天天看點

EXCHANGE13/16反惡意軟體保護

此處是在郵箱伺服器上面的操作。

啟動exchange powell shell

定位到腳本目錄

cd 'c:\program files\microsoft\exchange server\v15\scripts'

<a href="https://s2.51cto.com/wyfs02/M00/8C/E2/wKiom1h8dHewbpkAAAAEYsd6qMQ508.png" target="_blank"></a>

安裝反惡意軟體腳本

.\enable-antimalwarescanning.ps1          禁用使用Disable-Antimalwarescanning.ps1

<a href="https://s2.51cto.com/wyfs02/M01/8C/E2/wKiom1h8dODBc43xAAAcR7jgHvc673.png" target="_blank"></a>

重新開機MSEXCHANGETRANSPORT(exchange傳輸)服務

<a href="https://s3.51cto.com/wyfs02/M01/8C/E2/wKiom1h8dYKRzu6ZAAAbBa-pGFo524.png" target="_blank"></a>

若要臨時繞過惡意軟體篩選,請運作以下指令:

若要還原惡意軟體篩選,請運作以下指令:

<a></a>

<a>使用指令行管理程式手動下載下傳引擎和定義更新</a>

<a>前提條件:</a>

<a>必須配置設定了  組織管理(organization management)  和  清潔管理(hygiene management)的權限。</a>

要下載下傳引擎和定義更新,請運作下列指令:

本示例将引擎和定義更新手動下載下傳到名為 mailbox01.contoso.com 的伺服器上:

<a>您如何知道這有效?</a>

要驗證是否已成功下載下傳更新,您需要通路事件檢視器,然後檢視事件日志。建議您按照下列步驟僅篩選 FIPFS 事件:

從“開始”菜單中,單擊“所有程式”&gt;“管理工具”&gt;“事件檢視器”。

在事件檢視器中,展開“Windows 日志”檔案夾,然後單擊“應用程式”。

在“操作”菜單中,單擊“篩選目前日志”。

在“篩選目前日志”對話框中,從“事件源”下列清單中,選中“FIPFS”複選框,然後單擊“确定。

如果引擎已成功下載下傳,您将看到事件 ID 6033,其中将顯示類似如下的資訊:

<code>MS Filtering Engine Update process performed a successful scan engine update.</code>

<code>Scan Engine: Microsoft</code>

<code>Update Path: http://forefrontdl.microsoft.com/server/scanengineupdate</code>

<code>Last Update time: 2012-08-16T13:22:17.000Z</code>

<code>Engine Version: 1.1.8601.0</code>

<code>Signature Version: 1.131.2169.0                  本文轉自 煙台小崔 51CTO部落格,原文連結:http://blog.51cto.com/seawind/1892294</code>

繼續閱讀