Externé e-mailové správy odoslané do poštovej schránky Exchange Online koexistencie majú hodnotu SCL-1

ID článku: 2737890 - Zobraziť produkty, ktorých sa tento článok týka.
Nie ste si istí čo vydanie Office 365 používate? Nájdete na nasledujúcej webovej lokalite spoločnosti Microsoft:
Som pomocou balíka Office 365 po inovácii služby?
Rozbaliť všetko | Zbaliť všetko

PROBLÉM

Máte hybridné nasadenie Microsoft Exchange Online v balíku Microsoft Office 365 pre-upgrade a vaše prostredí lokálneho servera Exchange. Zistíte, že všetky externé e-mailové správy odoslané do poštovej schránky Exchange Online sa spam dôvery úrovni (SCL) hodnota -1. V tejto situácii, tieto správy môžu doručovať do poštovej schránky Exchange Online aj keď sú spam alebo nevyžiadanej správy.

Nasleduje príklad hlavičky e-mailovej správy, ktorá má zaslať schránku Exchange Online z internetu a smerované prostredníctvom lokálneho prostredia:
From: John Smith <external email address>
To: Cassie Hicks <cassie@contoso.com>
Content-Type: multipart/alternative; boundary="000e0cd6eb98872f8904c0cdd515"
X-OrganizationHeadersPreserved: O365-E14-HC-01.contoso.local
Return-Path: <external email address>
X-CrossPremisesHeadersPromoted: CH1PRD0410HT004.namprd04.prod.outlook.com
X-CrossPremisesHeadersFiltered: CH1PRD0410HT004.namprd04.prod.outlook.com
X-MS-Exchange-Organization-SCL: -1
X-MS-Exchange-Organization-AVStamp-Mailbox: MSFTFF;1;0;0 0 0
X-MS-Exchange-Organization-AuthSource: O365-E14-HC-01.contoso.local
X-MS-Exchange-Organization-AuthAs: Anonymous
X-OriginatorOrg: mail.contoso

PRÍČINA

Keď Exchange 2010 Hybrid konfiguráciu sprievodca vytvorí Microsoft čele Online ochrany pre Exchange (FOPE) prichádzajúce konektor do Exchange Online, anti-spam nastavenia sú zakázané.

V príklade v sekcii "Problém", hoci X-MS-Exchange-organizácie-AuthAs je anonymný, X-MS-Exchange-organizácia-SCL je nastaviť na –1. Toto nastavenie umožňuje správu obísť všetky spam filtrovanie serveroch FOPE okraja a vo filtri nevyžiadanej pošty programu Outlook.

Navyše FOPE prichádzajúce konektory, ktoré sú vytvorené pomocou sprievodcu konfiguráciou hybridné sú iba na čítanie. Preto nemôžete upravovať existujúce konektor.

RIEŠENIE

Ak chcete vyriešiť tento problém, vytvorte nový FOPE vstupný konektor, ktorá akceptuje poštu z internetu a umožňuje anti-spam nastavenia tak, aby vonkajšie správy majú hodnotu SCL niečo iné -1. Robiť to, postupujte nasledovne:
  1. Prihláste sa do centra FOPE správy.
  2. Vytvoriť nový vstupný konektor. Robiť to, postupujte nasledovne:
    1. V centre FOPE správy, kliknite na tlačidlo Administratíva kartu a potom kliknite na tlačidlo Spoločnosť.
    2. vedľa Vstupných konektorov, kliknite na tlačidlo Pridať.
    3. Zadajte názov a popis.
    4. V Domény odosielateľa rámček, zadajte nasledujúci príkaz:
      *.*
    5. V IP adresy odosielateľa rámček, zadajte adresu IP lokálneho servera Exchange 2010 rozbočovač dopravy (hybridný server).

      Poznámka Ak chcete FOPE len prijímať poštu z týchto IP adries, kliknite na tlačidlo Pridať tieto adresy IP do zoznamov dôveryhodných adries a len prijímať poštu z týchto IP adries pre domény uvedené vyššie. Pri použití tohto nastavenia sa správa o nedoručení (NDR) je generovaný pre všetky správy, ktoré pochádzajú z adresy IP, ktorá sa nenachádza v IP adresy odosielateľa box.
    6. Podľa Nastavenie zabezpečenia dopravy vrstvy, kliknite na tlačidlo Sila TLS, vyberte Certifikát odosielateľa zhoduje začiarkavacie políčko a potom zadajte názov domény (FQDN) hub servera (hybridný server).
    7. Podľa Filtrovanie, začiarknite nasledujúce políčka (ak nie je začiarknuté):
      • Použiť filtrovanie IP povesť
      • Použiť filtrovanie nevyžiadanej pošty
      • Uplatňovať pravidlá politiky
    8. Kliknite na tlačidlo Uložiť.
  3. Pridajte vstupný konektor, ktorý ste vytvorili v kroku 2 na firemnú doménu. Robiť to, postupujte nasledovne:
    1. V centre FOPE správy, kliknite na tlačidlo Domény karte, a potom vyberte domény vašej organizácie (smerovanie domény).

      Poznámka Typicky, <domain>. mail.onmicrosoft.com sa vytvoril Sprievodca konfiguráciou Hybrid, kde <domain>je názov domény organizácie.</domain> </domain>
    2. V Vstupných konektorov rámček, vyberte spojnicu, kliknite Odstrániť, a potom kliknite na tlačidlo ok.
    3. Kliknite na tlačidlo Vyberte, vyberte konektor, ktorý ste vytvorili v kroku 2, a potom kliknite na tlačidlo ok.
    4. Čakať tak dlho ako 40 minút v prípade zmeny množiť sa servery FOPE.
  4. Vytvoriť vstupný konektor pre lokálnych a zdieľanej domény. Robiť to, postupujte nasledovne:
    1. V centre FOPE správy, kliknite na tlačidlo Administratíva kartu a potom kliknite na tlačidlo Spoločnosť.
    2. vedľa Vstupných konektorov, kliknite na tlačidlo Pridať.
    3. Zadajte názov a popis.
    4. V Domény odosielateľa rámček, zadajte názov všetkých zdieľaných názvov a lokálnych domén. Oddeľte jednotlivé mená domény pomocou čiarky.
    5. V IP adresy odosielateľarámček, zadajte adresu IP lokálneho servera Exchange 2010 rozbočovač dopravy (hybridný server).

      Poznámka Ak chcete FOPE len prijímať poštu z týchto IP adries, kliknite na tlačidlo Pridať tieto adresy IP do zoznamov dôveryhodných adries a len prijímať poštu z týchto IP adries pre domény uvedené vyššie. Pri použití tohto nastavenia sa správa o nedoručení (NDR) je generovaný pre všetky správy, ktoré pochádzajú z adresy IP, ktorá sa nenachádza v IP adresy odosielateľa box.
    6. Podľa Nastavenie zabezpečenia dopravy vrstvy, kliknite na tlačidlo Sila TLS, vyberte Certifikát odosielateľa zhodujezačiarkavacie políčko a potom zadajte úplne kvalifikovaný názov domény (FQDN) rozbočovač dopravy server (hybridný server).
    7. Podľa Filtrovanie, použite nasledovný postup:
      • Jasné Použiť filtrovanie IP povesť začiarkavacie políčko.
      • Jasné Použiť filtrovanie nevyžiadanej pošty začiarkavacie políčko.
      • Vyberte Uplatňovať pravidlá politiky začiarkavacie políčko.
    8. Kliknite na tlačidlo Uložiť.
  5. Pridajte vstupný konektor, ktorý ste vytvorili v kroku 4 na firemnú doménu. Robiť to, postupujte nasledovne:
    1. V centre FOPE správy, kliknite na tlačidlo Domény karte, a potom vyberte domény vašej organizácie (smerovanie domény).
    2. V Vstupných konektorov rámček, vyberte spojnicu, kliknite Odstrániť, a potom kliknite na tlačidlo ok.
    3. Kliknite na tlačidlo Vyberte, vyberte konektor, ktorý ste vytvorili v kroku 4 a potom kliknite na tlačidlo ok.
    4. Čakať tak dlho ako 40 minút v prípade zmeny množiť sa servery FOPE.
Poznámka Tento postup nemá vplyv na odosielanie e-mailových správ. Lokálne e-mailové správy budú stále majú hodnotu SCL-1 pretože správy obsahujú nasledovné v hlavičke:
X-MS-Exchange-Organization-AuthAs: Internal

ĎALŠIE INFORMÁCIE

Keď sprievodcu konfiguráciou Exchange 2010 hybridné vytvára lokálne konektory a FOPE prichádzajúce konektory, sprievodca to urobí s vzájomnej Transport Layer Security (TLS) povolený. V tomto scenári, TrustedMailOutboundEnabled možnosť nastavená na pravda v lokálnej domény a je TrustedMailInboundEnabled voľba nastavená na hodnotu True v doméne typu cloud. To znamená, že správy, ktoré odosielajú z lokálneho prostredia Exchange Online sa hodnota SCL -1 a X-MS-Exchange-organizácie-AuthAs je nastavená na interné.

Nasleduje príklad:
X-MS-Exchange-Organization-AuthAs: Internal
X-MS-Exchange-Organization-AuthMechanism: 04
X-MS-Exchange-Organization-AuthSource: O365-E14-HC-01.contoso.local
X-MS-Exchange-Organization-SCL: -1

Potrebujete ešte pomoc? Prejdite na Komunita používateľov balíka Office 365 webové stránky.

Vlastnosti

ID článku: 2737890 - Posledná kontrola: 9. marca 2013 - Revízia: 7.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Kľúčové slová: 
o365062011 pre-upgrade o365 o365e o365a hybrid kbmt KB2737890 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 2737890

Odošlite odozvu