Exchange 2007 데이터베이스 암호화에 대한 Microsoft 지원 정책

 

적용 대상: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

마지막으로 수정된 항목: 2009-01-09

이 항목에서는 Microsoft Exchange Server 2007의 데이터베이스 암호화 사용에 대한 Microsoft 지원 정책에 대해 설명합니다.

Microsoft CSS(고객 지원 서비스)에서는 Exchange 2007 데이터베이스 파일 및 트랜잭션 로그 파일을 암호화하기 위한 Windows BitLocker 드라이브 암호화 사용을 지원합니다.

BitLocker는 클라이언트 컴퓨터용 Windows Vista Enterprise와 Windows Vista Ultimate 및 Windows Server 2008에서 사용할 수 있는 데이터 보호 기능으로, 컴퓨터 분실 또는 도난으로 인한 데이터 도용이나 노출을 통해 발생할 수 있는 주소 관련 위협에 대비해 사용할 수 있습니다. 분실 또는 도난된 컴퓨터에서 소프트웨어 프로그램을 실행하거나 컴퓨터의 하드 디스크 드라이브를 다른 컴퓨터로 전송하는 경우 해당 컴퓨터의 데이터가 무단 액세스에 취약해집니다. BitLocker를 사용하면 파일 및 시스템을 보다 효율적으로 보호하여 무단 데이터 액세스 가능성을 줄일 수 있으며, BitLocker로 보호된 컴퓨터를 폐기하거나 재활용할 때 데이터에 액세스하지 못하도록 할 수도 있습니다.

IT 관리자는 BitLocker를 사용하여 Windows Server 2008 기반 컴퓨터의 운영 체제 볼륨과 추가 볼륨을 암호화할 수 있습니다.

참고

BitLocker는 기본적으로 Windows Server 2008에 설치되지 않으므로 Windows Server 2008의 서버 관리자 페이지에서 추가해야 합니다. BitLocker를 설치 및 구성한 후에는 서버를 다시 시작해야 BitLocker에서 제공하는 기능을 사용할 수 있습니다.

BitLocker를 사용하여 Exchange 2007 데이터베이스 파일 및 트랜잭션 로그 파일을 호스팅하는 볼륨을 암호화할 수 있습니다. 또한 ESE(Exchange Storage Engine)가 BitLocker에서 제대로 작동하므로 Exchange 데이터베이스 파일 및 트랜잭션 로그 파일을 호스팅하는 볼륨을 암호화할 때 성능이 크게 저하되지 않습니다.

참고

ESE는 하드 디스크 드라이브의 쓰기 문제에 가장 영향을 많이 받는 Exchange 구성 요소이므로, Microsoft 지원 엔지니어들은 BitLocker로 암호화된 볼륨에서 Exchange 2007 ESE에 대해 철저한 테스트를 수행하고 있습니다.

이와 같이 엄격한 테스트를 수행하고 BitLocker가 Windows Server 2008에 통합되어 있으므로 Microsoft 고객 지원 서비스에서는 BitLocker로 암호화된 볼륨에 사용하도록 Exchange 2007을 완벽하게 지원합니다.

자세한 내용

BitLocker 드라이브 암호화 및 BitLocker를 배포하는 방법에 대한 자세한 내용은 BitLocker 드라이브 암호화를 참조하십시오.