Exchange 관리자 역할(Exchange 2003 의 "보안 그룹")의 관리 능력을 향상시키기 위해 Exchange 보안 및 사용 권한 모델에 다음 기능이 새로 추가되거나 향상되었습니다.
Exchange 2007 에는 Exchange 구성 데이터를 관리하는 다음과 같은 미리 정의된 그룹이 있습니다.
-
Exchange 조직 관리자
-
Exchange 받는 사람 관리자
-
Exchange 보기 권한만 있는 관리자
-
Exchange 공용 폴더 관리자(Exchange Server 2007 서비스 팩 1의 새로운 기능)
Exchange Setup /PrepareAD 단계(Exchange 2003 ForestPrep와 비슷한 조직 준비 단계) 동안 Exchange Server 관리자를 제외한 이들 Exchange 관리자 역할이 /PrepareAD가 실행된 도메인에 있는 새 Microsoft Exchange 보안 그룹의 OU(조직 구성 단위)에서 만들어졌습니다.
사용자에게 관리자 역할을 추가하면 사용자는 해당 역할에서 허용되는 사용 권한을 상속받습니다. 이 관리자 역할에는 Active Directory 의 Exchange 데이터를 관리할 권한이 있으며 이 그룹이 관리할 수 있는 Exchange 데이터 형식은 세 가지가 있습니다.
-
전역 데이터 특정 서버에 연결되지 않은 Active Directory 구성 컨테이너에 있는 데이터입니다. 이 데이터에는 사서함 정책, 주소 목록, Exchange 통합 메시지 구성이 포함되지만 그 외의 항목도 포함될 수 있습니다. 일반적으로 전역 데이터는 전체 조직에 영향을 주고 모든 사용자에게 영향을 미칠 수도 있으므로 신뢰할 수 있는 소수의 사용자에게만 전역 데이터를 구성하거나 변경할 수 있도록 허용하는 것이 가장 좋습니다.
-
받는 사람 데이터 Exchange 에서 받는 사람은 전자 메일 메시지를 보내고 받을 수 있는 Active Directory 사용자 개체입니다. 받는 사람 데이터의 예로는 메일 사용 가능 연락처, 메일 그룹, 사서함 그리고 공용 폴더 프록시 개체와 같은 특정 받는 사람 유형 등이 있습니다.
-
서버 데이터 Exchange 서버 데이터는 지정된 서버 노드의 Active Directory 에 있습니다. 이 데이터의 예로는 수신 커넥터, 가상 디렉터리, 서버 단위 설정, 사서함, 저장소 그룹 데이터 등이 해당됩니다.
Exchange 조직 관리자 역할
Exchange 조직 관리자 역할을 통해 관리자는 Exchange 조직의 모든 Exchange 속성과 개체에 완전히 액세스할 수 있습니다. 루트 도메인에서 Exchange 설치 중에 Setup /PrepareAD가 Active Directory 사용자 및 컴퓨터의 Microsoft Exchange 보안 그룹 컨테이너에 이름이 Exchange 조직 관리자인 Active Directory 보안 그룹을 만듭니다.
Exchange 조직 관리자 역할에 사용자를 추가하면 해당 사용자는 Exchange 조직 관리자라는 관리자 역할의 구성원이 됩니다. Exchange 2007 은 Active Directory 준비 과정에서 이 역할을 만듭니다. Exchange 조직 관리자 역할의 구성원은 다음과 같은 사용 권한이 있습니다.
-
Active Directory 의 구성 컨테이너에 있는 Exchange 조직의 소유자. 소유자가 되면 역할의 구성원은 Active Directory 의 구성 컨테이너에 있는 Exchange 조직 데이터와 로컬 Exchange 서버 관리자 그룹에 대한 모든 권한을 소유합니다.
-
Active Directory 의 모든 도메인 사용자 컨테이너에 대한 읽기 권한. 조직의 각 도메인에 대해 해당 도메인에서 첫 번째 Exchange 2007 서버를 설치하는 동안 Exchange 에서 이 사용 권한을 부여합니다. 이러한 사용 권한은 Exchange 받는 사람 관리자 역할의 구성원에게 부여됩니다.
-
Active Directory 의 모든 도메인 사용자 컨테이너에 있는 모든 Exchange 관련 특성에 대한 쓰기 권한. 조직의 각 도메인에 대해 해당 도메인에서 첫 번째 Exchange 2007 서버를 설치하는 동안 Exchange 2007 에서 이 사용 권한을 부여합니다. 이러한 사용 권한은 Exchange 받는 사람 관리자 역할의 구성원에게 부여됩니다.
-
모든 로컬 서버 구성 데이터의 소유자. 소유자가 되면 구성원은 로컬 Exchange 서버에 대한 모든 권한을 소유하며 이 사용 권한은 각 Exchange 서버를 설치하는 동안 Exchange 2007 에서 부여합니다.
Exchange 조직 관리자 역할의 구성원인 사용자는 Exchange 조직에서 가장 높은 수준의 사용 권한을 소유하며 Exchange 조직 전체에 영향을 주는 모든 작업은 이 그룹의 구성원만 수행할 수 있습니다. Exchange 조직 관리자 사용 권한이 필요한 작업의 예로는 커넥터 만들기 또는 삭제, 서버 정책 변경, 전역 구성 설정 변경 등이 있습니다.
참고: |
|---|
|
Exchange 2007 을 설치하면 Exchange 조직 관리자 역할이 Exchange 를 설치 중인 컴퓨터에 로컬 관리자 그룹의 구성원으로 추가됩니다. 도메인 컨트롤러의 로컬 관리자 그룹은 구성원 서버의 로컬 관리자 그룹과 다른 권한을 가집니다. 도메인 컨트롤러에 Exchange 2007 을 설치하는 경우 Exchange 조직 관리자 역할의 사용자에게는 도메인 컨트롤러가 아닌 컴퓨터에 Exchange 2007 을 설치할 경우 부여되지 않는 추가 Windows 권한이 부여됩니다.
|
Exchange 받는 사람 관리자 역할
Exchange 받는 사람 관리자 역할에는 Active Directory 사용자, 연락처, 그룹, 동적 메일 그룹, 공용 폴더 개체에 대한 Exchange 속성을 수정할 수 있는 권한이 있습니다. Exchange Setup /PrepareAD 실행 시 Exchange 받는 사람 관리자 역할이 Active Directory 의 Microsoft Exchange 보안 그룹 컨테이너에 만들어지며 이 역할을 통해 통합 메시징 사서함 설정과 클라이언트 액세스 사서함 설정을 관리할 수 있습니다. Exchange 조직 받는 사람 관리자 역할의 구성원은 다음과 같은 사용 권한이 있습니다.
-
해당 도메인에서 Setup /PrepareDomain을 실행한 Active Directory 의 모든 도메인 사용자 컨테이너에 대한 읽기 권한
-
해당 도메인에서 Setup /PrepareDomain을 실행한 Active Directory 에 있는 도메인 사용자 컨테이너의 모든 Exchange 특정 특성에 대한 쓰기 권한
-
Exchange 보기 권한만 있는 관리자 역할의 구성원
Exchange 받는 사람 관리자 역할의 구성원인 사용자에게는 Setup /PrepareDomain이 실행되지 않은 도메인에 대한 사용 권한이 없습니다. 새 Exchange 도메인을 추가할 때 새 도메인에서 반드시 Setup /PrepareDomain을 실행하여 해당 도메인의 Exchange 관리자 역할에 사용 권한을 부여해야 합니다.
Exchange Server 관리자 역할
Exchange Server 관리자 역할은 로컬 서버 Exchange 구성 데이터만 액세스할 수 있으며 이 구성 데이터는 Active Directory 또는 Exchange 2007 이 설치된 실제 컴퓨터에 있습니다. Exchange Server 관리자 역할의 구성원인 사용자는 특성 서버를 관리할 권한이 있지만 Exchange 조직 전체에 영향을 주는 작업을 수행할 권한은 없습니다.
이 관리자 역할은 설치 시 Exchange 2007 에서 만듭니다. Exchange Server 관리자 역할의 구성원은 다음과 같은 사용 권한이 있습니다.
-
모든 로컬 서버 구성 데이터의 소유자. 소유자가 되면 해당 역할의 구성원은 로컬 서버 구성 데이터에 대한 모든 권한을 소유합니다.
-
Exchange 가 설치된 컴퓨터의 로컬 관리자
-
Exchange 보기 권한만 있는 관리자 역할의 구성원
Exchange 보기 권한만 있는 관리자
Exchange 보기 권한만 있는 관리자 역할에는 Active Directory 구성 컨테이너의 Exchange 조직 트리 전체에 대한 읽기 전용 권한과 Exchange 받는 사람이 있는 모든 Windows 도메인 컨테이너에 대한 읽기 전용 권한이 있습니다.
Exchange Setup /PrepareAD 실행 시 Exchange 보기 권한만 있는 관리자 역할이 Active Directory 의 Microsoft Exchange 보안 그룹 컨테이너에 만들어집니다.
Exchange 공용 폴더 관리자
Exchange 2007 SP1(서비스 팩 1)의 새로운 기능
Exchange 공용 폴더 관리자 역할에는 모든 공용 폴더를 관리할 수 있는 관리 권한이 있습니다. 이 관리자 역할에는 "최상위 공용 폴더 만들기" 확장 권한이 부여됩니다. 이 역할을 가진 구성원은 공용 폴더를 만들고 삭제할 수 있으며, 복제본, 할당량, 보존 기간, 관리 권한, 클라이언트 권한 등의 공용 폴더 설정을 관리할 수 있습니다. 이 관리자 역할을 통해 공용 폴더에 메일을 사용하도록 설정할 수는 있지만 프록시 주소 등 공용 폴더에 대한 메일 받는 사람 관련 속성을 수정할 수는 없습니다. 이 기능을 사용하려면 Exchange 받는 사람 관리자 역할 구성원 자격이 있어야 합니다.