Support VSAPI

Page d'accueil  Précédent  Suivant

Les solutions antivirus pour les serveurs Exchange utilisant VSAPI vérifient tous les e-mails arrivant sur le serveur avant leur envoi au client. L’analyse est réalisée en trois modes :

proactif (proactive) ;

sur demande (on-demand) ;

tâche de fond (background).

Si l’adresse de l’expéditeur du message est présente dans la liste des valeurs de la variable TrustedEmails, le message est exclu du scan antivirus et il est considéré comme sain.

Scan proactif

Tous les e-mails arrivant sur le serveur Exchange sont mis dans la file d’attente de l’analyse par l’application antivirus. Les messages dans la file reçoivent la même priorité inférieure. Si la priorité ne change pas, l’analyse est effectuée selon le principe «first in, first out» (FIFO), par ordre d’arrivée des messages.

Scan sur demande

Si la priorité d’un message a été élevée, c’est qu'il y a une requête du client de messagerie pour ce message, il sera donc analysé de manière anticipée, compte tenu du fait que la file d'attente pour l’analyse est traitée par plusieurs flux. Une priorité inférieure des nouveaux e-mails arrivés permet de garantir que leur analyse n’aura pas d’impact sur le scan des messages ayant une priorité supérieure.

Le scan proactif ou sur demande assurent la vérification de tous les e-mails transitant via le serveur. Dans ce cas-là, le système de priorité permet de répartir la charge sur le serveur de manière optimale et de minimiser le délai d’attente d’un message par le client.

Scan en tâche de fond

Dans le mode de scan en tâche de fond, les messages en stock sont analysés. Ceci permet de détecter les virus qui ont pénétré dans le stockage avant l’installation de Dr.Web ainsi que les virus auparavant inconnus se trouvant dans des e-mails vérifiés avant la dernière mise à jour des bases virales. Ce mode de scan est activé par l’administrateur Exchange avec un jeu de clés de registre et il est géré à l’aide de la tâche Doctor Web For Exchange Start Background Scanning Task dans le planificateur de tâches Windows. Par défaut, la tâche est lancée tous les jours à 01.15.

Pour en savoir plus sur les paramètres du scan antivirus utilisant VSAPI, consultez l’Annexe Paramètres du scan antivirus Microsoft Exchange Server.

Attention !

En cas d’utilisation partagée de VSAPI et des agents de transport sur un serveur, il est nécessaire de désactiver l’analyse des messages sortants par VSAPI lors de leur arrivée dans le système de transport depuis le stockage de messagerie. Vous pouvez désactiver cette analyse en spécifiant la valeur 0 pour le paramètre TransportExclusion dans la rubrique du registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\VirusScan.