Exchange 클러스터 노드에서 새 보안 정책을 사용하는 방법

 

마지막으로 수정된 항목: 2005-05-05

이 항목에서는 새 GPO 보안 정책을 사용하여 Exchange 클러스터를 강화하는 방법을 설명합니다.

시작하기 전에

이 절차를 구현하기 전에 보안이 강화된 환경에서 Exchange Server 2003 클러스터 실행을 읽어 보십시오.

절차

Exchange 클러스터 노드에서 새 보안 정책을 사용하려면 다음을 수행합니다.

  1. Exchange 클러스터가 있는 Active Directory 사이트에서 모든 도메인 컨트롤러가 새 GPO 정책으로 업데이트되었는지 확인합니다. Active Directory 환경에 따라 사이트의 모든 도메인 컨트롤러에 새 GPO 정책을 복제하는 데 몇 분이 걸릴 수 있습니다. 사이트 내에서 Active Directory 복제를 실행하려면 Active Directory 사이트 및 서비스 MMC 스냅인이나 Windows 지원 도구 Repadmin.exe를 사용하면 됩니다.

    두 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 232072, "Active Directory 직접 복제 파트너 간에 복제 시작"을 참조하십시오.

  2. 클러스터 관리자를 사용하여 모든 Exchange System Attendant 클러스터 리소스를 오프라인 상태로 만듭니다.

  3. 모든 클러스터 그룹을 주 노드로 이동합니다.

    참고

    이 절차를 위해 클러스터의 노드를 주 노드 또는 보조 노드라고 합니다. 주 노드는 정책을 사용하는 동안 모든 리소스를 이동할 노드입니다. 보조 노드는 클러스터에서 나머지 모든 노드를 나타냅니다.

  4. 새 정책을 클러스터 노드로 업데이트하려면 명령 프롬프트에서 gpupdate /force를 입력합니다. GPUpdate.exe는 로컬 시스템에서 그룹 정책 설정을 업데이트하도록 하는 유틸리티입니다. GPUpdate.exe를 실행하지 않으면 클러스터 노드에서 정책을 업데이트하는 데 최대 90분까지 걸릴 수 있습니다.

  5. 클러스터에서 모든 보조 노드를 종료합니다.

  6. 보조 노드를 모두 종료한 후 주 노드를 다시 시작합니다.

  7. 주 노드를 다시 시작한 후 클러스터 서비스가 실행 중이며 모든 클러스터 리소스가 실행 중이고 온라인 상태인지 확인합니다.

  8. 보조 노드를 시작하고 클러스터 서비스가 실행 중인지 확인합니다.

  9. 클러스터 관리자의 그룹에서 주 노드를 마우스 오른쪽 단추로 클릭하고 그룹 이동을 클릭하여 EVS를 보조 노드로 이동합니다. 리소스가 시작되었는지 확인한 후 EVS를 다시 주 노드로 이동합니다.

  10. 정책의 결과 집합 MMC 스냅인(Rsop.msc)을 실행하여 GPO 정책이 설정되었는지 확인합니다. 정책의 결과 집합 MMC 스냅인 사용에 대한 자세한 내용은 Microsoft 기술 자료 문서 312321 "정책의 결과 집합(로깅)을 사용하여 컴퓨터 정책 정보를 수집하는 방법"을 참조하십시오.