오늘날 메시징 시스템을 중요한 업무용 시스템으로 인식하는 기업이 점점 늘고 있습니다. 따라서 많은 회사에서 전자 메일 시스템의 안정성과 가용성 요구 사항을 엄격하게 적용하고 있습니다. 또한 새로운 메시징 시스템 기능에 대한 요구도 점차 커지고 있습니다. 사용자 요구 사항이 끊임없이 변화하면서 모바일 작업의 중요성이 점점 증가하고 기업의 지리적 분포 범위도 점차 넓어지고 있습니다. 이러한 요소로 인해 IT(정보 기술) 관리자와 시스템 설계자는 사용자의 요구에 맞게 매우 안정적이고 일관적인 메시징 시스템을 디자인해야 합니다.
Microsoft Exchange Server 2007 을 배포하기 전에 다음 항목을 읽어 보는 것이 좋습니다. 다음 항목에서는 지원되는 Exchange 조직 모델(단순, 표준, 대형 및 복합)을 계획하는 데 도움이 되는 지침을 제공합니다.
위에 나열된 내용 이외에, "계획 및 아키텍처"의 기타 기술 정보를 사용하여 비즈니스 요구 사항을 충족하는 데 적합한 Exchange 솔루션을 디자인할 수 있습니다. 또한 이 정보를 사용하여 규정, 주소 다시 쓰기, 스팸 방지 바이러스 백신 기능 등과 같은 특정 기능 사용을 계획할 수 있습니다. 자세한 내용은 다음 항목을 참조하십시오.
Windows Server 2008 을 실행하는 컴퓨터에 Exchange 2007 SP1을 배포하는 경우에는 IPv4(인터넷 프로토콜 버전 4) 형식이나 IPv6(인터넷 프로토콜 버전 6) 형식 또는 두 형식으로 모두 IP 주소 및 IP 주소 범위를 입력할 수 있습니다. Windows Server 2008 을 기본 설정으로 설치하면 IPv4 및 IPv6을 사용할 수 있습니다. 이러한 구성으로 Exchange 2007 SP1이 배포된 경우 모든 서버 역할은 IPv6 주소를 사용하는 장치, 서버 및 클라이언트와 데이터를 주고받을 수 있습니다. Exchange 2007 SP1의 IPv6 주소 지원에 대한 자세한 내용은 Exchange 2007 SP1에서 IPv6 지원을 참조하십시오.
클라이언트 액세스 서버 역할의 향상된 기능
클라이언트 액세스 서버 역할에는 Microsoft Exchange ActiveSync 및 Microsoft Outlook Web Access 에 대한 향상된 기능이 포함되어 있습니다. POP3(Post Office Protocol Version 3) 및 IMAP4(Internet Message Access Protocol version 4 revision 1)를 관리하기 위한 새로운 관리 인터페이스가 제공됩니다. 또한 프록싱 및 리디렉션의 설정과 구성에 영향을 주는 여러 변경 내용이 있습니다.
Exchange ActiveSync
Exchange 2007 SP1의 Exchange ActiveSync 에는 다음과 같이 관리자와 최종 사용자를 위한 향상된 기능이 포함되어 있습니다.
여행 중인 사용자나 전자 메일 및 일정 정보에 액세스하기 위해 공유 워크스테이션에 의존하는 사용자와 같은 Outlook 에 대한 액세스 권한이 없는 사용자의 경우 Outlook Web Access 가 이상적인 클라이언트입니다. Outlook Web Access 는 Exchange 2007 용으로 완전히 다시 작성되었으며 이 과정에서 많은 새로운 기능을 추가할 수 있는 기회가 있었습니다. Exchange 2007 SP1과 함께 다음과 같은 새로운 기능이 추가되었습니다.
Outlook Web Access Light의 변경 내용 Outlook Web Access Light에서는 Exchange 2007 SP1으로 사용자 작업을 모니터링하여 사용자가 긴 항목을 작성 중일 때 Outlook Web Access 가 시간 제한이 되지 않도록 합니다.
Outlook Web Access Premium의 변경 내용 Exchange 2007 SP1의 Outlook Web Access Premium에는 다음 기능이 추가되었습니다.
사용자가 개인 메일 그룹을 만들고 편집할 수 있습니다.
사용자가 서버 쪽 규칙을 만들고 편집할 수 있습니다.
WebReady 문서 보기에서 일부 Office 2007 파일 형식에 대한 지원이 추가되었습니다.
사용자는 Outlook Web Access 에서 쓰레기 수거통에 액세스하여 지운 편지함 복구 기능을 사용할 수 있습니다.
월간 일정 보기가 추가되었습니다.
Outlook Web Access 사용자 인터페이스에 이동 및 복사 명령이 추가되었습니다.
/owa 가상 디렉터리를 사용하여 공용 폴더를 지원합니다.
S/MIME 지원이 추가되었습니다.
추가 사용자 지정 기능은 다음과 같습니다.
Exchange 저장소의 사용자 지정 메시지 유형과 통합되어 Outlook Web Access 에서 올바르게 표시되도록 하는 기능
사용자 지정 응용 프로그램을 Outlook Web Access 와 원활하게 통합하기 위해 Outlook Web Access 사용자 인터페이스를 사용자 지정하는 기능
Exchange 2007 SP1에서는 기존의 고가용성 기능에 대한 향상된 기능 외에 고가용성을 위한 여러 새로운 기능이 제공됩니다. 새로운 기능과 향상된 기능으로 인해 Exchange 2007 서버 역할을 위한 데이터 및 서비스 가용성을 실현할 수 있는 시나리오가 확대됩니다. 새 시나리오를 사용하면 조직은 사이트 복구 시나리오에서 고가용성 시나리오를 분리할 수 있으며 각각의 개별 영역에서 조직의 특정 요구에 맞게 사용자 지정된 구성을 배포할 수 있습니다.
Exchange 2007 SP1에서는 고가용성에 대한 다음과 같은 새로운 기능과 향상된 기능을 사용할 수 있습니다.
대기 연속 복제
Windows Server 2008 지원
다중 서브넷 장애 조치(failover) 클러스터 지원
DHCP(Dynamic Host Configuration Protocol) IPv4 지원
IPv6 지원
새 쿼럼 모델(디스크 및 파일 공유 감시)
클러스터 연속 복제 환경에서 중복 클러스터 네트워크를 통한 연속 복제(로그 전달 및 시드 작업)
Microsoft Exchange Server 2007 SP1(서비스 팩 1)에는 여러 가지 향상된 전송 기능이 포함되어 있습니다. 이러한 향상된 기능 중 일부는 허브 전송 서버 역할에 영향을 주고, 일부는 Edge 전송 서버 역할에, 그리고 일부는 허브 전송 서버 역할과 Edge 전송 서버 역할의 공통적인 핵심 전송 기능에 영향을 줍니다.
핵심 전송에 대한 Exchange 2007 SP1의 향상된 기능
Exchange 2007 SP1에는 핵심 전송 기능에 대해 다음과 같은 향상된 기능이 포함되어 있습니다.
역 압력 역 압력은 허브 전송 서버 역할과 Edge 전송 서버 역할에 대한 시스템 리소스 모니터링 기능입니다. 이 기능을 통해 허브 전송 서버와 Edge 전송 서버는 높은 리소스 사용에 반응할 수 있습니다. Exchange 2007 SP1에서는 사용 가능한 디스크 공간 요구 사항이 4GB에서 500MB로 변경되었습니다. 자세한 내용은 백 프레셔의 이해을 참조하십시오.
Exchange 관리 콘솔의 추가 구성 옵션 Exchange 2007 SP1에서는 Exchange 관리 콘솔에서 더 많은 전송 기능 설정을 구성할 수 있습니다. 자세한 내용은 전송 서버 속성 구성을 참조하십시오.
허브 전송 서버 역할에 대한 Exchange 2007 SP1의 향상된 기능
Exchange 2007 SP1에는 허브 전송 서버 역할에서 메시지 처리 및 라우팅 기능에 대해 다음과 같은 향상된 기능이 포함되어 있습니다.
우선 순위 큐 Outlook 사용자에 의해 메시지에 할당되던 메시지 우선 순위는 이제 분류기에 의해 처리됩니다. 이를 통해 높은 중요도로 보내진 메시지가 우선적으로 처리되고 낮은 중요도 설정의 메시지보다 빨리 배달됩니다. 자세한 내용은 Exchange 2007 SP1의 우선 순위 큐 이해을 참조하십시오.
Active Directory 사이트 링크Set-AdSiteLink cmdlet는 Active Directory 사이트 링크에서 Exchange 특정 설정을 구성하는 데 사용됩니다. Exchange 2007 SP1에는 Set-AdSiteLink cmdlet에 MaxMessageSize 매개 변수가 포함되어 있습니다. 이 매개 변수를 통해 관리자는 Active Directory 디렉터리 서비스 사이트 간에 릴레이되는 메시지에 대해 최대 메시지 크기를 제한할 수 있습니다.
라우팅 그룹 커넥터 Exchange 2007 을 Microsoft Exchange Server 2003 또는 Exchange 2000 Server 와 함께 사용하는 경우 라우팅 그룹 커넥터는 Exchange 2007 라우팅 그룹과 레거시 라우팅 그룹 간의 메시지를 릴레이하는 데 사용됩니다. Exchange 2007 SP1에서 New-RoutingGroupConnector cmdlet 및 Set-RoutingGroupConnector cmdlet에는 MaxMessageSize 매개 변수가 포함되어 있습니다. 이 매개 변수를 통해 관리자는 Exchange 2007 허브 전송 서버와 Exchange 2003 또는 Exchange 2007 브리지헤드 서버 간에 릴레이되는 메시지에 대해 최대 메시지 크기를 제한할 수 있습니다.
송신 커넥터 구성 Exchange 2007 SP1에서는 단일 Active Directory 사이트로의 송신 커넥터 범위 지정이 Exchange 관리 셸 cmdlet의 IsScopedConnector 매개 변수와 Exchange 관리 콘솔의 범위가 지정된 송신 커넥터 확인란을 추가함으로써 간단해집니다. 송신 커넥터의 범위가 지정될 때 송신 커넥터의 원본 서버로서 동일한 Active Directory 사이트의 허브 전송 서버만이 라우팅 결정에서 해당 송신 커넥터로 고려됩니다.
AD RMS 이전 라이선스 에이전트 Exchange 2007 SP1에는 AD RMS 이전 라이선스 에이전트가 포함됩니다. Outlook 사용자가 보호된 메시지에 액세스할 수 있도록 보다 나은 기능을 제공하기 위해 허브 전송 서버에 Windows RMS(Rights Management Services) 에이전트를 사용하도록 설정할 수 있습니다. 자세한 내용은 AD RMS 사전 인증 에이전트 관리을 참조하십시오.
전송 규칙 Exchange 2007 SP1으로 음성 메일, 팩스 메시지 및 부재중 전화 알림 등의 통합 메시징 메시지에 작동할 전송 규칙을 사용할 수 있게 됩니다. 전송 규칙에 대한 자세한 내용은 전송 규칙 개요를 참조하십시오.
Edge 전송 서버 역할에 대한 Exchange 2007 SP1의 향상된 기능
Exchange 2007 SP1에는 Edge 전송 서버 역할에 대해 다음과 같은 향상된 기능이 포함되어 있습니다.
EdgeSync 동기화
Exchange 2007 SP1에는 관리자를 위해 사용 편리성을 향상시켜주는 EdgeSync cmdlet에 대해 다음과 같은 향상된 기능이 포함되어 있습니다.
Start-EdgeSynchronizationStart-EdgeSynchronization cmdlet는 Active Directory 에서 ADAM(Active Directory Application Mode) 디렉터리 서비스로의 데이터 동기화를 즉시 시작하는 데 사용됩니다. Exchange 2007 SP1에서는 Server 매개 변수에 대한 지원이 이 cmdlet에 추가되어 관리자가 원격 컴퓨터에서 cmdlet를 실행할 수 있게 되었습니다.
Test-EdgeSynchronizationTest-EdgeSynchronization cmdlet는 가입된 Edge 전송 서버의 동기화 상태에 대한 보고서를 제공하는 진단 cmdlet입니다. Exchange 2007 SP1에서 추가 매개 변수를 설정하면 관리자가 개별 사용자에 대해 동기화 결과를 확인할 수 있습니다.
복제된 구성 스크립트를 통해 관리자는 두 개 이상의 Edge 전송 서버가 배포될 때 일관성 있는 구성을 적용할 수 있게 됩니다. Exchange 2007 SP1에서 복제되는 정보는 이제 TransportConfig 개체를 포함합니다. TransportConfig 개체는 Edge 전송 서버 역할에 대해 서버 전체의 설정을 제어합니다. 복제된 구성 정보에 이 개체를 포함함으로써 서버 배포, 백업 및 복원 절차가 간소화되었습니다. 자세한 내용은 Edge 전송 서버 복제된 구성 사용을 참조하십시오.
최근 릴리스된 Microsoft® Exchange Server 2007 베타 2(이전 코드 이름 “Exchange 12”)를 사용하여 Exchange 2007을 설치하고 Exchange Server 제품 라인에 추가된 새로운 기술, 기능 및 서비스를 이용할 수 있습니다. 이 제품을 사용하기에 앞서 Exchange 2007 서버 역할 및 Exchange 2007이 가장 포괄적이고 유연한 메시징 솔루션으로 다시 설계된 방식에 대해 설명합니다.
Exchange Server 2007 개요
Exchange 2007은 새로운 기능 추가 및 관리 기능 향상을 위해 다시 설계되었습니다. Exchange 2007에서는 이 향상된 관리 기능을 지원하기 위해 다섯 가지 고유한 서버 역할을 도입했으며 각 역할은 특정 기능을 제공합니다. 다섯 가지 서버 역할에는 클라이언트 액세스, Edge 전송, Hub 전송, 사서함 및 통합 메시징 역할이 있습니다. 이러한 서버 역할은 회사의 필요에 따라 한 대의 실제 서버에 모두 설치하거나 여러 서버에 설치할 수 있습니다. Exchange 설치, 배포 및 관리에 모듈식 접근 방법을 사용하기 때문에 이러한 설치, 배포, 관리와 같은 작업이나 Exchange 2007에 포함된 기능을 보다 효과적으로 제어할 수 있습니다.
이와 같은 새로운 서버 역할의 개념을 생각해 볼 때, 이전 버전의 Exchange에서 프런트 엔드 및 백 엔드 Exchange 토폴로지를 구성한 경우 사실상 매우 다른 기능을 수행하는 두 대의 서버를 사용했음을 인식해야 합니다. 프런트 엔드 서버는 백 엔드 서버에 대한 Outlook Web Access 및 RPC over HTTP 액세스와 같은 인터넷 메일 클라이언트를 사용할 수 있는 게이트웨이나 프록시 역할을 했습니다. 이와 반대로 백 엔드 서버는 사서함 및 공용 폴더 데이터베이스를 포함하고 있으며 LAN을 통해 직접 연결되는 Outlook® 및 Outlook Web Access 등 다양한 클라이언트를 사용하는 내부 메일 요청과 인터넷 메일 클라이언트에 대한 프런트 엔드 서버의 외부 요청을 처리했습니다. 전체적인 맥락에서 보면 각 서버가 별도의 기능을 수행한다는 점에서 이러한 두 역할이 비슷하지만 Exchange 2007의 새로운 역할에 포함된 확장된 기능에서는 관련성을 찾을 수 없습니다.
Exchange 2007에서는 메시징 시스템의 일반적인 배포 및 분산 방식과 관련된 다섯 가지 서버 역할을 제공합니다. 서버 역할은 메시징 환경에서 특정 기능을 수행하는 데 필요한 필수 기능 및 구성 요소를 논리적으로 그룹화하는 단위입니다. 각 서버 역할에는 관련 구성 및 보안 설정이 포함된 기능을 지원하는 구성 요소와 해당 구성 요소를 관리하고 구성하는 미리 정의된 작업 목록이 있습니다. Exchange 2007에서 서버 역할을 사용하여 Exchange의 배포 및 관리 기능이 크게 향상되었습니다.
다음은 다섯 가지 서버 역할 및 일부 기능에 대한 개요입니다.
사서함 서버 역할
Microsoft Exchange Server 2007 사서함 서버 역할은 사서함과 공용 폴더 데이터베이스를 모두 호스팅하고 사용자 및 MRM(메시지 레코드 관리)를 위한 일정 액세스를 제공합니다. 사서함 서버 역할은 서버에서 사용자 사서함, 공용 폴더 또는 둘 모두를 호스팅할 계획이 있는 경우에 필요합니다. 그러나 Exchange 2007의 모든 기능을 구현하려면 사서함 서버 역할뿐 아니라 다른 각 서버 역할도 설치해야 합니다.
Exchange 2007의 사서함 서버 역할은 이전 버전 Exchange의 사서함 기능보다 향상된 수준으로 Active Directory® 디렉터리 서비스와 통합됩니다. 이러한 향상된 통합 기능을 통해 배포 및 운영 작업이 훨씬 쉬워졌습니다.
사서함 서버 역할은 LCR(로컬 연속 복제), CCR(클러스터 연속 복제) 및 SCC(단일 복사본 클러스터)와 같은 기능을 포함하여 클러스터된 사서함 서버의 높은 가용성 및 복구 기능을 향상시켰습니다. 이러한 높은 가용성 기능은 가용성 요구 사항을 만족하는 향상된 복구 기회를 제공합니다. 또한 사서함 서버 역할은 보다 다양한 일정 기능, 리소스 관리 및 더욱 효과적인 오프라인 주소록 다운로드 기능을 제공하여 정보 근로자의 작업을 크게 향상시킵니다.
클라이언트 액세스 서비스
클라이언트 액세스 서버 역할은 POP3(Post Office Protocol 버전 3) 및 IMAP4(Internet Message Access Protocol 버전 4 개정 1) 프로토콜뿐만 아니라 Microsoft Outlook Web Access 및 Exchange ActiveSync 클라이언트 응용 프로그램을 지원합니다. 클라이언트 액세스 서버 역할은 자동 검색 및 Exchange 2007 웹 서비스와 같은 Exchange 2007 서비스도 지원합니다. 사용자가 Microsoft Outlook 이외의 클라이언트를 사용하여 받은 편지함에 액세스하면 Exchange 조직에 클라이언트 액세스 서버 역할을 설치해야 합니다. 사용자가 전화에서 재생과 같은 통합 메시징 기능을 사용하도록 허용한 경우 클라이언트 액세스 서버 역할도 필요합니다.
다음은 클라이언트 액세스 서버 역할에 포함된 기능에 대한 간단한 설명입니다.
•
Outlook Web Access Exchange 2007의 Outlook Web Access를 사용하여 이전 버전의 Exchange에서와 마찬가지 방법으로 웹 브라우저를 통해 전자 메일에 액세스할 수 있습니다. 그러나 Outlook Web Access와 Exchange 2007을 함께 사용하면 여러 가지 면에서 사용자 작업 및 생산성이 향상됩니다. 스마트 모임 예약, Microsoft Windows SharePoint® Services 및 UNC(Universal Naming Convention) 파일 공유 통합 같은 새로운 기능과 미리 알림 및 주소록의 향상된 기능을 통해 웹 브라우저가 있는 모든 컴퓨터에서 다양한 사용자 작업을 수행할 수 있습니다.
Exchange 2007에는 모든 기능을 갖춘 Outlook Web Access Premium 클라이언트와 Outlook Web Access Light 클라이언트라는 두 가지 버전의 Outlook Web Access가 있습니다. Outlook Web Access Premium을 사용하려면 Internet Explorer 6 이상의 버전이 필요하지만 사용자 인터페이스에 여러 가지 향상된 기능과 새로운 기능이 추가됩니다. Outlook Web Access Light는 모바일 장치 및 저속 연결에 Outlook Web Access 환경을 최적화하도록 디자인되었습니다.
•
Exchange ActiveSync Exchange ActiveSync®를 사용하면 모바일 장치와 Exchange 2007 간에 데이터를 동기화할 수 있습니다. 전자 메일, 연락처, 일정 정보 및 작업을 동기화할 수 있습니다. Windows Mobile Powered Pocket PC 2002, Windows Mobile Powered Pocket PC 2003 및 Windows Mobile 5.0를 포함하여 Microsoft Windows Mobile® 소프트웨어를 실행하는 장치가 모두 지원됩니다.
Windows Mobile 5.0과 메시징 및 보안 기능 팩이 설치된 장치를 사용하는 경우 모바일 장치에서 Direct Push를 지원합니다. Direct Push는 모바일 장치를 Exchange 사서함과 지속적으로 동기화하는 Exchange ActiveSync에서 기본 제공하는 기술입니다.
•
POP3 및 IMAP4 Exchange 2007에서는 EAS 및 HTTP 클라이언트 외에도 POP3 및 IMAP4 클라이언트를 지원합니다. 기본적으로 POP3 및 IMAP4 서비스가 설치되기는 하지만 클라이언트 액세스 서버 역할을 설치할 때 사용하지 않도록 설정됩니다.
•
자동 검색 자동 검색은 클라이언트 액세스 서버 역할과 함께 설치되어 원격 사용자의 대역폭을 최적화합니다. 원격 클라이언트가 클라이언트 액세스 서버에 연결되면 초기 요청을 허용하고 사용자의 사서함을 찾습니다. 사용자의 사서함 서버를 찾으면 클라이언트 요청이 사용자의 사서함 서버와 가장 가까운 클라이언트 액세스 서버로 리디렉션됩니다.
Edge 전송 서비스
Microsoft Exchange Server 2007 Edge 전송 서비스는 조직의 주변 네트워크에 배포되고, 모든 인터넷 메일 흐름을 처리하며, 스팸 방지 기능 및 설정된 Exchange 2007 조직 간에 보내는 메시지의 암호화 및 암호 해독 기능을 제공합니다. Edge 전송 서비스를 실행하는 Exchange 서버에는 다음과 같은 기능이 있습니다.
•
액티브 메시징 보호 대부분의 바이러스는 스팸과 비슷한 전략을 사용하여 조직에 액세스하고 사용자가 메일을 열도록 합니다. 스팸이나 원치 않는 상업성 전자 메일을 대부분 필터링할 수 있으면 바이러스가 조직에 침투하기 전에 캡처할 수 있습니다. 악의적인 사용자는 여러 가지 기술을 사용하여 조직에 스팸을 보냅니다. Exchange 2007 Edge 전송 서비스를 실행하는 서버는 함께 작동하여 여러 가지 스팸 필터링 및 보호 계층을 제공하는 에이전트 모음을 통해 조직의 사용자가 스팸을 받지 못하도록 방지합니다.
•
첨부 파일 필터 에이전트 이 에이전트는 첨부 파일 이름, 첨부 파일 확장명 또는 파일 MIME 콘텐츠 형식을 기준으로 메시지를 필터링합니다. 이 에이전트는 메시지와 첨부 파일을 차단하거나, 첨부 파일을 제거한 후 메시지를 통과시키거나, 자동으로 메시지와 첨부 파일을 삭제하도록 구성할 수 있습니다.
•
연결 필터 에이전트 이 에이전트는 메시지를 보낸 원격 서버의 IP 주소를 기준으로 메시지를 필터링합니다. 여러 IP 차단 목록 및 IP 허용 목록과 선택적인 서비스를 사용하여 원본 IP 주소를 기준으로 특정 메시지에 대해 조치할 작업을 결정합니다.
•
콘텐츠 필터 에이전트 이 에이전트는 Microsoft SmartScreen™ 기술을 사용하여 메시지 내용을 평가합니다. 지능형 메시지 필터는 Microsoft 연구소에서 개발하여 특허를 받은 컴퓨터 학습 기술을 기반으로 하고 있습니다. 지능형 메시지 필터는 합법적인 전자 메일과 스팸의 특징을 구분합니다. 이러한 특징을 바탕으로 지능형 메시지 필터에서 들어오는 메시지가 스팸인지 또는 합법적인 전자 메일인지를 확인할 수 있습니다.
•
메시지 레코드 관리 많은 조직에서는 조직 내 사용자 간의 전자 메일 필터링, 처리 및 저장을 위한 법적 또는 규정 요구 사항이나 내부 요구 사항을 갖추고 있습니다. 또한 인터넷을 통하거나 파트너 조직 간에 보내고 받는 메일을 처리하는 방법에 대한 추가 규칙도 있습니다. Exchange 2007의 메시지 레코드 관리 에이전트 모음을 통해 이러한 법적 또는 규정 요구 사항이나 내부 요구 사항을 충족하는 규칙 및 설정 구성 방법을 제공하여 조직에서 이러한 요구 사항을 보다 쉽게 준수할 수 있습니다.
•
메시징 보안 도메인 보안은 인터넷을 통해 서로 메일을 보내고 받는 두 비즈니스 파트너 간에 높은 수준의 전자 메일 보안을 제공합니다. 또한 기업 간 도메인 보안 관계는 과도한 관리 오버헤드를 줄일 수 있습니다. 그 반대로 두 비즈니스 파트너 간에 도메인 보안을 제공하기 위해 관리 오버헤드가 필요할 수도 있습니다. 도메인 보안은 다음과 같은 기능을 사용할 수 있습니다.
•
메시지 수준 암호화 및 디지털 서명 암호화 및 디지털 서명을 사용하여 메시지를 보낼 때 도메인 보안이 사용됩니다.
•
기업 간 메시지 임시 보안 두 잠재적 파트너가 서로 인식할 때 자동으로 도메인 보안이 사용됩니다.
•
파트너 간 두 파트너 간에 도메인 보안이 명시적으로 사용됩니다.
•
받는 사람 필터 에이전트 이 에이전트는 RCPT TO: SMTP 헤더에서 확인된 받는 사람을 IP 차단 목록의 알려진 받는 사람 및 조직 내의 올바른 받는 사람이 저장된 로컬 받는 사람 디렉터리와 비교하여 특정 메시지에 대해 조치할 작업을 결정합니다.
•
보낸 사람 필터 에이전트 이 에이전트는 MAIL FROM: SMTP 헤더에서 확인된 보낸 사람을 IP 차단 목록에서 확인된 알려진 보낸 사람과 비교하여 특정 메시지에 대해 조치할 작업을 결정합니다.
•
보낸 사람 ID 에이전트 이 에이전트는 RECEIVED: SMTP 헤더 및 보내는 시스템의 DNS 서비스에 대한 쿼리에 따라 특정 메시지에 대해 조치할 작업을 결정합니다.
Hub 전송 서비스
Microsoft Exchange Server 2007 Hub 전송 서버 역할은 조직의 Active Directory 내에 배포됩니다. 이 역할은 모든 내부 메일 흐름을 처리하고, 조직의 메시지 라우팅 정책을 적용하며, 받는 사람의 사서함으로 메시지를 배달합니다. 다음은 Hub 전송 서버 역할에 포함된 기능에 대한 간단한 설명입니다.
•
액티브 메시징 보호 조직 내에서 바이러스 백신 및 스팸 방지에 대한 추가 계층을 제공하도록 Hub 전송 서비스를 구성할 수 있습니다. 이 구성은 선택 사항이지만 Exchange 관리 셸에 포함된 작업을 사용하여 수행해야 합니다.
•
메일 흐름 Hub 전송 서비스는 Exchange Server 2007 조직으로 보낸 모든 메일을 처리한 다음 조직에 속한 받는 사람의 받은 편지함으로 배달하거나 조직 밖의 사용자에게 라우팅합니다. 이 동작에 예외는 없습니다. 항상 Hub 전송 서비스를 실행하는 서버를 통해 메일을 전달한 후에 라우팅 경로를 결정할 수 있습니다.
•
메시지 분류 분류기는 Exchange 2007 메일 흐름 파이프라인 내에서 Hub 전송 서비스를 실행하는 서버를 통해 이동하는 모든 메시지에 대해 받는 사람 확인, 라우팅 확인 및 콘텐츠 변환을 수행합니다.
•
메시지 배달 메시지는 저장소 드라이버에 의해 받는 사람의 사서함에 로컬로 배달되거나, 조직 내에서 Hub 전송 서비스를 실행하는 다른 서버로 메시지를 보낼 수 있도록 SMTP를 사용하여 원격으로 배달됩니다. Exchange 조직 외부의 받는 사람에게 메시지를 보내는 경우에는 Edge 전송 서비스를 실행하는 서버로 배달됩니다. 조직의 사용자가 보낸 메시지는 저장소 드라이버에 의해 보낸 사람의 보낼 편지함에서 Hub 전송 서비스를 실행하는 서버의 전송 큐로 보내집니다.
•
메시지 전송 메시지는 Hub 전송 서비스를 실행하는 서버로 SMTP 전송을 통해 전송되거나, Pickup 디렉터리에서 전송되거나, 조직의 사용자가 메시지를 보낼 때(즉, 저장소 드라이버에서 사용자의 보낼 편지함에서 메시지를 선택할 때) 전송됩니다.
•
메시지 레코드 관리 Hub 전송 서비스를 사용하면 메일 흐름 규칙을 조직 내에서 보내고 받는 모든 메시지에 적용할 수 있습니다. 두 메일 흐름 제어 에이전트에 대한 메시지 레코드 관리가 작성됩니다. 하나는 Edge 전송 서비스를 실행하는 서버용이고, 다른 하나는 Hub 전송 서비스를 실행하는 서버용입니다. 조직에서 메시지 레코드 관리를 구성하도록 선택한 방식에 따라 부인 내용 적용, 업무 일지 메시지 사용, SMTP 주소 다시 쓰기 및 권한 관리 적용과 같은 기타 작업을 사용할 수 있습니다.
통합 메시징
UM(통합 메시징)은 Exchange 제품 라인의 새로운 기능입니다. Exchange 2007에서 통합 메시징 서버 역할은 Microsoft Windows Server® 2003을 실행하는 서버에 설치한 다음 구성할 수 있는 한 가지 서버 역할입니다. 통합 메시징 서버 역할에서는 음성, 팩스 및 전자 메일 메시지를 사용하여 사용자의 단일 사서함에 저장할 수 있습니다. 그러면 사용자가 전화나 컴퓨터에서 자신의 Exchange 2007 사서함에 액세스할 수 있습니다.
Exchange 2007의 통합 메시징 서버 역할을 사용하면 사용자가 Microsoft Outlook 같은 전자 메일 클라이언트에서 Exchange 2007 사서함에 있는 음성 메일, 전자 메일, 팩스 메시지 및 일정 정보에 액세스하거나 Windows Mobile® Powered Smartphone 또는 PDA(개인용 디지털 기기) 등 Exchange ActiveSync를 사용하는 모바일 장치나 전화에서 Outlook Web Access에 액세스할 수 있습니다.
현재 많은 사용자와 IT 부서에서는 음성 메일과 팩스 메시지를 전자 메일과 별도로 관리합니다. 음성 메일 및 전자 메일은 전자 메일의 경우에는 데스크톱, 음성 메일의 경우에는 전화를 통해 액세스하는 별도의 서버에서 호스팅되는 개별 받은 편지함으로 전달됩니다. 팩스 메시지는 사용자의 받은 편지함으로 전달되지 않고 독립 실행형 팩스나 중앙 집중화된 팩스 서버로 전달됩니다. 통합 메시징 기능은 모든 메시지에 대한 통합된 저장소 및 컴퓨터와 전화를 통한 콘텐츠 액세스를 제공합니다.
Exchange 2007 통합 메시징 기능을 통해 조직의 Exchange 관리자는 한 곳에서 메시지를 관리할 수 있습니다. 다음은 통합 메시징 서버 역할에 포함된 기능에 대한 간단한 설명입니다.
•
단일 플랫폼에서 음성 메일, 전자 메일 및 팩스 시스템을 관리합니다.
•
스크립트 가능한 명령을 사용하여 통합 메시징을 관리합니다.
•
가용성 및 안정성이 높은 통합 메시징 인프라를 구축합니다.
Exchange 2007의 통합 메시징 기능은 사용자에게 다음과 같은 기능을 제공합니다.
•
자동 전화 교환 자동 전화 교환은 외부 사용자가 Exchange 2007 통합 메시징 시스템에 액세스할 수 있도록 하는 일련의 음성 안내입니다. 자동 전화 교환을 통해 사용자는 전화 키패드를 사용하거나 음성을 입력하여 메뉴 구조를 탐색하거나, 사용자를 호출하거나, 사용자를 찾은 후 해당 사용자를 호출할 수 있습니다.
•
전화 응답 전화 응답에는 사용자 대신 수신 전화에 응답하고, 개인 인사말을 재생하고, 메시지를 녹음하고, 녹음한 메시지를 자신의 받은 편지함에 전자 메일 메시지로 배달하도록 전송하는 작업 등이 포함됩니다.
•
팩스 수신 팩스 수신은 받은 편지함에 배달할 수 있도록 팩스 메시지를 전송하는 프로세스입니다. 팩스 수신 기능을 사용하면 사용자의 받은 편지함으로 팩스 메시지를 받을 수 있습니다.
•
구독자 액세스 구독자 액세스 기능을 통해 회사 사용자가 전화 접속 액세스를 사용할 수 있습니다. 통합 메시징 시스템에 전화 접속하는 회사 사용자나 구독자는 Outlook Voice Access를 사용하여 자신의 사서함에 액세스할 수 있습니다. Outlook Voice Access를 사용하는 구독자는 누름 단추식 전화음 또는 음성을 입력하여 통합 메시징 시스템과 자신의 사서함에 액세스할 수 있습니다.
Exchange 2007의 새 서버 역할을 통해 도입될 새로운 기능의 범위에 대해 알아보는 것은 매우 흥미로운 일입니다. Exchange Server 2007 서버 역할에 대한 이러한 개요가 유익했기를 바라며 여러분들의 의견을 기다립니다. 아이디어와 의견이 있으면 언제든지 exwcfb@microsoft.com으로 보내주십시오.
이 문서에서는 Microsoft Exchange Server Analyzer Tool 제품군의 개발 과정 및 지금까지 사용되어 온 방식 등 알려져 있지 않던 제품 이력에 대해 소개합니다. 또한 이 도구의 개발 및 지원을 담당하는 팀을 소개하고 앞으로의 발전 방향에 대해서도 알아봅니다.
이 릴리스를 마무리하면서 여기까지 도달한 과정을 되짚어 보는 것도 흥미로운 일이 될 것 같습니다. 이 릴리스를 계획하는 도중 CIO로부터 업무에 있어 전자 메일, TCO, 보안, 규정 준수의 중요성이 커지고 있다는 사실을 들었습니다. 관리자는 단순함과 함께 진단 및 자동화 기능 지원을 원하는 반면 최종 사용자는 전화에 대한 지대한 관심을 표현하면서 동시에 정보 오버로드에 대한 지원도 원했습니다.
이 계획 작업에 있어 결정적인 순간은 바로 2003년 6월인데 그때 우리는 일련의 고객 방문에서 얻은 내용을 검토하고 있었습니다. 우리는 각 고객으로부터 메시징 시스템의 서버 토폴로지 다이어그램을 갖고 왔는데 이들 다이어그램에는 Exchange 서버와 Exchange가 아닌 서버가 모두 포함되어 있었으며, 서버가 수행하는 "역할"을 나타내기 위해 Exchange 서버에 종종 레이블이나 색상을 지정하고 있었습니다.
그때 우리는 Exchange를 서버 역할로 배포할 수 있게 구축하지 않았다는 사실을 깨달았으며 다음과 같이 자문하기 시작했습니다. Exchange를 통합된 서버 역할 시스템으로 구축하는 건 어떨까? 보안 잠금이 더 쉬워질까? 비용 효율적으로 용량 계획을 세울 수 있을까? 이렇게 하면 더욱 많은 시나리오에서 혁신을 이끌어낼 수 있을까? 완벽한 메시징 시스템이 필요로 하는 모든 역할을 Exchange가 할 수 있을까? CIO와 관리자 그리고 최종 사용자의 요구 사항을 모두 충족시킬 수 있을까?
Exchange 팀이 3년 간 열심히 작업한 결과 다섯 가지 서버 역할이 통합된 Exchange 2007에서 그 해답을 찾을 수 있었습니다.
•
사서함 서버 역할 – 확장된 저장소 역할로서 Exchange Server 2003 대비 70% 미만의 I/O 처리량을 필요로 하며, 고가용성 및 전자 메일 보존 정책 적용을 위해 연속 복제에 대한 지원 기능을 기본 제공합니다.
•
클라이언트 액세스 서버 역할 – 인터넷에 게시된 중간 계층 역할로서 새로운 Outlook Web Access, Outlook Mobile 동기화, Outlook Anywhere(RPC over HTTP), IMAP4(Internet Message Access Protocol 버전 4 개정 1), POP3(Post Office Protocol 버전 3), Outlook 일정 웹 서비스와 기타 프로그램 가능 웹 서비스를 제공합니다.
•
통합 메시징 서버 역할 – 중간 계층 역할로서 Exchange를 전화 통신 영역에 연결하며 음성 메일 및 팩스를 위한 범용 받은 편지함을 지원하고 음성 인식을 통한 Outlook Voice Access가 가능합니다.
•
Edge 전송 서버 역할 – 주변 네트워크에 있는 게이트웨이로서 스팸 및 바이러스 필터링 기능을 기본 제공하며 전례 없이 안전한 메일 통합을 보장합니다.
•
Hub 전송 서버 역할 – 전사적으로 메일을 라우팅하고, IRM(Information Rights Management) 메시지 사용을 사전에 허가하며 각 단계마다 규정 준수를 적용합니다.
위와 같은 역할을 하나로 결합하려면 기존의 관리자 환경을 바꿀 필요가 있었습니다. 다행히도 Monad 팀(이후 Windows PowerShell로 개명)에서 우리가 기반으로 삼고 있는 시스템 관리에 대한 놀라운 방법을 내놓으며 이와 같은 문제를 해결했습니다. 이제 Windows Server 상에서 이루어지는 시스템 관리는 완전히 새로운 면모를 갖추게 될 것입니다.
확신하건대 우리의 고객은 이전 버전의 Exchange에는 없었던 비용 절감, 보안, 최고 수준의 규정 준수와 같은 커다란 비즈니스 가치를 발견하게 될 것입니다. 관리자는 관리 업무를 즐기게 되며 최종 사용자는 연결 상태에서 즐거움을 찾을 수 있습니다.
이 기사가 공개되는 시점에는 거의 베타 2를 릴리스하고 Exchange 2007을 공유할 수 있을 것입니다. 그 놀라운 성능을 마음껏 누리시기 바랍니다. 감사합니다.
·Active Directory 가 Exchange 조직에대해제대로구성되어있는지확인합니다. 반드시충족시켜야하는요구사항은다음과같습니다.
·스키마마스터인도메인컨트롤러에 Windows Server 2003 SP2(서비스팩 2), Windows Server 2003 SP1(서비스팩 1) 또는 Windows Server 2003 R2가설치되어있어야합니다. 어떤도메인컨트롤러가현재스키마작업마스터인지확인하려면Identify the schema master를참조하십시오.
·Exchange 2007 이있는각 Active Directory 사이트의도메인컨트롤러중하나이상에서 Windows Server 2003 SP2 또는 Windows Server 2003 SP1을실행해야합니다. SP1 다운로드또는주문을위한링크를포함하여 SP1에대한자세한내용은Windows Server 2003 SP1 로드맵(Windows Server 2003 SP1 Roadmap)을참조하십시오. Windows Server 2003 SP2는 Windows Server 2003 에권장되는운영체제서비스팩입니다.
·Exchange 2007 을설치할 Active Directory 포리스트의모든도메인에대해 Active Directory 도메인기능수준은 Microsoft Windows 2000 Server 기본또는그이상이어야합니다. Active Directory 도메인기능수준을올리는방법에대한자세한내용은도메인기능수준올리기를참조하십시오.
·Active Directory 사이트가제대로구성되어메시지라우팅을수용하는지확인합니다. Active Directory 사이트를사용하여메시지라우팅을계획하는작업에대한자세한단계는메일라우팅에대해 Active Directory 사이트사용계획을참조하십시오.
·Exchange 2007 에대한 Active Directory 포리스트와도메인을준비합니다. Exchange 2007 을지원하려면 Active Directory 스키마가확장되어야합니다. Exchange 2007 에대한 Active Directory 포리스트와도메인을준비하는방법에대한자세한단계는Active Directory 및도메인을준비하는방법을참조하십시오.
참고:
Exchange 2007 SP1을기반으로새 Exchange 조직을배포하고 Windows Server 2008 을실행하는컴퓨터를사용하여 Active Directory 스키마및도메인을준비하는경우에는스키마또는도메인을준비하기전에ServerManagerCmd -i RSAT-ADDS명령을사용하여 Active Directory 관리도구를 Windows Server 2008 에먼저설치해야합니다.
·클라이언트액세스서버를배포및구성합니다. 조직에도입되어야하는첫번째 Exchange 2007 서버역할은클라이언트액세스서버입니다. 클라이언트액세스서버는 POP3(Post Office Protocol version 3), IMAP4(Internet Message Access Protocol version 4), Microsoft Outlook Anywhere 및 ActiveSync 를사용하여클라이언트에대한액세스를제공합니다. 클라이언트액세스서버역할은또한 Microsoft Office Outlook 2007 과같은클라이언트를위한가용성서비스및자동검색서비스를포함한웹서비스를제공합니다. 사서함서버를포함하는각 Active Directory 사이트에클라이언트액세스서버역할을배포해야합니다. 클라이언트액세스서버역할배포에대한자세한내용은서버역할배포및배포작업완료를참조하십시오.
Microsoft Exchange Server를 실행하는 컴퓨터의 하드웨어를 선택할 때 고려해야 할 사항이 몇 가지 있습니다. 가장 중요한 두 가지 리소스는 프로세서와 메모리입니다.
이 문서에서는 향상된 Exchange Server 2003의 성능과 강력한 Exchange Server 2007의 플랫폼을 동시에 제공하는 프로세서와 메모리 구성에 대해 간략히 설명합니다. Exchange 2003 역할에 배포된 서버 하드웨어를 서버 단위 역할 기반의 Exchange 2007에서 재사용하는 방법에 대한 권장 사항도 제공합니다(예: 사서함 및 클라이언트 액세스 서버 역할). 이 점을 염두 해두고 Exchange 2007 서버 역할에 프로세서와 메모리 구성이 잘 작동하는지에 관한 안전한 예측 또는 확실한 예측을 하여 관리자가 미래 지향의 안목으로 현재의 Exchange 2003 환경을 유지할 수 있도록 하였습니다.
참고 :
본 정보는 Exchange 2007은 아직 개발 중이므로 프로세서와 메모리 사양이 변경될 수 있다는 전제 하에 제공되며, Exchange 2007에 대한 "Best Practices"가 준비되는 대로 업데이트될 예정입니다.
Exchange 2007을 실행하는 컴퓨터의 하드웨어 요구 사항이 이전 Exchange(2003) 버전과 다른 이유는 무엇입니까?
Exchange 2003과 Exchange 2007 하드웨어의 가장 큰 차이점은 32비트 플랫폼(Exchange 2003)을 64비트 플랫폼(Exchange 2007)으로 이동한다는 것입니다. Exchange 2007은 x64 기반 버전의 Windows Server 2003을 실행하는 프로덕션 환경에서만 지원됩니다.
32비트 플랫폼에서 64비트 플랫폼으로 변경하게 되면 Exchange의 서버 하드웨어, 특히 프로세서와 메모리를 선택할 때 새로운 접근 방법이 요구됩니다.
Exchange 2003(32비트)과 Exchange 2007(64비트) 모두에서 작동하는 서버 하드웨어를 위해 고려해야 할 프로세서 유형은 무엇입니까?
32비트와 x64 기반 버전의 Windows 2003 모두에서 작동하는 프로세서를 선택하는 것이 좋습니다. 다음의 서버 프로세서는 32비트와 x64 기반 버전의 Windows 2003을 모두 지원하므로 Exchange 2003 배포 및 Exchange 2007 배포를 모두 지원할 수 있습니다.
이 주제의 외부 웹 사이트 정보는 여러분이 필요로 하는 기술 정보를 찾는데 도움이 되기 위해 제공됩니다. 그 URL은 공지 없이 변경될 수 있습니다.
각 공급업체는 x64 기반 버전의 Windows 2003(예: AMD Athlon64 및 EM64T 기반의 Intel Pentium D)에서도 실행되는 x64 가능 데스크톱 프로세서도 제공하지만 사용자의 이해를 돕기 위해 이 항목에서는 서버 배포용으로 디자인된 프로세서만 중점적으로 다룹니다.
Intel Itanium(IA64) 프로세서는 Windows 2003 x64 기반 버전에서는 작동되지 않으므로 Exchange 2007 배포에서도 작동되지 않습니다. Exchange 2007은 위에서 열거한 x64 가능 프로세서에서만 실행되도록 디자인되었습니다. Exchange 2007은 Itanium 기반 시스템에서는 실행되지 않습니다.
선택하는 서버 프로세서와 상관없이 Designed for Windows (영문)테스트에 통과한 서버 제품을 사용해야 Microsoft에서 지원을 할 수 있습니다. Windows Server 카탈로그 (영문)에 나열된 서버는 이와 같은 기준을 충족합니다. 사용하는 서버가 목록에 없으면 공급업체에 문의하여 해당 서버에 대한 "Designed for Windows" 로고 테스트가 진행 중인지 또는 테스트를 통과하여 웹 사이트 업데이트를 기다리고 있는 중인지 확인하십시오.
TechNet x64 뉴스그룹 (영문)에서 32비트 Windows를 64비트 Windows로 이동하는 데에 대한 자세한 정보를 얻을 수 있습니다.
Exchange 2007을 배포할 경우 메모리를 확장하여 x64 가능 Exchange 2003 서버를 업그레이드하기 위해 알아 두어야 할 점은 무엇입니까?
Exchange 2007은 64비트 아키텍처를 사용하므로 Exchange 2003 보다 메모리 사용률이 높습니다. 32비트 플랫폼에는 가상 주소 공간 제약이 있으므로 Exchange 2003은 실제 메모리 사용량을 4GB 이하로 제한하고 있습니다. 대조적으로 Windows 2003 x64 기반 버전에서 실행되는 Exchange 2007은 16GB 이상의 메모리를 효과적으로 사용할 수 있습니다(사서함 역할). Exchange 2007 서버 역할로 마이그레이션할 수 있는 Exchange 2003의 서버 하드웨어를 통합할 때 이러한 변경 사항을 염두 해두어야 합니다. 다음은 고려해야 할 요소입니다.
•
서버 최대 메모리 구성서버 아키텍처가 다르면 메모리 제한도 다릅니다. Exchange 2003에서 Exchange 2007로의 메모리 업그레이드를 경제적으로 수행하려면 다음의 서버 기술 사양을 확인하여 최대 메모리 구성에 영향을 미치는 기준을 확인하는 것이 좋습니다.
•
메모리 속도일부 서버 아키텍처는 메모리를 10GB까지 확장하기 위하여 메모리 속도를 늦출 수 있습니다(예: 최대 서버 메모리는 PC3200일 경우 16GB, PC2700일 경우 32GB로 제한). 제조업체에 문의하여 Exchange 2003과 Exchange 2007에 대한 메모리 구성 대상이 속도 면에서 호환되는지 확인하십시오.
•
메모리 모듈 크기서버가 지원하는 최대 메모리 모듈 크기는 무엇입니까? 일반적으로 메모리 모듈이 클수록 가격이 비싸집니다(예: 2x1 GB DDR SDRAM 메모리 모듈은 1x2 GB DDR SDRAM 메모리 모듈보다 훨씬 저렴합니다). Exchange 2003 서버를 계획하는 경우 최대 메모리 모듈의 크기가 Exchange 2007의 대상 메모리 요구 사항을 충족하는지 확인하십시오. 가격이 조금 비싸더라도 Exchange 2003 배포를 위해 보다 촘촘한 메모리 모듈을 구매하여 향후에 Exchange 2007의 메모리 요구 사항을 충족하도록 하는 것이 좋습니다.
•
메모리 슬롯의 총수서버가 지원하는 메모리 모듈의 수는 얼마나 됩니까? 최대 메모리 모듈 크기를 곱한 슬롯의 총수는 서버의 최대 메모리 구성을 제공합니다. 때때로 메모리 모듈은 쌍으로 설치되어야 합니다.
•
Exchange 2003에서 Exchange 2007로의 메모리 업그레이드 경로서버의 메모리 요구 사항을 이해하면 Exchange 2007로의 업그레이드 경로를 디자인함과 동시에 Exchange 2003에 대핸 최적의 메모리 구성도 디자인할 수 있습니다.
예이 예에서는 Exchange 2003 서버를 구매하려고 한다고 가정합시다(백 엔드/사서함 역할). Exchange 2003의 최대 메모리는 4GB이지만 Exchange 2007을 배포할 때 16GB로 업그레이드할 수 있는지 확인하려면 제조업체의 기술 사양을 분석하고 다음 사항을 확인하십시오.
•
메모리 속도사양에 따르면 PC3200에서는 16GB를 사용할 수 있지만 PC2700의 경우에는 32GB가 필요합니다.
•
메모리 모듈 크기사양에 따르면 최대 메모리 모듈의 크기는 4GB입니다.
•
메모리 슬롯의 총수사양에 따르면 총 8개의 메모리 슬롯이 있습니다(8*4GB = 32GB 최대 메모리 구성). 또한 사양에 따르면 메모리는 쌍으로 추가해야 합니다.
이 같은 정보를 토대로 2GB의 PC2700 또는 2GB의 PC3200 메모리 모듈은 최적의 Exchange 2003 메모리 구성을 제공함을 알 수 있습니다(2x2GB). 또한 서버를 16GB(8x2GB)로 업그레이드하여 향후에 나올 Exchange 2007 사서함 서버에 대한 I/O를 상당량 줄일 수 있습니다. Exchange 2003을 구성하기 위해 1GB의 메모리 모듈을 선택하면 1GB의 메모리 모듈을 버리고 2GB의 메모리 모듈로 대체하지 않고서는 서버를 16GB로 업그레이드할 수 없습니다. 이 같은 방법으로 계획할 때 주의할 점은 메모리 슬롯이 많을 수록 성능이 향상되는 서버가 있는 반면 다른 서버는 성능이 저하된다는 점입니다. 서버 아키텍처에 대한 이 같은 영향을 하드웨어 공급업체에 문의하십시오.
특정 Exchange 2003 또는 Exchange 2007 서버 역할에 프로세서 및 메모리 구성 요소를 어떻게 적용합니까?
다음 차트는 Exchange 2003과 Exchange 2007 양쪽 서버 역할에 사용하는 서버 하드웨어를 구매할 때 도움이 됩니다. 이 차트는 Exchange 2007의 사용 가능한 프로세서/메모리 구성에 대한 상위 범위를 제공하기 위한 것입니다. 이는 "최상의 방법"이 아닌 Exchange 2007에서 사용할 수 있는 Exchange 2003의 서버 하드웨어 구매를 돕기 위한 간략한 안내입니다. 각 Exchange 2007 서버 역할에 대한 하드웨어 가격 및 성능 면에서의 효력은 아직 확인 중입니다.
예 Exchange 2007 사서함 서버로 재사용하는 Exchange 2003 사서함/BE의 서버 플랫폼 선택 시에는 확장 배포를 위해 최대 실제 메모리 용량이 32GB인 서버를 선택하는 것이 좋습니다(서버당 ~4000 사서함). 이 역할에 대한 최대 실제 메모리 용량이 8GB인 서버를 선택하면 Exchange 2007 서비스로 전환할 때 16GB 또는 32GB의 I/O을 효과적으로 줄일 수 없습니다. 위에서 약술한 Exchange 2007의 최대 구성이 "최적"의 구성은 아니지만 이를 고려하여 현재 최대의 Exchange 제품 그룹을 개발 중입니다.
향후 Exchange 2007 배포에 사용할 수 있는 Exchange 2003의 서버 하드웨어를 선택하는 방법을 통찰해보았습니다. 효과적인 계획과 두 버전의 기본 프로세서 및 메모리 요구 사항에 대한 이해를 바탕으로 현재 Exchange 2003 인프라에 대한 투자를 Exchange 2007에 대한 투자로 이어나갈 것입니다.
Microsoft Exchange Server 2007 SP1(서비스 팩 1)은 사서함 서버 역할에 대해 다음과 같은 새로운 기능을 도입했습니다.
새 공용 폴더 관리 콘솔을 비롯한 공용 폴더 관리의 향상된 기능
새 공용 폴더 기능
사서함 관리의 향상된 기능
사서함 데이터를 .pst 파일에서 가져오고 내보내는 기능
MRM(메시징 레코드 관리) 변경 내용
온라인 데이터베이스 조각 모음을 위한 새 성능 카운터
공용 폴더 개선 사항
Exchange 2007 SP1은 Exchange 관리 콘솔을 사용하여 공용 폴더를 만들고 유지 관리하는 기능을 비롯하여 공용 폴더에 대해 여러 가지 새로운 기능을 도입했습니다.
공용 폴더 관리 콘솔 공용 폴더 관리 콘솔은 관리자에게 공용 폴더를 만들고, 구성하고, 관리할 수 있도록 GUI(그래픽 사용자 인터페이스)를 제공하는 MMC(Microsoft Management Console) 3.0 기반 인터페이스입니다. 공용 폴더 관리 콘솔은 도구 모음에 있습니다. 공용 폴더 관리 콘솔에 대한 자세한 내용은 공용 폴더 관리 콘솔 사용을 참조하십시오.
공용 폴더 조회 Exchange 관리 콘솔에서 공용 폴더 조회를 만들고 유지 관리할 수 있습니다. 공용 폴더 조회 탭은 공용 폴더 데이터베이스 속성 대화 상자에 있습니다. 공용 폴더 조회를 만드는 방법에 대한 자세한 내용은 공용 폴더 조회를 구성하는 방법을 참조하십시오.
공용 폴더 관리자 권한 Exchange 2007 SP1은 Exchange 공용 폴더 관리자라는 새 관리자 역할을 도입했습니다. 공용 폴더 관리 권한을 사용자 또는 그룹으로 권한 부여하기 위해 이 역할을 사용할 수 있습니다. 자세한 내용은 다음 항목을 참조하십시오.
주소 목록, 전자 메일 주소 정책, 그룹 구성원을 검토할 때 포함된 메일 사용 가능 공용 폴더 주소 목록, 전자 메일 주소 정책, 동적 메일 그룹 및 메일 그룹의 구성원인 받는 사람을 미리 볼 때, 이제 구성원 조건에 포함되는 메일 사용 가능 공용 폴더를 볼 수 있습니다. 자세한 내용은 다음 항목을 참조하십시오.
Exchange 2007 SP1에서는 Exchange 표준 CAL(클라이언트 액세스 라이선스)이 있는 Exchange 서버에서 관리되는 기본 폴더에 MRM을 적용할 수 있습니다. 관리되는 기본 폴더는 받은 편지함처럼 사용자의 Microsoft Office Outlook 사서함에 기본적으로 보이는 폴더입니다. 이는 Exchange 2000 Server 및 Exchange Server 2003 의 사서함 관리자 기능과 같은 역할을 합니다. Exchange 2007 SP1에서는 관리되는 기본 폴더를 원하는 만큼 만들 수 있습니다.
관리되는 사용자 지정 폴더는 MRM의 고급 기능이며, 관리되는 사용자 지정 폴더가 있는 각 사서함에는 Exchange Server Enterprise CAL이 있어야 합니다.
Microsoft Exchange Server 2007 SP1(서비스 팩 1)에는 클라이언트 액세스 서버 역할 및 지원되는 프로토콜에 대한 여러 가지 새로운 기능이 들어 있습니다. 이러한 프로토콜에는 Microsoft Exchange ActiveSync, Microsoft Office Outlook Web Access, POP3(Post Office Protocol version 3), IMAP4(Internet Message Access Protocol version 4rev1) 등이 있습니다.
클라이언트 액세스 서버 역할의 향상된 기능
클라이언트 액세스 서버 역할에는 Outlook Web Access 및 Exchange 웹 서비스에 대한 향상된 기능이 포함되어 있습니다. POP3 및 IMAP4를 관리하기 위한 새 관리 인터페이스가 있습니다. 또한 프록싱 및 리디렉션의 설정과 구성에 영향을 주는 여러 변경 내용이 있습니다.
Exchange ActiveSync
Exchange 2007 SP1의 Exchange ActiveSync 에서 관리자를 위한 기능과 최종 사용자를 위한 성능이 향상되었습니다. 향상된 기능에는 기본 Exchange ActiveSync 사서함 정책, 향상된 정책 설정 및 원격 지우기 확인 등이 있습니다. 또한 장치와 서버 간에 교환되는 데이터 양을 줄이기 위한 직접 올리기 프로토콜이 향상되었습니다.
Exchange ActiveSync 기본 정책 Exchange 2007 SP1을 실행하는 컴퓨터에 클라이언트 액세스 서버 역할이 설치된 경우 기본 Exchange ActiveSync 정책이 생성됩니다. 현재 Exchange ActiveSync 정책이 없는 사용자는 이 새 기본 정책을 암시적으로 상속받습니다. 기본 정책을 수정하여 모든 사용자에 대한 설정을 변경하거나 일부 사용자에 대한 새 정책을 만들 수 있습니다. 새 사용자를 정책에 할당하기 위해 더 이상 추가 단계를 수행할 필요가 없습니다. 또한 기존 Exchange ActiveSync 정책을 기본 정책으로 지정할 수도 있습니다.
추가 Exchange ActiveSync 정책 설정 Exchange 2007 SP1에는 여러 가지 새 Exchange ActiveSync 정책 설정이 있습니다. 다음은 이러한 설정 중 일부입니다.
이동식 저장소 사용 안 함
카메라 사용 안 함
Wi-Fi 사용 안 함
POP/IMAP 전자 메일 사용 안 함
인터넷 공유 차단
원격 지우기 확인 Exchange 2007 에서는 관리자가 Exchange 관리 콘솔이나 Exchange 관리 셸을 통해 원격 지우기 명령을 실행할 수 있습니다. 또한 사용자는 Outlook Web Access 에서 원격 지우기 명령을 실행할 수 있습니다. 이 명령은 모바일 장치에서 모든 사용자 데이터를 지우며 장치를 잃어버렸거나 도난 당한 경우에 사용할 수 있습니다. 또한 장치가 다른 사용자에게 다시 할당된 경우에도 장치에서 데이터를 쉽게 지울 수 있습니다. 장치에서 원격 지우기 요청에 응답하면 요청한 사람은 Exchange 2007 SP1에서 확인 메시지를 받습니다. Outlook Web Access 를 통해 요청한 경우 확인 전자 메일을 받습니다. 관리자가 요청한 경우 관리자와 사용자가 둘 다 확인 전자 메일을 받습니다.
직접 올리기 성능 향상 장치와 Exchange 2007 서버 간에 오래 지속되는 HTTPS 연결을 설정하면 직접 올리기가 작동합니다. Exchange 2007 SP1에서는 HTTPS 요청 및 응답 헤더의 크기가 줄었습니다. 이로 인해 모바일 장치에서 보내고 받는 데이터 양이 감소됩니다.
Exchange ActiveSync 의 새로운 기능에 대한 자세한 내용은 다음 항목을 참조하십시오.
Outlook Web Access 는 여행 중이거나 전자 메일 및 일정 정보에 액세스하기 위해 공유된 워크스테이션을 사용하는 사용자와 같이 Outlook 에 액세스할 수 없는 사용자에게 이상적인 클라이언트입니다. Outlook Web Access 는 Exchange 2007 을 위해 완전히 다시 작성되었습니다. 이로 인해 많은 기능이 새로 추가되었지만 이전 Outlook Web Access 버전의 일부 기능은 새 버전에 통합되지 않았습니다. Exchange 2007 SP1에서는 이 누락된 기능을 다시 사용할 수 있으며 새로운 기능도 추가되었습니다.
Outlook Web Access Light 변경 내용 Outlook Web Access Light는 Outlook Web Access 의 단순화된 버전으로, 거의 모든 웹 브라우저에서 사용할 수 있습니다. Exchange 2007 SP1에서는 다음과 같은 작성 형식의 모니터링이 추가되어 Outlook Web Access Light가 향상되었습니다.
사용자가 메시지나 일정 항목 등 어떤 유형이든 긴 항목을 작성하는 동안 작업이 모니터링되므로 입력하는 동안에는 세션이 시간 제한이 되지 않도록 합니다.
항목이 메시지일 경우 메시지 작성 양식이 열려 있는 동안 작업하지 않아서 세션 시간이 초과되면 메시지가 자동으로 임시 보관함에 저장됩니다.
Outlook Web Access Premium 변경 내용 Outlook Web Access Premium은 Internet Explorer 6 이상 버전과 함께 사용할 수 있으며 Outlook Web Access Light보다 사용자 인터페이스가 풍부합니다. SP1의 Outlook Web Access Premium에는 다음과 같은 기능이 추가되었습니다.
사용자가 개인 메일 그룹을 만들고 편집할 수 있습니다.
사용자가 서버 쪽 규칙을 만들고 편집할 수 있습니다.
첨부된 문서를 웹 페이지로 볼 수 있도록 HTML로 변환하는 기능인 WebReady Document Viewing에서 다음 Microsoft Office 2007 파일 형식에 대한 지원이 추가되었습니다.
Word 문서: .docx
Excel 워크시트: .xslx
PowerPoint 프레젠테이션: .pptx
Exchange 2007 SP1 사용자는 Outlook Web Access 에서 쓰레기 수거통에 액세스할 수 있으며 지운 편지함 복구 기능을 사용할 수 있습니다.
Outlook Web Access 에서 일별 및 주별 일정 보기 외에도 월별 일정 보기를 사용할 수 있습니다.
이동 및 복사 명령이 Outlook Web Access 사용자 인터페이스에 추가되었습니다. 폴더 목록을 마우스 오른쪽 단추로 클릭하여 표시되는 메뉴 명령을 사용하여 폴더를 이동하거나 복사할 수 있습니다. 항목 목록 안을 마우스 오른쪽 단추로 클릭하거나 도구 모음에서 아이콘을 클릭하여 메시지 폴더 및 공용 폴더에 있는 개별 항목을 이동하거나 복사할 수도 있습니다.
공용 폴더를 다시 사용할 수 있게 되었으며 다음 기능을 제공합니다.
/public 가상 디렉터리를 사용할 필요 없이 Outlook Web Access 에서 공용 폴더에 모든 권한으로 액세스할 수 있습니다.
Outlook Web Access 에서 공용 폴더에 액세스하기 위해 Exchange 2003 사서함 서버를 사용할 수 있는 상태로 유지할 필요 없이 Exchange 2007 사서함 서버의 공용 폴더에 모든 권한으로 액세스할 수 있습니다.
공용 폴더 검색 기능을 사용할 수 있습니다.
웹 파트를 지원합니다.
Exchange 2007 SP1의 S/MIME에서 다음을 지원합니다.
서명 및 암호화된 전자 메일 읽기
서명 및 암호화된 전자 메일 작성
S/MIME 컨트롤을 설치 또는 다시 설치한 후 옵션 페이지를 사용하여 S/MIME 컨트롤 설정 구성
CNG 지원 및 Suite-B 규정 준수
다음과 같은 추가 사용자 지정 기능
Outlook Web Access 에서 올바르게 표시되도록 Exchange 저장소의 사용자 지정 메시지 유형과 통합할 수 있는 기능
사용자 지정 응용 프로그램이 Outlook Web Access 와 완벽하게 통합되도록 Outlook Web Access 사용자 인터페이스를 사용자 지정할 수 있는 기능
Outlook Web Access 의 새로운 기능에 대한 자세한 내용은 다음 항목을 참조하십시오.
POP3 및 IMAP4 프로토콜을 위한 새 관리 사용자 인터페이스가 Exchange 관리 콘솔에 추가되었습니다. 이 관리 사용자 인터페이스를 사용하여 개별 클라이언트 액세스 서버의 POP3 및 IMAP4에 대한 모든 설정을 구성할 수 있습니다. 여기에는 다음과 같은 사항이 포함됩니다.
포트 설정 TLS(전송 계층 보안) 또는 SSL(Secure Sockets Layer) 세션에 대한 포트를 구성할 수 있습니다.
인증 설정 로그온 유형, 인증서 이름 등의 설정을 구성할 수 있습니다.
연결 설정 연결 시간 제한 값, 최대 연결 수 등의 연결 설정을 구성할 수 있습니다.
메시지 및 일정 설정 메시지 MIME 형식, 일정 검색 옵션 등의 메시지 및 일정 검색 설정을 구성할 수 있습니다.
Exchange 관리 콘솔(이전의 Exchange 시스템 관리자)은 Exchange 관리자가 GUI(그래픽 사용자 인터페이스)로 Exchange 2007 조직의 구성을 관리할 수 있는 Microsoft MMC(Microsoft Management Console) 3.0 기반 도구입니다. 또한 사용자 지정 MMC 기반 도구에 Exchange 관리 콘솔 스냅인을 추가할 수도 있습니다.
Exchange 2007 SP1(서비스 팩 1)의 Exchange 관리 콘솔에는 다음 변경 내용이 추가되었습니다.
목록 내보내기 Exchange 관리 콘솔, 공용 폴더 관리 콘솔, 템플릿 세부 정보 편집기 및 큐 뷰어를 사용하여 결과 창과 작업 창에서 목록을 내보낼 수 있습니다. 다음과 같은 형식으로 목록을 내보낼 수 있습니다.
도구 상자 변경 도구 상자는 Exchange 2007 과 함께 설치되는 도구 모음으로 도구 상자를 통해 다양한 Exchange 도구를 사용하여 진단, 문제 해결 및 복구 작업을 한 곳에서 수행할 수 있습니다. 다음 도구가 Exchange 2007 SP1에 추가되었습니다.
공용 폴더 관리 콘솔 공용 폴더 관리 콘솔은 관리자에게 공용 폴더를 만들고 구성하고 관리할 수 있도록 GUI를 제공하는 MMC 3.0 기반 인터페이스입니다. 자세한 내용은 공용 폴더 관리 콘솔 사용을 참조하십시오.
템플릿 세부 정보 편집기 템플릿 세부 정보 편집기를 사용하면 Microsoft Outlook 과 같이 MAPI 32비트 클라이언트 응용 프로그램에서 주소 목록을 사용하여 액세스되는 개체 속성의 모양을 제어할 수 있습니다. 예를 들어, 사용자가 Outlook 의 주소 목록을 열면 해당 주소 목록에 있는 받는 사람의 속성이 Exchange 조직의 템플릿 세부 정보에 따라 표시됩니다. 자세한 내용은 세부 항목 템플릿 관리를 참조하십시오.
라우팅 로그 뷰어 라우팅 로그 뷰어는 허브 전송 또는 Edge 전송 서버 역할이 설치된 Exchange 2007 SP1 서버에서 작동합니다. 이 도구를 사용하면 라우팅 토폴로지에 대한 정보가 들어 있는 라우팅 로그 파일을 열 수 있습니다. 또한 두 번째 라우팅 로그를 열어 처음 연 로그와 비교할 수도 있습니다. 이 도구는 파서 및 공용 사용자 인터페이스로 구성됩니다. 라우팅 로그 뷰어에 대한 자세한 내용은 라우팅 로그 뷰어 사용를 참조하십시오.
결과 창 필터 Exchange 관리 콘솔에서 결과 창을 필터링할 수 있을 뿐 아니라 공용 폴더 관리 콘솔, 템플릿 세부 정보 편집기 및 큐 뷰어에서도 결과 창을 필터링할 수 있습니다.
결과 창을 필터링하는 방법에 대한 자세한 내용은 Exchange 관리 콘솔에서 결과 창을 필터링하는 방법을 참조하십시오.
이러한각기능에대해서는이러한기능을계획하고배포및관리하는방법에대한설명서를볼수있는링크와함께항목의뒷부분에서설명합니다. 다음표에는 Windows Server 2003 및 Windows Server 2008 의장애조치클러스터기능에대한 Exchange 2007 의지원사항이요약되어있습니다.
Exchange 2007 SP1에서지원하는장애조치클러스터기능
Windows Server 2003
Windows Server 2008
Exchange 2007 지원
공유디스크쿼럼
과반수안됨: 디스크전용쿼럼
지원되지만 Windows Server 2008 에는권장되지않습니다.
과반수노드쿼럼
노드과반수쿼럼
지원됨
파일공유감시기능이있는과반수노드쿼럼
노드와파일공유과반수쿼럼
지원되며 CCR에권장됩니다.
파일공유감시기능이있는공유디스크쿼럼또는과반수노드쿼럼
노드및디스크과반수쿼럼
지원되며 SCC(단일복사본클러스터)에권장됩니다.
8노드클러스터
16노드클러스터
SCC 전용의 8노드클러스터입니다(CCR은 2노드클러스터임).
IPv4 주소리소스
IPv4 및 IPv6 주소리소스
지원됩니다. 그러나 IPv4를통한 IPv6 터널링은 Windows Server 2008 에서지원하지만 Exchange 2007 에서는지원하지않습니다.
고정 IPv4 주소
DHCP-IPv4 주소
지원되지만프로덕션환경에권장되지않습니다.
각클러스터네트워크에필요한단일서브넷
클러스터네트워크에대해지원하는복수서브넷
SCC 및 CCR에대해지원됩니다.
대기연속복제
SCR은 Exchange 2007 SP1에추가된새로운기능입니다. Exchange 2007 RTM의기존연속복제기능을확장하는 SCR을사용하면, Exchange 2007 사서함서버에대한새데이터가용성시나리오가가능합니다. SCR은 LCR(로컬연속복제) 및 CCR에서사용하는동일한로그전달및재생기술을사용하여, 추가된배포옵션과구성을제공합니다. 이러한 SCR은 LCR 및 CCR과유사하지만다음과같은고유특징이있습니다.
Windows Server 2008 에는 Exchange 2007 SP1에서지원하는새고가용성기능이있습니다. Windows Server 2008 에서장애조치클러스터(Windows Server 2003 및이전버전에서는서버클러스터라고함)의기능을향상한이유는클러스터를단순화하여클러스터의안전성과안정성을강화하기위해서입니다. 또한클러스터설치및관리도보다쉬워지고기본클러스터보안, 네트워킹및저장소구성요소도향상되었습니다. 장애조치클러스터의향상된기능에대한전체목록은Windows Server 2008의장애조치클러스터링(Failover Clustering with Windows Server 2008)을참조하십시오.
Exchange 2007 SP1은 Windows Server 2008 을운영체제플랫폼으로지원할뿐아니라다음과같은 Windows Server 2008 장애조치클러스터기능도지원합니다. 이러한기능에대한지원도명령줄버전(Setup.com) 및 GUI(그래픽사용자인터페이스) 버전(Setup.exe, 또는 Exchange Server 2007 설치마법사라고도함)용 Exchange 2007 설치프로그램에통합되었습니다.
복수서브넷장애조치클러스터지원
Windows Server 2008 장애조치클러스터링에서는레거시클러스터에서사용하던방법과는상당히다른새네트워킹기능을사용합니다. 예를들어, Windows Server 2008 장애조치클러스터에는복수서브넷지원기능이있습니다. Windows Server 2008 장애조치클러스터에서실행되는경우 Exchange 2007 SP1은두서브넷간에지리적으로분산된장애조치(failover)용클러스터를지원하는데, CCR 환경의사서함서버와두개의 SCC를지원합니다.
Windows Server 2008 장애조치클러스터링을시작하면서개별클러스터노드를라우팅된별도의네트워크에배치할수있습니다. 이를위해서는 IP 주소리소스(예: 네트워크이름리소스)를사용하는리소스를통해OR논리를구현해야합니다. 그이유는각클러스터에서인식하는모든네트워크에해당클러스터노드가로컬방식으로직접연결될가능성이적기때문입니다. 이를통해서비스또는응용프로그램이원격노드로장애조치(failover)될때 IP 주소와네트워크이름리소스를온라인상태로손쉽게전환할수있습니다.
중요:
SCC 또는 CCR 환경의모든노드는동일한 Active Directory 사이트에있어야합니다. Windows Server 2008 장애조치클러스터에는다른 Active Directory 사이트의구성원이되는클러스터노드를지원하는기능이있지만, Exchange 2007 은이구성을지원하지않습니다.
복수서브넷장애조치클러스터를사용하는경우, 네트워크이름리소스와연결된 IP 주소가온라인상태가되면 DNS(Domain Name System)에동적으로등록됩니다(동적업데이트에대해구성된경우). 따라서온라인상태의 IP 주소리소스만클라이언트에반환됩니다. 클러스터노드는라우팅된서로다른네트워크에배치할수있으며유니캐스트 UDP(사용자데이터그램프로토콜)를통해구현된신뢰할수있는세션프로토콜을사용하도록통신메커니즘이변경되었으므로지리적으로분산된 Windows Server 2003 클러스터에대한네트워킹요구사항은 Windows Server 2008 에서더이상적용되지않습니다. 이결과조직은 VLAN(가상 LAN) 기술을사용하여서브넷을확장할필요없이, 두개의실제데이터센터에 SCC 또는 CCR 환경을배포할수있습니다.
지리적으로분산된여러개의서브넷장애조치클러스터에배포된클러스터된사서함서버에이동또는장애조치(failover)가발생하면, 클러스터된사서함서버의이름은유지관리되지만이이름에할당된 IP 주소는유지관리되지않습니다. 클라이언트및다른서버에대한이서버의가용성은전체 DNS에걸친새 IP 주소의전파에따라다릅니다. DNS 전파에는시간이다소걸릴수있습니다. 이러한이유로클러스터된사서함서버 DNS 호스트레코드의 TTL(Time to Live) 값을 10분으로구성하는것이좋습니다.
내부 Microsoft Outlook 클라이언트에는새 IP 주소를사용하여연결할새로운프로필또는다시구성된프로필이필요하지않지만, 클러스터된사서함서버의이름확인이이전 IP 주소에서새 IP 주소로진행되도록로컬 DNS 캐시가지워질때까지기다려야합니다. IP 주소를 DNS 서버로전파한후에는 Outlook 클라이언트의명령줄프롬프트에서다음명령을사용하여이클라이언트에서 DNS 캐시를지울수있습니다.
Windows Server 2008 장애조치클러스터링에는클러스터 IP 주소리소스가정적항목을통해서뿐만아니라 DHCP 서버에서주소를얻을수있는기능이있습니다. DHCP 서버에서 IP 주소를가져오도록클러스터노드를구성하면, 모든클러스터 IP 주소리소스에대해 IP 주소를자동으로가져오도록기본작업이수행됩니다. 클러스터노드에정적으로할당된 IP 주소가있으면클러스터 IP 주소리소스도고정 IP 주소를갖도록구성해야합니다. 따라서클러스터 IP 주소리소스 IP 할당은실제노드및노드의각특정인터페이스구성에따라이루어집니다.
IPv6 지원
Windows Server 2008 및클러스터서비스는 IPv6를지원합니다. 그리고 IPv6 IP 주소리소스또는 IPv4 IP 주소리소스를각각지원하거나클러스터에서조합하여지원할수있습니다. 또한장애조치클러스터는 ISATAP(Intra-site Automatic Tunneling Addressing Protocol)를지원하고 DNS에서동적등록을허용하는 IPv6 주소(AAAA 호스트레코드및 IP6.ARPA 역조회영역)만을지원합니다. 현재 IPv6 주소유형에는글로벌, 사이트링크, 로컬링크, 이세가지유형이있습니다. 링크로컬주소에는동적 DNS 등록이이루어지지않으므로, 링크로컬주소는클러스터에서사용할수없습니다.
참고:
Windows Server 2008 을실행하는컴퓨터에 Exchange 2007 SP1을배포하고이컴퓨터에서 IPv6 및 IPv4(인터넷프로토콜버전 4)를모두사용할수있으며네트워크에서두가지버전의 IP 주소를지원하는경우에만, IPv6(인터넷프로토콜버전 6) 주소및 IP 주소범위를사용할수있습니다. 이구성에서 Exchange 2007 SP1을배포하면, 모든서버역할은 IPv6 주소를사용하는장치, 서버및클라이언트와데이터를주고받을수있습니다. Windows Server 2008 을기본설정으로설치하면 IPv4 및 IPv6을사용할수있습니다. Exchange 2007 SP1을 Windows Server 2003 에설치하면 IPv6 주소가지원되지않습니다. Exchange 2007 SP1의 IPv6 주소지원에대한자세한내용은Exchange 2007 SP1에서 IPv6 지원을참조하십시오.
Exchange 및장애조치클러스터네트워크구성
Exchange 2007 SP1에대해 SCC 또는 CCR을구성할때다음요구사항을고려해야합니다.
·IPv6 및 DHCP IPv4는 Windows Server 2008 에서만지원됩니다. Windows Server 2003 에서 Exchange 2007 을실행하는경우두가지모두사용할수없습니다.
·DHCP IPv6는 Windows Server 2008 또는클러스터서비스에서지원되지않습니다. 따라서Exchange 2007 에서도지원되지않습니다. 시스템에서할당한동적 IPv6 주소만지원됩니다.
·고정 IPv6 주소는 Windows Server 2008 및클러스터서비스에서지원됩니다. 그러나고정 IPv6 주소를사용하면최상의결과를낼수없습니다. 따라서 Exchange 2007 에서는설치중에고정 IPv6 주소를구성할수없습니다.
·IPv4를통한 IPv6 터널링은 Windows Server 2008 클러스터링에서지원하지만, Exchange 설치프로그램에서는이유형의 IP 주소리소스를만들수없습니다.
Exchange 2007 SP1의설치프로그램은앞부분에서설명한변경내용을지원하도록수정되었습니다. Exchange Server 2007 설치마법사를사용할때, 클러스터 IP 주소및네트워크이름리소스구성에추가페이지와필드를사용할수있음을확인할수있습니다. 이외에도 Setup.com의 /NewCMS및 /RecoverCMS옵션이몇가지새로운선택적매개변수를지원하도록업데이트되었습니다. 이매개변수에대해서는다음표에서설명합니다.
Exchange 2007 SP1에추가된 /NewCMS 및 /RecoverCMS의선택적매개변수
Microsoft Exchange Server 2007 의 RTM(Release To Manufacturing) 버전의 /NewCMS및 /RecoverCMS에필수매개변수였던CMSIPAddress매개변수는클러스터된사서함서버용의단일고정 IPv4 주소를지정할때여전히사용됩니다. 그러나 Exchange 2007 SP1에서는사용가능한네개의매개변수중설치시어느것을사용해도관계없기때문에, CMSIPAddress매개변수는이제선택적매개변수입니다.
장애조치클러스터의쿼럼구성에서는너무많은오류로인해클러스터실행이중지되는지점을결정합니다. 이컨텍스트와관련된오류는노드오류이거나, 일부의경우클러스터구성의복사본을포함하는감시디스크또는감시파일공유오류이기도합니다. Windows Server 2008 에서는다음과같은네가지의가능한쿼럼구성을선택할수있습니다.
로그전달또는시드에사용되는클러스터네트워크는혼합네트워크로구성해야합니다. 혼합네트워크란클러스터(하트비트)와클러스터액세스트래픽모두에대해구성된클러스터네트워크입니다. 또한연속복제호스트이름으로구성중인네트워크어댑터의경우에는관리자가고급 TCP/IP속성대화상자의DNS에이연결의주소를등록확인란을선택해야합니다. 네트워크어댑터에서사용하는 DNS 서버는공용또는개인네트워크에있을수있습니다. 단, 위치에상관없이두노드에서액세스할수있어야호스트이름을확인할수있습니다.
혼합네트워크를통한로그파일복사지원기능은Enable-ContinuousReplicationHostName라는새로운 Exchange 관리셸 cmdlet를사용하여구성됩니다. 마찬가지로이기능은Disable-ContinuousReplicationHostName cmdlet를사용하여해제됩니다. 클러스터된사서함서버가 CCR 환경에있는경우, 관리자는Enable-ContinuousReplicationHostName을클러스터의양쪽노드에서실행하고, 추가 IP 주소와호스트이름을지정할수있습니다. 이후에이러한주소와호스트이름은각노드와연결된전용클러스터그룹에만들어집니다. 이작업이수행된이후, 구성이완료되고새네트워크가작동되는지확인되면바로 Microsoft Exchange Replication Service는로그를복사하는데새로만든네트워크를사용하기시작합니다. 새네트워크가여러개만들어지면, Microsoft Exchange Replication Service는그중하나를임의로선택합니다. 특정네트워크가사용할수없게되면 Microsoft Exchange Replication Service는자동으로다른복제네트워크를사용하기시작하고, 모든네트워크를사용할수없게되면공용네트워크를사용하여 5분내에로그를전달합니다. (Microsoft Exchange Replication Service 네트워크검색은 5분마다수행됩니다.) 기본설정복제네트워크를다시사용할수있게되면 Microsoft Exchange Replication Service는기본설정복제네트워크를사용하여로그를전달하도록자동으로전환됩니다. 이러한 cmdlet에대한자세한내용은Enable-ContinuousReplicationHostName및Disable-ContinuousReplicationHostName을참조하십시오.
Microsoft Exchange Server 2007을 사용하면 더 간단하고 비용 효율적인 방식으로 시스템을 업그레이드하고 배포할 수 있습니다. 서버 역할을 기반으로 한 모듈식 설치 프로세스와 설치 과정에서의 스마트 기본 설정이 결합되어 배포 및 구성 프로세스를 간편하게 진행할 수 있습니다.
관리자는 서버 역할을 사용하여 특정 서버에서 비즈니스 목표와 요구 사항을 지원하는 데 필요한 기능과 서비스만 배포할 수 있습니다. 이렇게 하면 관리자가 수동으로 처리해야 할 작업을 최소화할 수 있고, 설치에 드는 시간을 줄이고, 보안을 강화하여 공격에 노출될 가능성을 줄일 수 있습니다.
Exchange Server 2007의 서버 역할 아키텍처에서는 단일 서버에 여러 가지 서버 역할을 융통성 있게 설치할 수 있으므로 고유한 비즈니스 요구 사항에 적합한 토폴로지를 만들 수 있습니다.
서버 역할에는 다음과 같은 다섯 가지 역할이 있습니다.
•
사서함 서버 일정을 포함한 핵심 서비스와 공용 폴더 및 사서함을 호스팅합니다. 이 서버 역할에서는 고가용성을 위한 연속 복제와 향상된 저장소 기능을 비롯한 여러 가지 새로운 기능을 제공합니다.
•
클라이언트 액세스 Microsoft Office Outlook Web Access 및 이동 연결과 웹 서비스를 제공합니다.
•
허브 전송 내부 메시지 라우팅 및 암호화를 제공합니다. 허브 전송을 통해 전달되는 모든 메시지에 대해 이 서버 역할의 새로운 정책 엔진을 통해 규정 준수 규칙을 적용하고 더 세부적인 저널링을 수행할 수 있습니다.
•
통합 메시징 음성 메일, 팩스 수신 및 음성 액세스 서비스를 위해 PBX(Private Branch eXchange) 시스템과 통합됩니다.
•
Edge 전송 경계 네트워크 또는 DMZ에 배포되는 이 역할은 다른 역할과 같은 서버에 배치할 수 없는 유일한 서버 역할입니다. SMTP 게이트웨이로 사용되는 Edge 전송 서버 역할에서는 바이러스 백신, 스팸 방지 및 메시징 보안 서비스를 제공합니다.
단일 서버 환경에 배포하건 더 복잡한 토폴로지로 확장하건 Exchange 서비스를 개별 서버 역할로 그룹화하면 환경을 더 쉽게 관리하고 유지할 수 있습니다.
Exchange 관리 콘솔 은 서버 역할 아키텍처를 중심으로 설계되었으므로 사용자 지정 구성 후 배포를 더 쉽게 마칠 수 있을 뿐만 아니라 서버 역할 속성을 관리하는 데 필요한 작업을 신속하게 찾을 수 있습니다.
서버 역할 아키텍처가 모듈식으로 이루어져 있으므로 Exchange Server 2007 디자인, 배포, 확장, 구성 및 유지 관리 등의 모든 작업을 융통성 있게 수행할 수 있습니다. Exchange Server 2007 서버 역할 아키텍처의 이점을 MSIT(Microsoft IT)에서 어떻게 배포하고 최대화했는지 살펴보려면 TechNet에서 Microsoft IT 사례 (영문)를 참조하십시오.
Microsoft Exchange Server 2007 배포가 그 어느 때 보다 쉬워졌습니다. Exchange 2007 설치 프로그램에 대한 주요 향상 내용 중 몇 가지를 살펴보겠습니다.
•
설치 마법사가 새로워졌습니다! 사용하기 쉬우며 설치 과정을 간단하게 안내합니다.
•
설치 프로그램은 역할 기반입니다. 즉, 사용자가 개별 서버 역할을 배포할 수 있습니다. 배포할 서버 역할을 선택할 수 있기 때문에 요구에 맞게 사용자 지정된 Exchange 토폴로지를 유연하게 디자인할 수 있습니다.
•
Microsoft Exchange Best Practices Analyzer Tool의 엔진을 사용하여 모든 배포 선행 조건이 자동으로 검사됩니다. 설치 마법사는 Exchange Best Practices Analyzer Tool과 마찬가지로 충족되지 않은 선행 조건에 대한 자세한 정보를 제공하여 각자의 컴퓨터나 환경을 필요에 따라 변경할 수 있도록 합니다. 그런 다음 선행 조건을 다시 검사하거나 설치 마법사를 다시 실행할 수 있습니다.
•
선행 조건을 검사하기 전에 설치 프로그램에서는 www.microsoft.com/korea/에서 최신 버전의 prereq.xml을 검색합니다. 이러한 방법으로 설치를 시작하기 전에 항상 최신 버전의 선행 조건을 검사하게 됩니다.
Exchange 2007 설치 프로그램이 크게 향상되었어도 Exchange 2007 을 설치하기 전에 알아 두어야 할 몇 가지 사항이 있습니다. 이 문서에서는 Exchange 2007 을 처음 사용한 고객들이 논의하고, 우연히 발견하고, 관련 지침을 요청한 상위 10가지 팁을 제시합니다.
상위 10가지 팁
1.
조직에 설치할 서버 역할을 결정할 때 전자 메일을 보내기 위해서는 허브 전송 서버 역할을 설치해야 합니다. 허브 전송 서버에서는 Exchange 조직의 모든 메일 흐름을 처리합니다. 같은 사서함 서버의 사서함 간에 보낸 전자 메일도 허브 전송 서버에서 처리해야 합니다. 허브 전송 서버 역할과 사서함 서버 역할을 같은 컴퓨터나 별도의 컴퓨터에 설치할 수 있지만 이 두 서버 역할은 메일 흐름과 메일 저장소에 필수적입니다.
클러스터에 Exchange 를 설치할 경우 안심하고 설치할 수 있는 이유는 몇 가지 향상된 기능으로 인해 Exchange 2007 에서 이 설치가 훨씬 더 쉬워졌기 때문입니다. 첫째, 클러스터된 사서함 서버 설치가 Exchange 2007 설치 프로그램에 통합되었습니다. 둘째, 클러스터된 사서함 서버와 연결된 여러 기본값이 대다수의 조직의 요구를 충족하도록 설정되었기 때문에 설치 후에 필요한 사용자 지정 작업이 줄었습니다. 마지막 셋째, Exchange 관리 콘솔과 Exchange 관리 셸 모두를 사용하여 Exchange 클러스터를 관리할 수 있습니다. 따라서 Exchange 2007 을 사용하면 클러스터 관리자 없이 Exchange 클러스터 관리 작업을 수행할 수 있습니다.
다음 단계에서는 클러스터에 Exchange 2007 설치에 대한 간단한 개요, 자세한 정보에 대한 링크 및 설치하는 동안 생길 수 있는 몇 가지 질문에 대한 대답이 제공됩니다.
1단계: SCC(단일 복사본 클러스터)를 사용할지, 아니면 CCR(클러스터 연속 복제)을 사용할지 결정합니다. SCC는 공유 저장소를 소유할 수 있는 다중 서버와 사서함 데이터를 공유하는 저장소인 Exchange 2003 또는 Exchange 2000 의 클러스터와 매우 비슷합니다. CCR은 클러스터의 장애 조치(failover) 기능과 비동기 로그 전송 및 재생 기능을 결합합니다. 자세한 내용은 다음 항목을 참조하십시오.
3단계: 클러스터를 설치합니다. 여기에는 클러스터 네트워크 구성, 클러스터 서버 구성 및 서버에 Exchange 2007 설치가 포함됩니다. 설치 프로그램을 실행하기 전에 네트워크 이름 리소스 및 IP 주소 리소스가 있는 클러스터 그룹을 만들지 않아도 됩니다. Exchange 2007 설치 프로그램에서 액티브 클러스터된 사서함 역할을 선택하는 경우 이러한 리소스가 설치 프로그램의 일부로 만들어집니다. 서버에 Exchange 2007 을 설치할 때 먼저 액티브 노드나 패시브 노드를 설치해도 상관없습니다. 설치 마법사에서 두 옵션 중 하나를 선택하기만 하면 됩니다. 자세한 내용은 다음 항목을 참조하십시오.
조직에 Exchange 서버가 여러 대 있으면 두 명 이상이 Exchange 2007 을 설치할 가능성이 있습니다. 따라서 Exchange 2007 을 설치하기 위한 필수 조건인 경우에도 Exchange 2007 을 설치할 사람 중 일부는 Exchange 조직 관리자 역할에 할당된 권한을 갖지 못하도록 해야 할 수 있습니다. 이를 위한 방법으로 설치를 위임할 수 있습니다. 설치를 위임하려면 먼저 명령 프롬프트 창에서 /NewProvisionedServer 매개 변수를 사용하여 Setup.com을 실행해야 합니다. 이로 인해 서버에 Exchange 2007 이 설치되지는 않으나 대신 Active Directory 에 서버에 대한 개체 틀이 만들어지고 Exchange 서버 그룹에 이 서버에 대한 시스템 계정이 추가됩니다. 그런 다음 준비한 서버에 대한 Exchange 서버 관리자 역할에 사용자를 추가할 수 있습니다. Exchange 서버 관리자 역할에 사용자를 추가하면 사용자 계정을 사용하여 해당 서버에 Exchange 2007 을 설치하고 관리할 수 있도록 사용자 계정이 보기 권한만 있는 관리자 그룹에 추가되고 Active Directory 의 서버 개체 틀에 대한 권한이 설정됩니다. Exchange 서버 관리자 역할에 사용자를 추가하는 방법에 대한 자세한 내용은 How to Add a User or Group to an Administrator Role (영문)을 참조하십시오.
참고:
조직에 있는 각 서버 역할의 첫 번째 인스턴스를 설치하려면 Exchange 조직 관리자 역할에 할당된 권한이 있는 계정을 사용해야 합니다. 서버 역할의 첫 번째 인스턴스의 설치는 위임할 수 없습니다.
4.
Exchange 2007 설치 프로그램에 강력하고 사용자에게 친숙한 모든 선행 조건 검사가 있어도 설치 프로그램에서 문제가 발생하거나 실패할 가능성이 있습니다. 설치 프로그램의 문제를 해결하려면 %systemdrive%\ExchangeSetupLogs에 있는 로그 파일을 사용합니다. 이 디렉터리에 있는 몇 개의 로그 파일 중 가장 관련이 많은 로그 파일은 ExchangeSetup.log 파일입니다. 설치 프로그램에서 문제가 발생한 위치를 찾으려면 이 파일에서 "[ERROR]"를 검색합니다.
ExchangeSetupLogs 디렉터리에 있는 다른 파일은 다음과 같습니다.
•
*.msilog 파일: 이 파일에는 특정 설치 부분에 대해 추가로 기록된 정보가 포함되어 있습니다.
•
*.ps1 파일: 이 파일은 설치하는 동안 설치 프로그램에서 호출하는 Exchange 관리 셸 스크립트입니다. 설치 과정에서 이 스크립트가 실행된 각 위치를 보려면 ExchangeSetup.log 파일에서 해당 파일 이름을 검색합니다.
•
선행 조건 검사 로그: 이 로그는 설치 프로그램 선행 조건 검사의 로그 및 데이터 파일이 들어 있는 PreReqs 디렉터리에 있습니다. Exchange Best Practices Analyzer Tool의 엔진을 사용하여 선행 조건이 검사되기 때문에 이 파일 이름은 모두 "ExBPA"로 시작합니다.
뛰어난 기능이 또 하나 있습니다. 설치 프로그램 실패 문제를 해결한 후 필요에 따라 변경한 후 드라이브를 다시 포맷하거나 복사된 Exchange 파일을 제거한 다음 처음부터 다시 시작할 필요가 없습니다. 설치 프로그램이 중지된 위치를 바로 찾을 수 있으므로 단순히 명령 프롬프트 창에서 Setup.com을 실행하거나 Setup.exe를 클릭하여 설치 마법사를 시작하기만 하면 이전에 시도한 설치가 계속됩니다. 또는 준비 검사 페이지에서 설치 마법사를 열어 놓은 경우, 필요에 따라 변경한 다음 다시 시도를 클릭하여 준비 검사를 다시 실행하고 설치를 계속할 수 있습니다.
참고:
설치 프로그램에서 서버 역할을 하나 이상 설치한 다음 실패한 경우 설치 마법사를 다시 시작하면 유지 관리 모드가 됩니다. 즉, Exchange 2007 구성 요소가 이미 하나 이상 설치되어 있음을 의미합니다. 제어판에서 프로그램 추가/제거를 실행하고 Microsoft Exchange Server에 대해 변경 또는 제거를 선택하여 유지 관리 모드에서 설치 프로그램을 시작할 수도 있습니다. 유지 관리 모드에서는 서버 역할을 추가할 수 있습니다. 제어판에서 제거를 선택하면 서버 역할을 제거할 수도 있습니다. 자세한 내용은 Removing and Modifying Exchange 2007 (영문)을 참조하십시오.
5.
설치 마법사를 성공적으로 완료하더라도 Exchange 2007 의 배포가 끝난 것은 아닙니다. Exchange 관리 콘솔을 열고 콘솔 트리에서 Microsoft Exchange를 선택한 다음 배포 완료를 선택하십시오. 이 탭에는 설치한 각 서버 역할에 대한 다양한 작업 및 구성 옵션이 나열됩니다. 이 탭에 있는 작업은 Exchange 2007 에서 기본적으로 선택된 기능에 적용되지만 추가 구성이 필요합니다.
종단 간 시나리오 탭을 선택하고 Exchange 2007 에 대한 종단 간 솔루션을 구성하는 것도 좋습니다. 이 탭에 있는 구성 작업은 옵션입니다. 사용할 Exchange 2007 기능에 따라 완료할 작업을 선택할 수 있습니다.
Exchange 2007 과 Exchange 2003 또는 Exchange 2000 을 함께 사용하는 경우 라우팅 그룹 커넥터가 올바르게 구성되어 있어야 합니다. 기본적으로 기존 Exchange 2003 또는 Exchange 2000 조직에 첫 번째 Exchange 2007 허브 전송 서버를 설치할 때 설치 프로그램에서는 모든 Exchange 2007 서버에 대한 새 라우팅 그룹을 만들고 새 Exchange 2007 라우팅 그룹을 연결할 Exchange 2003 또는 Exchange 2000 브리지헤드 서버를 지정하도록 요구합니다. 기본적으로 만들어진 Exchange 2007 라우팅 그룹은 Exchange 라우팅 그룹(DWBGZMFD01QNBJR)이라고 하며, 해당 이름은 바꿀 수 없습니다. 설치 프로그램에서는 설치할 허브 전송 서버와 지정된 브리지헤드 서버 간에 두 개의 상호 라우팅 그룹 커넥터를 만듭니다.
기본적으로 이제는 설치한 첫 번째 허브 전송 서버와 하나의 브리지헤드 Exchange 2003 또는 Exchange 2000 서버 간에 하나의 Exchange 2007 라우팅 그룹과 두 개의 상호 라우팅 그룹 커넥터가 있습니다. 추가 라우팅 그룹 커넥터를 만들 수도 있습니다. 여분으로 사용할 수 있도록 Exchange 2007 라우팅 그룹의 추가 허브 전송 서버를 Exchange 2003 또는 Exchange 2000 라우팅 그룹의 브리지헤드 서버에 연결하는 것이 좋습니다. 기존 Exchange 2003 또는 Exchange 2000 조직에 라우팅 그룹이 두 개 이상 있는 경우, "허브" Exchange 2003 또는 Exchange 2000 사이트에 첫 번째 허브 전송 서버를 설치할 수도 있습니다. 여러 다른 사이트에 더 많은 허브 전송 서버를 추가할 때 이 허브 전송 서버와 다른 사이트의 기존 라우팅 그룹 간에도 라우팅 그룹 커넥터를 만들 수 있습니다. 그러면 Exchange 2007 서버와 다른 사이트의 레거시 서버 간에 논리적 메일 경로가 제공됩니다.
설치 프로그램에서 첫 번째 허브 전송 서버와 지정된 레거시 브리지헤드 서버 간에 초기 라우팅 그룹 커넥터를 만들 때 해당 레거시 브리지헤드 서버가 ExchangeLegacyInterop이라고 하는 USG(유니버설 보안 그룹)에 자동으로 추가됩니다. 이 USG의 구성원에게는 Exchange 2007 을 통해 전자 메일을 보내거나 받는 데 필요한 권한이 있습니다. Exchange 2007 라우팅 그룹과 기존 Exchange 2003 또는 Exchange 2000 조직의 라우팅 그룹 간에 추가 라우팅 그룹 커넥터를 만드는 경우 Exchange 관리 셸에서 New-RoutingGroupConnector cmdlet를 사용해야 합니다. 이 cmdlet를 사용하는 경우 연결하는 Exchange 2003 또는 Exchange 2000 브리지헤드 서버도 ExchangeLegacyInterop에 추가됩니다.
Exchange 2007 과 Exchange 2003 또는 Exchange 2000 을 함께 사용하는 경우 사서함과 서버를 관리하기 위한 올바른 관리 인터페이스를 사용해야 합니다.
Exchange 2003 또는 Exchange 2000 사용자 및 사서함을 관리하려면 계속해서 Exchange 2003 또는 Exchange 2000 서버에서 Exchange 시스템 관리자와 Active Directory 사용자 및 컴퓨터를 사용해야 합니다. 또한 Exchange 2007 도구를 사용하여 Exchange 2003 또는 Exchange 2000 사서함을 수정하거나 제거할 수도 있지만 Exchange 2007 도구를 사용하여 Exchange 2003 또는 Exchange 2000 서버에 사서함을 만들 수는 없습니다.
Exchange 2007 사용자 및 사서함을 관리하려면 Exchange 2007 에서 Exchange 관리 콘솔이나 Exchange 관리 셸을 사용해야 합니다. Exchange 2003 또는 Exchange 2000 시스템 관리자와 Active Directory 사용자 및 컴퓨터를 사용하여 Exchange 2007 사서함을 관리할 수는 있지만 이 Exchange 2003 및 Exchange 2000 도구를 사용하여 관리되는 Exchange 2007 사서함의 기능은 완전하지 않습니다.
Exchange 2003 또는 Exchange 2000 시스템 관리자에서 Exchange 2007 개체(예: 서버, 저장소 그룹, 데이터베이스 및 프로토콜)와 전역 개체(예: 주소 목록 및 전자 메일 주소 정책)를 볼 수 있지만 Exchange 시스템 관리자를 사용하여 이러한 Exchange 2007 개체를 관리할 수는 없습니다.
일반적으로 다른 버전의 Exchange 간에 관리 도구를 함께 사용하지 않고 일치시키지 않는 것이 가장 좋습니다.
토폴로지에 대해 자동 검색 서비스가 구성되어 있는지 확인하십시오. 기본적으로 클라이언트 액세스 서버 역할과 함께 설치되는 자동 검색 서비스를 사용하면 수동으로 프로필을 구성할 필요 없이 Microsoft Office Outlook 2007 및 지원되는 모바일 장치를 통해 Exchange 에 자동으로 연결할 수 있습니다. 다음 조건만 만족하면 자동 검색 서비스에서 추가 구성이 필요하지 않습니다.
•
단일 Exchange 포리스트가 있음
•
외부에서 Outlook 사용을 설정하여 Exchange 에 대한 외부 액세스를 제공하지 않음
여러 개의 Exchange 포리스트가 있거나 Exchange 리소스 포리스트가 있는 경우에는 각 포리스트의 Active Directory 에 자동 검색 SCP(서비스 연결 지점) 개체를 만들어야 합니다.
외부에서 Outlook 사용을 설정하여 Exchange 에 대한 외부 액세스를 제공하려는 경우에는 클라이언트 액세스 서버에서 올바른 SSL(Secure Sockets Layer) 인증서를 구성해야 합니다.
낮은 대역폭 네트워크 연결에 의해 분리된 사이트가 있는 대규모 분산 조직이 있는 경우 특정 사이트의 Outlook 2007 클라이언트에서 연결할 클라이언트 액세스 서버를 구성할 수 있습니다.
토폴로지에 대해 가용성 서비스가 구성되어 있는지 확인하십시오. 기본적으로 클라이언트 액세스 서버 역할과 함께 설치되는 가용성 서비스를 사용하면 Outlook 2007 을 실행 중인 컴퓨터에 안전하고 일관성 있는 최신 약속 있음/없음 정보를 제공하여 정보 근로자의 약속 있음/없음 데이터를 향상시킵니다. 다음 조건을 만족하는 경우에만 클라이언트 컴퓨터에 약속 있음/없음 데이터가 제공됩니다.
•
단일 Exchange 포리스트가 있음
•
조직에 Exchange 2003 또는 Exchange 2000 서버가 없으며 Exchange 2007 서버만 있음
•
클라이언트 컴퓨터에서 Outlook 2007 을 실행하고 있음
이 조건 중 하나라도 만족하지 않으면 가용성 서비스의 기본 구성을 사용하여 클라이언트에서 약속 있음/없음 데이터를 볼 수 없습니다. 토폴로지의 사서함에 대해 가용성 서비스가 작동되도록 하려면 추가 구성을 확인해야 합니다.
여러 개의 Exchange 포리스트가 있는 경우 먼저 MIIS(Microsoft Identity Integration Server) 2003에 GALSync(GAL 동기화) 기능을 설치 및 구성해야 합니다. 그런 다음 Office Outlook 2003 또는 이전 버전을 실행 중인 클라이언트 컴퓨터가 있는 경우 Microsoft Exchange 조직 간 복제 도구를 설치 및 구성해야 합니다. 마지막으로 토폴로지에 신뢰할 수 있는 포리스트가 있고 사용자별로 약속 있음/없음 데이터에 대해 가용성 서비스를 구성하려면 Exchange 관리 셸을 사용하여 가용성 서비스를 구성해야 합니다. 여러 개의 Exchange 포리스트가 있는 경우 가용성 서비스 구성에 대한 자세한 내용은 How to Configure the Availability Service for Cross-Forest Topologies (영문)를 참조하십시오.
조직에 Exchange 2003 또는 Exchange 2000 서버가 있거나 조직의 클라이언트 컴퓨터에서 이전 버전의 Outlook 을 실행 중인 경우 해당 서버의 사서함에 대한 약속 있음/없음 정보가 공용 폴더에 게시됩니다. 다른 버전의 Exchange 에 있는 사서함에서 약속 있음/없음 정보를 게시하고 검색할 수 있도록 Exchange 서버에 공용 폴더 저장소가 있는지 확인하십시오. 약속 있음/없음 정보를 검색하는 데 사용되는 각기 다른 방법에 대한 자세한 내용은 How to Configure the Availability Service for Network Load Balanced Computers (영문)를 참조하십시오.
10.
이제 Exchange 2007 을 배포했으므로 시작 위치와 특정 작업에 사용할 올바른 명령과 구문을 찾는 방법 등 Exchange 관리 셸에 대해 알아 두어야 할 모든 내용을 살펴보겠습니다. 다음은 작업을 시작하기 위한 몇 가지 팁입니다.
•
GUI(그래픽 사용자 인터페이스)로 제공되는 Exchange 관리 셸 정보에 대해 배웁니다. Exchange 관리 콘솔 마법사를 사용하여 작업을 수행할 때마다 마법사의 완료 페이지에는 작업을 수행하는 데 사용된 Exchange 관리 셸 명령이 나열됩니다. 일반적인 관리 작업을 수행할 때 이러한 명령을 익혀 둡니다.
•
Exchange 관리 셸에서 직접 도움을 받습니다. 각 명령에는 사용 가능한 도움말 정보가 있습니다. Exchange 관리 셸 도움말에는 설명, 사용할 구문, 사용 가능한 모든 매개 변수, 명령을 실행하는 데 필요한 권한, 명령 사용 방법의 예 등이 포함되어 있습니다. 특정 명령에 대한 도움말 정보 전체를 보거나 일부만 볼 수도 있습니다. 자세한 내용은 Getting Help (영문)를 참조하십시오.
•
전체 Exchange Server 2007 도움말을 사용합니다. Exchange 2007 서버에서 도움말 파일을 열려면 시작을 클릭하고 모든 프로그램, Microsoft Exchange Server 2007을 차례대로 가리킨 다음 Exchange Server 도움말을 클릭합니다. 도움말 파일을 온라인으로 보려면 Exchange Server 2007 Online Documentation (영문)을 참조하십시오.
각 Exchange 관리 셸 cmdlet에 대한 도움말 항목은 해당 도움말 파일의 Technical Reference\Exchange Management Shell 아래에 있습니다.
•
Exchange 관리 셸에서 <Tab> 키를 사용하여 cmdlet와 매개 변수를 완료합니다. 예를 들어 "Get-Exchange"를 입력한 다음 <Tab> 키를 누르면 Exchange 관리 셸에서 Get-ExchangeAdministrator 명령을 완료합니다. 다시 <Tab> 키를 누르면 Exchange 관리 셸이 Get-Exchange로 시작하는 다음 명령 Get-ExchangeCertificate로 변경됩니다. 세 번째로 <Tab> 키를 누르면 Get-ExchangeServer가 됩니다. 명령에 대해 사용할 수 있는 매개 변수가 기억나지 않는 경우 <Tab> 키를 사용하여 매개 변수를 삽입할 수도 있습니다. "get-ExchangeServer -"를 입력한 다음 <Tab> 키를 눌러 이 cmdlet에 대해 사용할 수 있는 모든 매개 변수를 스크롤합니다. 또는 기억나는 만큼 매개 변수를 입력하고 <Tab> 키를 누르면 나머지가 채워집니다.
다음은통합된 Exchange 2007 SP1 및 Communications Server 2007 환경에서사용할수있는통합메시징기능을요약한것입니다.
·UM 다이얼플랜의추가형식지원 Communications Server 2007과의상호작용을위해 Exchange 2007 SP1 통합메시징이 UM 다이얼플랜의추가형식인 SIP URI 및 E.164를지원합니다. Exchange 관리셸및 Exchange 관리콘솔을사용하여이러한 UM 다이얼플랜을구성할수있습니다. Exchange 관리콘솔을사용하면새다이얼플랜마법사를통해 SIP URI 및 E.164 형식의 UM 다이얼플랜을만들수있습니다. SIP URI 다이얼플랜을사용자가사용할수있도록설정하고, 해당사용자를 SIP URI 다이얼플랜과연결한경우, Exchange 관리콘솔을사용하여 SIP(Session Initiation Protocol) URI(Uniform Resource Identifier)를제공할수도있습니다. Exchange 2007 통합메시징에서사용할수있는 UM 다이얼플랜형식에대한자세한내용은통합메시징다이얼플랜이해를참조하십시오.
·내부호출번호확인을위한추가논리 Exchange 2007 SP1에서는내부호출번호의확인범위가크게늘어났습니다. Exchange 2007 의원본릴리스(RTM) 버전에서는두개의원본에대해서만내부내선번호를확인합니다. 이러한원본은호출하는사용자및호출되는사용자의연락처목록과동일한 UM 다이얼플랜에있는다른 UM 사용가능사용자의내선번호입니다. Exchange 2007 SP1에서통합메시징은 Active Directory 포리스트에있는모든사용자의내부내선번호도확인합니다. Communications Server 2007에서는 Active Directory 스키마를확장하여각사용자의번호를 E.164 형식으로저장합니다. 다이얼플랜에서길이가정의된, 고정된길이의들어오는내선번호를일치시키려면 Exchange 통합메시징관리자가 UM 다이얼플랜의속성에InternationalNumberFormat특성을설정해야합니다. 들어오는내선번호앞에특성값이추가됩니다. 결과번호는 E.164 형식으로저장된 Active Directory 디렉터리서비스의사용자번호와일치합니다. 예를들어, 통합메시징관리자가 Redmond WA, USA라는 UM 다이얼플랜을만듭니다. InternationalNumberFormat특성을 “142570xxxxx”로설정합니다. 여기서 “x”의개수는내선번호의길이에따라결정되며, 이예제에서는 5자리의내선번호를사용합니다. 통합메시징서버에서는내선번호가 12345인들어오는호출에응답하면이내선번호와InternationalNumberFormat특성의값을결합하여전화번호 “tel:+14257012345”를가져옵니다. 이결과번호는 Active Directory 포리스트의모든사용자에대해저장된번호와일치합니다.
·Exchange 통합메시징에 HiFi(High-Fidelity) 음성메시지를녹음하는기능지원 Exchange 2007 SP1을 Communications Server 2007과함께사용하는경우 RTAudio 코덱을사용하여 HiFi(High-Fidelity) 사운드를지원하는기능이추가되었습니다. Office Communicator 2007을사용하여음성호출을시작하고, 음성호출을받는사람이 Microsoft Office Outlook 2007 또는 Outlook Web Access 2007 버전을사용하여메시지를재생하는경우에이기능을사용할수있습니다. 다음두시나리오에서는 HiFi(High-Fidelity) 녹음및재생기능을지원합니다. 시나리오 1통합메시징서버에서구독자를대신하여응답하며, 다음중하나에해당합니다.
·구독자의오디오코덱이 WMA로설정되어있습니다.
·구독자의오디오코덱이설정되어있지않고, 구독자와연결된 UM 다이얼플랜오디오코덱이 WMA로설정되어있습니다.
시나리오 2 연결된 UM 다이얼플랜오디오코덱이 WMA로설정된통합메시징구독자가통합메시징에로그온하여디렉터리에서사람을찾은다음메시지를남깁니다. 통합메시징에서사용하는오디오코덱에대한자세한내용은통합메시징오디오코덱이해를참조하십시오.
·'전화에서재생' 호출이 Office Communicator 2007에서재생되는경우해당호출을자동으로전달할수없음 Exchange 2007 RTM에서, 사용자는통합메시징 '전화에서재생' 기능을사용하여 Outlook 또는 Outlook Web Access 에음성메시지가있는지확인하고, 메시지를듣기위해사용할전화번호로해당메시지를전달할수있습니다. Exchange 2007 SP1을 Communications Server 2007과함께사용하면 '전화에서재생' 호출을 Office Communicator 2007 클라이언트의외부로전달할수없습니다. 이기능을사용하면음성메시지가받는사람이아닌사람에게는전달되지않으므로유용합니다.
·PIN을입력하지않고도 Office Communicator 2007에서 Outlook Voice Access에액세스할수있음 Office Communicator 2007에로그온한경우 Office Communicator 2007의음성메일호출단추를눌러 Outlook Voice Access에직접액세스할수있습니다. Communications Server 2007을실행중인서버에대해사용자가이미인증되었기때문에 Outlook Voice Access PIN을입력하라는메시지가나타나지않습니다.
통합메시징환경을 Communications Server 2007에통합하지않고도 Exchange 2007 SP1에서다음기능을사용할수있습니다.
·SRTP(Secure Realtime Transport Protocol) 지원 SRTP 미디어트래픽이이기능을통해 Exchange 통합메시징을통과할수있습니다. Exchange 관리셸또는 Exchange 관리콘솔을사용하여 SRTP 지원을구성할수있습니다. SRTP 구성설정은 UM 다이얼플랜개체에있습니다. 기본적으로 UM 다이얼플랜을만들때는보안되지않음모드로통신하며, UM 다이얼플랜과연결된통합메시징서버는암호화를사용하지않고 IP 게이트웨이, IP PBX 및기타 Exchange 2007 컴퓨터와데이터를주고받습니다. 보안되지않음모드에서는 RTP(Realtime Transport Protocol) 미디어채널과 SIP 신호정보가모두암호화되지않습니다. 다른장치및서버와주고받는 SIP 및 RTP 트래픽을 MTLS(상호전송계층보안)를사용하여암호화하도록통합메시징서버를구성할수있습니다. 통합메시징서버를 UM 다이얼플랜에추가하고, SIP 보안모드를사용하도록다이얼플랜을구성하면 SIP 신호트래픽만암호화됩니다. RTP 미디어채널에서는암호화되지않은 TCP(Transmission Control Protocol)를계속사용합니다. 그러나통합메시징서버를 UM 다이얼플랜에추가하고, 보안모드를사용하도록다이얼플랜을구성하면 SIP 신호트래픽과 RTP 미디어채널이모두암호화됩니다. SRTP를사용하는보안신호미디어채널에서도 MTLS를사용하여 VoIP 데이터를암호화합니다. 통합메시징에서 VoIP 보안구성을돕는방법에대한자세한내용은통합메시징 VoIP 보안이해를참조하십시오.
·Exchange 관리콘솔에서 TLS(전송계층보안) 구성지원 Exchange 2007 SP1에서는 Exchange 관리콘솔이확장되어 UM 다이얼플랜에서 TLS 설정을구성할수있습니다. TLS 구성설정은 UM 다이얼플랜개체에있습니다. 통합메시징서버는보안되지않은요청은 TCP 포트 5060에서, 보안된요청은 TCP 포트 5061에서동시에수신할수있도록구성되어있으므로다이얼플랜에구성된모든모드에서작동될수있습니다. 통합메시징서버는하나또는여러 UM 다이얼플랜과연결될수있으며다른 VoIP 보안설정을갖는다이얼플랜과연결될수있습니다. 단일통합메시징서버는보안되지않음, SIP 보안또는보안모드의조합을사용하도록구성된다이얼플랜과연결될수있습니다. 통합메시징의 VoIP 보안에대한자세한내용은통합메시징 VoIP 보안이해를참조하십시오.
·DiffServ를사용하여 QoS(서비스품질) 지원 QoS(서비스품질)는비용면에서효율적인방식으로네트워크트래픽을관리하는기술의집합입니다. QoS 기술을통해대역폭을측정하고, 대역폭가용성또는정체등의네트워크상태변경을감지하고, 트래픽우선순위를지정하거나스로틀할수있습니다. Diffserv(구별된서비스)는 OSI 모델의계층 3에트래픽우선순위를정의하는프로토콜입니다. DiffServ는패킷을속해있는특정클래스별로분류하고표시합니다. DiffServ는패킷을분류하고, 음성및비디오트래픽을비롯한네트워크트래픽을관리하며, 최신 IP 네트워크에서 QoS(서비스품질)를보장하는간단하고확장가능한메커니즘입니다.
Windows Server 2008 운영체제를실행하는컴퓨터에 Exchange 2007 SP1을배포하는경우에는 IPv4(인터넷프로토콜버전 4) 형식이나 IPv6(인터넷프로토콜버전 6) 형식또는두형식으로모두 IP 주소및 IP 주소범위를입력할수있습니다. Windows Server 2008 을기본설정으로설치하면 IPv4 및 IPv6을사용할수있습니다. Exchange 2007 SP1의 IPv6 주소지원에대한자세한내용은Exchange 2007 SP1에서 IPv6 지원을참조하십시오.
·Microsoft Windows Server 2003 에서 TCP/IP는 QoS(서비스품질) 패킷스케줄러를설치한경우 Diffserv 표시를수행합니다. QoS 패킷스케줄러가설치된 Windows Server 2003 을실행중인컴퓨터에통합메시징서버역할을설치하면나가는모든통합메시징패킷이기본 DSCP 값 40(101000)으로표시됩니다. 단, 레지스트리편집기를사용하거나그룹정책을수정해서패킷에대한이기본값을변경할수있습니다. Exchange 2007 통합메시징서비스는네트워크패킷에대한분류를수행하지않습니다. 그러나통합메시징에포함되어있는미디어플랫폼은 Windows 네트워킹스택이모든오디오패킷을보장된서비스로표시하도록지시합니다. 그러면운영체제에서는그룹정책설정을사용하여데이터패킷표시방식을결정한다음 IP 헤더의 TOS 필드를표시합니다. Windows 의 QoS에대한자세한내용은QoS 작동방식(How QoS Works)을참조하십시오. 기본적으로 QoS 패킷스케줄러구성요소는 Windows Server 2003 에서사용하도록설정되어있지않으므로설치해야합니다. QoS 패킷스케줄러는 Windows Server 2003 의네트워크연결속성에서네트워크서비스로추가하여설치할수있습니다. 단, QoS 패킷스케줄러는 Windows Server 2008 에기본적으로설치됩니다.
크기조정은처리된연결및메시지수를기반으로하며평균메시지크기는두번째요소입니다. 모든 SMTP(Simple Mail Transfer Protocol) 연결이 SMTP 메시지로전환되지않고모든수락된메시지가바이러스백신과스팸방지검색을통과하지않기때문에메시지비율에기반하는간단한크기조정방법을제공하는것은매우어렵습니다. Edge 전송서버사용률은각조직에고유한여러요소에따라달라집니다.
참고:
중복성및계획되거나예기치않은서버중단시간동안서비스가중단되지않도록하기위해최소 2개의 Edge 전송서버를배포해야합니다.
다음표에서는 Microsoft 에서내부배포의주요메트릭에대한성능데이터값을제공합니다. 이러한메트릭과값을사용하여 Edge 전송서버의성능특성을이해할수있습니다.
Microsoft Exchange Server 2007 을 실행할 때 특히 사서함 서버 역할에 대하여 파티션 수준에서 저장소 솔루션을 정확히 디자인하는 것이 중요합니다. 예를 들어, Windows 디스크 관리 스냅인에서 보는 것처럼 LUN(논리 단위 번호)은 여러 파티션으로 세분될 수 있으나 Exchange 데이터에 대해 LUN에 하나의 파티션을 만드는 것이 좋습니다. 특정 파티션 형식의 사용, 특정 파티션 정렬 설정 및 특정 파티션 할당 단위 크기와 같은 다른 모범 사례와 권장 사항은 아래에 나열되어 있습니다.
MBR 및 GPT 비교
Windows Server 2003 및 모든 x64 기반 Windows 플랫폼에 대해 데이터 볼륨에 파티션을 만들 때는 GPT(GUID 파티션 테이블)라는 새로운 파티션 형식을 사용할 수 있습니다. GPT 파티션을 사용하면 파티션이 2TB가 넘도록 설정할 수 있으며 최대 128개의 기본 파티션을 만들 수 있습니다. 또한 파티션 테이블의 복제 및 CRC(순환 중복 검사) 보호로 인해 안정성도 약간 높아집니다. GPT 파티션은 부트 또는 시스템 볼륨에서는 지원되지 않으며 Windows 장애 조치(failover) 클러스터의 공유 디스크에 대해서도 지원되지 않습니다. Windows 의 공유 디스크가 아닌 Exchange 로그 및 데이터베이스 LUN의 경우에는 MBR(마스터 부트 레코드) 파티션을 사용하는 것이 좋습니다. 또한 적절한 맞춤이 적용되어 있으며 서식이 지정된 LUN에서는 단일 파티션을 사용하는 것이 좋습니다.
파티션 맞춤
디스크 관리 도구를 사용하여 만든 대부분의 파티션은 잘못 맞춰져 있습니다. 따라서 Diskpart.exe 도구를 사용하여 만들어야 합니다. 저장소에 따라서는 섹터를 조정하여 경계를 추적하면 성능이 향상될 수 있습니다. 항상 저장소 공급업체의 권장 설정을 사용하는 것이 좋지만 저장소 공급업체의 권장 설정이 없는 경우에는 64KB를 사용합니다. Diskpart를 사용하여 저장소 트랙 경계에 I/O(입출력)를 맞추는 방법에 대한 자세한 단계는 저장소 트랙 경계에 Exchange I/O 맞추는 방법을 참조하십시오.
파티션 할당 단위 크기
Microsoft Exchange Server 2007 에서는 데이터베이스를 호스팅하는 NTFS 볼륨을 64KB의 NTFS 할당 단위 크기로 구성하는 것이 좋습니다. 권장 크기는 대규모 순차 읽기 작업에서 확인된 성능 개선 사항을 기반으로 합니다. 이러한 프로필 유형은 일반적으로 스트리밍 백업 및 Exchange Server 데이터베이스 유틸리티(Eseutil) 작업에서 볼 수 있습니다.
일부 시나리오, 특히 스트리밍 백업을 수행하거나 VSS(볼륨 섀도 복사본 서비스) 체크섬 무결성 또는 데이터베이스 복구를 위해 Eseutil을 실행하는 경우에는 순차 I/O를 사용하는 경우 이점이 있습니다. 항상 저장소 공급업체의 권장 설정을 사용하는 것이 좋지만 저장소 공급업체의 권장 설정이 없는 경우에는 64KB를 사용합니다.
테스트에 의하면 NTFS 할당 크기를 4KB에서 64KB로 변경해도 트랜잭션 로그 순차 처리량의 증가가 없습니다. 따라서 트랜잭션 로그 파일을 호스팅하는 NTFS 볼륨의 기본 NFTS 할당 크기(4KB)를 이용할 수 있습니다.
삭제된데이터베이스페이지는소거되도록사서함서버를구성하면데이터베이스의항목을삭제할때마다여러페이지가삭제됩니다. 그런다음 Exchange 에서는삭제된페이지를소거합니다. RTM 버전의 Microsoft Exchange Server 2007 에서이기능은온라인스트리밍백업동안에만실행되므로백업시실제디스크 I/O가더많이발생됩니다. Exchange Server 2007 SP1(서비스팩 1)에서는온라인유지관리창에서이기능을사용할수있습니다.
클라이언트액세스서버에서디스크 I/O가문제가되는시나리오는사용자가인터넷클라이언트를사용하여 POP3 또는 IMAP4 프로토콜을통해사서함데이터에액세스하는경우입니다. 전송엔진이들어오는메일을모두 MAPI로변환하므로 POP3 또는 IMAP4 클라이언트에서는해당콘텐츠를 MIME(Multipurpose Internet Mail Extensions) 형식으로다시변환해야클라이언트로보낼수있습니다. 이러한변환작업은클라이언트액세스서버에서수행되며메시지가 64KB보다크면디스크에서수행됩니다. 대부분의사용자가 POP3 또는 IMAP4를사용하는경우변환이수행되는임시폴더를전용고속디스크에배치해야합니다.
Microsoft Exchange Server 2007 에 대해 정의된 4가지 조직 모델 중 표준 Exchange 조직은 Exchange 2007 이 배포되는 가장 일반적인 토폴로지를 나타냅니다. 단일 컴퓨터의 리소스 제한을 넘어서는 메시징 서비스의 수요가 증가하면서 Exchange 2007 서비스를 여러 대의 컴퓨터로 분리하는 것은 표준 Exchange 조직이라는 다음 토폴로지 영역이 되었습니다. 표준 Exchange 조직은 Exchange 를 실행하는 여러 대의 컴퓨터를 배포함으로써 단순한 Exchange 조직에 기초합니다.
Edge 전송 서버를 제외한 모든 Exchange 서비스가 단일 컴퓨터에 설치되는 단순한 Exchange 조직과는 다르게 표준 Exchange 조직의 명확한 특징은 여러 대의 컴퓨터에 Exchange 서비스가 설치된다는 점입니다. 이 토폴로지에서 Exchange Server 는 디렉터리 서버에 설치되지 않고 여러 대의 구성원 서버에 설치됐을 수 있습니다. 이 경우 메시징 시스템의 요구를 충족시키기 위해 적절한 디렉터리 서비스 리소스를 사용할 수 있어야 합니다. 표준 Exchange 조직의 눈에 띄는 다른 특징은 다음과 같습니다.
SDL(서비스 배달 위치) 및 CSL(클라이언트 서비스 위치)이 동일한 LAN(Local Area Network)에 위치합니다.
해당 조직에 1,000개 이상의 사서함이 있습니다.
4개 이하의 라우팅 그룹이 있고 1~5개 사이의 Active Directory 디렉터리 서비스 사이트가 있습니다. 여러 위치와 Active Directory 사이트는 IP 사이트 링크 사용에 필요한 요구 사항뿐 아니라 여러 사이트 라우팅 프로토콜 및 역할 검색 알고리즘을 소개합니다.
참고:
여러 개의 라우팅 그룹은 Exchange 2007 을 포함하고 Exchange Server 2003 과 Exchange 2000 Server 중 하나를 포함하거나 아니면 둘 모두를 포함하는 표준 Exchange 조직에만 있습니다. 순수 Exchange 2007 환경에서 모든 서버는 단일 라우팅 그룹에 속합니다.
단일 Active Directory 포리스트가 있습니다. Exchange 디자인은 가장 다양한 메일 시스템 기능을 제공하며 가장 합리적인 관리 모델을 가지므로 권장되고 있습니다. 모든 리소스가 단일 포리스트에 포함되므로 단일 GAL(전체 주소 목록)에는 전체 포리스트의 모든 사용자가 포함됩니다. 이 옵션의 주요 단점은 Active Directory 와 Exchange 개체 관리에 대한 책임을 공유하거나 나누는 방법을 관리자가 결정해야 한다는 것입니다. 두 번째 또는 그 다음의 포리스트에서는 토폴로지가 자동으로 복잡한 Exchange 조직으로 다시 정의되어 도입됩니다.
이전에 나열된 특징을 모두 가진 Exchange 조직은 표준 Exchange 조직으로 간주됩니다. 표준 Exchange 조직은 또한 선택적으로 하나 이상의 Edge 전송 서버를 포함할 수 있습니다.
Exchange 전용 Active Directory 사이트 사용
Exchange 서비스 전용 Active Directory 사이트 배포는 지금까지 나온 방법 중 권장할 만한 최적의 방법이라고 할 수 있습니다. 이와 같은 최적화 방법은 Exchange 와 Active Directory 복제에 대한 글로벌 카탈로그 서버를 분리하며, 이는 보통 Exchange 와 일반 사용자, 응용 프로그램 및 로그온 활동에 대한 도메인 컨트롤러의 일반적인 기능을 동시에 사용하여 발생하는 성능 문제를 완화하는 데 사용되는 전략입니다.
전용 Active Directory 사이트가 사용될 때 일부 시나리오에서는 이와 같은 Active Directory 사이트에 있는 Exchange 서버가 더 이상 라우팅 경로에 있는 것으로 간주되지 않으며, 이는 Exchange 사이트가 단일 IP 사이트 링크를 통해 Active Directory 복제 Hub 사이트에 종속할 때 나타나는 일반적인 경우입니다. 복제 사이트 또는 사이트 조합에서 Hub 전송 서버의 배치를 포함한 이러한 문제를 해결하기 위한 여러 가지 방법이 있습니다.
새 IP 사이트 링크를 도입하여 전용 Active Directory 사이트를 백오프 라우팅 경로로 가져가는 것이 좋습니다. 이를 수행하는 방법 중 하나는 Exchange 서버가 있는 다른 Active Directory 사이트 사이에서 중간 사이트가 될 수 있게 IP 사이트 링크를 새로 도입하는 것입니다. 이와 같은 새 IP 사이트 링크에서 메시지 흐름에 대한 기본 경로를 식별하기 위해 Exchange 다시 정의 값이 발생합니다. 해당 사이트 값이 Active Directory 복제에 대해 낮은 값의 경로가 아니라면 다시 정의 값은 Active Directory 복제에 영향을 주지 않습니다.
다른 방법은 Exchange 서버가 있는 다른 사이트 사이에 전용 Active Directory 사이트를 배치하는 IP 사이트 링크를 새로 도입한 다음 기존 사이트 링크를 제거하는 것입니다. 이 방법은 특정 지점의 Active Directory 복제에는 영향을 주지 않지만 전용 Active Directory 사이트에 대한 Active Directory 복제 경로를 변경합니다.
표준 Exchange 조직의 예
표준 Exchange 조직은 단순하거나 크거나 복잡하지 않은 모든 Exchange 조직입니다. 가장 단순한 양식인 토폴로지는 SDL당 하나의 Active Directory 사이트 정의를 포함하고 또한 인터넷에 대한 단일 진출점을 포함합니다.
다음 그림은 표준 Exchange 조직의 한 예를 보여 줍니다.
그림1표준 Exchange 조직
그림 1에서 알 수 있듯이 Woodgrove Bank 토폴로지는 IP 사이트 링크로 연결된 두 개의 Active Directory 사이트를 포함합니다. 이 예에서 각 SDL은 로컬 LAN에서 배포되는 리소스를 사용하여 이름 확인 및 디렉터리 서비스와 같은 최소한의 종속된 서비스를 제공할 책임이 있습니다. 또한 여러 대의 Hub 전송 서버와 Edge 전송 서버가 있으며, 통합 메시징 서버는 각 사서함 서버의 위치에 함께 있습니다.
표준 Exchange 토폴로지 계획 시 고려 사항
Exchange 2007 서버를 표준 Exchange 조직에 배포하기 전, 배포 계획 단계에서는 다음을 고려해야 합니다.
단일 포리스트 옵션의 장점은 다음과 같습니다.
가장 다양한 메일 시스템 기능을 제공합니다.
합리적인 관리 모델을 허용합니다.
기존 Active Directory 구조를 활용합니다.
기존 도메인 컨트롤러 및 글로벌 카탈로그 서버를 사용합니다.
다른 포리스트와 준비 또는 동기화가 필요하지 않습니다.
일반적으로 Exchange SDL 수는 전반적인 사서함 수의 증가 및 안정적인 메일 배달의 증가로 늘어나게 됩니다. 이와 같은 요구 사항을 충족하려면 여러 대의 Edge 전송 서버를 설치하여 외부 메일 흐름의 요구 사항을 처리하고, 여러 대의 Hub 전송 서버를 설치하여 내부 메일 흐름의 요구 사항을 처리하는 것이 좋습니다. 여러 대의 Hub 전송 서버에 대한 요구 사항은 해당 위치에서 사서함 서버로 즉시 액세스할 수 있어야 하며, 전체 위치에서 허브 간 통신을 포함해야 합니다.
Exchange 서버가 여러 대의 Active Directory 사이트 전체에서 호스팅될 때 디렉터리 복제 대기 시간을 고려해야 합니다. Active Directory 사이트 간 디렉터리 복제는 Active Directory 사이트 내에서의 도메인 컨트롤러 간에 발생하는 복제보다 훨씬 적게 발생합니다. 실제 사이트 간 복제 간격은 디렉터리 서비스 관리자의 디자인 요구 사항에 따라 구성되기 때문에 예측할 수 없습니다. Active Directory 사이트 전체에서 복제 대기 시간은 일반적으로 전체 시간의 일부 또는 전체 시간으로 측정되고 Active Directory 사이트가 증가할수록 시간도 계속 증가하게 됩니다. Active Directory 사이트 내에서 또는 사이트 간의 Active Directory 복제에 대한 자세한 내용은 Replication within a site, Replication between sites 및 How the Active Directory Replication Model Works를 참조하십시오.
네트워크 디자인 가정을 고려하는 Exchange 2007 서버 역할을 배포할 때는 단순한 Exchange 조직보다 훨씬 큰 범위를 필요로 합니다.
Active Directory 사이트와 서브넷 매핑은 Exchange 2007 이 제대로 기능을 작동하는 데 있어 중요합니다.
이 토폴로지에서 Exchange 조직이 전체에서 여러 개의 실제 위치에 분산되어 있더라도 외부 SMTP(Simple Mail Transfer Protocol) 관련 및 클라이언트 프로토콜 관련 네임스페이스는 전체 위치에서 공통됩니다. 이 환경에서 외부 서비스의 복구 및 안정성을 제공하기 위해 인터넷 연결에 대한 네트워크 요구사항이 보다 엄격해 지며, 표준 Exchange 조직을 배포할 때 실제 주변 네트워크 환경을 구현하는 것이 좋습니다. 또한 보안 강화를 위해 내부와 외부 방화벽에 서로 다른 종류의 방화벽 제품을 사용하는 것이 좋습니다. 이렇게 하면 침입자는 내부와 외부 방화벽에 동일한 기술을 사용해서는 내부 네트워크에 침입할 수 없습니다. 예를 들어 내부 방화벽에 Microsoft ISA(Internet Security and Acceleration) Server를 사용하는 경우 외부 방화벽에는 Microsoft 제품이 아닌 다른 제품을 사용합니다. 이는 반대의 경우도 마찬가지입니다.
표준 Exchange 조직을 배포할 때 높은 수준의 가용성 배포 옵션 제공을 고려해야 합니다. Exchange 2007 에서 각 서버 역할에 대해 높은 수준의 가용성을 제공하는 데 사용될 수 있는 여러 가지 솔루션이 있습니다. Exchange 2007 에서 높은 수준의 가용성 전략 및 기능에 대한 자세한 내용은 고가용성을 참조하십시오.
Microsoft Exchange Server 2007 에 대해 정의된 4가지 조직 모델 중 단순 Exchange 조직은 Exchange 2007 을 배포할 수 있는 가장 기본적인 토폴로지를 나타냅니다. 단순 Exchange 조직은 다음 중 하나를 포함할 수 있습니다.
모든 Exchange 서비스를 제공하고 전체 조직에 대한 모든 Exchange 데이터를 저장하는 단일 Exchange 서버
경계 네트워크에 예비 디렉터리 서버 및 Edge 전송 서버를 포함하는 토폴로지의 여러 Exchange 서버
단일 서버를 사용하는 단순 Exchange 조직
단일 서버를 사용하는 단순 Exchange 조직은 시험판 버전의 Exchange 2007 이 실행되는 Active Directory 디렉터리 서비스 서버로 구성된 64비트 컴퓨터로 구성됩니다. 단순 Exchange 조직은 또한 시험판 버전의 Microsoft Windows Small Business Server 2003(Windows SBS) 서버 소프트웨어에 포함된 Exchange 버전이 실행되는 단일 컴퓨터로 구성될 수도 있습니다. 두 솔루션 모두 동일한 컴퓨터에서 Active Directory 및 Exchange 를 호스팅하는 단일 서버 토폴로지이므로 이러한 토폴로지는 단일 SDL(서비스 배달 위치)에만 설치될 수 있으며 단일 Active Directory 사이트만 포함할 수 있습니다. 이 솔루션에서 CSL(클라이언트 서비스 위치)은 SDL과 동일한 물리적 위치를 가집니다.
Exchange 2007 의 컨텍스트에서 단순 Exchange 조직의 특성 정의는 함께 배포할 수 있는 모든 서버 역할을 Active Directory 디렉터리 서버로 구성된 단일 컴퓨터에 배포한다는 것을 의미합니다. Edge 전송 서버 역할을 제외한 모든 서버 역할을 동일한 컴퓨터에 배포할 수 있습니다.
참고:
동일한 컴퓨터에서 여러 서버 역할을 동시에 호스팅하는 다른 예외 사항으로는 Exchange 2007 을 Windows 서버 클러스터에 설치하는 경우가 있습니다. Windows 서버 클러스터에는 사서함 서버 역할만 설치할 수 있습니다.
Edge 전송 서버는 단일 서버를 사용하는 단순 Exchange 조직에 속하지 않으며 단일 Exchange 조직에 Edge 전송 서버를 도입하면 조직은 여러 서버를 사용하는 단순 Exchange 조직으로 다시 정의됩니다. 단일 서버를 사용하는 단순 Exchange 조직은 인터넷으로 전자 메일을 주고받으므로 허브 전송 서버는 인터넷에 연결됩니다.
중요:
모든 서버 역할이 동일한 실제 컴퓨터에 설치되므로 기본적으로 단일 서버를 사용하는 단순 Exchange 조직은 인터넷 연결 사서함 서버를 포함합니다. 이러한 이유로 Microsoft ISA(Internet Security and Acceleration) Server와 같은 방화벽은 인터넷과 Exchange 서버 사이에 배포하는 것이 좋습니다.
그림 1에서는 단일 서버를 사용하여 모든 Exchange 서비스와 디렉터리 서비스를 제공하는 단순 Exchange 조직을 허브 전송 서버니다.
그림 1 단일 서버를 사용하는 단순 Exchange 조직
여러 서버를 사용하는 단순 Exchange 조직
여러 서버를 사용하는 단순 Exchange 조직은 시험판 버전의 Exchange 2007 이 실행되는 Active Directory 디렉터리 서버로 구성된 64비트 컴퓨터와 Exchange 2007 이 없는 Active Directory 디렉터리 서버로 구성된 두 번째 컴퓨터, Edge 전송 서버 역할이 설치된 세 번째 컴퓨터로 구성됩니다. 여러 서버를 사용하는 단순 Exchange 조직은 Edge 전송 서버를 포함하므로 이 토폴로지에서 허브 전송 서버는 인터넷에 연결되지 않습니다.
여러 서버를 사용하는 단순 Exchange 조직은 Centro로 알려진 Microsoft 인프라 솔루션으로 구성될 수도 있습니다. Centro는 25 ~ 250대의 PC를 포함하는 중소기업용으로 설계된 새로운 인프라 솔루션의 코드 이름입니다. Centro는 Windows Server 2008 의 최첨단 기술을 기반으로 합니다.
이 토폴로지는 여러 서버로 구성되지만 SDL 및 CSL은 모두 동일한 실제 위치에 있게 됩니다.
그림 2에서는 3개의 서버를 사용하여 경계 네트워크에 배포된 Exchange 서비스, 예비 디렉터리 서비스 및 Edge 전송 서버를 제공하는 단순 Exchange 조직을 허브 전송 서버니다. 또한 추가된 보안 및 보호를 위해 64비트 소프트웨어 기반 방화벽을 Edge 전송 서버에 설치할 수 있습니다. TCP 포트 25를 검색하지 않는 방화벽을 제공하는 동일한 컴퓨터에서 Edge 전송 서버 역할 및 방화벽을 함께 사용할 수 있습니다. Edge 전송 서버에서는 연결 필터링 및 IP 신뢰도 분석과 같은 기본 제공 보호 기능의 이점을 최대한 활용하고 연결 거부 비용을 최소화하도록 직접 들어오는 연결을 처리해야 합니다.
그림 2 여러 서버를 사용하는 단순 Exchange 조직
단순 Exchange 조직을 위한 계획 시 고려 사항
Exchange 2007 서버를 단순 Exchange 조직에 배포하기 전, 배포 계획 단계에서는 다음을 고려해야 합니다.
Windows SBS를 사용 중인 경우에는 단일 서버를 사용하는 단순 Exchange 조직을 사용하는 것이 좋습니다.
Centro를 사용 중인 경우에는 여러 서버를 사용하는 단순 Exchange 조직을 사용하는 것이 좋습니다.
Microsoft Exchange Server 2007 은이전버전의 Exchange 에서현재위치업그레이드를지원하지않습니다. Exchange 조직은 Exchange 2007 서버를환경에도입하기전에기본모드에서작동중이어야합니다. 이것은 Exchange Server 2003 및 Exchange 2000 Server 서버만조직에존재할수있음을의미합니다. 조직에 Exchange Server 버전 5.5 가포함된경우 Exchange 2007 으로이동하기전에 Exchange Server 2003 또는 Exchange 2000 Server 로업그레이드해야합니다. Exchange Server 2003 또는 Exchange 2000 Server 의메시징서비스및데이터를 Exchange 2007 로이동하려면 Exchange 2007 의사서함이동기능을사용해야합니다.
전환프로세스를시작하기전에기존환경을평가하고문서화하는것이좋습니다. 일반적으로 Exchange 조직, Active Directory 디렉터리서비스및네트워크에대한기존설정및구성정보를문서화해야합니다.
Exchange 2007 준비검사
Exchange 조직, Active Directory 및기타설정및구성정보에대한대부분의정보를수집하는가장쉬운방법은 Microsoft Exchange Server Best Practices Analyzer Tool(ExBPA)을사용하여조직을검색하는것입니다. ExBPA 버전 2.7 이상에는 Exchange 2007 의조직준비를평가하는데사용할수있는 Exchange 2007 준비검사검색이포함되어있습니다. 평가의일부로서조직모델도확인됩니다.
계획프로세스동안기존환경에대해수집된정보를사용하여조직에대해가장효율적이고효과적인전환경로를계획합니다. Exchange 조직의전환프로세스에서새 Exchange 2007 서버를배포한다음이러한서버로기존메시징서비스와데이터를이동합니다. 모든 Exchange Server 2003 및 Exchange 2000 Server 서버가조직에메시징서비스를더이상제공하지않는경우이러한서버를제거할수있습니다.
·Exchange 2007 의라우팅토폴로지는 Exchange Server 2003 및 Exchange 2000 Server 에서사용되는라우팅토폴로지와는매우다르기때문에라우팅그룹의모든서버를 Exchange 2007 로다음순서에따라동시에전환하는것이좋습니다.
·Hub 전송서버를배포및구성합니다. 사서함서버및통합메시징서버에는 Hub 전송서버가필요합니다. Hub 전송서버를먼저설치하고구성해야메일흐름을설정할수있습니다. Hub 전송서버는해당라우팅그룹의브리지헤드서버로지정된 Exchange Server 2003 및 Exchange 2000 Server 서버와함께사용할수있습니다. 그러나 Exchange Server 2003 및 Exchange 2000 Server 라우팅그룹과 Exchange 2007 Hub 전송서버간에메일흐름을사용할수있도록커넥터를구성해야합니다. 혼합환경에서의라우팅에대한자세한내용은Exchange Server 2003 및 Exchange 2000 Server와동시사용을참조하십시오. Edge 전송서버역할배포에대한자세한내용은Hub 전송서버계획, 서버역할배포및사후설치작업을참조하십시오.
·사서함서버를배포및구성합니다. 사서함서버가배포된경우 Exchange Server 2003 및 Exchange 2000 Server 에서 Exchange 2007 로사서함을이동할수있습니다. 사서함을 Exchange 2007 로이동하기위해Move-Mailbox cmdlet 또는사서함이동마법사를사용할수있습니다. 사서함이동방법에대한자세한지침은사서함이동을참조하십시오. 사서함서버역할배포에대한자세한내용은서버역할배포및사후설치작업을참조하십시오.
·Exchange Server 2003 및 Exchange 2000 Server 서버의리소스를 Exchange 2007 서버로이동합니다. 리소스에는공용폴더및시스템폴더가포함되어있습니다.
·Exchange Server 2003 및 Exchange 2000 Server 를제거합니다. 제거프로세스를통해서버를 Exchange 조직에서제거합니다.
Exchange Server 2003 또는 Exchange 2000 Server 조직에대한전환프로세스는동일합니다. 그러나각버전에서지원되는기능은다릅니다. Exchange 2007 에서지원되지않는 Exchange 2000 Server 의기능을계속사용하려면조직에 Exchange 2000 Server 서버가최소한대이상있도록계획해야합니다. Exchange 2007 에서지원되지않는 Exchange 2000 Server 기능은다음과같습니다.