Jump to content

Forefront Protection 2010 for Exchange


v_pasch
 Share

Recommended Posts

Καλημέρα παιδιά και χρόνια πολλά.

 

Θέλω να ρωτήσω 2-3 πραγματάκια για το Forefront Protection 2010 for Exchange.

 

1ο Είναι καλό να το βάλω και τον Edge και στον Hub και στον MB? Στους Edge & Hub είναι πολύ λογικό αλλά στον MB αξίζει τον κόπο?

 

2ο Για τους Load Balanced Edge & Hub το στήνω στο 1 Node και μετά export & import το configuration?

 

3o Η ενεργοποίηση των enginees πληρώνεται ή έχει να κάνει απλά με το activation του Forefront? Πιστεύετε ότ αξίζει τον κόπο να έχουμε και τις 5 σε σχέση με την απόδοση?

 

Thanks

Link to comment
Share on other sites

Καλησπέρα και χρόνια πολλά,<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

1.       Αν το σκεφτούμε από πλευράς ασφάλειας τότε σίγουρα αξίζει να το βάλεις και στον Mailbox Server διότι το στον Edge και στον Hub το scan γίνετε στον transport επίπεδο (SMTP) ενώ στον Mailbox σε επίπεδο Store (MAPI).  Δηλαδή όταν ο client (Outlook) πάει να γράψει κάτι στην database του Exchange (π.χ ένα attachment) που είναι Infected διαγράφετε εκείνη την στιγμή και δεν γράφετε καν.

2.       Ναι μπορείς να το κάνεις αυτό αν και εγώ μιας και το config είναι 2-3 click το βλέπω πιο γρήγορο από το import export.

3.       Για το θέμα Licensing δεν είμαι ειδικός αλλά γνωρίζω ότι όταν έχουμε 1license για FPE τότε έχουμε στην διάθεση μας και τα 5 engines. Από πλευράς performance Προτείνω να ενεργοποιήσεις «τμηματικά»  τα engines. Π.χ 3 απο τα 5 σε transport επίπεδο και 2 από τα 5 σε store επίπεδο.

περισσότερες πληροφορίες μπορεις να βρείς και εδώ:

      Best practices for configuring Forefront Protection 2010 for Exchange

http://technet.microsoft.com/en-us/library/bestpracticesforconfiguringforefrontprotectionforexchange.aspx

Link to comment
Share on other sites

Ευχαριστώ πολύ για τη βοήθεια.

Κάτι ακόμα, μετά την εγκατάσταση του rollup 1 του Forefront Protection 2010 for Exchange μου ζήτησε αν θέλω να κάνω εγκατάσταση το Forefront online Protection for Exchange gateway.

Αυτό γενικά το θέλουμε ή όχι?

Το βάζουμε μόνο στους Edge?

Link to comment
Share on other sites

Ακόμα επειδή πρόκειται για hosted exchange στον οποίο τα domains που φιλοξενούνται είναι πολλά και δημιουργούνται νέα συνέχεια, πως μπορώ να έχω ενημερωμένο το domains.dat για να φαίνεται ποια domains είναι τα Internal? Δ μπορώ να παρακολουθώ συνέχεια τι domains δημιουργούνται και να πηγαίνω να τα βάζω εκεί.

Link to comment
Share on other sites

Αρχικά για το Forefront Online είναι αν έχεις πάρει cloud services είτε να περνάνε τα Mail σου απο το cloud και να ελέγχονται για ιους ή έχει και Exchnage Online.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

Τωρα για το να ενημερώνονται αυτόματα τα Internal domain δεν έχω ιδέα πως θα το κάνεις. [:)]

Οσο αναφορά τα νέα domains σε hosted Exchange λογικά εσυ δεν δημιουργείς τα νέα domain αρα στην διαδικασία θα βάλεις και το Update των domain του Forefront?

 

Link to comment
Share on other sites

Καλημέρα,

Δεν θα τα "εμποδίσει" απλά αν δεν τα ορίσεις σαν Internal θα τα ελέγχει με όλα τα διαθέσιμα φιλτρα αρα αυξάνονται οι πιθανότητες να σου κόψει καποιο εξερχόμενο μήνυμα

εδώ να προσθέσω οτι μπορείς μετα απο λίγο ψάξιμο να έχεις ενα Domain.dat file που θα έχει μέσα όλα σου τα Domain και να το κάνεις copy σε κάθε FPE Server [:)]

More info:

http://technet.microsoft.com/en-us/library/cc482972.aspx

Link to comment
Share on other sites

 Share

×
×
  • Create New...