사서함 재연결
Exchange 서버에 사서함을 사용할 계정을 Active Directory 내의 계정과 연결되어 있습니다.
여러 장애 상황 및 실수로 사용자 계정과 사서함 사이의 연결은 다시 구성되어 질 수 있습니다. 예를 들어 Active Directory 정보를 모두 잃은 상태에서 데이터베이스만 가지고 사서함 정보를 복원한 경우, 사서함을 사용할 계정들을 연결해 주는 작업이 필요할 수 있습니다. 실수로 사서함을 삭제한 경우에도 다시 사서함을 사용할 수 있도록 계정 연결이 되어야 할 수 있습니다. 퇴사한 사용자의 사서함을 새로 입사한 사용자가 업무적으로 필요하여 기존 사서함을 써야 한다면, 신규 사용자가 기존 사서함을 쓰도록 연결이 필요할 수 있습니다.
이러한 사서함 재연결 작업 시 바로 Logon 이 되지 않을 수 있어 내용을 공유하려고 합니다.
사서함은 필요에 의해 ‘제거’되거나 ‘사용 안 함’ 으로 설정할 수 있습니다. ‘사용 안 함’ 으로 설정할 경우, 기존 사서함에 연결되어 있는 계정은 삭제되지 않고 Exchange 의 사서함 정보만 삭제됩니다. 이에 반해서 ‘제거’를 선택하면 Exchange 의 사서함 정보 뿐만 아니라, AD 내에 존재하는 해당 사서함에 연결되어 있는 계정 정보도 같이 삭제되는 차이점이 있습니다. 물론 AD 내에서 계정을 삭제하면 계정에 연결되어 있는 Exchange 사서함도 같이 삭제됩니다.
삭제된 사서함은 ‘연결이 끊어진 사서함’ 에서 확인할 수 있습니다.
혹시 연결이 끊어진 사서함에서 사서함 정보를 가져올 서버를 지정한 후에도 삭제한 사서함이 보이지 않는 경우, 기존 Exchange 2003 서버에서 Cleanup Agent 를 수행해서 정보를 update 하던 것과 유사하게 ‘Clean-MailboxDatabse’ 명령을 통해서 삭제된 사서함에 대한 정리를 수행하도록 할 수 있습니다.
‘연결이 끊어진 사서함’ 에 사서함이 표시되면 ‘연결’을 통해서 ‘신규 계정’이나 ‘기존 계정’으로 연결할 수 있습니다.
사서함만 삭제된 경우, 기존에 사서함이 사용하던 계정을 연결할 경우와는 달리, 새롭게 계정을 생성하여 연결할 경우 OWA 로그온 시 아래와 같이 오류가 발생할 수 있습니다.
마치 데이터베이스가 dismount 되어 있어서 전혀 서비스를 할 수 없거나, 암호를 잘못 입력해서 로그온 하지 못하는 경우와 유사한 오류들이 발생할 수 있습니다.
새로운 사용자를 생성하고 연결한 경우,
‘Outlook Web Access 에서 Microsoft Exchange 에 연결할 수 없습니다. 문제가 계속되면 사용자 조직의 기술 지원 서비스에 문의 하십시오’
동일한 이름으로 사용자 만들고 연결한 경우,
‘Outlook Web Access에서 Domain\username 에 대한 사서함을 찾을 수 없습니다. 문제가 계속되면 사용자 조직의 기술지원 서비스에 문의하여 다음 사항을 알리십시오. 사서함이 Microsoft Exchange 2000 또는 Microsoft Exchange 2003 서버에 저장되어 있을 수 있거나 Active Directory 사용자 계정을 최근에 만들어 이 클라이언트 액세스 서버가 호스팅되는 Active Directory 사이트에 아직 복제되지 않았습니다.’
Outlook 으로 연결하는 경우, 인증 창이 계속 뜨고 profile 생성이 되지 않습니다.
실제 해당 위와 같은 동작은 CAS 서버 단의 IIS 관련 캐쉬와 Mailbox 서버 단의 Information Store 캐쉬로 인해서 기존에 연결된 계정 (SID) 에 대한 정보가 남아 있어서 새로운 계정으로의 로그온이 되지 않는 경우입니다.
이 경우, CAS 서버의 IISAdmin 서비스 재시작과 Mailbox 서버의 Information Store 서비스를 재시작하면, 캐쉬 정보들이 Refresh 되어 로그온이 가능하게 됩니다.
하지만, 전체 서버 복구로 인한 연결과 같은 상황이 아니면, 한 두 사용자의 사서함 연결을 위해서 쉽게 서비스를 재시작 할 수는 없습니다. 이럴 경우, 아래와 같이 연결한 사서함에 대해서 생성한 계정에게 명시적으로 사서함에 대한 모든 액세스 권한을 부여하면 OWA와 Outlook 모두 로그온이 가능하게 됩니다.
written by kyunghl
Comments
Anonymous
September 08, 2009
AD에서 삭제한 사용자의 mailbox 가 끊어진 사서함의 목록에 나타나기까지 시간이 걸리는것을 확인했었습니다. (어제 삭제했는데, 오늘 목록에 나타나더군요) 일정 시간마다 exchange 서버에서 무슨 작업이 도는것 같습니다. 무슨 작업인지 궁금하군요. 그리고, "모든 액세스 권한관리"라는 메뉴가 보이지 않습니다. 왜 그럴까요? (Exchange Server 2007 환경입니다. )Anonymous
September 08, 2009
‘Clean-MailboxDatabase’ 명령을 통해서 삭제된 사서함에 대한 정리를 수동으로 즉시 수행할 수 있습니다. 사서함을 만들고 item 이 하나도 없는 사서함의 경우 삭제해도 수동으로 명령을 돌려도 안 나타났던 경험이 있긴한데, 일반적으로는 명령 수행 후 수분 내로 연결이 끊긴 사서함 정보를 확인할 수 있습니다. '모든 액세스 권한관리'가 보이지 않을 경우,shell 명령을 통해서 권한 부여도 가능합니다. shell로 동작시켰을 때 문제가 되는지 보고 싶네요. add-mailboxpermission 명령을 통해서 'FullAccess'권한을 부여할 수 있습니다.Anonymous
September 14, 2010
안녕하세요. clean-mailboxdatabase 를 실행하면 결과는 어떻게 되는지요? 제거 되었거나, 사용안함으로 되어진 사서함 목록이 연결이 끊어진 사서함에 나타나게 하는 기능인가요?? 해도 해도 exc hange 는 어렵네요ㅠAnonymous
October 01, 2012
그런데 OWA에서 옵션이 접근 권한이 없다고 나오는 이유는 무언지요