여러 사서함 검색 이해

 

적용 대상: Exchange Server 2010 SP2, Exchange Server 2010 SP3

마지막으로 수정된 항목: 2016-11-28

조직 정책, 준수 및 소송에 관한 법적 개시 요구 사항을 따르려는 경우 Microsoft Exchange Server 2010 여러 사서함 검색 기능을 사용하면 Exchange 사서함에서 관련 내용을 검색하는 일에 도움이 됩니다.

여러 사서함 검색에서는 Exchange Search에서 만든 콘텐츠 인덱스를 사용합니다. ECP(Exchange 제어판)는 법무 및 준수 관리자, 레코드 관리자 및 HR(인적 자원) 전문가 등 관련 기술 지식이 없는 사람도 쉽게 사용할 수 있습니다. RBAC(역할 기반 액세스 제어)는 관련 기술 지식이 없는 사람에게 검색 작업을 위임할 수 있는 검색 관리 관리 역할 그룹을 제공합니다. 이때 Exchange 구성의 작동 관련 내용을 사용자가 변경할 수 있도록 허용하는 상승된 권한을 제공하지 않아도 됩니다.

목차

여러 사서함 검색 사용

Exchange 검색 및 고급 검색 구문

Discovery Management 역할 그룹 및 관리 역할

검색 사서함

검색 수행

검색 결과 보기

검색 로깅

소송 보존 및 검색

여러 사서함 검색과 관련된 관리 작업에 대한 자세한 내용은 여러 사서함 검색 관리를 참조하십시오.

여러 사서함 검색 사용

다음은 여러 사서함 검색의 일반적인 사용을 소개한 것입니다.

  • 법적 개시 메시징 레코드의 법적 개시 요청에 따르는 일은 소송과 관련된 조직 작업 중에서 가장 중요한 일 중 하나입니다. 전용 도구를 사용하지 않고 여러 사서함 데이터베이스에 있는 여러 사서함에서 메시징 레코드를 검색하려면 많은 시간과 리소스가 듭니다. 여러 사서함 검색을 사용하면 하나 이상의 Exchange 2010 서버가 여러 위치에 흩어져 있더라도 사서함에 저장된 대량의 전자 메일 메시지를 검색할 수 있습니다.

  • 내부 조사   여러 사서함 검색은 내부 조사의 일부로서 관리자 또는 법무 부서의 요청을 수행하는 데에 도움이 됩니다.

  • 인적 자원 모니터링   여러 사서함 검색은 표준 전자 메일 요구 사항 또는 특정 검색 등의 HR 요청을 지원하는 일에 도움이 됩니다.

맨 위로 이동

Exchange 검색 및 고급 검색 구문

여러 사서함 검색에서는 Exchange Search에서 만든 콘텐츠 인덱스를 사용합니다. 여러 사서함 검색에 필요한 종합적인 검색 기능을 제공하기 위해 Exchange Search에 새로운 기능이 추가되었습니다. 단일 콘텐츠 인덱싱 엔진을 사용하는 경우에는 IT 부서에서 검색 요청을 받은 경우에도 여러 사서함 검색을 위한 사서함 데이터베이스의 크롤링 및 인덱싱용으로 추가 리소스가 사용되지 않습니다.

Exchange Search에 대한 자세한 내용은 Exchange 검색 이해를 참조하십시오.

여러 사서함 검색에서는 Microsoft Office Outlook 2007 및 Outlook 2010의 Windows Search 및 빠른 검색에 사용되는 친숙한 쿼리 구문인 AQS(고급 검색 구문)도 사용합니다. AQS에 익숙한 사용자는 쉽게 강력한 검색 쿼리를 구성하여 콘텐츠 인덱스를 구성할 수 있습니다.

AQS에 대한 자세한 내용은 프로그램 방식으로 고급 검색 구문을 참조하십시오.

맨 위로 이동

Discovery Management 역할 그룹 및 관리 역할

검색 관리 RBAC 역할 그룹에 추가한 사용자만 검색을 수행할 수 있습니다. 이 역할 그룹은 사용자가 검색을 수행할 수 있게 해 주는 사서함 검색 역할과 사용자가 사서함에 소송 보존을 적용할 수 있게 해 주는 법적 보존 역할의 두 가지 관리 역할로 구성됩니다. 검색 관리 RBAC 역할 그룹에 대한 자세한 내용은 검색 관리를 참조하십시오. RBAC에 대한 자세한 내용은 역할 기반 액세스 제어 이해를 참조하십시오.

기본적으로 검색 관리 역할 그룹에는 구성원이 없습니다. 검색 관련 작업을 수행하는 권한은 사용자에게 할당되지 않습니다. 또한 기본적으로 Exchange 관리자는 검색을 수행할 수 있는 권한이 없습니다. 조직 관리 관리 역할 그룹의 구성원인 Exchange 관리자는 검색 관리 역할 그룹에 사용자를 추가하고 사용자 지정 역할 그룹을 만들어 검색 관리자의 범위를 사용자의 하위 집합으로 좁힐 수 있습니다. RBAC 역할 변경을 감사하면 적절한 기록을 보존하며 검색 관리 역할 그룹의 할당을 추적할 수 있습니다. 자세한 내용은 관리자 감사 로깅 개요을 참조하십시오.

중요

사용자가 검색 관리 역할 그룹에 추가되지 않았거나 사서함 검색 역할이 할당되지 않은 경우에는 ECP에서 여러 사서함 검색 사용자 인터페이스가 표시되지 않고 Exchange 관리 셸에서 여러 사서함 검색 cmdlet을 사용할 수도 없습니다.

검색 관리 역할 그룹에 사용자를 추가하는 방법에 대한 자세한 내용은 검색 관리 역할 그룹에 사용자 추가을 참조하십시오.

경고

여러 사서함 검색은 적절한 권한이 있는 사용자가 Exchange 2010 조직 전체에 저장된 모든 메시징 레코드에 액세스할 수 있도록 허용하는 강력한 기능입니다. 검색 관리 역할 그룹이나 사서함 검색 관리 역할이 있는 다른 역할 그룹의 구성원 추가, 사서함 검색 관리 역할 할당, 사서함을 검색할 수 있는 사서함 액세스 권한을 포함한 검색 활동을 제어 및 모니터링해야 합니다.

맨 위로 이동

검색 사서함

검색을 수행할 때 검색 결과를 저장할 대상 사서함을 지정해야 합니다. 검색 사서함은 다음과 같은 기능을 제공하는 특수한 유형의 Exchange 2010 사서함입니다.

  • 쉽고 안전한 대상 사서함 선택   ECP를 사용하여 검색을 만들 때 검색 결과를 저장할 수 있는 리포지토리로 검색 사서함만 사용할 수 있습니다. 조직에서 사용할 수 있는 긴 사서함 목록을 일일이 살펴볼 필요가 없습니다. 검색 관리자가 실수로 다른 사용자의 사서함이나 보안되지 않은 사서함을 선택하여 중요한 메시지 콘텐츠를 저장할 가능성도 없습니다.

  • 큰 사서함 저장소 할당량   대상 사서함은 검색에서 반환되는 대량의 메시지 데이터를 저장할 수 있어야 합니다. 기본적으로 검색 사서함의 사서함 저장소 할당량은 50GB(기가바이트)입니다. 이 할당량을 늘릴 수 있지만 50GB 보다 큰 검색 사서함은 지원되지 않습니다.

    참고

    Exchange 2010 SP1(서비스 팩 1)에서 검색 관리자는 검색 결과의 예상 항목 수를 보고 검색에서 반환되는 항목 총 수와 크기를 확인할 수 있습니다.

  • 기본적으로 안전   다른 모든 사서함 유형과 마찬가지로 검색 사서함에도 연결된 Active Directory 사용자 계정이 있습니다. 하지만 이 계정은 기본적으로 사용하지 않도록 설정됩니다. 검색 사서함에 액세스하도록 명시적으로 권한이 부여된 사용자만 액세스가 가능합니다. 검색 관리 역할 그룹의 구성원에게는 기본 검색 사서함에 대한 전체 액세스 권한이 할당됩니다. 추가로 만드는 검색 사서함에 대한 사서함 액세스 권한은 기본적으로 사용자에게 할당되지 않습니다.

    중요

    Exchange 2010 SP1에서 사서함 감사 로깅을 사용하여 사서함 소유자, 대리인 및 관리자에 의한 폴더나 메시지 액세스 및 삭제 등의 작업 및 사서함에 대한 액세스를 감사할 수 있습니다. 자세한 내용은 사서함 감사 로깅 이해을 참조하십시오.

  • 전자 메일 배달 사용 안 함   검색 사서함이 Exchange 주소 목록에 표시되지만 사용자가 검색 사서함에 전자 메일을 보낼 수는 없습니다. 검색 사서함에 대한 전자 메일 배달은 배달 제한을 통해 금지됩니다. 이 방법으로 검색 결과의 무결성을 유지합니다.

Exchange 2010에서는 설치 과정 중에 표시 이름이 사서함 검색인 검색 사서함이 하나 만들어집니다. 셸을 사용하여 추가 검색 사서함을 만들 수 있습니다. 기본적으로 추가로 만든 검색 사서함에는 사서함 액세스 권한이 할당되지 않습니다. 검색 사서함을 만드는 방법에 대한 자세한 내용은 검색 사서함 만들기를 참조하십시오.

여러 사서함 검색에서는 여러 사서함 검색 메타데이터를 보관하며 표시 이름이 **SystemMailbox{e0dc1c29-89c3-4034-b678-e6c29d823ed9}**인 시스템 사서함도 사용합니다. 시스템 사서함은 EMC(Exchange 관리 콘솔) 또는 Exchange 주소 목록에 표시되지 않습니다. 여러 사서함 검색 시스템 사서함이 있는 사서함 데이터베이스를 제거하려면 먼저 사서함을 다른 사서함 데이터베이스로 옮겨야 합니다.

맨 위로 이동

검색 수행

검색 관리 역할 그룹에 추가된 사용자는 검색을 수행할 수 있습니다. 검색 관리 역할 그룹에 대한 자세한 내용은 이 항목의 앞부분에 있는 Discovery Management 역할 그룹 및 관리 역할을 참조하십시오.

다음 그림에 표시된 대로 ECP에서 웹 기반 인터페이스를 사용하여 검색을 수행할 수 있습니다. 그러면 레코드 관리자, 준수 관리자 또는 법무 및 HR 전문가 등 관련 기술 지식이 없는 사람도 여러 사서함 검색을 쉽게 사용할 수 있습니다. 셸을 사용하여 검색을 수행할 수도 있습니다.

참고

하이브리드 배포(일부 사서함은 온-프레미스 사서함 서버에 있고 일부 사서함은 클라우드 기반 조직에 있는 환경)에서 온-프레미스 조직의 ECP를 사용하여 클라우드 기반 사서함에 대한 검색을 수행할 수 있습니다. 메시지를 검색 사서함에 복사하려는 경우 온-프레미스 검색 사서함을 선택해야 합니다. 검색 결과에 반환된 클라우드 기반 사서함의 메시지는 지정된 온-프레미스 검색 사서함에 복사됩니다.
하이브리드 배포에 대한 자세한 내용은 동시 사용 이해를 참조하십시오.

검색 인터페이스

검색을 수행할 때 Exchange 2010에 검색 개체가 만들어집니다. 이 개체를 조작하여 검색을 시작, 중지, 수정 및 제거할 수 있습니다. 검색에서 반환되는 항목은 검색에 대해 대상 사서함으로 선택된 검색 사서함으로 복사됩니다. 여러 검색을 동시에 실행할 수도 있습니다.

참고

여러 사서함 검색은 Exchange 2010 기능입니다. Exchange 2010 서버에 있는 사서함만 여러 사서함 검색으로 검색할 수 있습니다. 검색 결과를 최적화하려면 한 번의 검색에서 2,500개 이하의 사서함을 검색하는 것이 좋습니다. 2,500개가 넘는 사서함을 검색하기 위해 여러 개의 검색을 만들 수 있습니다. 예를 들어, 메일 그룹이나 동적 메일 그룹의 사용자 사서함을 검색할 수 있습니다.
여러 사서함 검색은 .pst 파일에 있는 메시지를 검색하지 않습니다. 관리 및 법적 개시 비용을 줄이려면 사용자에게 보관 사서함을 프로비전하는 것이 좋습니다. 보관 사서함에 대한 자세한 내용은 개인 보관 파일 이해를 참조하십시오.

검색 수행에는 다음 사항이 적용됩니다.

  • 키워드   검색 메시지 콘텐츠에 키워드 및 구문을 지정할 수 있습니다. 논리 연산자 AND, ORNOT을 사용할 수도 있습니다. 여러 단어로 된 구문이 정확하게 일치하는 부분을 검색하려면 구문을 따옴표로 묶어야 합니다. 예를 들어 "plan and competition" 구문을 검색하면 이 구문과 똑같은 메시지가 반환되고, plan AND competition을 검색하면 plancompetition 단어를 무작위로 포함하는 메시지가 반환됩니다. AQS를 사용할 수도 있습니다. 자세한 내용은 프로그램 방식으로 고급 검색 구문 사용을 참조하십시오. 고급 키워드 검색에 대한 자세한 내용은 고급 키워드 검색을 참조하십시오.

    참고

    여러 사서함 검색에서는 정규식을 지원하지 않습니다.

    ANDOR과 같은 논리 연산자를 키워드 대신 연산자로 처리하도록 하려면 대문자로 표기해야 합니다. 실수나 잘못된 해석을 방지하려면 여러 논리 연산자(AND, OR, NOT 등)가 혼합된 쿼리에 대해 명시적 괄호를 사용하는 것이 좋습니다. 예를 들어, WordA or WordB AND 또는 WordC or WordD를 포함하는 메시지를 검색하려면, **(WordA OR WordB) AND (WordC OR WordD)**를 사용해야 합니다.

  • 보낸 사람 또는 받는 사람   메시지의 보낸 사람 또는 받는 사람을 지정하여 검색 범위를 좁힐 수 있습니다. 전자 메일 주소, 표시 이름 또는 도메인 이름을 사용하여 도메인에 있는 사람이 보내거나 받은 항목을 검색할 수 있습니다. 예를 들어 Contoso, Ltd.의 누군가로부터 받은 전자 메일을 찾으려면 ECP의 보낸 사람 필드에서 @contoso.com을 지정합니다. 셸에서 Senders 매개 변수에 @contoso.com을 지정할 수도 있습니다.

  • 날짜 범위   기본적으로 여러 사서함 검색에서는 날짜 범위에 따라 검색을 제한하지 않습니다. 특정 날짜 범위에 보낸 메시지를 검색하려면 시작 날짜와 종료 날짜를 지정하여 검색을 좁힙니다. 종료 날짜를 지정하지 않으면 검색을 다시 시작할 때마다 최신 결과가 반환됩니다.

  • 사서함   여러 사서함 검색으로 Exchange 조직에 있는 Exchange 2010 사서함 서버의 모든 사서함을 검색할 수도 있고 검색할 사서함을 지정할 수도 있습니다. 그룹 구성원인 사서함 사용자를 포함할 메일 그룹을 지정할 수도 있습니다.

  • 개인 보관 파일   기본적으로 사서함 사용자가 개인 보관 파일을 사용하는 경우에는 여러 사서함 검색에서 보관 사서함도 검색합니다. ECP에는 이 방식을 재정의하는 옵션이 없습니다. 보관 사서함을 제외하려면 셸을 사용하여 검색을 만들거나 수정해야 합니다.

  • 메시지 유형   기본적으로 전자 메일 메시지만 검색됩니다. 하지만 연락처, 문서, 인스턴트 메시징 대화, 저널, 모임 및 메모 등의 메시지 유형을 검색에 포함할 수도 있습니다.

  • 첨부 파일   여러 사서함 검색에서는 Exchange Search가 지원되는 첨부 파일을 검색합니다. 사서함 서버에서 파일별로 검색 필터(iFilter)를 설치하여 파일 형식을 더 추가할 수도 있습니다.

  • 검색할 수 없는 항목   검색할 수 없는 항목은 Exchange Search에서 인덱싱할 수 없는 사서함 항목입니다. 첨부된 파일의 검색 필터가 설치되지 않았거나, 파일 오류가 발생했거나, 메시지가 암호화된 등의 경우에 이러한 항목이 생길 수 있습니다. 검색을 만들 때 검색할 수 없는 항목을 검색 결과에 포함할 수 있습니다.

  • 수신 허용 목록   일부 파일 형식은 인덱싱할 수 있는 콘텐츠가 없으므로 Exchange Search에서 인덱싱되지 않습니다. 이러한 파일은 검색할 수 없는 항목으로 간주되지 않습니다. 이러한 파일 유형을 포함한 사서함 항목은 검색할 수 없는 항목 목록에 반환되지 않습니다. 자세한 내용은 Exchange 검색을 위한 기본 필터을 참조하십시오.

  • 암호화된 항목   S/MIME을 사용하여 암호화된 메시지는 Exchange Search에서 인덱싱되지 않으므로 여러 사서함 검색에서도 검색되지 않습니다. 실패 항목을 검색 결과에 포함하는 옵션을 선택하면 이러한 S/MIME 암호화 메시지가 실패 항목으로 반환됩니다.

  • IRM 보호 항목   IRM(정보 권한 관리)를 사용하여 보호된 메시지는 Exchange Search에서 인덱싱되므로 검색 결과에 포함됩니다. 메시지는 Exchange 2010 사서함 서버와 같은 Active Directory 포리스트에 있는 AD RMS(Active Directory Rights Management Services)를 사용하여 보호되어야 합니다. IRM에 대한 자세한 내용은 권한 보호를 참조하십시오.

    중요

    Exchange Search에서 암호 해독에 실패하거나 IRM을 사용하지 않도록 설정되어 있어 IRM 보호 메시지를 인덱싱하지 못한 경우에는 보호된 메시지가 실패 항목 목록에 추가되지 않습니다. 검색 결과에 실패 항목을 포함하는 옵션을 선택한 경우 해독하지 못한 보호된 메시지는 결과에 포함되지 않을 수도 있습니다.
    IRM 보호 메시지를 검색에 포함하려면 .rpmsg 첨부 파일이 있는 메시지를 반환하는 다른 검색을 만듭니다. attachment:rpmsg 쿼리 문자열을 사용하여 보호된 메시지를 모두 검색할 수 있습니다. 그러면 인덱싱 여부에 관계 없이 검색한 사서함에서 IRM 보호 메시지가 모두 반환됩니다. 이 경우 성공적으로 인덱싱된 보호된 메시지와 같이 한 검색에서 다른 검색 기준에도 적합한 메시지를 반환하는 시나리오에서 검색 결과가 중복될 가능성이 있습니다. 인덱싱할 수 없는 보호된 메시지는 검색에서 반환되지 않습니다. 보호된 모든 메시지에 대해 두 번째 검색을 수행하면 첫 번째 검색에서 성공적으로 인덱싱 및 반환된 보호된 메시지도 포함됩니다. 두 번째 검색에서 반환되는 보호된 메시지가 첫 번째 검색에 사용된 키워드 등의 검색 기준과 일치하지 않을 수도 있습니다.

  • 중복 제거   Exchange 2010 SP1에서 검색 결과의 중복 제거를 사용하여 고유 메시지의 인스턴스 하나만을 검색 사서함에 복사할 수 있습니다. 중복 제거는 다음과 같은 이점이 있습니다.

    • 복사된 메시지 수가 줄어들어 저장소 요구 사항 및 검색 사서함 크기가 줄어듭니다.

    • 검색 관리자, 법적 자문 위원 또는 검색 결과 검토와 관련된 다른 사람들의 작업량이 줄어듭니다.

    • 검색 결과의 중복 항목 수에 따라 검색 비용이 줄어듭니다.

    Exchange 2010 SP1로 업그레이드되지 않은 Exchange 2010 서버에 있는 검색 사서함을 선택한 경우 검색 결과 중복 제거가 수행되지 않습니다. 중복 제거를 사용하려면 Exchange 2010 SP1 사서함 서버에 있는 검색 사서함을 선택해야 합니다.

  • 검색 결과 예상   Exchange 2010 SP1에 검색 결과를 만들면 검색 관리자는 검색에서 반환된 메시지를 검색 사서함에 복사할지 여부를 결정하기 전에 검색 결과를 예상할 수 있는 옵션을 선택할 수 있습니다. 검색 결과 예상에는 검색에서 반환된 총 항목 수, 총 크기 및 지정된 각 키워드에 대해 반환된 항목의 검색 결과가 포함됩니다. 검색 예상은 다음과 같은 이점을 제공합니다.

    • 검색 관리자는 검색 쿼리의 효율성을 확인할 수 있습니다. 검색 예상을 사용하여 검색 관리자는 검색 쿼리 및 키워드의 what-if 분석을 수행한 다음 보다 많은 효율적인 쿼리를 만들 수 있습니다.

    • 검색 관리자는 검색 요구 사항이나 목적을 충족할 수 없지만 검토해야 하는 많은 수의 항목이 복사되지 않도록 할 수 있습니다.

    • 검색 쿼리가 복사해야 하는 많은 수의 항목을 초래하는 시나리오에서, 검색 관리자는 Exchange 관리자와 함께 적합한 저장소를 사용하여 결과를 검색 사서함에 저장할 수 있는지를 확인할 수 있습니다.

    참고

    검색 결과 예상을 계산할 때 중복 제거를 고려하지 않습니다. 메시지를 검색 사서함에 복사하는 옵션을 사용하여 검색을 다시 실행하면 복사된 실제 메시지 수가 예상만 수행하는 옵션을 사용할 때 제공된 예상 수 보다 적을 수 있습니다.

검색을 수행하는 방법에 대한 자세한 내용은 검색 만들기를 참조하십시오.

맨 위로 이동

검색 결과 보기

검색 결과는 검색의 대상 사서함으로 선택된 검색 사서함에 복사됩니다. 기본 검색 사서함이 아닌 대상 사서함을 사용할 경우에는 권한이 있는 사용자가 검색 사서함에 액세스할 수 있도록 사서함 액세스 권한을 할당해야 합니다. 권한이 있는 사용자는 Microsoft OfficeOutlook Web App 또는 Outlook을 사용하여 사서함에 액세스할 수 있습니다.

사서함에 대해 전체 액세스 사서함 권한을 할당하는 방법에 대한 정보는 모든 액세스 권한 관리를 참조하십시오.

검색 관리자는 검색 결과를 검색 사서함에 복사하는 옵션을 선택한 경우 대상 사서함에 검색과 같은 이름의 폴더가 만들어집니다. 사서함에서 반환된 메시지를 저장할 수 있도록 검색한 각 사서함에 대해 하위 폴더가 만들어집니다. 폴더 이름은 사서함 사용자의 표시 이름과 검색을 만든 날짜 및 시간으로 구성됩니다. 메시지는 검색한 사서함에서의 위치와 이름이 같은 폴더에 복사됩니다. 예를 들어 검색 이름이 Discovery-ProjectContoso이고 받은 편지함에서 Paul Shen의 기본 사서함에 있는 메시지가 반환된 경우 검색 사서함에 만들어지는 폴더 계층 구조는 Discovery-ProjectContoso -> Paul Shen-9/4/2009 3:57:10 PM -> 기본 사서함 > 받은 편지함입니다. 읽음/읽지 않음 상태 및 추가 작업 플래그를 포함한 모든 메시지 플래그는 유지됩니다.

참고

검색 관리자가 중복 제거 옵션을 선택한 경우, 검색된 모든 사서함의 여러 위치에서 찾은 메시지의 단일 인스턴스가 Results - <timestamp> 폴더에 복사됩니다. 검색 관리자가 검색할 전체 로깅 옵션을 선택한 경우 검색 로그는 메시지의 각 인스턴스의 항목을 포함합니다.

주석

Exchange 2010 SP1에서 검색 관리자는 검색 사서함에 복사된 메시지를 검토할 때 주석을 메시지에 추가할 수 있습니다. 검색 관리자는 특정 단어나 구를 포함한 주석으로 메시지의 검색 사서함을 검색할 수 있습니다.

검색 관리자는 주석을 사용하여 케이스 번호나 다른 고유 식별자를 메시지와 연결하면 해당 번호가 있는 모든 항목을 쉽게 검색할 수 있습니다.

참고

주석은 메시지와 함께 검색 사서함에 저장됩니다. 메시지를 타사로 전달하는 경우 주석의 정보가 타사에 액세스할 수 있는지를 확인하십시오. 기밀 정보를 주석에 저장하지 않는 것이 좋습니다.

맨 위로 이동

검색 로깅

검색에 사용할 수 있는 로깅 유형에는 두 가지가 있습니다.

  • 기본 로깅   기본 로깅은 모든 사서함 검색에 대해 기본적으로 사용됩니다. 여기에는 검색과 검색을 수행한 사람에 대한 정보가 포함됩니다. 기본 로깅에서 캡처되는 정보는 검색 결과가 저장되는 사서함으로 보내는 전자 메일 메시지의 본문에 표시됩니다. 이 메시지는 검색 결과를 저장하기 위해 만든 폴더에 있습니다.

  • 전체 로깅   전체 로깅에는 검색에서 반환된 모든 메시지에 대한 정보가 포함됩니다. 이 정보는 기본 로깅 정보를 포함하는 전자 메일 메시지에 첨부된 .csv(쉼표로 구분된 값) 파일로 제공됩니다. .csv 파일 이름으로는 검색 이름이 사용됩니다. 이 정보는 준수 또는 레코드 보관 목적으로 필요할 수 있습니다. 전체 로깅을 사용하려면 ECP에서 전체 로깅 사용을 선택하거나 셸에서 LogLevel 매개 변수를 사용하여 로깅 수준을 지정해야 합니다. Exchange 2010 SP1에서 .csv 로그 파일은 압축된(.zip) 파일에 포함됩니다.

참고

셸을 사용하여 검색을 만들거나 수정할 때 로깅을 사용하지 않도록 설정할 수도 있습니다.

자세한 내용은 여러 사서함 검색 로깅을 참조하십시오.

맨 위로 이동

소송 보존 및 검색

검색 요청의 일부로서 소송이 완결될 때까지 사서함 콘텐츠를 보존해야 할 수도 있습니다. 사서함 콘텐츠를 보존하려면 사서함 사용자가 삭제 또는 수정한 메시지도 보존해야 합니다. Exchange 2010에서는 소송 보존에 의해 이루어집니다.

사서함에 소송 보존이 적용되면 사용자가 삭제한 메시지 및 기타 사서함 항목과 사서함 항목의 특정 속성에 대해 변경된 모든 인스턴스가 복구 가능한 항목 폴더에 보존됩니다. 소송 보존에 대한 자세한 내용은 소송 보존 이해를 참조하십시오. 소송 보존을 적용하는 방법에 대한 자세한 내용은 사서함을 법적 보존에 배치을 참조하십시오.

맨 위로 이동

검색을 위한 사서함 보존

직원이 조직을 떠나는 경우 사서함을 사용하지 않도록 설정하거나 제거하는 것이 일반적입니다. 사서함을 사용하지 않도록 설정하고 나면 해당 사서함이 사용자 계정에서 연결이 끊어지지만 특정 기간(기본적으로 30일) 동안 사서함 데이터베이스에 남아 있게 됩니다. 관리되는 폴더 도우미는 이 기간 동안 적용되지 않은 관리되는 폴더 사서함 정책 또는 보존 정책 및 연결이 끊어진 사서함을 처리하지 않습니다. 연결이 끊어진 사서함의 콘텐츠는 검색할 수 없습니다. 삭제된 사서함 보존 기간에 도달하면 사서함이 사서함 데이터베이스에서 제거됩니다.

조직에서 더 이상 조직에 속하지 않는 직원의 메시지에 보존 설정을 적용해야 하는 경우 또는 진행 중인 검색이나 향후 검색을 위해 그만둔 직원의 사서함을 보존해야 할 경우 사서함을 사용하지 않도록 설정하거나 제거해서는 안 됩니다. 사서함에 액세스할 수 없도록 하고 새 메시지가 해당 사서함에 배달되지 않도록 하려면 다음 단계를 수행합니다.

  1. Active Directory 사용자 및 컴퓨터나 다른 Active Directory 또는 계정 프로비전 도구나 스크립트를 사용하여 Active Directory 사용자 계정을 사용하지 않도록 설정합니다. 이렇게 하면 연결된 사용자 계정을 사용하여 사서함에 로그온할 수 없습니다.

    중요

    사서함에 대한 모든 액세스 권한이 있는 사용자는 계속해서 사서함에 액세스할 수 있습니다. 다른 사용자가 액세스할 수 없도록 하려면 사서함에서 모든 액세스 권한을 제거해야 합니다. 사서함에 대한 모든 액세스 권한을 제거하는 방법에 대한 자세한 내용은 모든 액세스 권한 관리를 참조하십시오.

  2. 사서함 사용자가 보내거나 받을 수 있는 메시지의 메시지 크기 제한을 매우 낮은 값(예: 1KB)으로 설정합니다. 이렇게 하면 새 메일이 사서함을 통해 배달되지 않습니다. 사서함의 메시지 크기 제한을 구성하는 방법에 대한 자세한 내용은 사서함 또는 메일 사용 가능 공용 폴더에 메시지 크기 제한 구성을 참조하십시오.

  3. 사서함에 아무도 메시지를 보낼 수 없도록 사서함의 배달 제한을 구성합니다. 자세한 내용은 메시지 배달 제한 구성를 참조하십시오.

중요

조직에 필요한 다른 계정 관리 프로세스와 함께 앞의 단계를 수행하되, 사서함이나 연결된 사용자 계정을 사용하지 않도록 설정하거나 제거해서는 안 됩니다.

메시지 보존 관리 또는 검색에 대한 사서함 보존을 구현하려면 직원 이직률을 고려해야 합니다. 그만둔 직원의 사서함을 장기간 보존하려면 사서함 서버에 추가 저장소가 필요할 뿐만 아니라 연결된 사용자 계정이 동일한 기간 동안 필요하기 때문에 Active Directory 데이터베이스도 증가하게 됩니다. 또한 조직의 계정 프로비전 및 관리 프로세스도 변경해야 할 수 있습니다.

 © 2010 Microsoft Corporation. 모든 권리 보유.