none
Forefront e Exchange RRS feed

  • Pergunta

  • Senhores,

    Tenho um servidor exchange com CAS/HUB/MailBox.

    Eu havia instalado o Forefront Secuity server for Exchange neste servidor, mas ficou em trial e expirou.

    Eu habilitei a funcionalidade Anti-Spam no Hub Transport Server usando este tutorial do Anderson Patrício
    http://www.andersonpatricio.org/Tutoriais/Tutoriais.asp?tut=834

    Agora eu comprei a licença do Forefront e ativei-o

    Eu tenho a "guia" anti-spam em dois locais no EMC.
    Em "Sever configuration - Hub Transport" e em "Organization configuration - Hub Transport".
    Na "Organization configuration - Hub Transport" está com todas as opções de Sender Reputation, SendID, Content Filtering
    Na "Sever configuration - Hub Transport" tenho somente duas opções "IP Allow List" e "IP Block List".

    Minhas dúvidas são:
    Com esta estrutura o meu Forefront está trabalhando como anti-spam mesmo ou é a funcionalidade do Hub-Transport que está sendo usada?
    Eu devo gerenciar o nivel de filtros do Forefront pelo EMC?

    A minha estrutura como está hoje funciona bem com o Forefront ou é necessário fazer um EDGE?


    Bruno Kinoshita www.brunokinoshita.k6.com.br
    terça-feira, 27 de outubro de 2009 11:35

Respostas

  • Bruno,

    Gerenciamento do Forefront pela console do Forefront, gerenciamento das features de anti-spam instaladas através do script Install-AntispamAgents.pst através da EMC.

    No geral não te recomendaria instalar nenhuma ferramenta de anti-spam no próprio servidor com o Exchange.

    Sobre o Edge depende do seu cenário, se você já tem um ambiente estável não vejo porque alterar.

    Os cenários que vemos mais comuns são o Edge com Forefront instalado.


    Paulo Alves - Microsoft Premier Support
    • Marcado como Resposta Bruno Kinoshita sábado, 16 de outubro de 2010 18:42
    terça-feira, 27 de outubro de 2009 11:50
  • O Hub Transport, o forefront permite ao exchange baixar os ultimos updates do site da MS, vc pode habilitar isto vai cmdlet ou exchange management console.

    Grande abraço,
    Anderson Patricio

    Exchange and OCS resource site:http://www.andersonpatricio.org
    Blog (BR): http://blog.andersonpatricio.org
    MSExchange Blog: http://blogs.msexchange.org/patricio
    Blog (EN): http://msmvps.org/blogs/andersonpatricio
    Twitter: http://twitter.com/apatricio

    • Marcado como Resposta Bruno Kinoshita sábado, 16 de outubro de 2010 18:42
    terça-feira, 27 de outubro de 2009 14:56

Todas as Respostas

  • Bruno,

    Gerenciamento do Forefront pela console do Forefront, gerenciamento das features de anti-spam instaladas através do script Install-AntispamAgents.pst através da EMC.

    No geral não te recomendaria instalar nenhuma ferramenta de anti-spam no próprio servidor com o Exchange.

    Sobre o Edge depende do seu cenário, se você já tem um ambiente estável não vejo porque alterar.

    Os cenários que vemos mais comuns são o Edge com Forefront instalado.


    Paulo Alves - Microsoft Premier Support
    • Marcado como Resposta Bruno Kinoshita sábado, 16 de outubro de 2010 18:42
    terça-feira, 27 de outubro de 2009 11:50
  • Certo,

    O estranho é que no Forefront não tem nenhuma configuração de SPAM.

    Mas você acha que atrapalha eu ter a feature de anti-spam e o Forefront no mesmo servidor?


    Bruno Kinoshita www.brunokinoshita.k6.com.br
    terça-feira, 27 de outubro de 2009 12:59
  • Ola Bruno,

    Tudo bem? Junto com a dica existente é o Hub Transport que está trabalhando como anti-spam, o ForeFront está fazendoos filtros e AV, na nova versão a MS trocou o design e a partir do ForeFront tu consegue gerenciar o exchange na parte de block list, allow list e etc.

    Na tua estrutura é o Exchange Server. O Edge tem duas razoes principais, segurança e higienizacao. Muitas empressas usam appliance ou ainda ForeFront Online para proteger este trafego e apenas Hub Transport, aqui no CAnada temos muito disto.

    Em relácao a tua pergunta vai da relacao custo/benefício, tem grana para ter um Edge na DMZ? Mesmo que tenha qua o plano de contingencia se aquele servidor cair? As vezes nao é apenas um servidor, mas SLA, custo de manutencao e por ai vai.

    Tu é empresa pequena e tá como Hub, as vezes vale mais a pena aumentar a disponibilidade do hub/cas e nao ter um edge. Depende do cenario.


    Grande abraço,
    Anderson Patricio

    Exchange and OCS resource site:http://www.andersonpatricio.org
    Blog (BR): http://blog.andersonpatricio.org
    MSExchange Blog: http://blogs.msexchange.org/patricio
    Blog (EN): http://msmvps.org/blogs/andersonpatricio
    Twitter: http://twitter.com/apatricio

    terça-feira, 27 de outubro de 2009 13:29
  • Ola Anderson,

    Mas ao certo, em uma estrutura assim, que deveria fazer o Anti-spam, o Hub ou o Forefront?

    Obrigado,
    Bruno Kinoshita www.brunokinoshita.k6.com.br
    terça-feira, 27 de outubro de 2009 14:01
  • O Hub Transport, o forefront permite ao exchange baixar os ultimos updates do site da MS, vc pode habilitar isto vai cmdlet ou exchange management console.

    Grande abraço,
    Anderson Patricio

    Exchange and OCS resource site:http://www.andersonpatricio.org
    Blog (BR): http://blog.andersonpatricio.org
    MSExchange Blog: http://blogs.msexchange.org/patricio
    Blog (EN): http://msmvps.org/blogs/andersonpatricio
    Twitter: http://twitter.com/apatricio

    • Marcado como Resposta Bruno Kinoshita sábado, 16 de outubro de 2010 18:42
    terça-feira, 27 de outubro de 2009 14:56