Issue:
L'analyse des messages à la recherche d'URL non sécurisées pour l'itinéraire de stratégie interne est désactivée, mais les messages sont toujours supprimés par Email and Server Security
Resolution:
Assurez-vous que les paramètres réseau de F-Secure Email and Server Security sont correctement définis. Paramètres pour Microsoft Exchange Les paramètres F-Secure Email and Server Security liés à Microsoft Exchange se trouvent sous Microsoft Exchange dans l'onglet Paramètres de Policy Manager Console.
La direction du courrier est basée sur les paramètres Domaines internes et Expéditeurs SMTP internes et est déterminée comme suit :
- Les e-mails sont considérés comme internes s'ils proviennent d'hôtes expéditeurs SMTP internes et que les destinataires des e-mails appartiennent à l'un des domaines internes spécifiés (destinataires internes).
- Les e-mails sont considérés comme sortants s'ils proviennent d'hôtes expéditeurs SMTP internes et si les destinataires n'appartiennent pas aux domaines internes spécifiés (destinataires externes).
- Les e-mails provenant d'hôtes qui ne sont pas définis comme hôtes expéditeurs SMTP internes sont considérés comme entrants.
- Les e-mails soumis via MAPI ou Pickup Folder sont traités comme s'ils étaient envoyés depuis l' hôte expéditeur SMTP interne. Remarque : Si les e-mails proviennent d'hôtes expéditeurs SMTP internes et contiennent à la fois des destinataires internes et externes, les messages sont divisés et traités respectivement comme internes et sortants.
Spécifiez les domaines internes : les messages arrivant sur les domaines internes sont considérés comme des messages entrants, sauf s'ils proviennent d'hôtes expéditeurs SMTP internes. Séparez chaque nom de domaine par un espace. Vous pouvez utiliser un astérisque (*) comme caractère générique.
Par exemple, *example.com interne.example.net Voici un exemple incorrect : " hw.local\ndomain-exchange.com"
Les domaines internes pourraient/devraient être séparés par des caractères ESPACE et/ou COMMA.
Le caractère "NewLine" est historiquement utilisé dans les listes de correspondance (comme les éléments à analyse/strip *.EXE \n *.DLL)
Ainsi, "hw.local\ndomain-exchange.com"" est faux et devrait être "domain-exchange.com" ou "hw.local, domain-exchange.com
Expéditeurs SMTP internes.- Spécifiez les adresses IP des hôtes qui appartiennent à votre organisation. Spécifiez tous les hôtes au sein de l'organisation qui envoient des messages aux serveurs Exchange Edge ou Hub via SMTP en tant qu'expéditeurs SMTP internes.
- Séparez chaque adresse IP par un espace. Une plage d'adresses IP peut être définie comme :
• un couple réseau/ masque réseau (par exemple, 10.1.0.0/255.255.0.0),
• une spécification réseau/nnn CIDR (par exemple, 10.1.0.0/16), ou
• Adresse IPv6 (par exemple, 1::, 2001::765d 2001::0-5, 2001:db8:abcd:0012::0/64, 2001:db8:abcd:abcd::/52, ::1 ).
- Vous pouvez utiliser un astérisque (*) pour correspondre à n'importe quel nombre ou un tiret (-) pour définir une plage de nombres. Par exemple, 172.16.4.4 172.16.*.1 172.16.4.0-16 172.16.250-255.*
Remarque : Si les utilisateurs finaux de l'organisation utilisent un client de messagerie autre que Microsoft Outlook pour envoyer et recevoir des e-mails, il est recommandé de spécifier tous les postes de travail des utilisateurs finaux en tant qu'expéditeurs SMTP internes.
Remarque : si l'organisation dispose de serveurs Exchange Edge et Hub, le serveur sur lequel le rôle Hub est installé doit être ajouté à l'expéditeur SMTP interne sur le serveur sur lequel le rôle Edge est installé.
Important : ne spécifiez pas le serveur sur lequel le rôle Edge est installé en tant qu'expéditeur SMTP interne.
Article no: 000032048
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.