Microsoft Forefront Security para Exchange Server, versión 10 con Service Pack 1.

(Compilación 0746)

Gracias por usar Microsoft Forefront Security para Exchange Server, la protección antivirus para los servidores Microsoft Exchange. Este archivo Léame contiene información de interés sobre la versión actual de este producto. Se recomienda leer el documento de principio a fin.

Para ver el archivo Readme.htm actualizado más reciente, visite: http://go.microsoft.com/fwlink/?linkid=91417.

Contenido del archivo

Requisitos

Nota especial para Cancelar seguridad de cuarentena

Notas importantes

Características nuevas

Revisiones de software

Problemas conocidos

Documentación

Preguntas más frecuentes

Archivo de prueba de antivirus EICAR

Requisitos

Nota
Deben cumplirse todos los requisitos mínimos de memoria del sistema y de espacio en disco de Microsoft Exchange Server 2007 para poder instalar Forefront Security para Exchange Server. La capacidad de Forefront de examinar archivos de gran tamaño puede verse afectada por la falta de memoria o de espacio en disco suficientes.

Requisitos mínimos del servidor:

  • Microsoft Windows Server 2003 o Microsoft Windows Server "Longhorn"

  • Microsoft Exchange Server 2007

  • 1 gigabyte (GB) de memoria disponible, además de la memoria necesaria para ejecutar Exchange 2007 (se recomiendan 2 GB). Nota: cada motor de detección adicional empleado requerirá más memoria por proceso de detección.

  • 2 GB de espacio disponible en disco

  • Procesador Intel (1 GHz)

Requisitos mínimos de la estación de trabajo:

  • Windows 2000 Professional o Windows 2003

  • 6 MB de memoria disponible

  • 10 MB de espacio disponible en disco

  • Procesador Intel

Nota especial para Cancelar seguridad de cuarentena

En Opciones generales se ha agregado una opción nueva, "Cancelar seguridad de cuarentena", para ofrecer a los administradores más flexibilidad al administrar los mensajes y los datos adjuntos reenviados desde cuarentena. Las opciones para esta configuración son "Modo seguro" y "Modo de compatibilidad".

  • El valor predeterminado es Modo seguro. Hace que todos los mensajes y datos adjuntos cuya cuarentena se cancele se vuelvan a examinar en busca de virus y coincidencias de filtro.

  • El Modo de compatibilidad permite cancelar la cuarentena de los mensajes y datos adjuntos sin ser examinados para detectar coincidencias de filtro (los mensajes y datos adjuntos siempre se examinan en busca de virus). Para identificar estos mensajes, Forefront Security para Exchange Server coloca un texto de "Etiqueta" especial en la línea de asunto de todos los mensajes cuya cuarentena se cancele.

Durante la instalación, se le preguntará si desea usar el "Modo seguro" o el "Modo de compatibilidad". Si desea que Forefront Security para Exchange Server continúe permitiendo la cancelación de la cuarentena de mensajes y datos adjuntos sin que se vuelvan a examinar en busca de coincidencias de filtro, seleccione "Modo de compatibilidad". Si desea que se vuelvan a examinar los mensajes y los datos adjuntos, seleccione "Modo seguro". Esta configuración se aplica a los trabajos de detección en transporte y en tiempo real.

Para poder personalizar el texto de "Etiqueta" de la línea de asunto usado al cancelar la cuarentena de mensajes, use la nueva clave del Registro "ForwardedAttachmentSubject". El texto de la etiqueta de la línea de asunto se puede cambiar por una cadena única para la organización o traducirse al idioma local.

Nota
si la opción "Cancelar seguridad de cuarentena" de Opciones generales se establece en "Modo seguro", los mensajes antiguos cuya cuarentena se cancele pueden volver a examinarse y a ponerse en cuarentena mediante el detector en tiempo real.

Si la opción "Cancelar seguridad de cuarentena" de Opciones generales se establece en "Modo de compatibilidad" y se cambia el texto de la etiqueta de la línea de asunto, se aplicarán filtros a los mensajes que ya se encuentren en la organización y que lleven el texto de la etiqueta antigua en la línea de asunto si dichos mensajes se vuelven a examinar.

Con independencia del modo seleccionado, todos los mensajes entrantes se examinarán y filtrarán mediante el trabajo de detección en transporte de Forefront Security para Exchange Server.

De manera predeterminada, la detección manual no realizará ningún filtrado de archivos en los mensajes reenviados desde Cuarentena. Si desea ejecutar una detección manual y que se vuelvan a examinar los datos adjuntos reenviados, debe crear el valor del Registro "ManuallyScanForwardedAttachments" y establecerlo en 1.

Notas importantes

  1. No se admiten actualizaciones de versiones anteriores a 10.0.

  2. Se ha modificado el orden de cierre que se especifica en el Manual del usuario cuando se aplican actualizaciones y revisiones. Primero debe detener todos los servicios de Exchange y, a continuación, detener los servicios de Forefront Server Security que todavía estén en ejecución.

  3. La licencia estándar de Forefront Security para Exchange Server incluye 8 motores de detección antivirus: Microsoft, Norman, Sophos, Command, Kaspersky, VBuster, AhnLab y Computer Associates. Después de completar una nueva instalación, se elegirán aleatoriamente cinco motores para la detección. Una vez instalado el producto, se puede usar el Administrador de Forefront Server Security para cambiar los motores seleccionados. Se pueden seleccionar cinco motores como máximo por cada trabajo de detección.

  4. Después de completar una nueva instalación, se deben descargar los nuevos archivos de firmas para garantizar la protección más actualizada. Se programará una actualización por hora del detector para cada motor con licencia. Estas actualizaciones comenzarán 5 minutos después de haberse iniciado los servicios de Forefront Security para Exchange Server. No obstante, si se usa un servidor proxy para las actualizaciones del detector, estas actualizaciones programadas generarán un error hasta que se especifique toda la información del proxy. Use el Administrador de Forefront Server Security para especificar el nombre de usuario y la contraseña del proxy. En "CONFIGURACIÓN", Opciones generales, Actualizaciones del detector, especifique la información correspondiente en Nombre de usuario de proxy y Contraseña de proxy (el Nombre del servidor proxy y el Puerto de proxy ya deberían de haberse indicado durante la instalación; de lo contrario, puede hacerlo también aquí). Una vez especificada esta información, use el botón 'Actualizar ahora' del panel de trabajo Actualizaciones del detector para realizar una actualización inmediata del detector de cada motor.

    Nota
    Debe realizarse una actualización correcta de al menos un motor para poder dar la instalación por completada.

    Hasta que se hayan descargado correctamente todos los motores con licencia, puede que aparezcan errores en el archivo ProgramLog.txt. Entre los errores, figuran "ERROR: No se pudo crear el objeto del asignador".
  5. Para comprobar que se ha instalado correctamente Microsoft Forefront Security para Exchange Server con la protección predeterminada habilitada, haga clic en "OPERAR" y, a continuación, en "Ejecutar trabajo" en el panel de navegación. Deberá ver lo siguiente:

    • En un servidor que contenga una función de buzón de correo, debería haber un trabajo de detección en tiempo real habilitado y un trabajo de detección manual.

    • En un servidor que incluya una función de transporte (como un servidor de transporte de concentradores, perimetral o de buzón y de transporte de concentradores) debería haber un trabajo de detección en transporte habilitado.

  6. Microsoft Forefront Security para Exchange establece una etiqueta de optimización en los servidores de buzón para omitir la detección en el almacén si el correo se va a enviar a un servidor de transporte de concentradores. Cuando se usa esta configuración, Microsoft Forefront Security para Exchange se debe instalar también en los servidores de transporte de concentradores; de lo contrario, el correo saliente no se examinará.

  7. Para habilitar la detección programada en segundo plano, realice los siguientes pasos:

    • Haga clic en "OPERAR" en el panel de navegación y, a continuación, haga clic en "Programar trabajo". Se mostrará el panel "Programar trabajo" a la derecha.

    • En la parte superior del panel Programar trabajo, se muestra el trabajo de detección en segundo plano y se indica si el Programador está habilitado o deshabilitado.

    • Cuando se selecciona el trabajo de detección en segundo plano, en la parte inferior del panel Programar trabajo se muestra su información de programación y configuración.

    • Para programar una detección en segundo plano, sólo tiene que seleccionar la fecha, la hora y la frecuencia y hacer clic en "Guardar". Haga clic en "Habilitar" si el Programador todavía no se encuentra habilitado.

    • La detección en segundo plano admite ahora opciones adicionales de ámbito que determinan qué mensajes se examinarán cada vez que se inicie una detección en segundo plano. Para modificar estas opciones, seleccione "CONFIGURACIÓN" en el panel de navegación y, a continuación, Opciones generales. Los parámetros de Opciones generales se muestran en el panel derecho. Seleccione las opciones de ámbito de detección en "Detección en segundo plano".

    • De manera predeterminada, la detección del servidor de buzón en tiempo real no incluye el examen del cuerpo de los mensajes. Para incluir el examen del cuerpo de los mensajes, elija "CONFIGURACIÓN" en el panel de navegación y, a continuación, seleccione Opciones generales. En el panel derecho (en "Examen"), seleccione la opción "Detección en el cuerpo: tiempo real".

    • Compruebe que está habilitado el trabajo de detección en tiempo real en el panel OPERAR/Ejecutar trabajo.

  8. El Administrador de Forefront Server Security no puede usarse para administrar servidores que ejecutan versiones anteriores a la 10.0.

  9. Microsoft Forefront Security para Exchange Server no puede ejecutarse en las configuraciones de clúster en modo activo/activo de dos nodos de Exchange.

  10. Si el servicio Alerta de SharePoint Portal se encuentra en el servidor y se está ejecutando, es posible que se deba reiniciar el equipo para actualizar o desinstalar Microsoft Forefront Security para Exchange Server.

  11. Para permitir que el Administrador de Forefront Server Security se conecte a un servidor de Forefront remoto, debe concederse permiso de acceso remoto al grupo "Inicio de sesión anónimo". Para realizar este cambio, ejecute 'dcomcnfg'. Expanda Servicios de componente, haga clic con el botón secundario en Mi PC y seleccione Propiedades. En la ficha Seguridad COM, haga clic en Editar límites y agregue el acceso remoto para el usuario "Inicio de sesión anónimo".

    En Windows XP SP2, debe realizarse una modificación de opción adicional para permitir la aplicación Administrador de Forefront Server Security. Abra el Panel de control y elija 'Centro de seguridad'. Haga clic en Firewall de Windows y, en la ficha Excepciones, haga clic en 'Agregar programa'. Seleccione Administrador de Forefront Server Security en la lista y haga clic en Aceptar para volver a la ficha Excepciones. Active la casilla correspondiente al Administrador de Forefront Server Security y haga clic en 'Agregar puerto'. Asigne un nombre al puerto, especifique '135' como número de puerto y seleccione TCP. Haga clic en Aceptar dos veces.

    Si le preocupa abrir el puerto 135 para todos los equipos, puede abrirlo sólo para los servidores de Forefront Server. Cuando agregue el puerto 135, haga clic en 'Cambiar ámbito' y seleccione 'Lista personalizada'. Escriba las direcciones IP de todos los servidores de Forefront Server a los que desee conectarse.

  12. Al instalar una solución antivirus con VSAPI2, se crea la clave del Registro VirusScan para guardar la información relativa a la biblioteca VSAPI. Si esta clave está presente al intentar instalar Microsoft Forefront Security para Exchange Server, la instalación genera un error. Es preciso eliminar la clave antes de volver a intentar la instalación de Forefront Security para Exchange Server.

    La clave del Registro que debe eliminar es:

    HKEY_LOCAL_MACHINE->System->CurrentControlSet->Services-> MSExchangeIS->VirusScan
    Elimine la clave VirusScan completa.

    Además, VSAPI no permite ejecutar varias soluciones de software antivirus al mismo tiempo.

  13. Los archivos comprimidos en volúmenes RAR de varias partes están sujetos al límite de tamaño de archivo no comprimido que especifica la clave del Registro MaxUncompressedFileSize. El valor predeterminado de este límite es 100 MB. Si un archivo supera el límite, se eliminarán todos los volúmenes RAR de varias partes que contengan el archivo o parte del mismo. Para obtener más información, consulte MaxUncompressedFileSize en la sección "Claves del registro" y la explicación de "Tratar los archivos RAR de varias partes como archivos comprimidos dañados" en la sección "Administrador de Forefront Server Security" del "Manual del usuario de Forefront Security para Exchange Server".

  14. Para impedir que Forefront solicite el reinicio durante una actualización o una desinstalación, cierre el agente MOM (o cualquier otro software de supervisión) y asegúrese de que la carpeta de instalación de Forefront o cualquiera de las subcarpetas no estén abiertas en ninguna ventana del explorador o del símbolo del sistema. Una vez completada la actualización o la desinstalación, vuelva a iniciar el agente MOM.

  15. Microsoft Forefront Security para Exchange Server no permite que los clientes usen sus propios procedimientos para descargar actualizaciones de motores de los sitios web de Microsoft. Forefront permite utilizar un servidor como servidor de redistribución, pero dicho servidor debe utilizar Forefront para obtener las actualizaciones de Microsoft.

  16. No se admiten nombres de rutas de acceso a las bases de datos de Forefront Security para Exchange Server (clave del Registro DatabasePath) que tengan más de 216 caracteres.

  17. Si cambia la ruta de instalación, su nombre deberá tener menos de 170 caracteres.

  18. Las rutas UNC para actualizaciones de motores no pueden terminar con una barra diagonal inversa ("\").

  19. Si se instala Microsoft Forefront Security para Exchange Server en un servidor de transporte perimetral que no pertenezca a un dominio, el valor de Dirección interna estará en blanco.

  20. Las notificaciones y la función de cancelación de cuarentena no funcionarán si se instala Microsoft Forefront Security para Exchange Server en una función de buzón únicamente y el servidor es un controlador de dominio.

  21. No se admite la importación de listas de filtros desde un archivo con formato UTF-8.

  22. Se recomienda realizar el filtrado de archivos mediante el trabajo de detección en transporte, ya que el transporte puede recuperar mensajes de correo electrónico del almacén antes de que los examine el trabajo de detección en tiempo real. Puesto que todos los mensajes de correo electrónico deben pasar por la función del servidor Transporte de concentradores, se les aplicarán los mismos filtros.

  23. Forefront sólo se instalará y ejecutará con la opción predeterminada de firma remota ("RemoteSigned") que Exchange incluye en la directiva de ejecución de PowerShell. Forefront no admite el cambio de dicha directiva por otra más restrictiva, como "Restringida" o "AllSigned".

  24. Para ayudarle a filtrar los términos blasfemos con palabras clave, se incluyen listas de ejemplo en varios idiomas. Se trata de un componente opcional de FSE que se debe instalar de forma independiente.

  25. La administración de nodo único de Forefront Security para Exchange Server está disponible a través del Administrador de Forefront Server Security. También está disponible la administración de varios servidores de Forefront Server Security a través de la Consola de administración de Microsoft Forefront Security.

  26. Para que la experiencia del usuario sea coherente al usar el cliente del Administrador de Microsoft Forefront Server Security, los servidores que intervengan deben configurarse con opciones de configuración regional uniformes. Concretamente, la configuración regional del sistema del equipo en el que se está ejecutando el servidor debe coincidir con la configuración regional de usuario del equipo en el que se está ejecutando el cliente. Si estas dos configuraciones regionales no coinciden, no se permitirá la conexión.

  27. Cuando se instala Forefront Server Security para Exchange en un clúster CCR, la ruta de instalación debe ser la misma para los dos nodos.

  28. En Opciones generales, la configuración de Dirección interna está limitada a caracteres de 64 KB.

  29. Cuando se ejecuta Forefront Security para Exchange Server en un clúster CCR, la opción "Servidor de redistribución" de Opciones generales se activa de manera predeterminada tras la instalación y debe permanecer seleccionada para que la replicación del motor se realice correctamente.

  30. Para que la desinstalación de Forefront Security para Exchange Server se realice correctamente, Active Directory debe estar disponible durante la desinstalación.

  31. Cuando Forefront Security para Exchange Server se instala en un equipo con Microsoft Windows Server "Longhorn", es posible que vea este elemento en el registro de eventos: "Aplicación con errores setup.exe_InstallShield". Se trata de un error de InstallShield sin consecuencia. No afecta al sistema y puede pasarse por alto.

  32. El motor de detección CA InoculateIT ya no se encuentra disponible como motor independiente. Este motor y su funcionalidad se han combinado con el motor CA Vet.

Características nuevas

Compilación 10.1.0746

(incluye todas las características de Forefront Security para Exchange Server 10.0.0566.0):

  1. Se ha agregado compatibilidad con Microsoft Windows Server "Longhorn".

  2. Se ha agregado compatibilidad con IPv6.

  3. Se ha agregado la nueva opción general "Tratar los archivos RAR de varias partes como archivos comprimidos dañados". Cuando está habilitada esta opción (valor predeterminado), los archivos que Forefront considera como archivos RAR de varias partes se tratan como archivos comprimidos dañados y se respeta la configuración de la opción "Eliminar archivos comprimidos dañados" de Opciones generales. Cuando está deshabilitada la opción, Forefront pasa todos los archivos del volumen RAR a los motores de detección. NOTA: si un archivo ocupa varios volúmenes RAR, Forefront sólo podrá pasar el archivo parcial a los motores de detección y es posible que no funcione el filtrado de tipo de archivo.

  4. Se ha agregado la nueva opción general "Tratar los archivos ZIP que contienen archivos muy comprimidos como archivos comprimidos dañados". Cuando está habilitada esta opción (valor predeterminado), si se detecta que un archivo ZIP contiene uno o varios archivos muy comprimidos, se trata como un archivo comprimido dañado y se respeta la configuración de la opción "Eliminar archivos comprimidos dañados" de Opciones generales. Cuando está deshabilitada la opción, los archivos del archivo ZIP que estén muy comprimidos con los algoritmos Deflated64, Bzip2 o PPMD se enviarán a los motores de detección en su forma comprimida. En ese caso, no se tratará el archivo ZIP entero como un archivo comprimido dañado siempre y cuando no contenga otros archivos comprimidos con otros algoritmos de alta compresión.

  5. Si aún no se ha activado Microsoft Updates (MU) para el servidor, durante la instalación se presentará una opción para participar en el programa MU.

  6. A partir de ahora, las tareas programadas de Forefront se administrarán con el Programador de tareas. Cada tarea repetida se mostrará ahora como una tarea programada en la interfaz de usuario de tareas programadas.

  7. Ahora se distribuye un paquete de instalación de palabras clave blasfemas como parte de la instalación de Forefront para Exchange Server. Al ejecutarse, se extraen las listas de palabras clave blasfemas que se pueden importar en el Administrador de Forefront y usar para el filtrado de palabras clave.

  8. Se han agregado nuevas entradas del registro de eventos de supervisión del estado de mantenimiento para proporcionar a los administradores una vista de nivel superior del sistema y permitirles llevar a cabo una supervisión proactiva. El módulo MOM Pack para Forefront se ha mejorado de forma que se emplean estas entradas de registro para generar alertas de MOM.

  9. Se ha agregado una nueva pantalla de especificación de datos de Contrato de licencia y expiración del producto. Una vez activado el producto, deberá especificar la información de licencia (que puede obtener de su representante de ventas de Microsoft). Si activa la licencia del producto, puede alinear la fecha de expiración del producto con el contrato de licencia (de lo contrario, la expiración será tres años a partir de la fecha de instalación). Además, puede renovar la licencia fácilmente especificando una nueva fecha de expiración. Para activar la licencia de FSE, seleccione Registrar Forefront Server en el menú Ayuda. Si aún no ha activado el producto, se mostrará el cuadro de diálogo Activación de productos. Una vez especificada la información de activación del producto, se abrirá el cuadro de diálogo Contrato de licencia y expiración del producto. Si ya activó FSE, sólo se mostrará el cuadro de diálogo Contrato de licencia y expiración del producto. Especifique el Número del contrato de licencia de siete dígitos y, a continuación, la fecha de expiración. Debe indicar la fecha correspondiente a la expiración del contrato de licencia. De este modo, estará coordinada la expiración del contrato de licencia y la del producto. Cuando se acerque la fecha de expiración del producto, deberá renovar el contrato de licencia y especificar la nueva información de licencia en el cuadro de diálogo Contrato de licencia y expiración del producto.

Compilación 10.0.0566.0 (incluye todas las características desde Antigen 9.0.1055):

  1. Los valores predeterminados de InternetProcessCount y RealtimeProcessCount se establecerán en 4 para las nuevas instalaciones. El valor existente no se modificará durante las actualizaciones. Nota: para que estos valores surtan efecto, los servicios tendrán que reciclarse.

  2. El comportamiento de la opción general "Máximo de infecciones en archivo contenedor" ha cambiado. Si la opción se establece en '0' y se produce una coincidencia de filtro en el contenedor, éste se eliminará entero.

Compilación 9.0.1055 (incluye todas las características desde Antigen 8.0.1517):

  1. Para cada motor de detección se puede especificar una ruta de actualización secundaria. Si por cualquier razón la ruta de actualización de red para obtener una actualización del motor genera un error, se intentará la operación con la ruta de actualización secundaria.

  2. Se ha agregado una nueva opción de Opciones generales que ofrece al usuario la posibilidad de purgar un mensaje si alguna de las partes del cuerpo de dicho mensaje se elimina y no hay datos adjuntos.

  3. Los valores predeterminados de InternetProcessCount y RealtimeProcessCount se establecerán en 2 para las nuevas instalaciones. El valor existente no se modificará durante las actualizaciones. Además, se incluyen dos opciones nuevas de Opciones generales en la interfaz de usuario para que el usuario pueda cambiar esta configuración sin editar el Registro. Nota: para que estos valores surtan efecto, los servicios tendrán que reciclarse.

  4. Hay disponibles notificaciones independientes para filtros de correo no deseado/RBL, palabras clave y remitente/asunto. Las notificaciones de filtro de palabras clave están disponibles para el remitente y los destinatarios, así como para el administrador. Los filtros de correo no deseado/RBL disponen de un nuevo administrador de correo no deseado. Las notificaciones de filtro de contenido están disponibles para el remitente y los destinatarios, así como para el administrador, e incluyen notificaciones de filtro de remitente y de línea de asunto.

  5. Se ha mejorado la compatibilidad de clúster en clústeres activos/pasivos. Los datos de configuración y los datos de firma del detector están asociados ahora a un servidor de buzón agrupado (antes denominado servidor virtual de Exchange). Los datos del Registro se replicarán en cada servidor virtual de Exchange.

Revisiones de software

Compilación 10.1.0746

(incluye todas las revisiones de software de Forefront Security para Exchange Server 10.0.0566.0):

  1. KB936541 Los servicios de Exchange no se inician después de instalar Windows Server 2003 Service Pack 2.

  2. KB937542 Las notificaciones de Forefront Security para Exchange Server dejan de funcionar si se cambia la ruta de acceso de la carpeta de recogida de Exchange.

  3. KB937543 Forefront Security para Exchange Server procesa un mensaje que contiene información de encabezado uuencode no válida como un virus CorruptedCompressedFile.

  4. KB939365 Forefront Security para Exchange Server genera un error en un entorno de clúster de copia única.

  5. Se solucionó un problema por el que Forefront para Exchange impedía el inicio correcto de Exchange si WSS 3.0 estaba instalado en el mismo servidor.

Problemas conocidos

  1. El servicio FSCController depende del servicio de programación de NT. El servicio de programación debe poderse iniciar correctamente para que Microsoft Forefront Security para Exchange Server se inicialice.

  2. Un archivo ZIP que contenga uno o varios archivos comprimidos con los algoritmos DCL-Implode o Deflate64(tm) de PKWARE se tratará como un archivo comprimido dañado.

  3. Durante una actualización activa, el usuario tiene la opción de "No esperar más" si la actualización tarda demasiado tiempo en procesarse o si ha hecho que Forefront Security para Exchange Server deje de responder. No obstante, si se selecciona la opción "No esperar más" demasiado pronto después de iniciarse el proceso, existe el riesgo de que Forefront Security para Exchange Server se quede sin conexión (deje pasar entre 3 y 5 minutos antes de usar la opción "No esperar más"). Si sucede esto, puede que sea necesario reciclar los servicios de Exchange para reiniciar Forefront Security para Exchange Server.

  4. La opción "Realizar actualizaciones al iniciar" de Opciones generales se desactivará después de una actualización. Si esta opción estaba activada anteriormente, use el Administrador de Forefront Server Security para volver a activarla después de la actualización.

  5. Si el Administrador de control de servicios está abierto, la instalación o actualización puede generar el error "Error del programa de instalación en SetupRegistry".

  6. Durante la instalación, cuando se le solicite una carpeta de programa en el cuadro de diálogo Seleccionar carpeta de programas, acepte la opción predeterminada (Microsoft Forefront Server Security\Exchange Server) o especifique el nombre de una carpeta totalmente nueva. No elija una de la lista de carpetas existentes, puesto que todos los accesos directos actuales de la carpeta seleccionada se sustituirán por los de Forefront. (Los programas originales permanecerán intactos; sólo se sobrescribirán los vínculos a los programas en la carpeta de programas.)

  7. No se puede instalar Microsoft Forefront Security para Exchange Server en una carpeta que contenga caracteres que no sean ASCII. Elija una ruta que contenga caracteres de los siguientes grupos únicamente: letras (A-Z, a-z), números (0-9) o los símbolos :\/!#$%'()+,-.;=@[]^_`{}~.

  8. Si tiene varias listas de filtros cuyos nombres se diferencien únicamente por las mayúsculas y minúsculas, las listas no funcionarán correctamente.

  9. En el Manual del usuario de Forefront Security para Exchange Server, se ha realizado una corrección en la sección Administrador de sólo lectura. La ubicación predeterminada de la base de datos es Archivos de programa\Microsoft Forefront Security\Exchange Server\Data.

  10. Si crea un usuario que forma parte del grupo Administradores con derechos de acceso de sólo lectura para FSE, cuando ese usuario inicia sesión e intenta abrir el Administrador de Forefront Server Security, se producirá el siguiente error:

    ERROR: no se puede conectar al servicio. Se devolvió un error. Ubicación: CocreateInstanceEx. Error: Acceso denegado.

    Este error lo causa una mejora de seguridad de Windows Server 2003 SP 1. Para solucionar el problema, siga estos pasos:

    1. Ejecute DCOMCNFG desde Inicio/Ejecutar. Aparecerá el cuadro de diálogo Servicios de componente.

    2. Expanda Servicios de componente.

    3. Expanda Equipos, Mi PC y Configuración DCOM.

    4. Haga clic con el botón secundario en FSCController y seleccione Propiedades.

    5. Haga clic en la ficha Seguridad y, a continuación, haga clic en Editar en Permisos de inicio y activación.

    6. Agregue "Usuarios del dominio" y haga clic en Permitir para Ejecución local, Ejecución remota, Activación local y Activación remota.

    7. Haga clic en Aceptar en ambos cuadros de diálogo abiertos.

  11. El contador de estadísticas "Mensajes examinados" no aumentará para cada mensaje si está desactivada la opción Filtrado de palabras clave en el Administrador de Forefront Server Security.

Documentación

La documentación de este producto se distribuye en formato .chm y se suministra con este paquete. Después de la instalación, obtenga acceso a la Ayuda desde la interfaz del Administrador de Forefront Server Security o use la tecla F1 cuando ejecute el Administrador de Forefront Server Security.

Preguntas más frecuentes

En el sitio web de Microsoft hay listas que se actualizan regularmente con las preguntas más frecuentes (http://go.microsoft.com/fwlink/?LinkID=78562):

P: ¿Cómo limito los usuarios que pueden administrar Microsoft Forefront Security para Exchange Server?

R: El Administrador de Forefront Server Security usa DCOM para conectarse al componente Forefront Security para Exchange Server. La configuración de DCOM para la aplicación 'FSCController' está establecida para permitir inicialmente el acceso completo al grupo Administradores y a SYSTEM. Puede cambiar la configuración de "Acceso" e "Iniciar" de DCOM para restringir el acceso. Para ello, inicie el programa DCOMCNFG.EXE y seleccione FSCController en la ficha Aplicación. Cuando haya terminado, deberá reiniciar los servicios de Exchange.

P: Cuando desinstalo Microsoft Forefront Security para Exchange Server, parece quedar un archivo sin eliminar. ¿Es normal?

R: Cuando se desinstala Microsoft Forefront Security para Exchange Server, el proceso no quita el archivo IsUnist.EXE de la carpeta de Windows (por ejemplo, c:\windows). Puede que este archivo se comparta y sea utilizado por otras aplicaciones. Si está seguro de que ninguna otra aplicación está utilizando este archivo, puede quitarlo tranquilamente del sistema.

Archivo de prueba de antivirus EICAR

A continuación, se proporciona el código para el archivo de prueba de antivirus estándar EICAR.

Para comprobar la instalación, copie la siguiente línea en el archivo de texto y asígnele el nombre EICAR.COM.

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*  

Una vez hecho esto, tendrá un archivo de 69 o de 70 bytes.

A continuación, puede adjuntarlo a un mensaje de Exchange para comprobarlo. Forefront Security para Exchange Server le notificará que ha encontrado el virus EICAR-STANDARD-AV-TEST-FILE. Si tiene habilitada la opción de limpieza, Forefront Security para Exchange Server le informará también de que ha eliminado el archivo adjunto. El archivo adjunto infectado se quitará del mensaje de prueba y se reemplazará por un archivo de texto. El nuevo archivo contendrá una cadena que indica que Microsoft Forefront Security para Exchange Server detectó un virus y eliminó el archivo.

Es importante ser consciente de que ESTO NO ES UN VIRUS. No obstante, los usuarios suelen tener la necesidad de comprobar que las instalaciones funcionan correctamente. Las empresas de antivirus, a través del Instituto europeo para la investigación de antivirus de equipos (EICAR, European Institute for Computer Antivirus Research) han adoptado este estándar para dar respuesta a dicha necesidad.

Elimine el archivo cuando la comprobación de la instalación se haya completado para no alarmar innecesariamente a los usuarios desprevenidos.

Copyright

La información de este documento, incluidas las direcciones URL y otras referencias a sitios web de Internet, están sujetas a cambios sin previo aviso. A menos que se indique lo contrario, las empresas, organizaciones, productos, nombres de dominio, direcciones de correo electrónico, logotipos, personas, lugares y acontecimientos aquí descritos son ficticios y no se pretende establecer, ni deberá inferirse, relación alguna con ninguna empresa, organización, producto, nombre de dominio, dirección de correo electrónico, logotipo, persona, lugar o acontecimiento reales. El usuario es responsable del cumplimiento de todas las leyes de derechos de autor aplicables. Sin perjuicio de lo establecido en las leyes de derechos de autor, no se permite la reproducción, el almacenamiento o incorporación en cualquier sistema de recuperación ni la transmisión en ningún formato o por cualquier método (electrónico, mecánico, mediante fotocopias, grabaciones o cualquier otro) para ninguna finalidad sin el consentimiento expreso por escrito de Microsoft Corporation.

Microsoft puede tener patentes, solicitudes de patentes, marcas comerciales, derechos de autor u otros derechos de propiedad intelectual sobre los contenidos de este documento. Salvo que se indique expresamente en un contrato de licencia por escrito de Microsoft, la entrega del presente documento no otorga ninguna licencia sobre dichas patentes, marcas comerciales, derechos de autor u otros derechos de propiedad intelectual.

Microsoft, Windows, Forefront, Internet Explorer y Windows Server son marcas registradas o marcas comerciales de Microsoft Corporation en los Estados Unidos y/o en otros países.