레코드 관리에 대한 자세한 정보
레코드 및 정보 관리라고도 하는 레코드 관리 시스템은 조직에서 규제, 법률 및 중요 비즈니스용 레코드를 관리하는 솔루션입니다. Microsoft Purview에 대한 레코드 관리는 organization 법적 의무를 달성하고, 규정 준수를 입증할 수 있는 기능을 제공하며, 더 이상 보존할 필요가 없거나, 더 이상 가치가 없거나, 비즈니스 목적으로 더 이상 필요하지 않은 항목을 정기적으로 처리하여 효율성을 높이는 데 도움이 됩니다.
다음 기능을 사용하여 Microsoft 365 데이터에 대한 레코드 관리 솔루션을 지원합니다.
항목에 레코드로 레이블을 지정합니다. 보존 레이블을 Create 구성하여 항목을 사용자가 적용하거나 중요한 정보, 키워드 또는 콘텐츠 형식을 식별하여 자동으로 적용할 수 있는 레코드로 표시합니다.
파일 계획을 사용하여 보존 요구 사항을 마이그레이션하고 관리합니다. 파일 계획을 사용하여 기존 보존 계획을 Microsoft 365으로 가져오거나 개선된 관리 기능을 위해 새 계획을 작성할 수 있습니다.
보존 레이블을 사용하여 보존 및 삭제 설정을 구성합니다. 마지막으로 수정 또는 생성된 날짜를 포함하는 다양한 요소를 기반으로 보존 기간 및 작업을 사용하여 보존 레이블을 구성합니다.
내보내기 옵션으로 모든 처리된 항목에 대한 정보를 내보냅니다.
조직 레코드 관리자 기능의 특정 권한을 설정하여 올바른 액세스 권한을 보유합니다.
해당 기능을 사용하면 조직의 보존 일정 및 요구 사항을 보존, 레코드 선언 및 처리를 관리하여 콘텐츠의 전체 라이프 사이클을 지원하는 레코드 관리 솔루션에 통합할 수 있습니다.
온라인 문서 외에도 기록 관리 웹 세미나에서 FAQ가 포함된 자료를 다운로드하는 것이 유용할 수 있습니다. 실제 웨비나의 레코딩은 더 이상 사용할 수 없습니다.
팁
E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.
레코드
보존 레이블을 사용하여 항목이 레코드로 선언되는 경우:
허용되거나 차단된 작업의 측면에서 항목에 제한이 적용됩니다.
항목에 대한 추가 활동이 기록됩니다.
보존 기간이 끝날 때 항목이 삭제되는 경우 처리 증명이 있습니다.
보존 레이블을 사용하여 항목을 레코드 또는 규정 레코드로 표시합니다. 이 두 개의 차이점은 다음 섹션에서 설명합니다. 사용자와 관리자가 항목에 수동으로 적용할 수 있도록 해당 레이블을 게시하거나 항목을 레코드로 표시하는 레이블의 경우 해당 레이블을 자동으로 적용할 수 있습니다.
보존 레이블을 사용하여 레코드를 선언하면 Microsoft 365 환경에서 일관된 단일 레코드 관리 전략을 구현할 수 있습니다.
허용 또는 차단되는 작업에 대한 제한 사항 비교
다음 표를 사용하여 표준 보존 레이블을 적용한 결과로 항목에 적용되는 제한 사항과 항목을 레코드 또는 규정 레코드로 표시하는 보존 레이블을 식별합니다.
표준 보존 레이블에는 보존 설정 및 작업이 있지만 항목을 레코드 또는 규정 레코드로 표시하지는 않습니다.
참고
자세한 내용을 제공하기 위해 표에는 SharePoint 및 OneDrive에는 적용되지만 Exchange에는 적용되지 않는 잠긴 레코드와 잠금이 해제된 레코드에 대한 열이 포함되어 있습니다. 레코드를 잠그거나 잠금 해제하는 기능은 Exchange 항목에서는 지원되지 않는 레코드 버전 관리를 사용합니다. 따라서 레코드로 표시되는 모든 Exchange 항목의 경우 해당 동작이 레코드 - 잠금 열에는 해당되지만 레코드 - 잠금 해제됨 열은 해당되지 않습니다.
작업 | 보존 레이블 | 레코드 - 잠금 | 레코드 - 잠금 해제됨 | 규제 레코드 |
---|---|---|---|---|
콘텐츠 편집 | 허용됨 | 차단됨 | 허용됨 | 차단됨 |
속성 편집(이름 바꾸기 포함) | 허용됨 | 허용됨1 | 허용됨 | 차단됨 |
삭제 | 허용됨2 | 차단됨 | 차단됨 | 차단됨 |
복사 | 허용됨 | 허용됨 | 허용됨 | 허용됨 |
컨테이너 내에서 이동3 | 허용됨 | 허용됨 | 허용됨 | 허용됨 |
컨테이너 간에 이동3 | 허용됨 | 잠금이 해제되지 않은 경우 허용됨 | 차단됨 | 차단됨 |
열기/읽기 | 허용됨 | 허용됨 | 허용됨 | 허용됨 |
레이블 변경 | 허용됨 | 허용됨 - 컨테이너 관리자 전용 | 차단됨 | 차단됨 |
레이블 제거 | 허용됨 | 허용됨 - 컨테이너 관리자 전용 | 차단됨 | 차단됨 |
각주:
1 잠긴 레코드에 대한 편집 속성은 기본적으로 허용되지만 Microsoft Purview 포털 또는 Microsoft Purview 규정 준수 포털 테넌트 설정에 의해 차단될 수 있습니다. 사용하는 포털에 따라 다음을 수행합니다.
Microsoft Purview 포털>에 로그인설정 카드 >솔루션 설정>레코드 관리>보존 레이블>레코드 속성을 편집할 수 있습니다.
Microsoft Purview 규정 준수 포털>Records 관리>레코드 관리 설정>보존 레이블레코드 속성 편집 허용에 로그인합니다>.
2 SharePoint 및 OneDrive에서 레이블이 지정된 항목 삭제는 Microsoft Purview 포털 또는 Microsoft Purview 규정 준수 포털 테넌트 설정으로 차단할 수 있습니다. 사용하는 포털에 따라 다음을 수행합니다.
Microsoft Purview 포털>에 로그인설정 카드 >솔루션 설정>레코드 관리>보존 레이블>항목 삭제.
Microsoft Purview 규정 준수 포털>Records 관리>레코드 관리 설정>보존 레이블항목 삭제에 로그인합니다>.
문서 첨부 파일이 있는 목록 항목에 표준 보존 레이블을 적용하는 경우 해당 문서는 보존 설정을 상속하지 않으며 목록 항목에서 삭제할 수 있습니다. 이에 비해 해당 보존 레이블이 항목을 레코드 또는 규정 레코드로 표시한 경우 문서 첨부 파일은 보존 설정을 상속하며 삭제할 수 없습니다.
3 컨테이너에는 SharePoint 사이트, OneDrive 계정 및 Exchange 사서함이 포함됩니다.
중요
규제 기록에서 가장 중요한 차이는 콘텐츠에 적용한 후에는 이를 아무도, 심지어 전역 관리자도 레이블을 제거할 수 없다는 점입니다.
규정 레코드에 대해 구성된 보존 레이블에는 다음과 같은 관리자 제한 사항도 있습니다.
- 레이블을 저장한 후 보존 기간을 단축 하는 작업은 할 수 없고 확장만 수행할 수 있습니다.
- 이러한 레이블은 자동 레이블 지정 정책에서 지원되지 않으며 보존 레이블 정책을 사용하여 적용해야 합니다.
또한 SharePoint에서 체크 아웃된 문서에는 규정 레이블을 적용할 수 없습니다.
이러한 제한 사항 및 취소할 수 없는 작업으로 인해 보존 레이블에 대해 이 옵션을 선택하기 전에 반드시 규정 레코드를 사용해야 하는지 확인합니다. 실수로 인한 구성을 방지하기 위해 이 옵션은 기본적으로 사용할 수 없지만 먼저 PowerShell을 사용하여 사용하도록 설정해야 합니다. 보존 레이블을 사용하여 레코드를 선언에 지침이 포함되어 있습니다.
마이그레이션된 레코드 확인
파일을 SharePoint 또는 OneDrive로 마이그레이션하고 organization 이러한 항목을 레코드로 관리해야 하는 경우 파일이 변경되지 않았는지 확인하고 불변성 상태 유지해야 할 수 있습니다. 예를 들어 마이그레이션 솔루션을 사용하고 있으며 양육권 요구 사항 체인을 충족해야 합니다. 파일 크기 또는 파일 해시와 같이 이러한 유형의 확인에 자주 사용되는 일반적인 파일 속성 및 메서드는 SharePoint가 업로드될 때 파일에 대한 메타데이터를 자동으로 업데이트하기 때문에 충분하지 않을 수 있습니다.
대신 마이그레이션된 파일의 유효성을 검사하려면 SharePoint에서 수정하기 전에 파일의 vti_writevalidationtoken
base64로 인코딩된 XOR 해시인 속성 값을 사용할 수 있습니다. 다음 단계를 사용합니다.
QuickXorHash 알고리즘을 사용하여 원래 파일의 XOR 해시를 생성합니다. 자세한 내용은 QuickXorHash 알고리즘 코드 조각을 참조하세요.
XOR 해시에 대해 Base64 인코딩을 수행합니다. 자세한 내용은 Base64Encode 메서드 설명서를 참조하세요.
파일이 마이그레이션된 후 업로드된 파일에서
vti_writevalidationtoken
속성의 값을 검색합니다.2단계에서 생성된 값을 3단계에서 검색된 값과 비교합니다. 이 두 값이 일치해야 합니다. 이 경우 파일이 변경되지 않았는지 확인했습니다.
구성 지침
레코드 관리 시작을 참조하세요. 이 문서에는 레코드 관리 시나리오에 대한 구독, 사용 권한 및 종단 내 구성 지침에 대한 정보가 들어 있습니다.