已安裝 URLScan

[本主題的目的是要說明 Exchange Server Analyzer 工具所引出的特定問題。您只應將它套用到已執行過 Exchange Server Analyzer 工具且有遇到該特定問題的系統。Exchange Server Analyzer 工具可免費下載,它會從拓撲中的每台伺服器遠端收集組態資料,並自動分析該資料。產生的報告會詳述重要的組態問題、潛在問題及非預設的產品設定。遵循這些建議,您便能達到較佳的效能、延展性、可靠性及執行時間。如需此工具的相關資訊或是要下載最新版本,請參閱 Microsoft Exchange Analyzer (https://go.microsoft.com/fwlink/?linkid=34707)。]  

上次修改主題的時間: 2006-04-20

Microsoft® Exchange Server Analyzer 工具會查詢 CIM_Datafile Microsoft Windows® Management Instrumentation (WMI) 類別,以判定下列檔案是否存在於 Exchange 伺服器的下列位置:

%WINDOWSPATH%\\SYSTEM32\\INETSRV\URLSCAN\URLSCAN.DLL

如果 Urlscan.dll 存在,則表示 Exchange 伺服器上已安裝 URLScan 工具。如果 Exchange Server Analyzer 發現 URLScan 工具安裝於 Exchange 伺服器上,則會顯示最佳作法建議。

URLScan 是一個網際網路伺服器應用程式發展介面 (ISAPI) 篩選器,可讓網站系統管理員限制伺服器能處理的 HTTP 要求類型。藉由封鎖指定的 HTTP 要求,URLScan 篩選器會阻止可能有害的要求到達伺服器而造成毀損。

當您在 Exchange 伺服器上執行 URLScan 時,應確保已針對 Exchange 伺服器的角色調整 Urlscan.ini。為了協助加強 Exchange 伺服器的安全性,您必須編輯 Urlscan.ini 組態檔,以移除任何無關功能。若要針對特定的 Exchange Server 2003 電腦角色自訂 Urlscan.ini 檔案,您必須在 Urlscan.ini 檔案中移除 [AllowVerbs] 區段中的動作。不過,請確定有包括建議您電腦角色使用的動詞,以獲得適當的功能。如果單一電腦上需要多個 Web 型功能,則必須合併適當的 [AllowVerbs] 區段需求。

您可以依據 Exchange Server 2003 電腦的角色,修改 Urlscan.ini 檔案,方法是使用微軟知識庫文件 - 823175<在 Exchange 2003 環境中使用 Urlscan 公用程式時的微調及已知問題>(英文) (https://go.microsoft.com/fwlink/?linkid=3052&kbid=823175) 中提供的 Exchange Server 2003 Urlscan 範本相關資訊。

若需有關 URLScan 的詳細資訊,請參閱<UrlScan 安全性工具>(英文) (https://go.microsoft.com/fwlink/?LinkId=24490)。

若需在 Exchange Server 環境中使用 URLScan 的相關資訊,請參閱下列微軟知識庫文件: