Exchange Server: Edge-Transport-Server

GILT FÜR:yes-img-162016 yes-img-192019 yes-img-seSubscription Edition

Edge-Transport-Server verarbeiten den gesamten eingehenden und ausgehenden Internet-Nachrichtenfluss, indem sie Mail-Relay- und Smarthost-Dienste für Ihre Exchange-Organization bereitstellen. Agents, die auf dem Edge-Transport-Server ausgeführt werden, bieten zusätzliche Ebenen für Nachrichtenschutz und Sicherheit. Diese Agents bieten Schutz vor Spam und wenden Nachrichtenflussregeln (auch als Transportregeln bezeichnet) an, um den Nachrichtenfluss zu steuern. All diese Funktionen wirken zusammen, um die Anfälligkeit Ihres internen Exchange gegenüber Bedrohungen im Internet zu minimieren.

Da der Edge-Transport-Server im Umkreisnetzwerk installiert ist, ist er nie Mitglied der internen Active Directory-Gesamtstruktur Ihrer Organisation und hat keinen Zugriff auf Active Directory-Informationen. Der Edge-Transport-Server benötigt jedoch Daten, die sich in Active Directory befinden, z. B. Connectorinformationen für den Nachrichtenfluss und Empfängerinformationen für Antispam-Empfängersucheaufgaben. Diese Daten werden vom Microsoft Exchange EdgeSync-Dienst (EdgeSync) mit dem Edge-Transport-Server synchronisiert. EdgeSync ist eine Sammlung von Prozessen, die auf einem Exchange 2016- oder Exchange 2019-Postfachserver ausgeführt werden, um eine unidirektionale Replikation von Empfänger- und Konfigurationsinformationen von Active Directory zur Active Directory Lightweight Directory Services(AD LDS)-Instance auf dem Edge-Transport-Server einzurichten. EdgeSync kopiert nur die Informationen, die für den Edge-Transport-Server erforderlich sind, um Antispamkonfigurationsaufgaben auszuführen und den End-to-End-Nachrichtenfluss zu aktivieren. EdgeSync führt geplante Updates aus, damit die Informationen in AD LDS aktuell bleiben. Weitere Informationen zu Edge-Abonnements und EdgeSync finden Sie unter Edge-Abonnements.

Sie können mehr als einen Edge-Transport-Server im Umkreisnetzwerk installieren. Die Bereitstellung mehrerer Edge-Transport-Server bietet Redundanz- und Failoverfunktionen für den eingehenden Nachrichtenfluss. Sie können den Lastenausgleich für den SMTP-Datenverkehr zu Ihrer organization zwischen Edge-Transport-Servern durchführen, indem Sie mehr als einen MX-Eintrag mit demselben Prioritätswert für Ihre E-Mail-Domäne definieren. Sie können Konsistenz in der Konfiguration zwischen mehreren Edge-Transport-Servern erreichen, indem Sie geklonte Konfigurationsskripts verwenden.

Mit der Serverrolle "Edge-Transport" können Sie die folgenden Nachrichtenverarbeitungsszenarien verwalten.

Internetnachrichtenfluss

Edge-Transport-Server akzeptieren Nachrichten, die aus dem Internet in die Exchange-Organisation gelangen. Nachdem die Nachrichten vom Edge-Transport-Server verarbeitet wurden, wird die E-Mail an einen internen Exchange-Postfachserver weitergeleitet. zuerst zum Front-End-Transportdienst und dann zum Transportdienst.

Alle Nachrichten, die von innerhalb der organization an das Internet gesendet werden, werden an Edge-Transport-Server weitergeleitet, nachdem die Nachrichten vom Transportdienst auf dem Exchange-Postfachserver verarbeitet wurden. Sie können den Edge-Transport-Server so konfigurieren, dass DNS zum Auflösen von MX-Ressourceneinträgen für externe SMTP-Domänen verwendet wird, oder Sie können den Edge-Transport-Server so konfigurieren, dass Nachrichten zur DNS-Auflösung an einen Smarthost weitergeleitet werden.

Antispamschutz

In Exchange Server stellen Antispamfeatures Dienste bereit, um unerwünschte kommerzielle E-Mails (Spam) am Netzwerkperimeter zu blockieren.

Spammer verwenden eine Vielzahl von Techniken, um Spam an Ihre organization zu senden. Edge-Transport-Server verhindern durch eine Sammlung von Agents, die zusammenarbeiten, um verschiedene Ebenen der Spam-Filterung und des Spam-Schutzes bereitzustellen. Das Festlegen von Teergruben-Intervallen für Konnektoren macht E-Mail-Harvesting-Versuche unwirksam.

Nachrichtenflussregeln auf Edge-Transportservern

Nachrichtenflussregeln auf Edge-Transport-Servern werden verwendet, um den Fluss von Nachrichten zu steuern, die ins Internet gesendet oder aus dem Internet empfangen werden. Nachrichtenflussregeln werden auf jedem Edge-Transport-Server konfiguriert, um die Ressourcen und Daten des Unternehmensnetzwerks zu schützen, indem eine Aktion auf Nachrichten angewendet wird, die bestimmte Bedingungen erfüllen. Die Bedingungen für den Nachrichtenfluss basieren auf Daten, z. B. bestimmten Wörtern oder Textmustern im Betreff der Nachricht, im Nachrichtentext, in der Kopfzeile oder in der Absenderadresse. das Spam-Konfidenzniveau (SCL); bzw. den Anlagetyp an. Aktionen bestimmen, wie die Nachricht verarbeitet wird, wenn eine angegebene Bedingung wahr ist. Mögliche Aktionen sind das Isolieren einer Nachricht, das Löschen oder Ablehnen einer Nachricht, das Anfügen zusätzlicher Empfänger oder das Protokollieren eines Ereignisses. Optionale Ausnahmen schließen bestimmte Nachrichten von der Anwendung einer Aktion aus.

Adressumschreibung

Beim Umschreiben von Adressen wird die E-Mail-Adresse für externe Empfänger einheitlich dargestellt. Sie konfigurieren das Umschreiben von Adressen auf Edge-Transport-Servern, um die SMTP-Adressen für eingehende und ausgehende Nachrichten zu ändern. Das Umschreiben von Adressen ist besonders nützlich für neu fusionierte Organisationen, die ein einheitliches Erscheinungsbild von E-Mail-Adressen präsentieren möchten.