セクション:[なし]
説明/参照:
参考文献:
https://docs.microsoft.com/ja-jp/exchange/antispam-and-antimalware/antispam-protection/antispam-on-mailbox-servers?view = exchserver-2019テストレット2ケーススタディの概要一般的な概要Contoso、Ltd.米国の全国貨物会社です。同社の従業員数は15,000人です。
物理的な場所
Contosoには、ヒューストンに本社があり、10の支社にそれぞれ1,000人の従業員がいます。
既存の環境
Active DirectoryとMicrosoft Exchange Serverの環境
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。フォレストには、contoso.comという名前の1つのルートドメインと10個の子ドメインが含まれています。すべてのドメインコントローラがWindows Server 2019を実行しています。
フォレストには、Active Directory証明書サービス(AD CS)とActive Directoryフェデレーションサービス(AD FS)が展開されています。
Exchange Server 2019とMicrosoft Office 365のハイブリッド展開があります。
Exchange Onlineには2,000のユーザーメールボックスがあります。
各オフィスには2つのドメインコントローラと2つのメールボックスサーバーがあります。本社には、エッジトランスポートサーバーもあります。
組織には100個のパブリックフォルダが含まれています。フォルダには80 GBのコンテンツが含まれています。
contoso.comに送信されたすべての電子メールメッセージはExchange Onlineに配信されます。オンプレミスメールボックスに送信されたすべてのメッセージは、エッジトランスポートサーバーを介してルーティングされます。
Office 365テナントに対してAdvanced Threat Protection(ATP)が有効化および構成されている。
ネットワークインフラ
各オフィスは、ローカル接続を使用してインターネットに直接接続しています。オフィスはWANリンクを使用して互いに接続します。
必要条件
計画された変更
Contosoは次の変更を実装する予定です。
オンプレミス組織のすべての新規ユーザーに対して、次の値を使用するEメールアドレスを入力してください。

姓属性と名属性の最初の2文字がプレフィックスとして使用されます。
パブリックフォルダを廃止し、そのフォルダをMicrosoftのメンテナンスソリューションである265のソリューションに置き換えます。

コンテンツへのWebアクセス。
技術要件
Contosoでは、以下の技術的要件を確認しています。
adatum.comという名前のSMTPドメインから送信されたすべての電子メールメッセージは、スパムとして識別されてはいけません。

パブリックフォルダを置き換えるための解決策はすべて、共有カレンダーと共同作業する機能を含む必要があります。

セキュリティ要件
Contosoでは、次のセキュリティ要件を確認しています。
最小特権の原則は、すべてのユーザーとアクセス許可に適用する必要があります。

comというSMTPドメインからcontoso.comに送信されるすべての電子メールメッセージは暗号化する必要があります。

に埋め込まれているURLをクリックしたときに、すべてのユーザーが安全でないWebサイトにアクセスするのを防ぐ必要があります。

電子メールメッセージ
ユーザーが15を超える配布グループに電子メールメッセージを送信しようとした場合

Outlookを使用してメンバーにメッセージを送信する前に、ユーザーは警告を受信する必要があります。
問題ステートメント
最近、HelpdeskUser1という名前のユーザーが誤って複数のメールボックスを作成しました。 Helpdesk1user1は、受信者管理管理役割グループのメンバーです。
Office 365にメールボックスがあるユーザーは、添付ファイルを含む電子メールメッセージが配信されるまでに時間がかかると報告しています。
示す
