ИЗОЛИРОВАННЫЙ ФАЙЛ - проблемы Exchange 2007

/bin/pwd

Это не знает, где Вы были или как Вы добрались там, таким образом, это работает он из первых принципов.

0
задан 30 January 2015 в 10:40
1 ответ

Это (запутывающее) сообщение является способом Центра деятельности сказать, что вирусные сканирования испытывают таймаут. У Вас есть высокий ЦП или использование ввода-вывода на этом сервере, который может мешать Центру деятельности сканировать электронные письма в период тайм-аута по умолчанию?

В любом случае можно увеличить тайм-аут для и Транспортных сканирований В реальном времени путем навигации к следующему ключу реестра:

HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Forefront Server Security\Exchange Server

Необходимо будет создать два ключа значения DWORD, которые указывают тайм-аут, который по умолчанию является 300 000 миллисекунд (5 минут). Попробуйте значение 600 000 (10 минут), и если Вы все еще получаете тайм-ауты, попробуйте 900000 (15 минут). Ключи:

RealtimeTimeout
TransportTimeout

Я не знаю первое, что пришло на ум сервисное название FSE, которое необходимо будет возвратить для загрузки этих настроек реестра, после того как Вы добавляете их, но перезагрузка добьется цели.

Две других мысли...

1) В опциях FSE существует опция Transport Scan Timeout Action. При установке этой установки на Пропуск ForeFront попытается просканировать сообщение, и если это испытает таймаут, то пропустит сообщение и движение к следующему. Если это испытывает таймаут снова в следующий раз, когда это попытки просканировать сообщение, это будет поставлено без того, чтобы быть просканированным. С другой стороны Вы получите сообщения, которые в настоящее время не передаются. На вниз стороне, у Вас мог потенциально быть вирус, удаются без того, чтобы быть просканированным.

2) Потенциально уменьшать нагрузку на Ваш сканер (от страницы 88 руководства ниже):

По умолчанию безопасность Центра деятельности для Exchange Server настроена для сканирования всех вложений для вирусов. Для выполнения сканирований максимально быстро и эффективно, однако, безопасность Центра деятельности для Exchange Server может быть настроена, чтобы только просканировать файловые вложения, которые могут потенциально содержать вирусы. Это делает это первым определением типа файла и затем путем определения, может ли тот тип файла быть заражен вирусом. Определение типа файла выполняется путем рассмотрения заголовка файла а не путем рассмотрения расширения файла. Это - намного более безопасный метод, потому что расширения файла могут легко имитироваться. Эта проверка увеличивает безопасность Центра деятельности для производительности Exchange Server, не удостоверяясь никакая передача вложений потенциально зараженного файла без того, чтобы быть просканированным. Если Вы хотели бы, чтобы безопасность Центра деятельности за Exchange Server только просканировала вложения, которые могут потенциально быть заражены вирусом, установите ключ реестра ScanAllAttachments на 0.

Ссылка: Руководство пользователя безопасности Сервера Центра деятельности (p. 81 и 88). Существует на самом деле много хороших (и глубоко) informaiton в этом руководстве, но это 183 страницы длиной. Считайте его при наличии затруднений при сне ;)

P.S. Если Вы чувствуете себя неловко в выполнении какого-либо вышеупомянутого собой, создаете инцидент поддержки с Microsoft и сделали, чтобы Инженер службы поддержки обошел Вас посредством процесса: https://support.microsoft.com/oas/default.aspx? gprid=13231&st=1

0
ответ дан 5 December 2019 в 17:47

Теги

Похожие вопросы