Set-MalwareFilteringServer
此 cmdlet 仅适用于本地 Exchange。
使用 Set-MalwareFilteringServer cmdlet 可配置邮箱服务器上传输服务中的恶意软件代理设置。
有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法。
语法
Set-MalwareFilteringServer
[-Identity] <MalwareFilteringServerIdParameter>
[-BypassFiltering <Boolean>]
[-Confirm]
[-DeferAttempts <Int32>]
[-DeferWaitTime <Int32>]
[-DomainController <Fqdn>]
[-ForceRescan <Boolean>]
[-MinimumSuccessfulEngineScans <Int32>]
[-PrimaryUpdatePath <String>]
[-ScanErrorAction <MalwareScanErrorAction>]
[-ScanTimeout <Int32>]
[-SecondaryUpdatePath <String>]
[-UpdateFrequency <Int32>]
[-UpdateTimeout <Int32>]
[-WhatIf]
[<CommonParameters>]
说明
您必须先获得权限,然后才能运行此 cmdlet。 虽然本主题中列出了此 cmdlet 的所有参数,但如果这些参数并未包含在分配给您的权限中,那么您将无法使用这些参数。 若要查找在贵组织中运行任何 cmdlet 或参数所需的权限,请参阅 Find the permissions required to run any Exchange cmdlet。
示例
示例 1
Set-MalwareFilteringServer Mailbox01 -UpdateFrequency 120 -DeferWaitTime 10
本示例将在名为 Mailbox01 的邮箱服务器上设置以下恶意软件代理设置:
- 将更新频率间隔设置为 2 小时
- 将重新提交尝试之间的等待时间设置为 10 分钟
参数
-BypassFiltering
BypassFiltering 参数用于临时绕过恶意软件筛选而不禁用服务器上的恶意软件代理。 恶意软件代理仍处活动状态,并仍将为每封邮件调用该代理,但不实际执行任何恶意软件筛选。 这将使用您可以在服务器上临时禁用再启用恶意软件筛选,而不会因为重新启动 Microsoft Exchange 传输服务而中断邮件流。 此参数的有效输入为 $true 或 $false。 默认值为 $false。
Type: | Boolean |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Confirm
Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 造成的影响取决于在你继续操作之前 cmdlet 是否需要确认。
- 破坏性 cmdlet (例如,Remove-* cmdlet) 具有内置的暂停,该暂停会强制你在继续操作之前确认命令。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:
-Confirm:$false
。 - 大多数其他 cmdlet (例如,New-* 和 Set-* cmdlet) 没有内置暂停。 对于这些 cmdlet,指定不含值的 Confirm 开关会引入暂停,从而强制要求你先确认命令,然后再继续操作。
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DeferAttempts
DeferAttempts 参数指定邮件无法被恶意软件代理扫描的延迟次数。 该参数的有效输入是在 1 和 5 之间的整数。 默认值是 3。
在达到最大延迟次数后,恶意软件代理执行何种操作取决于相关的错误。 对于扫描超时和引擎错误,操作是在最后一次延迟尝试后立即放弃邮件并向发件人返回未送达报告 (NDR)。 对于所有其他错误,会在 48 小时内重新尝试发送邮件,每次重新尝试距离上次重新尝试的时间间隔为上一个时间间隔加一小时。 例如,从最后一次延迟尝试开始,第一次重新尝试将在 1 小时后进行,第二次重新尝试将在其后 2 小时进行,第三次重新尝试将在第二次重新尝试之后的 3 小时进行,以此类推,直至达到 48 小时。 达到 48 小时后,操作是放弃邮件并向发件人返回未送达报告 (NDR)。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DeferWaitTime
DeferWaitTime 指定重新提交邮件进行恶意邮件筛选以减少服务器上的工作负荷的时间间隔的递增时间段(分钟)。
例如,在最初扫描失败后的第一次重试发生在 DeferWaitTime 参数指定的时间间隔之后。 第一次重试之后的第二次重试发生的间隔是 DeferWaitTime 参数值的两倍。 第二次重试后的第三次重试发生在 DeferWaitTime 参数值的三倍之后,依此进行。 最大重试次数由 DeferAttempts 参数控制。
此参数的有效输入是在 0 和 15 之间的整数。 默认值是 5。 这意味着第一次重新提交发生在原始失败扫描后的 5 分钟后,第二次重试在第一次重试 10 分钟后发生,第三次重试在第二次重试 15 分钟后发生,依此类而行。 值 0 表示在任何一次扫描尝试失败后重新提交邮件进行恶意软件筛选,无任何延迟。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DomainController
DomainController 参数指定此 cmdlet 从 Active Directory 读取数据或向其写入数据时使用的域控制器。 可以使用完全限定的域名 (FQDN) 来标识域控制器。 例如,dc01.contoso.com。
边缘传输服务器上不支持 DomainController 参数。 边缘传输服务器使用活动目录轻型目录服务 (AD LDS) 的本地实例来读取和写入数据。
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ForceRescan
ForceRescan 参数指定恶意软件代理应扫描邮件,即使邮件已由Exchange Online Protection扫描。 此参数的有效输入为 $true 或 $false。 默认值为 $false。
Type: | Boolean |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Identity
Identity 参数指定要在其中配置反恶意软件设置的服务器。 可以使用唯一标识该服务器的任何值。 例如:
- 名称
- FQDN
- 可分辨名称 (DN)
- Exchange 旧版 DN
Type: | MalwareFilteringServerIdParameter |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-MinimumSuccessfulEngineScans
保留此参数以供 Microsoft 内部使用。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-PrimaryUpdatePath
PrimaryUpdatePath 参数指定下载恶意软件扫描引擎更新的地方。 默认值为 http://forefrontdl.microsoft.com/server/scanengineupdate
。 始终首先尝试 PrimaryUpdatePath 参数指定的位置。
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ScanErrorAction
ScanErrorAction 参数指定恶意软件筛选器无法扫描邮件时要采取的操作。 此参数的有效值为 Block 或 Allow。 默认值为 Block。
Type: | MalwareScanErrorAction |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ScanTimeout
ScanTimeout 参数指定恶意软件筛选器无法扫描邮件的超时间隔(秒)。 此参数的有效输入是 10 和 900 之间的一个整数。 默认值是 300(5 分钟)。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-SecondaryUpdatePath
SecondaryUpdatePath 参数指定恶意软件扫描引擎更新的备用下载位置。 默认值为空($null)。 这意味着未指定备用下载位置。
当 PrimaryUpdatePath 参数指定的位置在 UpdateTimeout 参数指定的时间周期内不可用时使用备用下载位置。 在下一次恶意软件扫描引擎更新中,首先尝试 PrimaryUpdate 路径参数中指定的位置。
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-UpdateFrequency
UpdateFrequency 参数指定检查恶意软件扫描引擎更新的频率间隔(分钟)。 该参数的有效输入为 1 和 38880(27 天)之间的整数。 默认值为 60(1 小时)。 检查更新的位置由 PrimaryUpdatePath 和 SecondaryUpdatePath 参数指定。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-UpdateTimeout
UpdateTimeout 参数指定检查恶意软件扫描引擎更新时的超时间隔(分钟)。 此参数的有效输入是 60 和 300 之间的一个整数。 默认值为 150 秒(2.5 分钟)。
如果 PrimaryUpdatePath 参数指定的位置在 UpdateTimeout 参数值指定的时间周期内不可用,使用 SecondaryUpdatePath 参数指定的位置。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-WhatIf
WhatIf 开关模拟命令操作。 可以使用此开关在不实际应用将会发生的更改的情况下预览这些更改。 不必为此开关指定值。
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
输入
Input types
若要了解此 cmdlet 接受的输入类型,请参阅 cmdlet 的输入和输出类型。 如果 cmdlet 的"输入类型"字段为空,则表明此 cmdlet 不接受输入数据。
输出
Output types
若要了解此 cmdlet 接受的返回类型(亦称为"输出类型"),请参阅 cmdlet 的输入和输出类型。 如果"输出类型"字段为空,则表明此 cmdlet 不返回任何数据。