疑難排解與 Exchange Server 2010 Active Directory 元件的整合

 

適用於: Forefront Protection for Exchange

主題上次修改日期: 2009-11-06

即使已啟用垃圾郵件防護功能,也可能無法管理 Forefront Protection 2010 for Exchange Server (FPE) 垃圾郵件防護設定。 您可能會接到警告訊息,指出尚未啟用垃圾郵件防護的管理。

若要診斷這個問題,請存取 Forefront 管理命令介面 (按一下 [開始],依序指向 [所有程式]、[Microsoft Forefront Server Security],然後按一下 [Forefront 管理命令介面]),然後輸入下列 Windows PowerShell 命令:

Get-FseExchangeManagementStatus

這會傳回 ExchangeManagementAvailable 的值。 如果這個值是 false,表示尚未完成 Exchange 整合。 這可能是由於下列原因:

  • 擱置 Active Directory (AD) 複寫

    如果 FPE 已順利安裝,問題很可能是出在 AD 複寫作業。 在大部分情況下,複寫應該會在 15 分鐘之內完成。 如果情況並非如此,可能就要向您的網域系統管理員查詢,確認複寫作業是否擱置,必要時強制執行複寫。 網域系統管理員也可以確認伺服器的電腦帳戶是否已加入至 Exchange 的「檢疫管理」角色群組。

    下列 Windows PowerShell 命令可能會在完整 AD 複寫之前顯示錯誤訊息:

    • Set-FseSpamConnectionFilter 和 Get-FseSpamConnectionFilter

    • Set-FseSpamContentFilter 和 Get-FseSpamContentFilter

    • Set-FseSpamFiltering 和 Get-FseSpamFiltering

    • Set-BackscatterFilter 和 Get-BackscatterFilter

    • New-BackScatterKeys

    • Start-FseOndemandScan、Stop-FseOndemandScan、Suspend-FseOnDemandScan、Resume-FseOndemandScan 和 Get-FseOndemandScan -Status

    • Set-FseTransportScan 和 Get-FseTransportScan

    • Import-FseSettings 和 Export-FseSettings

  • FseMachinePrep 未順利完成

    如果沒有擱置的 AD 複寫,但是檢疫管理角色群組中沒有該電腦帳戶存在,您可以在 Exchange 伺服器上執行 FseMachinePrep,嘗試重新將電腦帳戶加入該角色群組中。 如需詳細資訊,請參閱在 Exchange Server 2010 上進行安裝所需的安全性認證

如果由於沒有檢疫管理角色群組而無法順利安裝 FPE,請按照 Exchange 指示執行 AD 準備工具。 如需詳細資訊,請參閱您的 Exchange 伺服器說明文件。

 
顯示: