您可以使用 Google 保管箱保留 Microsoft Exchange 日誌郵件及執行電子蒐證 (eDiscovery),也可以設定快訊、變更日誌郵件的預設拒絕通知,以及設定其他控制項。使用者必須擁有 Google Workspace 帳戶 (已啟用 Gmail),才能將使用者的日誌郵件轉寄到 Gmail,以及在保管箱中保留郵件。
關於 Microsoft Exchange 日誌記錄
Exchange 日誌記錄可讓您保留貴機構的電子郵件通訊記錄或日誌,並將這些資訊傳送到 Exchange 伺服器上的專屬信箱。日誌記錄與封存作業不同,日誌會記錄使用者的郵件,封存則是將郵件副本儲存在獨立環境中,達到配合法規、保留資料或維護伺服器的目的。
Exchange 日誌郵件內含完整的原始郵件,包括所有標頭和傳輸信封資訊。信封資訊包含寄件者和所有收件者 (包括密件副本和通訊群組清單中的收件者),這是大部分法律所規定的必要資料。
步驟 1:建立收件帳戶
- 新增帳戶。請指定網域 (或子網域) 中已存在,但沒有人在使用的地址。舉例來說,如果您的網域是 solarmora.com,請加入類似 Exchange-journal@solarmora.com 的帳戶。
- 該帳戶必須擁有支援保管箱的 Google Workspace 授權。如要查看您的帳戶是否支援保管箱,請參閱「授權需求」。
- 將帳戶加入專屬的機構單位。如需操作說明,請參閱「新增機構單位」和「將使用者移至特定機構單位」。
- (選用) 如要在目錄中隱藏帳戶 (因為此帳戶並非由實際使用者所使用,不應收到電子郵件),請參閱「在目錄中隱藏使用者」。
步驟 2:在保管箱中設定 Gmail 郵件保留功能
- 登入保管箱。
- 按照「透過保管箱保留 Gmail 郵件」中的操作說明,使用下列參數設定自訂保留規則:
- 範圍:選取要接收日誌郵件的電子郵件所屬的機構單位。
- 條件:使用字詞指定要保留的郵件。舉例來說,如果只要保留外部使用者傳送給您的郵件,請輸入 NOT from:*@<您的網域>;如果只要保留傳送給外部使用者的郵件,則請輸入 NOT to:*@<您的網域>。
- 時間長度和動作:選取「保留期限」。輸入保留郵件的天數,以及保留規則到期後要如何處理這些郵件。日誌郵件可能會快速累積,且非由手動刪除。因此,建議您在保留期限屆滿時清除所有郵件。這樣一來,您就不必保留不再需要的郵件,而且還能省下電子蒐證 (ediscovery) 費用。
重要事項:請勿針對用來接收日誌郵件的電子郵件設定訴訟保留,訴訟保留會避免所有郵件遭到刪除。
步驟 3:在 Gmail 中設定接受日誌郵件
-
-
在管理控制台中,依序點選「選單」圖示 「應用程式」「Google Workspace」「Gmail」「轉送」。
- 按一下「在保管箱接受內送電子郵件日誌」,然後勾選「啟用」方塊。
- 在「透過以下地址接收日誌郵件」部分輸入您網域中的電子郵件地址,以接受日誌郵件。這個地址不得為網域中的實際使用者所用。
- (選用) 如要拒絕非透過特定電子郵件地址寄出的郵件,請在「僅接收來自這位寄件者的日誌郵件」欄位中輸入允許的電子郵件地址。這個地址必須是 Exchange 伺服器用來轉寄日誌郵件的同一個地址。 如果您使用多個 Exchange 伺服器,建議您將這個欄位留空。
- 在「無法傳送的日誌郵件退信電子郵件地址」部分,輸入日誌郵件遭到退信時,要用來接收快訊的電子郵件地址。
注意:如果系統一再嘗試轉寄遭到退信的日誌郵件,可能會出現伺服器佇列堵塞的情況。 - (選用) 如要拒絕未經 DKIM/SPF 驗證的日誌郵件,請勾選「拒絕未經 DKIM/SPF 驗證的日誌郵件」方塊,並視需要勾選「編輯預設拒絕通知」,然後輸入拒絕通知。
如果郵件遭到拒絕,拒絕郵件除了預設的未傳遞回條 (NDR) 訊息外,也會包含您輸入的文字。舉例來說,您可以輸入「日誌遭拒」之類的文字,以便識別 Exchange 日誌的郵件。 - (選用) 如要拒絕不含任何可辨認身分使用者的日誌郵件,請勾選「拒絕收件者不明的日誌郵件」方塊。
重要事項:- 系統預設會勾選這個方塊。如果無法辨識的使用者當中,有使用別名或尚未獲得保管箱授權的使用者,Exchange 會持續記錄這個事件並重試傳送郵件,導致您重複收到 Exchange 錯誤通知。
- 如果取消勾選這個核取方塊,系統會捨棄任何含有不明使用者的日誌郵件,而不會通知您哪些使用者的郵件並未保留。因此,若有使用者未如預期獲得保管箱授權,您就無法得知是哪些使用者。為了避免這類問題,建議您盡可能確認所有相關使用者都已獲得保管箱授權。
- (選用) 如果只要接受特定 IP 範圍的日誌郵件 (範圍外的郵件會遭到拒絕),請按照下列步驟操作:
- 按一下「新增」。
- 輸入 Exchange 伺服器的 IP 位址範圍,然後按一下「儲存」。
- 如果這些 IP 範圍並非多位客戶共用的代管 IP 範圍,請將內送郵件閘道的日誌 IP 範圍納入。詳情請參閱「設定內送郵件閘道」。
- 按一下 [新增設定] 或 [儲存]。
- 按一下 [儲存]。如果您已設定某個機構單位或群組,或許可以沿用或覆寫上層機構單位的設定,或取消該群組的設定。
變更最多可能需要 24 小時才會生效,但通常不會這麼久。瞭解詳情
您可以在管理控制台稽核記錄中追蹤先前的變更。
步驟 4:設定 Exchange 伺服器將日誌郵件轉寄到收件地址
如果您使用的是 Exchange Online,請改為參考這些步驟。
1. 事前準備- 如果您先前設定過 Exchange 日誌記錄功能,那麼您可能已完成其中幾個步驟。不過,我們仍建議您按照程序中的每個步驟進行,確保 Exchange 日誌記錄的設定正確無誤。
- Google Workspace 支援團隊並未提供地端部署郵件伺服器或第三方產品的相關支援。如果發生 Exchange 相關問題,請洽詢您的 Exchange 管理員。
- 這些操作說明適用於常見的 Exchange 使用狀況。如需變更任何 Exchange 設定,請先洽詢 Exchange 管理員。
如要將日誌信箱中的日誌郵件轉寄到收件地址,您必須在 Microsoft Active Directory 中新增聯絡人或更新目前的聯絡人。Microsoft 會將這個聯絡人視為「自訂 SMTP 收件者」,因為 Exchange 日誌記錄伺服器會透過 SMTP 將所有日誌郵件轉寄到您的收件地址。
建立新的 SMTP 聯絡人
- 開啟「Active Directory 使用者和電腦」。
- 在您要建立聯絡人的機構單位上按一下滑鼠右鍵,然後依序選取「新增」 「聯絡人」。
「自訂 SMTP 收件者」的電子郵件地址必須與您在「透過以下地址接收日誌郵件」欄位 (請見本頁上方) 新增的地址相同。 - 輸入下列資訊:
- 名字:「Google」
- 姓氏:「保管箱」
- 顯示名稱:「Google 保管箱」
- 點選「確定」。
- 在信箱伺服器上開啟 Exchange 管理主控台。
- 展開「收件者設定」,在「郵件聯絡人」上按一下滑鼠右鍵,然後選取「新增郵件聯絡人」。
- 按一下「現有聯絡人」,選取您剛建立的 Google 保管箱聯絡人,然後按一下「確定」。
- 點選「下一步」。
- 找到「外部電子郵件地址」,按一下「編輯」,然後輸入您為收件帳戶 (請見本頁上方) 建立的地址,例如 exchange-journal@solarmora.com。
- 依序按一下「確定」「下一步」「新增」。
調整郵件格式設定
在 Exchange 2007 中,系統會以 S/TNEF 格式傳送日誌報告。在 Exchange 2007 SP1 和 Exchange 2010 中,您可以選擇以 S/TNEF 或 MIME 格式來傳送日誌報告,並使用 MIME 來輸出日誌報告。MIME 僅適用於 Exchange 2007 SP1 和較新版本的 Exchange,而不支援先前的版本。 如需 Exchange 版本的詳細資訊,請參閱 Microsoft 說明文件。
- 在信箱伺服器上開啟 Exchange 管理主控台。
- 展開「收件者設定」並選取「郵件聯絡人」。
- 選取 SMTP 聯絡人 按一下「內容」。
- 按一下「一般」,找出「使用 MAPI RTF 格式」,然後按一下「永不」。
完成設定後,系統會使用 MIME 格式 (而非 S/TNEF 格式) 傳送日誌報告。
您可以在一或多個 Exchange 伺服器上設定各不相同的日誌信箱和信箱資料庫。設置日誌信箱時,您必須找一個未計劃開啟日誌記錄功能的信箱資料庫,將日誌信箱置入其中。
設定日誌信箱並建立日誌記錄的通訊群組清單
- 在信箱伺服器上開啟 Exchange 管理主控台。
- 展開「收件者組態」並在「信箱」上按一下滑鼠右鍵,然後選取「新增信箱」。
- 依序按一下「使用者信箱」「下一步」。
- 選取「新增使用者」點選「下一步」。
- 選取要建立日誌信箱的機構單位。
- 在「名字」部分輸入 Archive。
- 在「姓氏」部分輸入 Master。
- 在「名稱」部分輸入 Archive Master。
- 在「使用者登入名稱」(「使用者主體名稱」) 部分輸入「AMaster」。
- 輸入並確認使用者的密碼。
- 取消勾選「使用者必須在下次登入時變更密碼」核取方塊按一下「下一步」。
- 選取適當的信箱資料庫、郵件記錄管理政策以及 Exchange ActiveSync 信箱政策 按一下「下一步」。
- 檢閱設定摘要。如要修改資訊,請按一下「上一步」。
- 按一下「新增」以建立信箱。
- 在 Active Directory 中建立新的通訊群組清單 (群組),將其命名為「日誌收件者」。
- 將下列成員加入通訊群組清單 (群組):
- SMTP 聯絡人 :聯絡人地址與您在「建立 SMTP 聯絡人」(請見本頁上方) 中建立的地址相同。
- Archive Master:這是您在步驟8 (請見本頁上方) 建立的名稱。
視您的 Exchange 版本而定,您可以開啟標準日誌或進階日誌記錄。使用標準日誌記錄時,您可以為每個相關的信箱資料庫設定日誌記錄;進階日誌記錄則可讓您設定規則,以識別郵件納入日誌記錄的寄件者和收件者群組。 如要進一步瞭解 Exchange 版本支援的日誌類型,請參閱 Microsoft 說明文件。
根據貴機構的規模和您所設定的規則,您可能需要一或多個日誌信箱。如果您有多個日誌信箱均含有大量日誌報告,建議您指定這些信箱資料庫只存放特定資源的郵件。
啟用標準日誌記錄
- 開啟 Exchange 管理控制台。
- 展開「伺服器設定」 選取「信箱」。
- 為您要啟用日誌記錄的信箱資料庫選擇伺服器。
- 在信箱資料庫上按一下滑鼠右鍵 點選「內容」。
- 依序按一下「一般」「日誌收件者」。
- 在「傳送日誌報告到」部分按一下「瀏覽」,選取「日誌收件者」 (您針對日誌郵件收件者所建立的通訊群組清單),然後按一下「確定」。
- 點選「確定」。
從現在起,使用者在這個信箱資料庫上的所有日誌郵件,將會傳送給「日誌收件者」通訊群組清單。 - 針對您要啟用日誌記錄的各個信箱資料庫,重複執行上述步驟。
啟用進階日誌記錄
- 確實在集線傳輸伺服器上啟用日誌記錄代理程式:
- 發出 Get-TransportAgent 指令。如未傳回代理程式名稱,表示代理程式未啟用。
- 如需啟用日誌記錄代理程式,請執行 Enable-TransportAgent -Identity “Journaling agent” 指令。
- 在集線傳輸伺服器上開啟 Exchange 管理主控台。
- 展開「組織組態」,然後選取「集線傳輸」。
- 依序按一下「日誌記錄」「新增日誌規則」,然後輸入日誌規則的名稱。
- 在「傳送日誌報告到」部分按一下「瀏覽」,然後選取「日誌收件者」(您為日誌郵件收件者所建立的通訊群組清單)。
- 在「範圍」部分選取日誌規則的範圍。
- 如果您想將規則套用到單一收件者,請在「收件者的日誌郵件」上按一下「瀏覽」,然後選取適當的收件者。
- 如果您想將規則套用到多個收件者,請在「收件者的日誌郵件」上按一下「瀏覽」,然後選取適當的通訊群組清單。
- 依序按一下「新增」「完成」。
從現在起,使用者在這個集線傳輸伺服器上的日誌郵件都會傳送給 AMaster。 - 針對您要啟用日誌記錄的集線傳輸伺服器,重複執行上述步驟。
如要確保日誌報告擁有足夠的儲存空間,您必須建立「受管理的內容設定」規則,讓系統按照指定的時間間隔,自動刪除「收件匣」資料夾的所有郵件。
建議您一開始將時間間隔設為 7 天。然後,請在啟用日誌記錄的前幾週監控日誌信箱的用量變化,視需要調整時間間隔。如果您希望在預定時間備份所有的日誌報告,請設定適當的時間間隔,確保備份前不會刪除任何日誌報告。
步驟 1:為「收件匣」資料夾建立受管理的內容設定
- 在 Exchange 管理主控台內,展開「組織組態」,然後選取「信箱」。
- 按一下「受管理的預設資料夾」,然後選取「收件匣」。
- 在動作窗格中,按一下「新增受管理的內容設定」,即可開啟「新增受管理的內容設定」精靈。
- 在「名稱」部分輸入 Google 保管箱內容設定。
- 在「郵件類型」部分,選取「所有信箱內容」。
- 勾選「保留期間長度 (天數)」方塊。
- 輸入保留郵件的天數。
- 在「保留期限開始」部分,選取「傳遞後,行事曆與週期性工作的結束日期」。
- 在「保留期間結束時採取的動作」部分,選取「永久刪除」。
- 依序點選「下一步」「下一步」,略過「日誌」網頁。
- 依序按一下「新增」「完成」。
步驟 2:建立受管理的資料夾信箱政策
- 在 Exchange 管理主控台內,展開「組織組態」,然後選取「信箱」。
- 在動作窗格中,按一下「新增受管理的資料夾信箱政策」,即可開啟「新增受管理的資料夾信箱政策」精靈。
- 在「受管理的資料夾信箱政策名稱」部分,輸入 Google 保管箱政策。
- 在「指定與這個政策連結的受管理資料夾」部分按一下「新增」,即可開啟「選取受管理的資料夾」對話方塊。
- 依序選取「收件匣」「確定」。
- 依序按一下「新增」「完成」。
步驟 3:將受管理的資料夾信箱政策套用到日誌信箱
- 在 Exchange 管理主控台內,展開「收件者設定」,然後選取「信箱」。
- 在「Archive Master」上按一下滑鼠右鍵,然後選取「內容」。
- 依序按一下「信箱設定」「通訊記錄管理」,然後選取「內容」。
- 勾選「受管理的資料夾信箱政策」方塊,然後按一下「瀏覽」。
- 選取「Google 保管箱政策」,然後按一下「確定」。
- 按一下「確定」加以確認。
步驟 4:設定「受管理的資料夾助理員」來執行政策
- 在 Exchange 管理主控台內,展開「伺服器設定」,然後選取「信箱」。
- 在代管 Archive Master 日誌信箱的信箱伺服器上按一下滑鼠右鍵,然後按一下「內容」。
- 按一下「通訊記錄管理」,然後在「排定受管理的資料夾助理員」部分選取「使用自訂排程」並按一下「自訂」。
- 在「排程」部分,選取受管理資料夾助理員執行的日期和時間。
我們建議在離峰時段使用助理員。 - 點選「確定」。
現在,您必須將日誌信箱從 Exchange 全域通訊清單中移除,以避免系統直接封存使用者的郵件。
- 只要使用 Set-Mailbox cmdlet 修改日誌信箱的設定,即可將日誌信箱從全域通訊清單中移除。
- 請執行下列指令:Set-Mailbox AMaster -HiddenFromAddressListsEnabled $true。
最後,請為 AMaster 使用者設定傳遞限制,以免任何人將郵件直接寄到日誌信箱。
- 請使用 Set-Mailbox cmdlet 修改日誌信箱的設定。
- 請執行下列指令:Set-Mailbox AMaster -AcceptMessagesOnlyFrom AMaster。
Google、Google Workspace 與相關符號和標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。