تكوين إعدادات البريد الإلكتروني غير الهام على علب بريد Exchange Online

ملاحظة

هل تريد تجربة Microsoft 365 Defender؟ تعرف على المزيد حول كيفية تقييم Microsoft 365 Defender وتجربتها.

ينطبق على

في المؤسسات Microsoft 365 التي تحتوي على علب بريد في Exchange Online، تتحكم Exchange Online Protection (EOP) بإعدادات مكافحة البريد العشوائي التنظيمية. لمزيد من المعلومات، راجع الحماية من البريد العشوائي في EOP.

ولكن هناك أيضا إعدادات محددة لمكافحة البريد العشوائي يمكن للمسؤولين تكوينها على علب البريد الفردية في Exchange Online:

ملاحظة

يستخدم EOP الآن عامل تسليم تدفق البريد الخاص به لتوجيه الرسائل إلى مجلد البريد الإلكتروني غير الهام بدلا من استخدام قاعدة البريد الإلكتروني غير الهام. لم يعد للمعلمة الممكنة على cmdlet Set-MailboxJunkEmailConfiguration أي تأثير على تدفق البريد. يقوم EOP بتوجيه الرسائل استنادا إلى الإجراءات التي تم تعيينها في نهج مكافحة البريد العشوائي. ستستمر قائمة خزينة المرسلين وقائمة المرسلين المحظورين في العمل كالمعتاد.

  • نقل الرسائل إلى مجلد "البريد الإلكتروني غير الهام" استنادا إلى نهج مكافحة البريد العشوائي: عند تكوين نهج مكافحة البريد العشوائي باستخدام الإجراء "نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام " لإصدار حكم تصفية البريد العشوائي، يتم نقل الرسالة إلى مجلد "البريد الإلكتروني غير الهام" بعد تسليم الرسالة إلى علبة البريد. لمزيد من المعلومات حول أحكام تصفية البريد العشوائي في نهج مكافحة البريد العشوائي، راجع تكوين نهج مكافحة البريد العشوائي في EOP. وبالمثل، إذا حددت عملية الإزالة التلقائية لمدة صفر ساعة (ZAP) أن الرسالة التي تم تسليمها هي بريد عشوائي أو تصيد احتيالي، يتم نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام لنقل الرسالة إلى مجلد البريد الإلكتروني غير الهام لإجراءات حكم تصفية البريد العشوائي. لمزيد من المعلومات حول ZAP، راجع الإزالة التلقائية لمدة صفر ساعة (ZAP) في Exchange Online.

  • إعدادات البريد الإلكتروني غير الهام التي يقوم المستخدمون بتكوينها لأنفسهم في Outlook أو Outlook على ويب: مجموعة القائمة الآمنة هي قائمة المرسلين خزينة وقائمة المستلمين خزينة وقائمة المرسلين المحظورين في كل علبة بريد. تحدد الإدخالات الموجودة في هذه القوائم ما إذا كانت الرسالة قد تم نقلها إلى علبة الوارد أو مجلد البريد الإلكتروني غير الهام. يمكن للمستخدمين تكوين مجموعة القائمة الآمنة لعل بريدهم في Outlook أو Outlook على ويب (المعروف سابقا باسم Outlook Web App). يمكن للمسؤولين تكوين مجموعة القائمة الآمنة على علبة بريد أي مستخدم.

يمكن ل EOP نقل الرسائل إلى مجلد البريد الإلكتروني غير الهام استنادا إلى إجراء حكم تصفية البريد العشوائي نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام أو قائمة المرسلين المحظورين في علبة البريد، ومنع تسليم الرسائل إلى مجلد البريد الإلكتروني غير الهام (استنادا إلى قائمة المرسلين خزينة في علبة البريد).

يمكن للمسؤولين استخدام Exchange Online PowerShell لتكوين الإدخالات في مجموعة القائمة الآمنة على علب البريد (قائمة المرسلين خزينة وقائمة المستلمين خزينة وقائمة المرسلين المحظورين).

ملاحظة

ستتخطى الرسائل الواردة من المرسلين الذين أضافهم المستخدمون إلى قوائم المرسلين خزينة الخاصة بهم تصفية المحتوى كجزء من EOP (SCL هو -1). لمنع المستخدمين من إضافة إدخالات إلى قائمة المرسلين خزينة في Outlook، استخدم نهج المجموعة كما هو مذكور في المقطع "حول إعدادات البريد الإلكتروني غير الهام" في Outlook لاحقا في هذه المقالة. ستظل تصفية النهج وتصفية المحتوى وعمليات التحقق من Defender لـ Office 365 مطبقة على الرسائل.

ما الذي تحتاج إلى معرفته قبل البدء؟

  • يمكنك فقط استخدام Exchange Online PowerShell لتنفيذ الإجراءات الواردة في هذه المقالة. للاتصال Exchange Online PowerShell، راجع الاتصال إلى Exchange Online PowerShell.

  • يجب تعيين أذونات لك في Exchange Online قبل أن تتمكن من تنفيذ الإجراءات الواردة في هذه المقالة. على وجه التحديد، تحتاج إلى دور مستلمي البريد (الذي يتم تعيينه إلى مجموعات دور إدارة المؤسسة وإدارة المستلمين ومستلمي البريد المخصص بشكل افتراضي) أو دور خيارات المستخدم (الذي يتم تعيينه إلى مجموعات دور إدارة المؤسسة ومكتب المساعدة بشكل افتراضي). لإضافة مستخدمين إلى مجموعات الأدوار في Exchange Online، راجع تعديل مجموعات الأدوار في Exchange Online. لاحظ أنه يمكن للمستخدمين الذين لديهم أذونات افتراضية تنفيذ هذه الإجراءات نفسها على علبة البريد الخاصة بهم، طالما لديهم حق الوصول إلى Exchange Online PowerShell.

  • في البيئات المختلطة حيث يحمي EOP علب بريد Exchange المحلية، تحتاج إلى تكوين قواعد تدفق البريد (المعروفة أيضا باسم قواعد النقل) في Exchange المحلية. تترجم قواعد تدفق البريد هذه حكم تصفية البريد العشوائي EOP بحيث يمكن لقاعدة البريد الإلكتروني غير الهام في علبة البريد نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام. للحصول على التفاصيل، راجع تكوين EOP لتسليم البريد العشوائي إلى مجلد البريد الإلكتروني غير الهام في البيئات المختلطة.

  • لا تتم مزامنة مرسلي خزينة لعلب البريد المشتركة مع Azure AD وEOP حسب التصميم.

استخدام Exchange Online PowerShell لتكوين مجموعة القوائم الآمنة على علبة بريد

تتضمن مجموعة القائمة الآمنة في علبة البريد قائمة المرسلين خزينة وقائمة المستلمين خزينة وقائمة المرسلين المحظورين. بشكل افتراضي، يمكن للمستخدمين تكوين مجموعة القائمة الآمنة على علبة البريد الخاصة بهم في Outlook أو Outlook على ويب. يمكن للمسؤولين استخدام المعلمات المقابلة على Set-MailboxJunkEmailConfiguration cmdlet لتكوين مجموعة القائمة الآمنة على علبة بريد المستخدم. يتم وصف هذه المعلمات في الجدول التالي.

المعلمة على Set-MailboxJunkEmailConfiguration إعداد Outlook على ويب
BlockedSendersAndDomains نقل البريد الإلكتروني من هؤلاء المرسلين أو المجالات إلى مجلد البريد الإلكتروني غير الهام
ContactsTrusted الوثوق بالبريد الإلكتروني من جهات الاتصال الخاصة بي
TrustedListsOnly الوثوق بالبريد الإلكتروني فقط من العناوين في قائمة المرسلين والمجالات خزينة والقوائم البريدية خزينة
TrustedSendersAndDomains* عدم نقل البريد الإلكتروني من هؤلاء المرسلين إلى مجلد البريد الإلكتروني غير الهام

*الملاحظات:

  • في Exchange Online، لا يتم التعرف على إدخالات المجال في قائمة المرسلين خزينة أو معلمة TrustedSendersAndDomains، لذا استخدم عناوين البريد الإلكتروني فقط. في EOP المستقل مع مزامنة الدليل، لا تتم مزامنة إدخالات المجال بشكل افتراضي، ولكن يمكنك تمكين المزامنة للمجالات. لمزيد من المعلومات، راجع KB3019657.
  • لا يمكنك تعديل قائمة المستلمين خزينة مباشرة باستخدام Set-MailboxJunkEmailConfiguration cmdlet (لا تعمل المعلمة TrustedRecipientsAndDomains). يمكنك تعديل قائمة المرسلين خزينة، وتتم مزامنة هذه التغييرات مع قائمة المستلمين خزينة.

لتكوين مجموعة القائمة الآمنة على علبة بريد، استخدم بناء الجملة التالي:

Set-MailboxJunkEmailConfiguration <MailboxIdentity> -BlockedSendersAndDomains <EmailAddressesOrDomains | $null> -ContactsTrusted <$true | $false> -TrustedListsOnly <$true | $false> -TrustedSendersAndDomains  <EmailAddresses | $null>

لإدخال قيم متعددة والكتابة فوق أي إدخالات موجودة لمعلمات BlockedSendersAndDomains و TrustedSendersAndDomains ، استخدم بناء الجملة التالي: "<Value1>","<Value2>".... لإضافة قيمة واحدة أو أكثر أو إزالتها دون التأثير على إدخالات موجودة أخرى، استخدم بناء الجملة التالي: @{Add="<Value1>","<Value2>"... ; Remove="<Value3>","<Value4>...}

يقوم هذا المثال بتكوين الإعدادات التالية لمجموعة قائمة الأمان على علبة بريد Ori Epstein:

  • أضف القيمة shopping@fabrikam.com إلى قائمة المرسلين المحظورين.
  • قم بإزالة القيمة chris@fourthcoffee.com من قائمة المرسلين خزينة وقائمة المستلمين خزينة.
  • تكوين جهات الاتصال في مجلد جهات الاتصال ليتم التعامل معها كمرسلين موثوق بهم.
Set-MailboxJunkEmailConfiguration "Ori Epstein" -BlockedSendersAndDomains @{Add="shopping@fabrikam.com"} -TrustedSendersAndDomains @{Remove="chris@fourthcoffee.com"} -ContactsTrusted $true

يزيل هذا المثال contoso.com المجال من قائمة "المرسلون المحظورون" في كل علب بريد المستخدمين في المؤسسة.

$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited; $All | foreach {Set-MailboxJunkEmailConfiguration $_.Name -BlockedSendersAndDomains @{Remove="contoso.com"}}

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-MailboxJunkEmailConfiguration.

ملاحظة

  • إذا لم يفتح المستخدم علبة بريده مطلقا، فقد تتلقى رسالة خطأ عند تشغيل الأوامر السابقة. لمنع هذا الخطأ للعمليات المجمعة، أضف -ErrorAction SilentlyContinue إلى الأمر Set-MailboxJunkEmailConfiguration .
  • يحتوي عامل تصفية البريد الإلكتروني غير الهام Outlook على إعدادات مجموعة قائمة آمنة إضافية (على سبيل المثال، إضافة الأشخاص الذين أرسل بريدا إلكترونيا تلقائيا إلى قائمة المرسلين خزينة). لمزيد من المعلومات، راجع "استخدام عوامل تصفية البريد الإلكتروني غير الهام" للتحكم في الرسائل التي تراها.

كيف تعرف أن هذا يعمل؟

للتحقق من تكوين مجموعة القائمة الآمنة بنجاح على علبة بريد، استخدم أي من الإجراءات التالية:

  • استبدل <MailboxIdentity> الاسم أو الاسم المستعار أو عنوان البريد الإلكتروني لعل البريد، وقم بتشغيل الأمر التالي للتحقق من قيم الخصائص:

    Get-MailboxJunkEmailConfiguration -Identity "<MailboxIdentity>" | Format-List trusted*,contacts*,blocked*
    

    إذا كانت قائمة القيم طويلة جدا، فاستخدم بناء الجملة هذا:

    (Get-MailboxJunkEmailConfiguration -Identity <MailboxIdentity>).BlockedSendersAndDomains
    

حول إعدادات البريد الإلكتروني غير الهام في Outlook

لتمكين إعدادات عامل تصفية البريد الإلكتروني غير الهام من جانب العميل المتوفرة في Outlook وتعطيلها وتكوينها، استخدم نهج المجموعة. لمزيد من المعلومات، راجع ملفات القالب الإداري (ADMX/ADML) وأداة تخصيص Office ل Microsoft 365 Apps for enterprise Office 2019 Office 2016 وكيفية نشر إعدادات البريد الإلكتروني غير الهام، مثل قائمة المرسلين خزينة، باستخدام نهج المجموعة.

عند تعيين عامل تصفية البريد الإلكتروني غير الهام Outlook إلى القيمة الافتراضية "لا يوجد تصفية تلقائية" في **"**خيارات البريد > الإلكتروني غير الهام > في المنزل>"، لا يحاول Outlook تصنيف الرسائل كبريد عشوائي، ولكنه لا يزال يستخدم مجموعة القائمة الآمنة (قائمة المرسلين خزينة، خزينة قائمة المستلمين وقائمة المرسلين المحظورين) لنقل الرسائل إلى مجلد البريد الإلكتروني غير الهام بعد التسليم. لمزيد من المعلومات حول هذه الإعدادات، راجع نظرة عامة على عامل تصفية البريد الإلكتروني غير الهام.

ملاحظة

في المؤسسات Microsoft 365، نوصي بترك عامل تصفية البريد الإلكتروني غير الهام في Outlook تعيينه إلى "بلا تصفية تلقائية" لمنع التعارضات غير الضرورية (الإيجابية والسلبية) مع أحكام تصفية البريد العشوائي من EOP.

عند تعيين عامل تصفية البريد الإلكتروني غير الهام Outlook إلى "منخفض" أو "مرتفع"، يستخدم عامل تصفية البريد الإلكتروني غير الهام Outlook تقنية تصفية SmartScreen الخاصة به لتعريف البريد العشوائي ونقله إلى مجلد البريد الإلكتروني غير الهام. تصنيف البريد العشوائي هذا منفصل عن مستوى الثقة في البريد العشوائي (SCL) الذي تحدده EOP. في الواقع، Outlook تجاهل SCL من EOP (ما لم يقم EOP بوضع علامة على الرسالة لتخطي تصفية البريد العشوائي) ويستخدم معاييره الخاصة لتحديد ما إذا كانت الرسالة بريدا عشوائيا أم لا. بالطبع، من الممكن أن يكون حكم البريد العشوائي من EOP Outlook هو نفسه. لمزيد من المعلومات حول هذه الإعدادات، راجع تغيير مستوى الحماية في عامل تصفية البريد الإلكتروني غير الهام.

ملاحظة

في نوفمبر 2016، توقفت Microsoft عن إنتاج تحديثات تعريف البريد العشوائي لعوامل تصفية SmartScreen في Exchange Outlook. تم ترك تعريفات البريد العشوائي ل SmartScreen الموجودة في مكانها، ولكن من المحتمل أن تتدهور فعاليتها بمرور الوقت. لمزيد من المعلومات، راجع إهمال دعم SmartScreen في Outlook Exchange.

وبالتالي، يمكن لعامل تصفية البريد الإلكتروني غير الهام Outlook استخدام مجموعة قائمة البريد الآمنة وتصنيف البريد العشوائي الخاص بها لنقل الرسائل إلى مجلد البريد الإلكتروني غير الهام.

يدعم كل من Outlook Outlook على ويب مجموعة القائمة الآمنة. يتم حفظ مجموعة القائمة الآمنة في علبة بريد Exchange Online، لذلك تظهر التغييرات في مجموعة القائمة الآمنة في Outlook في Outlook على ويب، والعكس بالعكس.

حدود إعدادات البريد الإلكتروني غير الهام

تتم أيضا مزامنة مجموعة القائمة الآمنة (قائمة المرسلين خزينة وقائمة المستلمين خزينة وقائمة المرسلين المحظورين) المخزنة في علبة بريد المستخدم مع EOP. مع مزامنة الدليل، تتم مزامنة مجموعة القائمة الآمنة مع Azure AD.

  • يبلغ حد مجموعة القوائم الآمنة في علبة بريد المستخدم 510 كيلوبايت، والتي تتضمن جميع القوائم، بالإضافة إلى إعدادات إضافية لتصفية البريد الإلكتروني غير الهام. إذا تجاوز مستخدم هذا الحد، فسيتلقى خطأ Outlook يبدو كما يلي:

    يتعذر/يتعذر الإضافة إلى قوائم البريد الإلكتروني غير الهام للخادم. لقد تجاوزت الحجم المسموح به على الخادم. سيتم تعطيل عامل تصفية البريد الإلكتروني غير الهام على الخادم حتى يتم تصغير قوائم البريد الإلكتروني غير الهام إلى الحجم المسموح به من قبل الخادم.

    لمزيد من المعلومات حول هذا الحد وكيفية تغييره، راجع KB2669081.

  • تحتوي مجموعة القائمة الآمنة المتزامنة في EOP على حدود المزامنة التالية:

    • إجمالي 1024 إدخالا في قائمة المرسلين خزينة وقائمة المستلمين خزينة وجهات الاتصال الخارجية إذا تم تمكين البريد الإلكتروني الموثوق به من جهات الاتصال الخاصة بي.
    • 500 إدخال إجمالي في قائمة "المرسلون المحظورون" وقائمة "المجالات المحظورة".

    عند الوصول إلى حد الإدخال 1024، تحدث الأشياء التالية:

    • توقف القائمة عن قبول الإدخالات في PowerShell Outlook على ويب، ولكن لا يتم عرض أي خطأ.

      Outlook يمكن للمستخدمين الاستمرار في إضافة أكثر من 1024 إدخالا حتى يصلوا إلى الحد Outlook وهو 510 كيلوبايت. يمكن Outlook استخدام هذه الإدخالات الإضافية، طالما أن عامل تصفية EOP لا يمنع الرسالة قبل التسليم إلى علبة البريد (قواعد تدفق البريد، ومكافحة الانتحال، وما إلى ذلك).

  • مع مزامنة الدليل، تتم مزامنة الإدخالات إلى Azure AD بالترتيب التالي:

    1. جهات الاتصال بالبريد إذا تم تمكين البريد الإلكتروني الموثوق به من جهات الاتصال الخاصة بي .
    2. يتم دمج قائمة المرسلين خزينة وقائمة المستلمين خزينة وإلغاء تكرارهما وفرزهما أبجديا كلما تم إجراء تغيير للإدخالات الأولى 1024.

    يتم استخدام الإدخالات الأولى 1024، ويتم طابع المعلومات ذات الصلة في رؤوس الرسائل.

    تتم معالجة الإدخالات التي يزيد حجمها عن 1024 والتي لم تتم مزامنتها مع Azure AD بواسطة Outlook (وليس Outlook على ويب)، ولا يتم وضع طابع على أي معلومات في رؤوس الرسائل.

كما ترى، يؤدي تمكين البريد الإلكتروني "الثقة" من إعداد جهات الاتصال إلى تقليل عدد المرسلين خزينة والمستلمين خزينة التي يمكن مزامنتها. إذا كان هذا مصدر قلق، فإننا نوصي باستخدام نهج المجموعة لإيقاف تشغيل هذه الميزة:

  • اسم الملف: outlk16.opax
  • إعداد النهج: الثقة بالبريد الإلكتروني من جهات الاتصال