EdgeSync 동기화 프로세스 이해

 

적용 대상: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

마지막으로 수정된 항목: 2007-02-20

Edge 전송 서버가 Exchange 조직에 가입된 후 Microsoft Exchange EdgeSync 서비스가 데이터를 Active Directory 디렉터리 서비스에서 Edge 전송 서버의 ADAM(Active Directory Application Mode) 디렉터리 서비스 인스턴스로 복제합니다. 복제된 데이터를 사용하면 광범위한 스팸 방지 기능을 구현할 수 있으며 도메인 보안 기능을 사용할 수 있습니다. 또한 EdgeSync 동기화 프로세스를 수행하면 Exchange 조직과 허브 전송 서버에 있는 Edge 전송 서버에서 공통적으로 사용하는 구성 개체 및 송신 커넥터를 구성하고 해당 데이터가 ADAM에 자동으로 채워지도록 할 수 있습니다. EdgeSync 동기화 프로세스는 예약된 동기화를 수행하여 이 데이터를 최신 상태로 유지합니다.

이 항목에서는 EdgeSync 동기화 프로세스에 대해 자세히 설명합니다.

Microsoft Exchange EdgeSync 서비스

Microsoft Exchange EdgeSync 서비스는 주기적으로 구성 데이터를 Active Directory에서 가입된 Edge 전송 서버로 복제하는 데이터 동기화 서비스입니다. Microsoft Exchange EdgeSync 서비스는 로컬 서비스 계정 컨텍스트 아래의 모든 허브 전송 서버에서 실행됩니다. 데이터는 조직 내의 허브 전송 서버에 의해 Active Directory에서 경계 네트워크의 Edge 전송 서버로 전달됩니다. 즉, 항상 허브 전송 서버가 동기화 세션을 시작하며 Microsoft Exchange EdgeSync 서비스는 Active Directory에서 ADAM으로의 단방향 동기화만 수행합니다. ADAM의 데이터는 Active Directory와 동기화되지 않습니다.

Microsoft Exchange EdgeSync 서비스는 동기화를 수행하기 위해 상호 인증되었으며 권한이 부여된 허브 전송 서버에서 Edge 전송 서버로의 보안 LDAP(Lightweight Directory Access Protocol) 채널을 설정합니다. Edge 구독 프로세스 중에 제공되는 ESRA(EdgeSync 복제 계정) 자격 증명을 사용하여 이 보안 LDAP 연결을 설정합니다. ESRA 자격 증명에 대한 자세한 내용은 Edge 구독 자격 증명 이해를 참조하십시오.

기본적으로 Microsoft Exchange EdgeSync 서비스는 보안 LDAP 통신에 비표준 TPC 포트 50636을 사용합니다. 이때 내부 방화벽이 경계 네트워크에 있는 Edge 전송 서버에 대해 이 포트를 통해 수행되는 아웃바운드 통신을 허용해야 합니다. ADAM에 연결하는 데 사용되는 보안 LDAP 포트를 수정하려는 경우에는 Microsoft Exchange Server 2007에서 제공되는 ConfigureAdam.ps1 스크립트를 사용해야 합니다. ADAM 구성을 수정하는 방법에 대한 자세한 내용은 ADAM 구성을 수정하는 방법을 참조하십시오.

EdgeSync 동기화 프로세스

Edge 구독을 설정하면 초기 복제 작업이 수행됩니다. 초기 복제 과정에서는 구정 개체와 받는 사람 데이터가 ADAM에 채워집니다. 받는 사람 데이터가 많은 경우 초기 복제 프로세스의 시간이 오래 걸릴 수 있습니다. ADAM으로 복제되는 데이터 유형에 대한 자세한 내용은 EdgeSync 복제 데이터를 참조하십시오.

ADAM이 채워지고 나면 Microsoft Exchange EdgeSync 서비스가 설정된 간격으로 실행되어 ADAM의 데이터를 최신 상태로 유지합니다. 각 실행 간격에서 새 개체가 ADAM에 추가되고 삭제된 개체는 제거되며 수정된 개체는 업데이트됩니다. 동기화 간격에 대한 자세한 내용은 이 항목 뒷부분의 "동기화 일정"을 참조하십시오.

각 동기화 간격에 ADAM으로 동기화할 수 있는 디렉터리 서비스 변경 내용은 전적으로 허브 전송 서버가 바인딩되는 글로벌 카탈로그 서버 및 도메인 컨트롤러로 복제된 데이터에 따라 달라집니다. Exchange 2007 서버가 시작될 때마다 Microsoft Exchange Active Directory 토폴로지 서비스는 Exchange 2007이 Active Directory의 구성 데이터 및 받는 사람 데이터를 검색하는 데 사용할 수 있는 글로벌 카탈로그 서버 및 도메인 컨트롤러를 검색합니다. EdgeSync 동기화 프로세스를 실행할 때는 특정 디렉터리에 대한 바인딩을 지정할 수 없습니다.

가입된 Edge 전송 서버는 특정 Active Directory 사이트와 연결됩니다. 해당 사이트에 여러 개의 허브 전송 서버가 있는 경우 어떤 허브 전송 서버에서나 가입된 Edge 전송 서버로 데이터를 복제할 수 있습니다. 그러나 기본적으로 사용되는 허브 전송 서버는 동일합니다. 동기화가 수행될 때 허브 전송 서버 간의 컨텐션을 방지하기 위해 다음과 같이 기본 설정 허브 전송 서버가 선택됩니다.

  • 토폴로지 검색을 수행하고 새 Edge 구독을 검색하는 Active Directory 사이트의 첫 번째 허브 전송 서버가 초기 복제를 수행합니다. 이 검색 작업은 토폴로지 검색 시간을 기반으로 하므로 사이트에 있는 어떤 허브 전송 서버에서나 초기 복제를 수행할 수 있습니다.

  • 초기 복제를 수행하는 허브 전송 서버가 EdgeSync 임대 옵션을 설정하고 Edge 구독에 대해 "잠금"을 설정합니다. 이 임대 옵션은 해당 허브 전송 서버를 Edge 전송 서버에 대해 동기화 서비스를 제공하는 기본 설정 서버로 지정합니다. 그리고 잠금 설정은 다른 허브 전송 서버의 Microsoft Exchange EdgeSync 서비스가 임대 옵션을 소유하지 못하도록 합니다.

  • EdgeSync 임대 옵션은 한 시간 동안 지속됩니다. 이 시간이 만료되기 전에 수동 동기화가 수행되는 경우가 아니면 이 시간 동안 다른 Microsoft Exchange EdgeSync 서비스가 다른 허브 전송 서버의 옵션을 소유할 수 없습니다. 수동 동기화를 수행할 때 기본 설정 허브 전송 서버에서 Microsoft Exchange EdgeSync 서비스를 제공할 수 없는 경우 5분 동안 대기한 다음 잠금이 해제되며 다른 Microsoft Exchange EdgeSync 서비스에서 임대 옵션을 소유하여 동기화를 수행합니다.

  • 수동 동기화를 수행하지 않는 경우에는 EdgeSync 동기화 일정에 따라 동기화가 수행됩니다. 예약된 동기화가 수행될 때 기본 설정 서버를 사용할 수 없는 경우 5분 동안 대기한 다음 잠금이 해제되며 다른 Microsoft Exchange EdgeSync 서비스가 임대 옵션을 소유하여 동기화를 수행합니다.

이러한 잠금 및 임대 방식을 사용하면 여러 Microsoft Exchange EdgeSync 서비스 인스턴스가 데이터를 동시에 같은 Edge 전송 서버로 전달하지 못하도록 할 수 있습니다.

참고

Edge 전송 서버가 Active Directory 사이트에 가입되면 구독 시점에 해당 Active Directory 사이트에 설치되어 있는 모든 허브 전송 서버가 EdgeSync 동기화 프로세스에 참여할 수 있습니다. 이 서버 중 하나를 제거하면 나머지 허브 전송 서버에서 실행 중인 Microsoft Exchange EdgeSync 서비스에서 데이터 동기화 프로세스를 계속 진행합니다. 그러나 Active Directory 사이트에 새 허브 전송 서버를 설치하는 경우 해당 서버는 EdgeSync 동기화 프로세스에 참여하지 않습니다. 새로 설치한 허브 전송 서버가 EdgeSync 동기화 프로세스에 참여하도록 하려면 Edge 전송 서버가 다시 가입되어야 합니다.

다음 표에는 잠금 및 임대 프로세스와 관련된 EdgeSync 속성이 나와 있습니다. 이러한 속성은 구성할 수 없습니다.

EdgeSync 임대 속성

속성 이름 설명

잠금 유지 시간

5분

이 설정은 특정 Microsoft Exchange EdgeSync 서비스가 잠금을 획득한 상태를 유지하는 시간을 결정합니다. 이 잠금을 획득한 허브 전송 서버의 Microsoft Exchange EdgeSync 서비스가 응답하지 않으면 다른 허브 전송 서버의 Microsoft Exchange EdgeSync 서비스가 5분 후에 임대 옵션을 소유하게 됩니다. EdgeSync 동기화를 강제로 실행해도 이 값은 무시되지 않습니다.

옵션 유지 시간

1시간

이 설정은 Microsoft Exchange EdgeSync 서비스가 Edge 전송 서버에서 임대 옵션을 선언한 상태를 유지할 수 있는 시간을 결정합니다. 임대 옵션을 소유한 Microsoft Exchange EdgeSync 서비스를 사용할 수 없으며 이 옵션 기간 동안 서비스가 다시 시작되지 않아도 EdgeSync 동기화를 강제로 수행하는 경우가 아니면 다른 Microsoft Exchange EdgeSync 서비스가 임대 옵션을 소유하지 않습니다.

잠금 새로 고침

1분

이 설정은 Microsoft Exchange EdgeSync 서비스가 Edge 전송 서버에 대한 잠금을 획득한 경우 잠금 필드가 업데이트되는 빈도를 결정합니다.

동기화 일정

각 데이터 유형마다 동기화되는 일정이 다릅니다. 동기화 일정에 따라 동기화 간격 간에 Microsoft Exchange EdgeSync 서비스가 진행되는 최대 시간이 지정됩니다. EdgeSync 일정 간격은 구성될 수 없습니다. 그러나 Exchange 관리 셸에서 Start-EdgeSynchronization cmdlet를 사용하여 Edge 구독 동기화가 즉시 수행되도록 하면 다음 번 EdgeSync 동기화 수행 예약 시간을 결정하는 타이머가 무시됩니다.

다음 표에서는 서로 다른 데이터 유형이 ADAM으로 동기화되는 시간을 결정하는 EdgeSync 일정 매개 변수를 보여줍니다.

EdgeSync 일정 매개 변수

매개 변수 설명

구성

1시간

이 매개 변수는 Microsoft Exchange EdgeSync 서비스가 구성 데이터를 EdgeSync 전송 서버와 동기화하려고 시도하는 빈도를 결정합니다.

받는 사람

4시간

이 매개 변수는 Microsoft Exchange EdgeSync 서비스가 받는 사람 데이터를 Edge 전송 서버와 동기화하려고 시도하는 빈도를 결정합니다.

토폴로지

5분

이 매개 변수는 토폴로지 정보가 다시 로드되는 빈도를 결정합니다.

자세한 내용

자세한 내용은 다음 항목을 참조하십시오.