다음을 통해 공유


여러 사서함 검색 이해

적용 대상: Exchange Server 2010

마지막으로 수정된 항목: 2010-01-20

조직 정책, 준수 및 소송에 관한 법적 개시 요구 사항을 따르려는 경우 Exchange Server 2010 여러 사서함 검색 기능을 사용하면 Exchange 사서함에서 관련 내용을 검색하는 일에 도움이 됩니다.

여러 사서함 검색에서는 Exchange Search에서 만든 콘텐츠 인덱스를 활용합니다. ECP(Exchange 제어판)는 법무 및 준수 관리자, 레코드 관리자 및 HR(인적 자원) 전문가 등 관련 기술 지식이 없는 사람도 쉽게 사용할 수 있습니다. RBAC(역할 기반 액세스 제어)는 관련 기술 지식이 없는 사람에게 검색 작업을 위임할 수 있는 검색 관리 관리 역할 그룹을 제공합니다. 이때 Exchange 구성의 작동 관련 내용을 사용자가 변경할 수 있도록 허용하는 상승된 권한을 제공하지 않아도 됩니다.

목차

여러 사서함 검색 사용

Exchange Search 기준

검색 관리 역할 그룹 및 관리 역할

검색 사서함

검색 수행

검색 결과 보기

검색 로깅

법적 보존 및 개시

여러 사서함 검색 사용

다음은 여러 사서함 검색의 일반적인 사용 몇 가지를 소개한 것입니다.

  • **법적 개시   **메시징 레코드의 법적 개시 요청에 따르는 일이 소송과 관련된 조직 작업 중에서 가장 중요한 부분으로 떠오르고 있습니다. 전용 도구를 사용하지 않고 여러 사서함 데이터베이스에 있는 여러 사서함에서 메시징 레코드를 검색하려면 많은 시간과 리소스가 듭니다. 여러 사서함 검색을 사용하면 하나 이상의 Exchange 2010 서버가 여러 위치에 흩어져 있더라도 사서함에 저장된 대량의 전자 메일 메시지를 검색할 수 있습니다.
  • 내부 조사   여러 사서함 검색은 내부 조사의 일부로서 관리자 또는 법무 부서의 요청을 수행하는 데에 도움이 됩니다.
  • 인적 자원 모니터링   여러 사서함 검색은 표준 전자 메일 요구 사항 또는 특정 검색 등의 HR 요청을 지원하는 일에 도움이 됩니다.

맨 위로 이동

Exchange Search 기준

여러 사서함 검색에서는 Exchange Search에서 만든 콘텐츠 인덱스를 사용합니다. 여러 사서함 검색에 필요한 종합적인 검색 기능을 제공하기 위해 Exchange Search에 새로운 기능이 추가되었습니다. 단일 콘텐츠 인덱싱 엔진을 사용하는 경우에는 IT 부서에서 검색 요청을 받은 경우에도 여러 사서함 검색을 위한 사서함 데이터베이스의 크롤링 및 인덱싱용으로 추가 리소스가 사용되지 않습니다.

Exchange Search에 대한 자세한 내용은 Exchange 검색 이해를 참조하십시오.

여러 사서함 검색에서는 Microsoft Outlook 2007 이상의 Windows Search 및 빠른 검색에 사용되는 친숙한 쿼리 구문인 AQS(고급 검색 구문)도 사용합니다. AQS에 익숙한 사용자는 쉽게 강력한 검색 쿼리를 구성하여 콘텐츠 인덱스를 구성할 수 있습니다.

AQS에 대한 자세한 내용은 고급 검색 구문(영문)을 참조하십시오.

검색 관리 역할 그룹 및 관리 역할

검색 관리 RBAC 역할 그룹에 추가한 사용자만 검색을 수행할 수 있습니다. 이 역할 그룹은 사용자가 검색을 수행할 수 있게 해 주는 사서함 검색 역할과 사용자가 사서함에 법적 보존을 적용할 수 있게 해 주는 법적 보존 역할의 두 가지 관리 역할로 구성됩니다. 검색 관리 RBAC 역할 그룹에 대한 자세한 내용은 검색 관리를 참조하십시오. RBAC에 대한 자세한 내용은 역할 기반 액세스 제어 이해를 참조하십시오.

기본적으로 검색 관리 역할 그룹에는 구성원이 없습니다. 검색 관련 작업을 수행하는 권한은 사용자에게 할당되지 않습니다. 또한 기본적으로 Exchange 관리자는 검색을 수행할 권한이 없습니다. RBAC 역할 변경을 감사하면 적절한 기록을 보존하며 검색 관리 역할 그룹의 할당을 추적할 수 있습니다. 자세한 내용은 관리자 감사 로깅 개요을 참조하십시오.

중요

사용자가 검색 관리 역할 그룹에 추가되지 않았거나 사서함 검색 역할이 할당되지 않은 경우에는 Exchange 제어판에서 여러 사서함 검색 사용자 인터페이스가 표시되지 않고 Exchange 관리 셸에서 여러 사서함 검색 cmdlet을 사용할 수도 없습니다.

검색 관리 역할 그룹에 사용자를 추가하는 방법에 대한 자세한 내용은 검색 관리 역할 그룹에 사용자 추가을 참조하십시오.

경고

여러 사서함 검색은 적절한 권한이 있는 사용자가 Exchange 2010 조직 전체에 저장된 모든 메시징 레코드에 액세스할 수 있도록 허용하는 강력한 기능입니다. 검색 관리 역할 그룹이나 사서함 검색 관리 역할이 있는 다른 역할 그룹의 구성원 추가, 사서함 검색 관리 역할 할당, 사서함을 검색할 수 있는 사서함 액세스 권한을 포함한 검색 활동을 제어 및 모니터링해야 합니다.

맨 위로 이동

검색 사서함

검색을 수행할 때 검색 결과를 저장할 대상 사서함을 지정해야 합니다. 검색 사서함은 다음과 같은 기능을 제공하는 특수한 유형의 Exchange 2010 사서함입니다.

  • 쉽고 안전한 대상 사서함 선택   ECP를 사용하여 검색을 만들 때 검색 결과를 저장할 수 있는 리포지토리로 검색 사서함만 사용할 수 있습니다. 조직에서 사용할 수 있는 긴 사서함 목록을 일일이 살펴볼 필요가 없습니다. 검색 관리자가 실수로 다른 사용자의 사서함이나 보안되지 않은 사서함을 선택하여 중요한 메시지 콘텐츠를 저장할 가능성도 없습니다.
  • 큰 사서함 저장소 할당량   대상 사서함은 검색에서 반환되는 대량의 메시지를 저장할 수 있어야 합니다. 기본적으로 검색 사서함의 사서함 저장소 할당량은 50GB(기가바이트)입니다. 요구 사항에 맞게 할당량을 수정할 수 있습니다.
  • 기본적으로 안전   다른 모든 사서함 유형과 마찬가지로 검색 사서함에도 연결된 Active Directory 사용자 계정이 있습니다. 하지만 이 계정은 기본적으로 사용하지 않도록 설정됩니다. 검색 사서함에 액세스하도록 명시적으로 권한이 부여된 사용자만 액세스가 가능합니다. 검색 관리 역할 그룹의 구성원에게는 기본 검색 사서함에 대한 전체 액세스 권한이 할당됩니다. 추가로 만드는 검색 사서함에 대한 사서함 액세스 권한은 기본적으로 사용자에게 할당되지 않습니다.
  • 전자 메일 배달 사용 안 함   검색 사서함이 Exchange Server 주소 목록에 표시되지만 사용자가 검색 사서함에 전자 메일을 보낼 수는 없습니다. 검색 사서함에 대한 전자 메일 배달은 배달 제한을 통해 금지됩니다. 이 방법으로 검색 결과의 무결성을 유지합니다.

Exchange 2010에서는 설치 과정 중에 표시 이름이 사서함 검색인 검색 사서함이 하나 만들어집니다. 셸을 사용하여 추가 검색 사서함을 만들 수 있습니다. 기본적으로 추가로 만든 검색 사서함에는 사서함 액세스 권한이 할당되지 않습니다. 검색 사서함을 만드는 방법에 대한 자세한 내용은 검색 사서함 만들기를 참조하십시오.

여러 사서함 검색에서는 여러 사서함 검색 메타데이터를 보관하며 표시 이름이 **SystemMailbox{e0dc1c29-89c3-4034-b678-e6c29d823ed9}**인 시스템 사서함도 사용합니다. 시스템 사서함은 EMC(Exchange 관리 콘솔) 또는 Exchange 주소 목록에 표시되지 않습니다. 여러 사서함 검색 시스템 사서함이 있는 사서함 데이터베이스를 제거하려면 먼저 사서함을 다른 사서함 데이터베이스로 옮겨야 합니다.

맨 위로 이동

검색 수행

검색 관리 역할 그룹에 추가된 사용자는 검색을 수행할 수 있습니다. 검색 관리 역할 그룹에 대한 자세한 내용은 이 항목의 앞부분에 있는 검색 관리 역할 그룹 및 관리 역할을 참조하십시오.

다음 그림에 표시된 대로 ECP에서 웹 기반 인터페이스를 사용하여 검색을 수행할 수 있습니다. 그러면 레코드 관리자, 준수 관리자 또는 법무 및 HR 전문가 등 관련 기술 지식이 없는 사람도 여러 사서함 검색을 쉽게 사용할 수 있습니다. 셸을 사용하여 검색을 수행할 수도 있습니다.

검색 인터페이스
사서함 검색 수행

검색을 수행할 때 Exchange 2010에 검색 개체가 만들어집니다. 이 개체를 조작하여 검색을 시작, 중지, 수정 및 제거할 수 있습니다. 검색에서 반환되는 항목은 검색에 대해 대상 사서함으로 선택된 검색 사서함으로 복사됩니다. 여러 검색을 동시에 실행할 수도 있습니다.

참고

여러 사서함 검색은 Exchange 2010 기능입니다. Exchange 2010 서버에 있는 사서함만 여러 사서함 검색으로 검색할 수 있습니다.
여러 사서함 검색은 .pst 파일에 있는 메시지를 검색하지 않습니다. 관리 및 법적 개시 비용을 줄이려면 사용자에게 보관 사서함을 프로비전하는 것이 좋습니다. 보관 사서함에 대한 자세한 내용은 개인 보관 파일 이해를 참조하십시오.

검색 수행에는 다음 사항이 적용됩니다.

  • 키워드   검색 메시지 콘텐츠에 키워드 및 구문을 지정할 수 있습니다. 논리 연산자 AND, ORNOT을 사용할 수도 있습니다. 여러 단어로 된 구문이 정확하게 일치하는 부분을 검색하려면 구문을 따옴표로 묶어야 합니다. 예를 들어 "plan and competition" 구문을 검색하면 이 구문과 똑같은 메시지가 반환되고, plan and competition을 검색하면 plancompetition 단어를 무작위로 포함하는 메시지가 반환됩니다. AQS를 사용할 수도 있습니다. 자세한 내용은 고급 검색 구문을 참조하십시오. 고급 키워드 검색에 대한 자세한 내용은 고급 키워드 검색을 참조하십시오.

    참고

    여러 사서함 검색에서는 정규식을 지원하지 않습니다.

  • 보낸 사람 및 받는 사람   메시지의 보낸 사람 또는 받는 사람을 지정하여 검색을 범위를 좁힐 수 있습니다. 전자 메일 주소, 표시 이름 또는 도메인 이름을 사용하여 도메인에 있는 사람이 보내거나 받은 항목을 검색할 수 있습니다. 예를 들어 Contoso, Ltd.의 누군가로부터 받은 전자 메일을 찾으려면 ECP의 보낸 사람 필드에서 @contoso.com을 지정합니다. 셸에서 Senders 매개 변수에 @contoso.com을 지정할 수도 있습니다.

  • 날짜 범위   기본적으로 여러 사서함 검색에서는 날짜 범위에 따라 검색을 제한하지 않습니다. 특정 날짜 범위에 보낸 메시지를 검색하려면 시작 날짜와 종료 날짜를 지정하여 검색을 좁힙니다. 종료 날짜를 지정하지 않으면 검색을 다시 시작할 때마다 최신 결과가 반환됩니다.

  • 사서함   여러 사서함 검색으로 Exchange 조직에 있는 Exchange 2010 사서함 서버의 모든 사서함을 검색할 수도 있고 검색할 사서함을 지정할 수도 있습니다. 그룹 구성원인 사서함 사용자를 포함할 메일 그룹을 지정할 수도 있습니다.

  • 개인 보관 파일   기본적으로 사서함 사용자가 개인 보관 파일을 사용하는 경우에는 여러 사서함 검색에서 보관 사서함도 검색합니다. ECP에는 이 방식을 재정의하는 옵션이 없습니다. 보관 사서함을 제외하려면 셸을 사용하여 검색을 만들거나 수정해야 합니다.

  • 메시지 유형   기본적으로 전자 메일 메시지만 검색됩니다. 하지만 연락처, 문서, 인스턴트 메시징 대화, 저널, 모임 및 메모 등의 메시지 유형을 검색에 포함할 수도 있습니다.

  • 첨부 파일   여러 사서함 검색에서는 Exchange Search가 지원되는 첨부 파일을 검색합니다. 사서함 서버에서 파일별로 검색 필터(iFilter)를 설치하여 파일 형식을 더 추가할 수도 있습니다.

  • 검색할 수 없는 항목   검색할 수 없는 항목은 Exchange Search에서 인덱싱할 수 없는 사서함 항목입니다. 첨부된 파일의 검색 필터가 설치되지 않았거나, 파일 오류가 발생했거나, 메시지가 암호화된 등의 경우에 이러한 항목이 생길 수 있습니다. 검색을 만들 때 검색할 수 없는 항목을 검색 결과에 포함할 수 있습니다.

  • 수신 허용 목록   일부 파일 형식은 인덱싱할 수 있는 콘텐츠가 없으므로 Exchange Search에서 인덱싱되지 않습니다. 이러한 파일 형식은 레지스트리에서 null 필터를 만들어 수신 허용 목록 모음에 추가합니다. Exchange 설치 시 여러 가지 파일 형식에 대해 null 필터 레지스트리 값을 만듭니다. 이러한 파일 형식이 포함된 사서함 항목은 실패 항목 목록에 반환되지 않습니다. 기본 검색 필터 및 기본 null 필터 항목의 목록은 Exchange 검색을 위한 기본 필터를 참조하십시오.

  • 암호화된 항목   S/MIME을 사용하여 암호화된 메시지는 Exchange Search에서 인덱싱되지 않으므로 여러 사서함 검색에서도 검색되지 않습니다. 실패 항목을 검색 결과에 포함하는 옵션을 선택하면 이러한 S/MIME 암호화 메시지가 실패 항목으로 반환됩니다.

  • IRM 보호 항목   IRM(정보 권한 관리)를 사용하여 보호된 메시지는 Exchange Search에서 인덱싱되므로 검색 결과에 포함됩니다. 메시지는 Exchange 2010 사서함 서버와 같은 Active Directory 포리스트에서 AD RMS(Active Directory Rights Management Services)를 사용하여 보호해야 합니다. IRM에 대한 자세한 내용은 권한 보호를 참조하십시오.

    중요

    Exchange Search에서 암호 해독에 실패하거나 IRM을 사용하지 않도록 설정되어 있어 IRM 보호 메시지를 인덱싱하지 못한 경우에는 보호된 메시지가 실패 항목 목록에 추가되지 않습니다. 검색 결과에 실패 항목을 포함하는 옵션을 선택한 경우 해독하지 못한 보호된 메시지는 결과에 포함되지 않을 수도 있습니다.
    IRM 보호 메시지를 검색에 포함하려면 .rpmsg 첨부 파일이 있는 메시지를 반환하는 다른 검색을 만듭니다. attachment:rpmsg 쿼리 문자열을 사용하여 보호된 메시지를 모두 검색할 수 있습니다. 그러면 인덱싱 여부에 관계 없이 검색한 사서함에서 IRM 보호 메시지가 모두 반환됩니다. 이 경우 성공적으로 인덱싱된 보호된 메시지와 같이 한 검색에서 다른 검색 기준에도 적합한 메시지를 반환하는 시나리오에서 검색 결과가 중복될 가능성이 있습니다. 인덱싱할 수 없는 보호된 메시지는 검색에서 반환되지 않습니다. 보호된 모든 메시지에 대해 두 번째 검색을 수행하면 첫 번째 검색에서 성공적으로 인덱싱 및 반환된 보호된 메시지도 포함됩니다. 두 번째 검색에서 반환되는 보호된 메시지가 첫 번째 검색에 사용된 키워드 등의 검색 기준과 일치하지 않을 수도 있습니다.

검색을 수행하는 방법에 대한 자세한 내용은 검색 만들기를 참조하십시오.

맨 위로 이동

검색 결과 보기

검색 결과는 검색의 대상 사서함으로 선택된 검색 사서함에 복사됩니다. 기본 검색 사서함이 아닌 대상 사서함을 사용할 경우에는 권한이 있는 사용자가 검색 사서함에 액세스할 수 있도록 사서함 액세스 권한을 할당해야 합니다. 권한이 있는 사용자는 Outlook Web App 또는 Outlook을 사용하여 사서함에 액세스할 수 있습니다.

사용자에게 전체 액세스 사서함 권한을 할당하는 방법에 대한 자세한 내용은 모든 액세스 권한 관리를 참조하십시오.

대상 사서함에 검색과 같은 이름의 새 폴더가 만들어집니다. 사서함에서 반환된 메시지를 저장할 수 있도록 검색한 각 사서함에 대해 하위 폴더가 만들어집니다. 폴더 이름은 사서함 사용자의 표시 이름과 검색을 만든 날짜 및 시간으로 구성됩니다. 메시지는 검색한 사서함에서의 위치와 이름이 같은 폴더에 복사됩니다. 예를 들어 검색 이름이 Discovery-ProjectContoso이고 받은 편지함에서 Paul Shen의 기본 사서함에 있는 메시지가 반환된 경우 검색 사서함에 만들어지는 폴더 계층 구조는 Discovery-ProjectContoso -> Paul Shen-9/4/2009 3:57:10 PM -> 기본 사서함 > 받은 편지함입니다. 읽음/읽지 않음 상태 및 추가 작업 플래그를 포함한 모든 메시지 플래그는 유지됩니다.

맨 위로 이동

검색 로깅

검색에 사용할 수 있는 로깅 유형에는 두 가지가 있습니다.

  • 기본 로깅   기본 로깅은 모든 사서함 검색에 대해 기본적으로 사용됩니다. 여기에는 검색과 검색을 수행한 사람에 대한 정보가 포함됩니다. 기본 로깅에서 캡처되는 정보는 검색 결과가 저장되는 사서함으로 보내는 전자 메일 메시지의 본문에 표시됩니다. 이 메시지는 검색 결과를 저장하기 위해 만든 폴더에 있습니다.
  • 전체 로깅   전체 로깅에는 검색에서 반환된 모든 메시지에 대한 정보가 포함됩니다. 이 정보는 기본 로깅 정보를 포함하는 전자 메일 메시지에 첨부된 .csv(쉼표로 구분된 값) 파일로 제공됩니다. .csv 파일 이름으로는 검색 이름이 사용됩니다. 이 정보는 준수 또는 레코드 보관 목적으로 필요할 수 있습니다. 전체 로깅을 사용하려면 EMC에서 전체 로깅 사용을 선택하거나 셸에서 LoggingLevel 매개 변수를 사용하여 로깅 수준을 지정해야 합니다.

참고

셸을 사용하여 검색을 만들거나 수정할 때 로깅을 사용하지 않도록 설정할 수도 있습니다.

자세한 내용은 여러 사서함 검색 로깅을 참조하십시오.

맨 위로 이동

법적 보존 및 개시

검색 요청의 일부로서 소송이 완결될 때까지 사서함 콘텐츠를 보존해야 할 수도 있습니다. 사서함 콘텐츠를 보존하려면 사서함 사용자가 삭제 또는 수정한 메시지도 보존해야 합니다. Exchange 2010에서는 여기에 복구 가능한 항목 폴더가 사용됩니다.

사서함에 법적 보존이 적용되면 사용자가 삭제한 메시지 및 기타 사서함 항목과 사서함 항목에서 변경된 모든 인스턴스가 복구 가능한 항목 폴더에 보존됩니다. 사서함 데이터베이스에 구성된 지운 편지함 복구 기간보다 오래된 지운 편지함이나 사용자로부터 숨겨진 사서함도 복구 가능한 항목 폴더에 보관됩니다. 그 덕에 이와 같은 항목과 사서함 항목에 대한 모든 변경 인스턴스가 검색을 통해 반환됩니다.

법적 보존에 대한 자세한 내용은 법적 보유 이해를 참조하십시오. 사서함에 법적 보존을 적용하는 방법에 대한 자세한 내용은 사서함을 법적 보존에 배치를 참조하십시오.

복구 가능한 항목에 대한 자세한 내용은 Understanding Recoverable Items를 참조하십시오.

맨 위로 이동