시나리오 1
•사서함 데이터베이스 저장소 또는 공용 폴더 데이터베이스 저장소 Microsoft Exchange Server 2010 환경에 배포 합니다.
•Exchange 조직에서 저널링을 사용 합니다.
•저널링 사서함을 만들 수 있습니다.
•하루에 삭제 된 항목 보존 기간을 설정합니다.
시나리오 2
•사서함 데이터베이스 저장소 Exchange Server 2010 환경에 배포 합니다.
•보관 소프트웨어를 사용 하 여 사서함에서 전자 메일 메시지를 삭제 합니다.
이러한 시나리오 중 하나에서 사서함 데이터베이스 또는 공용 폴더 데이터베이스 저장소 예기치 않게 너무 커질 수 있습니다.
원인
Microsoft Exchange 정보 저장소 서비스 데이터베이스에서 삭제 된 메시지를 제거 하지 않은 경우이 문제가 발생할 수 있습니다.
해결 방법
이 문제를 즉시 해결 하려면 수정 프로그램을 구하려면 Microsoft 고객 지원 서비스에 문의 하십시오.
Microsoft 고객 지원 서비스 전화 번호 및 지원 비용에 대 한 정보를 전체 목록은 다음 Microsoft 웹 사이트를 방문 하십시오.
Microsoft 기술 지원 서비스: 문의처 (http://support.microsoft.com/contactus)
참고 특별 한 경우에는 Microsoft 기술 지원 전문가가 특정 업데이트로 문제를 해결할 수 있다고 판단 하는 경우 지원 요청에 따른 일반적 비용이 취소 될 수도 있습니다. 추가 지원 질문과 문제에 특정 업데이트에 대 한 필요 하지 않은 일반 지원 비용이 적용 됩니다.
현재 상태Microsoft는 "적용 대상" 절에 나열 된 제품에서 문제가 있음을 확인 했습니다.Microsoft는 "적용 대상" 절에 나열 된 제품에서 문제가 있음을 확인 했습니다.
추가 정보
"현상" 절에 설명 되어 있는 문제는 Exchange Server 2010 환경에 미칠. 그러나이 문제는 한 때 일반적으로 발생 또는 이상 다음 조건에 해당:
•저널링 사서함 Exchange Server 2010 환경에 배포 됩니다.
•타사 전자 메일 메시지 보관 시스템을 사용 합니다.
예전 TechDays 2009 에서 협업 플랫폼이라는 주제로 Exchange Server 2010 에 대하여 온라인 세션을 진행하였습니다. [TechDays 2009 온라인 보러가기]
이번에는 그 기반을 배경으로, 요즘 인기있는 스마트폰과 연동하는 방법에 대하여 세션을 진행하였습니다.
최근 스마트폰 열풍으로 스마트워크(모바일오피스)에 대한 부분이 이슈화되고 있습니다. 모바일 오피스가 가능하기 위해서는 스마트폰이나 태블릿PC 에서 업무에 관련 된 메일,일정,연락처,작업 등에 대한 접근이 가능해야하며, 사내 메신저, 사내 인트라넷 포털에 접근도 가능해야 하고, 사내 파일서버에 접근하여 컨텐츠 관리도 가능해야 합니다. 따라서 Microsoft의 협업 솔루션과 스마트폰을 이용하여 어떻게 모바일 오피스가 가능한지, IT PRO 입장에서 살펴보도록 하겠습니다.
스마트폰과 Exchange Server 2010
스마트폰과 Lync Server 2010
스마트폰과 SharePoint 2010
이번에는 지난번 포스팅에 이어 Exchange Server 2010에서 접근하는 모바일 단말기를 격리하는 포스팅을 하려고 합니다.
Exchange Server 2010 조직에 설정을 거부 수준으로 변경하고, 모바일 사용자가 ActiveSync를 시도 해 봅니다.
아래 그림과 같이 "서버 정책으로 인해 휴대폰에서 Exchange ActiveSync를 통한 서버 액세스가 거부되었습니다." 라는 내용에 메일을 받게 됩니다.
아래 그림과 같이 단말기에서는 ActiveSync 동기화 오류가 발생됩니다.
주의해야 할 사항은 모든 단말기를 거부하는 것이 아닌, 서버 관리자가 사전에 허용한 단말기는 문제없이 ActiveSync가 됩니다.
그렇다면 여기서 격리와 거부에 차이점을 확인해 보겠습니다.
1. 격리로 설정한 경우, 모든 단말기는 Exchange Server 2010에 ActiveSync 정책은 적용은 받지만 데이터를 동기화하지 못합니다. 그리고 접근한 모바일 단말기 정보를 서버관리자에 메일로 발송하여 허용 할 수 있는 방법을 제공합니다.
2. 거부로 설정된 경우, 모든 단말기는 Exchange Server 2010에 접근하는 것이 거부되어 ActiveSync 정책을 적용 받지 않습니다. 또한 별도로 서버관리자에게 접근한 단말기 정보를 메일로 발송하지 않습니다.
따라서 서버관리자는 사용자들에 대한 Mobile 접근 관리를 초기에는 격리 수준으로 설정했다가, 차후에 강력하게 거부로 설정하여 인프라에 보안을 강화해 가는 것을 권장합니다.
Mobile 단말기 제어하는 방법은 Exchange Server 2010 RTM에서는 EMS를 이용하여 제어하지만, Exchange Server 2010 SP1 출시되면 관리자 Web UI로 제공하여, 언제 어디서나 쉽게 제어가 가능합니다. ( MVP NDA로 인하여 UI를 보여드릴수가 없습니다. ㅠ.ㅠ)
이제는 스마트폰을 이용해서 언제 어디서든 메일,일정,연락처,작업,메신저 등을 할 수 있습니다.
하지만 스마트폰 사용자들이 늘어남에 따라 관리에 필요성이 생기고, 고객사는 이런 요구사항을 많이 문의합니다.
"우리 회사 메일서버에 접근하는 모바일 단말기는 회사에서 허용한 특정 단말기만 가능하고, 이외 모든 단말기 접속은 격리 시켰다가 관리자가 허용하면 동기화가 가능하게 하고 싶어요~"
Exchange Server 2010에 기본 설정은 모든 모바일 단말기가 접속하는 것을 허용한 상태이지만, 조직 설정에서 모바일 단말기 접속 설정을 격리로 하게되면, 모든 모바일 단말기는 Exchange Server 2010과 정책만 받아 올 뿐, 데이터를 동기화 하지 않습니다.
따라서 아래 그림처럼, "휴대폰이 실벽될 때까지 서버와의 동기화가 일시적으로 차단됩니다." 라는 메일을 Exchange Server로 부터 받게됩니다.
또한, Exchange Server 관리자에게는 아래 그림과 같이 "ahj@eldorado29.com에 속해 있는 휴대폰이 격리되었습니다. 조치를 취할 때까지 Exchange ActiveSync를 통한 서버와의 동기화 작업이 차단됩니다." 라는 메일을 수신하게 됩니다.
이렇게 되면 어떤 사용자도 사내 메일서버에 접근하여 데이터를 못 가져가기 때문에 보안을 강화할 수 있습니다. 하지만, 초기에는 동기화가 안 된다고 서버관리자에게 문의가 늘어날 것입니다. ^^
그럼 서버관리자는 어떻게 대처하면 될까요?
모바일 단말기와 Exchange Server가 동기화 안되는 사용자들이 서버관리자에게 연락이 오면 "사용자, 장치 모델, 전화번호 4자리"를 확인하고, 사용자와 장치ID 기준으로 허용을 해주면 끝입니다.
아래 그림과 같이 사용자는 서버에 접근 권한을 부여받고, 정상적으로 메일 서버와 동기화를 진행합니다.
Mobile 단말기 제어하는 방법은 Exchange Server 2010 RTM에서는 EMS를 이용하여 제어하지만, Exchange Server 2010 SP1 출시되면 관리자 Web UI로 제공하여, 언제 어디서나 쉽게 제어가 가능합니다. ( MVP NDA로 인하여 UI를 보여드릴수가 없습니다. ㅠ.ㅠ)
이번 내용은 지난번에 이어, Exchange Server 2010 설치 전 필수 구성 요소를 설치하는 방법입니다.
Windows Server 2008과 Windows Server 2008 R2 기반에 따라 구성 요소 설치하는 방법이 조금씩 다릅니다.
여기서는 Windows Server 2008 R2 기반에 필수 구성 요소를 설치하는 방법입니다.
1. Windows PowerShell 을 실행합니다.
2. 아래와 같은 명령어를 이용하여, ServerManager 명령어를 PowerShell로 Import 합니다.
3. 설치할 Exchange Server 2010 역할에 따라 설치할 구성요소가 다릅니다. 따라서 어떤 역할을 설치 할지 확인한 뒤, 아래에 알맞는 명령어를 실행합니다.
a. 클라이언트 액세스, 허브 전송 및 사서함 역할의 표준 설치가 사용될 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart
b. 클라이언트 액세스, 허브 전송, 사서함 및 통합 메시징 서버 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy,Desktop-Experience -Restart
c. 클라이언트 액세스 및 허브 전송 서버 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart
d. 허브 전송 및 사서함 서버 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server -Restart
e. 클라이언트 액세스 및 사서함 서버 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart
f. 클라이언트 액세스 역할만 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart
g. 허브 전송 또는 사서함 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server -Restart
h. 통합 메시징 역할만 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Desktop-Experience -Restart
i. Edge 전송 역할을 호스팅할 서버의 경우: Add-WindowsFeature NET-Framework,RSAT-ADDS,ADLDS -Restart
4. 위 사항을 참고하시고, 여기서는 "클라이언트 액세스, 허브 전송 및 사서함 역할의 표준 설치가 사용될 서버의 경우"로 진행하도록 하겠습니다. 다음과 같은 명령어를 이용하여, 구성 요소를 설치하고 서버를 재시작합니다.
이번 내용은 Exchange Server 2010 설치 전 필수 구성 요소를 설치하는 방법입니다.
Windows Server 2008과 Windows Server 2008 R2 기반에 따라 구성 요소 설치하는 방법이 조금씩 다릅니다.
여기서는 Windows Server 2008 기반에 필수 구성 요소를 설치하는 방법입니다.
1. Exchange Server 2010 DVD를 서버에 삽입합니다.
2. 명령 프롬프트 창을 뛰우고, DVD 드라이브로 경로를 이동하고, Scripts 폴더로 이동합니다.
3. DIR 명령어를 이용하여, 다음과 같은 XML 파일이 있는지 확인합니다.
4. 설치할 Exchange Server 2010 역할에 따라 설치할 구성요소가 다릅니다. 따라서 어떤 역할을 설치 할지 확인한 뒤, 아래에 알맞는 명령어를 실행합니다.
a. 클라이언트 액세스, 허브 전송 및 사서함 역할의 표준 설치가 사용될 서버의 경우: sc config NetTcpPortSharing start= auto
ServerManagerCmd -ip Exchange-Typical.xml -Restart
b. 클라이언트 액세스, 허브 전송, 사서함 및 통합 메시징 서버 역할을 호스팅할 서버의 경우: sc config NetTcpPortSharing start= auto
ServerManagerCmd -i Desktop-Experience
ServerManagerCmd -ip Exchange-Typical.xml -Restart
c. 클라이언트 액세스 및 허브 전송 서버 역할을 호스팅할 서버의 경우: sc config NetTcpPortSharing start= auto
ServerManagerCmd -ip Exchange-Typical.xml -Restart
d. 허브 전송 및 사서함 서버 역할을 호스팅할 서버의 경우: ServerManagerCmd -ip Exchange-Typical.xml -Restart
e. 클라이언트 액세스 및 사서함 서버 역할을 호스팅할 서버의 경우: sc config NetTcpPortSharing start= auto
ServerManagerCmd -ip Exchange-Typical.xml -Restart
f. 클라이언트 액세스 역할만 호스팅할 서버의 경우: sc config NetTcpPortSharing start= auto
ServerManagerCmd -ip Exchange-CAS.xml -Restart
g. 허브 전송 역할만 호스팅할 서버의 경우: ServerManagerCmd -ip Exchange-Hub.xml –Restart
h. 사서함 역할만 호스팅할 서버의 경우: ServerManagerCmd -ip Exchange-MBX.xml –Restart
i. 통합 메시징 역할만 호스팅할 서버의 경우: ServerManagerCmd -ip Exchange-UM.xml –Restart
j. Edge 전송 역할을 호스팅할 서버의 경우: ServerManagerCmd -ip Exchange-Edge.xml –Restart
5. 위 사항을 참고하시고, 여기서는 "클라이언트 액세스, 허브 전송 및 사서함 역할의 표준 설치가 사용될 서버의 경우"로 진행하도록 하겠습니다. 다음과 같은 명령어를 이용하여, 구성 요소를 설치하고 서버를 재시작합니다.
sc config NetTcpPortSharing start= auto
ServerManagerCmd -ip Exchange-Typical.xml -Restart
6. 서버를 재시작 한 후 다시 로그인을 하시면, Exchange Server 2010 설치 전 기본 구성요소 설치가 완료됩니다.
다음에는 Windows Server 2008 R2 기반에 필수 구성 요소를 설치하는 방법에 대하여 설명하도록 하겠습니다.^^