noradrenaline23: Всем настроить аутлюки как основной клиент. Выгрузить всю почту в несколько PST по годам (разделить на 4 года), сделать бэкап (зашифровать и в облако, на USB диск, нарезать на болванки), сделать шаренную папку, ограничить пользователей правами Read-Only, написать скрипты, положить рядом с адекватными называниями: "подключить 2014 год" и "отключить 2014 год" - который монтирует/демонтирует PST файлы. Обучить пользователей, сказать что отныне так. Профит.
PS
Каждый следующий закрытый год - проделывать ту же процедуру, пока компания не дорастет до более зрелых решений.
Наверное нужно отсортировать по дате по убыванию список, потом найти сообщение в списке с требуемым MessageID, и начиная с n+1 - выводить туда куда нужно...
Kirill Nov: в целом всё что нужно там для вас есть, но в последнее время качество поддержки сильно упало. Нюансы по фильтрации почты сильно ограничены. Эксклюзивно под вас никто ничего делать не будет, т.к. отсутствует мультитенантность, допустим 90% спама в РФ можно рубануть проверяя DNS PTR - в симантеке этого нет и не включат. Ну в целом моё мнение субъективно, по этому я бы не посоветовал, но можно попросить месяц погонять наверное, вдруг вам понравится.
PS
Если организация не большая, лучше пара VPSок + postfix + spamassasign - придется помучится - но возможно выйдет лучше коммерческой.
Я бы посмотрел ORF, отечественный продукт (on-premise), и ни в коем случае не Symantec.Cloud.
От ORF были только положительные эмоции, не знаю как он масштабируется на большие компании, но для 100-200 пользователей было самое оно. А про альтернативы я бы и сам послушал.
Виталий: Задача конечно странная, т.е. если почта отправлена и внутри и наружу, считаться не должна как я понимаю, вероятно в лоб реализовать невозможно, предоложим ваш домен "@test.ru", допустим получатели "user1@test.ru, user2@external.com" - и попробуйте описать правило одной командой даже на регулярках (вероятно кто-то сможет конечно сходу выдать решение), но я вижу схему так (т.е. это будет скрипт, а не 1 команда на PS):
$x = get-transportservice | get-messagetrackinglog -start 07/28/2016 -eventid DELIVER | ? {$_.Sender -match "@test.ru}
Теперь из этого $x выбираете кол-во получателей, и в цикле сравниваете совпадает ли домен с вашим, если хоть 1 не совпадает - отбрасываете такой запрос, если же всё нормально - запоминаете в новый массив получателя, отправителя, дату и тему, допустим в $y.
И уже после этого полученный $y | % {search-mailbox $_ -SearchQuery "Received:$_.Timestamp AND from:$_.Sender ....}
Ну вот как то так я это вижу.
А какой результат вы хотите получить этим сёрчем? Не хочется гадать, но раз описания не много, то попробую пальцем в небо: может просто включить журналирование?
deptk: Понятно. Если правилами нельзя, то входящий поток следует обрабатывать на VBA. Вешаете обработчик на получение нового письма на определенном аккаунте, и пишете свою логику на каждое входящее.
Если честно, особо непонятное описание, оттого просмотры есть, ответов нет. Да и извращение странное хотите, если вы администратор, то причем тут настройки на аутлюк, настройте как нужно на стороне сервера. Если вы пользователь, то может запретили вам по объективным причинам, а вы ищите винт с левой резьбой...
berserishe:
>> Инициализация буфера - вот что это?
4 переменных размером по 32 бита
В этих переменных будут храниться результаты промежуточных вычислений.
Заполняются эти переменные значениями указанными в вики.
Попробуйте этот материал прочитать: re.mipt.ru/infsec/2004/essay/2004_MD5_Message-Dige... вот вам в виде статьи.
Правильно заданный вопрос - уже половина ответа. Что за поток сознания?
Куда подключен аутлюк, по какому протоколу, что значит "когда принимает новые сообщения все другие", что такое "следующий отклик"?
Во-первых, я этот комментарий уже где-то видел, в другом вопросе
Во-вторых, MessageLabs это не почтовый сервис, а фронтенд - антивирус+антиспам,
В-третьих, да крупняк повинуясь стадному инстинкту пользуются этим довольно не качественным сервисом, как по уровню технической поддержке, так и не клиентоориентированной политикой.
Что бы не быть голословным - перечислю недостатки:
- до сих пор висит инцидент с TLS на gmail.com (уже 2 месяца висит в стеке) - обещают реализовать в августе 2016
- отсутствует мультитенантность, как следствие невозможно изменение настроек для вашего аккаунта эксклюзивных настроек
- отсутствует возможность включить проверку "Reverse lookup verification", "Hostname verification", "Sender Domain verification" - в ответ детский лепет, что они не могут терять почту клиентов безвозвратно (виновата та же проблема с отстутствием мультитенантности - т.е. изменения аффектят всех клиентов симантек)
- Накрученная эвристика, абсолюно тупая, что сейчас все кто в подписи используют значок со ссылкой на vk.me - блокируются ихним интеллектуальным алгоритмом, сейчас инвестигируют, но портят мне кровь, приходится изобретать костыли
- За последние 3-4 месяца были проблемы в EMEA регионе, с задержкой отправки писем, при проблемах с кластером в ДЦах Европы. Простой был по 3-6 часов.
- Скудный веб интерфейс в плане настроек, это вишенка на торте, к этому недоразумению.
susnake: верно, ну т.е. настройки то могут быть теми же самыми, но делать их нужно руками в GUI либо через самописный экспорт-импорт в Powershell. Обычно не так много там нужно переделывать (конечно от ситуации зависит, есть у нас компании и где по 150 accepted domains), но общий посыл - автоматических средств - сделай мне как там - нет, всё же это работа либо почтового администратора, либо проектного инженера (тот что осуществляет процесс миграции).