포리스트 간 커넥터 구성

 

적용 대상: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

마지막으로 수정된 항목: 2006-12-21

이 항목에서는 Exchange 관리 콘솔 또는 Exchange 관리 셸을 사용하여 포리스트 간 통신을 사용하도록 송신 커넥터 및 수신 커넥터를 구성하는 방법에 대해 설명합니다.

다른 Active Directory 디렉터리 서비스 포리스트에서 Microsoft Exchange Server를 실행하는 서버 간의 직접 메일 흐름을 설정하려면 송신 커넥터와 수신 커넥터를 구성해야 합니다.

이 항목에서는 다음 시나리오에 대한 포리스트 간 커넥터를 구성하는 방법에 대해 설명합니다.

  • Exchange 2007과 Exchange 2007 

  • Exchange 2007 과 Exchange Server 2003

시작하기 전에

조직에서 각 시나리오에 대한 선행 조건을 충족하는지 확인합니다. 선행 조건은 각 시나리오의 절차에 나열됩니다.

이러한 절차를 수행하는 데 사용하는 계정이 다음과 같은 필수 관리 그룹 구성원인지 확인합니다.

  • Exchange 2007 송신 커넥터를 만들려면 사용하는 계정이 Exchange 조직 관리자 역할을 위임받아야 합니다.

  • Exchange 2007 수신 커넥터를 만들려면 사용하는 계정이 Exchange Server 관리자 역할과 수신 커넥터를 만들 서버의 로컬 관리자 그룹을 위임받아야 합니다.

사용 권한, 역할 위임 및 Exchange Server 2007 관리에 필요한 권한에 대한 자세한 내용은 사용 권한 고려 사항을 참조하십시오.

Exchange 2007과 Exchange 2007

이 시나리오에서는 서로 다른 Active Directory 포리스트에 있는 두 Exchange 2007 조직의 허브 전송 서버 간의 포리스트 간 커넥터를 만듭니다. 기본 인증 또는 외부 인증 메커니즘은 서로 다른 포리스트에 있는 서버 간의 인증 및 권한 부여 기능을 제공합니다. 기본 인증을 사용하는 경우 다음 두 방법 중 하나를 선택하여 TLS(전송 계층 보안)를 사용할 수도 있습니다.

  • 스마트 호스트 인증 방법을 TLS가 필요한 기본 인증으로 설정합니다. 이 방법은 받는 서버의 기밀 유지 및 인증을 모두 제공합니다. 이 스마트 호스트 인증 방법을 선택하면 보내는 서버에서 메일 흐름에 대한 요구 사항으로 받는 서버 인증서의 유효성을 검사합니다.

  • RequireTLS 매개 변수를 $True로 설정합니다. 이 방법은 기밀 유지는 제공하지만 받는 서버를 인증하지 않습니다.

두 Exchange 2007 조직의 허브 전송 서버 간의 포리스트 간 커넥터를 구성하려면 다음 선행 조건을 만족해야 합니다.

  • 각 포리스트에는Exchange 2007 서버를 사용하는 Exchange 조직이 있어야 합니다.

  • 기본 인증을 사용하는 경우 도메인 계정은 기본 인증에 사용할 수 있도록 각 포리스트에 있어야 합니다. 예를 들어 Contoso 도메인의 Exchange 서버로 메일을 보내는 경우 Fourth Coffee 도메인의 Exchange 서버에서 인증에 사용해야 하는 자격 증명으로 UPN(사용자 이름) FourthCoffee@Contoso.com을 가진 사용자 계정을 제공합니다.

  • TLS를 통한 기본 인증을 사용하는 경우 수신 커넥터의 FQDN와 동일한 FQDN을 포함하는 X.509 인증서를 사용하도록 대상 서버를 구성해야 합니다.

  • 외부 인증을 사용하는 경우 허브 전송 서버 간에 신뢰된 네트워크 연결이 있어야 합니다. 이 연결이 가상 사설망인 IPsec 연결이거나, 실제로 제어되는 신뢰된 네트워크에 서버가 있을 수도 있습니다.

포리스트 간의 메일 흐름을 설정하려면 다음 단계를 수행합니다.

  1. 두 번째 포리스트에 있는 받는 서버에 대한 인증에 사용할 사용자 계정을 각 포리스트에 만듭니다.

  2. 송신 커넥터를 만듭니다.

  3. 송신 커넥터에 대한 사용 권한을 설정합니다.

  4. 외부 보안 커넥터의 경우 새 수신 커넥터를 만듭니다.

    참고

    TLS를 통한 기본 인증을 사용하는 경우 스마트 호스트 설정에 있는 원격 허브 전송 서버의 FQDN을 제공해야 합니다. IP 주소를 사용할 수 없습니다.

다음 절차에서는 Contoso.com과 FourthCoffee.com 포리스트에 있는 Exchange 2007 허브 전송 서버 간의 포리스트 간 메일 흐름을 설정합니다. 각 포리스트에서 상호 절차를 수행해야 합니다.

절차

기본 인증을 사용하여 Exchange 2007 서버 간의 포리스트 간 커넥터를 구성하려면 다음을 수행합니다.

  1. 각 포리스트에 사용자 계정을 만듭니다. Exchange Servers 유니버설 보안 그룹에 계정을 추가합니다. 이 계정은 송신 커넥터에서 두 번째 포리스트의 받는 서버를 인증하는 데 사용됩니다.

    중요

    이 계정에는 Exchange 서버에 연결된 사용 권한이 부여됩니다. 계정이 오용되지 않도록 계정 자격 증명을 보호해야 합니다. 특정 컴퓨터에만 로그온할 수 있도록 계정을 구성할 수 있습니다.

  2. 다음 방법 중 하나를 사용하여 Contoso 포리스트에 송신 커넥터를 만듭니다.

    • Exchange 관리 셸을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들고 TLS를 통한 기본 인증을 사용하여 받는 서버에 기밀 유지 및 인증을 모두 제공하려면 다음 명령을 실행합니다. 첫 번째 명령은 인증에 사용하기 위해 자격 증명을 저장합니다. 두 번째 명령은 송신 커넥터를 만듭니다.

      먼저 다음 명령을 실행합니다.

      $mycred = get-credential
      

      그런 다음 나타나는 대화 상자에서 Fourth Coffee 도메인의 사용자 계정에 대한 자격 증명을 입력합니다. domain\user 형식 또는 UPN 형식을 사용하여 사용자 이름과 사용자 암호를 입력합니다. 확인을 클릭한 다음 다음 명령을 실행합니다.

      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism BasicAuthRequireTLS -AuthenticationCredential $mycred -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Exchange 관리 셸을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들고 TLS를 통한 기본 인증을 사용하여 기밀 유지만 제공하려면 다음 명령을 실행합니다.

      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism BasicAuth -AuthenticationCredential $mycred -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -requireTLS $True -DNSRoutingEnabled $False
      
    • Exchange 관리 콘솔을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들려면 다음 단계를 수행합니다.

    1. Exchange 관리 콘솔을 엽니다. 콘솔 트리에서 조직 구성을 확장하여 허브 전송을 클릭한 다음 작업 창에서 새 송신 커넥터를 클릭합니다.

    2. 새 SMTP 송신 커넥터 마법사 소개 페이지에서 이름 필드에 커넥터의 고유 이름을 입력합니다.

    3. 이 커넥터에 지정할 용도 선택 드롭다운 목록에서 내부를 선택한 후 다음을 클릭합니다.

    4. 주소 공간 페이지에서 추가를 클릭합니다. 주소 공간 추가 대화 상자에서 원격 SMTP 도메인 이름을 입력한 후 다음을 클릭합니다.

    5. 네트워크 설정 페이지에서는 다음 스마트 호스트를 통해 모든 메일 라우팅: 설정만 선택할 수 있습니다. 추가를 클릭합니다.

    6. 스마트 호스트 추가 대화 상자에서 IP 주소 또는 FQDN(정규화된 도메인 이름) 필드에 원격 포리스트에 있는 허브 전송 서버의 FQDN을 입력한 다음 확인을 클릭합니다. 두 개 이상의 허브 전송 서버를 스마트 호스트로 지정하려면 추가를 클릭하고 추가 FQDN을 입력한 후 다음을 클릭합니다.

    7. 스마트 호스트 보안 설정 페이지에서 기본 인증 또는 TLS를 통한 기본 인증을 선택하고 연결 인증에 사용할 사용자 이름과 암호를 입력한 후 다음을 클릭합니다.

    8. 원본 서버 페이지에서 추가를 클릭합니다. 허브 전송 및 구독 Edge 전송 서버 선택 대화 상자에서 조직의 허브 전송 서버를 하나 이상 선택하고 확인을 클릭한 후 다음을 클릭합니다.

    9. 새 커넥터 페이지에서 새로 만들기를 클릭한 다음 완료 페이지에서 마침을 클릭합니다.

  3. 송신 커넥터에 대한 사용 권한을 설정하려면 Exchange 관리 셸에서 Enable-CrossForestConnector.ps1 스크립트를 사용하여 다음 명령을 실행합니다.

    Enable-CrossForestConnector -Connector "Cross-Forest" -user "ANONYMOUS LOGON"
    

외부 인증을 사용하여 Exchange 2007 서버 간의 포리스트 간 커넥터를 구성하려면 다음을 수행합니다.

  1. 다음 방법 중 하나를 사용하여 송신 커넥터를 만듭니다.

    • Exchange 관리 셸을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들려면 다음 명령을 실행합니다.

      New-SendConnector -Name "Cross-Forest" -Usage Internal  -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism ExternalAuthoritative -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Exchange 관리 콘솔을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들려면 다음 단계를 수행합니다.

    1. Exchange 관리 콘솔을 엽니다. 콘솔 트리에서 조직 구성을 확장하여 허브 전송을 클릭한 다음 작업 창에서 새 송신 커넥터를 클릭합니다.

    2. 새 SMTP 송신 커넥터 마법사 소개 페이지에서 이름 필드에 커넥터의 고유 이름을 입력합니다. 이 커넥터에 지정할 용도 선택 드롭다운 목록에서 내부를 선택한 후 다음을 클릭합니다.

    3. 주소 공간 페이지에서 추가를 클릭합니다. 주소 공간 추가 대화 상자에서 원격 SMTP 도메인 이름을 입력한 후 다음을 클릭합니다.

    4. 네트워크 설정 페이지에서는 다음 스마트 호스트를 통해 모든 메일 라우팅: 설정만 선택할 수 있습니다. 추가를 클릭합니다.

    5. 스마트 호스트 추가 대화 상자에서 IP 주소 또는 **FQDN(정규화된 도메인 이름)**에 원격 포리스트에 있는 허브 전송 서버의 IP 주소 또는 FQDN을 입력한 다음 확인을 클릭합니다. 두 개 이상의 허브 전송 서버를 스마트 호스트로 지정하려면 추가를 클릭하고 추가 IP 주소 또는 FQDN을 입력한 후 다음을 클릭합니다.

    6. 스마트 호스트 인증 설정 페이지에서 **외부 보안(예: IPsec 사용)**을 선택하고 다음을 클릭합니다.

    7. 원본 서버 페이지에서 추가를 클릭합니다. 허브 전송 및 구독 Edge 전송 서버 선택 대화 상자에서 조직의 허브 전송 서버를 하나 이상 선택하고 확인을 클릭한 후 다음을 클릭합니다.

    8. 새 커넥터 페이지에서 새로 만들기를 클릭한 다음 완료 페이지에서 마침을 클릭합니다.

  2. 다음 방법 중 하나를 사용하여 새 수신 커넥터를 만듭니다.

    • Exchange 관리 셸을 사용하여 FourthCoffee.com에서 보낸 메일을 Contoso.com에서 받도록 수신 커넥터를 만들려면 다음 명령을 실행합니다.

      New-ReceiveConnector -Name "Cross-Forest" -Server HubA -PermissionGroups ExchangeServers -RemoteIPRanges <IP address of Fourth Coffee Hub Transport server> -AuthMechanism ExternalAuthoritative -Bindings 0.0.0.0:25
      
    • Exchange 관리 콘솔을 사용하여 FourthCoffee.com에서 보낸 메일을 Contoso.com에서 받도록 수신 커넥터를 만들려면 다음 단계를 수행합니다.

    1. Exchange 관리 콘솔을 엽니다. 콘솔 트리에서 서버 구성을 확장하여 허브 전송을 클릭한 다음 작업 창에서 새 수신 커넥터를 클릭합니다.

    2. 새 SMTP 수신 커넥터 마법사 소개 페이지에서 이름 필드에 커넥터 고유의 이름을 입력합니다.

    3. 이 커넥터에 지정할 용도 선택 드롭다운 목록에서 내부를 선택한 후 다음을 클릭합니다.

    4. 원격 네트워크 설정 페이지에서 모든 네트워크 범위 항목을 삭제한 다음 추가를 클릭합니다.

    5. 원격 서버의 IP 주소 추가 대화 상자에서 원격 허브 전송 서버의 IP 주소를 입력하고 확인을 클릭한 후 다음을 클릭합니다.

    6. 새 커넥터 페이지에서 새로 만들기를 클릭한 다음 완료 페이지에서 마침을 클릭합니다.

  3. 이 커넥터에 사용할 인증 방법을 수정하려면 다음 단계를 수행합니다.

    1. 작업 창에서 수정할 수신 커넥터를 선택한 다음 작업 창에서 속성을 클릭합니다.

    2. 인증 탭을 클릭합니다. TLS(전송 계층 보안)Exchange Server 인증 확인란의 선택을 해제하고 **외부 보안(예: IPsec 사용)**을 선택한 다음 확인을 클릭합니다.

Exchange 2007과 Exchange 2003

이 시나리오에서는 Exchange 2007을 실행하는 Exchange 조직이 있는 Active Directory 포리스트와 Exchange 2003을 실행하는 Exchange 조직이 있는 두 번째 Active Directory 포리스트 간의 포리스트 간 커넥터를 만듭니다. Exchange 2007 Edge 전송 서버와 Exchange 2003 브리지헤드 서버 간 또는 Exchange 2007 허브 전송 서버와 Exchange 2003 브리지헤드 서버 간의 송신 커넥터 및 수신 커넥터를 만들 수 있습니다.

포리스트 간의 메일 흐름을 설정하려면 다음 단계를 수행합니다.

  1. Exchange 2007 포리스트에 있는 받는 서버에 대한 인증에 사용할 사용자 계정을 Exchange 2003 포리스트에 만듭니다.

  2. 송신 커넥터를 만들고 Exchange 2007 Edge 전송 서버 또는 허브 전송 서버에서 이 커넥터의 사용 용도로 내부를 선택합니다.

  3. Exchange 2003에서 SMTP 커넥터를 만듭니다.

  4. Exchange 2003 서버에서 XExch50 속성을 익명으로 주고받을 수 있도록 Exchange 2003 서버에서 레지스트리를 수정합니다.

다음 절차에서는 Contoso.com 포리스트에 있는 Exchange 2007 전송 서버와 FourthCoffee.com 포리스트에 있는 Exchange 2003 브리지헤드 서버 간의 포리스트 간 메일 흐름을 설정합니다. 이 절차를 수행한 다음 두 조직 간에 메시지를 보내 메일 흐름을 테스트하는 것이 좋습니다. 또한 프로토콜 로그를 검사하여 Exchange 2003으로 EXCH50 데이터가 전파되는지 확인해야 합니다.

절차

별도 포리스트에서 Exchange 2007과 Exchange 2003 서버 간의 포리스트 간 커넥터를 구성하고 기본 인증을 사용하려면 다음을 수행합니다.

  1. 다음 단계에 따라 Exchange 2007에서 Exchange 2003으로 메일을 보내는 송신 커넥터를 만듭니다.

    1. Exchange 2003 포리스트에서 사용자 계정을 만듭니다. 이 커넥터의 스마트 호스트로 작동할 Exchange 2003 서버가 있는 도메인의 Exchange 도메인 서버 보안 그룹에 사용자 계정을 추가합니다.

      중요

      이 계정에는 Exchange 서버에 연결된 사용 권한이 부여됩니다. 계정이 오용되지 않도록 계정 자격 증명을 보호해야 합니다. 특정 컴퓨터에만 로그온할 수 있도록 계정을 구성할 수 있습니다.

    2. Exchange 2007 포리스트에서 Edge 전송 서버 또는 허브 전송 서버의 Exchange 관리 셸을 열고 다음 명령을 실행합니다.

      $mycred = get-credential
      

      나타나는 대화 상자에 Exchange 2003 포리스트에서 만든 사용자 계정에 대한 자격 증명을 입력합니다. domain\user 형식 또는 UPN 형식을 사용하여 사용자 이름과 사용자 암호를 입력합니다. 확인을 클릭합니다.

    3. Exchange 관리 셸에서 다음 명령 중 하나를 사용하여 송신 커넥터를 만듭니다.

    • 새 송신 커넥터를 만들고 TLS를 통한 기본 인증을 사용하여 받는 서버에 기밀 유지 및 인증을 모두 제공하려면 다음 명령을 실행합니다.

      New-SendConnector -Name "Legacy Forest" -SmartHostAuthMechanism BasicAuthRequireTLS -AuthenticationCredential $mycred -AddressSpaces FourthCoffee.com -SmartHosts Bridgehead1.FourthCoffee.Com, Bridgehead2.FourthCoffee.com -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • 새 송신 커넥터를 만들고 TLS를 통한 기본 인증을 사용하여 기밀 유지만 제공하려면 다음 명령을 실행합니다.

      New-SendConnector -Name "Legacy Forest" -SmartHostAuthMechanism BasicAuth -AuthenticationCredential $mycred -AddressSpaces FourthCoffee.com -SmartHosts Bridgehead1.FourthCoffee.Com, Bridgehead2.FourthCoffee.com -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -RequireTLS $True -DNSRoutingEnabled $False
      
  2. 송신 커넥터에 대한 사용 권한을 설정하려면 Exchange 관리 셸에서 Enable-CrossForestConnector.ps1 스크립트를 사용하여 다음 명령을 실행합니다.

    Enable-CrossForestConnector -Connector "Legacy Forest" -user "ANONYMOUS LOGON" -genericMTA
    
  3. 다음 단계를 수행하여 원격 포리스트 내의 Exchange 2003 브리지헤드 서버에서 SMTP 커넥터를 만듭니다.

    1. Exchange 2007 포리스트에서 사용자 계정을 만듭니다. ExchangeLegacyInterop 보안 그룹에 사용자 계정을 추가합니다.

      중요

      이 계정에는 Exchange 서버에 연결된 사용 권한이 부여됩니다. 계정이 오용되지 않도록 계정 자격 증명을 보호해야 합니다. 특정 컴퓨터에만 로그온할 수 있도록 계정을 구성할 수 있습니다.

    2. Exchange System Manager를 엽니다. 이 커넥터를 호스팅할 서버가 있는 라우팅 그룹에 위치한 커넥터 컨테이너를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 선택한 다음 SMTP 커넥터를 선택합니다.

    3. 일반 탭을 선택합니다. 이름 필드에 이 커넥터의 고유한 이름을 입력합니다.

    4. 커넥터를 통해 모든 메일을 다음 스마트 호스트로 전달을 선택한 다음 Exchange 2007 Edge 전송 서버 또는 허브 전송 서버의 IP 주소 또는 FQDN을 입력합니다. IP 주소를 입력할 경우에는 [192.168.1.1]과 같이 대괄호로 묶어야 합니다. [192.168.1.1].

    5. 추가를 클릭하여 로컬 브리지헤드 서버를 추가합니다. 브리지헤드 추가 대화 상자에서 하나 이상의 Exchange 2003 서버를 선택합니다.

    6. 주소 공간 탭을 선택한 다음 추가를 클릭하여 주소 공간을 만듭니다. 주소 공간 추가 대화 상자에서 SMTP를 선택한 다음 확인을 클릭합니다.

    7. 인터넷 주소 공간 속성 페이지에서 Exchange 2007 포리스트의 SMTP 도메인 이름을 입력한 다음 확인을 클릭합니다.

    8. 고급 탭을 선택한 다음 아웃바운드 보안을 클릭합니다. 아웃바운드 보안 대화 상자에서 기본 인증을 선택한 다음 수정을 클릭합니다.

    9. 아웃바운드 연결 자격 증명 대화 상자에서 Exchange 2007 포리스트에서 만든 계정의 사용자 이름을 입력하고 해당 계정의 암호를 입력한 다음 확인을 클릭합니다.

    10. 확인을 클릭하여 아웃바운드 보안 대화 상자를 닫습니다. 확인을 클릭합니다.

참고

Exchange 2007 송신 커넥터가 TLS에서 기본 인증을 사용하거나 RequiredTLS 매개 변수가 $True로 설정된 상태에서 기본 인증을 사용하도록 구성되어 있는 경우 Exchange 2003 서버에서 올바른 인증서를 보급해야만 인증이 발생할 수 있습니다. 가상 서버의 속성을 봄으로써 Exchange 2003 SMTP 가상 서버에 인증서를 가져왔는지 여부를 확인할 수 있습니다. 서버 인증서를 보거나 가져오려면 액세스 탭을 선택한 다음 인증서를 클릭합니다.

외부 인증을 사용하여 신뢰 관계가 없는 Exchange 2007과 Exchange 2003 서버 간의 포리스트 간 커넥터를 구성하려면 다음을 수행합니다.

  1. 다음 방법 중 하나를 사용하여 송신 커넥터를 만듭니다.

    • Exchange 관리 셸을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들려면 다음 명령을 실행합니다.

      New-SendConnector -Name "Legacy Forest" -Usage Internal -AddressSpaces FourthCoffee.com -SmartHosts Hub1.FourthCoffee.Com, Hub2.FourthCoffee.com -SmartHostAuthMechanism ExternalAuthoritative -SourceTransportServers HubA.Contoso.com, HubB.Contoso.com -DNSRoutingEnabled $False
      
    • Exchange 관리 콘솔을 사용하여 Contoso.com에서 FourthCoffee.com으로 메일을 보내는 송신 커넥터를 만들려면 다음 단계를 수행합니다.

    1. Exchange 관리 콘솔을 엽니다. 콘솔 트리에서 조직 구성을 확장하여 허브 전송을 클릭한 다음 작업 창에서 새 송신 커넥터를 클릭합니다.

    2. 새 SMTP 송신 커넥터 마법사 소개 페이지에서 이름 필드에 커넥터의 고유 이름을 입력합니다. 이 커넥터에 지정할 용도 선택 드롭다운 목록에서 내부를 선택한 후 다음을 클릭합니다.

    3. 주소 공간 페이지에서 추가를 클릭합니다. 주소 공간 추가 대화 상자에서 원격 SMTP 도메인 이름을 입력한 후 다음을 클릭합니다.

    4. 네트워크 설정 페이지에서는 다음 스마트 호스트를 통해 모든 메일 라우팅: 설정만 선택할 수 있습니다. 추가를 클릭합니다.

    5. 스마트 호스트 추가 대화 상자의 IP 주소 또는 **FQDN(정규화된 도메인 이름)**에서 Exchange 2003 포리스트에 있는 브리지헤드 서버의 IP 주소 또는 FQDN을 입력한 다음 확인을 클릭합니다. 두 개 이상의 브리지헤드 서버를 스마트 호스트로 지정하려면 추가를 클릭하고 추가 IP 주소 또는 FQDN을 입력한 후 다음을 클릭합니다.

    6. 스마트 호스트 보안 설정 페이지에서 **외부 보안(예: IPsec 사용)**을 선택하고 다음을 클릭합니다.

    7. 원본 서버 페이지에서 추가를 클릭합니다. 허브 전송 및 구독 Edge 전송 서버 선택 대화 상자에서 조직의 허브 전송 서버를 하나 이상 선택하고 확인을 클릭한 후 다음을 클릭합니다.

    8. 새 커넥터 페이지에서 새로 만들기를 클릭한 다음 완료 페이지에서 마침을 클릭합니다.

  2. 다음 방법 중 하나를 사용하여 새 수신 커넥터를 만듭니다.

    • Exchange 관리 셸을 사용하여 FourthCoffee.com에서 보낸 메일을 Contoso.com에서 받도록 수신 커넥터를 만들려면 다음 명령을 수행합니다.

      New-ReceiveConnector -Name "Legacy Forest" -Usage Internal -Server HubA -PermissionGroups ExchangeServers -RemoteIPRanges <IP address of Fourth Coffee Hub Transport server> -AuthMechanism ExternalAuthoritative -Bindings 0.0.0.0:25
      
    • Exchange 관리 콘솔을 사용하여 FourthCoffee.com에서 보낸 메일을 Contoso.com에서 받도록 수신 커넥터를 만들려면 다음 단계를 수행합니다.

    1. Exchange 관리 콘솔을 엽니다. 콘솔 트리에서 서버 구성을 확장하여 허브 전송을 클릭한 다음 작업 창에서 새 수신 커넥터를 클릭합니다.

    2. 새 SMTP 수신 커넥터 마법사 소개 페이지에서 이름 필드에 커넥터 고유의 이름을 입력합니다.

    3. 이 커넥터에 지정할 용도 선택 드롭다운 목록에서 내부를 선택한 후 다음을 클릭합니다.

    4. 원격 네트워크 설정 페이지에서 모든 네트워크 범위 항목을 삭제한 다음 추가를 클릭합니다.

    5. 원격 서버의 IP 주소 추가 대화 상자에서 Exchange 2003 조직에 있는 브리지헤드 서버의 IP 주소를 입력하고 확인을 클릭한 후 다음을 클릭합니다.

    6. 새 커넥터 페이지에서 새로 만들기를 클릭한 다음 완료 페이지에서 마침을 클릭합니다.

  3. 이 커넥터에 사용할 인증 방법을 수정하려면 다음 단계를 수행합니다.

    1. 작업 창에서 수정할 수신 커넥터를 선택한 다음 작업 창에서 속성을 클릭합니다.

    2. 인증 탭을 클릭합니다. TLS(전송 계층 보안)Exchange Server 인증 확인란의 선택을 해제하고 **외부 보안(예: IPsec 사용)**을 선택한 다음 확인을 클릭합니다.

  4. 다음 단계를 수행하여 Exchange 2003 서버에서 XExch50 속성을 익명으로 주고받을 수 있도록 Exchange 2003 브리지헤드 서버의 레지스트리 설정을 수정합니다.

    경고

    UNRESOLVED_TOKEN_VAL(exRegistry) 

    1. 레지스트리 편집기를 엽니다.

    2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\XEXCH50을 찾습니다.

    3. XEXCH50을 마우스 오른쪽 단추로 클릭한 다음 새로 만들기 | DWORD 값을 선택합니다. 값 이름으로 SuppressExternal을 입력합니다. 기본적으로 값 데이터는 0이며, 이는 XEXCH50 속성이 원격 서버에 익명으로 전송됨을 의미합니다.

    4. XEXCH50을 마우스 오른쪽 단추로 클릭하고 새로 만들기 | 를 선택합니다. 키 값으로 SMTP 가상 서버 인스턴스의 번호를 입력합니다. 예를 들어 기본 가상 서버 인스턴스가 1이면 서버에 만들어지는 두 번째 SMTP 가상 서버는 2입니다.

    5. 방금 만든 키를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.

    6. 세부 정보 창에서 값 이름으로 Exch50AuthCheckEnabled를 입력합니다. 기본적으로 값 데이터는 0이며, 이는 전자 메일을 익명으로 보낼 때 XEXCH50 속성이 전송됨을 의미합니다.

자세한 내용

자세한 내용은 다음 항목을 참조하십시오.