내보내기(0) 인쇄
모두 확장

Forefront Security 설치

 

적용 대상: Forefront Security for Exchange Server

마지막으로 수정된 항목: 2009-07-27

이 릴리스의 Forefront Security for Exchange Server(FSE)는 Exchange Server 2007에 로컬 및 원격으로 설치할 수 있으며 다음과 같은 Exchange 클러스터 구성에서 로컬로 설치할 수 있습니다.

  • LCR(로컬 연속 복제)

  • SCR(대기 연속 복제)

  • CCR(클러스터 연속 복제)

  • SCC(단일 복사본 클러스터)

참고참고:
클러스터형 시스템에 Forefront Security for Exchange Server를 설치하는 데 필요한 절차는 별도의 Microsoft Forefront Security for Exchange Server 클러스터 설치 설명서에 나와 있습니다. NLB(네트워크 부하 분산 장치)를 실행하도록 구성된 시스템의 경우 Forefront Security for Exchange Server를 설치하는 데 특별한 절차가 필요하지 않습니다. 비클러스터형 설치의 경우 이 설명서의 지침을 따르면 됩니다.

Forefront Security for Exchange Server 설치 마법사를 사용하면 로컬 Exchange 서버 또는 원격 Exchange 서버에 제품을 설치할 수 있으며, 로컬 워크스테이션에 Administrator 단독 설치로 설치할 수 있습니다. 또한 Hyper-V 가상 환경에서 FSE 설치를 수행할 수 있습니다.

설치하는 사용자에게는 Forefront Security for Exchange Server를 설치하고 있는 컴퓨터에 대한 관리 권한이 있어야 합니다. 설치 절차를 시작하려면 설치 파일이 포함된 디렉터리에서 Setup.exe를 실행하십시오.

다음은 Forefront Security for Exchange Server를 설치하기 위한 최소 서버 및 워크스테이션 요구 사항입니다.

참고참고:
Forefront Security for Exchange Server를 설치하려면 Microsoft Exchange Server 2007에 필요한 모든 최소 시스템 메모리 및 디스크 공간 요구 사항을 만족해야 합니다. 사용 가능한 메모리나 디스크 공간이 부족하면 Forefront에서 큰 파일을 검색할 때 성능이 떨어질 수 있습니다.

최소 서버 요구 사항

다음은 최소 서버 요구 사항입니다.

참고참고:
동일한 서버에 Exchange와 SharePoint 제품이 모두 설치되어 있는 경우 Exchange 보호를 위해 Forefront for Exchange만 설치할 수 있습니다.
  • 다음과 같은 프로세서가 장착된 x64 아키텍처 기반 컴퓨터

    • Intel EM 64T(Intel Extended Memory 64 Technology)를 지원하는 Intel Xeon 또는 Intel Pentium 제품군 프로세서나

    • AMD 64 플랫폼을 지원하는 AMD Opteron 또는 AMD Athalon 64 프로세서

  • 다음은 서버 소프트웨어 요구 사항입니다.

    • Microsoft Windows Server® 2003, Windows Small Business Server 2003 또는 Microsoft Windows Server "Longhorn"

    • Microsoft Exchange Server 2007(Standard 또는 Enterprise)

  • 1GB의 사용 가능한 메모리. Exchange 2007 실행에 필요한 메모리 이외의 메모리로 권장 메모리는 2GB입니다.

    참고참고:
    사용이 허가된 검색 엔진을 추가로 사용할 때마다 검색 프로세스별로 메모리가 더 필요합니다.
  • 2GB의 디스크 여유 공간. Microsoft Exchange Server 2007에 필요한 디스크 공간 외에 추가로 필요한 공간입니다.

  • 1GHz Intel 프로세서

최소 워크스테이션 요구 사항

다음은 최소 워크스테션 요구 사항입니다.

  • Windows Server 2003, Windows® 2000 Professional, Windows XP 또는 Windows Vista

  • 6MB의 사용 가능한 메모리

  • 10MB의 디스크 여유 공간

  • Intel 프로세서 또는 동급 프로세서

로컬 Exchange 서버에 설치하려면 관리자 권한이 있는 계정을 사용하여 로컬 컴퓨터에 로그온해야 합니다. 다른 지시가 없으면 화면 입력을 마친 후 다음을 클릭하여 설치를 계속합니다.

참고참고:
대부분의 설치 상황과 마찬가지로 설치 프로그램이 컴퓨터에서 공유 Microsoft 파일을 업데이트합니다. 컴퓨터를 다시 시작하라는 메시지가 표시되더라도 바로 컴퓨터를 다시 시작할 필요는 없습니다. 그러나 특정 FSE 기능은 컴퓨터를 다시 시작해야 제대로 작동합니다.
로컬 서버에 Forefront Security for Exchange Server 설치
  1. Microsoft 볼륨 라이선스 다운로드 센터에서 다운로드할 수 있는 자동 압축 풀기 패키지를 실행하거나 CD 이미지에서 Setup.exe 파일을 실행합니다.

  2. 초기 설치 화면은 시작 화면입니다. 다음을 클릭하여 계속합니다.

  3. 사용권 계약 화면의 내용을 읽은 다음 를 클릭하여 동의합니다.

  4. 고객 정보 화면에서 필요에 따라 사용자 이름회사 이름을 입력합니다.

  5. 설치 위치 화면에서 로컬 설치를 선택합니다.

  6. 설치 유형 화면에서 전체 설치를 선택합니다.

  7. 설치 프로그램이 올바른 버전의 Windows Update 에이전트가 있는지 확인합니다. 올바른 버전이 없을 경우 설치 마지막에 수동으로 옵트인을 구성할 수 있는 Microsoft Update 웹 사이트가 나타납니다. 올바른 버전이 있으면 설치 프로그램이 Microsoft Update가 사용하도록 설정되어 있는지 확인합니다. 사용할 수 없는 경우 Microsoft Update 사용 대화 상자가 나타나고 이를 사용하도록 설정할 수 있습니다.

  8. 격리 보안 설정 화면에서 원하는 설정을 선택합니다.

    • 보안 모드에서는 격리를 통해 배달된 모든 메시지와 첨부 파일에 대해 바이러스 및 필터 일치 항목이 있는지 다시 검색합니다. 이 옵션이 기본값입니다.

    • 호환 모드에서는 격리를 통해 배달된 모든 메시지와 첨부 파일에 대해 필터 일치 항목이 있는지 검색하지 않고 허용합니다. 그러나 바이러스에 대해서는 메시지와 첨부 파일을 항상 검색합니다. Forefront Security for Exchange Server는 격리를 통해 배달되는 모든 메시지의 제목 줄에 특수 태그 텍스트를 넣어 해당 메시지를 구분합니다.

  9. 엔진 업데이트 필요 화면에서 엔진 업데이트에 대한 경고를 읽습니다.

  10. 프록시 서버를 사용하여 검색 프로그램을 업데이트하려면 프록시 설정 사용을 선택하고 프록시 정보 화면에서 프록시 이름 또는 IP 주소와 해당 포트를 입력합니다. 그러면 프록시 서버가 처음부터 올바르게 구성됩니다. 새로 설치하는 경우 프록시 정보를 입력해야 할 수 있습니다. 업그레이드의 경우 레지스트리에 프록시 데이터가 있으면 이 화면이 나타나지 않고 기존 데이터가 유지됩니다. 기존 프록시 정보는 일반 옵션에서 변경할 수 있습니다.

    참고참고:
    프록시 서버에 사용자 이름과 암호가 필요할 경우 FSE를 설치한 후 일반 옵션에서 입력해야 합니다. 이때 이러한 정보를 즉시 입력하지 않으면 업데이트가 실패하게 됩니다.
  11. 설치할 서버가 Edge 서버인 경우 FSE를 통해 스팸 방지 업데이트를 사용하도록 설정할지 여부를 묻는 메시지가 표시됩니다. Exchange 관리 콘솔에서 스팸 방지 업데이트 설정을 변경하지 않고 기본 설정을 유지하는 경우 이 선택 사항이 표시되며, 스팸 방지 업데이트 설정을 변경한 경우에는 이 선택 사항이 표시되지 않습니다. FSE를 설치하는 동안에 스팸 방지 업데이트를 사용하도록 설정하지 않은 경우에는 Exchange 관리 콘솔의 작업 섹션에서 스팸 방지 업데이트 사용을 클릭하여 이 기능을 설정할 수 있습니다.

    참고참고:
    설치하는 동안에 스팸 방지 업데이트를 사용하도록 설정했다가 나중에 FSE를 제거하는 경우 스팸 방지 업데이트 기능은 사용할 수 없게 됩니다.
  12. 대상 위치 선택 화면에서 제품의 기본 대상 폴더를 그대로 사용하거나 찾아보기를 클릭하여 다른 폴더를 선택합니다.

    기본 폴더: Program Files(x86)\Microsoft Forefront Security\Exchange Server

  13. 프로그램 폴더 선택 화면에서 Forefront의 프로그램 폴더를 선택합니다. 이제, 설치 프로그램에서 실행 중인 서비스를 확인합니다.

    기본 프로그램 폴더: Microsoft Forefront Server Security\Exchange Server

  14. 파일 복사 시작 화면에 표시되는 데이터를 검토합니다. 변경할 사항이 있으면 뒤로 단추를 사용하여 변경할 화면으로 이동합니다. 그렇지 않으면 다음을 클릭하여 설치를 시작합니다. 파일이 복사되고 있음을 나타내는 진행률 표시줄이 표시됩니다.

  15. 설치가 완료되면 설치를 시작할 때 중지되었는지, 아니면 실행 중이었는지에 따라 Exchange Transport Service를 시작하거나 다시 시작할 수 있습니다. 새로 설치한 경우에는 서비스가 실행 중이었을 가능성이 크므로 서비스를 재생해야 합니다. 제품을 다시 설치하는 경우에는 FSE를 제거하기 전에 서비스를 중지해야 합니다. 설치 시에 서비스가 실행 중이었으면 Exchange Transport Service 다시 시작 화면이 나타나고, 서비스가 중지되어 있었으면 Exchange Transport Service 시작 화면이 나타납니다. 두 경우 모두 Transport 서비스를 자동으로 시작하여 Forefront Security for Exchange Server를 활성화할 수 있습니다. 설치 프로그램에서 이 단계를 실행하려면 다음을 클릭하고 나중에 수동으로 이 단계를 실행하려면 건너뛰기를 클릭합니다. 서비스를 시작하거나 다시 시작하지 않으면 FSE에서 보내거나 받는 메일을 검색할 수 없습니다.

  16. Exchange Transport Service를 시작하는지 아니면 다시 시작하는지에 따라(즉, 이전 화면에서 다음을 클릭한 경우) Exchange Transport Service 시작 중 화면 또는 Exchange Transport Service 재생 중 화면이 나타납니다. 상태가 모든 서비스가 시작되었습니다.로 바뀔 때까지 기다렸다가 다음을 클릭하여 계속합니다.

  17. 설치를 시작할 때 Information Store Service가 중지되어 있었으면 Exchange Information Store 시작 화면이 나타납니다. Information Store 서비스를 자동으로 시작하여 Forefront Security for Exchange Server를 활성화할 수 있습니다. 설치 프로그램에서 이 단계를 실행하려면 다음을 클릭하고 나중에 수동으로 이 단계를 실행하려면 건너뛰기를 클릭합니다. 서비스를 시작할 때까지 FSE에서 저장소의 메일을 검색할 수 없습니다. 설치를 시작할 때 Information Store가 실행되고 있었으면 이 화면이 나타나지 않습니다.

  18. Information Store Service를 시작하는 경우(즉, 이전 화면에서 다음을 클릭한 경우) Exchange 서비스 시작 중 화면이 나타납니다. 상태가 모든 서비스가 시작되었습니다.로 바뀔 때까지 기다렸다가 다음을 클릭하여 계속합니다.

  19. InstallShield 마법사 완료 화면에 추가 정보 파일을 확인(권장 사항)하라는 메시지가 표시됩니다. Microsoft Update를 사용하도록 선택한 경우 올바른 버전의 Windows Update 에이전트가 없으면 에이전트를 다운로드할 수 있는 사이트로 이동됩니다. 마침을 클릭하여 설치를 완료합니다.

Exchange 서버에 Forefront Security for Exchange Server를 원격으로 설치하려면 원격 컴퓨터에 대한 관리자 권한이 있는 계정을 사용하여 로컬 컴퓨터에 로그온해야 합니다. 다른 지시가 없으면 화면 입력을 마친 후 다음을 클릭하여 설치를 계속합니다.

참고참고:
서비스를 원격 서버로 복사하는 데 SMB 프로토콜이 사용되므로 보안 네트워크를 통해 작업해야 합니다.
대부분의 설치 상황과 마찬가지로 설치 프로그램이 컴퓨터에서 공유 Microsoft 파일을 업데이트합니다. 컴퓨터를 다시 시작하라는 메시지가 표시되더라도 바로 컴퓨터를 다시 시작할 필요는 없습니다. 그러나 특정 Forefront Security for Exchange Server 기능은 컴퓨터를 다시 시작해야 제대로 작동합니다.
원격 서버에 Forefront Security for Exchange Server 설치
  1. 초기 설치 화면은 시작 화면입니다. 다음을 클릭하여 계속합니다.

  2. 사용권 계약 화면의 내용을 읽은 다음 를 클릭하여 동의합니다.

  3. 고객 정보 화면에서 필요에 따라 사용자 이름회사 이름을 입력합니다.

  4. 설치 위치 화면에서 원격 설치를 선택합니다. 원격 Exchange 서버에 Forefront Security for Exchange Server가 이미 설치되어 있으면 이 프로세스가 자동으로 Exchange 서비스를 중지하고 Forefront Security for Exchange Server를 제거한 후 새로 설치를 시작하기 전에 Exchange 서비스를 다시 시작합니다.

  5. 원격 서버 정보 화면에서 다음을 입력합니다.

    • 서버 이름. Forefront Security for Exchange Server를 설치할 컴퓨터 이름입니다.

    • 공유 디렉터리. Forefront Security for Exchange Server를 설정하는 동안 원격 설치 프로세스에서 사용할 임시 위치입니다. 기본값은 C$입니다.

  6. 격리 보안 설정 화면에서 원하는 설정을 선택합니다.

    • 보안 모드에서는 격리를 통해 배달된 모든 메시지와 첨부 파일에 대해 바이러스 및 필터 일치 항목이 있는지 다시 검색합니다. 이 옵션이 기본값입니다.

    • 호환 모드에서는 격리를 통해 배달된 모든 메시지와 첨부 파일에 대해 필터 일치 항목이 있는지 검색하지 않고 허용합니다. 그러나 바이러스에 대해서는 메시지와 첨부 파일을 항상 검색합니다. Forefront Security for Exchange Server는 격리를 통해 배달되는 모든 메시지의 제목 줄에 특수 태그 텍스트를 넣어 해당 메시지를 확인합니다.

    이 설정에 대한 자세한 내용은 보고 및 통계를 참조하십시오.

  7. 엔진 업데이트 필요 화면에서 엔진 업데이트에 대한 경고를 읽습니다.

  8. 프록시 서버를 사용하여 검색 프로그램을 업데이트하려면 프록시 설정 사용을 선택하고 프록시 정보 화면에서 프록시 이름 또는 IP 주소와 해당 포트를 입력합니다. 그러면 프록시 서버가 처음부터 올바르게 구성됩니다. 새로 설치하는 경우 프록시 정보를 입력해야 할 수 있습니다. 업그레이드의 경우 레지스트리에 프록시 데이터가 있으면 이 화면이 나타나지 않고 기존 데이터가 유지됩니다. 기존 프록시 정보는 일반 옵션에서 변경할 수 있습니다.

    참고참고:
    프록시 서버에 사용자 이름과 암호가 필요할 경우 FSE를 설치한 후 일반 옵션에서 입력해야 합니다. 이때 이러한 정보를 즉시 입력하지 않으면 업데이트가 실패하게 됩니다.
  9. 이제 설치 프로그램에서 Exchange가 설치되어 원격 컴퓨터에서 실행되고 있는지 확인합니다. Exchange가 실행되고 있지 않으면 Exchange 서비스를 시작할 수 있는 옵션이 제공됩니다. 설치를 계속하려면 Exchange 서비스를 실행해야 합니다.

  10. 설치할 서버가 Edge 서버인 경우 FSE를 통해 스팸 방지 업데이트를 사용하도록 설정할지 여부를 묻는 메시지가 표시됩니다. Exchange 관리 콘솔에서 스팸 방지 업데이트 설정을 변경하지 않고 기본 설정을 유지하는 경우 이 선택 사항이 표시되며, 스팸 방지 업데이트 설정을 변경한 경우에는 이 선택 사항이 표시되지 않습니다. FSE를 설치하는 동안에 스팸 방지 업데이트를 사용하도록 설정하지 않은 경우에는 Exchange 관리 콘솔의 작업 섹션에서 스팸 방지 업데이트 사용을 클릭하여 이 기능을 설정할 수 있습니다.

    참고참고:
    설치하는 동안에 스팸 방지 업데이트를 사용하도록 설정했다가 나중에 FSE를 제거하는 경우 스팸 방지 업데이트 기능은 사용할 수 없게 됩니다.
  11. 대상 위치 선택 화면에서 제품의 기본 대상 폴더를 그대로 사용하거나 찾아보기를 클릭하여 다른 폴더를 선택합니다.

  12. 프로그램 폴더 선택 화면에서 Forefront의 프로그램 폴더를 선택합니다. 이제, 설치 프로그램에서 실행 중인 서비스를 확인합니다.

  13. 파일 복사 시작 화면에 표시되는 데이터를 검토합니다. 변경할 사항이 있으면 뒤로 단추를 사용하여 변경할 화면으로 이동합니다. 그렇지 않으면 다음을 클릭하여 설치를 시작합니다. 파일이 복사되고 있음을 나타내는 진행률 표시줄이 표시됩니다.

  14. 설치가 완료되면 설치를 시작할 때 중지되어 있었는지, 아니면 실행 중이었는지에 따라 Exchange Transport Service를 시작하거나 다시 시작할 수 있습니다. 새로 설치한 경우에는 서비스가 실행 중이었을 가능성이 크므로 서비스를 재생해야 합니다. 제품을 다시 설치하는 경우에는 FSE를 제거하기 전에 서비스를 중지해야 합니다. 설치 시에 서비스가 실행 중이었으면 Exchange Transport Service 다시 시작 화면이 나타나고, 서비스가 중지되어 있었으면 Exchange Transport Service 시작 화면이 나타납니다. 두 경우 모두 Transport 서비스를 자동으로 시작하여 Forefront Security for Exchange Server를 활성화할 수 있습니다. 설치 프로그램에서 이 단계를 실행하려면 다음을 클릭하고 나중에 수동으로 이 단계를 실행하려면 건너뛰기를 클릭합니다. 서비스를 시작하거나 다시 시작하지 않으면 FSE에서 보내거나 받는 메일을 검색할 수 없습니다.

  15. Exchange Transport Service를 시작하는지 아니면 다시 시작하는지에 따라(즉, 이전 화면에서 다음을 클릭한 경우) Exchange Transport Service 시작 중 화면 또는 Exchange Transport Service 재생 중 화면이 나타납니다. 상태가 모든 서비스가 시작되었습니다.로 바뀔 때까지 기다렸다가 다음을 클릭하여 계속합니다.

  16. 설치를 시작할 때 Information Store Service가 중지되어 있었으면 Exchange Information Store 시작 화면이 나타납니다. Information Store 서비스를 자동으로 시작하여 Forefront Security for Exchange Server를 활성화할 수 있습니다. 설치 프로그램에서 이 단계를 실행하려면 다음을 클릭하고 나중에 수동으로 이 단계를 실행하려면 건너뛰기를 클릭합니다. 서비스를 시작할 때까지 FSE에서 저장소의 메일을 검색할 수 없습니다. 설치를 시작할 때 Information Store가 실행되고 있었으면 이 화면이 나타나지 않습니다.

  17. Information Store Service를 시작하는 경우(즉, 이전 화면에서 다음을 클릭한 경우) Exchange 서비스 시작 중 화면이 나타납니다. 상태가 모든 서비스가 시작되었습니다.로 바뀔 때까지 기다렸다가 다음을 클릭하여 계속합니다.

  18. 성공적으로 설치되었다는 메시지가 나타나면 다음을 클릭하여 다른 원격 설치 작업을 수행하거나, 취소를 클릭하여 설치 프로그램을 끝냅니다. Microsoft Update를 사용하도록 선택한 경우 올바른 버전의 Windows Update 에이전트가 없으면 에이전트를 다운로드할 수 있는 사이트로 이동됩니다.

Administrator 단독 설치를 수행하면 워크스테이션이나 서버에 Microsoft Forefront Server Security Administrator가 설치됩니다. 이 Administrator를 사용하면 원격 Exchange 서버에서 실행되는 FSE 서비스를 중앙에서 관리할 수 있습니다. Administrator 단독 설치에는 대략 2.5MB의 디스크 공간이 필요합니다.

Administrator 단독 설치
  1. Microsoft 볼륨 라이선스 다운로드 센터에서 다운로드할 수 있는 자동 압축 풀기 패키지를 실행하거나 CD 이미지에서 Setup.exe 파일을 실행합니다.

  2. 초기 설치 화면은 시작 화면입니다. 다음을 클릭하여 계속합니다.

  3. 사용권 계약 화면의 내용을 읽은 다음 를 클릭하여 동의합니다.

  4. 고객 정보 화면에서 필요에 따라 사용자 이름회사 이름을 입력합니다.

  5. 설치 위치 화면에서 로컬 설치를 선택합니다.

  6. 설치 유형 화면에서 클라이언트 - 관리 콘솔 전용을 선택합니다.

  7. Microsoft Update를 사용하도록 설정하지 않은 경우 Microsoft Update를 사용하여 컴퓨터 보안 및 최신 상태 유지 화면이 나타납니다. Microsoft Update를 사용하도록 옵션을 선택하면 설치 프로그램이 올바른 버전의 Windows Update 에이전트가 있는지를 확인합니다. 올바른 버전이 없으면 설치 프로세스의 마지막에 온라인으로 에이전트를 다운로드하여 옵트인을 수행하도록 해당 사이트로 이동됩니다.

  8. 대상 위치 선택 화면에서 제품의 기본 대상 폴더를 그대로 사용하거나 찾아보기를 클릭하여 다른 폴더를 선택합니다.

    기본 폴더: Program Files(x86)\Microsoft Forefront Security\Exchange Server

  9. 프로그램 폴더 선택 화면에서 Forefront의 프로그램 폴더를 선택합니다.

    기본 폴더: Microsoft Forefront Server Security\Exchange Server

  10. 파일 복사 시작 화면에 표시되는 데이터를 검토합니다. 변경할 사항이 있으면 뒤로 단추를 사용하여 변경할 화면으로 이동합니다. 그렇지 않으면 다음을 클릭하여 설치를 시작합니다. 파일이 복사되고 있음을 나타내는 진행률 표시줄이 표시됩니다.

    InstallShield 마법사 완료 화면에 추가 정보 파일을 확인(권장 사항)하라는 메시지가 표시됩니다. Microsoft Update를 사용하도록 선택한 경우 올바른 버전의 Windows Update 에이전트가 없으면 에이전트를 다운로드할 수 있는 사이트로 이동됩니다. 마침을 클릭하여 설치를 완료합니다.

Hyper-V 플랫폼에서 FSE를 사용할 수 있습니다. FSE의 모든 기능은 실제 서버에서와 동일하게 Hyper-V 가상 서버 환경에서 작동합니다. FSE는 Microsoft 서버 가상화 평가 프로그램이 인증한 모든 하이퍼바이저 기반 가상화 기술에 대해 승인되었습니다.

가상 Hyper-V 환경에 FSE를 설치하기 위한 최소 서버 및 클라이언트 요구 사항은 실제 서버에 설치하는 경우와 기본적으로 동일합니다. 단, Hyper-V 플랫폼에서 실행되는 Microsoft Exchange Server에서 지원되는 응용 프로그램, 운영 체제 및 하드웨어 플랫폼 버전을 사용해야 합니다. Hyper-V 환경의 Exchange Server 지원 권장 사항에 대한 자세한 내용은 하드웨어 가상화 환경에서 Exchange Server에 대한 Microsoft 지원 정책 및 권장 사항(영문)을 참조하십시오. FSE 시스템 요구 사항에 대한 자세한 내용은 시스템 요구 사항을 참조하십시오.

게스트 가상 컴퓨터에서 FSE를 사용하는 경우에도 제품의 기본 배포, 구성 및 작동 지침은 동일합니다. 배포 및 구성 고려 사항에 대한 자세한 내용은 Microsoft TechNet의 설명서를 참조하십시오.

Hyper-V 환경에서 Exchange Server를 실행하기 위한 요구 사항이 충족되었으면 FSE를 위한 특정 지침을 따라야 합니다.

다음은 호스트 컴퓨터에 대한 지침입니다.

  • 호스트 컴퓨터는 배포되는 가상 컴퓨터와 해당 역할에 필요한 충분한 하드웨어 리소스를 갖춰야 하며 가상화를 제공하는 것 외에 다른 역할이 없이 배포되어야 합니다.

  • 메모리와 CPU를 많이 사용하는 응용 프로그램을 게스트 하이퍼바이저와 동일한 호스트 컴퓨터에서 실행하면 안 됩니다.

  • 게스트 가상 하드 드라이브(VHD)를 호스트하는 디렉터리에 파일 수준 바이러스 백신 검색을 사용하지 않도록 설정해야 합니다. 자세한 내용은 Exchange 소개의 "타사 파일 수준 바이러스 백신 프로그램"을 참조하십시오.

다음은 FSE가 설치될 게스트 컴퓨터에 대한 지침입니다.

  • 게스트 VHD 디스크는 고정 크기여야 합니다. VHD의 크기를 미리 정의해 두면 호스트 컴퓨터에 하드 드라이브 공간이 부족해지는 경우를 방지할 수 있습니다. 그러나 게스트 컴퓨터가 동적으로 확장되지 않아 적은 드라이브 공간으로 실행될 수 있습니다.

  • 성능을 고려하여 게스트 운영 체제와 별도로 FSE 데이터베이스 파일 호스팅을 위해 SCSI(Small Computer System Interface) 또는 iSCSI(Internet SCSI-based) 기반 저장소를 선택하는 것이 좋습니다.

  • 파일 수준 바이러스 백신 검색에는 필요한 모든 Exchange 및 FSE 디렉터리를 제외해야 합니다. 자세한 내용은 Exchange 소개의 "타사 파일 수준 바이러스 백신 프로그램"을 참조하십시오.

  • 게스트 가상 컴퓨터의 스냅숏은 사용하지 않는 것이 좋으며 지원되지도 않습니다.

참고참고:
둘 이상의 게스트 컴퓨터를 실행하고 호스트 컴퓨터에 네트워크 카드가 하나뿐인 경우 네트워크 병목 현상이 발생할 수 있습니다. 따라서 네트워크 카드를 하나 더 추가하고 가상 네트워크 어댑터도 추가로 만들어야 합니다. 둘 이상의 게스트 컴퓨터를 실행하고 호스트 컴퓨터에 하드 드라이브가 하나뿐인 경우에도 네트워크 병목 현상이 발생할 수 있습니다. 각 VHD가 자체 하드 드라이브에 있어야 여러 가상 컴퓨터가 동일한 실제 하드 드라이브에 액세스함으로써 속도가 느려지는 현상을 방지할 수 있습니다.

FSE를 추가하면 Exchange 환경에서 사용되는 리소스가 늘어납니다. 가상 환경에서 Exchange와 FSE의 예상 부하를 처리하려면 FSE를 설치하기 전/후에 성능 카운터를 측정하는 것이 좋습니다.

FSE 설치 전/후의 성능 카운터 측정
  1. FSE를 설치하기 전에 가상화된 각 Exchange 서버에서 기준 성능 카운터를 측정하십시오. 수일 동안 Exchange 서버에서 시간대와 부하 정도에 따라 카운터를 측정하는 것이 좋습니다. 성능 카운터 사용에 대한 자세한 내용은 Windows Server 2008의 성능 및 안정성 모니터링 단계별 가이드(영문)를 참조하십시오.

  2. 또는 가상 Exchange 서버에 대한 스트레스 테스트를 수행하여 최대 사용률 성능 데이터를 수집할 수도 있습니다. 이 데이터를 바탕으로 최적의 성능을 낼 수 있도록 서버 하드웨어 또는 소프트웨어를 조정하십시오.

  3. FSE를 설치한 다음(자세한 내용은 제품 설치 참조) 성능 데이터를 다시 수집합니다.

  4. FSE 설치 전과 후의 성능 데이터를 비교합니다. 이 비교를 통해 FSE가 해당 환경에 미치는 성능 영향을 파악할 수 있습니다.

참고참고:
FSE 설치 전과 후의 성능 데이터 간 차이에 따라 가상 하드웨어 요구 사항을 조정해야 할 수 있습니다. 예를 들어 추가 메모리를 할당하거나 CPU 선호도 설정을 변경하거나 디스크 I/O를 향상시켜야 할 수 있습니다. 일반적으로 FSE로 인해 가장 영향을 받는 것은 메모리 및 CPU 사용률입니다.

비디오, 사운드 카드, 플로피 디스크 드라이브, 가상 하드웨어 등의 게스트/호스트 운영 체제 설정을 사용하면 추가 리소스가 필요하므로 중요하지 않은 모든 항목을 "최적 성능"으로 구성하는 것이 좋습니다. 또한 중요하지 않은 항목을 사용하지 않는 경우 비활성화하거나 제거하는 것이 좋습니다. 이렇게 하면 일반적으로 게스트/호스트 컴퓨터의 성능을 모두 최적화하는 데 도움이 됩니다.

프로세스 수(전송 또는 실시간 검색 작업에만 해당)를 조정할 때는 주의해야 합니다. 프로세스 수 조정으로 게스트 가상 컴퓨터의 메모리 리소스가 빨리 소모될 수 있습니다. 예를 들어 전송 검색의 프로세스 수는 기본적으로 4로 설정되어 있습니다. 4개를 모두 사용할 경우 메모리 사용률은 사용 중인 전송 프로세스 수에 선택한 검색 엔진 수를 곱한 다음 검색되는 파일들의 크기를 더한 값이 됩니다. 전송 프로세스 수 기본값 4를 사용하고 전송 검색 작업에 최대 5개의 검색 엔진을 사용하며, 각 엔진이 100MB 메모리를 사용한다고 할 때 전체 메모리 사용률은 다음 식으로 계산할 수 있습니다.

4(전송 프로세스) x 5(검색 엔진) x 100(MB) + 검색된 첨부 파일들의 크기 = 메모리 사용률

참고참고:
이것은 단지 예이며 실제 결과와는 다를 수 있습니다.

전송/실시간 프로세스 수를 늘리고, 검색 엔진 수를 추가하고, 편향을 높이면 메모리가 빨리 소모됩니다. 대부분의 경우 프로세스 수 기본값은 적절한 수준이지만 이러한 설정을 미세 조정하려면 전송 검색 작업실시간 검색 작업을 참조하십시오. 또한 이전에 수집한 성능 데이터를 사용하면 적절한 프로세스 수를 판단하는 데 도움이 됩니다.

여러 Exchange 서버에 Forefront Security for Exchange Server를 설치하려면 Microsoft Forefront Server Security Management Console(FSSMC)을 사용해야 합니다. 자세한 설치 지침은 Microsoft Forefront Server Security Management Console 사용 설명서를 참조하십시오.

FSE를 처음으로 설치하면 하루 전까지의 메일이 모두 검색됩니다. 이는 OnAccessCutoff라는 레지스트리 키의 초기 값이 24시간이기 때문입니다. FSE는 점점 더 이전의 메일이 검색되도록 매일 OnAccessCutoff 값에 24시간을 추가합니다. OnAccessCutoff의 현재 값보다 오래된 메일은 액세스되더라도 검색되지 않습니다. 이는 FSE를 설치했을 때 초기 검색을 수행하기 위해 시스템에 너무 부담을 주지 않기 위한 조치입니다.

Forefront Security for Exchange Server는 설치할 때 FSCController에 대한 액세스를 모든 사람에게 허용하도록 구성됩니다. FSCController에 대한 액세스를 제한하려면 DCOMCNFG를 사용하여 보안 설정을 수정하십시오. FSCController의 액세스 보안 설정에 대한 자세한 내용은 Forefront Security for Exchange Server 서비스의 "서비스 무단 사용 방지"를 참조하십시오.

이전 버전의 Forefront Security for Exchange Server 10.0을 제거하지 않고 SP1로 업그레이드할 수 있습니다. 10.0보다 이전 버전의 경우 SP1로 업그레이드하려면 반드시 제거해야 합니다.

Exchange Server 2007을 업그레이드한 경우 FSE의 10.0 버전을 제거할 필요가 없습니다. FSE와 Exchange Server를 모두 업그레이드할 때는 FSE를 먼저 업그레이드해야 합니다. FSE를 업그레이드하기 위해 Exchange Server를 업그레이드할 필요는 없습니다. 그러나 Exchange 2007을 Exchange 2007 SP1로 업그레이드할 때는 FSE도 SP1로 업그레이드해야 합니다. 이 경우 Exchange를 업그레이드하는 동안 FSE를 비활성화해야 하며, 이렇게 하지 않으면 FSE가 정상적으로 작동하지 않게 됩니다. 구성 설정은 그대로 유지됩니다.

업그레이드 설치를 시작하면 설치 프로그램에서 이전 버전을 탐지하여 업그레이드할지 확인합니다. 또한 Exchange Information Store, Exchange Transport Service, Microsoft Operations Manager(MOM), 성능 로그 및 경고 서비스를 중지할지 여부를 묻습니다. 이러한 서비스는 모두 중지되고 업데이트된 후에 서버를 다시 시작하지 않아도 다시 시작됩니다.

업그레이드를 진행하는 동안에는 설치 모드(보안 모드 또는 호환 모드) 설정만 변경할 수 있습니다.

참고참고:
클러스터 설치를 업그레이드하려면 Microsoft Forefront Security for Exchange Server 클러스터 설치 설명서(영문)를 참조하십시오.

Forefront Security for Exchange Server를 제거하려면 FSE가 설치된 컴퓨터에 로그온합니다.

참고참고:
클러스터형 서버에서 FSE를 제거하는 절차는 Microsoft Forefront Security for Exchange Server 클러스터 설치 설명서(영문)를 참조하십시오.
Forefront Security for Exchange Server 제거
  1. Forefront Server Security Administrator가 실행 중이 아님을 확인합니다.

  2. 제어판에서 서비스를 엽니다.

  3. FSCController 서비스를 중지합니다. 그러면 Microsoft Exchange Transport Service와 Microsoft Exchange Information Store도 중지됩니다.

  4. 이러한 서비스가 모두 중지되고 나면 서비스 대화 상자를 닫습니다.

  5. 제어판에서 프로그램 추가/제거를 엽니다.

  6. Microsoft Forefront Security for Exchange Server를 제거합니다. 를 클릭하여 삭제를 확인합니다.

  7. 제거 완료 화면에서 마침을 클릭합니다.

  8. 제거한 후에도 모든 설정은 Program Files(x86)에 있는 Microsoft Forefront Security 폴더(또는 프로그램을 설치한 폴더)의 .fdb 파일에 보존됩니다. 또한 문제 및 격리 데이터베이스 파일과 Statistics.xml 파일도 보존됩니다. 따라서 FSE를 다시 설치할 경우 이러한 설정을 보존하기 위해 별도의 작업을 수행할 필요가 없습니다. FSE를 다시 설치할 계획이 없거나 새로운 설정으로 시작하려는 경우 해당 폴더를 삭제하십시오.

  9. Forefront Security for Exchange Server를 다시 설치하지 않으려면 중지한 Exchange 서비스를 다시 시작합니다.

이 섹션에서는 Exchange와 FSE의 서비스 팩 및 롤업을 적용하는 방법에 대해 설명합니다.

Exchange 서비스 팩 또는 롤업 설치
  1. 모든 Exchange 서비스와, Exchange 서비스가 중지된 뒤에도 계속 실행될 수 있는 FSE 서비스를 중지합니다.

  2. Microsoft에서 Exchange 서비스 팩 또는 롤업을 설치합니다.

  3. 중지한 Exchange 서비스 및 FSE 서비스를 다시 시작하여 올바르게 작동하는지 확인하십시오.

참고참고:
일부 Exchange 서비스 팩 및 핫픽스의 경우 업데이트를 다운로드하여 설치해야 FSE가 정상적으로 작동합니다. 자세한 내용을 알아보거나 다운로드하려면 Microsoft 고객지원 웹 사이트를 방문하십시오.
FSE 서비스 팩 또는 롤업 설치
  1. 서비스 팩 또는 롤업 실행 파일을 두 번 클릭하여 설치 관리자를 실행합니다.

    참고참고:
    설치 관리자가 실행 중인 동안에는 Exchange 및 FSE 서비스가 중지되고 메일 흐름이 일시적으로 멈춥니다.
  2. 설치가 완료되고 Exchange 및 FSE 서비스가 다시 시작(설치 중 자동으로 수행)된 후에 FSE가 정상적으로 작동하는지 확인합니다.

    참고참고:
    클러스터 설치의 경우 서비스 팩 또는 롤업을 먼저 패시브 노드에 설치한 다음 액티브 노드에 설치하여 메일 흐름을 유지할 수 있습니다. 액티브 노드에 설치할 때는 클러스터 관리자를 통해 서비스가 오프라인 상태(MSExchangeIS 및 MSDatabaseInstance)로 설정된 다음 FSCController 서비스가 중지됩니다. 이 프로세스는 Exchange 서비스가 클러스터 API를 통해 오프라인 상태로 설정된다는 점을 제외하고 일반적인 롤업 설치의 경우와 동일합니다.
    참고참고:
    서비스 팩 또는 롤업은 FFSMC 배포 작업을 통해서도 설치할 수 있습니다. (자세한 내용은 Forefront Server Security Management Console 사용 설명서의 배포 작업(영문)을 참조하십시오.) 이 경우 설치 관리자가 자동 모드로 실행되므로 사용자 입력이 필요 없습니다. 프로세스의 나머지 단계는 실행 파일을 두 번 클릭하여 설치 관리자를 실행하는 경우와 동일합니다.

정품 인증을 받은 후에는 라이선스 정보를 입력할 수 있습니다. 라이선스 정보는 Microsoft 판매처에서 제공합니다.

제품 라이선스를 얻어야 하는 이유는 다음과 같습니다.

  • 제품의 라이선스 계약 만료 시점을 조정할 수 있습니다. 그렇지 않으면 설치일로부터 3년 경과 시 라이선스 계약이 만료됩니다.

  • 새 만료일만 입력하면 손쉽게 라이선스를 갱신할 수 있습니다.

FSE 라이선스를 얻으려면 도움말 메뉴에서 Forefront Server 등록을 선택합니다. 아직 정품 인증을 받지 않은 경우 정품 인증 대화 상자가 나타납니다. 이 대화 상자에서 정품 인증 정보를 입력하고 나면 제품 라이선스 계약 및 만료 대화 상자가 나타납니다. FSE에 대해 정품 인증을 받았으면 제품 라이선스 계약 및 만료 대화 상자만 나타납니다.

7자리 라이선스 계약 번호와 만료 날짜를 입력합니다. 라이선스 계약과 제품의 만료일을 조정하려면 라이선스 계약의 만료 날짜에 해당하는 날짜를 입력해야 합니다. 제품 만료일이 임박하면 라이선스 계약을 갱신하고 제품 라이선스 계약 및 만료 대화 상자에서 새 라이선스 정보를 입력해야 합니다.

Microsoft에서는 120일 동안 평가할 수 있도록 완전한 기능의 Forefront Security for Exchange Server 버전을 제공합니다. 제품 키가 있는 경우 설치하는 동안 입력하면 올바른 라이선스가 있는 구독 버전이 됩니다. 제품 키를 입력하지 않으면 평가 버전으로 남습니다.

120일 후에도 평가 버전의 FSE는 계속 작동하며 탐지된 파일을 보고합니다. 그러나 파일 치료, 삭제 및 제거는 중단됩니다. 즉, 모든 바이러스 탐지 작업이 건너뛰기: 탐지만으로 다시 설정됩니다. 모든 필터(파일, 콘텐츠 및 키워드 필터) 작업도 건너뛰기: 탐지만으로 설정됩니다. 마지막으로, 허용된 보낸 사람 목록이 사용하지 않도록 설정되고 검색 엔진이 더 이상 업데이트되지 않습니다.

나중에 평가 버전을 구독 버전으로 변환하려면 Forefront Server Security Administrator를 통해 도움말 메뉴에서 Forefront Server 등록을 선택한 후 제품 키를 입력하면 됩니다.

 
이 정보가 도움이 되었습니까?
(1500자 남음)
의견을 주셔서 감사합니다.
표시:
© 2014 Microsoft