|


使 用
HTMM for ISA Server版运行过程中每侦听到一封对外的发信,就会把该邮件记录在ISA Server安装目录(通常在C:\Program
Files\Microsoft ISA Server)下的HTMMSE子目录里。邮件保存在以发信人IP地址或者机器名命名的子目录里。对外的发信是指从内部网络的邮件客户端或者邮件服务器向外网的邮件服务器发送邮件的过程。
您可以在需要的时候使用邮件查看器来查看所有截获到的电子邮件。
为防止无关人员浏览邮件监视结果,邮件查看器是有口令保护的,初次安装之后的初始口令为"haitian"。请在登录之后注意修改口令。

在邮件查看器中的左侧树状列表中选择您要查看的IP地址或者机器名,右边就会列出截获到的该地址的所有电子邮件通信。

HTMM在ISA Server上使用两个过滤器来完成邮件监视功能。当您安装完毕之后,可以在ISA Server
2000自带的管理工具"ISA Management"中的Extensions/Application
Filters中看到这两个过滤器,如下图所示。它们分别对应SMTP/POP3这两种协议,其中,发信时使用SMTP协议,而收信时使用POP3协议。

如果基于某种原因,您希望暂时停止邮件监控,你可以使用ISA Server 2000自带的管理工具"ISA
Management"来做到这一点。具体方法是:打开ISA Management在左侧树状菜单里选?quot;Extensions"->"Application
Filters"然后在右边列表中找到你希望停止使用的过滤器,在上面单击鼠标右键,选择Disable,然后选择"Save
the changes and restart the service(s)",就可暂停该过滤器。下图演示了停止监视网络上的POP3邮件接收的方法:

暂停之后如果希望再次开始邮件监控,只需按照上述步骤,在您需要的过滤器上单击鼠标右键,选择Enable,然后选择"Save
the changes and restart the service(s)",就可重新开始使用该过滤器进行监视。
您也可以通过运行程序组里的"注销SMTP邮件监视过滤器"和"注销POP3邮件监视过滤器"来停止某个过滤器。然后通过运?quot;注册SMTP邮件监视过滤器"和"注册POP3邮件监视过滤器"来恢复某个过滤器。但是要注意的是,使用这种方法需要手动重启Microsoft
Firewall服务才能正式生效。
所有经过HTMM记录下来的邮件都以数字作为文件名,并以".eml"作为文件后缀。如果你需要保存以前记录下来的邮件,请进行必要的文件备份。
HTMM记录下的".eml"文件可以使用Outlook Express打开,以查看其内容。在使用Outlook
Express之前,你需要正视以下事实,并确认你已做好准备。该事实是,当今网络上病毒泛滥,病毒的传播途径主要是邮件,贵单位网络的邮件中也含有不确定比例的病毒,多数病毒设计成在你打开邮件的时候自动运行,所以用Outlook
Express打开邮件不能保证安全。建议你使用IE6带的Outlook Express 6并安装所有IE6的最新安全补丁,这样会使情况改善很多,但是依然不能保证100%的安全。所以,在打开邮件之前,请确认你已经做好足够的准备,并能承受可能的后果。打开邮件之后,不是必须的话,请不要随便打开邮件的附件,如果你确实需要浏览该附件,请确定你有足够的防护措施,建议在与网络隔离的计算机上进行。
|