Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Exchange Server 2013
Jeden Tag tauschen Information-Worker sicherheitsrelevante Informationen per E-Mail aus, wozu Finanzberichte und -daten ebenso gehören wie Informationen zu Kunden und Mitarbeitern sowie vertrauliche Produktinformationen und -spezifikationen. In Microsoft Exchange Server 2013, Microsoft Outlook und Microsoft Office Outlook Web App können Benutzer Information Rights Management (IRM)-Schutz auf Nachrichten anwenden, indem sie eine AD RMS-Vorlage (Active Directory Rights Management Services) für Rechte anwenden. Hierfür ist eine AD RMS-Bereitstellung in der Organisation erforderlich. Weitere Informationen zu AD RMS finden Sie unter Active Directory-Rechteverwaltungsdienste.
Im Ermessen der Benutzer können Nachrichten jedoch ohne IRM-Schutz unverschlüsselt gesendet werden. In Organisationen, die E-Mail als gehosteten Dienst verwenden, besteht das Risiko von Informationslecks, da die Nachricht den Client verlässt und an Standorte außerhalb der Grenzen einer Organisation weitergeleitet und dort gespeichert wird. Obwohl E-Mail-Hostingunternehmen über sorgfältig definierte Verfahren und Prüfungen verfügen, die dazu beitragen, das Risiko von Informationslecks zu minimieren, verliert die Organisation die Kontrolle über die Daten, sobald eine Nachricht die Grenzen der Organisation verlassen hat. Outlook-Schutzregeln können als Schutz gegen diese Art von Informationsleck dienen.
Informationen zu Verwaltungsaufgaben im Zusammenhang mit der Verwaltung von IRM finden Sie unter Verfahren zur Verwaltung von Informationsrechten.
Automatischer IRM-Schutz in Outlook
In Exchange 2013 helfen Outlook-Schutzregeln der Organisation, sich gegen das Risiko von Informationslecks zu schützen, indem auf die Nachrichten in Exchange 2013 automatisch der IRM-Schutz angewendet wird. Nachrichten werden mit IRM-Schutz versehen, bevor Sie den Outlook-Client verlassen. Dieser Schutz gilt auch für alle Anlagen mit unterstützten Dateiformaten.
Wenn Sie auf einem Exchange 2013-Server Outlook-Schutzregeln erstellen, werden die Regeln mithilfe von Exchange-Webdiensten automatisch an Outlook 2010 verteilt. Damit Outlook 2010 die Regel anwenden kann, muss die AD RMS-Vorlage für Benutzerrechterichtlinien auf den Computern der Benutzer vorhanden sein.
Wichtig
Wenn eine Vorlage für Benutzerrechterichtlinien vom AD RMS-Server entfernt wird, müssen Sie alle Outlook-Schutzregeln ändern, die die entfernte Vorlage verwenden. Wenn eine Outlook-Schutzregel weiterhin eine entfernte Vorlage für Benutzerrechterichtlinien verwendet und die Transportentschlüsselung in der organization aktiviert ist, kann der Entschlüsselungsagent die Nachricht, die mit einer nicht mehr verfügbaren Vorlage geschützt wurde, nicht entschlüsseln. Wenn die Transportentschlüsselung als erforderlich konfiguriert wurde, weist der Transportdienst die Nachricht zurück und sendet einen Unzustellbarkeitsbericht (Non-Delivery Report, NDR) an den Absender. Weitere Informationen zur Transportentschlüsselung finden Sie unter Transportentschlüsselung. Weitere Informationen zu AD RMS-Vorlagen für Benutzerrechterichtlinien finden Sie unter Überlegungen zu AD RMS-Richtlinienvorlagen.
In Windows Server 2008 und höher können Vorlagen für Benutzerrechterichtlinien archiviert statt gelöscht werden. Archivierte Vorlagen können weiterhin zum Lizenzieren von Inhalten verwendet werden, aber wenn Sie eine Outlook-Schutzregel erstellen oder ändern, werden archivierte Vorlagen nicht in die Vorlagenliste aufgenommen.
Outlook-Schutzregeln sind mit Transportschutzregeln vergleichbar. Beide werden basierend auf Nachrichtenbedingungen angewendet, und beide schützen Nachrichten durch Anwenden einer AD RMS-Vorlage für Benutzerrechterichtlinien. Transportschutzregeln werden jedoch im Transportdienst auf dem Postfachserver vom Transportregel-Agent angewendet. Outlook-Schutzregeln werden in Outlook 2010 angewendet, bevor die Nachricht den Computer des Benutzers verlässt. Bei Nachrichten, die von einer Outlook-Schutzregel geschützt werden, ist der IRM-Schutz bereits aktiv, wenn sie an die Transportpipeline übergeben werden. Darüber hinaus werden Nachrichten, die mit einer Outlook-Schutzregel geschützt werden, auch in einem verschlüsselten Format im Ordner "Gesendete Elemente" im Postfach des Absenders gespeichert.
Hinweis
Wenn in Ihrer Exchange-Organisation die Transportentschlüsselung aktiviert ist, können Nachrichten, die von einer Outlook-Schutzregel auf dem AD RMS-Server in Ihrer Organisation durch IRM geschützt sind, von Entschlüsselungs-Agents im Transportdienst entschlüsselt werden. Der Nachrichteninhalt kann vom Transportregel-Agent und weiteren Transport-Agents, die im Transportdienst installiert sind, geprüft werden. Weitere Informationen zur Transportentschlüsselung finden Sie unter Transportentschlüsselung.
Wenn Sie mit Transportschutzregeln arbeiten, ist für die Benutzer nicht ersichtlich, ob eine Nachricht im Transportdienst automatisch geschützt wird. Wenn auf eine Nachricht in Outlook 2010 eine Outlook-Schutzregel angewendet wird, sehen die Benutzer, ob die Nachricht mit IRM geschützt wird. Bei Bedarf können Benutzer auch eine andere Vorlage für Benutzerrichtlinien auswählen.
Erstellen von Outlook-Schutzregeln
Zum Erstellen von Outlook-Schutzregeln müssen Sie das Cmdlet New-OutlookProtectionRule in der Exchange-Verwaltungsshell verwenden. Ausführliche Anweisungen finden Sie unter Erstellen einer Outlook-Schutzregel.
Beim Erstellen einer Regel können Sie angeben, ob der Benutzer sie außer Kraft setzen kann, indem er entweder den IRM-Schutz entfernt oder eine andere AD RMS-Vorlage für Rechte als die in der Regel angegebene anwendet. Wenn ein Benutzer den durch eine Outlook-Schutzregel angewendeten IRM-Schutz außer Kraft setzt, fügt Outlook 2010 die X-MS-Outlook-Client-Rule-Overridden Kopfzeile in die Nachricht ein, sodass Sie feststellen können, ob die Regel vom Benutzer überschrieben wurde.
Prädikate in Outlook-Schutzregeln
Outlook-Schutzregeln ermöglichen die Verwendung von drei Prädikaten, die in Outlook 2010 automatisch auf den IRM-Schutz angewendet werden:
FromDepartment: Das Prädikat FromDepartment sucht das Attribut "Abteilung" des Absenders in Active Directory und schützt die Nachricht automatisch mit IRM, wenn die Abteilung des Absenders mit der in der Regel angegebenen Abteilung übereinstimmt. So können Sie beispielsweise eine Outlook-Schutzregel erstellen, mit der automatisch alle Nachrichten geschützt werden, die von der Forschungsabteilung gesendet werden.
SentTo: Ihre organization muss möglicherweise Nachrichten schützen, die an bestimmte vertrauliche Empfänger gesendet werden, z. B. die Verteilergruppen "All Company" oder "Finanzen". Mit dem SentTo-Prädikat können Sie eine Outlook-Schutzregel erstellen, um Nachrichten, die an bestimmte Empfänger gesendet werden, automatisch mit IRM zu schützen.
SentToScope: Mit dem SentToScope-Prädikat können Sie eine Outlook-Schutzregel erstellen, um Nachrichten, die innerhalb oder außerhalb der organization gesendet werden, automatisch mit IRM zu schützen. Sie können z. B. das SentToScope-Prädikat mit dem FromDepartment-Prädikat verwenden, um Nachrichten, die von einer bestimmten Abteilung an interne Benutzer gesendet wurden, IRM zu schützen.