了解如何在 Exchange 2007 组织中应用传输规则

 

适用于: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上一次修改主题: 2010-02-11

本主题将介绍如何在 Microsoft Exchange Server 2007 组织中应用传输规则。有关传输规则的详细信息,请参阅传输规则概述

传输规则作用域

可以将传输规则配置为与安装了集线器传输服务器角色或边缘传输服务器角色的计算机上配置的传输规则代理一起使用。在每个服务器角色上配置传输规则的步骤相同,但是每个服务器角色上的传输规则的作用域差别很大。

传输组件 集线器传输服务器角色 边缘传输服务器角色

代理

传输规则代理 (Transport Rules agent)

边缘规则代理 (Edge Rules agent)

传输事件

OnRoutedMessage

EndOfData

规则存储

Active Directory 域控制器

Active Directory 轻型目录服务 (AD LDS)(本地)

规则复制

Active Directory 复制

边缘传输服务器之间没有自动复制

规则作用域

整个 Exchange 组织

每个边缘传输服务器本地

邮件类型

除系统邮件外的所有邮件

除系统邮件外的所有邮件

查找通讯组成员身份

查找 Active Directory 属性

检查或修改受信息权限管理 (IRM) 保护的邮件内容

是(要求传输解密)

规则存储和复制

在一台集线器传输服务器上配置的传输规则将通过 Active Directory 目录服务应用于 Exchange 2007 组织中的所有其他集线器传输服务器。这意味着组织中的每个集线器传输服务器都应用同一组传输规则,在组织中发送或接收的所有电子邮件也将应用这些传输规则。集线器传输服务器上的传输规则评估满足下列条件的所有邮件:

  • 会议请求、常规邮件、加密邮件以及在通过身份验证的用户之间发送的受权限保护的邮件。

  • 匿名发送的所有电子邮件,与邮件类型、发件人或收件人无关。

note注意:
Exchange 2007 依靠 Active Directory 在组织中复制传输规则。有关详细信息,请参阅本主题后面部分中的“传输规则复制”。

在边缘传输服务器上配置的传输规则将只应用于通过该特定边缘传输服务器的电子邮件。每台边缘传输服务器上运行的传输规则代理不会与其他边缘传输服务器上的其他传输规则代理进行交互。因此,可以将边缘传输服务器配置为根据所管理的电子邮件通信来应用不同的传输规则。边缘传输服务器上的传输规则评估它们遇到的所有邮件。

在 Exchange 2007 RTM 中由传输规则处理的邮件类型

在正式发布 (RTM) 版本的 Exchange 2007 中,传输规则将处理以下邮件类型:

  • 匿名电子邮件   匿名电子邮件是由未经身份验证的发件人或服务器提交给集线器传输服务器或边缘传输服务器的邮件。

  • 人际电子邮件   人际电子邮件是包含单个富文本格式 (RTF)、HTML、纯文本邮件正文、多部分或备用的邮件正文集的邮件。

  • 不透明的电子邮件   不透明电子邮件是已经加密的邮件,也可能是已经签名的邮件。

  • 已明文签名的电子邮件   已明文签名的电子邮件是已经签名但尚未加密的邮件。

在 Exchange 2007 SP1 中由传输规则处理的邮件类型

在 Exchange 2007 Service Pack 1 (SP1) 中,传输将规则处理以下邮件类型:

  • 匿名电子邮件   匿名电子邮件是由未经身份验证的发件人或服务器提交给集线器传输服务器或边缘传输服务器的邮件。

  • 人际电子邮件   人际电子邮件是包含单个 RTF、HTML、纯文本邮件正文、多部分或备用的邮件正文集的邮件。

  • 不透明的电子邮件   不透明电子邮件是已经加密的邮件,也可能是已经签名的邮件。传输规则可以访问包含在加密邮件中的信封头,并根据检查邮件的谓词来处理这些邮件。无法处理具有谓词(需要检查邮件内容)的规则或可以修改内容的操作。

  • 已明文签名的电子邮件   已明文签名的电子邮件是已经签名但尚未加密的邮件。

  • 统一消息电子邮件   统一消息电子邮件是由统一消息服务器角色创建或处理的邮件,如语音邮件、传真、未接来电通知以及使用 Outlook Voice Access 创建或转发的邮件。

  • IPM.Note. 电子邮件   使用应用程序、自定义表单或两者创建的邮件类别前缀为 IPM.Note. 的邮件。

传输规则复制

在集线器传输服务器上配置的传输规则将应用于除边缘传输服务器以外的整个 Exchange 2007 组织。在集线器传输服务器上创建新传输规则或者修改或删除现有传输规则后,此更改将复制到组织中的所有 Active Directory 服务器。随后,组织中的所有集线器传输服务器将从 Active Directory 服务器读取新配置,并将新传输规则或修改后的传输规则应用于通过该集线器传输服务器进行传递的电子邮件。通过在组织中复制所有传输规则,Exchange 2007 可以为整个组织提供一致的传输规则组。传入或通过 Exchange 2007 组织的所有电子邮件都会应用相同的传输规则。

important要点:
组织中传输规则的复制将依靠 Active Directory 复制来完成。根据组织中的站点数、低速链路以及不受 Exchange 控制的其他因素,Active Directory 域控制器之间的复制时间会有所不同。在组织中配置传输规则时,请务必考虑到复制延迟。有关 Active Directory 复制的详细信息,请参阅 Active Directory Replication Technologies (Active Directory 复制技术)
important要点:
每台集线器传输服务器维护一个收件人缓存,用于查找收件人和通讯组列表信息。收件人缓存可以减少每个集线器传输服务器必须向 Active Directory 域控制器发出的请求数。收件人缓存每四小时更新一次。不能修改收件人缓存更新间隔。因此,在更新收件人缓存之前,对传输规则收件人的更改(例如添加或删除通讯组列表成员)可能不会应用于传输规则。要强行立即更新收件人缓存,必须停止并启动 Microsoft Exchange 传输服务。必须对希望强制更新其收件人缓存的每个集线器传输服务器执行此操作。
note注意:
每次集线器传输服务器检索新的传输规则配置时,都会在事件查看器的安全日志中记录一个事件。

在边缘传输服务器上配置的传输规则只应用于创建传输规则的本地服务器。新传输规则和对现有传输规则所作的更改只影响通过该特定边缘传输服务器的电子邮件。如果拥有多台边缘传输服务器,并且希望在所有边缘传输服务器上应用一致的规则组,则必须手动配置每台服务器,或从一台服务器上导出传输规则,然后将其导入到所有其他边缘传输服务器。

谓词

谓词由条件和例外使用。谓词定义条件和例外检查电子邮件的哪一部分,以确定是否对该邮件应用传输规则。某些谓词检查邮件的**“收件人”“发件人”**字段,而其他谓词则检查主题、正文或附件大小。为了确定是否应对邮件应用传输规则,大多数谓词都要求指定谓词测试邮件时所使用的值。

条件

传输规则条件用于指示将使用电子邮件的哪些邮件属性、头、收件人、发件人或其他部分来标识要应用传输规则操作的电子邮件。大多数条件接受条件应在邮件中查找的值。如果条件所检查的电子邮件部分中的数据与条件值匹配,则邮件符合该条件。

可以为传输规则配置多个条件,以便缩小传输规则的作用域,从而将操作只应用于符合非常具体的标准的邮件。此外,可以决定不应用任何条件。如果传输规则中未包含任何条件,则该传输规则将应用于传输规则遇到的所有邮件。对可以应用于单个传输规则的条件数没有限制。但是,应用的条件越多,符合每个指定条件的电子邮件数越少。

important要点:
如果为同一传输规则配置了多个条件,则必须符合所有条件,传输规则才会将配置的操作应用于特定的电子邮件。
为单个条件指定多个值时,如果邮件满足其中一个或多个值,则也满足该条件。例如,如果电子邮件的主题为 Stock price information,传输规则的 SubjectContains 条件配置为与 Contosostock 两个词匹配,因为主题中至少包含条件中的一个值,所以符合该条件。

尽管使用条件来确定传输规则在应用操作时要包含的电子邮件,但是,传输规则也使用例外来确定从应用操作的电子邮件中排除的电子邮件,即使邮件符合所有条件也将排除。有关例外的详细信息,请参阅本主题后面部分中的“例外”。

若要查看在配置传输规则条件时可以使用的谓词列表,请参阅传输规则谓词

例外

传输规则例外基于的谓词与用于创建传输规则条件的谓词相同。但是,与传输规则条件不同的是,例外确定不应当应用传输规则操作的电子邮件。传输规则例外将覆盖条件,禁止传输规则操作应用于电子邮件,即使该邮件符合所有已配置的传输规则条件也是如此。

大多数例外接受例外应在邮件中查找的值。如果例外所检查的电子邮件部分中的数据与例外值匹配,则邮件符合该例外。

可以为传输规则配置多个例外,以便扩展用于标识不应当应用传输规则操作的电子邮件的标准。此外,可以决定不应用任何例外。如果传输规则中未包含任何例外,则该传输规则将基于邮件是否符合所有已配置的传输规则条件来应用规则。对可以应用于一个传输规则的例外数没有限制。

important要点:
如果为同一传输规则配置了多个例外,则只需要符合一个例外,便不会将传输规则操作应用于某个电子邮件。
为单个例外指定多个值时,如果邮件满足其中一个或多个值,则也满足该例外。例如,如果电子邮件的主题为 Stock price information,传输规则使用 SubjectContains 例外,该例外配置为与 Contosostock 两个词匹配,因为主题中至少包含例外中的一个值,所以符合该例外。

若要查看在配置传输规则例外时可以使用的谓词列表,请参阅传输规则谓词

操作

操作将应用于符合在传输规则代理上配置的传输规则中的条件但是不符合其中任何例外的电子邮件。每个操作通过不同的方式影响电子邮件,例如将电子邮件重定向到其他地址以及删除邮件等等。

选择要使用的操作之后,可以为这些操作指定值。操作的值修改特定操作在应用于电子邮件时的行为。

若要查看在配置传输规则操作时可以使用的谓词列表,请参阅传输规则操作

传输规则的应用顺序

按照以下顺序应用传输规则:

  1. 是启用还是禁用规则:   只有启用的规则才会得到应用。当规则被禁用时,该规则的优先级不会改变。但是,该规则并不包含在评估过程中。

  2. 邮件作用域:   规则代理执行的首个检查是检查邮件是否属于代理的范围之内。传输规则并不应用于所有类型的邮件。

  3. 优先级:   对属于规则代理范围之内的邮件,代理依据规则优先级,以升序开始处理规则。首先应用优先级较低的规则。传输规则优先级值的范围为从 0 到 n-1,其中 n 是传输规则的总数。无论优先级如何,只应用启用的规则。可以使用 Exchange 管理控制台或 Exchange 命令行管理程序更改规则的优先级。