Exchange Server 2013传输规则案例

9.5 传输规则

9.5.1 传输规则案例

您可以使用 Exchange 传输规则,针对通过您的组织传递的邮件查找特定条件并对其进行操作。传输规则与可在众多电子邮件客户端中使用的收件箱规则相似。传输规则以及您将在诸如 Outlook 等客户端应用程序中设置的规则之间的主要差别在于:传输规则在邮件传输的过程中对其进行操作,而不是在邮件送达之后。传输规则还包含更丰富的条件、例外和操作集,让您能灵活实施多种类型的邮件策略。

传输规则可以参考Technet文档:

https://technet.microsoft.com/zh-CN/library/dd351127(v=exchg.150).aspx

这里我主要提一下优先级的问题,有点类似防火墙策略:

先处理优先级为 0 的规则,接着处理优先级为 1 的规则,依此类推。您可以通过在 EAC 中调整规则的顺序或更改单个规则的优先级来更改规则优先级。例如,如果有一个拒绝包含信用卡号码邮件的规则,还有一个需要批准的规则,您会希望拒绝规则先发生,并停止应用其他规则。

这里做一条规则作示例:

需求:目前集团公司有很多分公司,只允许分公司之间传递邮件,不允许与分公司之外的用户发送,当然只是针对组织内部用户(即用户可以发送给公网用户)

大致方案:

在各分公司创建一个通讯组,包括公司所有员工,针对通讯组创建规则:

创建两个通讯组:

创建第一个通讯组

输入显示名称和别名以及描述方便识别,有需要的还可以在这里更改所有者,方便以后的管理

依照创建CompanyA通讯组的方案,创建通讯组CompanyB

在我们规划OU下,可以看到刚刚创建的两个通讯组

下面为CompanyA通讯组增加一个成员赵六这个邮箱用户

CompanyB公司增加李四这个邮箱用户

下面开始创建一个新规则

输入规则名称,禁止B组的人发送邮件到A组,并增加如下规则

同时创建一条禁止A公司发送邮件到B公司的人,规则同上

下面在规则下,可以看到刚刚创建的两条传输规则

下面来一个测试,使用李四的账户发送邮件给赵刘

当我们点击发送的时候,会收到邮件提示,未送达,并在正文中显示了我们刚才设定的状态代码

9.5.2 规则的模式

此项控制是否强制实施或测试规则:

1、执行所有操作(强制

2、不会执行影响邮件传递的操作,并通知发件人(包含策略提示测试

可以通知发件人,他们可能将违反一个规则 — 甚至在发送有问题的邮件之前进行此操作。您可以配置策略提示并设置规则模式来实现这点。策略提示类似于邮件提示,可配置为在 Microsoft Outlook 2013 或 Outlook Web App 客户端中提供简短说明,提供有关邮件创建者可能违反策略的信息。有关详细信息,请参阅策略提示。

3、不执行影响邮件传递的操作(不包含策略提示的情况下测试)。此选项通常用于测试新创建的规则。

关于传输规则中传输条件、传输规则操作、免责声明、签名、审批等就不一一介绍了!可以参考TechNet官网文档。

之前在Excange 2010的时候也做过相关的规则测试,有兴趣的可以参考下如下博客链接:

ExchangeServer2010行为管理之一(禁止发送外部邮件)

http://winteragain.blog.51cto.com/1436066/841123

ExchangeServer2010行为管理之二(需审批才可发送外部邮件)

http://winteragain.blog.51cto.com/1436066/841129

ExchangeServer2010行为管理之三(禁止接受外部邮件)

http://winteragain.blog.51cto.com/1436066/841139

时间: 2024-10-28 23:10:29

Exchange Server 2013传输规则案例的相关文章

Exchange Server 2013 边缘传输服务器

边缘传输服务角色对大家来说应该并不陌生了,特别是对Lync比较熟悉的朋友们.在企业中部署Lync Server产品时,边缘角色是必须部署的.但是在Exchange中,反而很少企业会部署边缘角色,至于为什么就得好好看看边缘服务器在Exchange和Lync中的作用和有不同了.接下来我们一起分析看看: 1. 边缘服务器在Lync和Exchange中的作用分析 Lync 边缘服务器的作用: 避免客户端访问服务器直接面向公网: Lync联盟必须要部署边缘服务器: 区分内外部用户,对内外部用户配置不同策略

Exchange Server 2013 边缘传输服务器的部署

边缘传输服务角色是在Exchange Server 2013 SP1版本中添加进来的,所以大家想部署边缘服务器就必须是SP1版本或以上的版本.边缘服务器主要作用如下: 避免客户端访问服务器直接面向公网: 改变Internet邮件流: 反垃圾邮件和反恶意软件. 1.   前提条件 在部署边缘传输角色之前必须要满足以下前提条件: 建议边缘服务器放在DMZ区: 建议边缘服务器处于工作组状态: 为边缘服务器添加域名后缀: 在内部DNS添加边缘服务器的A记录: 安装活动目录轻型目录服务(ADLDS),可通

易宝典文章——怎样管理Exchange Server 2013动态通讯组

前面所述的通讯组和安全组有一个共同的特征就是其成员的加入是静态的.比如一个用户邮箱账户被加入了某个通讯组或安全组,那么不管其对象属性如何变化,其始终属于该组成员.另外,就是如果一个用户要想加入某个通讯组或安全组必须要通过特定的加入操作(无论是管理员添加,还是用户自助申请). 能否有一种可能,即随着用户属性的变化,如其所在的部门或者联系地址等发生了变化,而自动的加入或更改其所属的组呢?当然,Exchange Server 2013能够非常好的满足这个要求,可以通过"动态通讯组"这一功能来

Exchange Server 2013系列二:服务器角色

杜飞 在上一篇文章中,我们提到现在硬件性能的增加以及成本的下降,硬件已经不再成为软件应用的约束因素,特别是CPU,其 计算能力的成本显著降低.Exchange 2013 的主要设计目标是简化缩放.提高硬件利用率和实现故障隔离.Exchange 2013一开始将服务器角色的数目减少到了两个:客户端访问服务器角色和邮箱服务器角色,当然,升级到SP1之后也包含边缘服务器角色或者是边界网络中安装 Exchange 2007 或 Exchange 2010 边缘传输服务器角色.如下图所示: 客户端访问服务

Install Exchange Server 2013 on Windows Server 2012

?前面几篇介绍了Exchange Server 2013预览版在Windows 2008 R2环境下单机部署.下面,将在Windows Server 2012 RC的基础下进行分角色部署.Exchange Server 2013把角色缩减为了客户端访问角色和邮箱角色,其中UM角色和集线器传输都整合到了客户端访问当中.接下来介绍下本次部署的环境,本次部署采用5台Windows Server 2012RC服务器进行部署,分别部署两台CAS角色和两台Mailbox角色,一台DC,并实现DAG和CASA

Exchange Server 2013 LAB Part 8.数据库可用性组

数据库可用性组 关于Exchange 2010数据库可用性组DAG可以参考博文连接: http://xutonglin.blog.51cto.com/8549515/1393411 1.为邮箱服务器Exch01和Exch02添加双网卡,一个网卡用于Mapi通讯,一个网卡用于群集数据同步. 2.应该这里DAG的成员是2个,所以需要添加见证服务器,我选择DC作为见证服务器,选择非Exchange服务器角色成员(除边缘传输服务器)作为见证服务器时,需要将组"Exchange Trusted Subsy

Exchange Server 2013就地电子数据展示

9.2 就地电子数据展示 如果您的组织遵循法定发现要求(与组织策略.合规性或诉讼相关),Microsoft Exchange Server 2013 和 ExchangeOnline 中的就地电子数据展示可以帮助您对邮箱内的相关内容执行发现搜索.Exchange 2013 和 Exchange Online 还提供联合搜索功能以及与 MicrosoftSharePoint 2013 和 Microsoft SharePoint Online 的集成.您可以使用 SharePoint 中的电子数据

Exchange Server 2013部署(二)先决条件及必备组件安装

上文我们已经介绍了部署环境和AD架构的准备,本文进行安装邮箱服务器前的组件安装 一.安装远程工具管理包:打开Powershell输入 Install-WindowsFeature RSAT-ADDS 二.在Server 2012安装 Exchange 2013所需的必备项取决于您想要安装的 Exchange 角色: 安装邮箱或客户端访问服务器角色时需要安装相关组件打开PowerShell输入: Install-WindowsFeature AS-HTTP-Activation, Desktop-

Exchange Server 2013 DAG高可用部署(五)-服务器配置(下)

接上文 17. 删除默认邮箱数据库(建议,但不是必须) 我们在完成微软Exchange Server 2013的两台后端MBX服务器的安装之后,默认会出现两个系统自建的邮箱数据库文件,由于名字带有一个随机值,而且从今后的运维角度上来说,不太利于区分和管理,所以我们建议大家删除掉这两个默认新建的邮箱数据库,创建一个名字更好区分并具有代表性的新邮箱数据库.还是那句话,如果你"任性"的觉得这个名字很好,也可以直接跳过这一步. 在对这两个默认数据库进行删除的时候,我们选择先删除后安装的MBX-