주소록 정책 이해

 

적용 대상: Exchange Server 2010 SP2, Exchange Server 2010 SP3

마지막으로 수정된 항목: 2016-11-28

GAL(전체 주소 목록) 구분(GAL 분리라고도 함)은 관리자가 사용자를 특정 그룹으로 구분하여 조직의 GAL을 사용자 지정 뷰로 제공할 수 있는 프로세스입니다. MicrosoftExchange Server 2007 이전 버전에는 GAL을 구분하는 작업이 복잡하여 쿼리 기본 DN(디렉터리 검색의 루트 역할을 함)이나 ACL(액세스 제어 목록)을 사용하여 각 주소 목록에 대한 액세스를 허용하거나 거부해야 했습니다. Exchange 2007에서 GAL 조각화를 구성하는 방법에 대한 자세한 내용은 Exchange 2007에서 가상 조직 및 주소 목록 조각화 구성을 참조하십시오.

이 과정을 단순화하기 위해 MicrosoftExchange Server 2010 SP2(서비스 팩 2)에서 ABP(주소록 정책)을 도입했습니다. ABP를 만들 때 GAL, OAB(오프라인 주소록), 방 목록 및 하나 이상의 주소 목록을 정책에 할당합니다. 그런 다음 ABP를 사서함 사용자에게 할당하여 사서함 사용자에게 Outlook과 Outlook Web App에서 사용자 지정된 GAL에 액세스할 수 있는 권한을 제공할 수 있습니다. 여러 개의 GAL이 필요한 온-프레미스 조직에서 보다 간단하게 GAL 조각화를 수행할 수 있는 메커니즘을 제공하는 것이 목표입니다.

참고

ABP의 용도는 사용자들이 조직에서 서로를 보거나 다른 사용자를 확인하지 못하게 하는 것이 아니라 각 사용자 그룹에 맞게 GAL을 최적화하는 것입니다. ABP는 사용자를 실질적으로 분리하는 것이 아니라 가상으로 분리합니다.

중요

Office 365에서는 ABP를 사용할 수 없습니다. 따라서, 하이브리드 배포 환경인 경우 클라우드 기반 사서함을 통해 사용자에게 전체 주소록이 표시됩니다.

ABP의 작동 방식

ABP에는 다음과 같은 목록이 포함되어 있습니다.

  • GAL 하나

  • OAB 하나

  • 대화방 목록 하나(예약 목적)

  • 주소 목록 하나 이상

다음 그림에서 주소록 정책 A는 그림의 아래쪽에 표시되어 있는 조직에 있는 다양한 주소 개체의 하위 집합으로 구성됩니다. ABP의 최종 범위는 정책에 포함된 GAL(이 경우 GAL1)의 범위와 동일합니다. ABP를 만들어 사용자에게 할당하면 ABP에 포함된 주소 개체가 사용자가 볼 수 있는 개체 범위가 됩니다.

다음과 같은 방법을 사용하여 개별 사서함 사용자에게 ABP를 할당할 수 있습니다.

새 사서함 또는 기존 사서함? Exchange 관리 콘솔

새 사서함

New-Mailbox cmdlet과 함께 AddressBookPolicy 매개 변수 사용

새 사서함 마법사의 사서함 설정

기존 사서함

Set-Mailbox cmdlet과 함께 AddressBookPolicy 매개 변수 사용

사서함 속성 페이지의 사서함 설정

ABP는 사용자의 클라이언트 응용 프로그램이 클라이언트 액세스 서버에서 실행되고 있는 Microsoft Exchange 주소록 서비스에 연결될 때 적용됩니다. ABP를 변경한 경우 업데이트된 ABP가 적용되게 하려면 사용자가 OutlookOutlook Web Access를 다시 시작하거나 관리자가 Microsoft Exchange 주소록 서비스를 다시 시작해야 합니다. 자세한 내용은 주소록 서비스 이해을 참조하십시오.

Entourage, Outlook for Mac 및 ABP

회사 네트워크에 연결되어 있는 Entourage 또는 Outlook for Mac을 사용하는 경우 ABP가 작동하지 않습니다. 회사 네트워크 내에 있는 경우 Entourage 및 Outlook for Mac 클라이언트는 Microsoft Exchange 주소록 서비스를 사용하지 않고 글로벌 카탈로그 서버에 직접 연결하여 Active Directory를 직접 쿼리합니다. 하지만 인터넷으로 연결된 Outlook for Mac 2011 클라이언트는 OAB 또는 EWS(Exchange 웹 서비스)를 사용할 수 있습니다. 따라서 이러한 클라이언트에서는 할당된 ABP에 기반하여 GAL을 볼 수 있습니다. Outlook for Mac 2011 관리에 대한 자세한 내용은 Outlook for Mac 2011 계획을 참조하십시오.

ABP 배포

이 섹션에서는 조직에 ABP를 배포할 때 참조할 수 있는 모범 사례, 시나리오, 일반적인 단계를 비롯한 다양한 정보를 제공합니다. 모든 ABP 관리 작업을 검토하려면 주소록 정책 관리를 참조하십시오.

고려 사항 및 모범 사례

조직에서 ABP를 설정할 때 다음을 고려하십시오.

  • ABP가 올바르게 작동하려면 ABP가 적용될 사용자 사서함이 MicrosoftExchange Server 2010 SP2 서버에 있어야 합니다.

  • 글로벌 카탈로그 서버에서 클라이언트 액세스 서버 역할을 실행하지 마십시오. 그렇게 하면 Microsoft Exchange 주소록 서비스 대신 Active Directory가 NSPI(Name Service Provider Interface)에 사용됩니다.

  • HAB(계층 구조 주소록)와 ABP를 동시에 사용할 수 없습니다. HAB에 대한 자세한 내용은 계층 구조 주소록 이해를 참조하십시오.

  • 사용자가 할당한 ABP는 사용자 고유의 GAL에 있어야 합니다.

  • 클라이언트 응용 프로그램이 LDAP를 통해 Active Directory에 직접 액세스하는 경우에는 ABP로 구성된 로직을 건너뛰게 됩니다. Outlook 2011 및 Entourage 2008에서는 직접 LDAP 쿼리를 사용하여 Active Directory에 액세스하기 때문에, 도메인 컨트롤러나 글로벌 카탈로그 서버가 자동 검색 서비스에 의해 이러한 클라이언트 응용 프로그램에 지정되거나 제공되는 경우 이러한 응용 프로그램에서 ABP가 제대로 작동하지 않게 됩니다. Outlook 2011은 EWS 또는 로컬 OAB를 사용하여 디렉터리 정보에 액세스합니다. 하지만 Outlook 2011이 LDAP 서비스에 직접 액세스할 수 있으면 액세스를 시도하게 됩니다.

  • ABP에 사용되는 GAL은 적어도 ABP에 정의되고 지정된 모든 주소 목록(대화방 주소 목록 포함)을 포함해야 합니다. 동일한 ABP에 포함된 주소 목록보다 적은 수의 개체를 포함하는 GAL을 만들지 마십시오.

  • 메일 그룹을 만들 때 가상 조직 경계를 벗어나지 않는 것이 좋습니다. 여러 가상 조직의 구성원을 포함하는 메일 그룹을 만들면 다음과 같은 문제가 발생합니다.

    • 그룹 구성원이 메일 그룹에 메일을 전송하면서 배달 확인이나 읽음 확인을 요청한 경우 다른 가상 조직의 그룹 구성원 전자 메일 주소를 확인할 수 있게 됩니다.

    • 암호화된 메시지가 메일 그룹에 전송되지만 일부 그룹 구성원에게 유효한 디지털 ID가 없는 경우 유효한 ID가 없는 구성원의 총 수와 해당 전자 메일 주소 목록이 포함된 경고 메시지가 보낸 사람에게 전달됩니다. 하지만, 유효한 디지털 ID가 없는 일부 구성원이 보낸 사람과 다른 조직에 속하는 경우에는 이 경고 메시지에 구성원 수는 정확하게 포함되지만 다른 조직에 속하는 구성원의 전자 메일 주소는 포함되지 않습니다. 결과적으로, 총 구성원 수가 구성원 주소 목록과 일치하지 않게 됩니다.

      예를 들어, 메일 그룹에 Agency A 및 Agency B라는 두 조직의 구성원 총 다섯 명이 포함되어 있다고 가정해 보겠습니다. 그룹 구성원 중 셋이 Agency A에 속하고 그중 한 명이 잘못된 디지털 ID를 가지고 있습니다. 나머지 두 구성원은 Agency B에 속하고 둘 다 잘못된 ID를 가지고 있습니다. 이 경우 Agency A의 구성원이 암호화된 메시지를 메일 그룹에 보내면 받는 사람 중 총 세 명에게 유효한 디지털 ID가 없다는 경고 메시지를 받게 됩니다. 하지만 경고 메시지에는 Agency A에 속한 받는 사람의 전자 메일 주소만 나열됩니다.

    • ABP가 Get-Group cmdlet에 적용되지 않기 때문에 Get-Group을 실행할 수 있는 모든 사용자 또는 프로세스가 액세스 가능한 그룹의 모든 구성원을 볼 수 있습니다.

      사용자가 ECP(Exchange 제어판)를 사용하여 그룹을 관리할 수 없도록 ECP의 그룹 관리 설정을 수정하는 것이 좋습니다. 사용자가 ECP를 사용하여 그룹을 관리하지 못하게 하려면 MyDistributionGroupMembership RBAC 역할에서 해당 사용자를 제외하십시오. 자세한 내용은 MyDistributionGroupMembership 역할사용자 기능을 해제하여 메일 그룹 만들기를 참조하십시오.

    • 사용자가 Outlook 또는 Outlook Web App를 사용하여 그룹을 관리할 수 있도록 허용한 경우 그룹 소유자에게 그룹 구성원 자격 목록을 볼 수 있는 전체 권한이 있어야 합니다.

  • 모든 ABP는 대화방 주소 목록을 포함해야 합니다. 조직에서 대화방 주소 목록을 사용하지 않는 경우에는 빈 대화방 주소 목록을 만들어 기본값으로 사용할 수 있습니다.

  • ABP를 배포해도 한 가상 조직의 사용자가 다른 가상 조직의 사용자에게 전자 메일을 보내지 못하도록 차단할 수는 없습니다. 사용자가 다른 조직의 사용자에게 전자 메일을 보내지 못하게 하려면 전송 규칙을 만드는 것이 좋습니다. 예를 들어, Contoso 사용자가 Fabrikam 사용자의 메시지를 받지 못하게 하지만 Fabrikam의 임원진에서는 Contoso 사용자에게 메시지를 보내도록 허용하는 전송 규칙을 만들려면 다음 셸 명령을 실행하십시오.

    New-TransportRule -Name "StopFabrikamtoContosoMail" -FromMemberOf "AllFabrikamEmployees" -SentToMemberOf "AllContosoEmployees" -DeleteMessage -ExceptIfFrom seniorleadership@fabrikam.com
    

    자세한 내용은 전송 규칙 만들기을 참조하십시오.

  • Lync 클라이언트에서 ABP를 적용하려면 관련 사용자 개체에 msRTCSIP-GroupingID 특성을 설정할 수 있습니다. 자세한 내용은 PartitionByOU가 msRTCSIP-GroupingID로 대체됨 항목을 참조하십시오.

배포 시나리오

다음 세 시나리오에서는 서로 다른 세 가지 조직 유형에 사용할 수 있는 배포 솔루션에 대해 설명합니다. 이외에도 많은 시나리오가 있지만 여기에서는 가장 일반적인 시나리오를 다룹니다. 이러한 시나리오에서 주소 목록과 GAL은 사용자 지정 특성과 같이 개체를 논리적으로 그룹화하는 필터를 기반으로 만들어졌습니다.

시나리오 1: 두 개의 별도 회사 - Exchange 조직 하나

이 시나리오는 다음과 같은 특성을 가진 독립적인 기관, 사업부 또는 부서가 있는 회사에 적용할 수 있습니다.

  • 같은 Exchange 조직에 속합니다.

  • 직원을 공유하지 않습니다.

  • 공통 보고 체인을 공유하지 않습니다.

또한 기관, 사업부 또는 부서에 특별한 보안 문제나 개인 정보 관련 고려 사항이 없습니다.

이 시나리오에서는 다음 설정을 사용하여 두 ABP를 만듭니다.

  • 직원이 GAL 또는 메일 그룹 구성원 자격을 보는 경우 자신의 회사에 속한 받는 사람만 볼 수 있습니다.

  • 두 회사에 걸쳐 있는 메일 그룹이 없습니다.

다음 표에는 Contoso ABP와 Humongous Insurance ABP에 포함된 주소 목록, GAL, 대화방 목록 및 OAB가 나와 있습니다. ABP 구성 요소는 개체를 그룹화하는 CustomAttribute15 매개 변수를 사용하여 만들어졌습니다. 두 회사가 상호 작용 없이 분리되어 있기 때문에 주소 목록을 공유하지 않습니다.

ABP 구성 요소

Contoso

Humongous Insurance

주소 목록

AL_CON_Groups

AL_CON_Users_DGs

AL_CON_Contacts

AL_HI_Groups

AL_HI_Users_DGs

AL_HI_Contacts

GAL

GAL_CON

GAL_HI

대화방 목록

AL_CON_Rooms

AL_HI_Rooms

OAB

OAB_CON

OAB_HI

시나리오 2: 두 회사가 CEO 공유

이 시나리오는 다음과 같은 회사에 적용할 수 있습니다.

  • 같은 Exchange 조직에 속합니다.

  • 동일한 CEO를 공유합니다.

  • 직원을 공유하지 않습니다.

이 시나리오에서는 다음 설정을 사용하여 세 개의 ABP를 만듭니다.

  • 직원이 GAL 또는 메일 그룹 구성원 자격을 보는 경우 자신의 회사에 속한 받는 사람만 볼 수 있습니다.

  • 각 회사에는 회사의 임원과 공유하고 있는 CEO가 포함된 SeniorLeaders라는 메일 그룹이 있습니다.

  • 직원이 CEO의 그룹 구성원 자격을 보는 경우 자신의 회사에 속한 그룹만 볼 수 있습니다.

  • 만들어진 ABP는 각각 Fabrikam, Tailspin Toys 및 CEO입니다.

ABP 구성 요소

Fabrikam

Tailspin Toys

CEO

주소 목록

AL_FAB_Users_DGs

AL_FAB_Contacts

AL_TAIL_Users_DGs

AL_TAIL_Contacts

AL_FAB_Users_DGs

AL_FAB_Contacts

AL_TAIL_Users_DGs

AL_TAIL_Contacts

GAL

GAL_FAB

GAL_TAIL

기본 GAL

대화방 목록

AL_FAB_Rooms

AL_TAIL_Rooms

기본 모든 장소

OAB

OAB_FAB

OAB_TAIL

기본 OAB

각 회사의 메일 그룹에 CEO를 추가하고 CEO가 각 회사의 ABP 범위에 속하는 경우 각 회사에서 CEO를 볼 수 있게 됩니다. CEO는 Fabrikam GAL과 Tailspin Toys GAL에 모두 표시되며 두 회사에 걸친 메일 그룹을 만들 수 있습니다. 하지만 메일 그룹의 구성원은 자신의 회사에 속한 구성원만 볼 수 있습니다.

시나리오 3: 교육

이 시나리오는 학생 개인 정보를 보호하기 위해 학급 구분이 필요한 학교나 대학에 적용할 수 있습니다.

이 시나리오에서는 다음 설정을 사용하여 ABP를 만듭니다.

  • 학생은 자신의 학급에 속한 다른 학생, 자신의 교사, 교장 선생님만을 볼 수 있습니다.

  • 교사는 자신의 학급에 속한 학생, 모든 교사 및 교장 선생님만을 볼 수 있습니다.

  • 각 학급의 학부모와 교직원에 대한 메일 그룹을 만듭니다.

   

Students_ClassA

Teachers_ClassA

교장 선생님

주소 목록

AL_ClassA

AL_Principal

AL_ClassA

AL_AllTeachers

AL_AllGroups

AL_Principal

AL_ClassA

AL_ClassB

AL_AllTeachers

AL_AllStudents

AL_AllGroups

전체 주소 목록

GAL_StudentsClassA

GAL_TeachersClassA

GAL_Everyone

대화방 주소 목록

AL_BlankRoom

AL_BlankRoom

기본 모든 장소

오프라인 주소록

OAB_StudentsClassA

OAB_TeachersClassA

기본 OAB

일반 배포 단계

이 섹션에서는 Exchange 2007 주소 목록 조각화에서 마이그레이션하는 방법을 비롯하여, 조직에서 ABP를 배포하는 일반적인 단계를 소개합니다.

주소 목록 조각화에서 ABP로 마이그레이션

현재 Exchange 2007 주소 목록 조각화를 사용하는 경우(지침은 Exchange 2007에서 가상 조직 및 주소 목록 조각화 구성 백서 참조) ABP로 마이그레이션하려면 Exchange 2007 주소 목록 분리에서 Exchange 2010 주소록 정책으로 마이그레이션의 설명을 따르십시오. 이 절차를 수행하면 조직에서 가동 중지 시간이 발생하므로 적절하게 계획을 수립해야 합니다.

새로 ABP 배포

Exchange 2007 주소 목록 조각화를 사용하고 있지 않다면 이 섹션에 나와 있는 단계에 따라 조직에 ABP를 배포하십시오.

다음은 시나리오 2: 두 회사가 CEO 공유에 적용되는 단계입니다. 이 시나리오에서 Fabrikam과 Tailspin Toys는 CEO와 임원진을 공유하는 별개의 회사입니다. 이 시나리오에는 ABP 세 개가 필요합니다.

  • ABP_FAB

  • ABP_TAIL

  • ABP_CEO

1단계: 가상 조직 나누기

조직을 가상 조직으로 나눌 방법을 마련해야 합니다. 나누는 과정에서 회사, 부서 또는 시/도 같은 미리 제공된 조건부 특성 대신 사서함, 연락처 및 그룹에 있는 사용자 지정 특성 속성을 사용하는 것이 좋습니다. 미리 제공된 특성 대신 사용자 지정 특성을 사용하면 다음과 같은 이점이 있습니다.

  • 일부 받는 사람 유형에는 Active Directory에 미리 제공된 조건부 특성이 없을 수 있습니다. 예를 들어, Active Directory 개체 메일 그룹동적 메일 그룹회사, 부서 또는 시/도 특성을 지원하지 않습니다.

  • 미리 제공된 조건부 특성 중에는 일부 받는 사람의 cmdlet에 노출되지 않는 것이 있습니다. 예를 들어, 메일 사용자, 연락처, 메일 그룹 및 메일 사용 가능 공용 폴더에 대한 cmdlet에서는 Company, DepartmentStateOrProvince 매개 변수를 사용할 수 없습니다.

  • 미리 제공된 조건부 특성을 사용하여 받는 사람을 조각화하려면 cmdlet 여러 개가 필요합니다. 예를 들어, 사용자 사서함에 대한 Company, Department 또는 StateOrProvince 매개 변수를 설정하려면 New-Mailbox 또는 Set-Mailbox cmdlet을 실행한 후 Set-User cmdlet을 실행해야 합니다.

    하지만 CustomAttribute 매개 변수는 각 받는 사람 유형의 Set-* cmdlet에 노출되므로 Set-User cmdlet을 실행할 필요가 없습니다.

  • 사용자 지정 특성 속성은 조직의 사용자 지정에 사용되도록 명시적으로 예약되어 있으며 전적으로 조직 관리자가 제어합니다.

사용자 지정 특성에 대한 자세한 내용은 사용자 지정 특성 이해를 참조하십시오.

조직을 나눌 때 고려해야 할 또 다른 모범 사례는 메일 그룹 및 동적 메일 그룹의 이름에 회사 식별자를 사용하는 것입니다. 이를 시행하는 한 가지 방법은 그룹 명명 정책을 사용하는 것입니다. 이 정책을 사용하면 메일 그룹 이름에 접두사나 접미사 또는 두 가지 모두를 적용하도록 지정할 수 있습니다. 이 정책을 사용하면 메일 그룹 작성자의 회사, 시/도, 부서 및 사용자 지정 특성 속성과 같은 사용자 특성을 기반으로 접두사나 접미사를 지정할 수 있으므로 조직을 나눌 때 도움이 됩니다. 특히, 사용자가 고유한 메일 그룹을 만들 수 있도록 허용한 경우 접두사나 접미사를 사용하는 것이 중요합니다. 자세한 내용은 메일 그룹 명명 정책 만들기을 참조하십시오.

참고

동적 메일 그룹에서는 그룹 명명 정책이 적용되지 않으므로 수동으로 명명 정책을 적용해야 합니다.

2단계: 주소 목록, 대화방 목록, GAL 및 OAB 만들기

주소 목록 및 GAL을 만들 때 ConditionalCompany, ConditionalCustomAttribute5 같은 ConditionalX 매개 변수와 IncludedRecipient 매개 변수를 사용하지 마십시오. 대신, 받는 사람 필터를 사용하는 것이 좋습니다. 받는 사람 필터에 대한 자세한 내용은 받는 사람 명령에서 필터 만들기를 참조하십시오.

참고

받는 사람 필터를 만들 때 EMC를 사용할 수 없기 때문에 이 섹션의 모든 절차에서는 셸 명령을 사용합니다.

주소 목록 만들기

ABP를 만들 때 사용자의 Outlook 또는 Outlook Web App에 목록을 표시하는 방식에 따라 여러 주소 목록을 포함합니다. 이 시나리오에서는 주소 목록 네 개가 필요합니다.

  • AL_FAB_Users_DGs

  • AL_FAB_Contacts

  • AL_TAIL_Users_DGs

  • AL_TAIL_Contacts

이 예에서는 주소 목록 AL_TAIL_Users_DGs를 만듭니다. 이 주소 목록에는 CustomAttribute15TAIL인 모든 사용자와 메일 그룹이 포함됩니다.

New-AddressList -Name "AL_TAIL_Users_DGs" -RecipientFilter {((RecipientType -eq 'UserMailbox') -or (RecipientType -eq "MailUniversalDistributionGroup") -or (RecipientType -eq "DynamicDistributionGroup") -and (CustomAttribute15 -eq "TAIL"))}

그런 다음 위 명령을 실행하여 나머지 주소 목록 AL_FAB_Users_DGs, AL_FAB_Contacts 및 AL_TAIL_Contacts를 만들 수 있습니다.

구문과 매개 변수에 대한 자세한 내용은 New-AddressList를 참조하십시오.

받는 사람 필터를 사용한 주소 목록 만들기에 대한 자세한 내용은 받는 사람 필터를 사용하여 주소 목록 만들기를 참조하십시오.

대화방 목록 만들기

이 시나리오에는 대화방 목록 세 개가 필요합니다.

  • AL_FAB_Rooms

  • AL_TAIL_Rooms

  • 기본 모든 장소(기본적으로 만들어짐)

ABP는 대화방 목록을 포함해야 합니다. 조직에 대화방 또는 장비 사서함 같은 리소스 사서함이 없는 경우에는 빈 대화방 목록을 만드는 것이 좋습니다. 다음 예제에서는 빈 대화방 목록 AL_BlankRoom을 만듭니다.

New-AddressList -Name AL_BlankRoom -RecipientFilter ((Alias -ne $null) -and ((RecipientDisplayType -eq 'ConferenceRoomMailbox') -or (RecipientDisplayType -eq 'SyncedConferenceRoomMailbox')))

그러나 이 시나리오에서는 Fabrikam 및 Tailspin Toys 모두에 대화방 사서함이 있습니다. 이 예에서는 CustomAttribute15TAIL인 받는 사람 필터를 사용하여 Tailspin Toys에 대한 대화방 목록을 만듭니다.

New-AddressList -Name AL_TAIL_Rooms -RecipientFilter {(Alias -ne $null) -and (CustomAttribute15 -eq "TAIL")-and (RecipientDisplayType -eq 'ConferenceRoomMailbox') -or (RecipientDisplayType -eq 'SyncedConferenceRoomMailbox')}

그런 다음 위 명령을 실행하여 Fabrikam의 대화방 목록(AL_FAB_Rooms)을 만듭니다.

구문과 매개 변수에 대한 자세한 내용은 New-AddressList를 참조하십시오.

GAL 만들기

이 시나리오에는 OAB 세 개가 필요합니다.

  • GAL_FAB

  • GAL_TAIL

  • 기본 GAL(기본적으로 만들어짐)

ABP에 사용되는 GAL은 주소 목록의 상위 집합이어야 합니다. ABP의 주소 목록보다 개체 수가 적은 GAL을 만들지 마십시오.

이 예에서는 Tailspin Toys에 대한 GAL을 만듭니다. 이 GAL에는 주소 목록과 대화방 목록에 존재하는 모든 받는 사람이 포함됩니다.

New-GlobalAddressList -Name "GAL_TAIL" -RecipientFilter {(CustomAttribute15 -eq "TAIL")}

그런 다음 위 명령을 실행하여 Fabrikam의 GAL(GAL_FAB)을 만듭니다.

구문과 매개 변수에 대한 자세한 내용은 New-GlobalAddressList를 참조하십시오.

OAB 만들기

이 시나리오에는 OAB 세 개가 필요합니다.

  • OAB_FAB

  • OAB_TAIL

  • 기본 OAB(기본적으로 만들어짐)

New-OfflineAddressBook 또는 Set-OfflineAddressBook을 사용하여 OAB를 만들 경우 AddressLists 매개 변수에 적절한 주소 목록이나 GAL을 포함하여 예기치 않게 누락되는 항목이 없도록 해야 합니다. 예를 들어, 사용자가 OAB를 볼 때 표시되는 목록 집합을 사용자 지정하거나 단순히 OAB의 다운로드 크기를 줄이고자 한다면 AddressLists 매개 변수를 사용하여 OAB에서 사용할 수 있는 주소 목록을 지정할 수 있습니다. 하지만 사용자들이 OAB에서 전체 GAL 항목 집합을 볼 수 있게 하려면 AddressLists 매개 변수에 GAL을 포함해야 합니다.

이 예에서는 Tailspin Toys에 대한 OAB를 만듭니다. 이 OAB에 전체 GAL(GAL_TAIL)이 포함됩니다.

New-OfflineAddressBook -Name "OAB_TAIL" -AddressLists "GAL_TAIL"

그런 다음 위 명령을 실행하여 Fabrikam의 OAB(OAB_FAB)를 만듭니다.

구문과 매개 변수에 대한 자세한 내용은 New-OfflineAddressBook를 참조하십시오.

3단계: ABP 만들기

모든 필요한 목록을 만든 후에 ABP를 만들 수 있습니다.

이 예에서는 Tailspin Toys에 대한 ABP를 만듭니다.

New-AddressBookPolicy -Name "ABP_TAIL" -AddressLists "AL_TAIL_Users_DGs","AL_TAIL_Contacts" -OfflineAddressBook "\OAB_TAIL" -GlobalAddressList "\GAL_TAIL" -RoomList "\AL_TAIL_Rooms"

그런 다음 위 명령을 실행하여 Fabrikam에 대한 ABP(ABP_FAB)와 조직 CEO에 대한 ABP(ABP_CEO)를 만듭니다.

구문과 매개 변수에 대한 자세한 내용은 New-AddressBookPolicy를 참조하십시오.

4단계: 사서함에 ABP 할당

사용자에게 ABP를 할당하는 것이 프로세스의 마지막 단계입니다. ABP는 사용자의 응용 프로그램이 클라이언트 액세스 서버에서 실행되고 있는 Microsoft Exchange 주소록 서비스에 연결할 때 적용됩니다. 사용자 계정에 ABP가 적용될 때 Outlook 또는 Outlook Web App에 이미 연결되어 있는 사용자는 클라이언트 응용 프로그램을 닫고 다시 시작해야 새 주소 목록과 GAL을 볼 수 있습니다.

이 예에서는 CustomAttribute15TAIL인 모든 사서함에 주소록 정책 ABP_TAIL을 할당합니다.

Get-Mailbox -resultsize unlimited | where {$_.CustomAttribute15 -eq "TAIL"}| Set-Mailbox -AddressBookPolicy "ABP_TAIL"

자세한 내용은 메일 사용자에게 주소록 정책 할당를 참조하십시오.

 © 2010 Microsoft Corporation. 모든 권리 보유.