Укажите действие, которое программа Forefront Protection 2010 for Exchange Server (FPE) будет выполнять при обнаружении вредоносных программ. Действие необходимо задать для каждого настраиваемого типа задания проверки (проверки в реальном времени, проверки передачи, проверки по расписанию и проверки по требованию). Выбранное действие не является общим параметром. Кроме того, для каждого типа задания проверки, кроме проверки по требованию (для которого не поддерживается проверка на программы-шпионы), можно настроить различные действия при обнаружении вирусов и программ-шпионов. В тех случаях, когда зараженный файл содержит одновременно и вирус, и программу-шпион, выполняется действие, указанное для защиты от вирусов.

В приведенной ниже таблице перечислены и описаны возможные варианты действий. После внесения изменений нажмите кнопку Сохранить.

Действие Описание

Пропустить (только обнаружение)

Не выполняется ни очистки, ни удаления. Программа сообщает об обнаружении вредоносной программы, однако файлы остаются зараженными. Однако если в области Глобальные параметры — Дополнительные параметры установлены флажки Удалять поврежденные сжатые файлы, Удалять поврежденные файлы в кодировке UUEncode или Удалять зашифрованные сжатые файлы, то при выполнении любого из этих условий соответствующих элемент удаляется.

Очистить

Выполняется попытка очистки от вредоносной программы. В случае успеха зараженное вложение или текст сообщения заменяется на очищенную версию (даже если это только часть файла-контейнера). Если не удается очистить сообщение от вируса, вложение или текст сообщения заменяются текстом уведомления об удалении. Этот параметр установлен по умолчанию для всех типов заданий проверки на вирусы.

Delete

Вложение удаляется без попытки очистки от вирусов. Обнаруженный файл удаляется из сообщения (даже если была заражена часть файла-контейнера), а на его место вставляется текст уведомления об удалении. Этот параметр установлен по умолчанию для всех типов заданий проверки на программы-шпионы.

Примечание.
Можно указать тип расширения, используемого для всех удаленных вложений (например, ABC), что позволяет мгновенно определять удаленные вложения. Дополнительные сведения см. ниже.

Уничтожить

Сообщение удаляется из почтовой системы целиком. Его невозможно восстановить, если не используется карантин.

Настройка типа расширения для всех удаленных вложений

Можно указать тип расширения, используемого для всех удаленных вложений (например, ABC), что позволяет мгновенно определять удаленные вложения.

Настройка типа расширения для всех удаленных вложений
  1. В представлении Консоль администрирования Forefront Protection 2010 for Exchange Server Управление политиками разверните в дереве узел Глобальные параметры и нажмите кнопку Дополнительные параметры.

  2. В области Глобальные параметры — Дополнительные параметры в разделе Проверка введите значение в поле Использовать это расширение при замене удаленных вложений файлом с текстом об удалении. Значение по умолчанию — txt.

    Чтобы отключить эту функцию (в результате чего будет сохраняться исходное расширение), замените значение txt на пустую строку.

    Чтобы указать другое расширение, замените txt на другую строку длиной от одного до трех знаков.

  3. Нажмите кнопку Сохранить.

Связанные разделы