禁用或规避反恶意软件扫描

适用于:Exchange Server 2013

在 Microsoft Exchange Server 2013 中,可以禁用或绕过对服务器上传输的所有电子邮件进行的恶意软件筛选。 此操作必须在邮箱服务器上完成。

如果将其他产品用于恶意软件筛选,则可能需要禁用 Exchange 2013 恶意软件筛选。 禁用恶意软件筛选时,Exchange 恶意软件代理会解除挂钩,不会运行,并且引擎更新不会保持最新。

重要

“仅”当对问题进行疑难解答时,才应绕过恶意软件筛选。 绕过恶意软件筛选时,Exchange 恶意软件代理会保持挂钩,并且引擎更新会保持最新。 However, malware filtering is skipped while you attempt to resolve whatever problems you are encountering. 完成疑难解答之后,应还原恶意软件筛选。

在开始之前,您需要知道什么?

  • 估计完成每个步骤时间:15 分钟

  • 只能使用命令行管理程序执行此过程。

  • 禁用或启用恶意软件筛选会在服务器上重新启动 Microsoft Exchange 传输服务。 这可能会临时中断组织中的邮件流。

  • 绕过或还原恶意软件筛选不需要重新启动任何服务。 但是,对设置进行的更改可能需要多达 10 分钟才能生效。

  • 如果有多台 Exchange 服务器执行恶意软件筛选,则必须在每台服务器上执行这些步骤。

  • 你必须先获得权限,然后才能执行此过程或多个过程。 若要查看所需的权限,请参阅 反垃圾邮件和反恶意软件权限 主题中的"反恶意软件"条目。

  • 若要了解本主题中的过程可能适用的键盘快捷键,请参阅 Exchange 管理中心内的键盘快捷键

提示

是否有任何疑问? 在 Exchange 论坛中寻求帮助。 访问 Exchange Server 的论坛。

使用命令行管理程序在特定 Exchange 服务器上禁用恶意软件筛选

若要禁用恶意软件筛选,请运行以下命令:

& $env:ExchangeInstallPath\Scripts\Disable-Antimalwarescanning.ps1

注意

若要重新启用恶意软件筛选,请使用 Enable-Antimalwarescanning.ps1 而不是 Disable-Antimalwarescanning.ps1

如何判断这一步生效?

若要验证是否禁用了恶意软件筛选,请运行以下命令并确认它是否返回值 False:

Get-TransportAgent "Malware Agent"

使用命令行管理程序在特定 Exchange 服务器上临时绕过恶意软件筛选

重要

“仅”当对问题进行疑难解答时,才应绕过恶意软件筛选。 完成疑难解答之后,应还原恶意软件筛选。

若要临时绕过恶意软件筛选,请运行以下命令:

Set-MalwareFilteringServer <ServerIdentity> -BypassFiltering $true

若要还原恶意软件筛选,请运行以下命令:

Set-MalwareFilteringServer <ServerIdentity> -BypassFiltering $false

您如何知道此步骤有效?

若要验证是否绕过了恶意软件筛选,请运行以下命令并确认它是否返回值 True:

Get-MalwareFilteringServer | Format-List BypassFiltering