Ansichten:
Nachdem Sie eine Domain hinzugefügt haben, führen Sie die erforderlichen Konfigurationen durch, um die Bereitstellung der Domain abzuschließen. Auf dem Domänen-Bildschirm befindet sich jede Domain, der erforderliche Konfigurationen fehlen, im Status Configuration required, und ein rotes Ausrufezeichen wird neben dem Feld angezeigt, das Ihre Aktion erfordert oder ein Problem meldet. Sie können mit der Maus über das Ausrufezeichen fahren, um die detaillierte Fehlermeldung anzuzeigen.
Nachdem Sie alle erforderlichen Operationen abgeschlossen haben, ändert sich der Status der Domain von Configuration required in Completed.
Hinweis
Hinweis
  • Wenn die gleiche Domain bereits unter AdministrationDomain Verification in der Trend Vision One console existiert, ändert sich dort auch der Verifizierungsstatus zu verifiziert.
  • Zusätzlich zur Überprüfung einer Domain auf dem Domänen-Bildschirm können Sie sie unter Domain Verification in der Trend Vision One console überprüfen. Nach erfolgreicher Überprüfung ändert sich der Status der Domain auf diesem Bildschirm automatisch zu Completed.

Prozedur

  1. Überprüfen Sie Ihre Domain im Abschnitt Allgemein.
    1. Fügen Sie den im Konsolenbereich bereitgestellten TXT-Eintrag zur DNS-Konfiguration Ihrer Domain hinzu, um zu bestätigen, dass Sie der Eigentümer der Domain sind.
    2. Klicken Sie auf Überprüfen.
      Die Nachricht Domain verified erscheint, wenn die Domainüberprüfung erfolgreich ist.
    Wenn Ihre Domain die Überprüfung nicht besteht, wird die integrierte Richtlinienregel "Globale Anti-Virus-Regel (Erzwungen auf nicht verifizierten Domains)" zwangsweise auf eingehende Nachrichten angewendet, die an die Domain gesendet werden.
    Wenn Sie Schwierigkeiten haben, den TXT-Eintrag hinzuzufügen, können Sie stattdessen einen MX-Eintrag für Ihre Domain hinzufügen:
    Fügen Sie einen MX-Eintrag für den Cloud Email Gateway Protection-Server mit dem höchsten Präferenzwert hinzu.
    • Nordamerika, Lateinamerika und asiatisch-pazifischer Raum:
      <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger = <company_identifier>.in.tmes.trendmicro.com
    • Europa und Afrika:
      <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger = <company_identifier>.in.tmes.trendmicro.eu
    • Australien und Neuseeland:
      <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger = <company_identifier>.in.tmes-anz.trendmicro.com
    • Japan:
      <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger = <company_identifier>.in.tmems-jp.trendmicro.com
    • Singapur:
      <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger = <company_identifier>.in.tmes-sg.trendmicro.com
    • Indien:
      <your_domain> MX preference = 20, mail exchanger =<your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger =<company_identifier>.in.tmes-in.trendmicro.com
    • Naher Osten (VAE):
      <your_domain> MX preference = 20, mail exchanger =<your_domain_mta>
      <your_domain> MX preference = 32767, mail exchanger =<company_identifier>.in.tmes-uae.trendmicro.com
    Hinweis
    Hinweis
    Im vorhergehenden MX-Eintrag wird der zweite Präferenzwert 32767 nur als Beispiel verwendet. Stellen Sie beim Festlegen des zweiten Präferenzwerts sicher, dass er größer als der erste Präferenzwert ist, was bedeutet, dass diese Route eine niedrigere Priorität als die erste hat.
    Um mehr über MX-Einträge zu erfahren, siehe Info über mx records und Cloud Email Gateway Protection.
    Tipp
    Tipp
    Die DNS-Ausbreitung kann bis zu 48 Stunden dauern. Der Status der Domain, die Sie hinzufügen, ändert sich nicht, bis die DNS-Ausbreitung abgeschlossen ist. Schalten Sie während dieser Zeit keine lokale Sicherheit aus. Während Sie auf die DNS-Ausbreitung warten, können Sie die Administrator-Konsole verwenden, um die Domain-Einstellungen für Funktionen wie Richtlinie, Recipient Filter, Sender Filter, Policy Objects, BEC und IP-Reputation anzupassen.
    Wenn die Domain länger als 48 Stunden unbestätigt bleibt, überprüfen Sie, ob der TXT-Eintrag oder der MX-Eintrag für die Domain korrekt ist.
    • Für Linux führen Sie einen der folgenden Befehle aus:
      dig txt <domain_name>
      dig mx <domain_name>
    • Für Windows führen Sie einen der folgenden Befehle aus:
      nslookup -q=txt <domain_name>
      nslookup -q=mx <domain_name>
  2. Vervollständigen Sie im Abschnitt Posteingangsserver die folgenden Konfigurationen:
    1. Konfigurieren Sie Ihre Firewall so, dass E-Mail-Nachrichten von den folgenden Cloud Email Gateway Protection IP-Adressen oder CIDR-Blöcken akzeptiert werden:
      • Nordamerika, Lateinamerika und asiatisch-pazifischer Raum:
        18.208.22.64/26
        18.208.22.128/25
        18.188.9.192/26
        18.188.239.128/26
      • Europa und Afrika:
        18.185.115.0/25
        18.185.115.128/26
        34.253.238.128/26
        34.253.238.192/26
      • Australien und Neuseeland:
        13.238.202.0/25
        13.238.202.128/26
      • Japan:
        18.176.203.128/26
        18.176.203.192/26
        18.177.156.0/26
        18.177.156.64/26
        15.168.56.0/25
        15.168.49.64/26
        15.168.56.128/26
      • Singapur:
        13.213.174.128/25
        13.213.220.0/26
      • Indien:
        3.110.59.128/25
        3.110.71.192/26
      • Naher Osten (VAE):
        3.29.202.0/25
        3.29.194.192/26
      Hinweis
      Hinweis
      Wenn Sie einen IP-Reputation-Dienst eines Drittanbieters verwenden, fügen Sie die vorhergehenden Cloud Email Gateway Protection IP-Adressen oder CIDR-Blöcke zur Zulässigen Liste des IP-Reputation-Dienstes hinzu, oder deaktivieren Sie den Drittanbieterdienst und aktivieren Sie Cloud Email Gateway Protection, um IP-Reputationsbasierte Filter für Sie durchzuführen.
    2. Klicken Sie auf Verbindung testen.
    3. Verweisen Sie in den MX-Eintrag Ihrer Domäne auf den Cloud Email Gateway Protection-Server mit dem niedrigsten Voreinstellungswert.
      • Nordamerika, Lateinamerika und asiatisch-pazifischer Raum:
        <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger = <company_identifier>.in.tmes.trendmicro.com
      • Europa und Afrika:
        <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger = <company_identifier>.in.tmes.trendmicro.eu
      • Australien und Neuseeland:
        <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger = <company_identifier>.in.tmes-anz.trendmicro.com
      • Japan:
        <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger = <company_identifier>.in.tmems-jp.trendmicro.com
      • Singapur:
        <your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger = <company_identifier>.in.tmes-sg.trendmicro.com
      • Indien:
        <your_domain> MX preference = 20, mail exchanger =<your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger =<company_identifier>.in.tmes-in.trendmicro.com
      • Naher Osten (VAE):
        <your_domain> MX preference = 20, mail exchanger =<your_domain_mta>
        <your_domain> MX preference = 10, mail exchanger =<company_identifier>.in.tmes-uae.trendmicro.com
      Um mehr über MX-Einträge zu erfahren, siehe Info über mx records und Cloud Email Gateway Protection.
    4. Klicken Sie auf Überprüfen, um die von Ihnen hinzugefügten eingehenden Server zu überprüfen.
      Die Nachricht Inbound servers verified erscheint, wenn die Überprüfung des eingehenden Servers erfolgreich ist.
    5. Geben Sie eine E-Mail-Adresse neben Send test message to ein, um zu überprüfen, dass Nachrichten von Cloud Email Gateway Protection zugestellt werden.
  3. Vervollständigen Sie im Abschnitt Postausgangsserver die folgenden Konfigurationen:
    1. Wenn Ihre Domain über SPF-Einträge verfügt, stellen Sie sicher, dass der SPF-Eintrag im Abschnitt Postausgangsserver ebenfalls enthalten ist.
      Weitere Informationen zum Hinzufügen von SPF-Einträgen finden Sie unter Hinzufügen von SPF-Einträgen.
    2. Klicken Sie auf Überprüfen.
    3. Leiten Sie Ihren ausgehenden Mailserver an das folgende Cloud Email Gateway Protection MTA für Ihre Region:
      • Nordamerika, Lateinamerika und asiatisch-pazifischer Raum:
        <company_identifier>.relay.tmes.trendmicro.com
      • Europa und Afrika:
        <company_identifier>.relay.tmes.trendmicro.eu
      • Australien und Neuseeland:
        <company_identifier>.relay.tmes-anz.trendmicro.com
      • Japan:
        <company_identifier>.relay.tmems-jp.trendmicro.com
      • Singapur:
        <company_identifier>.relay.tmes-sg.trendmicro.com
      • Indien:
        <company_identifier>.relay.tmes-in.trendmicro.com
      • Naher Osten (VAE):
        <company_identifier>.relay.tmes-uae.trendmicro.com
  4. Wenn Sie derzeit Microsoft 365 verwenden, konfigurieren Sie Microsoft 365-Connectoren, um E-Mail-Verkehr zu oder von Cloud Email Gateway Protection-MTAs zuzulassen.
    Weitere Informationen finden Sie unter Hinzufügen von Microsoft 365 eingehenden Connectors.
    Weitere Informationen finden Sie unter Hinzufügen von Microsoft 365 ausgehenden Connectors.