תיאור של Forefront Security for Exchange Server Service Pack 1

מספר מאמר: 945572 - הצג מוצרים שמאמר זה מתייחס אליהם.
חשוב מאמר זה מכיל מידע על אופן שינוי הרישום. הקפד לגבות את הרישום לפני שתשנה אותו. ודא שאתה יודע לשחזר את הרישום במקרה שתתרחש בעיה. לקבלת מידע נוסף על אופן הגיבוי, השחזור והשינוי של הרישום, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
322756 כיצד לגבות ולשחזר את הרישום ב-Windows XP וב- Windows Vista
הרחב הכל | כווץ הכל

בעמוד זה

תקציר

Microsoft פרסמה את Microsoft Forefront Security for Exchange Server Service Pack 1 (SP1)?. מאמר זה מתאר את המידע הבא אודות ערכת ה- Service Pack:
  • הדרישות להתקנת ערכת ה- Service Pack
  • האפשרות החדשה Deliver from Quarantine Security (העברה מאבטחת הסגר)
  • הערות חשובות שיש לשקול לפני התקנת ערכת ה- Service Pack
  • התכונות החדשות הכלולות בערכת ה- Service Pack
  • תיקוני התוכנה הכלולים בערכת ה- Service Pack

מידע נוסף

דרישות להתקנת ערכת ה- Service Pack

כל הדרישות לזיכרון מערכת ולשטח דיסק מינימליים עבור Microsoft Exchange Server 2007 חייבות להתקיים לפני התקנת Microsoft Forefront Security for Exchange Server. מחסור בזיכרון או בשטח דיסק עלולים להשפיע על היכולת של Forefront Security לסרוק קבצים גדולים.

דרישות מינימליות לשרת

  • אחת ממערכות ההפעלה הבאות צריכה להיות מופעלת במחשב:
    • Windows Server 2003 Service Pack 1 (SP1)? או גירסה מתקדמת יותר של Windows Server 2003
    • Windows Server 2003 R2
    • Windows Server 2008
  • Exchange Server 2007 חייב להיות מותקן.
  • במחשב חייב להיות זיכרון פנוי בנפח של 1 ג'יגה-בית (GB) בנוסף לזיכרון מינימלי של ?2 GB המומלץ להפעלת Exchange Server 2007.

    הערה עבור כל מנוע סריקה נוסף שבו אתה משתמש, דרוש יותר זיכרון עבור כל תהליך סריקה.
  • במחשב חייב להיות שטח דיסק זמין בנפח ?2 GB.
  • במחשב חייב להיות מעבד Intel של 1 ג'יגה-הרץ (GHz) או מעבד מהיר יותר.
לקבלת מידע נוסף על דרישות המערכת של Exchange Server 2007, בקר באתר האינטרנט הבא של Microsoft:
http://technet.microsoft.com/en-us/library/aa996719.aspx

דרישות מינימליות לתחנת עבודה

  • Windows 2000 Professional או Windows Server 2003
  • זיכרון זמין בנפח ?6 MB.
  • שטח דיסק זמין בנפח ?10 MB
  • מעבד Intel

האפשרות החדשה "Deliver from Quarantine Security" (העברה מאבטחת הסגר)

האפשרות החדשה Deliver from Quarantine Security (העברה מאבטחת הסגר) נוספה כדי להעניק למנהלי מערכת גמישות רבה יותר בעת טיפול בהודעות ובקבצים מצורפים המועברים מהסגר. האפשרויות הבאות זמינות עבור הגדרה זו:
  • Secure Mode (מצב מאובטח) היא הגדרת ברירת המחדל. הגדרה זו גורמת לכל ההודעות והקבצים המצורפים המועברים מהסגר לעבור סריקה חוזרת לאיתור וירוסים וסינון התאמות.
  • ההגדרה Compatibility Mode (מצב תאימות) מאפשרת להעביר הודעות וקבצים מצורפים מהסגר ללא סריקה לסינון התאמות. (הודעות וקבצים מצורפים תמיד נסרקים לאיתור וירוסים).

    Forefront Security for Exchange Server מזהה הודעות אלה על-ידי הוספת טקסט "תג" מיוחד בשורת הנושא של כל ההודעות המועברות מהסגר.
במהלך ההתקנה, תוצג לך שאלה אם ברצונך לפעול במצב מאובטח או במצב תאימות.

אם ברצונך ש- Forefront Security for Exchange Server ימשיך לאפשר העברה של הודעות וקבצים מצורפים מהסגר ללא סריקה חוזרת לסינון התאמות, בחר באפשרות Compatibility Mode (מצב תאימות). אם אתה מעוניין שהודעות וקבצים מצורפים ייסרקו מחדש, בחר באפשרות Secure Mode (מצב מאובטח).

הגדרה זו חלה על משימת הסריקה בזמן אמיתי ועל משימת סריקת התעבורה. לקבלת מידע נוסף על משימת הסריקה בזמן אמיתי ועל משימת סריקת התעבורה, בקר באתרי האינטרנט הבאים של Microsoft:
http://www.microsoft.com/technet/forefront/serversecurity/exchange/userguide/edc245f2-6d4f-47b4-8b6b-77bb9beca453.mspx?mfr=true
http://www.microsoft.com/technet/forefront/serversecurity/exchange/userguide/63272cc5-a3e9-4a73-a324-783072cb8ec3.mspx?mfr=true
באפשרותך להתאים אישית את טקסט "תג" שורת הנושא המשמש כאשר הודעות מועברות מהסגר באמצעות ערך הרישום החדש ForwardedAttachmentSubject. ניתן לשנות את טקסט ה"תג" של שורת הנושא למחרוזת ייחודית עבור הארגון, או שניתן לשנותו לשפה מקומית.

הערות
  • אם האפשרות Deliver from Quarantine Security (העברה מאבטחת הסגר) מוגדרת כ- Secure Mode (מצב מאובטח), ייתכן שהודעות ישנות שהועברו מההסגר יזוהו שובו יועברו להסגר אם הן נסרקו שוב על-ידי סורק Realtime (זמן אמיתי).
  • אם הודעות שכבר נמצאות בארגון תויגו עם טקסט "תג" ישן בשורת הנושא, יופעלו מסננים. מצב זה מתרחש כאשר מתקיימים התנאים הבאים:
    • האפשרות Deliver from Quarantine Security (העברה מאבטחת הסגר) מוגדרת כ- Compatibility Mode (מצב תאימות).
    • טקסט ה"תג" של שורת הנושא השתנה.
    • ההודעות נסרקות מחדש.
ללא תלות במצב שנבחר, כל ההודעות הנכנסות נסרקות ומסוננות על-ידי משימת סריקת התעבורה של Forefront Security for Exchange Server.

כברירת מחדל, משימת סריקה ידנית לא תבצע סינון קבצים בהודעות שהועברו מהסגר. אם ברצונך להפעיל עבודת סריקה ידנית, ואם קבצים מצורפים שהועברו מזוהים שוב, עליך ליצור את מפתח הרישום ManuallyScanForwardedAttachments ולאחר מכן להגדיר את הערך ל- 1. לקבלת מידע נוסף, בקר באתר האינטרנט של Microsoft בכתובת:
http://www.microsoft.com/technet/forefront/serversecurity/exchange/userguide/63272cc5-a3e9-4a73-a324-783072cb8ec3.mspx?mfr=true

הערות חשובות שיש לשקול לפני התקנת ערכת ה- Service Pack

  • שדרוגים עבור מהדורות שקדמו ל- Forefront Security for Exchange Server 10.0 אינם נתמכים.
  • הרשיון הסטנדרטי של Forefront Security for Exchange Server כולל את מנועי סריקת האנטי-וירוס הבאים:
    • Microsoft
    • Norman
    • Sophos
    • פקודה
    • Kaspersky
    • VBuster
    • AhnLab
    • Computer Associates
    לאתר התקנה חדשה, חמישה מנועים נבחרים באופן אקראי לצורך סריקה. ברגע שהמוצר מותקן, באפשרותך להשתמש ב- Forefront Server Security Administrator כדי לשנות את בחירת המנועים. באפשרותך לבחור חמישה מנועים לכל היותר לכל משימת סריקה.
  • לאחר התקנה חדשה, יש להוריד קבצי חתימות חדשים כדי להבטיח שימוש בהגנה העדכנית ביותר. עבור כל מנוע מורשה, עדכון של הסורק מתוזמן להתבצע אחת לשעה. עדכונים אלה מתחילים חמש דקות לאחר ששירותי Forefront Security for Exchange Server הופעלו.

    עם זאת, אם נעשה שימוש בשרת Proxy לעדכון הסורק, עדכונים מתוזמנים אלה ייכשלו, עד שפרטי ה- Proxy יוזנו. כדי להזין את פרטי ה- Proxy, השתמש ב- Forefront Server Security Administrator. לשם כך, בצע את הפעולות הבאות:
    1. בלוח העבודה General Options (אפשרויות כלליות), לחץ על Scanner Updates (עדכוני סורק).
    2. בתיבות Proxy Username (שם משתמש של Proxy) ו- Proxy Password (סיסמת Proxy), הקלד את הפרטים המתאימים.
    3. בלוח העבודה Scanner Updates (עדכוני סורק), לחץ על Update Now (עדכן כעת) כדי לבצע עדכון סורק מיידי עבור כל מנוע.
    הערות
    • מומלץ לעדכן בהצלחה לפחות מנוע אחד לפני שתשקול להשלים את ההתקנה.
    • שגיאות עלולות להופיע בקובץ ProgramLog.txt עד שהמנועים המורשים יורדו בהצלחה. לדוגמה, ייתכן שתופיע הודעת שגיאה הדומה להודעה הבאה:
      Error: Could not create mapper object (שגיאה: לא היתה אפשרות ליצור אובייקט ממפה)
  • כדי לוודא ש- Forefront Security for Exchange Server הותקן כראוי כאשר הגנת ברירת המחדל מופעלת, לחץ על Operate (הפעל) ב- Shuttle Navigator ולאחר מכן לחץ על Run Job (הפעל משימה). אתה אמור לראות את הפריטים הבאים:
    • בשרת שמכיל תפקיד 'תיבת דואר', משימת סריקה בזמן אמיתי צריכה להיות מופעלת, וצריכה להיות משימת סריקה ידנית.
    • בשרת הכולל תפקיד תעבורה (כגון שרת תעבורת רכזת, שרת קצה או שרת תיבת דואר/תעבורת רכזת), יש להפעיל משימת סריקת תעבורה.
  • Forefront Security for Exchange Server מגדיר תג מיטוב בשרתי תיבת דואר כדי לדלג על הסריקה במאגר אם דואר צריך להישלח לשרת תעבורת רכזת. בעת שימוש בתצורה זו, Forefront Security for Exchange Server חייב להיות מותקן גם בשרתי תעבורת רכזת. אחרת, לא תתבצע סריקה של דואר יוצא.
  • כדי להפעיל סריקת רקע מתוזמנת, בצע את הפעולות הבאות:
    1. ב- Shuttle Navigator, לחץ על OPERATE (הפעל) ולאחר מכן לחץ על Schedule Job (תזמון משימה).

      הלוח Schedule Job (תזמון משימה) מופיע בצד ימין***. החלק העליון של הלוח Schedule Job מציג את משימת הסריקה ברקע ומציין אם המתזמן מופעל או מושבת.
    2. אם תבחר במשימת הסריקה ברקע, בחלק התחתון של הלוח Schedule Job יופיעו פרטי התזמון והתצורה.
    3. כדי לתזמן סריקה ברקע, בחר את התאריך, השעה והתדירות ולאחר מכן לחץ על Save (שמור). לחץ על Enable (הפעל) אם המתזמן עדיין לא מופעל.
    4. סריקה ברקע תומכת כעת באפשרויות טווח נוספות הקובעות אילו הודעות ייסרקו בכל פעם שמופעלת סריקת רקע. כדי לשנות אפשרויות אלה, בצע את השלבים הבאים:
      1. ב- Shuttle Navigator, לחץ על SETTINGS (הגדרות) ולאחר מכן לחץ על General Options (אפשרויות כלליות). ההגדרות של General Options (אפשרויות כלליות) מופיעות בחלונית הימנית***.
      2. תחת Background Scanning (סריקה ברקע), בחר את אפשרויות טווח הסריקה הרצויות לך.
    5. כברירת מחדל, הסריקה של שרת Realtime Mailbox אינה כוללת סריקה של גוף ההודעה. כדי לכלול סריקה של גוף ההודעה, בצע את הפעולות הבאות:
      1. ב- Shuttle Navigator, לחץ על SETTINGS (הגדרות) ולאחר מכן לחץ על General Options (אפשרויות כלליות).
      2. באזור Scanning (סריקה), לחץ כדי לבחור בתיבת הסימון Body Scanning - Realtime (סריקת גוף - זמן אמיתי).
      3. בלוח OPERATE/Run Job (משימת הפעלה/הרצה), ודא כי משימת סריקת זמן הריצה מופעלת.
  • לא ניתן להשתמש ב- Forefront Server Security Administrator לניהול שרתים שבהם פועלות גירסאות של Forefront Security קודמות לגירסה 10.0.
  • Forefront Security for Exchange Server אינו נתמך בתצורות של אשכול Exchange Server בן שני צמתים פעיל/פעיל.
  • אם שירות SharePoint Portal Alert פועל בשרת, מומלץ להפעיל מחדש את המחשב לאחר השדרוג או הסרת ההתקנה של Forefront Security for Exchange Server.
  • כדי לאפשר ל- Forefront Server Security Administrator להתחבר לשרת Forefront Server מרוחק, עליך להעניק הרשאות גישה מרחוק לקבוצה "כניסה אנונימית".

    לשם כך, בצע את הפעולות הבאות:
    1. בשורת הפקודה, הקלד dcomcnfg.
    2. הרחב את שירותי רכיבים, לחץ באמצעות לחצן העכבר הימני על המחשב שלי ולאחר מכן לחץ על מאפיינים.
    3. לחץ על הכרטיסיה אבטחת COM.
    4. לחץ על עריכת מגבלות ולאחר מכן הוסף גישה מרחוק למשתמש כניסה אנונימית.

      הערה כדי להפעיל את היישום Forefront Server Security Administrator במחשב שבו פועל Windows XP Service Pack 2 (SP2), עליך לבצע גם את הפעולות הבאות:
    5. בלוח הבקרה, לחץ על מרכז האבטחה.
    6. לחץ על חומת האש של Windows ולאחר מכן לחץ על הכרטיסיה חריגים.
    7. לחץ על הוספת תוכנית.
    8. ברשימה, בחר את Forefront Server Security Administrator ולאחר מכן לחץ על אישור כדי לחזור לכרטיסיה חריגים.
    9. לחץ כדי לבחור בתיבת הסימון Forefront Server Security Administrator ולאחר מכן לחץ על הוספת יציאה.
    10. הקלד שם עבור היציאה, הקלד 135 בתיבה מספר יציאה ולאחר מכן בחר באפשרות TCP כפרוטוקול שבו יש להשתמש. לחץ פעמיים על אישור.

      הערה אם אתה מודאג בנוגע לפתיחת יציאה 135 לכל המחשבים, באפשרותך לפתוח את היציאה בשרתי Forefront Server בלבד. לשם כך, בצע את הפעולות הבאות:
      1. לאחר שתוסיף את יציאה 135, לחץ על שנה טווח, ולאחר מכן לחץ על רשימה מותאמת אישית
      2. הקלד את כתובות ה- IP של כל שרתי Forefront Server שאליהם ברצונך להתחבר.
  • בעת התקנת פתרון אנטי-וירוס באמצעות VSAPI2, מפתח הרישום VirusScan נוצר כדי לשמור מידע אודות ספריית VSAPI.

    אם מפתח זה קיים בעת ניסיון להתקין את Forefront Security for Exchange Server, ההתקנה תיכשל. עליך למחוק את המפתח לפני שתנסה להתקין מחדש את Forefront Security for Exchange Server. לשם כך, בצע את השלבים הבאים.

    אזהרה שינוי שגוי של הרישום באמצעות 'עורך הרישום' או בשיטה אחרת, עלול לגרום לבעיות חמורות. בעיות אלה עלולות לחייב התקנה מחדש של מערכת ההפעלה. Microsoft אינה ערבה לכך שבעיות אלה ניתנות לפתרון. שינוי הרישום הוא באחריותך הבלעדית.
    1. לחץ על התחל, לחץ על הפעלה, הקלד regedit בתיבה פתח את ולאחר מכן לחץ על אישור.
    2. אתר את מפתח המשנה הבא של מערכת הרישום ולחץ עליו:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\VirusScan
    3. הקש על DELETE ולאחר מכן לחץ על כן.
    4. צא מעורך הרישום.
  • VSAPI לא יאפשר לך להפעיל תוכנות אנטי-וירוס מרובות בו-זמנית.
  • קבצים הנדחסים באמצעי אחסון מרובי חלקים של RAR כפופים למגבלת גודל הקובץ הבלתי דחוס שצוינה על-ידי מפתח המשנה של הרישום MaxUncompressedFileSize.

    ערך ברירת המחדל של מגבלה זו הוא 100MB. אם קובץ כלשהו חורג מהמגבלה, כל אמצעי אחסון מרובה חלקים של RAR המכיל את הקובץ כולו או חלק מהקובץ - נמחק.

    לקבלת מידע נוסף אודות ההגדרה MaxUncompressedFileSize, עיין בנושאים הבאים ב"מדריך למשתמש של Forefront Security for Exchange Server":
    • "Registry Keys" (מפתחות רישום)
    • הנושא "Treat Multipart RAR Archives as Corrupted Compressed" (התייחס אל ארכיוני RAR מרובי חלקים כאל קבצים דחוסים פגומים) בסעיף "Forefront Server Security Administrator"
  • באפשרותך למנוע את האפשרות ש- Forefront Security for Exchange Server יחייב התקנה מחדש במהלך שדרוג או הסרת התקנה. לשם כך, בצע את הפעולות הבאות:
    1. הפסק את פעולתו של סוכן MOM או של כל תוכנת ניטור אחרת.
    2. ודא שתיקיית ההתקנה של Forefront Security או תיקיות המשנה שלה אינן פתוחות בשורות פקודה כלשהן או בחלונות של סייר Windows.
    3. לאחר השלמת השדרוג או הסרת ההתקנה, הפעל שוב את סוכן MOM.
  • Forefront Security for Exchange Server אינו תומך בלקוחות המשתמשים בהליך משלהם להורדת עדכונים למנועים מאתרי האינטרנט של Microsoft. Forefront Security מאפשר להשתמש בשרת כשרת הפצה מחדש. עם זאת, שרת זה חייב להשתמש ב-Forefront Security כדי לקבל עדכונים מ- Microsoft.
  • נתיבי מסדי נתונים של Forefront Security for Exchange Server מאפשרים גודל מרבי של 216 תווים. נתיבי מסדי הנתונים מוגדרים בערך הרישום DatabasePath.
  • אם תשנה את נתיב ההתקנה, הנתיב החדש חייב לכלול פחות מ- 170 תווים.
  • נתיבי UNC המצוינים עבור עדכוני מנועים אינם יכולים להסתיים בקו נטוי הפוך (\).
  • כאשר Forefront Security for Exchange Server מותקן בשרת תעבורת קצה שאינו חבר בתחום, ההגדרה InternalAddress ריקה.
  • אם השרת הוא בקר תחום, ואם Forefront Security for Exchange Server מותקן בתפקיד Mailbox Only, הן הודעות והן הפונקציונליות "Deliver from Quarantine Security" (העברה מאבטחת הסגר) לא יפעלו.
  • ייבוא רשימות מסננים מקובץ בתבנית UTF-8 אינו נתמך.
  • מומלץ להשתמש במשימת סריקת התעבורה לביצוע סינון קבצים. הסיבה לכך היא שתעבורה יכולה לאחזר דואר מהמאגר לפני שהיא נסרקת על-ידי משימת סריקת זמן הריצה. מאחר שכל פריטי הדואר חייבים להשתמש בתפקיד תעבורת הרכזת, אותו מסננים יוחלו על כל ההודעות.
  • באפשרותך להתקין ולהפעיל את Forefront Security רק עם הגדרת ברירת המחדל של "Remote Signed" (חתום מרחוק) שאותה Exchange Server מוסיף למדיניות הביצוע של PowerShell. שינוי הגדרת ברירת המחדל למדיניות קפדנית יותר, כגון "Restricted" או "AllSigned", אינו נתמך על-ידי Forefront Security.
  • כדי לסייע לך לסנן התבטאויות גסות באמצעות מילות מפתח, כללנו רשימות לדוגמה בשפות שונות. רשימות אלה מהוות רכיב אופציונלי של Forefront Security for Exchange Server, ויש להתקין אותן בנפרד.
  • ניהול צומת יחיד של Forefront Security for Exchange Server זמין באמצעות Forefront Server Security Administrator. ניהול מרובה שרתים של Forefront Security for Exchange Server זמין באמצעות Forefront Security Management Console.
  • כדי לספק חוויית משתמש עקבית ב-Forefront Server Security Administrator Client, יש להגדיר את השרתים לשימוש באזור אחיד.

    במיוחד, הגדרות אזור המערכת של המחשב שבו השרת פועל צריכות להתאים להגדרות אזור המשתמש של המחשב שבו פועל המחשב הלקוח. אם שני האזורים אינם תואמים, החיבור לא יופעל.
  • בעת התקנת Forefront Security for Exchange Server באשכול מסוג 'שכפול רציף של אשכול (CCR)', נתיב ההתקנה חייב להיות זהה בשני הצמתים.
  • בלוח העבודה General Options (אפשרויות כלליות), ההגדרה Internal Address (כתובת פנימית) מוגבלת ל- 64 קילו-בתים (KB) תווים.
  • כברירת מחדל, בעת הפעלת Forefront Security for Exchange Server באשכול CCR, האפשרות Redistribution Server (שרת הפצה מחדש) נבחרת בלוח העבודה General Options (אפשרויות כלליות) לאחר ההתקנה. אפשרות זו חייבת להישאר מסומנת לצורך שכפול תקין של המנוע.
  • בעת הסרת התקנה של Forefront Security for Exchange Server, שירות הספריות Active Directory חייב להיות זמין כדי שתהליך הסרת ההתקנה יפעל כראוי.
  • בעת התקנת Forefront Security for Exchange Server במחשב שבו פועל Windows Server 2008, הודעת שגיאה הדומה להודעת השגיאה הבאה עשויה להירשם ביומן האירועים:
    תקלה ביישום setup.exe_InstallShield
    ניתן להתעלם מהודעה זו ללא חשש. זוהי שגיאה של InstallShield שאינה משפיעה על המערכת.
  • מנוע הסריקה של CA InoculateIT אינו זמין עוד כמנוע נפרד. מנוע זה והפונקציונליות שלו מוזגו עם מנוע CA Vet.

תכונות חדשות הכלולות בערכת ה- Service Pack

  • נוספה תמיכה עבור Windows Server 2008.
  • נוספה תמיכה עבור Microsoft Exchange Server 2007 Service Pack 1 (SP1)?.
  • נוספה תמיכה עבור IPv6.
  • אפשרות חדשה בשם Treat multipart RAR archives as corrupted compressed (התייחס אל ארכיוני RAR מרובי חלקים כאל קבצים דחוסים פגומים) נוספה אל לוח העבודה General Options (אפשרויות כלליות).

    כברירת מחדל, אפשרות זו מופעלת. כאשר אפשרות זו מופעלת, קבצים המזוהים על-ידי Forefront Security כקבצי RAR מרובי חלקים נחשבים לקבצים "דחוסים פגומים". לאחר מכן, קבצים אלה מטופלים בהתאם להגדרה Delete Corrupted Compressed Files (מחק קבצים דחוסים פגומים).

    כאשר אפשרות זו מושבתת, Forefront Security for Exchange Server מעביר כל קובץ באמצעי האחסון של RAR למנועי הסריקה.

    הערה אם קובץ כולל כמה אמצעי אחסון של RAR, Forefront Security for Exchange Server יכול להעביר רק את הקובץ החלקי למנועי הסריקה. לכן, ייתכן שסינון סוגי הקבצים לא יפעל.
  • אפשרות חדשה בשם Treat high compression ZIP files as corrupted compressed (התייחס אל קבצי ZIP בעלי דחיסה גבוהה כאל קבצים דחוסים פגומים) נוספה אל לוח העבודה General Options (אפשרויות כלליות).

    כברירת מחדל, אפשרות זו מופעלת. כאשר אפשרות זו מופעלת, אם נמצא ארכיון zip שמכיל קובץ אחד או יותר בעלי דחיסה גבוהה, ארכיון ה- zip נחשב כאילו הוא מכיל "קבצים דחוסים פגומים". לאחר מכן, ארכיון ה- zip מטופל בהתאם להגדרה Delete Corrupted Compressed Files (מחק קבצים דחוסים פגומים).

    כאשר אפשרות זו מושבתת, Forefront Security for Exchange Server מעביר כל קובץ בעל דחיסה ברמה גבוהה בארכיון ה- zip למנועי הסריקה בצורתו הדחוסה. Forefront Security for Exchange Server מבצע פעולה זו באמצעות Deflated64, ?Bzip2 או האלגוריתם PPMD. במקרה זה, ארכיון ה- zip כולו יטופל כבעל "קבצים דחוסים פגומים" כל עדו לא יידחסו קבצים אחרים באמצעות אלגוריתמים אחרים לדחיסה ברמה גבוהה.
  • אם Microsoft Updates עדיין לא הופעל עבור השרת, אפשרות להצטרף לתוכנית Microsoft Updates מוצגת במהלך ההתקנה.
  • משימות מתוזמנות של Forefront Security מטופלות כעת באמצעות מתזמן המשימות. כל משימה החוזרת על עצמה תוצג כעת כמשימה מתוזמנת בממשק המשתמש 'משימות מתוזמנות'.
  • חבילת Profanity Keyword Setup מופצת כעת כחלק מההתקנה של Forefront Security for Exchange Server. כאשר תפעיל חבילה זו, ניתן לחלץ ולייבא רשימות מילות מפתח של גסויות לתוך Forefront Server Security Administrator לשימוש בעת סינון לפי מילות מפתח.
  • ערכי יומן Health State Monitoring חדשים נוספו כדי להעניק למנהלי מערכת תצוגה ברמה גבוהה יותר של המערכת, ולאפשר להם לבצע ניטור מונע. חבילת MON של Forefront Security שופרה כדי להשתמש בערכי יומן אלה ליצירת התראות MOM.
  • נוספה תיבת דו-שיח חדשה Product Licensing Agreement and Expiration (הסכם רשיון ותפוגה של המוצר). לאחר שתפעיל את המוצר, יהיה עליך להזין את פרטי הרישוי שקיבלת ממחלקת המכירות של Microsoft.

    אם רכשת רשיון עבור המוצר, תוכל להתאים את תאריך תפוגת המוצר להסכם הרשיון. אחרת, תאריך התפוגה יחול שלוש שנים לאחר תאריך ההתקנה. בנוסף, תוכל לחדש בקלות את הרשיון על-ידי הזנת תאריך תפוגה חדש.

    כדי להשיג רשיון עבור Forefront Security for Exchange Server, בצע את הפעולות הבאות:
    1. בתפריט עזרה, לחץ על Register Forefront Server (רשום את Forefront Server). אם עדיין לא הפעלת את המוצר, מופיעה תיבת הדו-שיח Product Activation (הפעלת המוצר).
    2. הזן את פרטי הפעלת המוצר שלך. כאשר תעשה זאת, תופיע תיבת הדו-שיח Product Licensing Agreement and Expiration (הסכם רשיון ותפוגה של המוצר).

      הערה אם הפעלת את Forefront Security for Exchange Server, רק תיבת הדו-שיח Product License Agreement and Expiration (הסכם רשיון ותפוגה של המוצר) תופיע.
    3. הקלד את מספר הסכם הרשיון בן 7 הספרות שברשותך ותאריך תפוגה. עליך להקליד תאריך המתאים לתאריך התפוגה של הסכם הרשיון. כאשר תעשה זאת, תאריכי התפוגה של הסכם הרשיון ושל המוצר יהיו מתואמים.
    כאשר המוצר יתקרב לתאריך התפוגה, תוכל לחדש את הסכם הרשיון ולאחר מכן להזין את פרטי הרשיון החדשים בתיבת הדו-שיח Product Licensing Agreement and Expiration (הסכם רשיון ותפוגה של המוצר).

תיקוני תוכנה הכלולים בערכת ה- Service Pack

  • ערכת ה- Service Pack פותרת בעיה שבה Forefront Security for Exchange Server מונע הפעלה תקינה של Exchange Server אם Windows SharePoint Services 3.0 מותקן באותו שרת.
  • ערכת ה- Service Pack פותרת בעיה שבה Forefront Security for Exchange Server נכשל בסביבת אשכול עותק יחיד. לקבלת מידע נוסף בנושא זה, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
    939365 Forefront Security for Exchange Server נכשל בסביבת אשכול עותק יחיד
  • ערכת ה- Service Pack כוללת את אוסף התיקונים החמים מס' 1 עבור Microsoft Forefront Security for Exchange Server. אוסף תיקונים חמים זה כולל את התיקונים הבאים:
    • אוסף התיקונים החמים פותר בעיה שבה שירותי Exchange Server אינם מופעלים לאחר התקנת Windows Server 2003 Service Pack 2. לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
      936541 שירותי Exchange אינם מופעלים לאחר התקנת Windows Server 2003 Service Pack 2
    • אוסף התיקונים החמים פותר בעיה שבה הודעות Forefront Security for Exchange Server מפסיקות לפעול בעת שינוי נתיב התיקיה של Exchange Pickup. לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
      937542 הודעות Forefront Security for Exchange Server מפסיקות לפעול בעת שינוי נתיב התיקיה של Exchange Pickup (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
    • אוסף התיקונים החמים פותר בעיה שבה Forefront Security for Exchange Server מזהה באופן שגוי הודעה כ"וירוס CorruptedCompressedFile" ולאחר מכן חוסם את ההודעה. לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
      937543 Forefront Security for Exchange Server מעבד הודעה המכילה פרטי כותרת uuencode לא חוקיים כווירוס CorruptedCompressedFile (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
    לקבלת מידע נוסף אודות אוסף התיקונים החמים מס' 1עבור Microsoft Forefront Security for Exchange Server, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
    936831 תיאור של אוסף התיקונים החמים מס' 1 עבור Microsoft Forefront Security for Exchange Server.
מוצרים של ספקים חיצוניים הנזכרים במאמר זה מיוצרים על-ידי חברות שאינן תלויות ב-Microsoft.? חברת Microsoft אינה מעניקה אחריות, בין במפורש ובין במשתמע, לביצועיהם או לאמינותם של מוצרים אלה.

מאפיינים

מספר מאמר: 945572 - סקירה אחרונה: יום שני 10 דצמבר 2007 - עדכון: 1.3
המידע במאמר זה חל על:
  • Microsoft Forefront Security for Exchange Service Pack 1
מילות מפתח 
kbhowto kbinfo kbexpertiseadvanced kbregistry KB945572

ספק משוב