Exchange 서버의 설치 위임

대기업에서는 새 Windows 서버를 설치하고 구성하는 사람들이 Exchange 관리자가 아닌 경우가 많습니다. Exchange 2016 및 Exchange 2019에서 이러한 사용자는 여전히 Windows 서버에 Exchange를 설치할 수 있지만 Exchange 관리자가 Active Directory에서 Exchange 서버 개체를 프로비전후에만 가능합니다. Exchange 서버 개체를 프로비전하면 서버에 Exchange를 실제로 설치하는 경우와 독립적으로 필요한 Active Directory 변경 내용이 모두 적용됩니다. Exchange 관리자는 Exchange가 설치되기 몇 시간 또는 며칠 전에 새 Exchange 서버 개체를 프로비전할 수 있습니다.

Exchange 관리자가 Exchange 서버 개체를 프로비전한 후 서버에 Exchange를 설치하기 위한 유일한 요구 사항은 위임된 설치 역할 그룹의 멤버 자격이며, 이를 통해 멤버는 프로비전된 서버에 Exchange를 설치할 수 있습니다. 이 작업이 원하는 대로 들리면 이 항목이 사용자에게 적합합니다.

시작하기 전에 알아야 할 사항은 무엇인가요?

  • 이 절차를 완료하는 예상 시간: 10분 미만.

  • 명령줄(무인 설정)에서만 Exchange 서버를 프로비전할 수 있습니다. Exchange 설치 마법사를 사용할 수 없습니다.

  • 대리자의 Exchange 설치를 위해 organization 첫 번째 Exchange 서버 개체를 프로비전할 수 없습니다. Exchange 관리자는 organization 첫 번째 Exchange 서버를 설치해야 합니다. 그런 다음 Exchange 관리자가 아닌 사용자가 위임된 설정을 사용하여 Exchange를 설치할 수 있도록 추가 Exchange 서버 개체를 프로비전할 수 있습니다.

  • 위임된 사용자는 Exchange 서버를 제거할 수 없습니다. Exchange 서버를 제거하려면 Exchange 관리자여야 합니다.

  • Exchange Server 사용 가능한 최신 업데이트 릴리스를 다운로드하여 사용합니다.

  • Exchange 서버 개체를 프로비전하려면 조직 관리 역할 그룹의 구성원이어야 합니다.

  • 대상 서버 자체 또는 다른 컴퓨터에서 Active Directory의 Exchange 서버 개체를 프로비전할 수 있습니다.

  • 문제가 있습니까? Exchange Server, Exchange Online 또는 Exchange Online Protection. 무슨 작업을 하고 싶으십니까?

명령 프롬프트를 사용하여 Exchange 2019 서버 프로비전

  1. 파일 탐색기에서 다운로드한 Exchange ISO 이미지 파일을 마우스 오른쪽 단추로 클릭하고 탑재를 선택합니다. 할당된 가상 DVD 드라이브 문자를 확인합니다.

  2. Windows 명령 프롬프트 창을 엽니다. 예를 들면

    • Windows 키+'R'을 눌러 실행 대화 상자를 열고 cmd.exe를 입력한 후 확인을 누릅니다.

    • 시작을 누릅니다. 검색 상자에 명령 프롬프트를 입력한 다음, 결과 목록에서 명령 프롬프트를 선택합니다.

  3. 명령 프롬프트 창에서 다음 구문을 사용합니다.

    참고

    • 이전 /IAcceptExchangeServerLicenseTerms 스위치는 2021년 9월 CU(누적 업데이트)부터 작동하지 않습니다. 이제 무인 및 스크립팅된 설치에는 /IAcceptExchangeServerLicenseTerms_DiagnosticDataON 또는 /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF를 사용해야 합니다.

    • 아래 예제에서는 /IAcceptExchangeServerLicenseTerms_DiagnosticDataON 스위치를 사용합니다. 스위치를 /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF로 변경해야 합니다.

    <Virtual DVD drive letter>:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer[:<ServerName>]
    

    대상 서버에서 명령을 실행하는 경우 /NewProvisionedServer 스위치를 단독으로 사용할 수 있습니다. 그렇지 않으면 프로비전할 서버의 이름을 지정해야 합니다.

    이 예제에서는 E: 드라이브의 Exchange 설치 파일을 사용하여 서버 Mailbox01을 프로비전합니다.

    E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer:Mailbox01
    

    이 예제에서는 E: 드라이브의 Exchange 설치 파일을 사용하여 명령을 실행하는 로컬 서버를 프로비전합니다.

    E:\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /NewProvisionedServer
    

    참고: Exchange가 설치되기 전에 Active Directory에서 프로비전된 Exchange 서버 개체를 제거하려면 /NewProvisionedServer 스위치를 /RemoveProvisionedServer로 바꿉

  4. 프로비전된 서버에 Exchange를 설치할 수 있도록 위임된 설치 역할 그룹에 적절한 사용자를 추가합니다. 역할 그룹에 사용자를 추가하려면 역할 그룹에 멤버 추가를 참조하세요. 대리자는 설치 마법사를 사용하여 Exchange 사서함 서버 설치의 절차를 사용하여 프로비전된 서버에 Exchange를 설치할 수 있습니다.

작동 여부는 어떻게 확인하나요?

Exchange의 대리자 설치를 위해 Exchange 서버를 성공적으로 프로비전했는지 확인하려면 다음 단계를 수행합니다.

  1. Active Directory 사용자 & 컴퓨터에서 Microsoft Exchange 보안 그룹을 선택하고 Exchange Server를 두 번 클릭한 다음 구성원 탭을 선택합니다.

  2. 멤버 탭에서 프로비전된 서버가 보안 그룹의 구성원인지 확인합니다. 위임된 설치 역할 그룹의 구성원이 이제 서버에 Exchange를 설치할 수 있습니다.

서버가 Exchange Server 보안 그룹의 구성원으로 나열되면 제대로 프로비전되었습니다. 위임된 설치 역할 그룹의 구성원인 사용자는 이제 해당 서버에 Exchange를 설치할 수 있습니다.

문제가 있습니까? Exchange 포럼에서 도움을 요청하세요. Exchange Server 포럼을 방문하세요.

추가 정보

Exchange 관리자는 Exchange 설치 후 작업에 제공된 작업을 수행하여 배포를 완료해야 할 수 있습니다.

Exchange 서버 개체를 프로비전할 때 수행되는 상위 수준의 Active Directory 변경 내용은 다음 목록에 설명되어 있습니다.

  • 서버 개체는 CN=Servers,CN=Exchange 관리 그룹(FYDIBOHF23SPDLT), CN=관리 그룹,CN=조직 이름>,CN=<Microsoft Exchange,CN=Services,CN=Configuration,DC=<Root 도메인> 구성 파티션에 만들어집니다.

  • 위임된 설치 역할 그룹에 대한 구성 파티션 내의 서버 개체에 다음 ACE(액세스 제어 항목)가 추가됩니다.

    • 서버 개체 및 해당 자식 개체에 대한 모든 권한

    • 다른 이름으로 보내기 확장 권한에 대한 액세스 제어 항목 거부

    • Receive As 확장 권한에 대한 액세스 제어 항목 거부

    • Exchange 공용 폴더 저장소 개체에 대한 CreateChild 및 DeleteChild 권한 거부

      참고: 공용 폴더는 조직 수준에서 관리됩니다. 따라서 공용 폴더 저장소의 생성 및 삭제는 Exchange 관리자로 제한됩니다.

  • 서버에 대한 Active Directory 컴퓨터 계정이 Exchange 서버 그룹에 추가됩니다.

  • 서버는 EAC(Exchange 관리 센터)에서 프로비전된 서버로 추가됩니다.

Exchange에서 조직 관리 역할 그룹의 구성원만 Active Directory를 변경하는 데 필요한 권한을 갖습니다.