rhtjswl.tistory.com  · web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과...

25
Microsoft Exchange Server 2007 개개 백백 백백 백백: 2006 백 10 백 백백 백백백 백백백 백백백 백백백백백백: http://www.microsoft.com/exchange

Upload: others

Post on 06-Aug-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Microsoft Exchange Server 2007 개요백서

게시 날짜: 2006년 10월

최신 정보를 보려면 다음을 참조하십시오: http://www.microsoft.com/exchange

Page 2: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

목차

소개........................................................................................................................................... 1

구조 개요................................................................................................................................... 2서버 역할.............................................................................................................................. 2관리 그룹과 라우팅 그룹.......................................................................................................4저장소 그룹과 정보 저장소...................................................................................................464비트의 강점...................................................................................................................... 4

새로운 특징과 기능................................................................................................................... 6외부 위협으로부터 포괄적인 보호.........................................................................................6단순화된 메시지 보안............................................................................................................9규정 준수.............................................................................................................................. 9가용성 극대화.....................................................................................................................12Exchange 관리 간소화........................................................................................................14생산성 증대.........................................................................................................................18

Exchange Server 2007 배포....................................................................................................21Exchange Server 2007 설치...............................................................................................21Exchange Server 2007로 업그레이드................................................................................22

결론......................................................................................................................................... 24

부록 A – Microsoft Exchange Hosted Services.......................................................................25

Page 3: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange 4.0 1996년 4월

Exchange 4.0 (a) 1996년 8월

Exchange 4.0 SP1 1996년 5월

Exchange 4.0 SP2 1996년 8월

Exchange 4.0 SP3 1996년 11월

Exchange 4.0 SP4 1997년 4월

Exchange 4.0 SP5 1998년 5월

Exchange 5.0 1997년 3월

Exchange 5.0 SP1 1997년 6월

Exchange 5.0 SP2 1998년 2월

Exchange 5.5 1997년 11월

Exchange 5.5 SP1 1998년 7월

Exchange 5.5 SP2 1998년 12월

Exchange 5.5 SP3 1999년 9월

Exchange 5.5 SP4 2000년 11월

Exchange 2000 2000년 10월

Exchange 2000 (a) 2001년 1월

Exchange 2000 SP1 2001년 7월

Exchange 2000 SP2 2001년 12월

Exchange 2000 SP3 2002년 8월

Exchange 2000 post-SP3 2003년 9월

Exchange 2000 post-SP3 2004년 4월

Exchange 2000 post-SP3 2004년 8월

Exchange Server 2003 2003년 10월

Exchange Server 2003 SP1

2004년 5월

Exchange Server 2003 SP2

2005년 10월

소개2006년 4월, Microsoft® Exchange는 크고 작은 각종 조직에 메시징 서비스를 제공해온 지 10년째 되는 날을 맞았습니다. 1996년 4월의 Exchange 4.0 릴리스는 Microsoft가 작업 그룹을 벗어나 데이터 센터로 첫 발을 내디딘 중요한 분기점이었습니다. Microsoft® Exchange는 긴밀하게 통합된 데스크톱 및 서버 제품을 통해서만 달성 가능한 생산성 증대 효과를 볼 수 있도록 Microsoft가 어떻게 Microsoft 데스크톱 제품을 보완하는 백 오피스 제품을 제공할 수 있는지 여실히 보여주는 Microsoft의 대표적 클라이언트/서버 응용 프로그램입니다.

그 당시, Microsoft Exchange Server는 X.500 과 같은 디렉터리를 가진 X.400 기반 메시징 시스템이었습니다. 표준 메시징 방식은 단순했고(전자 메일) 공유 일정 및 공용 폴더와 같은 기능은 1996년 당시 빅 히트곡이었던 "Macarena"에 맞춰 흥겨운 춤을 추는 것과 같이 사람들에게 큰 호응을 불러 일으켰습니다.

하지만 Exchange Server는 발전을 거듭하여 메시징 업계의 변화 속도를 결정하는 제품으로 자리매김했습니다. Exchange Server 5.5는 여러 개의 웹 기반 클라이언트를 포함한 Microsoft의 인터넷 이니셔티브를 반영한 제품으로서, Exchange Server 5.5가 처음으로 히트한 지 대략 9년이 지난 최근까지도 많은 조직에서 사용한 간편하고 안정적인 메시징 시스템을 제공했습니다.

대부분의 IT 부서와 데이터 센터가 성장과 성숙을 거듭하면서 보다 폭 넓은 응용 프로그램을 지원할 보다 포괄적인 공통 플랫폼에 대한 요구가 생기게 되었습니다. 이에 따라 Exchange 2000 Server에 중대한 구조적 변화가 이루어졌습니다. Exchange 디렉터리는 Microsoft Active Directory® 디렉터리 시스템의 기초가 되었습니다. SMTP, POP3, IMAP4 및 NNTP와 같은 다른 Exchange 서버들은 운영 체제의 일부가 되었습니다. Microsoft Windows® 2000은 Active Directory와 함께 엔터프라이즈 응용 프로그램을 위한 공통 플랫폼을 백본으로 제공했습니다. Exchange 2000 Server는 Active Directory와 처음으로 완전히 통합된 응용 프로그램으로 다시 부상하여, Exchange 구성, 스키마 및 받는 사람 정보를 디렉터리에 저장하고 사용자와 관리자가 Active Directory의 잠재력을 실현할 수 있게 했습니다.

오늘날 전자 메일은 사람들이 전화만큼, 때로는 오히려 전화보다 자주 사용하는 도구입니다. Microsoft Windows Server™ 2003과 Exchange Server 2003은 멀리 떨어져 있거나 이동이 잦은 인력의 요구 사항을 충족시키기 위해 다양한 모바일 사용자 경험(장치 또는 브라우저)을 제공했지만, 아마도 상당한 서버 통합의 기회를 제공한 릴리스로 가장 잘 알려져 있을 것입니다.

이처럼 길고 역동적인 Exchange의 역사는 이 제품이 어떻게 발전해왔고 그 동안 어떻게 엔터프라이즈 메시징의 표준을 정립해왔는지 보여줍니다. 보안, 재해 복구, 이동성 등과 같은 오늘날의 비즈니스 요구 사항은 이전보다 훨씬 더 다양해졌습니다. 이러한 요구 사항을 충족하기 위해

Page 4: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 1

단순한 전자 메일의 차원을 넘어서서 사용자 생산성을 향상시키고 원하는 정보를 신속하게 찾을 수 있도록 하며 조직의 관리 모델에 맞게 융통성을 발휘할 수 있도록 Exchange의 기능을 크게 확장했습니다. 이 백서에서는 Exchange Server 2007에 대한 개요를 제공하고, 이 차세대 Exchange를 사용하여 사용자의 생산성과 관리자의 능률을 향상시키면서 급변하는 비즈니스 요구 사항을 충족하는 방법에 대해 설명합니다.

Page 5: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 2

구조 개요대기업과 중소기업에서 모두 널리 사용되는 메시징 시스템으로서, Exchange Server는 항상 양 방향으로 확장 가능한 솔루션이었습니다. 하지만 규정 준수, 보안, 재해 복구 등과 같이 메시징에 관한 새로운 요구 사항이 부각되면서 중소기업과 대기업에서 똑같이 훌륭하게 작동하는 메시징 시스템을 제공해야 한다는 새로운 과제가 생겼습니다. 이런 새로운 과제에 대처하기 위해 Exchange Server 2007의 아키텍처는 64비트 하드웨어, 간소화된 관리 및 라우팅의 이점을 활용하고 Exchange 서버를 사용하여 하나 이상의 서버 역할을 호스트하도록 업데이트되었습니다.

서버 역할

Exchange Server는 단일 서버에서 실행될 수 있는, 즉 Microsoft Small Business Server 제품과 마찬가지로 모든 Exchange 서비스가 한 서버 상에서 작동되는 완전한 메시징 시스템을 제공합니다. 하지만 2대 이상의 컴퓨터에 설치할 수 있는 유연한 모듈식 시스템을 보유하는 데서 오는 배포, 관리 및 보안에 있어서의 중대한 이득이 있습니다. 이 개념은 프런트 엔드 서버를 적당한 사서함 서버에 대한 프록시 인바운드 인터넷 클라이언트 프로토콜로 구성할 수 있는 Exchange 2000 Server에서 처음으로 도입되었습니다. 프런트 엔드 서버는 선택 사양으로서 사서함 서버에 대한 로드를 줄이고 Microsoft Office OWA(Outlook® Web Access) 및 EAS(Exchange ActiveSync) 사용자 액세스를 간소화할 수 있습니다. 중간 규모 및 대규모 조직에서 프런트 엔드 서버를 보유하면 한정된 수의 서버에 특정 작업을 집중시킬 수 있기 때문에 Exchange의 확장성을 더욱 증대할 수 있었습니다.

Exchange Server 2007에서는 역할 기반 배포가 확장되어 특정 서버에 미리 정의된 역할을 할당할 수 있습니다. 조직에서는 이런 역할 분담을 통해 다음 그림에 나타낸 것처럼 메일 흐름을 제어하고 보안성을 증대하고 서비스를 분산시킬 수 있습니다.

그림 1: Exchange Server 2007 서버 역할

고객은 일반적으로 다분히 수동적인 방식으로 구체적인 서버 역할을 만들어 Exchange Server 2003 설치를 사용자 지정하곤 했습니다. 하지만 Exchange Server 2007에서는 역할이 미리

Page 6: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 3

정의되어 있어 설치 중에 역할을 선택하게끔 되어 있습니다. 설치 중에 선택한 역할은 필요한 서비스와 구성 요소만 설치되도록 합니다. 따라서 배포 작업이 간소화될 뿐 아니라, 시간이 흐르면서 관리 효율성과 하드웨어 활용도에 대한 증대 효과도 있습니다.

클라이언트 액세스 역할. 이전 버전의 Exchange에서의 프런트 엔드 서버와 유사하게, 이 서버는 적당한 사서함 서버로 인터넷 클라이언트 트래픽을 프록시합니다.

사서함 역할. 이 역할은 복제 또는 클러스터될 수 있는 데이터베이스에 저장되는 사용자 사서함을 호스트합니다.

허브 전송 역할. 이 역할은 Edge 서버에서, UM(Unified 메시징) 서버에서 또는 동일한 사서함 데이터베이스의 두 사용자 사이에서 모든 메시지를 내부적으로 라우팅하는 기능을 제공합니다. 허브 전송 역할은 메시징 정책이 조직 내부와 외부에서 이동하는 메시지에 대해 적용되는 곳이기도 합니다.

통합 메시징 역할. 이 역할은 PBX 통합을 지원하여 음성 메일과 팩스 메시지가 Exchange 사서함으로 배달되도록 하고, Exchange Server에 음성 전화 접속 기능을 제공합니다. 이 역할과 이 역할의 서비스에 대해서는 이 백서 후반부에 자세히 설명합니다.

Edge 전송 역할. 이 서버는 내부 네트워크 바깥에 있으면서 Exchange를 위한 온프레미스(on-premise) 전자 메일 보안, 바이러스 백신 및 스팸 방지 서비스를 제공합니다. 뒤에 설명할 Exchange Hosted Filtering이 오프프레미스(Off-premise) 필터링을 제공할 수 있습니다.

DNS 및 Active Directory와 같은 프로덕션 네트워크 리소스와 필요한 통신 때문에 경계 네트워크(DMZ)에 일반적인 Exchange 서버나 다른 도메인 구성원 서버를 배치하는 것은 좋지 않습니다. 하지만 경계 네트워크는 들어오는 메시지를 분석하고 불필요하거나 바이러스에 감염된 전자 메일을 걸러내기에 이상적인 곳입니다. Exchange Server 2007에서는 Active Directory 또는 Exchange 조직의 일반적인 구성원이 아닌 Exchange 서버인 Edge 전송 역할을 도입하지만, 들어오는 메시지에 스팸과 바이러스가 있는지 분석합니다.

Edge 전송 역할은 프로덕션 네트워크 상의 허브 전송에서 온 통신을 받는 EdgeSync라는 서비스를 사용하므로, Edge 전송 인바운드에서 프로덕션 네트워크까지는 열린 TCP 포트가 불필요합니다. Edge 전송 역할은 ADAM이라는 Active Directory의 경량 버전*을 사용하여 일반적으로 Active Directory에 저장되는 구성과 다른 구성 요소를 저장합니다.

허브 전송 서버에서 Edge 전송 서버로 보낸 정보에는 인바운드 메시지를 전달하기 전에 받는 사람이 존재하는지 확인하는 데 사용되는 받는 사람 목록이 포함됩니다. Edge 전송 서버로 내보내는 다른 정보에 사용자 수신 허용 목록이 포함됩니다. Microsoft Office Outlook® 또는 OWA 사용자는 사용자 수신 허용 목록에 SMTP 주소를 추가할 수 있습니다. 이 목록은 허브 전송

* http://technet2.microsoft.com/WindowsServer/en/Library/29fb059e-544c-4577-bf7c-ba4b08df48431033.mspx?mfr=true

역할 규칙

Edge 전송 역할은 제외하고, 단일

시스템에 여러 역할 또는 모든 역할을

설치할 수 있습니다. 이는 경계

네트워크(DMZ)에서 Edge 전송 역할을

실행하는 Exchange 서버가 보안상의

이유로 Active Directory 또는 Exchange

조직의 구성원이 아니기 때문입니다.

클러스터된 사서함 서버에 다른 역할

제한이 있어, 사서함 서버 역할로만

구성할 수 있습니다.

그림 2: 경계 네트워크의 Edge 전송 역할

Page 7: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 4

숫자로 나타낸 64비트

32비트 = 232 또는 4GB의 주소 지정 가능 메모리

64비트 = 264 또는 16EB(Exabyte)의 주소 지정 가능 메모리

서버에서 Edge 전송 서버로 메시지를 보낼 수 있게 하므로, Exchange 스팸 방지 구성 요소에서 수신 허용 목록에 있는 사용자가 해당 Outlook 사용자에게 보낸 메시지를 차단하지 않습니다.

관리 그룹과 라우팅 그룹

Exchange Server 2007에서는 관리 작업이 간소화되고 융통성이 더욱 좋아졌습니다. Exchange의 이전 버전에서 관리 그룹은 서버와 다른 개체를 포함하는 관리상의 경계였습니다. IT 조직 내에서 관리 조직을 따로 분리하기 위해 관리 그룹을 만들 수 있었지만, 일단 관리 그룹을 만들고 나면 융통성이 떨어졌습니다. (관리 그룹 간에 서버를 이동할 수 없습니다.) Exchange Server 2007에서는 관리 그룹을 없애 이런 제한을 극복했습니다. 이제는 조직에서 서버로 관리 권한을 위임할 수 있습니다. 조직에서 집중식 또는 분산식 관리 모델 중 어떤 것을 사용하든 상관없이, 권한을 위임하여 해당 모델에 보다 근접하게 일치시키고 조직의 변화에 따라 새로운 모델에 용이하게 적응할 수 있습니다.

라우팅 그룹이 Active Directory 사이트와 통합되었습니다. Active Directory 사이트 경계에 대한 디자인 기준이 라우팅 그룹에 대한 디자인 기준과 비슷하고 대부분의 조직에서는 같기 때문에, 현재 Exchange에서는 Active Directory 사이트 라인을 바탕으로 한 라우팅 토폴로지를 가정합니다. 이제는 더 이상 Exchange 라우팅 토폴로지와 Active Directory 사이트 토폴로지를 따로 유지 관리할 필요가 없습니다.

저장소 그룹과 정보 저장소

Exchange Server 2007 Enterprise Edition은 서버 당 최대 50개의 저장소 그룹과 50개의 데이터베이스까지 지원합니다. 저장소 그룹 당 최대 5개의 데이터베이스와 최대 50개의 데이터베이스를 구성할 수 있습니다. 지금은 이전 버전의 Exchange Server에 비해 더 많은 데이터베이스에 사서함 데이터를 배포할 수 있고, 더 많은 저장소 그룹에 사서함 데이터베이스를 배포할 수 있습니다. Exchange Server Standard Edition은 서버 당 최대 5개의 저장소 그룹과 5개의 데이터베이스까지 지원합니다. Enterprise Edition과 Standard Edition 모두 데이터베이스 크기에 제한이 없습니다.

64비트의 강점

지난 수년간, Exchange 서버는 사서함의 수와 평균 크기 면에서 급속도로 성장을 거듭했습니다. 여기에는 Exchange 5.5 사이트 통합, 하드웨어 가격 하락, WAN 대역폭 가격 하락, 정보 저장소 크기 제한 증가 및 사용자들이 전자 메일을 더 많이 보내게 되었다는 점 등 여러 가지 이유가 있습니다. 이런 모든 이유 때문에, 조직에서는 작은 분산형 서버 여러 대를 설치하는 대신에 큰 서버를 몇 대만 구현하는 방향으로 진행했습니다. 이런 전략에는 여러 가지 비용 및 관리적 이점이 있지만 점점 더 많은 사용자들이 적은 수의 서버에 수용되다 보니, 어떤 시점부터는 성능이 문제가 됩니다.

64비트 하드웨어 및 운영 체제를 사용하면 Exchange에 현격히 더 많은 리소스가 제공되므로 성능과 확장성이 증대됩니다. 32비트 아키텍처에서는 최대 4GB의 주소 지정 가능 메모리만 허용되며, 그것도 커널과 응용 프로그램 사이에서 나뉩니다†. 서버와 하드웨어 아키텍처를 64비트로 늘리면 운영 체제가 최대

† Exchange 2000 Server와 Exchange Server 2003을 사용하면 커널에 비해 4GB의 주소 지정 가능 메모리를 더 응용 프로그램에 제공할 수 있습니다: http://support.microsoft.com/kb/328882/en-us

Page 8: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 5

16EB의 메모리를 주소 지정할 수 있습니다. (현재의 하드웨어 제한은 16GB에서 64GB RAM 사이입니다.) 64비트 프로세서는 캐시 용량이 더 크거나 내부 레지스터가 32비트 프로세서 레지스터보다 2배 더 크고, 프로세서에 더 많은 응용 프로그램이 작동할 수 있도록 Exchange와 같은 응용 프로그램을 만들 수 있으므로 성능이 크게 향상되고 메시징 요구가 늘어남에 따라 Exchange 서버 용량을 증대할 수 있습니다.

64비트가 성능에 중대한 영향을 미치는 또 다른 부분은 IOPS(초 당 입력/출력 작업 수)입니다. 디스크 하위 시스템이 올바로 구성되지 않은 경우에는 큰 데이터베이스가 있는 32비트 Exchange 서버의 IOPS가 높아질 수 있습니다. 이는 곧 많은 디스크 공간을 사용하지 않은 채로 소수의 대용량 디스크 드라이브 대신 여러 개의 소용량 디스크 드라이브를 사용하여 용량이 아닌 성능 위주로 저장소 하위 시스템을 디자인한다는 의미입니다.

앞서 실시한 테스트에서는 64비트 하드웨어에서 작동하는 Exchange Server 2007이 같은 하드웨어에서 작동하는 Exchange Server 2003에 비해 IOPS가 대략 75% 적게 필요한 것으로 나타났습니다. 또한 Exchange Server 2007에서 필요한 디스크 수가 Exchange Server 2003이 같은 성능을 내는데 필요한 디스크 수의 1/4에 불과하다는 점을 미루어 보아 이러한 사실을 확인할 수 있습니다. 즉 Exchange Server 2007은 이전 버전의 Exchange에 비해 더 많고 더 큰 데이터베이스를 지원할 수 있습니다. 이는 용량과 성능을 모두 고려하여 디스크 하위 시스템 디자인을 계획할 수 있다는 뜻이기도 합니다.

Page 9: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 6

새로운 특징과 기능Exchange Server 2007에는 새로운 특징과 기능이 많이 도입되었고, 대부분의 조직에서는 분명히 조직의 IT 환경과 요구에 매우 적합한 새로운 특징과 기능을 여러 가지 발견할 수 있을 것입니다. Exchange Server 2007은 독립 실행형 제품으로서, 관리자에게는 관리 작업 수행을 위한 강력한 새로운 도구를, 사용자에게는 그 날의 업무 중 필요한 다양한 정보가 들어 있는 사서함에 연결할 수 있는 보다 다양한 방법을 제공하는 여러 가지 개선된 기능을 제공합니다.

외부 위협으로부터 포괄적인 보호

비즈니스 전자 메일 사용자에 대한 주된 위협은 원하지 않는 전자 메일의 형태로 조직 외부에서 옵니다. Microsoft는 이런 실제 위협으로부터 사용자를 보호하기 위해 두 가지의 다르지만 동등한 효과를 가진 방법을 제공합니다. 즉 온사이트 방식 스팸 방지 및 바이러스 백신 보호와 호스팅 방식 스팸 방지 및 바이러스 백신 보호가 그것입니다.

스팸 및 바이러스에 대한 기본 제공 보호 기능의 경우, Exchange Server 2007에서는 여러 가지 방법을 사용하여 불필요한 전자 메일과 바이러스가 포함된 메시지를 최소화합니다.

스팸으로부터 사용자 보호Exchange 스팸 방지 프레임워크가 Exchange Server 2007에서는 더욱 확대되었습니다. 여기에는 여러 가지 다른 방법으로 스팸을 차단하는 다중 계층 보호가 포함됩니다. 몇 가지 중요한 사항은 다음과 같습니다.

수신 허용 목록 집계. 가양성(false positive)을 줄이기 위해 Outlook 사용자가 만든 수신 허용 목록이 허브 전송으로 전달된 다음 Edge 전송 서버(경계 네트워크에 있음)로 전달되므로, 이 사용자가 보낸 메시지는 스팸 지수에 상관없이 조직 내부로 들어올 수 있습니다.

Outlook 전자 메일 소인. Outlook 2007에서는 소인이라고 하는, 각각의 보내는 메시지에 첨부되는 메시지마다 다른 퍼즐과 해답을 만들 수 있습니다. 소인을 만들고 암호를 해독하려면 많은 CPU 주기가 필요합니다. 스팸 발송자는 일반적으로 수천 개의 보내는 메시지에 복잡한 개별 퍼즐과 해답을 첨부할 시간이나 컴퓨터 리소스가 없습니다. 따라서 Exchange를 통해 소인이 첨부된 메시지를 받으면 퍼즐과 해답을 확인합니다. 소인이 복잡할수록 메시지가 스팸일 가능성이 줄어듭니다.

스팸 격리. Outlook 및 OWA 클라이언트에 포함된 Outlook 정크 메일 격리 외에도, 관리자가 검토하도록 의심스러운 스팸 메시지를 격리할 수 있습니다. 그런 다음 관리자는 격리 장소에서 사용자에게 메시지를 전달하거나 메시지를 삭제할 수 있습니다.

보낸 사람 신뢰도. 보낸 사람 신뢰도는 동적으로 분석되고 업데이트됩니다. Edge 전송 서버에서 주어진 도메인의 특정 패턴을 감지하면 해당 도메인에서 들어오는 메시지를 격리하거나 거부하도록 필요한 조치를 내릴 수 있습니다.

Edge 전송 서버에서의 콘텐츠 필터링. 스팸 발송자가 전술을 바꾸어 감지를 피하기 위한 새로운 방법을 개발하면 스팸 콘텐츠 필터를 자동으로 업데이트하여 스팸을 계속 검사할 수 있으므로, 별도의 작업 없이 조직을 보호하는 데 도움이 됩니다.

Microsoft Forefront Security for Exchange Server. 아래에서 설명하는 완벽한 바이러스 방지 기능을 제공하는 것 외에도, 이 기능은 하루에도 몇 번씩 바이러스 시그너처, IP 신뢰도 서비스 및 스팸 방지 필터를 업데이트합니다.

바이러스로부터 사용자 보호바이러스에 대한 온사이트 방식 보호 기능의 경우, 바이러스 백신 소프트웨어 공급업체와 고객은 Exchange Server 2007에 있는 새로운 전송 에이전트 API를 유용하게 이용할 수

Page 10: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 7

있습니다. 소프트웨어 공급업체는 이 API를 사용하여 기본 제공 Exchange 전송 에이전트와 직접 상호 작용하는 바이러스 백신 에이전트를 작성할 수 있습니다. Edge 전송 서버나 허브 전송 서버를 통해 메시지가 조직 내부로 유입되면 전송 서버에서 바이러스 백신 에이전트를 호출하여 메시지를 검사하고 바이러스가 있는 메시지를 걸러낼 수 있습니다.

그림 3: Microsoft Forefront Security for Exchange Server를 사용한 바이러스 방지

이렇게 강화된 프로그래밍 기능 외에도, Exchange Server 2007에는 완벽한 바이러스 백신 솔루션이 있습니다. Forefront Security for Exchange Server‡는 Exchange Edge 전송, 허브 전송 및 사서함 역할을 위한 포괄적인 온프레미스(on-premise) 바이러스 백신 보호 기능을 제공합니다. Forefront Security for Exchange Server에서는 콘텐츠 필터링 기능을 가진 다중 검색 엔진을 사용하여 바이러스가 포함된 메시지에 대해 계층화된 보호 기능을 제공합니다.

스팸과 바이러스가 조직으로 유입되기 전에 방지Microsoft는 Microsoft® Exchange Hosted Filtering 서비스로 조직에서 스팸 및 전자 메일을 통한 바이러스를 차단할 수 있습니다. Microsoft® Exchange Hosted Services(부록 A 참조) 서비스 패키지 중 하나인 Exchange Hosted Filtering을 이용해 Forefront Security for Exchange와 함께 Edge 전송 서버를 보유한 것과 같은 이점을 누리지만 서비스 관리는 Microsoft에서 맡습니다. 스팸과 바이러스가 조직으로 유입되기 전에 스팸과 바이러스가 포함된 메시지를 삭제합니다.

그림 4: Microsoft Exchange Hosted Filtering을 사용한 스팸 방지

‡ http://www.microsoft.com/forefront/default.mspx, Forefront Security는 Exchange Enterprise CAL의 기능입니다.

Page 11: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 8

전송 계층 보안

TLS(전송 계층 보안)를 포함하여, 기본 운영 체제 또는

응용 프로그램 서버를 사용하여 보안 기능을 처리합니다.

Exchange Server 2007에서 조직 내 메시지 전송 시에

TLS를 사용합니다. SSL(Secure Sockets Layer)은

데이터 암호화를 제공하는 데 사용되는 또 다른 일반적인

전송 계층 접근 방식입니다.

그림 5: 전자 메일 메시지의 간단한 수명 주기

Exchange Hosted Filtering은 다중 필터를 사용하여 스팸, 바이러스, 사기성 피싱 메일 및 전자 메일 정책 위반을 사전 예방하는 데 도움이 됩니다.

단순화된 메시지 보안

이전 버전의 Exchange와 마찬가지로, Exchange Server 2007에서는 SMTP를 사용하여 조직 내부의 Exchange 서버 간에 메시지를 전송합니다. 하지만 Exchange Server 2007을 사용하면 Exchange Server 2007 조직 내에서 주고받는 모든 메시지는 기본적으로 암호화됩니다. 서버 간 트래픽에는 TLS(전송 계층 보안)가 사용되고, Outlook 연결에는 암호화된 RPC(원격 프로시저 호출)가 사용되며, 클라이언트 액세스 트래픽(Outlook Web Access, Microsoft® Exchange ActiveSync® 및 웹 서비스)에는 SSL(Secure Socket Layer)이 사용됩니다. 이를 통해 스푸핑을 방지하고 메시지 기밀을 유지합니다.

Kerberos가 인증에 사용되고, 간소화된 전송 계층 보안은 암호화에 사용됩니다. Exchange Server 2007에서는 TLS가 자체 할당된 SSL 인증서를 사용하기 때문에 간단해졌습니다. 각각의 Exchange 서버가 SSL 인증서로 자동으로 구성되기 때문에, 내부 Exchange 서버는 SSL을 사용하여 메시지를 암호화할 수 있을 뿐 아니라, 외부 SMTP 서버가 TLS를 사용하여 메시지를 보내거나 받도록 구성된 경우에는 그 메시지도 암호화됩니다.

규정 준수

오늘날의 비즈니스에서 전자 메일은 가장 일반적일 뿐 아니라 사람들이 가장 선호하는 통신 방법이기도 합니다. 기업 자산으로서, 전자 메일은 반드시 적절히 보호되어야 하고 경우에 따라서는 규제를 받아야 합니다. 정부와 기업체의 정책 결정자들은 전자 메일과 그 안에 포함되는 데이터에 영향을 미치는 규정을 정해두고 있습니다. 이러한 정책과 규정의 실행을 규정 준수라고 합니다.

예를 들어 미국 정부에서는 HIPAA와 같은 규정을 제정하여§ 전자 메일을 포함하여 건강과 관련된 통신을 안전하게 처리하도록 함으로써 개인의 프라이버시를 보호하고 있습니다. Sarbanes-Oxley 및 SEC 17a-4 등의 다른 규정에서는 재정 및 회계 데이터를 특수한 방식으로 취급하고 변경 또는 수정 시 그 내용을 문서로 기록해둘 것을 규정하고 있습니다. Exchange Server 2007을 사용하면 정교한 전자 메일 흐름 제어 및 정책 엔진을 통해 다양한 기업, 정부 및 법률 규정이나 정책을 엄격히 적용할 수 있습니다.

메시지 레코드 관리 설명조직 내부적으로 사서함의 최대 용량, 전자 메일 삭제 후 유지 기간, 특정 폴더에 대한 수명 제한 등을 정의하는 각종 규칙, 제한 및 정책이 분명히 있을 것입니다. 이런 정책은 조직 내부의 전자 메일을 관리하기 위한 것입니다. 메시지 레코드 관리는 제정되어 있는 정책과 규칙을 바탕으로 조직 내부에서 전자 메일 메시지의 수명 주기를 정합니다. § http://www.hhs.gov/ocr/hipaa/

Page 12: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 9

전자 메일 메시지를 만들고 사용자가 “보내기”를 클릭하면 이 메시지에 여러 가지 작업 과정이 발생합니다. 당연히 이 메시지는 받는 사람에게 배달됩니다. 그 밖에도, 이 전자 메일에 대해 여러 가지 동작이 이루어집니다. 위 그림은 한 사용자가 다른 사용자에게 보낸 전자 메일 메시지와 그 메시지에 대해 이루어지는 다음과 같은 다양한 동작을 나타낸 것입니다.

보낸 편지함. 기본적으로 보낸 메시지 각각의 복사본이 보낸 편지함 폴더에 저장됩니다.

지운 편지함. 대부분의 메시지는 받은 편지함에서 삭제됩니다. 기본적으로 삭제된 메시지는 지운 편지함 폴더로 이동됩니다.

지운 편지함 보존. 사용자가 지운 편지함 폴더에서 메시지를 삭제하면 삭제된 메시지는 Exchange 서버에 구성된 지운 편지함 보존 정책에서 정해진 시간 동안 저장됩니다. (현재 기본값은 14일입니다.) 보존 기간이 만료된 후 해당 메시지는 사용자의 사서함에서 최종적으로 삭제됩니다.

전송 중 저널링. 전송 중에 정의된 기준을 만족하는 메시지가 SMTP 전자 메일을 받는 메시지 보관 장소로 전송될 수 있습니다. 보관 장소에는 메시지 메타데이터와 함께 메시지 복사본이 있습니다.

저널링 관리되는 폴더 메시지. 관리되는 폴더(자세한 내용은 뒤에서 설명함)에 있는 메시지는 SharePoint Server 2007과 같이 SMTP 전자 메일을 허용하는 메시지 보관 장소로 전송될 수 있습니다.

백업. 각각의 백업 중에는 메시지도 복사됩니다. 백업은 일반적으로 재해 복구에 사용되지만 그 밖에도 삭제 또는 손실된 메시지를 검색하는 데도 사용될 수 있습니다.

전자 메일 메시지의 수명 주기는 메시지를 만들 때 시작되어 메시지의 복사본이 모두 삭제될 때 끝납니다. 조직 또는 정부 규정에서 정한 바에 따라, 이 두 시점 사이에서 메시지에 대해 발생하는 작업을 관리할 수 있습니다. 단순 수명 주기는 메시지를 단순히 보내고 받는 상황에 적용되는 것입니다.

Exchange Server 2007을 사용하면 법적 개시와 규정 준수 정책을 만족하도록 조직으로 전달되는 메시지에 대한 전자 메일 수명 주기를 정할 수 있습니다.

전송 규칙을 사용하여 정책과 명령 적용Exchange 관리자는 기업 전자 메일 정책에 적합하게 Exchange Server 2007에서 전송 규칙을 정할 수 있습니다. 메시지 전송 중에 메시지가 전송 규칙 기준에 부합하면 메시지에 영향을 미칠 수 있는 동작이 이루어집니다. 규칙 기준은 메시지를 보낸 사람, 받는 사람 또는 메타데이터(메시지 내부의 단어 또는 구, 메시지 분류

그림 6: 마법사로 전송 규칙 만들기

Page 13: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 10

저널링과 보관

사용자에 대한 주어진 집합 또는 범위와 관련된 저널링

규칙은 대체 위치에 메시지를 복사합니다. 범위는 개인, 메일 그룹 또는 전체 조직이 될 수 있습니다. 또한 관리되는

폴더는 사용자에 의해 폴더로 이동되는 메시지를 저널링할

수 있습니다.

보관 장소는 저널링된 메시지가 보관되는 곳입니다. 보관

장소는 또 다른 Exchange 사서함, SharePoint 사이트

또는 타사 보관 솔루션이 될 수 있습니다.

등)를 바탕으로 합니다. 메시지 분류는 기밀 또는 개인과 같이 사용자 또는 규칙에 의해 적용될 수 있습니다.

전송 규칙의 일반적인 용도 중에는 반드시 통신을 관리해야 하는 같은 조직 내부의 사용자들 사이의 교신 차단 영역이 있습니다. 사용자 또는 사용자 그룹 사이에서 메시지를 보낼 때 동작이 이루어지는 곳을 규정하는 규칙을 정할 수 있습니다. 메시지 삭제, 배달 못 함 보고서 반환, 첨부 파일 제거, 메시지 수정, 메시지 저널링, 준법 감시인에게 메시지 복사본 보내기 등의 다양한 동작을 실행할 수 있습니다. 예를 들어 조직 내에서 통신을 모니터링해야 하고 그렇지 않으면 허용되지 않는 두 그룹인 시장 분석가 및 중개인 그룹을 전송 규칙으로 관리할 수 있습니다. 이 예에서는 전송 규칙에 따라 이 두 사용자 그룹 사이에 교환되는 메시지가 한정됩니다.

메시지 분류를 바탕으로 동작을 실행하도록 하는 규칙을 정할 수도 있습니다. 사용자는 전송 규칙 자체에 의해 할당될 수 있는 분류 외에도, Exchange Server 2007 내에서 여러 가지 유형의 메시지 분류 중에서 선택할 수 있습니다. 예를 들어 기업 고문 변호사에게 보낸 모든 메시지를 기밀로 분류할 수 있습니다. 기밀 메시지는 일반적인 메시지와는 다르게 보관하거나 검색해도 찾을 수 없게 처리할 수 있습니다.

관리되는 폴더메시지가 받은 편지함에 도착한 후에는 전송 규칙의 적용을 받지 않게 되므로 정책 및 규정 준수 책임이 폴더 규칙으로 넘어갑니다. Exchange Server 2007에서는 규정 준수와 일반적인 메시지 조직에 유용한 관리되는 폴더가 도입되었습니다.

관리되는 폴더는 Exchange 관리자가 만드는 폴더로서 사용자 사서함의 사서함 폴더 목록에 나타납니다. 관리되는 폴더에 대해 구체적인 규칙과 보존 기간 제한을 적용할 수 있지만, 공용 폴더와 같이 사용자들 사이에서 공유되지는 않습니다.

규정 준수 시나리오에는 관리되는 폴더의 사용 방법에 대한 좋은 예가 제시됩니다. 조직 내부의 일부 메시지는 규정 준수를 위해 7년간 유지할 필요가 있습니다. 7년 동안 메시지를 저장하고 보관하는 관리되는 폴더를 만들 수 있습니다. 사용자가 그런 수준의 규정 준수가 요구되는 메시지를 받으면 관리되는 폴더로 메시지를 이동합니다.

관리되는 폴더가 될 수 있는 또 다른 예는 고객 문제와 관련된 것입니다. 이 예에서는 고객 문제(폴더 이름)가 세일즈 매니저의 받은 편지함으로 메시지를 배달합니다. 관리자는 다른 모든 매니저와 마찬가지로 세일즈 매니저에 대해서도 고객 문제 폴더가 세일즈 매니저의 사서함에 나타나도록 구성합니다. 또한 관리자는 이 폴더로 이동된 모든 메시지를 Microsoft® Windows SharePoint® Services 기반 고객 서비스 사이트로 저널링되도록 고객 문제 폴더를 구성할 수 있습니다. 세일즈 매니저가 고객 불만 메시지를 고객 문제 폴더로 이동한 후에는 관리되는 폴더 정책이 적용됩니다. 모든 매니저는 SharePoint 사이트로 액세스하여 고객 문제 메시지와 그 해결 방법을 검토할 수 있습니다.

규정 준수 및 보존을 위한 저널링보안과 아울러, 규정 준수 및 보존은 대부분의 메시징 규정에 있어 핵심적인 내용입니다.

저널링은 규정 준수의 중요한 부분입니다. 여러 가지 다른 규정에서는 사용자 그룹이 보내고 받은 모든 메일을 감사하는 기능이 필수적으로 요구되고, 이 기능은 내부 정책 또는 감사의 목적상 조직에게도 유용한 기능입니다.

Page 14: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 11

그림 7: 공유된 저장소가 있는 일반적인 클러스터

Exchange Server 2007에서 저널링한 메시지는 Exchange 데이터베이스나 SharePoint 사이트에 저장되거나 다른 저널링 회사에서 사용하는 외부 SMTP 주소로 전송될 수 있습니다.

이전 버전의 Exchange에서는 전체 사서함 저장소를 저널링해야 했습니다. 하지만 Exchange Server 2007에서는 범위에 의해 저널링할 메시지가 결정됩니다. 범위는 단일 사서함, 메일 그룹, 데이터베이스 또는 전체 조직과 같이 세분화될 수 있습니다. 음성 메일 메시지와 부재 중 전화 알림을 저널에서 제외할 수 있습니다. 또한 저널링되는 세부 보고서에는 받는 사람:, 보낸 사람:, 참조:, 숨은 참조:, 확장된 메일 그룹 정보 뿐 아니라 저널링된 각 메시지에 있는 다른 메타데이터와 같은 정보도 포함됩니다.

가용성 극대화

해가 거듭될수록 가용성 요구 사항이 늘어났으며, 이에 따라 Exchange Server와 Exchange Server가 작동되는 하드웨어의 신뢰성도 높아졌습니다. 1990년대 중반에 Exchange가 처음으로 출시되었을 때 통신 도구로서의 전자 메일에 대한 기대치는 일반 우편에 대한 기대치와 별로 다를 것이 없었습니다. 하지만 사용자들이 점점 새로운 기술에 익숙해지고 전자 메일에 대한 의존도가 높아지면서 Exchange의 가용성을 보장할 필요성도 높아졌습니다.

메시징 가용성을 늘리기 위해 다중 프런트 엔드 서버, 각종 사이트와 인터넷 사이의 다중 전자 메일 경로, 공용 폴더 복제와 같은 것을 포함하도록 Exchange 아키텍처에 중복성을 적용할 수 있습니다. 하지만 사서함을 호스트하는 Exchange 서버의 가용성을 늘리는 작업은 어렵고도 비용이 많이 들 수 있습니다.

Exchange 사서함 서버의 가용성을 늘리기 위한 한 가지 방법(유일한 방법은 아님)은 Exchange 클러스터를 사용하는 것입니다. Exchange를 포함한 둘 이상의 노드로 구성된 Windows 클러스터를 사용하면 중복 서버가 제공되므로 한 노드 또는 한 노드 상의 서비스가 실패하면 다른 노드가 Exchange 서비스를 제공할 수 있습니다.

여기서 분명한 점은 Exchange 서비스는 중복성이 있지만 Exchange 사서함 데이터베이스는 그렇지 않다는 사실입니다. 따라서 Exchange 클러스터는 Exchange 서비스에 중복성을 추가하여 가용성을 증대합니다. 지금까지는 타사 하드웨어나 소프트웨어 솔루션을 사용해야만 데이터베이스 중복 기능을 제공할 수 있었습니다.

일반적인 클러스터의 변화

Exchange Server 2007은 액티브/액티브 클러스터링을 더 이상 사용할 수 없다는 점을 제외하면, 이전 버전의

Exchange와 동일한 일반적인 공유 저장소 클러스터링 솔루션을 제공합니다. 액티브/액티브 클러스터링은

Exchange 2000 Server와 Exchange Server 2003에서 강력하게 사용이 억제되었고, 현재 Exchange Server 2007

에서는 사용할 수 없습니다. Exchange Server 2003에서 액티브/액티브 클러스터링을 권장하지 않는 자세한 이유는

http://support.microsoft.com/kb/815180/en-us 를 참조하십시오 .

Page 15: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 12

그림 8: 공유 저장소가 없는 클러스터 연속 복제

그림 9: 패시브 노드에서 액티브 노드의 트랜잭션 로그 가져오기

그림 10: LCR(로컬 연속 복제)을 사용하여 로컬로 복제함

Exchange Server 2007은 서비스와 데이터베이스 모두 패시브 노드로 장애 조치될 수 있게 하는 또 다른 클러스터링 옵션을 제공하여 서비스 및 데이터베이스 중복성을 모두 보장합니다. 또한 Exchange Server 2007에서는 여러 노드에 데이터베이스를 복제하는 동일한 기술을 사용하여 단일 서버 또한 로컬에 데이터베이스를 복제할 수 있게 함으로써, 주 데이터베이스가 손상되는 경우 탑재할 수 있는 로컬 정보 저장소의 최신 복사본을 제공합니다.

클러스터 연속 복제Exchange 서비스와 정보 저장소에 대한 중복성을 제공하기 위해, Exchange Server 2007에서는 CCR(클러스터 연속 복제)을 제공합니다. 이전 버전의 Exchange에서 사용 가능했던 클러스터링 솔루션과 유사하게, CCR은 Windows 클러스터링 서비스를 사용하여 가상 서버 및 장애 조치 기능을 제공합니다. 하지만 CCR이 있으면 각 노드에 자체적으로 정보 저장소의 복사본이 있기 때문에 공유 저장소가 필요하지 않습니다. 따라서 고객은 직접 연결된 저장소, 직렬 연결된 SCSI, 저장소 영역 네트워크 등의 다양한 저장 옵션을 구현할 수 있습니다. 이 솔루션에서는 Microsoft® SQL Server™와 같은 데이터베이스에 있는 로그 파일 전달 양식을 사용합니다.

액티브 노드에서는 트랜잭션이 트랜잭션 로그에 기록됩니다. 기존의 트랜잭션 로그가 가득 차면 패시브 노드가 액티브 노드에서 패시브 노드로 트랜잭션 로그 복사본을 가져옵니다. 그러면 패시브 노드 상의 서비스가 복제된 트랜잭션 로그에서 패시브 노드 상의

데이터베이스로 트랜잭션을 게시합니다.

액티브 노드가 실패하면(계획에 따른 것이든 장애에 의한 것이든) 클러스터가 패시브 노드로 장애 조치하여 데이터베이스를 탑재하고 Exchange 서비스를 계속 제공합니다. 그런 다음 필요에 따라 새 액티브 노드 상의 트랜잭션 로그가 새 패시브 노드로 복제됩니다.

데이터베이스를 여러 노드에 복제함으로써 얻는 이점 외에도, 액티브 노드의 성능에 영향을 주지 않고 데이터베이스와 트랜잭션 로그를 패시브 노드에 백업할 수 있습니다. 패시브 노드에서 백업 작업이 완료되고 해당 트랜잭션 로그가 삭제된 후 액티브 노드 상의 트랜잭션

로그도 삭제됩니다. 클러스터 노드는 반드시 같은 서브넷에 있어야 하지만, 서브넷이 실제 네트워크까지 그 범위가 미치는 경우에는 액티브 노드와 패시브 노드를 실제로는 다른 위치에 배치할 수 있습니다. 이는 Exchange 데이터베이스를 원격 재해 복구 사이트로 복제할 수 있음을 의미합니다.

또한 CCR을 사용하면 백업한 데이터로 복원해야 할 이유가 줄어들기 때문에, 백업 전략을 재평가하여 운영 비용을 줄이고 동일한 일정, 백업 유형 및 테이프 수가 필요한지 여부를 결정할 수 있습니다.

로컬 연속 복제LCR(로컬 연속 복제)은 CCR에서 데이터베이스 복제 기술을 가져와서 독립 실행형 Exchange Server 2007 서버에 그 기술을 적용합니다. LCR을 사용하면 데이터베이스가 로컬 서버의 다른 위치로 복제됩니다. 데이터베이스가 손상되거나 디스크가

Page 16: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 13

그림 11: 클러스터 시나리오

작동되지 않을 경우 정보 저장소 대신 로컬 복사본을 사용하여 서비스를 계속 제공할 수 있습니다.

중소 조직에 이상적인 LCR을 사용하면 디스크 또는 데이터베이스 문제로부터 빠르게 복구할 수 있고 데이터베이스 복제본을 호스트할 추가 디스크만 있으면 됩니다. 외부 저장소를 이용한 백업이 재해 복구를 위해서는 필수 사항이지만, LCR은 경제적으로 가용성을 늘릴 수 있는 방법입니다.

각 클러스터 시나리오와 다른 시나리오의 관계공유 저장소, CCR 또는 LCR이 있는 일반적인 Exchange 클러스터링 사이에 선택 사항이 많아지면서 결정해야 할 항목도 많아집니다. 공유 저장소 클러스터링을 CCR과 비교하는 방법은 데이터베이스 중복 하드웨어 또는 소프트웨어 솔루션에 공유 저장소가 있는지 여부에 따라 결정됩니다. 중복 저장소가 없는 경우에는 공유 저장소 클러스터가 서비스 장애 조치 기능만 제공하고, 공유 저장소의 데이터베이스가 SPOF(single point of failure)입니다. 공유 저장소 솔루션이 데이터베이스에 대한 중복성을 제공하는 경우 일반적인 클러스터는 CCR과 같습니다.

일반적인 클러스터링과 비슷하지만 중복 데이터베이스가 없는 경우에는 LCR이 서비스 장애 조치를 위한 다중 노드를 가지고 있지 않기 때문에 중복 솔루션 중 절반만 제공합니다. 하지만 다중 노드 클러스터를 보유할 필요성이나 예산이 없는 조직으로서는 LCR이 디스크 고장 또는 데이터베이스 손상이 발생한 경우 가동 중지 시간을 줄일 수 있는 중복성을 경제적으로 제공하기 위한 좋은 방법입니다.

다른 역할의 가용성클러스터가 포함된 사서함 서버에 대한 중복성을 제공하는 것이 유일한 고가용성 솔루션의 한 방법입니다. 다른 Exchange Server 2007 역할을 클러스터에 설치할 수 없지만, 여러 개의 서버를 사용하여 중복화할 필요가 있습니다. 고가용성을 달성할 수 있도록 Exchange Server 2007 아키텍처를 디자인할 때 클라이언트, 사서함 및 디렉터리 사이에 SPOF가 없는 것을 확인하십시오.

Exchange 관리 간소화

Exchange Server 2007의 기본 목표 중 하나는 Exchange 관리자의 작업을 보다 쉽고 효과적으로 만드는 것입니다. 일상적인 유지 관리, 모니터링 및 문제 해결은 규모의 크기와 상관없이 모든 조직에서 부담이 될 수 있습니다. 새로운 도구와 기능을 갖춘 Exchange Server 2007은 Exchange 관리의 간소화를 목표로 하므로, 서비스 수준 계약 체결을 장려하고 예방적 유지 관리 및 모니터링을 수행하여 문제가 발생하기 전에 미리 막을 수 있습니다.

관리 효율성 개선을 위한 도구 Exchange Server 2007에서는 엔터프라이즈에서 변화하는 메시징 요구 사항을 해결하기 위해 모듈식 서버 역할 기반 아키텍처를 도입합니다. 이와 유사하게, Exchange Server 2007에는 새로운 그래픽 관리 도구도 포함됩니다. Exchange 관리 콘솔은 Microsoft 관리 콘솔(MMC) 기반 도구로서, 서버 역할을 독립적으로 관리하고 관리 그룹이나 라우팅 그룹 없이 새로운 관리 모델을 구현할 수 있도록 아키텍처에 대한 변경 사항을 반영합니다.

Page 17: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 14

다음 그림에 나타낸 것과 같이, Exchange 관리 콘솔은 콘솔 트리, 결과 창, 작업 창, 동작 창의 네 부분으로 나뉩니다. 다중 창 방식으로 구성하여 탐색 시 혼돈을 줄이고 한눈에 더 많은 정보를 볼 수 있게 했습니다.

그림 12: Exchange 관리 콘솔 작업 센터

Exchange 관리 콘솔 트리에 있는 4개의 독립적 작업 센터를 통해 관리 권한을 위임할 때 더 큰 융통성을 발휘할 수 있습니다. 또한 작업 센터를 통해 관리할 개체에 접근하기 위해 여러 계층을 따라 이동할 필요 없이 Exchange를 효과적으로 관리할 수 있습니다.

받는 사람 구성에서는 Exchange의 받는 사람을 관리할 수 있습니다.

서버에서는 서버의 역할을 바탕으로 서버를 관리할 수 있습니다. 이 작업을 센터를 이용하여 모든 Exchange 서버와 그 서버의 하위 개체를 구성할 수 있습니다.

조직 구성을 사용하면 특정 서버 역할을 실행 중인 모든 서버에 적용되는 Exchange의 전체 데이터를 구성할 수 있습니다.

도구 상자는 Exchange 관리 도구와 문제 해결 기능을 모아 놓은 곳입니다.

Page 18: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 15

그림 13: Exchange 관리 콘솔 도구 상자

강력한 스크립팅 도구 – Exchange 관리 셸Exchange 관리 콘솔에서는 Exchange 관리 셸이라는 강력한 스크립팅 기술을 사용합니다. Windows PowerShellTM을 기반으로 하는 Exchange 관리 셸은 동사-명사 조합으로 구성되는 매우 강력한 cmdlets("command-lets"로 읽음) 세트에 액세스할 수 있게 해주는 명령줄 도구입니다. PowerShell을 사용하면 최소한의 코드로 복잡한 작업을 스크립트하거나 셸 프롬프트에서 대화식으로 실행할 수 있습니다. 셸을 이용하면 사서함 데이터베이스, 레지스트리 및 Active Directory를 포함한 수많은 다양한 소스에 액세스하고 영향을 미치는 명령을 실행할 수 있습니다.

Exchange에서는 모든 작업이 명사에 연결된 특정 동사로 이루어집니다. cmdlets와 스크립트를 Microsoft .NET 개체로 조작할 수 있기 때문에, cmdlets와 그 출력을 이용할 수 있는 관리되는 코드를 사용하여 응용 프로그램을 만들 수 있습니다. 이 모델은 Exchange 관리 콘솔의 기초입니다. Exchange 관리 콘솔에서 사용할 수 있는 모든 기능은 Exchange 관리 셸에서 cmdlets를 통해 제공됩니다.

Exchange 관리 셸에 대해 좀 더 자세히 살펴보기 위해 아래에서는 동사-명사 조합의 사용 예를 보여줍니다. 또는 매개 변수가 매개 변수 이름과 인수 문자열의 형식으로 동사-명사 조합 뒤에 나올 수도 있습니다. 그리고 이전에 실행된 작업의 파이프 또는 이전에 사용된 변수 집합을 사용하여 매개 변수를 로드하는 방법도 있습니다.

Page 19: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 16

그림 15: 자동 검색 프로세스

특정 cmdlet을 입력하면서 옵션을 통해 TAB 키를 눌러 탭 동작이 이루어질 수 있게 하는 자동 탭 완성 기능을 사용하면 보다 쉽게 스크립팅 작업을 할 수 있습니다. 또한 어떤 옵션을 빠뜨리는 경우 cmdlet은 오류 메시지를 표시하면서 작업을 중지시키지 않고 옵션을 선택하라는 메시지를 표시합니다.

아래 예는 간단한 셸 명령으로 특정 서버에 대한 사서함 속성을 표시하는 예입니다.

그림 14: Exchange 관리 셸 명령 구조

위 그림에 나타낸 바와 같이, Get 동사와 연결된 작업은 한 쌍의 속성 이름과 속성 값을 반환합니다. “mailbox”와 같은 명사에 많은 속성 이름이 포함될 수 있지만, 기본적으로 셸은 가장 일반적으로 사용되는 하위 집합만 반환합니다. 추가 속성 또는 정의된 속성 집합을 사용하여 어떤 값이 반환되는지 결정할 수 있습니다.

자동 검색으로 Outlook 구성 간소화과거에는 대부분의 사용자가 프로필을 확인하는 데 필요한 Exchange 서버의 이름을 모르기 때문에 Outlook 프로필 구성이 어려울 수 있었습니다. 하지만 이제는 자동 검색 기능이 새로 추가되어, 사용자는 사용자 이름, 암호, 전자 메일 주소만 알면 Outlook 프로필을 구성할 수 있게 되었습니다.

자동 검색은 Outlook이 시작될 때 실행되며, Exchange 서버에 대한 연결이 끊어지면 백그라운드에서 주기적으로 실행됩니다. 프로필 정보가 다음과 같은 사항으로 결정되면 자동 검색 프로세스가 뒤따릅니다.

1. Outlook은 DNS를 사용하여 클라이언트 액세스 서버 상의 자동 검색 서비스를 찾습니다.

2. 클라이언트 액세스 서버 상의 자동 검색 서비스는 Active Directory에서 가져온 구성 정보를 사용하여 Outlook에 대한 구성 템플릿을 만듭니다. 구성 템플릿에는 Active Directory와 Exchange Server 2007 조직 및 토폴로지 정보가 있습니다.

3. Outlook은 자동 검색 서비스에서 구성 정보를 다운로드합니다.

Page 20: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 17

4. 그런 다음 Outlook은 다운로드한 구성 설정을 사용하여 Exchange에 연결합니다.

생산성 증대

사용자들은 점점 더 수준이 높아지고 있으며, 사용자의 생산성은 정보를 찾고 공유하고 사용하는 능력에 따라 결정됩니다. 이런 고급 사용자는 과거에는 예외적 존재였지만 지금은 그렇지 않습니다. 현대의 사용자들은 어디서든 중앙 집중식으로 정보에 액세스할 수 있는 환경을 요구합니다. Office 2007과 밀접히 통합된 Exchange Server 2007에서는 과거에는 절대 불가능할 것 같았던 데이터 소스(Exchange, SharePoint, 파일 공유) 사이의 데이터 공유를 손쉽게 실행할 수 있어, 생산성이 크게 향상되었습니다.

공동 작업과 생산성 증대가 뒤따를 것입니다.직원들을 서로 분리시키면 대부분의 조직에서는 생산성에 중대한 영향을 끼칠 수 있습니다. 하지만 본사로부터 멀리 떨어진 사무실에서 근무하거나 이동 중인 사용자도 많고, 관련 조직이 전 세계 곳곳의 다양한 시간대에 분산되어 있는 비즈니스 환경을 고려해보면, 사용자들은 과거 그 어느 때보다도 더 다양한 지역에 분산되어 있는 것이 현실입니다.

이렇게 분산된 사용자들을 최소한 가상의 공간으로 다시 모으기 위해, Exchange Server 2007에서는 공동 작업을 위해 만든 도구를 사용하여 다양한 여러 가지 정보 소스에 통합 액세스할 수 있습니다. 중요한 도구는 다음과 같습니다.

통합 메시징을 사용하면 사용자가 데스크톱, 모바일, 웹 또는 전화 클라이언트에서 전자 메일, 음성 메일 및 팩스 메시지를 포함한 모든 중요한 비즈니스 통신 수단에 어디서든 액세스할 수 있습니다.

LinkAccess를 사용하면 Outlook Web Access를 통해 SharePoint 사이트와 파일 공유에 액세스할 수 있으므로, 인터넷에 내부 SharePoint 토폴로지나 파일 공유를 노출하거나 액세스 권한을 얻기 위해 VPN(가상 사설망)을 연결해야 할 필요가 없어집니다.

일정 관리자는 인력과 리소스의 일정을 간소화하고 자동화하는 일련의 기능을 말합니다.

일정 정리는 참석자 및 리소스 일정을 분석하고 누가 언제 참석할 수 있는지를 바탕으로 색으로 구분되는 사용자 인터페이스를 사용하여 모임 시간을 제안합니다. 사용자는 Outlook Web Access 또는 Outlook 2007에서 일정 정리를 사용할 수 있습니다.

일정 자동 표시는 Exchange 2007 서버에서 실행되고, 최종 사용자가 따로 개입하지 않더라도 사용자가 모임 요청을 처리할 때까지는 받는 사람의 일정에 대해 요청을 미정 상태로 표시하고, 일정 요청의 최신 버전만 사서함에 남도록 하는 역할을 합니다.

리소스 예약 도우미 또한 Exchange 2007 서버에서 실행되고, 최종 사용자가 따로 개입하지 않더라도 리소스 예약 현황을 관리하고, 사용 가능한 시간과 예약 권한 등의 리소스 정책을 고려합니다.

WebReady 문서 보기는 Outlook Web Access 2007에서 제공되며 Microsoft Word, Microsoft Excel, Microsoft PowerPoint 및 PDF 파일을 비롯한 다양한 유형의 문서를 원래 형식에서 HTML 형식으로 변환할 수 있습니다. 이렇게 하면 문서를 만드는 데 사용한 응용 프로그램이 클라이언트에 설치되어 있지 않더라도 클라이언트 브라우저에서 문서를 볼 수 있습니다. 로그오프하거나 세션 시간이 만료되면 Outlook Web Access가 HTML 문서를 제거하므로 공공 장소에 설치된 컴퓨터에서도 문서를 안전하게 볼 수 있고, 거의 모든 컴퓨터에서 작업이 가능하므로 생산성을 높일 수 있습니다.

융통성 있는 부재 중 알림 규칙을 이용해 내부 사용자와 인터넷 사용자에 대해 다른 부재 중 알림 규칙을 구성할 수 있습니다. 각 규칙에 대해 시작 날짜와 종료 날짜를 지정할 수도 있습니다.

Page 21: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 18

전화 TLA

VoIP: Voice over IP – 데이터 네트워크를 통한 음성 통화

TDM: Time Division Multiplexing – 한 회선에서 다중 통화

연결 허용

PBX: Private Branch Exchange – 조직에서 제한된 수의

외부 회선을 공유하기 위해 사용하는 전화 교환기

SIP: Session Initiation Protocol – VoIP 호출을 시작하는 데

사용되는 프로토콜

PSTN: Public Switch Telephone Network – 전화망

IVR: Interactive Voice Response – Exchange 사용자가

전화 시스템과 상호 작용할 수 있게 해주는 기능

그림 16: 통합 메시징 토폴로지

이 기능은 흩어져 있는 사용자들을 한데 모으는 데 도움이 됩니다. 공항이나 박람회장에 있는 경우에도 전자 메일을 받거나 일정을 확인하거나 SharePoint에 있는 문서를 확인할 수 있으며, 이 모든 작업을 다양한 기능을 제공하는 익숙한 Outlook Web Access 사용자 인터페이스나 Exchange ActiveSync 기반 모바일 장치를 통해 수행할 수 있습니다. 따라서 또 다른 박람회장이나 공항 또는 사무실에 있는 동료들은 사용자가 입력한 주요 정보를 이용하거나 사용자의 승인을 받아 업무를 원활히 지속할 수 있습니다. 이런 방식으로, 바깥에 나가 있는 동안에도 공동 작업 효율성과 업무 생산성이 떨어질 이유가 없습니다.

통합 메시징Exchange Server 2007은 UM(통합 메시징) 기능을 제공함으로써 이전 버전의 Exchange에 비해 상당한 발전을 이루었습니다. 통합 메시징이란 Exchange 받은 편지함이라는 단일 위치에서 액세스 가능한 메시징 솔루션으로 음성 메일 및 전자 메일 등의 다양한 메시징 미디어를 통합하는 것입니다. 음성 메일, 팩스 및 전자 메일이 사서함으로 자연스럽게 배달되며 Outlook, 기능이 개선된 Outlook Web Access, 다양한 모바일 장치 등 익숙한 클라이언트뿐 아니라, 더 나아가 음성 인식 기능이 있는 새로운 Outlook Voice Access를 통해 일반 전화를 사용하여 이들 메시지에 액세스할 수 있습니다. 이제는 어느 곳에 있든 UM 서버로 전화를 걸어 Exchange 음성 메일, 전자 메일, 일정 및 연락처에 액세스할 수 있습니다. 또한 액세스 형식과 방법에 상관없이 이런 유형의 통신 중 어떤 것으로든 자유롭게 작업할 수 있습니다.

다음은 Exchange UM의 작동 방식에 대한 전반적인 개요입니다.

조직 내부의 전화뿐 아니라 PSTN을 통해 전화와 팩스기로부터 호출이 들어올 때, 어떤 유형의 인프라를 보유하고 있느냐에 따라 전통적인 PBX 또는 IP-PBX 시스템을 통해 연결됩니다. IP-PBX가 지원되는 경우 IP-PBX는 음성 통신을 설정하고 종료하는 데 사용되는 SIP(Session Initiation Protocol)와 지정된 네트워크 상에서 오디오 및 비디오를 전달하기 위한 표준 패킷 형식을 정의하는 RTP(Real-time Transport Protocol)를 통해 UM 서버와 직접 통신할 수 있습니다.

전통적인 PBX를 보유하고 있는 경우에는 PBX와 PBX와 같은 사이트에 있는 UM 서버 사이에 VoIP 게이트웨이가 있어야 합니다. UM 서버를 PBX와 같은 사이트에 배치할 필요는 없지만, UM 서버를 나머지 Exchange 인프라와 매우 근접하게 배치하는 것이 이상적이므로 기존 구성에 위치합니다. 그러면 UM 서버가 다른 Exchange 서버 역할과 통신하여 사서함 서버에 메시지를 저장합니다.

추가 UM 사용자 기능위에서 설명한 필수적인 UM 기능 외에도, Exchange UM에는 조직의 내부 및 외부

Page 22: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 19

전화 통화에 응답하고 조직의 전체 주소 목록과의 디렉터리 통합을 통해 전화 걸기를 자동화할 수 있는 음성인식 지원 자동전화 교환기능이 있습니다. 이 기능을 사용하면 전화 교환원의 도움을 받지 않고도 주 교환기 번호를 호출하여 통화하려는 사람이 있는지 물은 다음 해당 번호로 연결할 수 있습니다.

Exchange UM을 사용하면 음성 메뉴를 사용자 지정할 수도 있습니다. 예를 들어 “판매 부서는 1 번, 지원 부서는 2 번이라 말씀하십시오.” 등과 같은 사용자 지정 메뉴를 만들 수 있습니다.

통합 메시징은 2개의 메시징 시스템(전자 및 음성)을 하나로 통합하여 비용을 줄일 수 있습니다. 또한 통합 메시징은 사무실 작업자가 Outlook에서 음성 메일을 받을 수 있게 함으로써 시간 절약에도 도움이 됩니다. 이동이 잦은 직원은 휴대하고 다니는 모바일 장치로 모든 통신을 수신할 수 있으므로, 정보에 대한 액세스 능력이 확대되어 이동 중에도 생산성을 유지할 수 있습니다.

원격 액세스Exchange Server 2007을 이용해 생산성을 높일 수 있는 다른 방법 중 하나는 다양한 방식으로 Exchange 데이터에 대한 액세스를 제공하는 것입니다. Exchange Server 2007 이전에는 인터넷이나 인트라넷에서 사서함에 액세스하는 다양한 방법이 있었습니다. Exchange Server 2007에서는 기존 클라이언트에 대해 개선된 기능과 Exchange에 새로 도입된 다른 옵션을 제공합니다.

Outlook Anywhere를 통해 RPC/HTTP와 함께 위에서 설명한 자동 검색 기능을 사용함으로써 인터넷에 연결되어 있는 Outlook을 실행 중인 컴퓨터에서 사서함에 손쉽게 액세스할 수 있습니다.

Outlook Web Access의 새로운 모양과 느낌은 Outlook 2007과 비슷합니다. 검색 기능과 주소록이 개선되어 원하는 정보를 보다 쉽게 찾을 수 있습니다. 또한 Outlook Web Access를 사용하여 SharePoint 사이트 및 파일 공유 등의 네트워크 리소스에 액세스할 수 있습니다. Outlook Web Access로 VPN이 없어도 사서함과 네트워크 리소스에 액세스할 수 있습니다.

Microsoft Exchange ActiveSync® 기반 모바일 장치는 Exchange 데이터에 대한 자연스럽고 통합된 모바일 액세스를 제공합니다. 이런 장치로는 Windows Mobile® 장치 및 Nokia, Sony Ericsson, DataViz, Palm, Symbian 등의 Exchange ActiveSync 정식 사용자의 장치가 있습니다.  어떤 추가 소프트웨어나 라이선스 없이, 이와 같은 유형의 장치를 사용하는 Exchange 모바일 사용자는 이제 Outlook Web Access를 사용하여 모바일 장치를 관리할 수 있습니다. 예를 들어 장치를 분실한 경우 사용자는 헬프데스크나 장치 제조사에 연락할 필요 없이 Outlook Web Access에서 장치의 원격 정리를 시작할 수 있습니다. 관리자는 사용자별 정책과 예컨대 메시지 첨부를 허용하거나 허용하지 않는 등의 새로운 정책을 정의할 수 있습니다. 향후 버전의 Windows Mobile과 일부 ActiveSync 기반 장치는 개선된 일정, 메시지 플래그 설정, 검색 등을 포함하여 Exchange Server 2007에서 사용할 수 있는 추가적인 모바일 기능을 이용할 수 있습니다.

Exchange 통합 메시징의 한 기능인 Outlook Voice Access는 음성 인식이나 터치 톤을 인터페이스로 사용하여 전화를 통해 사서함, 일정, 개인 연락처 및 회사 디렉터리에 액세스할 수 있는 기능을 제공합니다. 모임에 늦으실 것 같습니까? 그렇다면 사서함에 연결하여 15분 정도 늦을 것이라는 사정을 설명하는 전자 메일 메시지를 모든 모임 참석자에게 보낼 수 있습니다.

Page 23: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 20

Exchange Server 2007 배포Exchange Server 2007 배포 방식은 Exchange 2000 Server 또는 Exchange Server 2003을 업그레이드할 것인지 또는 전환할 것인지에 따라 약간 다릅니다. Exchange Server 5.5에서 직접 업그레이드할 방법은 없습니다.

Exchange Server 2007 설치

Exchange Server 2007을 설치하는 데는 두 가지 방법이 있습니다. 그래픽 사용자 인터페이스를 사용하는 전통적인 방법을 이용하면 설치하려는 서버의 역할을 선택하고 여러 차례의 사전 설치 테스트를 수행한 다음에 설치 작업을 수행할 수 있습니다.

서버가 몇 대 되지 않는 중소 규모의 조직에서는 필요한 역할을 혼합하고 일치시키거나 단일 서버에 모든 역할을 설치할 수 있습니다. 다른 역할과 함께 설치할 수 없는 한 가지 역할은 Edge 전송 역할입니다. 이 역할은 Exchange 조직 외부에(경계 네트워크에) 있어야 하므로 다른 역할과 함께 설치할 수 없습니다.

그림 17: 그래픽 사용자 인터페이스를 이용한 Exchange Server 2007 설치

Exchange를 설치하는 두 번째 방법은 Exchange 관리 셸을 사용하는 것입니다. 스크립트 방식의 설치는 표준 설치 옵션이 정의되고 원격으로 설치 작업이 수행되는 대규모 조직에서

Page 24: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 21

Exchange 5.5 고객을 위한 업그레이드 경로

Exchange Server 5.5 고객은 우선 Exchange Server 2003 및 Active Directory로 업그레이드한 후 Exchange Server 2007을 배포해야 합니다. Exchange Server 5.5에서 Exchange Server 2003으로 업그레이드하는 자세한 방법은

http://www.microsoft.com/technet/prodtechnol/exchange/2003/upgrade.mspx 를 참조하십시오 .

유용한 방법입니다. 이 방법은 설치 직후에 배포 특성을 정의할 경우 특히 유용합니다. 예를 들어 셸을 이용한 설치가 완료된 후 스크립트는 계속해서 저장소 그룹과 사서함 데이터베이스를 만들고 사서함 크기 제한을 설정하는 등의 작업을 할 수 있습니다. 따라서 스크립트 방식의 설치 방법에 따르면 단순히 서버를 설치하는 것뿐 아니라 조직의 특성에 맞게 서버를 구성할 수 있습니다.

그림 18: Exchange Server 2007의 간단한 명령줄 설치

Exchange Server 2007로 업그레이드

Exchange 2000 Server와 Exchange Server 2003 모두 Exchange Server 2007로의 업그레이드 경로를 지원했습니다. 이 프로세스를 간단히 설명하자면, Exchange 2000 Server 또는 Exchange Server 2003에서 Exchange Server 2007로 데이터와 서비스를 이동하거나 전환하는 프로세스입니다. 전환 중에 Exchange Server 2007은 Exchange 2000 Server 또는 Exchange Server 2003 조직 내부의 메시지를 라우팅합니다. 하지만 이전 버전의 Exchange에서는 Exchange Server 2007 조직에서 메시지를 어떻게 라우팅하는지 모릅니다. 모든 Exchange Server 2007 서버는 단일 라우팅 그룹에 나타납니다. 따라서 Exchange Server 2007 허브 전송 서버를 라우팅 관리를 위해 핵심적인 위치에 배치하는 것이 중요합니다. 여기에는 라우팅 그룹 커넥터를 모두 같은 위치에 있는 Exchange Server 2007 허브 전송 서버로 리호밍(Re-homing)하는 작업이 포함됩니다.

Page 25: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 22

라우팅 그룹 커넥터를 리호밍(Re-homing)하는 작업은 두 가지 단계로 진행됩니다. 첫 번째 단계에서는 중앙 또는 허브 위치에 Exchange Server 2007 허브 전송 서버로 다시 리호밍(Re-homing)된 라우팅 그룹 커넥터가 있게 됩니다. 두 번째 단계에서는 원격 위치가 Exchange Server 2007 허브 전송 서버로 전환됩니다. 이 단계에서는 원격 위치에 있는 메시지를 허브 위치로 다시 이동하는 것이 아니라 로컬 대상에 그대로 머물 수 있도록 합니다.

마이그레이션 중에는 라우팅 그룹을 사용할 수 없으므로, 공용 폴더 조회 구성 방식을 확인하는 것이 중요합니다. Exchange 2000 Server와 Exchange Server 2003이 공용 폴더 조회에 적합하지 않은 서버를 자동으로 선택할 수 있습니다. 그럴 경우 Exchange Server 2003에서 공용 폴더 조회를 수동으로 정의할 수 있습니다.

기존 Exchange 고객을 위한 디자인 고려 사항기존의 Exchange 2000 Server 및 Exchange Server 2003 고객이 Exchange Server 2007 도입을 준비하려면 기존의 Active Directory 사이트 디자인을 검토하고 그 디자인을 이용하여 메시지가 어떻게 전달되는지, 어떤 변경 작업이 필요할지 고려해보면 됩니다. Exchange Server 2007 도입 준비를 위해 Exchange Best Practice Analyzer 2.7**이 업데이트되었으므로 권장 사항을 살펴보시기 바랍니다. 또한 Exchange Server 2007에서는 64비트 하드웨어(x64)가 필요하기 때문에, 그 동안 하드웨어를 업그레이드하려면 64비트 하드웨어를 구입해야 합니다.

** 다음 사이트를 방문하십시오.: http://www.microsoft.com/technet/prodtechnol/exchange/downloads/2003/analyzers/default.mspx

Page 26: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 23

결론이 백서에서는 Exchange Server 2007이 어떻게 일반적인 전자 메일에 비해 훨씬 나은 서비스를 제공하는지 밝혔습니다. 과거에 비해 훨씬 다양한 유형의 정보에 보다 다양한 방법으로 액세스할 수 있는 기능과 함께 사용자에게 원격 액세스 플랫폼을 제공하는 기본 제공 기능. 서비스 구성 시, 규정상 요구 사항을 준수하는 정보에 안정적으로 액세스할 수 있게 해주는 기본 제공 서비스. 이 정보는 전자 메일, 음성 메일, 팩스, 일정, 연락처, SharePoint 사이트 및 파일 공유를 포함한 수많은 형식으로 지원됩니다.

Exchange Server 2007은 관리자를 위해 모듈식의 역할 기반 아키텍처를 제공하며, 이 아키텍처에서는 필요한 곳에서 원하는 서비스를 찾아서 IT 부서의 조직 방식과 매우 근접한 방식으로 관리 작업을 위임할 수 있습니다. Exchange 관리 셸과 같은 기능을 통해 관리자는 메시징 환경을 미리 관리하는 스크립팅된 작업을 만들 수 있습니다. Exchange 관리 콘솔의 도구들은 Microsoft에서 제공되는 Exchange 성능과 문제 해결에 관한 각종 유용한 정보들을 빠짐없이 사용자에게 전달합니다.

Exchange Server 2007은 스팸과 바이러스가 조직 내부로 들어오기 전에 방지하여 보안에 관한 한 강경한 접근 방식을 취합니다. Edge 서비스를 사용하는 온프레미스(on-premise) 보호 기능을 선택했든 Exchange Hosted Filtering을 사용하는 오프프레미스(off-premise) 보호 기능을 선택했든 상관없이, 보안 위협의 변화에 따라 정기적인 업데이트를 통해 지속적인 보호를 받게 됩니다.

Exchange는 최고의 메시징 서비스를 제공하기 위해 노력해온 오랜 역사에 그 뿌리를 두고 있습니다. Exchange Server 2007은 조직을 보다 안전하게 보호하고 사용자들이 보다 높은 생산성을 유지하고 작업을 보다 쉽게 만드는 데 일조함으로써 그 전통을 이어갑니다.

Page 27: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 24

부록 A – Microsoft Exchange Hosted Services상기한 바와 같이, Microsoft는 Exchange Hosted Services에서 제공하는 서비스 중 하나인 Exchange Hosted Filtering으로 조직에서 스팸 및 전자 메일을 통한 바이러스를 차단할 수 있습니다. 스팸 방지 및 바이러스 백신 보호 외에도, Microsoft는 재해로 인한 데이터 손실의 위험으로부터 조직을 보호하고 규정을 준수하는 데 도움을 주기 위해 전자 메일 보안 및 관리를 위한 다양한 호스팅 서비스 패키지를 제공합니다.

Exchange Hosted Services 패키지에는 4가지 종류의 가입 기반 서비스가 있습니다. 각 서비스에 따로 가입할 수 있습니다.

Exchange Hosted Filtering은 다중 필터를 사용하여 스팸, 바이러스, 사기성 피싱 메일 및 전자 메일 정책 위반을 사전 예방하는 데 도움이 됩니다.

Exchange Hosted Archive는 전자 메일과 인스턴트 메시지를 저장하여 다양한 규정, 법률 및 회사 보관 요구 사항을 충족시킵니다.

Exchange Hosted Continuity는 정전이나 재해가 발생할 경우에 대비하여 사용자가 Outlook Web Access와 유사한 웹 기반 전자 메일 클라이언트를 사용하여 메시지에 액세스할 수 있도록, 전자 메일 메시지의 복사본을 원격지에 저장합니다.

Exchange Hosted Encryption은 사용자가 데스크톱에서 직접 암호화된 전자 메일을 보내고 받을 수 있게 함으로써 전자 메일의 기밀성 유지에 도움을 줍니다.

Microsoft Exchange Hosted Services

Exchange Hosted Services에서 제공하는 보호 유형은 Edge 전송 서버가 있는 Exchange Server 2007과 다른 Exchange Server 2007 기능에서도 구성할 수 있습니다. 하지만 많은 조직에서는 이런 수준의 보호 기능을 구성하고 관리할 인력도, 시간도 없습니다. 따라서 이런 조직에는 EHS가 이상적인 솔루션입니다.

자세한 내용은 다음 사이트를 참조하십시오: http://www.microsoft.com/exchange/services/default.mspx

Page 28: rhtjswl.tistory.com  · Web view목차 소개 1 구조 개요 2 서버 역할 2 관리 그룹과 라우팅 그룹 4 저장소 그룹과 정보 저장소 4 64비트의 강점 4 새로운

Exchange Server 2007 개요 25

이 문서는 임시 문서로서 여기에서 기술된 소프트웨어의 발매 전에 대폭 변경될 수 있습니다.이 문서에 포함된 정보는 문서 발행 시에 논의된 문제들에 대한 Microsoft Corporation의 당시 관점을 나타냅니다. Microsoft는 변화하는 시장 상황에 부응해야 하므로 이 문서를 Microsoft측의 공약으로 해석해서는 안 되며 발행일 이후 소개된 어떠한 정보에 대해서도 Microsoft는 그 정확성을 보증하지 않습니다.

이 백서는 오직 정보를 제공하기 위한 것입니다. MICROSOFT는 이 문서에서 어떠한 명시적이거나 묵시적인 보증도 하지 않습니다.

특정 사안에 적용되는 모든 저작권법을 준수할 책임은 사용자 본인에게 있습니다. 저작권에 속하는 권리를 제한하지 않고서, Microsoft Corporation의 명시적인 서면 허가 없이는 어떤 형태나 어떤 수단(전자, 기계, 복사, 녹음/녹화 또는 기타 수단) 또는 어떤 목적으로도 이 문서의 단 한 부분도 복사하거나 검색 시스템에 저장 또는 도입하거나 전송할 수 없습니다.

Microsoft는 이 문서의 주제를 이루는 항목에 대해 특허권, 특허 출원권, 상표권, 저작권 또는 기타 지적 재산권을 보유하고 있습니다. Microsoft의 서면 사용권 계약에서 명시적으로 제시되는 경우를 제외하고, 본 문서를 제공한다 하여 이들 특허, 상표, 저작 또는 기타 지적 재산에 대한 사용권을 주는 것은 아닙니다.

© 2006 Microsoft Corporation. All rights reserved.

이 문서의 예에 나오는 회사, 조직, 제품, 도메인 이름, 전자 메일 주소, 로고, 사람, 장소 및 이벤트는 모두 가공된 것으로 실제 회사, 조직, 제품, 도메인 이름, 전자 메일 주소, 로고, 사람, 장소 또는 이벤트와 전혀 관련이 없습니다.

Microsoft, Active Directory, Excel, Outlook, SharePoint, Windows PowerShell 및 Windows는 미국 및/또는 기타 국가에서 Microsoft Corporation의 등록 상표 또는 상표입니다.

다른 모든 상표는 해당 소유자의 재산입니다.