定義封存需求

 

上次修改主題的時間: 2011-02-03

如果您的組織必須遵循法令規範,可以部署封存伺服器以對 Microsoft Lync Server 2010 立即訊息 (IM) 與會議功能啟用封存支援。若要部署封存伺服器,您需要決定實作方式,包括對特定站台與使用者的支援、封存關鍵性、清除設定以及封存資料的管理。

在您部署封存伺服器之前,您需要為組織決定下列事項:

  • 有哪些組織所屬站台及使用者需要封存支援。

  • 是否要對內部通訊 (亦即內部使用者之間的通訊)、外部通訊 (亦即至少包含一位組織外部使用者的通訊),或是同時對兩者啟用封存支援。

  • 是否同時對 IM 與會議工作階段,或是僅針對 IM 工作階段啟用封存支援。

此外,您還需要決定想要實作的特定原則與其他支援選項,包括關鍵模式的運用以及如何管理匯出及清除的封存資料。

note附註:
為了一面維持組織的安全性標準,一面還能委派管理工作,Microsoft Lync Server 2010 通訊軟體使用角色型存取控制 (RBAC)。使用 RBAC,指派使用者給預先定義的系統管理角色,即可授與系統管理權限。為了設定封存原則與其他封存選項,使用者必須指定 CsArchivingAdministrator 角色 (除非已在封存伺服器上直接完成設定,而非透過遠端在另一部電腦上設定)。如需 RBAC 的詳細資訊,請參閱<規劃>文件中的角色型存取控制。如需封存部署作業所需的使用者相關權利、權限與角色清單,請參閱同時出現在規劃文件及部署文件中的封存部署概觀一節。

封存原則

您可以透過封存原則與每個原則的組態選項控制封存支援範圍。封存原則包括下列各項:

  • 通用封存原則   依預設,Lync Server 2010 會在您部署封存伺服器時,建立通用封存原則。此通用原則適用於部署項目內的所有使用者與站台。您可以在通用原則中指定是否要針對內部通訊或外部通訊 (或是同時針對兩者) 啟用封存原則。

    important重要事項:
    預設不會針對內部通訊或外部通訊預先啟用封存原則。通用原則無法刪除。如果您嘗試加以刪除,該原則會重設為預設值。
  • 站台封存原則   您可以針對特定站台啟用或停用封存支援。例如,要針對少量站台啟用封存支援,您可以將通用封存原則設為不要封存內部或外部通訊,然後針對您要啟用封存支援的每個站台建立站台原則。您可以比照通用原則在每個站台原則中指定是否要針對內部通訊或外部通訊 (或是同時針對兩者) 啟用封存原則。

  • 使用者封存原則   您可以將原則指派給 [使用者] 中定義的使用者,藉此啟用或停用對特定使用者的封存支援。例如,要對某個站台的特定使用者停用封存支援,您可以將通用封存原則設為不要封存內部或外部通訊、為該站台建立站台原則以啟用站台封存功能,然後建立使用者原則以停用使用者的封存支援。您也可以選擇不要使用任何站台原則,並單純透過使用者原則為特定使用者啟用封存支援。您可以比照通用原則與站台原則,在每個使用者原則中指定是否要針對內部通訊或外部通訊 (或是同時針對兩者) 啟用封存原則。

您可以針對部署項目中的每個封存原則,指定是否僅封存 IM 工作階段或是同時封存 IM 與會議工作階段。

如果您同時建立站台與使用者原則,使用者原則會覆寫站台原則。

note附註:
只有當您同時針對一個以上的參與者之使用者原則設定啟用封存時,才會封存群組立即訊息與會議。

關鍵模式

如果封存是組織成功營運的關鍵,您可以指定封存伺服器以關鍵模式執行。在關鍵模式下,如果無法封存立即訊息與會議內容的話,Lync Server 2010 會封鎖特定功能。例如:

  • 如果封存服務暫時無法將訊息傳送給資料庫佇列或將訊息插入資料庫,則在恢復封存支援之前,部署項目會同時封鎖 IM 與會議功能。

  • 當會議使用者上載檔案,但該檔案卻無法複製到封存檔案存放區時,部署項目會在問題解決之前封鎖會議功能,但不會封鎖 IM 功能。

封鎖 IM 與會議功能並不會影響其他任何 Lync Server 功能,這些功能仍將如常運作。根據預設,系統不會啟用 IM 與會議工作階段封鎖功能。

資料匯出

您可以使用 Lync Server 2010 中所提供的工作階段匯出工具,建立可搜尋的封存資料文字記錄。您可以使用該項工具執行下列步驟:

  • 從內含 IM 或會議記錄之多部分電子郵件 (多部分 MIME 格式化的 Outlook Express 電子郵件 (EML) 格式 .eml 檔)、會議活動檔 (例如附件)、上載的會議檔 (包括附件之類講義) 之類的封存資料建立文字記錄。您可以為所有使用者或特定使用者建立文字記錄。

  • 將這些已經匯出的記錄標示為可安心刪除。

工作階段匯出工具可為每個完成的通訊項目,建立指定日期範圍 (介於指定的開始與結束日期之間) 內的文字記錄。您可以使用 Lync ServerExport-CsArchivingData Cmdlet,執行這項工具。如需可用來管理 Lync Server 的 Cmdlet 概觀,請參閱快速入門文件中的新 Communications Server 管理 Shell一節。

清除模式

您可以指定是否要清除資料封存。如果您要啟用封存資料清除功能,就必須指定下列其中一個選項:

  • 在經過指定的天數之後,同時清除匯出的封存資料與儲存的封存資料。您可以指定的天數下限為 1 天。您可以指定的天數上限為 2562 天。預設不會啟用清除功能。

  • 只清除匯出的封存資料。此選項會清除所有已經匯出,以及被工作階段匯出工具標示為可安心刪除的記錄。