交换邮箱附件被拦截问题

  

问题定义:

  
      <李>想了解宏附件为何被拦截李   <李>想要了解邮件流程记录   
  

问题分析:

  
      <李>   

    在Exchange 2013和前景反垃圾邮件筛选服务中,微软提供了SmartScreen“智能筛选“功能的服务,一般情况下,从前景客户端发出的若带有宏附件(VBA)邮件(如docm, xlsm等)会被拦截。由于宏病毒很容易被激活执行代码危害客户端系统安全,所以在确认附件没有问题的情况下,可以采用压缩加密方式传输即可。

      李   <李>默认情况下,由OWA发出的邮件,交换预设的OWA邮箱策略会阻止部分附件显示及下载。您需要在确认安全的前提下,将类似附件格式加入允许列表(AllowedFileTypes)   <李>   

    查看当前OWA允许的文件类型:
    (Get-OwaMailboxPolicy) .AllowedFileTypes

      李   <李>若该附件不在此允许范围,添加文件扩展名即可。
    身份名可能不同,根据自身环境更改即可。
    Set-OwaMailboxPolicy身份OwaMailboxPolicy-Default -AllowedFileTypes . xml   
  

以下是常见的文件类型,您可根据需要添加或阻止。
‘.rpmsg’,‘.xlsx’,‘.xlsm’,‘.xlsb’,‘. tiff’,‘.pptx’,‘.pptm’,‘.ppsx’,‘.ppsm’,‘。docx’,‘.docm’, . zip,‘xls’,‘.wmv’,‘.wma’,‘wav’,‘.vsd’,‘. txt’,‘.tif’,‘. rtf’,‘.pub’,‘ppt’,‘使用’,pdf格式,“。”,mp3, jpg, gif, . doc, bmp格式,“.avi”、“xml”

  

Set-OwaMailboxPolicy身份OwaMailboxPolicy-Default -AllowedFileTypes‘.rpmsg’,‘.xlsx’,‘.xlsm’,‘.xlsb’,‘. tiff’,‘.pptx’,‘.pptm’,‘.ppsx’,‘.ppsm’,‘。docx’,‘.docm’, . zip,‘xls’,‘.wmv’,‘.wma’,‘wav’,‘.vsd’,‘. txt’,‘.tif’,‘. rtf’,‘.pub’,‘ppt’,‘使用’,pdf格式,“。”,mp3, jpg, gif, . doc, bmp格式,“.avi”、“xml”

  

https://technet.microsoft.com/zh-cn/library/bb124739 (v=exchg.150) . aspx https://blogs.technet.microsoft.com/exchange/2016/09/01/deprecating-support-for-smartscreen-in-outlook-and-exchange/

     <李>在邮件发出之后,您可以通过EAC查询该邮件流记录。
EAC交换管理中心比;邮件流比;李送达报告      

https://technet.microsoft.com/zh-cn/library/jj150554 (v=exchg.150) . aspx

     <李>若您需要详细检查邮件附件在什么时候被删除,您可使用管道追踪来查看在交易所内部传输的过程:(一般情况下,鉴于宏病毒肆虐,诸如宏附件被拦截已经没有必要做到这一步,安全考虑,还是压缩加密发送即可)   <李>   

开启管道追踪(管道跟踪)
Set-TransportService Mailbox01 -PipelineTracingEnabled美元真正的

  李   <李>   

为某个发件人设定管道追踪
Set-TransportService Mailbox01 -PipelineTracingSenderAddress chris@contoso.com

  李   <李>配置管道路径(可选),默认路径为:% ExchangeInstallPath % TransportRoles \ Logs \ Hub \ PipelineTracing
邮箱传输服务路径:% ExchangeInstallPath % TransportRoles邮箱\ Logs \ \ PipelineTracing李      

如何进行先期排查:
在开启管道追踪后,让发件人重现问题,之后去抓取追踪日志如下:

  
      <李>追踪日志里面包括原始邮件及经过每个传输代理修改前后的快照,以便于进行对比,以确定是否在某个传输代理进行对内容的更改。   
  

配置管道追踪:

  

https://technet.microsoft.com/zh-cn/library/jj916678 (v=exchg.150) . aspx
https://technet.microsoft.com/zh-cn/library/bb125018 (v=exchg.150) . aspx

交换邮箱附件被拦截问题