如何設定附件篩選
適用版本: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007
上次修改主題的時間: 2009-04-29
本主題說明如何使用 Exchange 管理命令介面設定附件篩選。附件篩選無法使用 Exchange 管理主控台進行管理。
附件篩選可以依據附件內容類型或附件檔案名稱來封鎖附件,讓它們無法進入 Microsoft Exchange Server 2007 組織。附件的處理方式取決於附件篩選的設定方式。
重要事項: |
---|
使用 Exchange 管理命令介面所進行之附件篩選的組態變更,只會變更已安裝 Edge Transport server role 的本機電腦。如果組織內執行多個 Edge Transport server role 的執行個體,則必須將附件篩選組態變更套用至每部電腦。 |
啟用附件篩選
依預設,會在已經安裝 Edge Transport server role 的電腦上啟用附件篩選代理程式。若要判斷是否已啟用附件篩選代理程式,請執行 Get-TransportAgent 指令程式。如需相關資訊,請參閱 Get-TransportAgent。
若要啟用附件篩選代理程式 (若尚未啟用的話),請執行下列命令: Enable-TransportAgent -Identity "Attachment Filtering agent"
如需 Enable-TransportAgent 指令程式的相關資訊,請參閱 Enable-TransportAgent。
依據 MIME 類型或檔案名稱來設定附件篩選
如本主題稍早所提,您可以設定附件篩選項目,依附件內容類型或依附件檔案名稱來篩選附件。
MIME 內容類型 MIME 內容類型會指出附件類型,例如 JPEG 影像、可執行檔、Microsoft Office Excel 2003 檔案,或是其他檔案類型。電子郵件中的電子郵件附件是以 ASCII 文字加以編碼。電子郵件伺服器及用戶端會使用 MIME 內容類型資訊來解碼電子郵件中的 ASCII 文字資訊,並將之轉換成使用者熟悉的可用二進位檔案。內容類型是以
type/subtype
表示。例如,JPEG 影像內容類型是以image/jpeg
表示。
如需 MIME 內容類型的相關資訊,請參閱 Request for Comments (RFC) 1341 (英文)。附註: 本主題也提供協力廠商網站資訊,協助您找到需要的技術資訊。 URL 如有變更,恕不另行通知。 檔案名稱 您可以在附件篩選清單中指定具有確切檔案名稱 (如 BadFilename.exe) 的附件檔案名稱。或者,您可以將檔案名稱句號左邊的部分取代為萬用字元,以指定所有具有特定副檔名的檔案名稱。如何在檔案名稱中使用萬用字元的範例為 *.exe。
新增附件篩選項目之前,必須決定要依據 MIME 內容類型或檔案名稱進行篩選。您選擇的附件篩選類型取決於您的業務需要及原則。
新增附件篩選項目
Exchange 2007 可讓您在每個 Edge Transport Server 上設定多個附件篩選。如果您擁有多個接受想要篩選之電子郵件的 Edge Transport Server,則必須在每個 Edge Transport Server 上設定相同的附件篩選。
若要新增用來篩選具有特定 MIME 內容類型之電子郵件附件的附件篩選,請使用下列命令:
Add-AttachmentFilterEntry -Name <MIMEContentType> -Type ContentType
例如,如果想要使用附件篩選來篩選所有 JPEG 影像,請在每個 Edge Transport Server 上執行下列命令:
Add-AttachmentFilterEntry -Name image/jpeg -Type ContentType
若要新增根據檔案名稱或副檔名來篩選電子郵件附件的附件篩選,請執行下列命令:
Add-AttachmentFilterEntry -Name <FileName> -Type FileName
例如,如果想要篩選所有副檔名為 EXE 的電子郵件附件,請執行下列命令:
Add-AttachmentFilterEntry -Name *.EXE -Type FileName
附註: |
---|
如果想要篩選具有特定檔案名稱的電子郵件附件,則可以在指定 Type 參數中的 FileName 值時,於 Name 參數中指定該檔案名稱。如果檔案名稱包含空格,您就必須以雙引號括住檔案名稱。 |
設定附件篩選行為
您可以設定每個 Edge Transport server role 的附件篩選。在 Edge Transport server role 上執行的所有附件篩選項目都會使用相同的附件篩選行為。下列參數可以用在每個 Edge Transport server role 上,以設定附件篩選行為:
- RejectResponse 若要將具有篩選出之電子郵件附件的電子郵件傳回給寄件者,此參數可指定未傳遞回報 (NDR) 訊息中所含的字串回應。
- Action 此參數可指定附件篩選如何處理與附件篩選項目相符的附件。預設值為
Strip
。有效值包括下列值:- Reject 使用此值可讓電子郵件及附件無法傳遞給收件者,並對寄件者發出 NDR 失敗訊息。
- Strip 使用此值可移除電子郵件中的附件。此值允許將郵件及不符合附件封鎖清單中之項目的其他附件傳遞給收件者。並在電子郵件中新增已封鎖附件的通知。
- SlientDelete 使用此值可讓電子郵件及附件無法傳遞給收件者。而且不會將電子郵件及附件的封鎖通知傳回給寄件者。
若要在 Edge Transport server role 上設定附件篩選,請使用 Set-AttachmentFilterListConfig 指令程式。例如,下列命令會設定 RejectResponse 參數:
Set-AttachmentFilterListConfig -Action -Reject -RejectResponse "The attachment you included in your e-mail message was not allowed. Your e-mail message cannot be delivered. Please remove the e-mail attachment, and send your message again."
開始之前
若要在已安裝 Edge Transport server role 的電腦上執行此程序,則必須使用該電腦之本機 Administrators 群組成員的帳戶進行登入。
程序
設定附件篩選
執行下列命令,以建立新的附件篩選項目:
Add-AttachmentFilterEntry
執行下列命令,以設定特定 Edge Transport server role 上之附件篩選項目的行為:
Set-AttachmentFilterListConfig
如需這些命令的詳細語法及參數資訊,請參閱下列主題:
若要確保您目前閱讀的是最新資訊,並尋找其他的 Exchange Server 2007 說明文件,請造訪 Exchange Server 技術資源中心.