Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В облачной организации может потребоваться блокировать или отклонять определенные типы сообщений, чтобы соответствовать юридическим требованиям или требованиям соответствия либо соответствовать определенным потребностям бизнеса. В этой статье рассматриваются примеры распространенных сценариев блокировки всех вложений, которые можно настроить с помощью правил потока обработки почты (также известных правил потока обработки почты).
Примечания.
Дополнительные примеры блокировки определенных вложений с помощью правил потока обработки почты см. в статье Использование правил потока обработки почты для проверки вложений сообщений в Exchange Online.
Политики защиты от вредоносных программ позволяют блокировать определенные типы файлов, включив и настроив фильтр общих типов вложений . Инструкции см. в разделе "Настройка политик защиты от вредоносных программ".
Чтобы начать использовать правила потока обработки почты для блокировки определенных типов сообщений, сделайте следующее:
- Откройте Центр администрирования Exchange. Дополнительные сведения см. в статье Центр администрирования Exchange в Exchange Online.
- Перейдите кправилампотока> обработки почты.
- Выберите "+ Добавить правило" и нажмите кнопку "Создать новое правило".
- На открывшейся странице "Задание условий правила " настройте следующие параметры:
- В поле "Имя " укажите имя правила.
- Выберите необходимые условия и действия.
Примечание.
В Центре администрирования Exchange минимальный размер вложения, который можно ввести, составляет 1 килобайт, что должно обнаружить большинство вложений. Однако если вы хотите обнаружить все возможные вложения любого размера, необходимо использовать PowerShell, чтобы установить размер вложения до 1 байта после создания правила в EAC. Сведения о том, как подключиться к PowerShell, см. в статье "Подключение к Exchange Online PowerShell".
Внедренные изображения обрабатываются как вложения (например, сообщения с рисунком в подписи). По этой причине не рекомендуется использовать очень маленькое значение для размера вложения, так как неожиданные сообщения будут заблокированы.
Пример 1. Блокировка сообщения с вложениями и уведомление отправителя
Если вы не хотите, чтобы определенные пользователи в организации отправляли или получали вложения размером более 10 мегабайт, можно настроить правило потока обработки почты, чтобы блокировать сообщения с вложениями этого размера.
В этом примере блокируются все сообщения, отправленные в организацию или из организации с вложениями размером более 10 мегабайт,
Если необходимо лишь заблокировать сообщение, можно прекратить обработку других правил, когда условия выполнения этого правила будут соблюдены. Прокрутите диалоговое окно правила вниз и установите флажок Остановить обработку дополнительных правил .
Пример 2. Уведомление получателя при блокировке входящего сообщения
Если требуется отклонить сообщение, сообщив об этом предполагаемому получателю, можно выбрать действие Уведомить получателя с помощью сообщения.
В сообщение уведомления можно включить заполнители, чтобы оно включало сведения об исходном сообщении. Заполнители должны быть заключены в знаки двух процентов (%%), а при отправке сообщения уведомление заменяются сведениями из исходного сообщения. Вы также можете использовать в сообщении простые HTML-коды, такие как <br>, <b>, <i> и <img> .
| Тип сведений | Заполнитель |
|---|---|
| Отправитель сообщения. | %%From%% |
| Получатели, перечисленные в строке "Кому". | %%To%% |
| Получатели, перечисленные в строке "Копия". | %%Cc%% |
| Тема исходного сообщения. | %%Subject%% |
| Заголовки исходного сообщения. Этот список аналогичен списку заголовков в уведомлении о состоянии доставки (DSN), созданном для исходного сообщения. | %%Headers%% |
| Дата отправки исходного сообщения. | %%MessageDate%% |
В этом примере все сообщения с вложениями, отправленные пользователям организации, блокируются, а получатели получают уведомление.
Пример 3. Изменение строки темы в уведомлениях
Когда получателю отправляется уведомление, строка темы содержит тему исходного сообщения. Если вы хотите изменить тему так, чтобы она была более понятной для получателя, необходимо использовать два правила потока обработки почты.
Первое правило добавляет фразу "не удается доставить" в начало темы каждого сообщения с вложениями.
Второе правило блокирует сообщение и отправляет обратно уведомление, содержащее новую тему исходного сообщения.
Важно!
Оба правила должны предусматривать одинаковые условия. Правила обрабатываются по порядку; Таким образом, первое правило добавляет слово «недоставлено», а второе правило блокирует сообщение и уведомляет получателя.
Вот как будет выглядеть первое правило, если необходимо добавить фразу "не удается доставить" в тему сообщения:
Второе правило отвечает за блокировку и уведомление (оно указано в примере 2):
Пример 4. Применение правила с ограничением по времени
При вспышке заражения вредоносными программами можно применить правило с ограничением по времени, чтобы приложения блокировались временно. Например, в этом правиле указаны дата и время для запуска и завершения.
Пример 5. Блокировка сообщений на основе расширения файла вложения
Если вы хотите запретить пользователям отправлять или получать сообщения с вложениями с определенными расширениями файлов, вы можете создать правило транспорта в Microsoft 365. Это поможет защитить организацию от вредоносных или нежелательных файлов, таких как исполняемые программы, сценарии и макросы. В этом примере вы узнаете, как создать правило транспорта, которое блокирует сообщения на основе расширения имени файла вложения.
Действия по созданию правила транспорта
Чтобы создать правило транспорта, блокирующее сообщения с вложениями определенных типов, выполните указанные ниже действия.
Войдите в Центр администрирования Exchange.
Выберите поток обработки почты, а затем — правила.
Выберите "+ Добавить правило" и нажмите кнопку "Создать новое правило".
В поле Имя укажите имя для нового правила.
Выберите раскрывающийся список "Применить это правило, если ", наведите указатель мыши на любое вложение, а затем выберите "Расширение файла включает эти слова".
В окне "Укажите слова или фразы " введите расширение имени любого вложения, которое вы хотите заблокировать, а затем нажмите кнопку " Добавить ", чтобы добавить расширение имени файла в список. После заполнения списка нажмите кнопку "Сохранить".
Выберите раскрывающийся список "Выполнить следующее", выберите пункт "Заблокировать сообщение", затем выберите "Отклонить сообщение с объяснением" или "Удалить сообщение без уведомления".
При необходимости укажите причину отклонения, чтобы проинформировать пользователей, которые получат отчет о недоставке (NDR), о причине сбоя доставки почты, а затем нажмите "Сохранить".
Выберите кнопку Далее.
На следующей странице укажите любые дополнительные параметры, такие как режим правила и время активации или деактивации правила, а затем нажмите кнопку Далее.
После проверки правила нажмите кнопку "Готово".
По умолчанию правило транспорта создается как отключенное. Переведите переключатель Включить или отключить правило , чтобы включить правило.
Создание правила, блокирующего сообщения с исполняемыми вложениями, с помощью PowerShell
Используйте следующий синтаксис, чтобы создать правило для блокировки сообщений, содержащих исполняемые вложения.
New-TransportRule -Name "<UniqueName>" -AttachmentHasExecutableContent $true [-RejectMessageEnhancedStatusCode <5.7.1 | 5.7.900 to 5.7.999>] [-RejectMessageReasonText "<Text>"] [-DeleteMessage $true]
Примечания.
Если параметр RejectMessageEnhancedStatusCode используется без параметра RejectMessageReasonText , по умолчанию используется следующий текст: Доставка не авторизована, сообщение отклонено.
Если параметр RejectMessageReasonText используется без параметра RejectMessageEnhancedStatusCode , код по умолчанию — 5.7.1.
В этом примере создается новое правило "Блокировка исполняемых вложений", которое автоматически удаляет сообщения, содержащие исполняемые вложения.
New-TransportRule -Name "Block Executable Attachments" -AttachmentHasExecutableContent $true -DeleteMessage $true
Дополнительные сведения о синтаксисе и параметрах см. в статье New-TransportRule.
См. также
Правила потока обработки почты (правила транспорта) в Exchange Online