设为首页 收藏本站
查看: 1330|回复: 0

[经验分享] EXCHANGE13/16反恶意软件保护

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-1-17 09:57:23 | 显示全部楼层 |阅读模式
此处是在邮箱服务器上面的操作。

启动exchange powell shell
  • 定位到脚本目录


    cd 'c:\program files\microsoft\exchange server\v15\scripts'
    wKiom1h8dHewbpkAAAAEYsd6qMQ508.png




  • 安装反恶意软件脚本


    .\enable-antimalwarescanning.ps1          禁用使用Disable-Antimalwarescanning.ps1
    wKiom1h8dODBc43xAAAcR7jgHvc673.png
  • 重启MSEXCHANGETRANSPORT(exchange传输)服务

  • wKiom1h8dYKRzu6ZAAAbBa-pGFo524.png



若要临时绕过恶意软件筛选,请运行以下命令:

Set-MalwareFilteringServer <ServerIdentity> -BypassFiltering $true若要还原恶意软件筛选,请运行以下命令:

Set-MalwareFilteringServer <ServerIdentity> -BypassFiltering $false
[url=]使用命令行管理程序手动下载引擎和定义更新[/url]
[url=]前提条件:[/url]
[url=]必须分配了  组织管理(organization management)  和  清洁管理(hygiene management)的权限。[/url]
要下载引擎和定义更新,请运行下列命令:
& $env:ExchangeInstallPath\Scripts\Update-MalwareFilteringServer.ps1 -Identity <FQDN of server>本示例将引擎和定义更新手动下载到名为 mailbox01.contoso.com 的服务器上:
& $env:ExchangeInstallPath\Scripts\Update-MalwareFilteringServer.ps1 -Identity mailbox01.contoso.com[url=]您如何知道这有效?[/url]
要验证是否已成功下载更新,您需要访问事件查看器,然后查看事件日志。建议您按照下列步骤仅筛选 FIPFS 事件:
  • 从“开始”菜单中,单击“所有程序”>“管理工具”>“事件查看器”。
  • 在事件查看器中,展开“Windows 日志”文件夹,然后单击“应用程序”。
  • 在“操作”菜单中,单击“筛选当前日志”。
  • 在“筛选当前日志”对话框中,从“事件源”下列列表中,选中“FIPFS”复选框,然后单击“确定。

如果引擎已成功下载,您将看到事件 ID 6033,其中将显示类似如下的信息:
MS Filtering Engine Update process performed a successful scan engine update.
Scan Engine: Microsoft
Update Path: http://forefrontdl.microsoft.com/server/scanengineupdate
Last Update time: 2012-08-16T13:22:17.000Z
Engine Version: 1.1.8601.0
Signature Version: 1.131.2169.0


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-329625-1-1.html 上篇帖子: 隐藏邮件头中Exchange服务器信息(IP和主机名) 下篇帖子: exchange13/16授权用户创建、删除、管理用户的权限 软件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表