Configurer et gérer les solutions anti-spam

Mobilité |
> Mobilité
Configurer et gérer les solutions anti-spam

Configurer et gérer les solutions anti-spam

par Pascal Creusot. Mise en ligne 06 Décembre 2006; Publication Exchange Magazine : Novembre 2005

Le spam est actuellement un véritable casse-tête pour l’ensemble des administrateurs de messagerie et c’est un véritable fléau pour les entreprises. En plus de l’encombrement que cela provoque, il faut savoir qu’une quantité importante d'emails frauduleux, inopportuns et offensifs sont envoyés aux entreprises chaque jour.La protection contre le spam, c'est-à-dire contre les courriers indésirables, est donc devenue une composante essentielle de la stratégie de sécurité pour l’ensemble des entreprises au même titre que les protections antivirus ou encore que la sécurité d’accès aux réseaux. Le spam est aussi une perte de temps pour les utilisateurs et un gaspillage des ressources de votre réseau, et il peut aussi être dangereux. Outre l’aspect économique, les solutions doivent aussi être analysées au niveau sécurité et aussi au niveau de l’efficacité, ce qui est loin d’être aussi simple qu’il n’y parait.

Lire l'article
Signature et encryption de vos e-mails

Signature et encryption de vos e-mails

par Rémi Wuillemin,  Mise en ligne : 21 Mars 2007; Publication Exchange Magazine : Janvier 2006

La messagerie électronique fait partie intégrante des outils de communication de l’entreprise, à tel point qu’elle prend le pas sur les moyens plus traditionnels comme le courrier ou le fax. Qualité, rapidité, efficacité sont autant d’atouts de la messagerie électronique. Il est important d’apporter le même niveau de confidentialité et de sécurité qu’avec d’autres moyens de communication. Cet article présente les grands principes du chiffrement et du contrôle de l’intégrité des messages ainsi qu’un exemple de mise en oeuvre dans le cadre d’une solution intégrée à votre environnement Microsoft.Il n’en reste pas moins que 99% de tout le courrier électronique voyage sur Internet sans protection aucune.

Un message électronique non chiffré peut rebondir de Toronto à Bruxelles à New York. Il peut se rendre n’importe où, à vrai dire. Tout dépend du niveau de « trafic » Internet ce jour-là. Un message électronique peut traverser plusieurs systèmes informatiques en transit vers sa destination finale. Tout ces systèmes sont susceptibles de consulter le message voir de le modifier !

Seul l’utilisateur a la possibilité d’assurer la sécurité de son message de bout en bout en signant ou en cryptant son message à l’aide d’un certificat.

Lire l'article
News Exchange : Semaine 47 – 2006

News Exchange : Semaine 47 – 2006

Toutes les actualités du 06 au 12 Novembre 2006 pour Exchange Server

Lire l'article
Actu Exchange : Evaluez et Testez / Etude IDC : Messagerie et travail collaboratif

Actu Exchange : Evaluez et Testez / Etude IDC : Messagerie et travail collaboratif

Toutes les actualités du 05 au 11 Mars 2007 pour Exchange Server

- Evaluez et Testez ...
- Etude IDC : Messagerie et travail collaboratif au sein des entreprises françaises

Lire l'article
Nouveaux produits sur le Tech Ed IT Forum Europe !

Nouveaux produits sur le Tech Ed IT Forum Europe !

Tous les nouveaux produits sur le Tech Ed IT Forum Europe !

A l’occasion du Tech Ed IT Forum Europe qui s’est tenu la semaine dernière à Barcelone, Microsoft a présenté ses nouvelles offres à destination des entreprises.

Lire l'article
BitDefender Security

BitDefender Security

Tous les nouveaux produits du 5 au 11 Mars 2007 pour Exchange Server.
- BitDefender Security for Exchange et BitDefender Security for Mail Servers (Windows) sont disponibles
- Solution de restauration
 

- Gestion centralisée sur serveurs Exchange
- Rapport sur votre environnement Exchange

Lire l'article
Exchange 2003 : Comprendre les paramètres globaux et les limites de messages.

Exchange 2003 : Comprendre les paramètres globaux et les limites de messages.

par Donald Livengood, Mise en ligne : 22 Novembre 2006, Parution Exchange Magazine : Septembre 2005

Vous connaissez probablement l’adage « plus vous apprenez, moins vous en savez » ; celui-ci s’applique assurément à Exchange Server 2003 et à ses nombreuses facettes complexes, telles que la migration, le stockage, l’administration et la reprise après incident (appelée récupération d’urgence dans la terminologie Exchange).En associant ces difficultés avec le besoin de comprendre les technologies associées, notamment Active Directory (AD), les réseaux de stockage SAN et les outils tierce partie, le défi devient l’évidence même. Certains aspects ardus sont connus comme tels, par exemple la migration, le service de mise à jour de destinataire (RUS) ou la sécurité des accès Exchange avec Internet. D’autres sont moins évidents. C’est en autres le cas de deux composants d’Exchange 2003 : les paramètres de limites de taille globales et la réplication des dossiers publics. Cet article examine de plus près ces deux composants et illustre leurs interactions. Il aborde également certains aspects insolites apparentés dans le cadre du système de transport des messages.

Lire l'article
Le fabuleux assistant du Kit de Ressources Techniques Office 2003

Le fabuleux assistant du Kit de Ressources Techniques Office 2003

L’Assistant Profil de Microsoft Office crée ou traite un fichier .ops contenant des informations sur les fichiers résidant dans les dossiers de profil Windows d’un utilisateur et les paramètres de Registre obtenus sur une installation Office existante. Plus j’explore les facettes de cet assistant, plus j’en viens à penser que tous les administrateurs Exchange et l’ensemble du personnel des assistances utilisateurs (Help Desk) devraient l’ajouter à leur panoplie d’outils.Voici un petit questionnaire rapide. L’Assistant Profil de Microsoft Office (Microsoft Office Profile Wizard), inclus dans le Kit de ressources techniques Microsoft Office 2003 (ORK), est un outil servant à :

a) Créer des profils de messagerie Microsoft Office Outlook 2003
b) Sauvegarder les profils de messagerie Outlook
c) Collecter les paramètres utilisateur pour les importer dans le Custom Installation Wizard
d) Sauvegarder les données Office 2003 d’un utilisateur
e) Sauvegarder les paramètres Office d’un utilisateur
f) Supprimer des fichiers du système d’un utilisateur
g) Ajouter des fichiers au système d’un utilisateur
h) Ajouter et modifier des valeurs du Registre
i) Collecter des paramètres et des données en vue de les déplacer vers une autre machine
j) Effectuer toutes les actions ci-dessus

Désolé de vous avoir posé une question comportant des pièges. Si vous avez sélectionné la réponse j) Effectuer toutes les actions ci-dessus, vous aviez presque raison. Bien que l’assistant comporte le terme « profil » dans son nom, il ne peut pas créer de profils de messagerie Outlook. (Pour effectuer cette tâche, vous devez utiliser le Custom Installation Wizard ou le Custom Maintenance Wizard du Kit de ressources techniques Office 2003.) En revanche, l’Assistant Profil de Microsoft Office peut accomplir toutes les autres tâches de la liste, ce qui va bien au-delà de ce que vous pourriez imaginer.

L’Assistant Profil de Microsoft Office crée ou traite un fichier .ops contenant des informations sur les fichiers résidant dans les dossiers de profil Windows d’un utilisateur et les paramètres de Registre obtenus sur une installation Office existante. Plus j’explore les facettes de cet assistant, plus j’en viens à penser que tous les administrateurs Exchange et l’ensemble du personnel des assistances utilisateurs (Help Desk) devraient l’ajouter à leur panoplie d’outils. Afin de démontrer le bienfondé de cette réflexion, examinons les utilisations classiques de l’Assistant Profil de Microsoft Office et certaines de ses utilisations moins conventionnelles. Même si cet article aborde spécifiquement la version de l’assistant utilisée dans Office 2003, la majorité des informations s’applique également à ses versions antérieures.

Vous pouvez télécharger le Kit de ressources techniques à partir de la page des téléchargements du Kit de ressources techniques Microsoft Office 2003 (http://www.microsoft.com/office/orkarchive/2003ddl.htm). Après avoir téléchargé et exécuté le fichier ork.exe pour installer les outils correspondants, l’Assistant Profil de Microsoft Office sera visible dans le menu Tous les programmes (All programs), sous Microsoft Office, Outils Microsoft Office (Microsoft Office Tools), Microsoft Office 2003 Resource Kit. Il figurera également sous \program files\ orktools\ork11 \tools\profile wizard en tant que fichier proflwiz.exe.

Cet exécutable ne fait pas seulement partie du kit, mais aussi d’Office 2003. Néanmoins, proflwiz.exe apparaît aux utilisateurs d’Office en tant qu’Assistant Enregistrement des paramètres personnels (Save My Settings Wizard) et non sous la forme Assistant Profil de Microsoft Office. Je confirme ici que les deux assistants sont une seule et même application. L’utilisateur verra l’assistant dans le menu Tous les programmes (All programs), sous Microsoft Office, Outils Microsoft Office (Microsoft Office Tools), Mic

Lire l'article
Webcast Exchange Server 2007

Webcast Exchange Server 2007

Ce webcast live vous présente les nouvelles fonctionnalités apportées par Exchange Server 2007, avec notamment un point particulier sur les nouveaux outils de d'administration et de déploiement. 

Lundi 11 décembre de 11h à 12h. Inscriptions à cette adresse.

Lire l'article
ARCHIVESINK et EXCHANGE 2003

ARCHIVESINK et EXCHANGE 2003

Vous êtes peut-être à la recherche d’une fonctionnalité Exchange Server standard qui vous aidera à respecter les exigences de conformité imposées par la stratégie d’entreprise ou les réglementations officielles ? Dans les articles « Journalisation avancée dans Exchange 2003 » dans ce numéro et « Abécédaire de la journalisation d’Exchange 2003 », vous avez découvert les possibilités et le fonctionnement de la journalisation Exchange, une fonctionnalité permettant de capturer les messages échangés par les utilisateurs d’une base de données Exchange.

Néanmoins, cette journalisation n’effectue pas la distinction entre les messages internes et externes. Si vous souhaitez disposer d’un contrôle à granularité plus fine sur vos opérations d’archivage, un autre outil natif de votre serveur de messagerie de prédilection peut vous aider : Exchange Server ArchiveSink.Cet outil permet de capturer et stocker sélectivement des messages routés vers des groupes spécifiques ou des individus. Il a ostensiblement été conçu en tant qu’outil de diagnostic destiné à dépanner le flux des messages, mais Microsoft a amélioré ArchiveSink dans Exchange Server 2003 et cette version constitue un supplétif d’archivage pratique du courrier.

ArchiveSink est mis en oeuvre en tant que récepteur d’événements de transport. Vous pouvez l’installer sur un serveur Exchange 2003 exécutant Windows 2000 Service Pack 3 (SP3) ou ultérieur, puis le configurer pour capturer la totalité ou un sous-ensemble des messages transitant par un ou plusieurs serveurs virtuels SMTP sur le système. Le courrier électronique qui nécessite une remise locale (à savoir, du courrier d’un utilisateur vers un autre sur le même serveur) continue de transiter par un serveur virtuel SMTP, d’où la possibilité d’archiver également ce type de message. Il n’existe aucune restriction concernant le nombre de serveurs virtuels SMTP pouvant participer au fonctionnement d’ArchiveSink.

Lire l'article
News Exchange : Semaine 45 – 2006

News Exchange : Semaine 45 – 2006

Toutes les actualités du 06 au 12 Novembre 2006 pour Exchange Server

Lire l'article
Migrer vers Microsoft Exchange 2007

Migrer vers Microsoft Exchange 2007

Tous les nouveaux produits du 19 au 25 Février 2007 pour Exchange Server

- Solution complète et automatisée pour migrer vers Microsoft Exchange 2007
- Microsoft dévoile Windows Mobile 6, la nouvelle version de sa plate-forme logicielle pour smartphones
- Microsoft Transporter suite est disponible !


Lire l'article
Fermeture de boîtes aux lettres Exchange

Fermeture de boîtes aux lettres Exchange

Par Joseph Neubauer. Mise en ligne : 08 Novembre 2006, Parution Exchange Magazine : Septembre 2005.

Les phases de mise en place et de gestion des boîtes aux lettres des employés font l’objet d’une réflexion approfondie, ce qui n’est pas franchement le cas lorsqu’il s’agit de décider du sort des boîtes aux lettres des personnes quittant l’entreprise. Votre première pensée sera peut-être de supprimer les boîtes aux lettres en question, mais cette solution n’est pas forcément la plus judicieuse, du moins pas dans l’immédiat. Dans certains cas, par exemple, il peut être avantageux de masquer immédiatement la boîte aux lettres ; dans d’autres, il pourra être plus intéressant de la laisser visible, mais d’empêcher qu’elle reçoive de nouveaux messages.La gestion de la boîte aux lettres d’un ancien employé est une bonne idée pour maintes raisons. Celle-ci peut contenir des messages et documents importants, avec le risque, si elle est supprimée, de perdre des devis ou propositions liées à des projets en cours, ou encore des messages importants non ouverts. Si l’employé organisait des réunions régulières, les ressources associées telles que les salles de conférence et les équipements ont probablement été réservés pour des tranches horaires spécifiques. Vous ne pouvez pas simplement transférer les objets de planification Exchange qui définissent les heures et ressources de réunion vers un autre employé ; le responsable de la réunion quel qu’il soit doit envoyer de nouvelles invitations. Par ailleurs, la plupart des organisations utilisent une forme ou une autre de réservation directe ou de planification automatique des ressources. Par conséquent, si le nouvel organisateur souhaite maintenir une réunion à la date prévue initialement et employer les mêmes ressources, il faut annuler la réunion d’origine. En cas de suppression de la boîte aux lettres, vous ne serez pas en mesure d’envoyer des notifications d’annulation de réunion. De plus, lorsqu’un employé quitte l’entreprise, il est important que ses contacts en soient informés et sachent qui le remplacera. La noncommunication de ces informations peut générer des problèmes avec les clients ou l’extérieur. Enfin, votre décision sur le sort des boîtes aux lettres a une incidence sur les ressources système.

Neuf configurations et options Exchange peuvent vous aider à trouver un compromis entre le bon fonctionnement, la stabilité du système et les ressources lors de la fermeture de boîtes aux lettres. Vous n’utiliserez probablement pas toutes ces configurations ensemble, mais en appliquerez initialement quelques-unes à chaque boîte aux lettres et emploierez une combinaison des autres pour la mise hors service des boîtes aux lettres au fil du temps.

Lire l'article
Actu Exchange – Semaine 08 : Gestion des identités / Evaluez et Testez …

Actu Exchange – Semaine 08 : Gestion des identités / Evaluez et Testez …

Toutes les actualités du 19 au 25 Février 2007 pour Exchange Server

- Séminaire sur la Gestion des identités
- Evaluez et Testez …

Lire l'article
Renommage des domaines Windows Server 2003 avec Exchange 2003

Renommage des domaines Windows Server 2003 avec Exchange 2003

Utilisez les utilitaires Rendom et XDR-Fixup - Par Tony Redmond - Exchange Magazine en Septembre 2005

Microsoft a longtemps été critiqué concernant le manque de souplesse des fonctions d’administration de certains de ses produits majeurs. Vous ne pouvez pas renommer un domaine Windows 2000 Server et il n’est pas question de changer le nom d’une organisation Exchange 2000 Server après le déploiement des serveurs. Si les choses tournent mal, votre seul recours est de repartir de zéro, une solution peu attrayante si vous administrez un nombre conséquent de serveurs. Toutefois, avec Windows Server 2003 et Exchange Server 2003 Service Pack 1...

Microsoft a fourni deux outils permettant de renommer un domaine Windows 2003, puis d’apporter les changements nécessaires à Active Directory (AD) afin de prendre en charge Exchange 2003 consécutivement à l’opération. Ces outils ne s’adressent pas aux personnes sensibles et ils n’ont rien de magique en termes de convivialité d’utilisation et d’administration. Ils nécessitent un travail de planification et de test avant de pouvoir envisager une opération de renommage en toute quiétude, notamment dans un environnement de production. Cet article propose une vue d’ensemble du fonctionnement de ces outils et fournit quelques ressources supplémentaires, afin de vous aider à vous préparer à la phase conséquente des tests précédant le changement de nom d’un domaine Windows comportant des serveurs Exchange 2003.

Lire l'article
Fonctions RPC sur HTTP du Service Pack 1 Exchange 2003

Fonctions RPC sur HTTP du Service Pack 1 Exchange 2003

par Kieran McCorry, Mis en ligne le 05/07/06 - Publié en Mai 2005

Exchange Server 2003 vous permet d’utiliser les appels de procédure à distance (RPC) sur HTTP (RPC sur HTTP, une fonction également appelé fréquemment Outlook sur HTTP) de l’API de messagerie MAPI, afin de connecter Microsoft Office Outlook 2003 à un serveur Exchange. Lorsque Microsoft a lancé Exchange 2003, les utilisateurs ont encensé cette fonctionnalité car ils pouvaient enfin connecter Outlook à Exchange sur pratiquement n’importe quel réseau. Néanmoins, les possibilités d’administration de cette fonctionnalité étaient faibles.La configuration initiale était à la fois laborieuse et sujette à erreurs ; de nombreuses clés de Registre devaient être configurées sur les serveurs proxy RPC, les contrôleurs de domaine (DC) et les serveurs de catalogue global (GC). Par ailleurs, la tâche d’administration au quotidien n’était pas des plus aisées, notamment lors de l’ajout ou du retrait de serveurs Exchange. (Pour plus d’informations sur les exigences générales et sur les clés de Registre à configurer pour RPC sur HTTP avant d’installer Exchange 2003 Service Pack 1 (SP1), consultez l’article intitulé « Exchange 2003 RPC sur HTTP », publié en décembre 2003 (Windows IT Pro www.itpro.fr ).

Exchange 2003 SP1 résout largement ces problèmes. Vous pouvez désormais utiliser, ce que l’on appelle la « topologie gérée RPC sur HTTP » pour mettre en oeuvre RPC sur HTTP et les changements continus à l’environnement, par exemple l’ajout ou le retrait de serveurs, sont automatiquement reflétés dans la configuration. Ces nouvelles fonctionnalités rendent RPC sur HTTP encore plus indispensable.

Lire l'article
Utilisation d’OUTLOOK 2003 en tant que client Windows RMS

Utilisation d’OUTLOOK 2003 en tant que client Windows RMS

par Sue Mosher - Mis en ligne le 11/05/06 - Publié en Mars 2005

Cela fait des années que les administrateurs système soulèvent la question suivante : comment protéger le contenu des messages Outlook contre la copie, le transfert ou l’impression et comment empêcher l’accès à ceux-ci au-delà d’une certaine date ? Jusqu’à récemment, la seule solution résidait dans l’utilisation d’outils et services tierce partie. Citant son initiative baptisée « Trustworthy Computing » (Informatique de confiance) et le besoin de protéger la confidentialité des informations numériques, Microsoft s’est lancé dans le domaine des produits de protection des documents et des messages en proposant Windows Rights Management Services (RMS) pour Windows Server 2003 (http://www.microsoft. com/windowsserver2003/rm).Ces services ne doivent pas être confondus avec Digital Rights Management (DRM), la plateforme Microsoft destinée à assurer une distribution sécurisée des fichiers vidéo, audio et autres fichiers de médias numériques, afin que les utilisateurs puissent les lire uniquement sur les ordinateurs disposant d’un numéro de licence valide. A la différence de ce système, la fonctionnalité de gestion des droits relatifs à l’information (IRM) mise en oeuvre par RMS permet aux organisations de définir les utilisateurs autorisés à travailler sur un document ou un courrier électronique et les actions que ces personnes sont en droit d’effectuer.

RMS comporte les composants suivants : un serveur Windows RMS interne, qui s’exécute sur Windows 2003 ; Microsoft Office Édition Professionnelle 2003 (la première application client capable de créer et de lire des documents protégés) ; le client Windows Rights Management (RM), qui permet aux applications de fonctionner avec RMS ; Rights Management Add-on pour Internet Explorer (RMA), un composant client qui permet aux utilisateurs d’employer Microsoft Internet Explorer (IE) 6.0 Service Pack 1 (SP1) ou IE 5.5 SP2 (pour les clients Windows Me) afin de visualiser, mais pas de modifier, le contenu protégé par des droits ; et enfin un kit de développement logiciel (SDK) permettant aux développeurs de créer des applications client RMS supplémentaires et des outils serveur. Une boîte à outils sans support est également disponible afin que les administrateurs puissent accéder au fonctionnement interne de la base de données RMS et disposer de possibilités de gestion.

Lire l'article
Solutions de protection de données

Solutions de protection de données

Barracuda Networks, fournisseur d'appliances de sécurité destinées aux entreprises, annonce la signature d'un nouveau contrat de distribution avec le grossiste importateur Exer Datacom en France.

Aux termes de ce contrat, Exer Datacom, spécialiste de la sécurisation des réseaux à valeur ajoutée, ajoute les solutions de protection de données Barracuda Networks.

Lire l'article
News Exchange : Semaine 17 – 2006

News Exchange : Semaine 17 – 2006

Toutes les actualités du 24 au 30 Avril 2006 pour Exchange Server

Lire l'article
News Exchange : Semaine 25 – 2006

News Exchange : Semaine 25 – 2006

Toutes les actualités du 19 au 25 Juin 2006 pour Exchange Server

Lire l'article

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Mobilité