Externe e-mailberichten die worden verzonden naar een Exchange Online-postvak in een hybride implementatie hebben een waarde SCL-1

Artikel ID: 2737890 - Bekijk de producten waarop dit artikel van toepassing is.
U weet niet welke versie van Office 365 u gebruikt? Ga naar de volgende Microsoft-website:
Gebruik ik Office 365 na de upgrade van de service?
Alles uitklappen | Alles samenvouwen

PROBLEEM

U hebt een hybride implementatie van Microsoft Exchange Online in uw intern Microsoft Exchange Server-omgeving en 365 van Microsoft Office vóór de upgrade. U ziet dat alle externe e-mailberichten die worden verzonden naar het postvak van Exchange Online spam vertrouwen niveau (SCL) waarde van -1 hebben. In deze situatie deze berichten, worden geleverd voor de postbus van Exchange Online zelfs als ze spam of ongewenste berichten.

Hier volgt een voorbeeld van de koptekst van een e-mailbericht dat is verzonden vanaf het Internet naar een Exchange Online-postvak en doorgestuurd via het milieu op ruimten:
From: John Smith <external email address>
To: Cassie Hicks <cassie@contoso.com>
Content-Type: multipart/alternative; boundary="000e0cd6eb98872f8904c0cdd515"
X-OrganizationHeadersPreserved: O365-E14-HC-01.contoso.local
Return-Path: <external email address>
X-CrossPremisesHeadersPromoted: CH1PRD0410HT004.namprd04.prod.outlook.com
X-CrossPremisesHeadersFiltered: CH1PRD0410HT004.namprd04.prod.outlook.com
X-MS-Exchange-Organization-SCL: -1
X-MS-Exchange-Organization-AVStamp-Mailbox: MSFTFF;1;0;0 0 0
X-MS-Exchange-Organization-AuthSource: O365-E14-HC-01.contoso.local
X-MS-Exchange-Organization-AuthAs: Anonymous
X-OriginatorOrg: mail.contoso

OORZAAK

Wanneer de configuratiewizard Exchange 2010 hybride maakt Microsoft Forefront Online inkomende bescherming (FOPE) Exchange connector naar Exchange Online, antispam-instellingen zijn uitgeschakeld.

In het voorbeeld in de sectie "-probleem", hoewel de X-MS-Exchange-organisatie-AuthAs is ingesteld op anoniem, X-MS-Exchange-organisatie-SCL ingesteld op -1. Met deze instelling kunt het bericht negeren alle spam filteren op servers van de rand van de FOPE en in het filter voor ongewenste E-mail van Outlook.

Ook de FOPE binnenkomende verbindingslijnen die zijn gemaakt door de Wizard Configuratie van hybride zijn alleen-lezen. Daarom kunt u de bestaande connector niet bewerken.

OPLOSSING

Dit probleem wilt oplossen, maakt u een nieuwe FOPE inkomende connector die e-mail van Internet accepteert en waarmee anti-spam instellingen zodat externe berichten een SCL-waarde van een andere waarde dan -1 hebben. Voer de volgende stappen uit:
  1. Aanmelden bij het Administration Center van FOPE.
  2. Een nieuwe binnenkomende verbindingslijn maken. Voer de volgende stappen uit:
    1. Klik in het midden van het beheer van FOPE op de Beheer tabblad en klik vervolgens op Bedrijf.
    2. Naast Binnenkomende verbindingslijnen, klikt u op Toevoegen.
    3. Typ een naam en een beschrijving.
    4. In de Afzender domeinen het vak, typ het volgende:
      *.*
    5. In de IP-adressen van afzender het vak, typ het IP-adres van de intern Exchange 2010 Hub Transport-server (server hybride).

      Opmerking Als u wilt dat FOPE accepteert alleen e-mail van deze IP-adressen, klikt u op Deze IP-adressen toevoegen aan de lijst van veilige contactpersonen en alleen e-mail accepteren van deze IP-adressen voor de hierboven vermelde domeinen. Wanneer u deze instelling gebruikt, wordt een NDR-rapport (NDR) gegenereerd voor alle berichten die afkomstig van een IP-adres dat niet wordt weergegeven zijn in de IP-adressen van afzender vak.
    6. Onder Transport Layer Security Settings, klikt u op Force-TLS, selecteert u de Afzendercertificaat overeenkomt met selectievakje in en voert u de FQDN-naam (Fully Qualified Domain Name) van de hubserver (server hybride).
    7. Onder Filteren, de volgende selectievakjes selecteren (als deze niet zijn geselecteerd):
      • IP-reputatie filters toepassen
      • Spamfilter toepassen
      • Beleidsregels toepassen
    8. Klik op Opslaan.
  3. Voeg de binnenkomende verbindingslijn die u hebt gemaakt in stap 2 in het domein van uw organisatie. Voer de volgende stappen uit:
    1. Klik in het midden van het beheer van FOPE op de Domeinen tabblad en selecteer vervolgens van uw organisatie domein (het domein routing).

      Opmerking Meestal <domain>. mail.onmicrosoft.com wordt gemaakt door de configuratiewizard hybride waar <domain>is de naam van het domein van uw organisatie.</domain> </domain>
    2. In de Binnenkomende verbindingslijnen het vak, selecteert u de verbindingslijn, klikt u op Verwijderen, en klik vervolgens op OK.
    3. Klik op Selecteer, selecteert u de verbindingslijn die u in stap 2 hebt gemaakt en klik vervolgens op OK.
    4. Wacht zo lang als 40 minuten voor de wijzigingen doorgeven aan de FOPE-servers.
  4. Een inkomende connector voor intern en gedeelde domeinen maken. Voer de volgende stappen uit:
    1. Klik in het midden van het beheer van FOPE op de Beheer tabblad en klik vervolgens op Bedrijf.
    2. Naast Binnenkomende verbindingslijnen, klikt u op Toevoegen.
    3. Typ een naam en een beschrijving.
    4. In de Afzender domeinen het vak, typ de naam van alle gedeelde naamruimte en in eigen domeinen. De naam van elk domein met behulp van een komma scheiden.
    5. In de IP-adressen van afzenderhet vak, typ het IP-adres van de intern Exchange 2010 Hub Transport-server (server hybride).

      Opmerking Als u wilt dat FOPE accepteert alleen e-mail van deze IP-adressen, klikt u op Deze IP-adressen toevoegen aan de lijst van veilige contactpersonen en alleen e-mail accepteren van deze IP-adressen voor de hierboven vermelde domeinen. Wanneer u deze instelling gebruikt, wordt een NDR-rapport (NDR) gegenereerd voor alle berichten die afkomstig van een IP-adres dat niet wordt weergegeven zijn in de IP-adressen van afzender vak.
    6. Onder Transport Layer Security Settings, klikt u op Force-TLS, selecteert u de Afzendercertificaat overeenkomt metselectievakje in en voer vervolgens de volledig gekwalificeerde domeinnaam (FQDN) van de hub transport-server (server hybride).
    7. Onder Filteren, doet u het volgende:
      • Schakel de IP-reputatie filters toepassen selectievakje in.
      • Schakel de Spamfilter toepassen selectievakje in.
      • Selecteer de Beleidsregels toepassen selectievakje in.
    8. Klik op Opslaan.
  5. Voeg de binnenkomende verbindingslijn die u hebt gemaakt in stap 4 van het domein van uw organisatie. Voer de volgende stappen uit:
    1. Klik in het midden van het beheer van FOPE op de Domeinen tabblad en selecteer vervolgens van uw organisatie domein (het domein routing).
    2. In de Binnenkomende verbindingslijnen het vak, selecteert u de verbindingslijn, klikt u op Verwijderen, en klik vervolgens op OK.
    3. Klik op Selecteer, selecteert u de verbindingslijn die u in stap 4 hebt gemaakt en klik vervolgens op OK.
    4. Wacht zo lang als 40 minuten voor de wijzigingen doorgeven aan de FOPE-servers.
Opmerking Deze procedure heeft geen invloed op intern e-mailberichten. Intern e-mailberichten een SCL-waarde van -1 nog steeds omdat de berichten in de kop van het volgende bevatten:
X-MS-Exchange-Organization-AuthAs: Internal

MEER INFORMATIE

Wanneer de configuratiewizard Exchange 2010 hybride op gebouwen maakt connectors en FOPE binnenkomende verbindingslijnen, wordt dit in de wizard met wederzijdse Transport Layer Security (TLS) ingeschakeld. In dit scenario wordt de optie TrustedMailOutboundEnabled is ingesteld op True in het domein van gebouwen en de optie TrustedMailInboundEnabled is ingesteld op True in de wolk-domein. Dit betekent dat berichten die worden verzonden vanuit de omgeving op ruimten naar Exchange Online SCL waarde -1 hebt en X-MS-Exchange-organisatie-AuthAs is ingesteld op Internal.

Hier volgt een voorbeeld:
X-MS-Exchange-Organization-AuthAs: Internal
X-MS-Exchange-Organization-AuthMechanism: 04
X-MS-Exchange-Organization-AuthSource: O365-E14-HC-01.contoso.local
X-MS-Exchange-Organization-SCL: -1

Nog steeds hulp nodig? Ga naar de 365 Office-Community naar de website.

Eigenschappen

Artikel ID: 2737890 - Laatste beoordeling: zaterdag 9 maart 2013 - Wijziging: 7.0
De informatie in dit artikel is van toepassing op:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Trefwoorden: 
o365062011 pre-upgrade o365 o365e o365a hybrid kbmt KB2737890 KbMtnl
Automatische vertaling
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende: 2737890

Geef ons feedback