Enterprise Vault™ 管理指南
- 关于本指南
- 管理员安全管理
- 日常管理
- 关于 Exchange 邮箱归档报告
- 关于启动或停止任务或服务
- 监控日记邮箱
- 关于监控磁盘
- 关于维护 SQL 数据库
- 使用 SQL Always On 可用性组
- 关于管理保管库存储组和共享
- 关于管理安全副本
- 关于管理分区翻转
- 关于过期和删除
- 使用保留类别和保留计划
- 对新的邮箱启用归档
- 关于移动归档
- 用于管理归档的 PowerShell cmdlet
- 用于管理归档权限的 PowerShell cmdlet
- 使用 Enterprise Vault 进行记录管理
- 自动筛选事件
- 管理索引
- 高级 Domino 邮箱和桌面策略设置
- 高级 Exchange 邮箱和桌面策略设置
- 编辑 Exchange 邮箱和桌面高级设置
- Exchange 邮箱策略高级设置
- 归档常规(Exchange 邮箱策略高级设置)
- 归档常规(Exchange 邮箱策略高级设置)
- Exchange 桌面策略高级设置
- Office Mail App(Exchange 桌面策略高级设置)
- Outlook(Exchange 桌面策略高级设置)
- 保管库缓存器(Exchange 桌面策略高级设置)
- 虚拟保管库(Exchange 桌面策略高级设置)
- 高级 Exchange 日记策略设置
- Exchange 公用文件夹策略高级设置
- 高级 SMTP 策略设置
- 站点属性高级设置
- 编辑站点属性高级设置
- 站点属性高级设置
- 内容转换(站点属性高级设置)
- 文件系统归档(站点属性高级设置)
- IMAP(站点属性高级设置)
- 索引(站点属性高级设置)
- Skype for Business(站点属性高级设置)
- SQL Server(站点属性高级设置)
- SMTP(站点属性高级设置)
- 存储(站点属性高级设置)
- 内容转换(站点属性高级设置)
- 计算机属性高级设置
- 编辑计算机属性高级设置
- 计算机属性高级设置
- 代理(计算机属性高级设置)
- 文件系统归档(计算机属性高级设置)
- IMAP(计算机属性高级设置)
- 索引(计算机属性高级设置)
- 存储(计算机属性高级设置)
- 任务属性高级设置
- 高级个人存储管理属性
- 分类策略高级设置
- 管理存储队列
- 自动监控
- 管理扩展内容提供商
- 导出归档
- Enterprise Vault 消息队列
- 自定义和最佳做法
- 构造块配置中的故障转移
- 附录 A. Enterprise Vault 使用的端口
- 附录 B. 实用的 SQL 查询
- 附录 C. 故障排除
- 安装问题
- Microsoft SQL Server 问题
- 服务器问题
- 客户端问题
- 启用或处理邮箱时的问题
- 在保管库缓存器同步方面出现的问题
- 有关 Enterprise Vault 组件的问题
- 有助于故障排除的技术
- 关于移动 Indexing Service
- 附录 D. Enterprise Vault 帐户和权限
构建块的额外要求
下列额外要求适用于构建块配置:
如果活动服务器承载 Indexing Service,则故障转移服务器上必须配置 Enterprise Vault 服务器缓存。
Enterprise Vault 存储队列位置所在的文件系统,必须是在关联的构建块服务器之间共同共享的文件系统。
Enterprise Vault 高速缓存位置在每个 Enterprise Vault 服务器上的路径必须相同。高速缓存位置位于每个服务器本地,但在不同服务器上的名称必须相同以防止故障转移后出错。例如,所有服务器的缓存位置均可指定为
D:\MyCache
。每个构建块服务器都可以包括本地 Storage Service。存储文件和索引文件必须存储在与关联的构建块服务器共享的文件系统中。
请参见关于存储队列。
必须在用于支持 SMTP 归档的任何构建块服务器上安装和配置 Enterprise Vault SMTP 归档组件。
SMTP 归档和 Skype for Business 归档使用 SMTP 归档任务。如果 SMTP 归档任务同时在活动服务器和故障转移服务器上运行,则运行“更新服务位置”后两个 SMTP 归档任务都将在故障转移服务器上运行。因此,活动服务器和故障转移服务器上的 SMTP 保留文件夹路径必须不同。
必须使用 Vault Service 帐户或已分配至高级管理员角色的帐户登录活动的 Enterprise Vault 服务器。
如果 Enterprise Vault 需要在故障转移服务器上创建服务,即使您使用分配至高级管理员角色的帐户,系统也会提示您使用 Vault Service 帐户登录。
必须为用户帐户分配 SC_MANAGER_ALL_ACCESS 权限,用于访问 Enterprise Vault 站点中所有 Enterprise Vault 服务器上的服务控制管理器 (SCM)。有关更多信息,请参见“服务安全和访问权限”,您可以在 Microsoft 网站的以下地址中找到:
https://msdn.microsoft.com/en-gb/library/windows/desktop/ms685981(v=vs.85).aspx
为保护 Enterprise Vault 服务器安全,请在每个服务器上安装从可信颁发机构获取的证书。该证书必须包括构建块配置中其他 Enterprise Vault 服务器的完全限定 DNS 别名。这些服务器名称应作为主题备用名称添加到证书。
默认情况下,在新安装的 Enterprise Vault 12.3 或更高版本中,Enterprise Vault 在端口 443 上配置 HTTPS,并在 IIS 中的每个 Enterprise Vault 虚拟目录上启用 SSL。如果不存在任何有效证书,配置向导会创建自签名证书并将其用于 HTTPS 绑定。您应将此证书视为临时措施,直到安装从可信颁发机构获取的证书。
Enterprise Vault 配置创建的自签名证书不包括构建块配置中其他 Enterprise Vault 服务器的名称。您可以使用证书工具(例如,OpenSSL)创建自签名证书进行替换。要在 OpenSSL 证书中包括主题备用名称,需要使用配置文件
openssl.cnf
以及 OpenSSL 命令。在配置文件的[ v3_req ]
部分中,会在subjectAltName
部分列出其他 Enterprise Vault 服务器的完全限定 DNS 别名,如以下示例所示:[ v3_req ] # Extensions to add to a certificate request basicConstraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment subjectAltName = @alt_names [alt_names] DNS.1 = evserver1.example.local DNS.2 = evserver2.example.local DNS.3 = evserver3.example.local DNS.4 = evserver4.example.local
在 IIS 的默认网站中,请将自动生成的自签名证书替换为您自己创建的 SAN 版本。