none
FF Protection 2010 for Ex Server в вид инциденты и карантин - пусто. RRS feed

  • Вопрос

  • День Добрый!

    Установил в тестовую эксплуатацию FFP 2010 for Exchange Server (версия 11.0.727.0). Честно говоря не работал с FFP ни разу.

    Схема такая - из инета почту получает сторонний СМТП сервер - пересылает на EDGE 2010 + FFP 2010 - дальше на HUB (Ex 2007) подписки нет.

    Все работает с виду норм - почта принимается EDGE - пересылается на HUB - попадает в П/Я.

    FFP тоже с виду работает - движки обновляются - СПАМ вроде тоже фильтруется.

    НО! В видах "ИНЦИДЕНТЫ" и "КАРАНТИН" - НИ одной записи.

    Так же не должно быть? Я где то что неправильно настроил?

    Например как тогда посмотреть конкретное письмо - почему было отброшено?

    Заранее спасибо за совет.


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение"


Ответы

Все ответы

  • Здравствуйте,

    Переношу Ваш вопрос в более подходящий раздел


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    Модератор
  • Разобрался сам.

    Установил в /Policy Management/Antispam/Configure - SCL Thresholds and Actions - SCL 5 to 9 - Quarantine

    В /Monitoring/Server Security Views/Quarantine - появились записи.

    Получается если установлены настройки по умолчанию - явный СПАМ просто удаляется.

    Вывод - внимательно читать документацию: Configuring content filtering

    P.S. Не понял только почему после изменения настроек рекомендуют именно СТОП - СТАРТ Microsoft Exchange Transport service, а РЕСТАРТ не рекомендуют:

    The Microsoft Exchange Transport service must be stopped and then started again for changes to this setting to take effect. Do not use the Restart function.

    А вид ИНЦИДЕНТЫ по прежнему пуст... :( 



    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение"



    • Помечено в качестве ответа Igor Chulkov 9 июля 2014 г. 9:19
    • Снята пометка об ответе Igor Chulkov 9 июля 2014 г. 9:32
    • Изменено Igor Chulkov 9 июля 2014 г. 9:33
  • Forefront 2010 - No messages visible in incidents & quarantine

    By default, FPE does not write content filtering data to the incidents pane unless you enable "Enable content filtering incident logging" in Global settings -> Advanced Options.

    You will never see DNSBL or connection filtering incidents written here.

    Managing incidents

    10 июля 2014 г. 9:25