Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В облачных организациях правила потока обработки почты Exchange (также известные как правила транспорта) можно использовать для определения сообщений, проходящих через вашу организацию, и принятия соответствующих мер.
Правила потока обработки почты аналогичны правилам для папки "Входящие", доступным в Outlook и Outlook в Интернете (ранее известном как Outlook Web App). Основное отличие заключается в том, что правила потока обработки почты применяются к сообщениям во время их перемещения, а не после их доставки в почтовый ящик. Правила потока обработки почты включают более широкий спектр условий, исключений и действий, позволяющих реализовать политики обмена сообщениями многих типов.
В данной статье описываются компоненты правил потока обработки почты и принципы их работы.
Действия по созданию, копированию и управлению правилами потока обработки почты см. в разделе Управление правилами потока обработки почты. Каждое правило можно применить принудительно или тестировать (с уведомлением отправителя или без него). Дополнительные сведения о параметрах тестирования см. в статьях Тестирование правил потока обработки почты в Exchange Online и Подсказки политики (недоступны во встроенной надстройке безопасности для локальных почтовых ящиков).
Сводные и подробные отчеты о сообщениях, соответствующие правилам потока обработки почты, см. в статье Использование отчетов о защите почты для просмотра данных об обнаружении вредоносных программ, спама и правил.
Компоненты правила обработки почтового потока
Правило потока обработки почты состоит из условий, исключений, действий и свойств.
Условия. Определите сообщения, к которым необходимо применить действия. Некоторые условия проверяют поля заголовков сообщений (например, поля "Кому", "От" или "Копия"). Другие условия проверяют свойства сообщений (например, тему, текст, вложения, размер или классификацию сообщения). Для большинства условий требуется указать оператор сравнения (например, "равно", "не равно" или "содержит"), а также значение для сравнения.
Дополнительные сведения об условиях для правил потока обработки почты в Exchange Online см. в статье Условия и исключения (предикаты) правил потока обработки почты в Exchange Online.
Исключения. При необходимости определите сообщения, к которым не должны применяться действия. В исключениях доступны те же идентификаторы сообщений, что и в условиях. Исключения переопределяют условия и запрещают применение действий правила к сообщению, даже если оно соответствует всем настроенным условиям.
Действия: Укажите, что делать с сообщениями, которые соответствуют условиям правила и не соответствуют ни одному из исключений. Доступно множество действий, таких как отклонение, удаление и перенаправление сообщений, добавление получателей, добавление префиксов к теме сообщения и вставка заявления об отказе в текст сообщения.
Дополнительные сведения о доступных в Exchange Online действиях для правил потока обработки почты см. в статье Действия правил потока почты в Exchange Online.
Свойства: укажите другие параметры правил, которые не являются условиями, исключениями или действиями, например, когда правило должно применяться, применять или тестировать правило, а также период времени, в течение которого правило будет активно.
Дополнительные сведения см. в разделе Свойства правил потока почты этой статьи.
Примечание.
Если правило создано без условий и исключений, действие правила применяется ко всем сообщениям. Такой результат может привести к непредвиденным последствиям. Например, если правило удаляет сообщение, удаление условий и исключений может привести к тому, что правило удалит все входящие и исходящие сообщения для всей организации.
Несколько условий, исключений и действий
В следующей таблице показано, как в правиле обрабатываются многочисленные условия, значения условий, исключения и действия.
| Компонент | Логический оператор | Комментарии |
|---|---|---|
| Несколько условий | И | Сообщение должно соответствовать всем условиям правила. Если требуется соответствие одному из условий, используйте отдельные правила для каждого условия. Например, если требуется добавлять одно и то же заявление об отказе к сообщениям с вложениями и сообщениям, содержащим определенный текст, создайте отдельное правило для каждого из условий. В Центре администрирования Exchange очень легко скопировать правило. |
| Одно условие с несколькими значениями | ИЛИ | В некоторых условиях можно указать несколько значений. Сообщение должно соответствовать любому (не обязательно всем) указанным значениям. Например, если сообщение электронной почты содержит тему "Сведения о цене акций", а условие "Тема включает какое-либо из этих слов " настроено так, чтобы оно соответствовало словам "Contoso" или "акции", то условие считается выполненным, поскольку тема содержит хотя бы одно из указанных значений. |
| Несколько исключений | ИЛИ | Если сообщение соответствует какому-либо из исключений, к нему не применяются действия. Сообщение может соответствовать не всем исключениям. |
| Если сообщение соответствует любому из исключений, действия не обрабатываются. Сообщение не должно соответствовать всем исключениям. | И | С сообщениями, соответствующими условиям правила, выполняются все действия, указанные в правиле. Например, если выбраны действия Добавить в начало темы сообщения и Добавить получателей в поле "Скрытая копия", к сообщению применяются оба действия. Помните, что некоторые действия (например, действие " Удалить сообщение без уведомления") препятствуют применению последующих правил к сообщению. Другие действия (например, действие " Переслать сообщение ") не позволяют выполнить дополнительные действия. Вы также можете настроить действие на правило, чтобы последующие правила не применялись к сообщению при его применении. |
Свойства правил обработки почтового потока
В следующей таблице описаны свойства правил, доступные в правилах потока обработки почты.
| Имя свойства в Центре администрирования Exchange | Имя параметра в PowerShell | Описание |
|---|---|---|
| Приоритет | Priority | Порядок применения правил к сообщениям. Приоритет по умолчанию зависит от времени создания правила (старые правила имеют более высокий приоритет, чем новые, и правила с более высоким приоритетом обрабатываются перед правилами с более низким приоритетом). Вы можете изменить приоритет правил в Центре администрирования Exchange, переместив правило вверх или вниз в списке правил. В PowerShell можно задать значение приоритета (0 это высший приоритет). Например, если у вас есть правило для отклонения сообщений, которые содержат номер кредитной карты, а другое требует утверждения, вы захотите, чтобы правило отклонения возникало первым, а другие правила не применялись. Дополнительные сведения см. в разделе Установка приоритета для правил потока обработки почты. |
| Серьезность | SetAuditSeverity | Устанавливает уровень серьезности отчета об инциденте и соответствующую запись, записываемую в журнал отслеживания сообщений. Допустимые значения: DoNotAudit, низкий, средний и высокий. |
| Режим | Mode | Можно указать, должно ли правило начать обработку сообщений немедленно или вы хотите протестировать правила, не влияя на доставку сообщения, с подсказками политики или без них. Подсказки политики Представьте краткую заметку в Outlook или Outlook в Интернете, в которой пользователь создает сообщение о возможных нарушениях политик. Дополнительные сведения о режимах см. в статье Проверка правил потока почты в Exchange Online. |
|
Активировать это правило начиная с Отключить это правило начиная с |
ActivationDate ExpiryDate |
Задает диапазон дат для работы правила. |
| Установлен /не установлен или не установлен | Новые правила: параметр Enabled командлета New-TransportRule. Существующие правила: используйте командлет Enable-TransportRule или Disable-TransportRule. Значение отображается в свойстве State правила. |
Вы можете создать отключенное правило и включить его, когда будете готовы к тестированию. Кроме того, чтобы сохранить параметры, правило можно отключить, не удаляя. |
| Отложить сообщение, если не завершена обработка правил | RuleErrorAction | Вы можете указать, как должно обрабатываться сообщение, если не удается завершить обработку правила. По умолчанию правило игнорируется, но при желании сообщение можно отправлять на повторную обработку. |
| Соответствие адреса отправителя в сообщении | SenderAddressLocation | Если в правиле используются условия или исключения, проверяющие электронный адрес отправителя, нужное значение можно искать в заголовке, конверте сообщения или одновременно в заголовке и конверте. |
| Остановить обработку других правил | StopRuleProcessing | Этот элемент является действием для правила, но выглядит как свойство в Соглашении EAC. Вы можете остановить применение других правил к сообщению после его обработки данным правилом. |
| Комментарии | Comments | Вы можете описать правило. |
Как правила потока обработки почты применяются к сообщениям
Все сообщения (за исключением отчетов о недочете), которые проходят через вашу организацию, оцениваются на соответствие включенным правилам потока обработки почты в вашей организации. Правила обрабатываются в порядке, указанном на странице "Правила потока> обработки почты" в Соглашении Exchange, или на основе соответствующего значения параметра приоритета в PowerShell.
Каждое правило также позволяет остановиться для обработки дополнительных правил при сопоставлении с правилом. Этот параметр важен для сообщений, которые удовлетворяют условиям нескольких правил потока обработки почты (какое правило нужно применить к сообщению? Все? Только один?).
Различия обработки в зависимости от типа сообщения
Существует несколько типов сообщений, которые проходят через организацию. В следующей таблице показано, какие типы сообщений могут обрабатываться правилами потока обработки почты.
| Тип сообщения | Можно ли применить правило? |
|---|---|
| Обычные сообщения: сообщения, содержащие текст сообщения в формате RTF, HTML или обычный текст, а также составной или альтернативный набор текста сообщений. | Да |
| Шифрование сообщений: сообщения, зашифрованные путем шифрования сообщений в Microsoft 365 или Office 365. Дополнительные сведения см. в разделе Шифрование. | Правила всегда могут получать доступ к заголовкам конвертов и обрабатывать сообщения при соблюдении условий, проверяющих эти заголовки. Чтобы правило могло проверять или изменять содержимое зашифрованного сообщения, необходимо убедиться, что включена расшифровка транспорта. Иметь ключ шифрования. Дополнительные сведения см. в статье Определение правил шифрования сообщений электронной почты. |
| Зашифрованные S/MIME-сообщения | Правила могут получать доступ к заголовкам конвертов и обрабатывать сообщения только при соблюдении условий, проверяющих эти заголовки. Правила с условиями, требующими проверки содержимого сообщения, или действиями, которые меняют содержимое сообщения, не могут обрабатываться. |
| Сообщения с защитой RMS. Сообщения, к которым применена политика Службы Active Directory Rights Management (AD RMS) или Azure Rights Management (RMS). | Правила всегда могут получать доступ к заголовкам конвертов и обрабатывать сообщения при соблюдении условий, проверяющих эти заголовки. Чтобы правило могло проверять или изменять содержимое сообщения, защищенного RMS, необходимо убедиться, что включена расшифровка транспорта, установив для параметра |
| Сообщения с открытой подписью. Сообщения, которые были подписаны, но не зашифрованы. | Да |
| Анонимные сообщения. Сообщения от анонимных отправителей. | Да |
Отчеты о прочтении: отчеты, создаваемые в ответ на запросы отправителей о прочтении. Отчеты о прочтении имеют класс сообщений или IPM.Note*.MdnReadIPM.Note*.MdnNotRead. |
Да |
Системные сообщения
Созданные системой сообщения не обрабатываются правилами потока обработки почты (или правилами транспорта) вашей организации. Некоторые сообщения, которые не обрабатываются правилами потока обработки почты:
Отчет о недоставке (NDR), созданный Exchange. Отчеты о недостопримечательностях, созданные сторонними службами Exchange, не будут определяться правилами потока обработки почты Exchange как отчеты о недостоверке, и соответствующие условия и исключения правил потока обработки почты не будут совпадать.
сообщения, отправленные в арбитражный почтовый ящик (например, уведомление о запросе на утверждение);
Отчет в журнале.
Что еще следует знать?
- В Exchange Online не важно значение свойства Version или RuleVersion для правила.
- Прежде чем созданное или измененное правило потока обработки почты вступит в силу и начнет применяться к сообщениям, может пройти до 30 минут.
- Вы можете создать правило транспорта, чтобы обойти фильтрацию защиты электронной почты и разрешить отправку почты без задержки от внутренних отправителей, таких как сканеры, факсы и другие надежные источники, отправляющие безопасные вложения. Не обходите фильтрацию для всех внутренних сообщений; В этой ситуации взломанная учетная запись может отправлять вредоносный контент.
- Журнал и изменения правил потока обработки почты не сохраняются; Таким образом, вы не можете отменить изменения правил потока обработки почты до предыдущего состояния.