하이브리드 배포 관리

 

적용 대상: Exchange Server 2010 SP2, Exchange Server 2010 SP3

마지막으로 수정된 항목: 2015-03-09

하이브리드 배포를 사용하여 기존 온-프레미스 Microsoft Exchange 조직의 풍부한 기능과 관리 제어 능력을 클라우드로 확장할 수 있습니다. 하이브리드 배포는 온-프레미스 조직과 Exchange Online 조직 사이에 단일 Exchange 조직의 매끄러운 모양과 느낌을 제공합니다.

하이브리드 배포에 대한 자세한 내용은 하이브리드 구성 마법사를 사용한 하이브리드 배포하이브리드 배포를 참조하십시오.

선행 조건

새 하이브리드 구성 마법사로 만든 온-프레미스 및 클라우드 기반 조직에 대한 하이브리드 구성 이 마법사는 하이브리드 배포의 관리 및 구성 변경 사항에 액세스할 수 있어야 하는 HybridConfiguration 개체를 만듭니다. 자세한 내용은 새로운 하이브리드 배포 만들기를 참조하십시오.

EMC를 사용하여 하이브리드 구성 속성 구성

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.Exchange 및 셸 인프라 사용 권한 항목의 "하이브리드 구성" 항목

  1. 콘솔 온-프레미스 조직 트리에서 조직 구성 노드를 선택한 다음 하이브리드 구성 탭을 선택합니다.

  2. 하이브리드 구성 탭의 조직 구성 창에서 하이브리드 구성 개체를 선택합니다.

  3. 작업 창에서 하이브리드 구성 관리를 클릭합니다.

  4. 하이브리드 구성 관리 마법사의 소개 페이지에서 다음을 클릭합니다.

  5. 자격 증명 페이지에서 다음 필드에 입력합니다.

    • 온-프레미스 조직:

      • 사용자 이름   온-프레미스 조직에서 조직 관리 역할 그룹의 구성원인 계정의 도메인과 사용자 이름을 입력합니다. (예: "corp\administrator").

      • 암호** 사용자 이름** 입력란에 입력한 온-프레미스 계정의 암호를 입력합니다.

      • 내 자격 증명 저장   하이브리드 배포를 구성하는 동안 마법사가 이 온-프레미스 계정을 자동으로 사용하도록 허용하려면 이 확인란을 선택합니다. 이 확인란을 선택하지 않으면 나중에 하이브리드 구성 변경 사항이 실행될 때 온-프레미스 계정 자격 증명을 수동으로 입력해야 합니다.

    • Microsoft Office 365 조직:

      • 사용자 이름   Office 365 조직에서 조직 관리 역할 그룹의 구성원인 계정의 새 도메인과 사용자 이름을 입력합니다. (예: "administrator@contoso.onmicrosoft.com").

      • 암호   이전 단계에서 입력한 Office 365 계정의 암호를 입력합니다.

      • 내 자격 증명 저장   하이브리드 배포를 구성하는 동안 마법사가 이 Office 365 계정을 자동으로 사용하도록 허용하려면 이 확인란을 선택합니다. 이 확인란을 선택하지 않으면 나중에 하이브리드 구성 변경 사항이 실행될 때 Office 365 계정 자격 증명을 수동으로 입력해야 합니다.

  6. 다음을 클릭합니다.

  7. 도메인 페이지에서 다음 필드에 입력합니다.

    • 추가를 클릭하여 조직에 대한 하이브리드 도메인을 추가합니다.

    • 허용 도메인 선택 대화 상자에서 하이브리드 구성에 대해 허용된 도메인을 선택합니다. 조직의 기본 SMTP 도메인과 하이브리드 배포에 사용할 다른 허용 도메인을 선택해야 합니다. 예를 들면 "contoso.com" 및 "sales.contoso.com"을 선택합니다.

    • 허용 도메인 선택 대화 상자에서 확인을 클릭합니다.

    • 아이콘 제거   하이브리드 구성에서 도메인을 제거하려면 목록에서 하이브리드 도메인 이름을 선택한 다음 이 단추를 클릭하여 하이브리드 구성에서 도메인을 제거합니다.

      참고

      하이브리드 배포에는 적어도 한 개 이상의 도메인이 필요합니다.

  8. 다음을 클릭합니다.

  9. 도메인 소유권 증명 페이지에서, 이전 단계에서 선택한 각 새 하이브리드 도메인의 레코드 값 필드에 나열된 값을 기록해 둡니다. 도메인을 조직의 Exchange 페더레이션 트러스트에 추가할 수 있도록 공용 DNS의 각 새 도메인에 대한 TXT 레코드를 만들어야 합니다. 도메인에 이전 하이브리드 구성을 사용하지 않도록 하고 이 도메인에 대한 TXT 레코드를 이미 공용 DNS에 만든 경우 공용 DNS에 TXT 레코드를 다시 만들지 않아도 됩니다. 예를 들면 공용 DNS에 다음과 비슷한 새 도메인에 대한 추가 TXT 레코드를 만들기만 하면 됩니다.

    도메인 DNS 레코드 형식 텍스트

    contoso.com

    TXT

    7Zyr2i/fE/M/T3AwCpitDbF30Fk/TdzXME6f7d1lDaKGthPdoS+UF94t43D2nU5hLNnIAP+5A3jJR2ik9HDPgg==

    sales.contoso.com

    TXT

    Eh/po5qT098GMPklJU2DShrYO9mPseTn5i9wWKOKebmceLPuLCpaejYj83W53H/YcuzPy2VSo621BHO4DNS7jg==

    경고경고:
    페더레이션 도메인 증명은 긴 영숫자 문자열입니다. 입력 오류를 방지하려면 Ctrl+C를 눌러 마법사에서 도메인 문자열을 복사하고 메모장 등의 텍스트 편집기에 붙여넣은 다음, 텍스트 편집기에서 클립보드로 복사하고 TXT 레코드의 텍스트 필드에 붙여넣는 것이 좋습니다. 올바르지 않은 페더레이션 도메인 증명 문자열을 사용하여 TXT 레코드를 만들면 Microsoft 페더레이션 게이트웨이에서 도메인 소유권 증명을 확인할 수 없고 이를 연합 조직 식별자에 추가하거나 하이브리드 구성을 완료할 수도 없습니다.

    공용 DNS에 새 하이브리드 도메인에 대한 TXT 레코드를 만든 후 DNS 영역 파일이 복제되었으면 위 도메인에 대한 공용 DNS에 TXT 레코드가 만들어졌는지 확인하도록 선택 확인란을 선택합니다.

  10. 다음을 클릭합니다.

  11. 서버 페이지에서 다음 필드에 입력합니다.

    • 클라이언트 액세스 서버:

      • 추가를 클릭하여 하이브리드 배포에 대해 구성할 온-프레미스 조직에서 클라이언트 액세스 서버를 선택합니다.

      • 클라이언트 액세스 서버 선택 대화 상자에서 Exchange 2010 SP2 클라이언트 액세스 서버 역할이 설치된 서버를 하나 이상 선택합니다.

      • 클라이언트 액세스 서버 선택 대화 상자에서 확인을 클릭합니다.

      • 아이콘 제거   하이브리드 구성에서 클라이언트 액세스 서버를 제거하려면 목록에서 클라이언트 액세스 서버를 선택한 다음 이 단추를 클릭하여 하이브리드 구성에서 클라이언트 액세스 서버를 제거합니다.

        참고

        하이브리드 배포에는 적어도 한 개 이상의 Exchange 2010 SP2 클라이언트 액세스 서버가 필요합니다.

    • 허브 전송 서버:

      1. 추가를 클릭하여 하이브리드 배포의 메일 흐름에 대해 구성할 온-프레미스 조직에서 허브 전송 서버를 선택합니다.

      2. 허브 전송 서버 선택 대화 상자에서 Exchange 2010 SP2 허브 전송 서버 역할이 설치된 서버를 하나 이상 선택합니다.

      3. 허브 전송 서버 선택 대화 상자에서 확인을 클릭합니다.

      4. 아이콘 제거   하이브리드 구성에서 허브 전송 서버를 제거하려면 목록에서 허브 전송 서버를 선택한 다음 이 단추를 클릭하여 하이브리드 구성에서 허브 전송 서버를 제거합니다.

        참고

        하이브리드 배포에는 적어도 한 개 이상의 Exchange 2010 SP2 허브 전송 서버가 필요합니다.

  12. 다음을 클릭합니다.

  13. 메일 흐름 설정 페이지에서 다음 필드를 작성합니다.

    • Exchange 인바운드 커넥터용 Forefront Online Protection:

      1. 추가를 클릭하고 하이브리드 배포의 허브 전송 서버에 공용 액세스가 가능한 IP 주소를 입력합니다. 이 단계를 반복하여 하이브리드 배포에 여러 허브 전송 서버의 IP 주소를 입력합니다.

        참고

        온-프레미스 조직에서 네트워크 방화벽 장치를 사용하는 경우에는 하이브리드 허브 전송 서버의 외부 IP 주소 대신 FOPE 인바운드 커넥터용 방화벽의 외부 IP 주소를 입력해야 할 수 있습니다. FOPE는 온-프레미스 조직에서 전송되는 메시징 트래픽의 보내는 IP 주소를 검사하고 이 인바운드 커넥터에 대해 구성된 IP 주소와 일치하는지 확인합니다. 이러한 IP 주소가 일치하지 않으면 FOPE가 메시지 트래픽을 거부하고 온-프레미스 조직의 받는 사람이 Exchange Online 조직의 받는 사람에게 보낸 메시지가 배달되지 않습니다. 또한 IPv6 기반 IP 주소는 지원되지 않으므로 IPv4 기반 IP 주소를 사용해야 합니다.

    • Exchange 아웃 바운드 커넥터용 Forefront Online Protection:

      1. 온-프레미스 하이브리드 허브 전송 서버의 FQDN 지정 필드에 하이브리드 배포의 허브 전송 서버 FQDN을 입력합니다. 예를 들면 "mail.contoso.com"을 입력합니다.
  14. 다음을 클릭합니다.

  15. 메일 흐름 보안 페이지에서 다음 필드를 작성합니다.

    • 전송 인증서 선택에서 전송 인증서 선택 필드에 대한 드롭다운 화살표를 선택한 다음 하이브리드 배포의 모든 허브 전송 서버에 설치된 신뢰할 수 있는 CA(인증 기관)에서 유효한 디지털 인증서를 선택합니다.

    • 메일 흐름 경로에서 Office 365 기반 사서함의 아웃바운드 메시지에 대해 다음 하이브리드 메일 라우팅 옵션 중 하나를 선택합니다.

      • 외부 받는 사람의 DNS 설정을 사용하여 인터넷 바인딩 메시지를 직접 배달합니다   Office 365가 아웃바운드 메시지를 외부 받는 사람에게 라우팅할 때 온-프레미스 전송 서버를 무시하도록 하려면 이 옵션을 선택합니다.

      • 온-프레미스 Exchange 서버를 통해 모든 인터넷 바인딩 메시지를 라우팅합니다   Office 365가 아웃바운드 메시지를 모두 온-프레미스 전송 서버를 통해 외부 받는 사람에게 보내도록 하려면 이 옵션을 선택합니다. 온-프레미스 하이브리드 전송 서버는 메시지를 외부 받는 사람에게 배달합니다.

  16. 진행률 페이지에서 하이브리드 구성 변경 사항에 대한 속성을 검토합니다. 관리를 클릭하여 하이브리드 구성을 업데이트합니다.

  17. 완료 페이지에서 다음을 검토하고 마침을 클릭하여 마법사를 닫습니다.

    • 완료 상태는 마법사가 작업을 성공적으로 완료했음을 나타냅니다.

    • 실패 상태는 작업이 완료되지 않았음을 나타냅니다. 작업이 실패한 경우에는 설명에 대한 요약을 검토한 다음 뒤로를 클릭하여 구성을 변경하십시오.

셸을 사용하여 하이브리드 배포 속성 구성

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.Exchange 및 셸 인프라 사용 권한 항목의 "하이브리드 구성" 항목

이 예에서는 기본 하이브리드 배포를 업데이트하고 보안 메일 및 중앙 집중화 전송 하이브리드 배포 기능을 사용하지 않도록 설정합니다. 약속 있음/없음 공유, 메일 설명 및 메시지 추적과 같은 다른 모든 기본 하이브리드 배포는 설정한 상태로 둡니다.

  1. 다음 명령을 사용하여 보안 메일 및 중앙 집중화 전송 하이브리드 배포 기능을 사용하지 않도록 설정합니다.

    Set-HybridConfiguration -Features FreeBusy,MoveMailbox,MailTips,OWARedirection,OnlineArchive,MessageTracking
    
  2. 온-프레미스 자격 증명을 지정하려면 다음 명령을 사용합니다. 예를 들면 이 명령을 실행한 다음 메시지가 표시되면 "admin@contoso.com" 및 연관된 계정 암호를 자격 증명 대화 상자에 입력합니다.

    $OnPremisesCreds = Get-Credential
    
  3. 클라우드 기반 서비스 자격 증명을 지정하려면 다음 명령을 사용합니다. 예를 들면 이 명령을 실행한 다음 메시지가 표시되면 "admin@contoso.onmicrosoft.com" 및 연관된 계정 암호를 자격 증명 대화 상자에 입력합니다.

    $TenantCreds = Get-Credential
    
  4. 다음 명령을 사용하여 하이브리드 구성 개체를 업데이트하고 클라우드 기반 서비스에 연결할 때 사용되는 지정된 자격 증명을 정의합니다.

    Update-HybridConfiguration -OnPremisesCredentials $OnPremisesCreds -TenantCredentials $TenantCreds
    

이러한 하이브리드 배포 cmdlets에 대한 자세한 내용은 Set-HybridConfigurationUpdate-HybridConfiguration을 참조하십시오.

 © 2010 Microsoft Corporation. 모든 권리 보유.