суббота, 12 марта 2011 г.

Настрока нежелательной почты через Груповые политики во всех версиях OUTLOOK

Для настройки на необходимо:
1. Групповая политика
2. Административные шаблоны для Outlook 2003, 2007, 2010, которые соответственно можно скачать по ссылкам:
http://www.microsoft.com/downloads/en/details.aspx?FamilyId=BA8BC720-EDC2-479B-B115-5ABB70B3F490&displaylang=en
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=92d8519a-e143-4aee-8f7a-e4bbaeba13e7&displaylang=en
http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&FamilyID=64b837b6-0aa0-4c07-bc34-bec3990a7956

Предыстория

    Нужно было реализовать централизованное управление над Outlook-ом, а точнее над функцией нежелательной почты. У пользователей разные версии офиса от 2003-2010 и письма, которые outlook считает нежелательной почты, помещает их в папку "Нежелательной почты"  и они не могут их найти, а в следствии проблемы у системных администраторов. Стояла задача как централизованно решить данную проблему, а не у каждого отключать или добавлять в списки "Надежных получателей"  и "Надежных отправителей".
 В решении, которое описано ниже используется Групповая политика (GPO)  в ActiveDirectory применяемая в Домене.

Для настройки на необходимо:
1. Групповая политика
2. Административные шаблоны для Outlook 2003, 2007, 2010, которые соответственно можно скачать по ссылкам:

http://www.microsoft.com/downloads/en/details.aspx?FamilyId=BA8BC720-EDC2-479B-B115-5ABB70B3F490&displaylang=en
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=92d8519a-e143-4aee-8f7a-e4bbaeba13e7&displaylang=en
http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&FamilyID=64b837b6-0aa0-4c07-bc34-bec3990a7956

Начнем  

1.  Необходимо скачать ADM - шаблоны, потом распаковываем их и из всего многообразия  adm-шаблонов нам необходимы файлы outlk11.adm, outlk12.adm, outlk14.adm на английском или на русском.

2. Перед тем как их добавлять в групповую политику их необходимо подправить, так как при добавлении файлов со списками "Надежных получателей"  и "Надежных отправителей" для импорта, они не импортируются в Outlook. А все потому, что в Microsoft-е решили, что эта функция не понадобиться. Для того, чтобы она работала нужно, чтобы в реестре был создан параметр:
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\1x.0\outlook\options\mail]
"JunkMailImportLists"=dword:00000001
 x-версия офиса
По умолчанию его нет, поэтому добавляю его в политики.

Во общем необходимо добавить параметр в групповые политики:
 - для outlk11.adm
  • открываем обычным Блокнотом и пишем следующее в CATEGORY "Junk E-mail":
POLICY "JunkMailImportList"
    KEYNAME software\policies\microsoft\office\11.0\outlook\options\mail
        PART "Checktoimportjunkmaillists" CHECKBOX
        VALUENAME "JunkMailImportLists"
        VALUEON NUMERIC 1
        VALUEOFF NUMERIC 0
    END PART
    END POLICY

  •  cохраняем
- для outlk12.adm
  •   открываем обычным Блокнотом и пишем следующее в CATEGORY!!L_JunkEmail:
POLICY !!L_JunkMailImportList
      KEYNAME "software\policies\microsoft\office\12.0\outlook\options\mail" 
      PART !!L_Checktoimportjunkmaillists CHECKBOX
      VALUENAME "JunkMailImportLists"
                  VALUEON NUMERIC 1
                  VALUEOFF NUMERIC 0
      END PART
      EXPLAIN !!L_JunkMailImportListExplain
END POLICY

  •   cохраняем 
 - для outlk14.adm
  •   открываем обычным Блокнотом и пишем следующее в CATEGORY!!L_JunkEmail:
POLICY !!L_JunkMailImportList
      KEYNAME "software\policies\microsoft\office\14.0\outlook\options\mail" 
      PART !!L_Checktoimportjunkmaillists CHECKBOX
      VALUENAME "JunkMailImportLists"
                  VALUEON NUMERIC 1
                  VALUEOFF NUMERIC 0
      END PART
      EXPLAIN !!L_JunkMailImportListExplain
END POLICY

  •   cохраняем 
3. Теперь открываем созданную GPO и добавляем в конфигурацию пользователей - административные шаблоны наши adm-файлы, как на рисунке.


4. Теперь настраиваем политику:
- создаем файлы для импорта например 1.txt и 2.txt, как на рисунке, в которые мы добавляем списки доверенных для нас почтовых серверов, фалы можно выложить на сервер, только к нужно дать доступ на каталог с файлами (\\server\e-mail\1.txt):


- далее добавляем данные списки в административные шаблоны и применяем их на нужный организационную единицу (OU) в домене.

5. Даю ссылки для скачивания на уже готовые шаблоны:
http://upload.com.ua/get/902509620/adm.rar