文章編號: 823166 - 上次校閱: 2012年4月7日 - 版次: 2.0

Exchange Server 2003年與防毒軟體概觀

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

結論

這份文件包含不同類型的概觀通常配合 Microsoft Exchange Server 的病毒掃描程式2003.這篇文章列出優點、 缺點,以及疑難排解不同類型掃描器的考量。這份文件則否描述 [簡易郵件傳送通訊協定 (SMTP) 篩選解決方案通常會安裝在不同於 Exchange 2003 的伺服器電腦。

檔案層級掃描程式

經常使用檔案層級掃描程式,而且可能最多要用於 Exchange 2003 有問題。檔案層級掃描程式可能是記憶體常駐隨選
  • 檔案層級的防毒軟體已載入的組件參考的記憶體常駐在任何時候的資料。它會檢查硬碟上所使用的所有檔案並在電腦記憶體中。
  • 所參考的組件的檔案層級的防毒軟體,您可以設定此選項,來掃描硬碟上的檔案,手動或按照排程。有新版的防毒軟體啟動隨選掃描程式碼自動更新病毒簽章並確定所有檔案之後掃描與最新的簽章。
當您使用檔案層級掃描程式,可能就會發生下列問題使用 Exchange 2003:
  • 檔案層級掃描程式掃描檔案,使用檔案或在排定的時間間隔,以及這些掃描器可能鎖定或隔離 Exchange 記錄或資料庫檔案時,Exchange 2003 會試著要使用的檔案。這種行為可能會Exchange 2003,而且也可以在嚴重失敗的原因產生-1018發生錯誤。
  • 檔案層級掃描程式並不提供防護例如 Melissa 病毒的電子郵件病毒。

    附註Melissa 病毒是可以的 Microsoft Word 巨集病毒傳播它本身透過電子郵件訊息。病毒會傳送不適當的電子郵件在 Microsoft 的個人通訊錄中找到的地址的郵件Outlook 郵件用戶端。類似的病毒可以造成資料毀損。
這兩個指定的檔案層級中排除下列資料夾掃瞄器與記憶體常駐的檔案層級掃描程式:
  • 交換資料庫和記錄檔,跨所有儲存群組。根據預設,這些都位於 [Exchsrvr\Mdbdata] 資料夾。
  • 在 [Exchsrvr\Mtadata] 資料夾中的 Exchange MTA 檔案。
  • 例如,Exchsrvr\server_name.log 的額外的記錄檔目錄。
  • [Exchsrvr\Mailroot] 虛擬伺服器資料夾中。
  • 用來儲存資料流的.tmp 的工作資料夾適用於郵件轉換的檔案。根據預設,這個資料夾是Exchsrvr\Mdbdata,但是位置是設定的。 如需詳細資訊,按一下下列項目文件編號,檢視 「 Microsoft 知識庫 」 中:
    822936? (http://support.microsoft.com/kb/822936/ ) 本機傳遞佇列郵件流量沒有受到變得非常緩慢
  • 搭配使用之暫存資料夾例如 Eseutil.exe 離線維護公用程式。根據預設,這個資料夾是位置,從執行.exe 檔案,但是您可以設定 where 您當您執行此公用程式從執行檔。
  • 站台複寫服務 (SRS) 中的檔案Exchsrvr\Srsdata] 資料夾中。
  • Microsoft Internet Information Services (IIS) 系統檔在 [%SystemRoot%\System32\Inetsrv] 資料夾中。

    附註您可以從兩者中排除整個 Exchsrvr 資料夾視需要檔案層級掃描器 」 和 「 記憶體常駐檔案層級掃瞄器。
  • 網際網路資訊服務 (IIS) 6.0 壓縮與 Outlook Web Access 2003 一起使用的資料夾。根據預設,壓縮在 IIS 6.0 中的資料夾位於 %systemroot%\IIS 壓縮的暫存檔。

    如需詳細資訊資訊,請按一下下面的文章編號,檢視中的文件Microsoft 知識庫 」:
    817442? (http://support.microsoft.com/kb/817442/ ) 防毒掃瞄 IIS 壓縮目錄時,可能會導致 0 位元組的檔案
  • 叢集、 仲裁磁碟和 %Winnt%\Cluster資料夾。
  • 任何訊息的防毒程式資料夾。
  • [Exchsrvr\Conndata] 資料夾中。
排除含有檢查點 (.chk) 檔案的資料夾記憶體常駐的檔案層級掃描程式,並視需要檔案層級掃瞄器。

附註即使您移動到新的 Exchange 資料庫與記錄檔位置和排除這些資料夾,仍然會掃描.chk 檔案。 針對按一下 [更多有關掃描.chk 檔案時,如果可能發生的資訊下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文:
253111? (http://support.microsoft.com/kb/253111/ ) Exchange Server 資料庫服務被拒絕寫入存取至其本身的.edb 檔案或.chk 檔案時,會記錄錯誤事件
176239? (http://support.microsoft.com/kb/176239/ ) 資料將不會啟動。循環記錄已刪除的記錄檔太快
許多檔案層級掃描器現在支援掃描處理程序。這可能會也影響交換。因此,您應該檔案層級掃描器中排除下列處理程序:
  • Cdb.exe
  • Cidaemon.exe
  • Store.exe
  • Emsmta.exe
  • Mad.exe
  • Mssearch.exe
  • 另一個
  • W3wp.exe

MAPI 掃描器

第一代包括 Exchange 的病毒掃描程式代理程式是以 MAPI 為基礎。這些掃描器執行 MAPI 登入每一個信箱,從中掃描已知病毒。

MAPI 掃描器具有下列檔案為基礎的掃瞄器的優點:
  • MAPI 掃描器可以如掃描電子郵件病毒Melissa 病毒。
  • MAPI 掃描器不會干擾 Exchange 記錄檔資料庫檔案。

MAPI 掃描器具有下列缺點:
  • MAPI 掃描程式可能不會掃描受感染的電子郵件訊息之前在使用者開啟電子郵件訊息。MAPI 掃描器不會阻止使用者無法開啟受感染的電子郵件訊息,如果不是開頭沒有掃瞄器偵測到受感染的電子郵件訊息。
  • MAPI 掃描器無法掃描外寄訊息。
  • MAPI 掃描器不會辨識單一交換例項存放篩選器。因此,掃描工具可以掃描單一訊息許多如果相同的訊息存在於多個信箱的時間。因此,MAPI掃瞄器可能要花較長的時間來執行掃描。
因為 MAPI 掃描器可以偵測電子郵件病毒,它是比檔案層級掃描程式好的選擇。不過,有更好的選項使用非 MAPI 掃描程式,而這些稍後將說明這發行項。

Virus Scanning API 掃瞄器

病毒掃描應用程式發展介面 (API) 也是被指病毒 API (VAPI)、 防毒軟體的 API (AVAPI) 或 Virus Scanning API(VSAPI)。

Microsoft Exchange 中所引用的 Virus Scanning API 1.0伺服器 5.5 服務包 3 (SP3) 但標準 Exchange 發行之前2000。 許多增強功能所做為 1.0 的 Virus Scanning API 來改善效能與 Exchange Server。 如需詳細資訊,按一下下面的文章編號,檢視在 Microsoft 中知識庫:
248838? (http://support.microsoft.com/kb/248838/ ) Exchange Server 5.5 post-Service Pack 3 資訊儲存庫修正程式可用

Exchange 2000 伺服器的 Service Pack 1 (SP1)包括 Virus Scanning API 2.0。不支援 Virus Scanning API 2.0Exchange Server 5.5。Virus Scanning API 1.0 和 2.0 這兩個 Virus Scanning API支援視需要 」 掃描。

Exchange 2003 希伯來文病毒掃描字碼頁2.5 的 API。Virus Scanning API 2.5 包含病毒的前一個功能掃描 API 2.0,除了下列改進:
  • 改良的病毒掃描 API 可讓防毒軟體廠商若要執行 Exchange 2003 之伺服器上並沒有內建的 Exchange 產品信箱 (比方說,閘道伺服器或 bridgehead 伺服器)。
  • Virus Scanning API 2.5 可讓防毒軟體廠商的產品,刪除的郵件,並傳送訊息給寄件者,以及其他病毒狀態訊息可讓用戶端更能指出特定的受感染狀態訊息。
請連絡您的防毒軟體製造商的相關資訊若需有關更新的資訊。

當您使用病毒掃描 API 掃瞄器與用戶端嘗試開啟一封郵件,將會進行比較,確定已由最新的病毒掃描郵件內文及附件簽章檔案。如果目前的病毒簽章檔案尚未掃描內容,相對應郵件元件送交防毒廠商產品,該郵件元件來釋放之前掃描用戶端。傳統的 MAPI 用戶端或內部網路,可以使用用戶端通訊協定 (IP)-根據用戶端,如郵局通訊協定版本 3 (POP3) 」,Microsoft Outlook Web Access (OWA) 和網際網路訊息存取通訊協定第 4rev1 版 (IMAP4)。

2.0 的 Virus Scanning API 和 Virus Scanning API2.5 會處理所有郵件內文及附件資料使用單一佇列。隨選的項目都已傳送到此佇列會標示為高優先順序。在 Exchange 2003 中,這個佇列現在由服務一系列的執行緒,以及高優先順序項目總是最優先。執行緒預設數目為 2時間 number_of_processors 加上 1。這樣就請盡量為傳送至防毒軟體廠商產品,在多個項目的相同的時間。此外,用戶端執行緒並沒有和逾時的值正在等待將要發行的項目。正在掃描項目,並將其標示為安全的之後,用戶端執行緒會被通知的項目是可以使用。根據預設,用戶端執行緒會等候三分鐘的時間的可用性的通知要求逾時之前的資料,就會發生。

Virus Scanning API 2.0 和Virus Scanning API 2.5 包括積極預防式為基礎的訊息,掃描功能。在只因為這是會被掃描 Virus Scanning API 1.0,郵件附件資訊使用。在 Virus Scanning API 2.0 和 2.5 Virus Scanning API,送出的項目常見的資訊儲存佇列提交的資訊存放區。這些項目為低優先順序在佇列中,因此該這些項目不會干擾高優先順序項目,掃瞄。當所有高優先順序項目已經掃描過,Virus Scanning API 2.0 或病毒掃描 API 2.5 才會開始掃描低優先順序的項目。項目的優先順序如果用戶端嘗試使用項目會動態升級為高優先順序在項目處於低優先順序佇列。30 個項目,最多可存在於同時在低優先順序佇列中,與這個佇列的內容是在決定先進先出 」 基準來。

Virus Scanning API 2.0 和Virus Scanning API 2.5 包括改善的背景掃描處理。在藉由單一進行 Virus Scanning API 1.0,背景掃描傳送附件表。Virus Scanning API 1.0 再送出附件未經掃描由目前的防毒軟體廠商的產品或簽章直接與防毒軟體的動態連結程式庫 (DLL) 檔案。每個私用資訊儲存區及公用資訊儲存庫都會接到一個執行緒執行這項背景掃描。之後,執行緒完成附件表的概略會等到重新啟動資訊儲存庫處理程序之前會進行另一次。Virus Scanning API 在 2.0 和 2.5 中,Virus Scanning API每個 MDB 傳訊資料庫仍然會取得一個執行緒進行背景掃描處理程序。不過,在 Exchange 2003 中,背景掃描處理程序會瀏覽一連串構成每位使用者的信箱資料夾。正如項目尚未經過掃描會發現,在提交給防毒廠商產品,掃描程序會繼續進行。防毒軟體廠商產品的一組也會強制背景掃描的開始登錄機碼。

大部分的功能以加入至要求Virus Scanning API 1.0 時,只提供訊息詳細說明,這樣的交換系統管理員可以追蹤病毒的存在,判斷如何病毒滲透組織,並判斷受影響的使用者。這因為掃描已不再 Virus Scanning API 2.0 新增功能直接依據附件表。

Virus Scanning API效能監視器計數器可以用來追蹤病毒的效能掃描 API 和增強 Virus Scanning API 2.0 和病毒的疑難排解掃描 API 2.5。藉由使用這些計數器,系統管理員可以決定如何正在掃描最多的資訊,以及該資訊正被速度掃描。這有助於更精確地調伺服器系統管理員。

Virus Scanning API 2.0 和 2.5 Virus Scanning API 也會包含事件記錄的是特定的病毒掃描 API。所記錄的事件包括:
  • 廠商 Dll 正在載入或卸載。
  • 成功的項目會掃描。
  • 在資訊中找到的病毒存放區。
  • 病毒掃描 API 中有未預期的行為。

ESE 型的掃瞄器

ESE 型例如 Antigen 某些版本的掃瞄器使用間的介面資訊儲存庫及所支援的 「 可延伸儲存引擎 (ESE)安裝。當您使用這類軟體時,就會冒的資料庫損毀及資料遺失如果軟體實作時發生錯誤。

在安裝期間,ESE 型的掃瞄器將會變更交換伺服器資訊儲存庫服務,讓它便相依於特定服務。如此可確保在服務啟動之前 Exchange Server會啟動資訊儲存庫服務。在啟動過程中,掃描器的服務會查詢適當版本的軟體和 Exchange Server和適當的檔案版本。如果有不相容找到,Antigen軟體會自行停用、 啟用資訊儲存庫沒有啟動防毒保護,並通知系統管理員。


當ESE 型的掃描程式成功,啟動了 Microsoft 版本的 Ese.dll暫時 Xese.dll,以及 Antigen 的版本來重新命名檔案Ese.dll 檔案會取代原始的檔案。Antigen 版本載入 Ese.dll 檔案時,Microsoft 版本會被重新命名為 Ese.dll,若要完成其啟動時會出現 Exchange Server 資訊儲存庫處理程序。


請連絡 Microsoft 產品支援服務的客戶服務可能會要求您停用 Antigen 服務,以便找出問題,但客戶可以自由地根目錄後再度啟用 Antigen 軟體已適當地診斷問題原因。

其他參考資料

如需詳細資訊掃毒軟體,搭配 Exchange 中,按一下下列文件檢視 「 Microsoft 知識庫 」 中的數字:
285667? (http://support.microsoft.com/kb/285667/ ) 了解 Virus Scanning API 2.0 在 Exchange 2000 服務包 1
298924? (http://support.microsoft.com/kb/298924/ ) 由於備份或掃描 Exchange 2000 M 磁碟機的問題
245822? (http://support.microsoft.com/kb/245822/ ) 疑難排解 Exchange Server 電腦裝有防毒軟體的建議
253111? (http://support.microsoft.com/kb/253111/ ) Exchange Server 資料庫服務被拒絕寫入存取至其本身的.edb 檔案或.chk 檔案時,會記錄錯誤事件
176239? (http://support.microsoft.com/kb/176239/ ) 資料將不會啟動。循環記錄已刪除的記錄檔太快
如需有關病毒和安全性警示的最新資訊以及有關防毒軟體廠商,請造訪下列 Microsoft 和協力廠商的網站:

Microsoft
http://www.microsoft.com (http://www.microsoft.com)
ICSA

ICSA 實驗室,當中的 TruSecure corporation 簽訂,某個部門提供網際網路安全性保證的服務。
http://www.icsalabs.com (http://www.icsalabs.com/)
CERT 協調中心

CERT 協調中心是 Survivable 的一部分在軟體工程協會,federally 積累系統 」 開發案由美國部門的贊助的研究及開發中心防禦和夜戰 Carnegie 產品的大學。
http://www.cert.org (http://www.cert.org)
電腦意外事件的摘要報告功能

電腦意外事件諮詢功能提供在呼叫技術說明和資訊給部門的能源 (為何) 網站遇到電腦安全性意外事件。
https://www.llnl.gov/str/Mansur.html (https://www.llnl.gov/str/Mansur.html)
McAfee
http://www.mcafee.com/us/ (http://www.mcafee.com/us/)
趨勢科技
http://www.trendmicro.com/ (http://www.trendmicro.com/)
電腦的關聯
http://ca.com/virusinfo (http://ca.com/virusinfo)
Symantec (郵件的安全性交換,Symantec 防毒軟體,而 Norton 防毒)
http://www.symantec.com (http://www.symantec.com)

其他相關資訊

Microsoft 提供了第三方連絡資訊可協助您尋找技術支援。這份連絡資訊可能會變更恕不另行通知。Microsoft 則否保證此第三方連絡資訊的正確性。

本文將告訴您的協力廠商產品製造所公司都與 Microsoft 無關。Microsoft 發佈沒有瑕疵責任擔保,默示或其他效能或可靠性這些產品。


這篇文章中的資訊適用於:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
關鍵字:?
kbinfo kbmt KB823166 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:823166? (http://support.microsoft.com/kb/823166/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。