ESET Mail Security
 
ESET Mail Security – 目录

Web 界面

邮件隔离 Web 界面是对邮件隔离管理器的替代,但是,它仅适用于本地隔离


note

邮件隔离 Web 界面在带有 Edge 传输服务器角色的服务器上不可用,这是因为无法访问 Active Directory 进行验证。

邮件隔离 Web 界面允许您查看邮件隔离状态。它还允许您管理隔离的电子邮件对象。此 Web 界面可通过隔离报告中的链接或通过将链接输入 Web 浏览器来访问。

若要访问邮件隔离 Web 界面,您必须使用域凭据进行验证。Edge 将自动对域用户进行身份验证。但是,网页证书必须有效、 自动登录 在 Microsoft Internet Explorer 中必须处于启用状态,并且必须将邮件隔离 Web 界面添加到本地内网站点。

Active Directory 中的任何用户都可以访问邮件隔离 Web 界面,但他们仅会看到发送到其电子邮件地址(包括用户的别名)的隔离项目。管理员可以查看所有收件人的所有隔离项目。


important

ESET Mail Security 不会使用 IIS 运行邮件隔离 Web 界面。它改为使用 HTTP 服务器 API(包括 SSL 支持),以允许通过安全的 HTTP 连接进行数据交换。

Web URL

这是邮件隔离 Web 界面可用的 URL。默认情况下,它是服务器的 FQDN,带有 /quarantine(例如,mailserver.company.com/quarantine)。您可以指定您自己的虚拟目录,而不是默认的 /quarantine。可以通过编辑 Web URL 的值来随时进行更改。

Web 值不得使用方案(HTTP、HTTPS)或端口号指定,仅可使用 fqdn/virtualdirectory 形式。还可以使用通配符替代 FQDN。

修改 Web URL 后,无法通过单击恢复 DEFAULT图标来恢复为默认值。删除输入内容,将文本框保留为空。重新启动服务器。当 ESET Mail Security 启动并发现 Web URL 为空时,它会自动使用默认 fqdn/quarantine 值填充此字段。


note

ESET Mail Security 支持四种不同形式的 Web URL:

强通配符 (+/quarantine)
显式 (mydomain.com/quarantine)
绑定 IP 的弱通配符 (192.168.0.0/quarantine)
弱通配符 (*/quarantine)

有关详细信息,请参阅 URL 前缀字符串一文的主机说明符类别部分。

Web 和报告语言 - 此功能允许您设置邮件隔离 Web 界面和隔离报告的语言。

HTTPS 端口 - 允许您指定用于 Web 界面的端口。默认端口号为 443。

对隔离报告中的操作链接使用 HTTP 而不是 HTTPS - 允许您指定用于通过电子邮件报告从隔离区释放电子邮件的端口。


important

如果未将 SSL 证书安装在 IIS 上,请配置 HTTPS 端口绑定。如果更改 HTTPS 或 HTTP 的端口号,请务必在 IIS 中添加相应的端口绑定

启用默认管理员

默认情况下,管理员组成员被授予对邮件隔离 Web 界面的管理员访问权限。管理员访问权限没有限制,允许管理员查看所有收件人的所有隔离项目。如果禁用此选项,则只有其他访问权限(见下文)中列出的用户才能访问邮件隔离 Web 界面。

为所有用户启用访问权限

为所有域用户启用对 Web 界面的访问。关闭后,只有隔离管理员和代理人才能访问隔离 Web 界面。

其他访问权限

此功能允许用户管理其他用户的邮件隔离。可以通过向用户(或组)授予对其他用户(或所有组成员)的邮件隔离 Web 界面的额外访问权限来使该用户成为隔离管理员,以管理隔离项目。

1.单击选择,然后使用 Active Directory 对象选择器来选择将被授予有权访问邮件隔离的用户或成员所在的组。

2.从下拉菜单中选择访问类型

管理员 - 用户拥有邮件隔离 Web 界面的管理员访问权限。

委派的地址 - 通过键入用户的电子邮件地址来指定收件人地址,该用户的隔离邮件将由代理人管理。如果用户在 Active Directory 中具有别名,可以在需要时将其他访问权限添加到每个别名。

委派的用户或组 - 与代理人地址相似,用户还可以使用 Active Directory 对象选择器来选择将管理其隔离区的用户或成员所在的组。

外部用户

这是允许访问隔离 Web 界面的外部用户列表。该列表还会影响邮件隔离管理员报告的收件人。

若要访问邮件隔离的 Web 界面,请打开 Web 浏览器,并使用在高级设置 (F5) > 服务器 > 邮件隔离 > Web 界面 > Web URL 中指定的 URL。

idh_xmon_quarantine_web_admin

发布

此功能可使用重播目录将电子邮件释放给原始收件人,然后将其从隔离区中删除。单击提交确认该操作。


note

从隔离区发布电子邮件时,ESET Mail Security 会忽略 To: MIME 标头,因为它非常容易仿冒。它改为使用来自 SMTP 连接期间获取的 RCPT TO: 命令中的原始收件人信息。这可确保正确的电子邮件收件人收到从隔离区中发布的邮件。


note

如果运行群集环境并从隔离区释放邮件,则该邮件将不会被其他 ESET Mail Security 节点再次隔离。它是通过在群集节点之间同步规则来实现的。

发布到

如果不想向所有收件人释放电子邮件,请使用此选项选择将接收已释放电子邮件的特定收件人。此选项仅适用于具有多个收件人的邮件。

删除

此功能会从隔离区删除项目。单击提交确认该操作。

单击主题时,将打开一个弹出窗口,其中含有已隔离电子邮件的详细信息,例如类型、原因、发件人、日期、附件等。

quarantine_web_interface_email_detail

单击显示标头,可查看已隔离电子邮件的标头。

quarantine_web_interface_email_header

如果需要,请单击发布删除来对隔离的电子邮件执行操作。


note

您必须关闭浏览器窗口才能从邮件隔离 Web 界面完全注销。否则,请单击转到隔离视图来返回到上一屏幕。

quarantine_web_interface_logout


important

如果您在从浏览器访问邮件隔离 Web 界面时遇到问题或者得到错误消息HTTP Error 403.4 - Forbidden或类似消息,请检查选择了哪种隔离类型,并确保它是本地隔离并且启用 Web 界面处于启用状态。