Использование протокола dmarc для проверки электронной почты

Требования для использования отслеживаемых папок

  • Функция папок отслеживания также должна быть включена администратором. Для получения дополнительных сведений следует обратиться к администратору. Сведения для администраторов по включению отслеживаемых папок см. в разделе Настройка отслеживания на уровне папок.

  • В вашей организации должна быть включена синхронизация на стороне сервера в качестве метода синхронизации электронной почты. Если вы не знаете, какой метод синхронизации электронной почты используется в вашей организации, обратитесь к администратору. Информацию для администраторов о настройке синхронизации на стороне сервера см. в статье Настройка синхронизации на стороне сервера.

Удаление адреса электронной почты из почтового ящика пользователя

Использование EAC для удаления адреса электронной почты

  1. В центре администрирования Exchange перейдите к Получатели > Почтовые ящики.

  2. В списке почтовых ящиков пользователей щелкните почтовый ящик, из который нужно удалить адрес электронной почты, а затем нажмите кнопку Изменить .

  3. На странице свойств почтового ящика нажмите кнопку Адрес электронной почты.

  4. В списке адресов электронной почты выберите адрес, который необходимо удалить, а затем нажмите кнопку Удалить Удалить. .

  5. Чтобы сохранить изменения, нажмите кнопку Сохранить.

Удаление адреса электронной почты в командной консоли Exchange

В этом примере показано, как удалить адрес электронной почты из почтового ящика Janet Schorr.

В этом примере показано, как удалить несколько адресов из почтового ящика.

Дополнительные сведения об использовании этого способа для добавления и удаления значений многозначных свойств см. в разделе Modifying Multivalued Properties.

Кроме того, можно удалить адрес электронной почты, пропустив его в команде для задания всех адресов электронной почты для почтового ящика. Пусть почтовый ящик Janet Schorr имеет три адреса электронной почты: [email protected] (основной SMTP-адрес), [email protected] и [email protected]. Чтобы удалить адрес [email protected], нужно запустить следующую команду.

Поскольку адрес [email protected] был пропущен, он удаляется из почтового ящика.

Дополнительные сведения о синтаксисе и параметрах см. в разделе Set-Mailbox.

Как убедиться, что все получилось?

Чтобы убедиться в том, что вы успешно удалили адрес электронной почты для почтового ящика, выполните одно из следующих действий:

  • В EAC перейдите к почтовым ящикам получателей, щелкните почтовый ящик, а затем нажмите > кнопку Изменить значок Редактирование. .

  • На странице свойств почтового ящика нажмите кнопку Адрес электронной почты.

  • В списке адресов электронной почты для почтового ящика убедитесь, что новый адрес электронной почты не указан.

Или

  • Выполните указанную ниже команду в командной консоли Exchange.

  • Убедитесь, что новый адрес электронной почты не входит в результаты.

Использование EAC для просмотра отчетов о доставке

Чтобы просмотреть сведения о доставке, выберите сообщение в области результатов поиска и щелкните значок Details Edit. .

Отчет о доставке содержит состояние доставки, а также подробные сведения о доставке сообщения, выбранного в области Результаты поиска. В верхней части отчета расположены следующие поля.

  • Тема. Строка темы сообщения отображается в заголовке отчета.

  • От: Псевдоним, имя отображения или адрес электронной почты отправившего сообщение.

  • Для: Псевдоним, имя отображения или адрес электронной почты для каждого получателя сообщения.

  • Отправлено. Дата и время отправления сообщения.

Раздел «Сводка на текущий момент»

Этот раздел отображается в отчете о доставке в том случае, если сообщение было отправлено нескольким получателям. В верхней части этого раздела указано общее количество получателей, которым было отправлено сообщение, а также краткое состояние доставки по каждому получателю.

  • Сводка на сегодняшний день: отображает общее число получателей, и если есть сообщения, ожидающих, доставленных или неудачных. Щелкните гиперссылки, чтобы выполнить сортировку по состоянию доставки.

  • Поле поиска. Поле поиска полезно, если вы отправили сообщение группе из более чем 30 получателей. В поле поиска введите адрес электронной почты, на который необходимо получить сведения о доставке, и нажмите значок поиска с увеличительным стеклом. .

  • Чтобы: отображает адрес электронной почты получателя.

  • Состояние. В этом столбце отображается состояние сообщения для каждого получателя.

Удаление сведений отчета

В этом разделе содержатся сведения о доставке сообщения, отправленного получателю, который был выбран в разделе Общие сведения на текущий момент.

  • Отчет о доставке: адрес электронной почты выбранного получателя показан здесь.

  • Отправлено. Дата и время отправки сообщения для доставки системой.

В зависимости от состояния доставки сообщения вы можете видеть ряд состояний, в том числе:

  • Доставлено: указывает на успешную доставку.

  • Отложенный: указывает, что сообщение задерживается.

  • Ожидание. Если доставка сообщения ожидается, так как сообщение соответствует критериям для правила или политики для всей организации или из-за того, что оно подлежит утверждению сообщений, в сообщении состояния объясняется, какие действия выполняет правило или что сообщение должно быть утверждено модератором перед доставкой.

  • Модератор. Состояние указывает, было ли сообщение одобрено или отклонено модератором.

  • Расширенные группы. Если сообщение было отправлено в группу, отдельные пользователи показаны в разделе Сводка на сегодняшний день, чтобы вы могли видеть состояние доставки для каждого получателя. Если необходимо удалить или добавить пользователя или группу при ознакомлении с отчетом о доставке, можно изменить группу, нажав кнопку Изменить группы.

  • Не удалось: показывает дату, время и причину сбоя доставки сообщений. Например, правило организации может блокировать доставку сообщения, либо его не удалось доставить.

По завершении просмотра отчета нажмите кнопку Закрыть. Отчеты о доставке не сохраняются, однако их можно снова создать в любое время. Помните, что поиск возможен в пределах двухнедельного окна.

Что нужно знать перед началом работы

  • Предполагаемое время для завершения каждой процедуры: Время выполнения зависит от области поиска.

  • Для выполнения этих процедур необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в статье запись «Отслеживание сообщений» в разделе Разрешения потока обработки почты.

  • Сочетания клавиш для процедур, описанных в этой статье, приведены в статье Сочетания клавиш в Центре администрирования Exchange.

  • Возникли проблемы? Попросите помощи на форумах Exchange. Перейти на форумы можно по следующим ссылкам: Exchange Server, Exchange Online или Exchange Online Protection.

Вопросы и ответы

Можно ли отслеживать мои контакты Outlook, назначив категорию «Отслеживается в Dynamics 365»?
Нет, отслеживание на основе категории не поддерживается для контактов Outlook.

Что происходит при переименовании категории «Отслеживается в Dynamics 365»?
Если переименовать категорию, синхронизация на стороне сервера по-прежнему будет распознавать категорию по ее коду и будет использовать эту категорию отслеживания и отмены отслеживания элементов Outlook.

Примечание

Для сценариев делегата различие в именах категорий между делегатом и основным владельцем почтового ящика не поддерживается и может привести к неожиданному поведению. Мы рекомендуем сопоставить имя категории делегата и основного владельца почтового ящика.

Что происходит при удалении категории «Отслеживается в Dynamics 365»?
Если удалить категорию, синхронизация на стороне сервера заново восстановит ее на сервере Exchange примерно через 15 минут.

Когда я в первый раз включаю OrgDBOrgSetting TrackCategorizedItems, будут ли мои ранее отслеживаемые элементы назначены категории «Отслеживается в Dynamics 365»?
Нет, синхронизация на стороне сервера не будет возвращаться обратно по времени для назначения категории уже отслеживаемым элементам.

Если назначить категорию «Отслеживается в Dynamics 365» к дискуссии разговора Outlook, что происходит?
Если назначить дискуссии разговора категорию Отслеживается в Dynamics 365, всем сообщениям электронной почты в этой дискуссии будет назначена эта категория и, следовательно, все они будут отслеживаться.

Можно ли назначить категорию Dynamics 365 повторяющимся встречам?
Если назначить повторяющейся встрече категорию Отслеживается в Dynamics 365, всем отдельным средам встречи будет назначена эта категория и, следовательно, все они будут отслеживаться.

Что происходит при сбое отслеживания электронной почты?
По умолчанию для сбойных автоматически отслеживаемых сообщений электронной почты выполняется повторная попытка в следующем цикле синхронизации — приблизительно каждые 15 минут. Повторные попытки выполняются до 5 раз. Если 5 повторных попыток заканчиваются сбоем, сообщению электронной почты назначается категория Отслеживается в Dynamics 365 (Не удается доставить) и дальнейшие повторные попытки не производятся. Для автоматически отслеживаемых сообщений электронной почты, которые завершились сбоем со следующими ошибками, будет выполнена повторная попытка:

  • Сбой преобразования сообщений электронной почты из-за подключаемого модуля, настроенного в среде клиента.
  • Сбой преобразования сообщений электронной почты из-за истечения времени ожидания в приложениях для взаимодействия с клиентами или Microsoft Exchange.
  • Сообщение электронной почты отклонено с сообщением InvalidSender или из-за некоторых неизвестных решений.
  • Сбой электронных писем, они не могут быть доставлены, если владельцу очереди не назначена правильная роль безопасности. Без правильной роли безопасности владелец не сможет владеть записью электронной почты, отслеживаемой очередью.

После 5 повторенных попыток если сбой преобразования сообщений электронной почты был связан с ошибкой подключаемого модуля, попробуйте исправить подключаемый модуль. Затем назначьте категорию Отслеживать в Dynamics 365, чтобы вручную отслеживать недоставленные сообщения электронной почты, чтобы отслеживать их в приложениях Customer Engagement.

Как удалить отслеживание на основании категории с помощью OrgDBOrgSetting?
Чтобы отключить специальную категорию Outlook Отслеживается в Dynamics 365, необходимо включить параметр OrgDBOrgSetting в организации. Приложения Customer Engagement предоставляет средство OrgDBOrgSettings, которое предоставляет возможность администраторам реализовывать конкретные обновления, которые ранее были зарезервированы для реализаций реестра.

  1. После извлечения средства отключите OrgDBOrgSetting TrackCategorizedItems.
  2. Отключение OrgDBOrgSetting удалит категорию Отслеживается в Dynamics 365 во всех почтовых ящиках Exchange организации, в которой включена синхронизация на стороне сервера, в течение 15 минут.

Группы рассылки

Группы рассылки — это объекты группы Active Directory с включенной поддержкой почты, которые используются в основном для рассылки сообщений нескольким получателям. Членом группы рассылки может быть получатель любого типа.

В сервере Exchange реализована поддержка перечисленных ниже групп рассылки.

  • Группы рассылки. Это объекты универсальной группы рассылки Active Directory с включенной поддержкой почты. Они используются только для рассылки сообщений группе получателей.

  • Группы безопасности с включенной поддержкой почты. Это объекты универсальной группы безопасности Active Directory с включенной поддержкой почты. Их можно использовать для предоставления разрешений на доступ к ресурсам в Active Directory, а также для рассылки сообщений.

  • Неуниверсальные группы с включенной поддержкой почты   Это объекты глобальной или локальной группы Active Directory с включенной поддержкой почты. Можно создавать только универсальные группы рассылки или включать поддержку почты только для этих групп. Некоторые группы с поддержкой почты могли быть перемещены из предыдущих версий сервера Exchange и не являются универсальными группами. Этими группами также можно управлять с помощью Центра администрирования Exchange или командной консоли.

Дополнительные сведения

  • Как рассчитывается возраст хранения? Возраст хранения элементов почтовых ящиков рассчитывается с даты доставки или даты создания таких элементов, как черновики сообщений, которые не отправляются, но создаются пользователем. Когда помощник для управляемых папок обрабатывает элементы в почтовом ящике, он помечает дату начала и дату окончания срока хранения для всех элементов, которые имеют теги хранения с действием хранения Удалить и разрешить восстановление или Удалить навсегда. Элементы с тегом архива штампуются датой перемещения.

  • В следующей таблице содержится больше сведений о каждом теге хранения, который добавляется в настраиваемую политику хранения, созданную после действий в этом разделе.

    Тег хранения Что делает этот тег Встроенный или настраиваемый? Тип
    Alpine House 3 Year Move to Archive Перемещает элементы со сроком действия 1095 дней (3 года) в почтовый ящик архива. Custom тегов хранения для политик архива и удаления) Тег политики по умолчанию (архив); этот тег автоматически применяется для всего почтового ящика.
    Alpine House 7 Year Permanently Delete Постоянно удаляет элементы в основном почтовом ящике или архивном почтовом ящике, когда им 7 лет. Custom тегов хранения для политик архива и удаления) Тег политики по умолчанию (удаление); этот тег автоматически применяется для всего почтового ящика.
    Alpine House Deleted Items 5 Years Delete and Allow Recovery Удаляет элементы из папки «Удаленные элементы», которая составляет 5 лет. Пользователи могут восстановить эти элементы в течение 14 дней после их удаления.* Custom тегов хранения для политик архива и удаления) Тег политики хранения (удаленные элементы); этот тег автоматически применяется к пунктам в папке Удаленные элементы.
    Извлекаемые элементы 14 дней Переход в архив Перемещает элементы, которые были в папке «Извлекаемые элементы» в течение 14 дней, в папку «Извлекаемые элементы» в архивном почтовом ящике. Встроенные Тег политики хранения (элементы, которые можно восстановить); этот тег автоматически применяется к пунктам в папке «Извлекаемые элементы».
    Нежелательной почты Постоянно удаляет элементы, которые были в папке нежелательной почты в течение 30 дней. Пользователи могут восстановить эти элементы в течение 14 дней после их удаления.* Встроенные Тег политики хранения (нежелательной почты); этот тег автоматически применяется к пунктам в папке нежелательной почты.
    Удалять через 1 месяц Постоянно удаляет элементы, которые находятся в течение 30 дней. Пользователи могут восстановить эти элементы в течение 14 дней после их удаления.* Встроенные Личный; этот тег может применяться пользователями.
    Удалять через 1 год Постоянно удаляет элементы, которые находятся в течение 365 дней. Пользователи могут восстановить эти элементы в течение 14 дней после их удаления.* Встроенные Личный; этот тег может применяться пользователями.
    Никогда не удалять Этот тег предотвращает удаление элементов политикой хранения. Встроенные Личный; этот тег может применяться пользователями.
    Личный тег. Перемещать элементы в архив через 1 год Перемещает элементы в почтовый ящик архива после 1 года. Встроенные Личный; этот тег может применяться пользователями.
  • Использование тега «Извлеченные элементы 14 дней Перейти к архиву» позволяет освободить пространство для хранения в папке «Извлекаемые элементы» в основном почтовом ящике пользователя. Это полезно, когда почтовый ящик пользователя находится на удержании, что означает, что никогда не будет удален почтовый ящик пользователя навсегда. Не перемещая элементы в архивный почтовый ящик, возможно, будет достигнута квота хранилища для папки «Извлекаемые элементы» в основном почтовом ящике. Дополнительные сведения об этом и о том, как этого избежать, см. в статьи Увеличение квоты извлекаемых элементов для почтовых ящиков в удержании.

(Необязательный) Шаг 5. Запуск помощника управляемых папок для применения новых параметров

После применения новой политики хранения к почтовым ящикам в шаге 4 может занять до 7 дней Exchange Online для новых параметров хранения, которые будут применены к почтовым ящикам. Это вызвано тем, что процесс, называемый помощником управляемых папок, обрабатывает почтовые ящики по крайней мере один раз в 7 дней. Вместо ожидания запуска помощника управляемых папок вы можете заставить это сделать, заняв в powerShell управляемый Exchange Online кодлет Start-ManagedFolderAssistant.

Что происходит при запуске помощника управляемых папок? Он применяет параметры политики хранения, проверяя элементы в почтовом ящике и определяя, подлежат ли они хранению. Затем он штамповки элементов, подлежат сохранению с соответствующим тегом хранения, а затем принимает указанное действие хранения на элементы, прошедшие их возраст хранения.

Ниже положены действия по подключению к Exchange Online PowerShell и запуску помощника управляемых папок на каждом почтовом ящике в организации.

  1. Запустите следующие две команды, чтобы запустить помощник управляемых папок для всех почтовых ящиков пользователей в организации.

Вот и все! Вы создали политику архива и удаления для организации Alpine House.

Примечание

Как уже говорилось ранее, помощник по управляемым папкам обрабатывает почтовые ящики не реже одного раза в 7 дней. Так что возможно, что почтовый ящик может обрабатываться помощником управляемых папок чаще. Кроме того, администраторы не могут предсказать, когда почтовый ящик будет обработан помощником управляемых папок, что является одной из причин, по которой вы можете запустить его вручную. Однако если вы хотите временно запретить помощнику управляемых папок применять новые параметры хранения к почтовому ящику, можно запустить команду, чтобы временно отключить помощник управляемой папки от обработки почтового ящика. Чтобы повторно включить помощник управляемой папки для почтового ящика, запустите команду. Наконец, если у пользователя почтового ящика отключена учетная запись, мы не будем обрабатывать элементы перемещения в архивное действие для этого почтового ящика.

Ограничение на количество писем

Контроль скорости сообщений

Мы можем задать скорость обработки входящих сообщений — количество сообщений в минуту. Это контролируется на уровне коннектора.

Посмотреть текущую настройку можно командой:

Get-ReceiveConnector «Exchange01\Connector02» | fl MessageRateLimit

* в данном примере мы узнаем ограничение скорости для Connector02 на сервере Exchange01. По умолчанию, скорость не лимитирована (значение unlimited).

Изменить данное значение можно командой:

Set-ReceiveConnector «Exchange01\Connector02» -MessageRateLimit 2000000

* так мы зададим ограничение на 2000000 писем в минуту для коннектора Connector02 на сервере Exchange01.

Контроль пропускной способности

Ограничения, которые влияют на пропускную способность почтового сервера Exchange можно посмотреть командой:

Get-TransportServer ExTransportServer | fl MaxConcurrentMailboxDeliveries, MaxConcurrentMailboxSubmissions, MaxConnectionRatePerMinute, MaxOutboundConnections, MaxPerDomainOutboundConnections, PickupDirectoryMaxMessagesPerMinute

* где:

  • ExTransportServer — имя сервера с ролью Hub Transport или Edge.
  • MaxConcurrentMailboxDeliveries — максимальное количество одновременных потоков, которое может открыть сервер для отправки писем.
  • MaxConcurrentMailboxSubmissions — максимальное количество одновременных потоков, которое может открыть сервер для получения писем.
  • MaxConnectionRatePerMinute — максимальное возможная скорость открытия входящих соединений в минуту.
  • MaxOutboundConnections — максимальное возможное количество соединений, которое может открыть Exchange для отправки.
  • MaxPerDomainOutboundConnections — максимальное возможное количество исходящих соединений, которое может открыть Exchange для одного удаленного домена.
  • PickupDirectoryMaxMessagesPerMinute — скорость внутренней обработки сообщений в минуту (распределение писем по папкам).

Смена значений по умолчанию возможна командой:

Set-TransportServer ExTransportServer -MaxConcurrentMailboxDeliveries 21 -MaxConcurrentMailboxSubmissions 21 -MaxConnectionRatePerMinute 1201 -MaxOutboundConnections 1001 -MaxPerDomainOutboundConnections 21 -PickupDirectoryMaxMessagesPerMinute 101

«Уходите в облака. Это безопасно», — говорили они…

Я изначально исключил подсеть майкрософта, так как думал, что нет смысла сканить облака, но, возможно, я ошибался… Среди таргетов проскакивали облачные версии (639 раз с версиями) и знаете, у них не одна и та же версия у всех! Облачная версия имеет вид 15.20.xxxx.xx, 15.20 указывает, что это облако (вероятнее всего, оно работает на 2019 Exchange).

15.20.4173.33

1

15.20.4129.37

1

15.20.4150.33

1

15.20.4150.27

1

15.20.4150.34

1

15.20.4219.9

3

15.20.4173.32

4

15.20.4173.36

4

15.20.4195.21

6

15.20.4195.25

7

15.20.4195.20

11

15.20.4195.22

17

15.20.4219.13

17

15.20.4219.12

56

15.20.4195.23

57

15.20.4173.30

111

15.20.4195.24

341

Я честно не знаю, что означают эти цифры (но это очень похоже на версию! И оно находится в поле версии в xml!). Если гуглить эти цифры, то описание не находится, а находятся письма, где цифры идут после слова id. Но я буду считать, что это версия и говорить, что это очень странно, что есть:

  1. Несколько параллельно живущих релизов (зачем??)

  2. Самые популярные версии не самые последние!

  3. Если принять, что 15.20.4195.24 версия с майским обновлением, то 23 – апрель, а 22 – март, то есть 20 и 21, которые должны быть уязвимы?

  4. Уязвимы ли облачные версии Exchange к ProxyLogon?

Я сейчас в активном багаже имею крайне мало знаний об облачном Exchange (outlook, офис 365, Microsoft online) и эта тема требует отдельного большого ресёча (если кто-то хочет заняться — пишите, помогу с данными).

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Ваша ОС
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: