server Security 管理員 中的<連線到遠端伺服器>)。

一旦完成這個動作之後,當組態變更時,或是當您需要在發生病毒疫情期間部署通用篩選設定時,永遠都會從命名範本載入掃描工作、篩選集和通知。

您可以使用 Microsoft Forefront Server Security Management Console (FSSMC),將新範本部署到多部遠端伺服器。 在 FSSMC 將範本檔案發佈到目標伺服器之後,伺服器會啟動 FSCStarter,以在該伺服器上安裝範本。

將範本部署到伺服器 (本機或遠端) 之前,您必須確定該伺服器上的 Forefront Security for Exchange Server 掃描工作已設定為從範本中執行。 若要這樣做,請選取 [設定] 快速導覽上的 [範本]。 隨即出現 [範本設定] 工作窗格。 與每一個掃描工作產生關聯的 [範本] 欄位應該設為 [預設] (預設值) 或設為命名範本 (如果值為 [無],將不會使用範本)。

所有範本都是儲存在 Template.fdb 檔中,因此當您使用 FSSMC 時,將會部署所有的範本。 如果所有伺服器的設定都相同,並不會構成問題,但要是您的環境中有多個組態,請務必發佈符合目標伺服器組態的範本檔案。 如果有多個組態,則設定伺服器使用命名範本做為其設定,將很有幫助。 這將允許您輕易地將範本檔案發佈到所有伺服器,而不必擔心會損毀組態設定。

若要在遠端安裝或升級時,將 template.fdb 檔案發佈至所有伺服器,您必須使用 setup.exe 的解壓縮方法。語法為:

Setup.exe /x:<路徑>

這會將所有必要的檔案解壓縮到您在 <路徑> 中指定的目錄,包括另一個 setup.exe 的複本。 將 template.fdb 檔案複製到相同的目錄中。 最後,執行已經解壓縮至該目錄的 setup.exe 檔案 (如需遠端安裝的相關資訊,請參閱《Microsoft Forefront Server Security Management Console 使用者操作手冊》中的<管理工作>。 當您為 Management Console 的部署工作輸入 setup.exe 的位置後,該位置就成為 setup.exe 解壓縮後的路徑位置)。

第一次對伺服器部署命名範本時,必須與該伺服器上的掃描工作產生關聯,否則將會使用預設的範本。 您可以使用 Forefront Server Security 管理員來連接到電腦並產生關聯 (如需相關資訊,請參閱 Forefront Server Security 管理員的<連接到遠端伺服器>)。

連線到遠端伺服器之後,您可以依照建立命名範本中的步驟,將範本與適當的掃描工作產生關聯。

命名範本與掃描工作產生關聯後,當組態發生變更時,仍會繼續使用指派的範本。 除非您想切換目前使用的範本,否則不需要重新將掃描工作產生關聯。

您可使用 FSCStarter 於本機部署新的範本,或使用 FSSMC 將新範本部署至遠端伺服器。

您可使用 Forefront Server Security 管理員中的 [從範本載入] 按鈕,將個別範本與目前的掃描工作產生關聯。 不過,篩選清單範本除外,因為您必須使用 FSCStarter 將這些範本與掃描工作產生關聯。 您可以直接在伺服器上,從命令提示字元使用 FSCStarter 來啟動任一或所有範本。 FSCStarter.exe 檔可在目前伺服器上啟動範本設定。 t 參數會幫助您啟動範本設定。

FSCStarter 的語法為:

FSCStarter t[c][f][l][n][p][s] [filename] [\servername]

t 參數會指示 FSCStarter 讀取 Template.fdb 檔案中的設定,並將設定套用到目前的伺服器。 所有篩選設定、通知設定以及掃描程式更新路徑都可以被更新。 您必須在 FSCStarter 與 t 參數之間插入空格。 不過,t 參數與選項之間則不能有空格。 會列出多個選項而且沒有標點符號或空格。

如果指定選用的 filename 參數 ,在更新任何設定之前,您指定的檔案 (以完整路徑輸入) 都會覆蓋目前的 Template.fdb 檔案。

如果指定選用的 \servername 參數,則會在命名遠端伺服器上啟動範本。

t 參數的選項可以套用範本設定檔 (Template.fdb) 的子集。 請以任意順序輸入選項的任意組合,並且中間不含空格。 若未在 t 參數之後指定選項,Template.fdb 檔案中的所有設定都會更新。

c 會更新每一個掃描工作的內容篩選設定。

f 會更新每一個掃描工作的檔案篩選設定。 系統會以相關範本類型中所找到的檔案篩選設定,來更新伺服器上每個掃描工作的檔案篩選設定。 例如,即時掃描工作範本中找到的檔案篩選設定,會用來更新所有即時掃描工作的檔案篩選設定。

l 會更新每一個掃描工作的篩選清單。

n 會以相關聯範本中的資料更新通知設定。

p 會更新檔案掃描程式更新路徑、Proxy 伺服器設定 (如果適用的話),以及掃描程式更新排程項目 (日期、時間、頻率,以及重複間隔)。 系統會從符合檔案掃描程式廠商的檔案掃描程式範本,來更新每個檔案掃描程式設定的更新路徑。

s 會更新掃描工作與防毒設定。 相關聯範本類型中找到的設定,會更新伺服器上的每個掃描工作。 例如,即時掃描工作範本中找到的設定,會更新所有即時掃描工作。 這包括所有篩選。

例如,若要更新內容篩選設定、檔案篩選設定以及通知設定,請輸入:

FSCStarter tcfn

部署預設排程工作範本時,背景掃描工作與所有已設定為使用預設範本的手動掃描工作也會一併更新。 這樣會導致所有的手動掃描工作與背景掃描同時啟動,因而降低伺服器效能。 若要避免此問題,請針對每個手動掃描工作使用命名範本,如此便能為每個手動掃描工作個別進行排程,以與背景掃描錯開。

以下是可以協助您有效使用範本的部分提示。

  • 在同時擁有前端與後端伺服器的環境下,最好是每一個群組擁有兩個不同的範本集。

  • 將一台伺服器當成「主要」伺服器,並使用 FSCStarter 或 FSSMC,將組態變更部署到其他伺服器。

    • 如果有多個群組,請為每個群組選擇「主要」伺服器。

    • 僅針對「主要」伺服器直接進行變更。

  • 使用 FSSMC 來部署範本時,命名您的封存可幫助您在發佈時能輕易辨識範本。 例如,您可以使用 "FE Template 070607" 來表示「2007 年 7 月 6 日建立的 Front End 範本」。

 
顯示: