規劃郵件記錄管理

 

適用版本: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

上次修改主題的時間: 2011-06-21

本主題提供通訊記錄管理 (MRM) 規劃過程的指導,概述部份的機會、最佳作法與要考量的問題。就技術面來看,雖然在 Exchange 2007 中設定與管理 MRM 非常簡單,但規劃成功的 MRM 實作卻可能需要花費許多時間、精神,以及各種企業訓練的投入。除了 Exchange 系統管理員和 IT 部門,主管、記錄管理員、人力資源人員與法律顧問,甚至是一般使用者,都可以扮演規劃過程中的重要角色。

從何處開始?

在執行 MRM 解決方案之前,有許多要考慮的因素,而這些因素並非全部都與技術相關。下列各節會描述部份的因素。

沙盒

若要了解安裝、設定與維護 MRM 的相關資訊,建議您先設定一個測試環境 (一般也稱為「沙盒」安裝)。熟悉在測試環境中安裝和設定 MRM 之詳細資料的 Exchange 系統管理員,較適合擔任顧問,向組織其他成員提出技術需求的建議,以獲得成功的 MRM 解決方案。

原則與計劃

先前建議您實作 MRM 解決方案的另一個步驟,是建立一個以建立或更新您組織的記錄管理原則為目的之團隊。要考慮將其加入原則建立或檢閱程序的人有:

  • 記錄管理專家
  • 法律顧問
  • 人力資源
  • 訓練
  • 高階主管
  • 資訊技術 (IT) 管理人員
  • 顧問

這個團隊的工作是建立記錄管理原則,原則的範圍要夠大,以便應付組織目前與未來的需求,但也要夠清楚詳細,以便讓 Exchange 系統管理員將原則當作 MRM 解決方案來執行。開發這個原則的過程可能會相當長。這是因為每個團隊成員需要針對其他成員的工作成果進行考量、建議及修訂,平衡法律要求、預算、複雜度與行政和人性考量,以便建立容易管理的 MRM 實作原則。

團隊 (尤其是在電子郵件文化發展程度相當高的組織中) 亟需考量的重要事項,包含:

  • 使用者對 MRM 解決方案的顧慮與可能的抗拒
  • 如何監視和執行組織的通訊原則

將郵件放置於可接受管理的位置

為了管理郵件,受管理的資料夾助理員必須能夠存取郵件。這表示郵件必須儲存於 Exchange 伺服器上,才能進行有效的通訊記錄管理。如此會有兩個後果:

  • 必須經常增加使用者信箱的大小以便存放更多項目。
  • 應限制或消除使用者電腦上個人資料夾 (.pst) 檔案的存取。

增加信箱大小

將所有使用者郵件保留在伺服器上的信箱中,通常意謂著增加使用者信箱的大小,而且很可能會增加到 1 GB 以上。Exchange 2007 效能的提升,有助於管理更大的信箱。

限制 .pst 檔案的存取

您可建立防止新項目新增至現有 .pst 檔案的群組原則,開始讓使用者脫離使用 .pst 檔案的習慣。將 .pst 檔案設為唯讀,可讓使用者存取其已有的 .pst 檔案,同時促使使用者將他們要保留的郵件保留在 Exchange 信箱中。最後,您可能會想要建立一個群組原則,來完全移除 .pst 檔案的存取權。

限制 .pst 檔案的存取權可能會打亂某些使用者的工作習慣,但這也有一些好處。

將使用者郵件保留在伺服器上並限制 .pst 檔案的存取可:

  • 將郵件保留於可接受管理和監視的位置,大幅增加 MRM 的有效性。
  • 降低重要資料儲存於個別硬碟,不儲存於定期備份之伺服器而遺失的風險。
  • 協助減少廠商、實習人員與員工離開組織時發生的組織智慧財產損失。
  • 將所有的使用者郵件都保留在其信箱中,以改善使用者的資料存取。
  • 使 Microsoft Outlook Web Access 更有效,因為任何地方只要有 Web 連線,即可使用所有使用者郵件。
  • 降低訴訟期間之法律蒐證的成本。擷取和搜查 .pst 檔案中儲存之資訊的過程耗力且昂貴,因為必須先在使用者電腦上找到 .pst 檔案,接著必須由法務人員處理內容。

將使用者的系統設定為不使用 Microsoft Office Outlook 2007 中的 .pst 檔案

  1. 建立群組原則,將下列登錄子機碼值設為 1。此設定可防止使用者新增任何項目到 .pst 檔案中。使用者仍可建立新的 .pst 檔案,但無法新增任何項目到這些檔案中。此設定只會封鎖 Microsoft Outlook .pst 檔案。它允許 Microsoft SharePoint .pst 檔案在使用者的 Outlook 設定檔中連接和更新。類似的登錄機碼可用來停用 Outlook 2003 中 .pst 檔案的寫入。

    HKEY_CURRENT_USER/Software/Microsoft/Office/12/Outlook/PST/PstDisableGrow
    
  2. 建立群組原則,將下列登錄子機碼值設為 0。這些設定會停用 Outlook 中的 [自動封存] 功能表,並移除使用者依序按一下 [工具]、[選項] 與 [其他] 索引標籤後顯示的 [自動封存] 選項。

    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/ArchiveDelete
    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/ArchiveMount
    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/ArchiveOld
    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/DeleteExpired
    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/DoAging
    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/Preferences/PromptForAging
    
  3. 建立群組原則,將下列登錄子機碼值設為 5575。此設定會移除 Outlook 中的 [Outlook 資料檔案] 選項,此選項是在使用者按一下 [檔案] 再指向 [新增] 時顯示。

    HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12/Outlook/DisableCmdBarItemsList/TCID1
    

引導

從引導實作開始可幫助您微調 MRM 解決方案,在對整個組織執行前讓使用者能夠滿意。例如,您可能會發現使用者認為 6 個月的收件匣保留期間太短,而對 1 年的限制較為滿意。或者,您可能發現,若要進行額外的日誌記錄,您會需要升級封存解決方案。

您也可以從 MRM 規劃團隊成員中選出 MRM 引導計劃的首批成員。其他成員可從 IT 人員和有關的管理人員中徵選。當引導程式運作穩定後,您可徵選組織的其他成員加入。承諾提供較大的信箱、自動電子郵件管理 (包括將例行通知與郵件放到保留時間短的資料夾中進行自動刪除) 與處理任何問題或關切的訓練,有時可減輕使用者對採用受管理之通訊的不情願。

如何執行 MRM?

到了能夠在您的組織中執行 MRM 解決方案時,您可能會想要考慮分階段執行,讓組織中的人員與 Exchange 系統可適應必要的改變。

MRM 執行時的人性考量

以逐步的方式對使用者推行 MRM 可提供使用者時間來適應其工作習慣的必要改變。可行的計劃是:

  1. 啟動引導計劃來測試並改善解決方案。
  2. 邀請其他使用者加入引導計劃。更大的信箱可當作參加的誘因。
  3. 當您準備好要向整個組織推行 MRM 時,請先提供 MRM 與相關組織通訊原則的訓練。
  4. 增加使用者信箱的大小。
  5. 新增受管理的資料夾到使用者信箱,但將保留期限關閉。鼓勵使用者熟悉 MRM,並將信箱的內容根據需求與組織的郵件保留原則分類,放進適當的受管理的資料夾。
  6. 使用者取得受管理的資料夾三週後,啟用 MRM 並將 .pst 檔案設為唯讀。
  7. 在 MRM 實作開始時,準備好為使用者提供高水準的支援 (推行前的訓練可減少使用者的問題與顧慮)。
  8. 監視系統效能。
  9. 監視使用者符合性。

MRM 執行時的系統考量

Exchange 系統必須適應 MRM。受管理的資料夾助理員第一次執行時,通常會處理大量的項目。對信箱伺服器及網路而言,這是相當耗費資源的程序。這也會導致 Outlook 用戶端在將信箱內容與伺服器進行同步處理時,耗費大量的時間及網路資源。您應謹慎規劃,以避免資源超載。在伺服器上的負載較輕時執行受管理的資料夾助理員,逐漸新增使用者而非一次全部新增,有助於確保轉換平順。

訓練與人性因素

即使電子郵件不是個人郵件,人們還是會將電子郵件視為個人的東西。若面臨組織通訊原則的驟變,使用者可能會覺得惱怒或困惑,尤其是當新原則涉及自動刪除郵件時。變更習慣已久的做事方式 (例如從不清空收件匣或將所有資料儲存到 .pst 檔案) 可能會對某些使用者造成困擾。為了確保執行 MRM 時能夠盡量不造成困擾,請考量下列建議。

  • 分階段執行
    逐步推行 MRM,而非一次全部推行。
  • 訓練
    訓練使用者有助於事先處理顧慮,讓執行更順利。要考量的一些訓練主題包含:

    • 組織之通訊原則的介紹。
    • 現今職場上 MRM 的必要性,包括欠缺記錄管理可能引發之法律責任的概觀,以及此責任會如何造成組織的財務損失,危及工作。
    • 自動刪除電子郵件如何能夠自動刪除經常累積的過時內容而節省時間。
    • 更大的信箱如何提供更大的郵件儲存空間。
    • 伺服器端儲存如何能增加資料的行動存取。
    • 使用者執行特定工作的方式會有如何無可避免的改變 (例如無法新增郵件到 .pst 檔案),以及更加注意郵件分類和處理的必要性。
    • MRM 如何有助於保存組織的 IT 資源。
  • 事先通知
    事先通知使用者即將進行的變更。尤其是通知使用者執行 MRM 的確切日期,並提醒將發生的變更。
  • 使用者支援
    在執行的早期提供極佳的使用者支援,可使 MRM 的推行過程順利。部署階段發生的問題通常比預期的技術性低。通常這些考量是以解決使用者提出「怎麼做?」性質的問題為主。準備一組人員回答這類問題,有助於處理這些考量。

相容性、監視與執行

以下是使用者能夠避開 MRM 原則的部份方法:

  • 將郵件儲存到 .pst 檔案 (如果群組原則未停用 .pst 檔案)
  • 將郵件轉寄到其他位置 (例如 Microsoft Hotmail 帳戶)
  • 將郵件儲存為電腦上的檔案
  • 將郵件傳送至 Microsoft OneNote (使用 Outlook 2007)
  • 列印郵件
  • 將所有信箱資料夾放置於保留設定最長的受管理的資料夾中

教育使用者,使其了解組織的通訊原則有助於確保符合性。但是,可能需要進行監視,以確保 MRM 解決方案有效。執行通訊原則可能需要高階主管的參與和帶領。

使用 Get-MailboxFolderStatistics 指令程式取得使用者符合性資訊

您可在 Exchange 管理命令介面中使用 Get-MailboxFolderStatistics 指令程式,擷取特定信箱中資料夾的相關資訊。這個資訊包含資料夾中的項目數量及大小、資料夾名稱與識別碼,以及其他資訊。這是監視使用者是否未遵循通訊原則 (例如將其所有信箱項目移至保留原則最寬鬆的資料夾 ) 的有效方法。

在此範例中,Get-MailboxFolderStatistics 指令程式用來監視使用者 John Peoples 之受管理的資料夾內容的分佈狀況。

Get-MailboxFolderStatistics -Identity jpeoples -FolderScope ManagedCustomFolder | Format-List
  • 您可使用 -FolderScope 參數來縮小此命令傳回的資訊範圍。在此範例中,只要求 John 之受管理的資料夾內容的相關統計資料。
  • 在此命令中,結果會以管線傳輸至 Format-List 命令,可取得比單獨使用 Get-MailboxFolderStatistics 命令更多的資訊,且其格式更有用。

如需 Get-MailboxFolderStatistics 指令程式的相關資訊,請參閱 Get-MailboxFolderStatistics

遵循法律蒐證命令

Exchange 管理命令介面中的 Export-Mailbox 指令程式可讓您將特定信箱的內容複製到其他信箱中的資料夾,使遵循針對信箱內容的法律蒐證命令變得更容易。例如,您可使用下列命令,將使用者 John Peoples 信箱的內容複製到特別建立,名稱為 DiscoveryOrderMailboxes 信箱中的資料夾。

Export-Mailbox jpeoples -TargetMailbox DiscoveryOrderMailboxes -TargetFolder mailbox_jpeoples
  • -TargetMailbox 參數可指定將 John 之信箱的內容複製到的信箱。
  • -TargetFolder 參數可指定將 John 之信箱的內容複製到目標信箱中的資料夾。

如需相關資訊,請參閱Export-Mailbox

使用者自行管理資料夾的網站

John 的組織亦可建立網站,讓 John 在網站上將其他受管理的資料夾新增至信箱。此自行管理選項可增加使用者的控制與滿意度,同時降低系統管理員工作量。如需新增網站供使用者管理受管理的資料夾的相關資訊,請參閱受管理的資料夾選取程式範例 (英文)。

相關資訊

如需 MRM 的相關資訊,請參閱下列主題:

若要深入了解 MRM 及如何運作,請參閱下列 Exchange Server 小組網誌文章:

附註   每個部落格的內容及其 URL 如有變更恕不另行通知。 每個部落格的內容係依「現況」提供,不為其承擔任何瑕疵責任擔保,且不授與任何權利。 使用內含的指令碼範例或程式碼係受限於 Microsoft 使用規定中所指定的條款。

若要確保您目前閱讀的是最新資訊,並尋找其他的 Exchange Server 2007 說明文件,請造訪 Exchange Server 技術資源中心.