如何設定反垃圾郵件自動更新

 

適用版本: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上次修改主題的時間: 2009-01-20

對於執行 Microsoft Exchange Server 2007 的電腦而言,[反垃圾郵件自動更新] 功能必須仰賴於 Microsoft Update 服務架構。自動更新應用程式是 Microsoft Update 服務的 Microsoft Windows 用戶端,並且由執行 Microsoft Exchange 的電腦所主控。自動更新應用程式可管理 Microsoft Update 的連線能力與通訊。通常,自動更新用戶端會向 Microsoft Update 提出定期要求,以取得適用於主機電腦上所有應用程式的更新。

因為垃圾郵件簽章所提供的資料特別具有時效性,所以每小時都必須提出多次要求,才能保持高層次的垃圾郵件防護效果。因此,Microsoft Forefront Security for Exchange Server 反垃圾郵件更新服務會以自動更新用戶端作為 Proxy,向 Microsoft Update 提出要求。Forefront 反垃圾郵件自動更新已針對頻繁檢查進行最佳化,而且只會要求更新垃圾郵件簽章資料與 Microsoft IP 信譽服務資料。

Forefront 反垃圾郵件自動更新需要一次性選擇加入的處理程序。在使用 Forefront 反垃圾郵件自動更新之前,必須在執行 Forefront 反垃圾郵件自動更新的每部電腦上選擇加入 Microsoft Update。您可以透過下列其中一個步驟,選擇加入 Microsoft Update:

  • 造訪 Microsoft Update

    note附註:
    如果您尚未選擇加入 Microsoft Update,則 Microsoft Update 連結會引導您前往 Windows Update 網站。Windows Update 只會更新 Windows 作業系統的二進位檔和資料。為了將 Microsoft Exchange 及內容篩選器資料保持在最新狀態,您必須選擇加入 Microsoft Update。如果您以前沒有瀏覽過 Windows Update,可能必須安裝 Microsoft ActiveX 控制項。

    如果您是透過 Microsoft Update 網站選擇加入 Microsoft Update,仍然必須利用本主題的其中一個程序,在 Exchange 伺服器上啟用反垃圾郵件更新。

  • 依本主題稍後所述執行 [啟用反垃圾郵件更新] 精靈。

  • 依本主題稍後所述執行 Enable-AntispamUpdates 指令程式。

開始之前

若要在已安裝 Edge Transport server role 的電腦上執行下列程序,則必須使用該電腦之本機 Administrators 群組成員的帳戶進行登入。

Forefront 反垃圾郵件自動更新功能是一項高階功能,每個使用者信箱都必須有 Exchange 企業用戶端存取使用權 (CAL) 或 Microsoft Forefront Security for Exchange Server 使用權,才能使用此功能。

在執行這些程序之前,您應該先了解下列自動更新概念:

  • 自動更新用戶端 如先前所述,自動更新用戶端是 Windows 作業系統的應用程式,可與 Windows Update 和 Microsoft Update 網站進行通訊。自動更新會輪詢 Windows Update 或 Microsoft Update 網站,以找出是否有新的更新可適用於任何執行於主機電腦上的 Microsoft 軟體。
    如果您是造訪 Windows Update 或 Microsoft Update 網站,就可以啟用及設定自動更新用戶端。您可以將自動更新用戶端設定為自動下載更新、下載並安裝更新,或不下載更新。如果您將自動更新用戶端設定為不下載更新,則必須由電腦的使用者手動執行所有更新。
  • Forefront 反垃圾郵件自動更新   Forefront 反垃圾郵件自動更新會以自動更新用戶端作為 Proxy,以便從 Microsoft Update 網站要求並下載更新。Forefront 反垃圾郵件自動更新只會要求更新內容篩選、Microsoft IP 信譽服務以及垃圾郵件簽章資料。
  • Proxy 組態   Forefront 反垃圾郵件自動更新是使用 HTTP 存取 Microsoft Update 網站。而 Exchange 2007 傳輸伺服器則依賴基礎 Windows HTTP 服務 (WinHTTP),來管理所有 HTTP 及 HTTPS 流量。Hub Transport Server 及 Edge Transport Server 可能會使用 HTTP 存取 Microsoft Exchange 2007 標準反垃圾郵件篩選器更新及 Forefront 反垃圾郵件自動更新的更新。請確定 WinHTTP 是設定為允許要下載更新之電腦上的 HTTP 流量。如需相關資訊,請參閱如何設定 WinHTTP 的 Proxy 設定

您針對 Windows 作業系統所用之自動更新用戶端所設定的排程,並不會定義 Forefront 反垃圾郵件自動更新的頻率。您可以使用 Exchange 管理主控台或 Exchange 管理命令介面,將 Forefront 反垃圾郵件自動更新設定為自動下載並安裝。如果您將 Forefront 反垃圾郵件自動更新設定為自動下載並安裝,則更新的頻率會超過 Windows 自動更新用戶端所允許的頻率。

Forefront 反垃圾郵件自動更新只包含資料。它們不包含更新的二進位檔或程式庫。反垃圾郵件更新不需要中斷郵件流程或重新啟動服務。

此外,將反垃圾郵件自動更新設定為下載垃圾郵件簽章資料以及 Microsoft IP 信譽服務所提供的 IP 封鎖清單服務,則是最佳作法。如需如何新增封鎖清單提供者的相關資訊,請參閱如何設定 IP 允許清單和 IP 封鎖清單提供者

程序

使用 Exchange 管理主控台啟用反垃圾郵件更新

  1. 在 Exchange 管理主控台中,按一下 [邊際傳輸]。

  2. 選取要在其上設定 Exchange 反垃圾郵件更新服務的伺服器。

  3. 在執行窗格中,按一下 [啟用反垃圾郵件更新]。

使用 Exchange 管理命令介面啟用反垃圾郵件更新

  • 在目的電腦已經選擇加入 Microsoft Update 的情況下,若要啟用 [反垃圾郵件自動更新],請執行下列命令:

    Enable-AntispamUpdates -Identity SERVER01 -IPReputationUpdatesEnabled $True -UpdateMode Automatic -SpamSignatureUpdatesEnabled $True
    

    在此情況下,SERVER01 就是您想要在其上啟用反垃圾郵件更新的伺服器。

  • 若要啟用 [反垃圾郵件自動更新] 並選擇加入 Microsoft Update,請執行下列命令:

    Enable-AntispamUpdates -Identity SERVER01 -IPReputationUpdatesEnabled $True -MicrosoftUpdate RequestNotifyDownload -UpdateMode Automatic -SpamSignatureUpdatesEnabled $True
    

    在此情況下,SERVER01 就是您想要在其上啟用 [反垃圾郵件自動更新] 的伺服器。在此範例中,MicrosoftUpdate 參數會設為 RequestNotifyDownload。此組態會將電腦的狀態設為「已選擇加入」Microsoft Update。RequestNotifyDownload 組態也會將自動更新用戶端設為下載二進位檔以及其他非反垃圾郵件資料,然後在準備好要安裝更新時通知您。

    important重要事項:
    MicrosoftUpdate 參數的設定並不會影響反垃圾郵件更新的頻率。只有 UpdateMode 參數可以設定 [反垃圾郵件自動更新]。
    important重要事項:
    如果您已經設定 Windows 自動更新用戶端,則必須利用自動更新用戶端來設定 Windows 自動更新排程。當您設定 MicrosoftUpdate 參數時,如果已經設定 Windows 自動更新排程,就不需設定自動更新排程。

如需詳細語法及參數的資訊,請參閱 Enable-AntispamUpdates

相關資訊

如需 Exchange 2007 的反垃圾郵件更新功能的相關資訊,請参閱反垃圾郵件更新

如需 IT 專業人員適用之更新服務的相關資訊,請參閱 IT 專業人員適用的 Windows Update、Microsoft Update 及自動更新

若要確保您目前閱讀的是最新資訊,並尋找其他的 Exchange Server 2007 說明文件,請造訪 Exchange Server 技術資源中心.