檢視及管理 Exchange 隔離

 

主題上次修改日期: 2010-11-23


按一下位於導覽區 [隔離管理] 底下的 [Exchange],開啟 Exchange 隔離。您可以從 [Exchange] 工作窗格擷取、檢視及篩選 Exchange 隔離資料。

若要擷取 Exchange 隔離
  1. 按一下位於 [隔離管理] 底下的 [Exchange],開啟 [Exchange] 工作窗格。

  2. 按一下 [擷取隔離]。

[隔離檢視] 隨即更新以包含擷取的隔離項目。[隔離檢視] 上方的時間戳記會顯示上次 FPSMC 從受管理伺服器擷取隔離資料的時間。

[隔離檢視] 窗格中列出隔離項目。針對每個 Exchange 隔離項目報告下列資訊。

 

偵測時間

偵測到隔離項目的日期與時間。

伺服器名稱

隔離項目的伺服器名稱。

寄件者名稱

傳送隔離項目之人員的顯示名稱。

收件者名稱

傳送隔離項目之對象人員的顯示名稱。

事件名稱

惡意程式碼的名稱、符合的篩選清單名稱或是報告的其他事件名稱。

主旨

隔離項目的主旨行。

事件類別

偵測的理由,例如 [病毒] 或 [關鍵字篩選]。

傳遞時間

傳遞隔離項目的日期與時間。如果此欄位為空白,表示尚未傳遞項目。

您可以直接按一下每個隔離項目,在 [隔離檢視] 底下的 [隔離詳細資料] 窗格中填入項目詳細資料,以檢視項目的其他詳細資料。此窗格新增 [記錄 ID] 欄位,這是指派給隔離項目的唯一識別碼,例如 {15787C6B-9880-4A10-B133-F15599596E36}。

您可以使用 [隔離檢視] 下方的頁面瀏覽圖示,瀏覽隔離資料。此外,也可以按一下 [每頁的記錄數] 旁的慣用值,選擇每頁顯示 10、25 或 50 筆記錄。

按一下要做為排序依據的欄標頭,排序隔離資料。按一下標頭,依選定欄的遞增順序排序資料。再次按一下標頭,則會依遞減順序排序資料。根據預設,隔離資料是依據 [偵測時間] 的遞減順序列出。

您可以使用電子郵件,將隔離項目傳遞給指定的收件者。執行這項作業時,您應該注意到現在這個檔案可能會有存留病毒,因此建議您,只對您相信是誤判情形的檔案執行這項活動。將隔離項目傳遞到使用者的信箱時,系統會將隔離項目做為新電子郵件訊息的附件包含在內。主旨行中的標記文字會指出該郵件包含已傳遞的隔離項目。這段無法變更的文字為「從 Microsoft Forefront Protection for Exchange Server 隔離傳送的郵件」。使用者開啟該附件時,會在 Microsoft Office Outlook 內以個別郵件形式來啟動原始郵件。

若要傳遞 Exchange 隔離項目
  1. 按一下位於導覽區 [隔離管理] 區段中的 [Exchange],開啟 [Exchange] 工作窗格。

  2. 找出您希望傳遞的隔離項目,然後按一下 [偵測時間] 左邊的 [傳遞] 圖示。這會開啟 [隔離動作] 工作窗格。

  3. 選取 [傳送給原始收件者] 選項,將項目傳遞給原先預定的收件者。視需要在 [收件者]、[副本] 和 [密件副本] 欄位中新增其他電子郵件地址。以分號 (;) 隔開單行的多個電子郵件地址。

  4. 按一下 [傳遞]。

注意事項注意:
如果再次偵測到惡意程式碼,[傳遞] 動作會失敗。

在擷取 Exchange 隔離資料之後,您可以使用篩選來縮小顯示的資料範圍。若要篩選隔離資料,請按一下 [篩選檢視] 下拉式清單圖示,展開篩選選項。若要隱藏篩選選項,請再按一下 [篩選檢視] 下拉式清單圖示。

每個篩選都會對應到 [隔離檢視] 窗格中的欄位。請於其中一個篩選中輸入值,然後按一下 [套用]。系統只會顯示符合篩選的記錄 (其他所有記錄只是先隱藏起來,並未刪除)。如果所選欄位中有您輸入的值,隔離資料便符合篩選。不需要使用星號 (*) 萬用字元。按一下 [清除] 可以重新查看所有記錄,並清除篩選欄位中的值。

您可以在多個欄位中輸入值,並選取 [] (預設值) 或 [] 選項,利用多個條件進行篩選 (系統會使用您選取的 [] 或 [] 連接所有選取的篩選)。

您可以依據 [隔離檢視] 中顯示的任何欄位來篩選隔離資料。若要依偵測時間篩選,請在 [隔離範圍] 底下的欄位中輸入適當的日期和時間值。

注意事項注意:
FPSMC 無法擷取比 [通用設定] 底下 [清除前保留天數] 設定中所指定之時間還舊的隔離資料。

您可以使用排序未篩選資料的相同程序,來排序已篩選的隔離資料結果:按一下要做為排序依據的標頭,依該標頭欄資訊的遞增順序排序結果。再按一下標頭,則會依遞減順序排序資料。

如果是使用 Forefront Online Protection for Exchange (FOPE),由 FOPE 隔離的任何電子郵件訊息都是透過 FOPE 系統管理員中心來管理。無法在 FPSMC 管理 FOPE 所隔離的項目。若要檢視及管理 FOPE 所隔離的項目,請瀏覽至 [線上保護] 工作窗格,然後按一下 [託管的隔離],以存取託管的隔離。如需 FOPE 託管隔離的詳細資訊,請參閱 TechNet 文章使用您的隔離信箱 (http://go.microsoft.com/fwlink/?LinkId=202867)。

 
顯示: