특수한 환경에서의 Outlook 2007 보안 계획

업데이트 날짜: 2009년 4월

적용 대상: Office Resource Kit

 

마지막으로 수정된 항목: 2009-04-03

그룹 정책을 사용하여 Microsoft Office Outlook 2007에 대한 보안 설정을 구성할 경우 현재 환경에 다음과 같은 사용자가 한 명 이상 있으면 몇 가지 문제를 고려해야 합니다.

  • 호스팅된 Exchange Serer를 사용하여 사서함에 액세스하는 사용자

  • 컴퓨터에 대한 관리 권한이 있는 사용자

  • Outlook Web Access를 사용하여 Exchange 사서함에 액세스하는 사용자

호스팅된 Exchange Server 환경을 사용하는 사용자

사용자가 호스팅된 Exchange Server를 사용하여 사서함에 액세스하는 경우 Exchange Server 보안 양식을 사용하여 보안 설정을 구성하거나 기본 Outlook 보안 설정을 사용할 수 있습니다. 호스팅된 환경에서 사용자는 VPN(가상 사설망) 연결이나 RPC over HTTP 등을 사용하여 원격으로 사서함에 액세스합니다. 그룹 정책은 Active Directory를 사용하여 배포되며 이 경우 사용자의 로컬 컴퓨터는 도메인의 구성원이 아니므로 그룹 정책 보안 설정을 적용할 수 없습니다.

또한 Exchange Server 보안 양식을 사용하여 보안 설정을 구성하면 사용자는 보안 설정에 대한 업데이트를 자동으로 받게 됩니다. 하지만 사용자의 컴퓨터가 Active Directory 도메인에 속해 있지 않으면 사용자가 그룹 정책 보안 설정에 대한 업데이트를 받을 수 없습니다.

관리 권한이 있는 사용자

사용자가 관리 권한으로 로그온할 때는 그룹 정책 설정에 대한 제한이 적용되지 않습니다. 또한 관리 권한이 있는 사용자는 자신의 컴퓨터에서 Outlook 보안 설정을 변경할 수 있으며 이미 구성된 제한을 제거하거나 변경할 수도 있습니다. 이는 Outlook 보안 설정뿐 아니라 모든 그룹 정책 설정에도 해당됩니다.

모든 사용자에 대해 표준화된 설정을 적용하려는 조직에서는 이러한 상황이 문제가 될 수 있지만 다음과 같은 요인으로 인해 이 문제가 완화됩니다.

  • 다음에 로그온할 때는 그룹 정책이 로컬 변경 내용보다 우선합니다. 따라서 사용자가 로그온하면 Outlook 보안 설정에 대한 변경 내용이 그룹 정책 설정으로 되돌려집니다.

  • 그룹 정책을 재정의하면 로컬 컴퓨터만 영향을 받습니다. 따라서 관리 권한이 있는 사용자가 변경한 내용은 본인 컴퓨터의 보안 설정에만 영향을 주고 다른 컴퓨터의 사용자에 대한 보안 설정에는 영향을 주지 않습니다.

  • 관리 권한이 없는 사용자는 정책을 변경할 수 없습니다. 이 경우 그룹 정책 보안 설정은 Exchange Server 보안 양식을 사용하여 구성한 설정만큼 안전합니다.

Outlook Web Access 환경을 사용하는 사용자

Outlook에서 사용하는 보안 모델과 Outlook Web Access(OWA)에서 사용하는 보안 모델은 동일하지 않습니다. OWA에서는 별도의 보안 설정이 OWA 서버에 저장됩니다.

이 문서의 다운로드

이 항목은 다운로드 가능한 다음 문서에도 포함되어 있어 더 쉽게 읽고 인쇄할 수 있습니다.

사용 가능한 문서의 전체 목록은 Office Resource Kit 정보를 참조하십시오.