المقدمة
تغطي هذه المقالة ميزات الإصلاح التلقائي لعلبة البريد التي تمت إضافتها حديثا (MAR) التي تم تقديمها ل AsyncOS 13.0 لأمان البريد الإلكتروني.
المتطلبات الأساسية
- AsyncOS 13.0 أو إصدار أحدث ل ESA
- مفاتيح الترخيص الخاصة بسمعة الملف وتحليل الملفات
- التطبيق المحلي ل MS Office365 أو MS Exchange
معلومات أساسية
تم إدخال MAR في AsyncOS 10.0 ودعم Office 365 Online فقط.
إمكانات نظام التشغيل AsyncOS الأحدث:
- Microsoft Exchange Online - علبة البريد المستضافة على Microsoft Office 365
- Microsoft Exchange محليا - خادم Microsoft Exchange محلي
- تكوين المستأجر المختلط/المتعدد - مجموعة من علب البريد التي تم تكوينها عبر عمليات النشر المحلية ل Microsoft Exchange Online و Microsoft Exchange
يمكن العثور على خطوات الإعداد الأولية في دليل إعداد MAR الأصلي ل O365 مع إضافة لتغييرات O365 على 13.0 والإصدارات الأحدث.
لا تزال المقالة الأصلية صالحة وهي تغطي شرحا للميزة بالإضافة إلى الخطوات لإنشاء شهادات لتطبيق O365 Azure وإعدادات ESA واستكشاف الأخطاء وإصلاحها بشكل عام.
كيفية تكوين إعدادات علبة بريد Azure AD و Office 365 ل ESA
تغييرات جديدة على أذونات واجهة برمجة التطبيقات (API) من جانب Azure ل 13.0
يوفر دليل المستخدم الحالي المزيد من التفاصيل التفصيلية لميزة المعالجة التلقائية.
الفصل: تصحيح الرسائل تلقائيا في علب البريد
تكوين "ملفات تعريف حسابات" متعددة."
يدعم ESA 13.0 والإصدارات الأحدث ملفات تعريف الحسابات المتعددة التي تم إنشاؤها باستخدام Exchange Online أو Exchange On-Based أو كليهما:
- إذا كانت شركتك تحتوي على إعداد معقد بمجالات منفصلة وموجودة على عمليات نشر مختلفة
- إذا كانت شركتك تستوعب عملية اقتناء جديدة وترغب في تضمين مجالها لاستخدام ميزة MAR
- ثم إن إنشاء ملفات تخصيص حسابات متعددة من شأنه أن يسمح بمرونة أكبر من قدرات ESA السابقة
تكوين ملف تعريف Exchange Online/O365
- يتم تضمين إنشاء ملف تعريف حساب ل O365/Azure في الربطين المذكورين أعلاه في قسم الخلفية.
Office 365/Hybrid (Graph API) - حدد هذا الإجراء لتكوين علبة بريد تم نشرها على Exchange عبر الإنترنت وأدخل التفاصيل التالية:
- معرف العميل ومعرف المستأجر للتطبيق الذي قمت بتسجيله في مدخل إدارة Azure.
- بصمة إبهام للشهادة (قيمة $base64thumbprint ).
- تحميل المفتاح الخاص للشهادة. انقر أختر ملف ثم حدد ملف .pem.
نموذج ملف التعريف المتصل بنظام التشغيل O365
تكوين ملف تعريف Exchange المحلي
- يعد إنشاء ملف تعريف حساب لمثيل Exchange المحلي أبسط بكثير.
- تتطلب هذه الطريقة حساب مستخدم مع ApplicationImpersonation.
- استعرض للوصول إلى مركز إدارة Exchange باستخدام التنسيق التالي، ثم استبدلت بالقيم الخاصة بك. https://mail.yourdomain.com/ecp/
- بمجرد الدخول، انتقل إلى أذون > أدوار المسؤول > + لإضافة ملف تعريف جديد. إذا كان لديك دور موجود، يمكنك إضافة حساب المستخدم المعين إلى الأعضاء.
- قم بإنشاء الاسم والوصف. قم بالتمرير إلى أسفل إلى "الأدوار: +" للإضافة، الدور. قم بالتمرير لأسفل، قم بتمييز "انتحال التطبيقات"، إضافة، موافق
- بالرجوع إلى ملف التعريف الذي تم إنشاؤه حديثا، حدد "الأعضاء: +" حدد موقع حساب المستخدم الذي حددته للاستخدام على ESA وقم بإضافته.
- تنفيذ كافة التغييرات.
- تتطلب الإرشادات الأكثر تفصيلا إجراء بحث من جانب المسؤول على صفحات دعم MS.
- قم بتسجيل الدخول التالي إلى WebUI ل ESA وانتقل إلى إعدادات الحساب.
- إنشاء ملف تعريف الحساب والاسم والوصف.
- حدد الخيار المنسدل "نوع ملف التعريف: Exchange على الموقع."
- قم بملء اسم المستخدم/كلمة المرور والمضيف: القيمة.
- المعلمات المقبولة للمضيف: يتم تضمين القيمة في الصورة.
- إرسال التغييرات وتنفيذها.
نموذج Exchange في الوضع الأصلي
عينات من ملفات تعريف حساب MAR
تكوين تعيين المجال
تعيين المجال هو تعيين مجال (مجالات) إلى ملف تعريف حساب.
يتطلب كل تنفيذ تعيين مجال واحد على الأقل:
- انتقل WebUI إلى إدارة النظام > إعدادات الحساب > إنشاء تعيين المجال.
- أدخل أسماء المجالات المفصولة بفواصل (يتم سرد القائمة الكاملة لتنسيقات المجال المقبولة في Image1.)
- في حالة وجود ملف تعريف حساب واحد فقط في التكوين الكامل، فعليك ملء اسم المجال: ALL.
- يمكن إستخدام المجال مرة واحدة فقط.
نموذج تعيين المجالالصورة 1. تنسيقات مجال مقبولة
نموذج تعيين المجال
تشكيل توصيفات متسلسلة
هذا الإجراء مطلوب فقط إذا كنت ترغب في إصلاح الرسائل في علبة بريد على النشر المختلط أو متعدد المستأجرين.
ينبغي إضافة ملفات التعريف حسب أعلى أولوية أولا. ملف تعريف المجال الأكثر إستخداما أولا.
- WebUI > انتقل إلى > إدارة النظام > إعدادات الحساب > إنشاء توصيفات متسلسلة.
- قم بإضافة اسم التوصيف والوصف.
- حدد مجال من ملف تعريف Mar: القائمة المنسدلة.
- حدد "إضافة ملف تعريف حساب" لإضافة ملف تعريف مجال آخر حتى تكتمل الخيارات.
- إرسال التغييرات وتنفيذها.
إنشاء ملف تعريف السلسلة.
التحقق من كل ملف تعريف حساب
تأكد من كل ملف تخصيص حساب بتحديد الزر 'إختبار ملف التعريف' أثناء وجوده في ملف تخصيص منفرد.
- WebUI > تصفح > إدارة النظام > إعدادات الحساب > إختيار أحد ملفات تعريف الحساب
- حدد الزر الأيسر السفلي 'إختبار الاتصال'.
- قم بملء 'حقل عنوان البريد الإلكتروني:' وحدد 'إختبار الاتصال.'
اختبر كل توصيف للتحقق من الاتصال الناجح
استكشاف الأخطاء وإصلاحها
تحتوي السجلات على:
- mail_logs: إجراء الإصلاح النهائي وملخص
- MAR_LOGS: التسلسل الذي تم إجراء المعالجة فيه
- خيار إختبار الاتصال في واجهة المستخدم: يستخدم للتحقق من الاتصال والإذن
هناك الكثير من المعلومات التي يمكن تحديدها بواسطة إختبار البريد الإلكتروني من "إعدادات الحساب":
أستكشاف الأخطاء وإصلاحها باستخدام اتصال الاختبار
- لا يحتوي عنوان SMTP على أية علبة بريد مقترنة به.
- علبة بريد المستخدم التي يتم إستخدامها غير موجودة.
- تم رفض الوصول. تحقق من بيانات الاعتماد وحاول مرة أخرى.
- لا يحتوي التطبيق المكون في Microsoft Azure على الإذن المطلوب للوصول إلى علبة بريد Office 365.
- لم يتم العثور على التطبيق ذي المعرف '<client_id>' في الدليل <tenant_id>.
- معرف العميل الموجود في صفحة إعدادات ملف تعريف الحساب غير صالح.
- لم يتم العثور على مساحة اسم للخدمة'<tenant_id> في مخزن البيانات.
- معرف المستأجر في صفحة إعدادات ملف تعريف الحساب غير صالح.
- حدث خطأ أثناء التحقق من صحة بيانات الاعتماد. فشل التحقق من صحة بيانات الاعتماد.
- بصمة إبهام الشهادة في صفحة ملف تعريف الحساب غير صحيحة.
- قد يكون نوع ملف التعريف المستخدم للوصول إلى علبة البريد غير صحيح. على سبيل المثال، إمكانية الوصول إلى علبة بريد في وضع الاستعداد باستخدام ملف تعريف Office 365.
- قد تكون الأذونات المطلوبة للوصول إلى علبة البريد مفقودة.
- تم إدخال اسم مستخدم أو كلمة مرور غير صحيحة لخادم Exchange.
- اسم مستخدم حساب المنتحل وكلمة المرور المدخلين في ملف التعريف غير صالحين.
- لا يملك الحساب إذنا لانتحال صفة المستخدم المطلوب.
- لم يتم تعيين امتيازات دور المنتحل إلى حساب المستخدم الذي تم تكوينه في ملف التعريف.
- الرجاء التحقق من أن <hostname> المضيف هو عنوان خادم Exchange صالح.
- اسم المضيف لخادم Exchange On-prem الذي تم إدخاله في ملف التعريف غير صالح.
- يتعذر الوصول إلى علبة البريد باستخدام ملف التعريف هذا أو قد تكون الأذونات المطلوبة مفقودة.
- يتم الوصول إلى علبة بريد صالحة باستخدام النوع الخطأ لملف التعريف. مثال على صندوق بريد على الخادم يتم الوصول إليه باستخدام ملف تعريف O365.
نموذج من المعالجة الناجحة لملف تعريف واحد:
Fri Aug 30 11:57:30 2019 Info: Process ready for Mailbox Remediation
Fri Aug 30 12:29:54 2019 Info: MID: 782107 Attempting to remediate using `azure-rtptac` profile for recipient testuser@rtprocks.com. Attempt number : 1
Fri Aug 30 12:29:54 2019 Info: MID: 782107 Trying to perform the forward and delete action on Office 365 or Hybrid exchange for SHA256:
1e6f324 982d4eb71ad967e79261a6435aef928b57bc523dbb3e7de4ed65941ab recipient's (testuser@rtprocks.com) mailbox.
Fri Aug 30 12:29:58 2019 Info: MID: 782107 Message forwarded successfully to admin_mar@rtprocks.com.
Fri Aug 30 12:29:58 2019 Info: MID: 782107 Message deleted successfully from testuser@rtprocks.com mailbox.
Fri Aug 30 12:29:58 2019 Info: MID: 782107 Remediation succeeded with `azure-rtptac` profile for recipient testuser@rtprocks.com.
نموذج من المعالجة الناجحة لملف تعريف متسلسل:
Mon Oct 14 15:01:01 2019 Info: MID: 24 Attempting gto remediate using 'azurertptac' profile for recipient charella@rtptacsecondary.com . Attempt number : 1
Mon Oct 14 15:01:01 2019 Info: MID: 24 Trying to perfrm the delete action on Office 365 or Hybrid exchange for SHA256: 1e6f324982d4eb71ad967e79261a6435aef928b57bc523dbb3e7de4ed65941ab
recipients (charella@rtptacsecondary.com) mailbox
Mon Oct 14 15:01:09 2019 Info: MID: 24 Unable to read message(s) from the recipient's (charella@rtptacsecondary.com ) mailbox. Error: The mailbox cannot be accessed using this profile or the required
permissions may be missing
Mon Oct 14 15:01:09 2019 Info: MID: 24 Attempting to remediate using 'exchange-mar-2' profile for recipient charella@rtptacsecondary.com . Attempt number : 1
Mon Oct 14 15:01:09 2019 Info: MID: 24 Trying to perform the delete action on On Premise Exchange for SHA256: 1e6f324982d4eb71ad967e79261a6435aef928b57bc523dbb3e7de4ed65941ab
recipient's (charella@rtptacsecondary.com) mailbox.
Mon Oct 14 15:01:16 2019 Info: MID: 24 Message deleted successfully from charella@rtptacsecondary.com mailbox.
Mon Oct 14 15:01:16 2019 Info: MID: 24 Remediation succeeded with 'exchange-mar-2' profile for recipient charella@rtptacsecondary.com. Not trying further profile.
معلومات ذات صلة