設定 Google 保管箱保留日誌郵件

您可以使用 Google 保管箱封存日誌郵件及執行電子蒐證 (eDiscovery),也可以設定快訊、變更日誌郵件的預設拒絕通知,以及設定下述其他控制項。

舉例來說,您可以設定讓保管箱封存 Microsoft® Exchange 日誌郵件。第一步需要在 Gmail 進階設定中指定您網域中用來接收日誌郵件的電子郵件地址,第二步則是設定 Exchange 伺服器,使用這個電子郵件地址將日誌郵件轉寄到保管箱。

注意事項

  • 如果您沒有將網域內的電子郵件轉送至 Google,則必須建立子網域並將所有日誌郵件轉送至 Google 保管箱 (詳情如下)。

  • 使用者必須擁有 G Suite 帳戶並啟用 Gmail,您才能將使用者的日誌郵件轉寄到保管箱。

  • 如果系統一再嘗試轉寄遭到退回的日誌郵件,會出現伺服器佇列備份的情況。

關於 Microsoft Exchange 日誌紀錄

Microsoft Exchange 日誌記錄可讓您保留貴機構的電子郵件通訊紀錄或日誌,並將這些資訊傳送到 Exchange 伺服器上的專屬信箱。日誌記錄與封存作業不同,日誌會記錄使用者的郵件,封存則是將郵件複本儲存在獨立環境中,達到配合法規、保留資料或維護伺服器的目的。

Exchange 日誌郵件內含完整的原始郵件,包括所有標頭和傳輸信封資訊。信封資訊包含寄件者和所有收件者 (包括密件副本和通訊群組清單中的收件者),這些是大部分法律所規定的必要資料。

在保管箱中設定封存日誌郵件

首要步驟:前往 Google 管理控制台中的 Gmail 進階設定

  1. 登入您的 Google 管理控制台

    請使用您的「管理員帳戶」(結尾「不是」@gmail.com) 登入。

  2. 在管理控制台首頁中,依序前往 [應用程式] 接下來 [G Suite] 接下來 [Gmail] 接下來 [進階設定]

    提示:如要查看 [進階設定],請捲動至 Gmail 頁面底部。

  3. 在左側選取頂層機構 (通常是您的主網域)。

  4. 捲動至「轉送」部分的「在保管箱接受內送電子郵件日誌」設定,將滑鼠游標懸停在該設定上,然後按一下 [設定]。如果這項設定已設置完畢,請將滑鼠游標懸停在設定上,然後按一下 [編輯]

前往「內送日誌郵件接收設定」部分進行設定。

在保管箱中設定接收內送日誌郵件

  1. 輸入您網域中的電子郵件地址,以接收來自 Exchange 伺服器的日誌郵件。指定的地址不可以屬於網域中任何使用者。舉例來說,如果您的網域是 solarmora.com,即可輸入如 exchange-journal@solarmora.com 這樣的地址。

    重要事項:您必須使用為 Exchange 伺服器設定日誌記錄時所指定的同一個地址。Microsoft 會將這個地址視為自訂「SMTP 收件者」,因為 Exchange 日誌紀錄伺服器會透過 SMTP,將所有日誌報告轉寄到這個地址。

  2. (選用) 如果您在這個欄位輸入電子郵件地址,則不是從該地址寄出的郵件將一律遭到拒絕。這個地址必須是 Exchange 伺服器用來轉寄日誌郵件的同一個地址。

    注意:如果您使用多個 Exchange 伺服器,建議您將這個欄位留空。

  3. 指定日誌郵件遭到退信時,用來接收快訊的電子郵件地址。

  4. 如要拒絕未經 DKIM/SPF 驗證的日誌郵件,請勾選 [拒絕未經 DKIM/SPF 驗證的日誌郵件] 核取方塊。

  5. 如要拒絕不含任何可辨認身分的使用者的日誌郵件,請勾選 [拒絕收件者不明的日誌郵件] 核取方塊。

    重要事項:這個核取方塊預設為勾選狀態。如果無法辨識的使用者當中,有使用別名或尚未註冊保管箱服務的使用者,Exchange 會持續記錄這個事件並重試傳送郵件,導致您重複收到 Exchange 錯誤通知。

    如果取消勾選這個核取方塊,系統會自動捨棄任何含有不明使用者的日誌郵件。如此一來,系統就不會通知您哪些使用者的郵件沒有封存;如有使用者應註冊保管箱服務卻未註冊,您就無法得知是哪些使用者。

    為了避免這類問題,建議您儘可能為所有相關使用者註冊保管箱服務。

  6. (選用) 如要指定僅接收來自 Exchange 伺服器 IP 範圍的日誌,請按一下 [新增],然後輸入 Exchange 伺服器的 IP 位址範圍。只要不是從指定範圍內 IP 所寄出的日誌郵件,將一律遭到拒絕。輸入 IP 範圍後,請按一下 [儲存]

    注意:如果您的日誌 IP 範圍不是由多位客戶共用的代管 IP 範圍,請將日誌 IP 範圍納入內送郵件閘道。瞭解如何新增內送郵件閘道項目

  7. (選用) 如果 Exchange 日誌郵件遭到拒絕,拒絕郵件除了預設的未傳遞回條 (NDR) 訊息外,也會包含您在此輸入的文字。舉例來說,您可以輸入「日誌遭拒」之類的文字,以便識別 Exchange 日誌的郵件。

  8. 按一下 [新增設定] 或 [儲存],關閉對話方塊。您所新增的每項設定都會在「Gmail 進階設定」網頁中醒目顯示。

  9. 按一下底部的 [儲存]。

變更最多需要經過 1 小時才會全面套用到使用者帳戶。您可以在管理控制台稽核紀錄中追蹤先前的變更。

為網域內的電子郵件設定郵件日誌

  1. 如要在 G Suite 中建立子網域,請為您的主網域新增網域別名,例如 subdomain.solarmora.com

  2. 如要將郵件轉送至 Google 郵件伺服器,請將子網域加入主網域的 MX 紀錄。子網域的 MX 紀錄則應指向 Google 的 SMTP 伺服器。

  3. (選用) 如要驗證日誌郵件,請為子網域設定 DKIM 和 SPF 紀錄。

  4. 如要指定用來接收 Exchange 日誌郵件的電子郵件地址,請在「內送電子郵件日誌的保管箱接收設定」中加入位於子網域的電子郵件地址。請勿依照 G Suite 使用者的格式建立電子郵件地址。

  5. 如要將郵件傳送給主網域以外的對象,請在 Microsoft Exchange 中建立新的傳送連接器,用來將子網域收到的所有電子郵件傳送給 Google 的 MX 紀錄。

設定 Exchange 伺服器將日誌郵件轉寄到保管箱

完成保管箱的內送電子郵件日誌郵件接收設定後,請設定 Exchange 伺服器將日誌郵件轉寄到 Google 保管箱。這個程序包含 7 個步驟,如下所述。

注意:如果您先前設定過 Exchange 日誌紀錄功能,那麼您可能已完成其中幾個步驟。不過,我們仍建議您按照程序中的每個步驟進行,確保 Exchange 日誌紀錄的設定正確無誤,並且視需要調整設定。

G Suite 支援小組無法為設定內部部署郵件伺服器或第三方產品提供技術支援。如果遇到 Microsoft Exchange 相關問題,建議您洽詢 Microsoft Exchange 管理員。上述操作說明適用於最常見的 Microsoft Exchange 使用狀況。如需變更任何 Microsoft Exchange 設定,Microsoft Exchange 管理員有權酌情決定。

1. 建立 SMTP 聯絡人

如要將日誌信箱中的日誌報告轉寄到 Google 保管箱,您必須在 Microsoft Active Directory 中新增聯絡人,或是更新目前的聯絡人。Microsoft 會將這個聯絡人視為「自訂 SMTP 收件者」,因為 Exchange 日誌紀錄伺服器會透過 SMTP,將所有日誌郵件轉寄到您的保管箱地址。

重要事項:「自訂 SMTP 收件者」的電子郵件地址,必須與您在 [透過下列地址接收日誌郵件] 欄位 (如上所述) 輸入的地址相同。

指定的地址不可以屬於網域中任何使用者。舉例來說,如果您的網域是 solarmora.com,即可輸入如「exchange-journal@solarmora.com」的地址。

除了建立 SMTP 聯絡人,您也必須為聯絡人設置郵件格式設定。在 Exchange 2007 中,系統會以 S/TNEF 格式傳送日誌報告。在 Exchange 2007 SP1 和 Exchange 2010 中,您可以選擇以 S/TNEF 或 MIME 格式來傳送日誌報告,並使用 MIME 輸出日誌報告。如需進一步瞭解 Exchange,請造訪 Microsoft 網站

如何建立 SMTP 聯絡人:

  1. 開啟「Active Directory 使用者和電腦」。
  2. 在您要建立聯絡人的機構單位上,按一下滑鼠右鍵並選取 [新增],然後按一下 [聯絡人]。
  3. 輸入下列資訊:

    名字:Google
    姓氏:保管箱
    顯示名稱:Google 保管箱
  4. 按一下 [確定]。
  5. 在信箱伺服器上開啟 Exchange 管理控制台。
  6. 展開 [收件者設定],在 [郵件聯絡人] 上按一下滑鼠右鍵,然後選取 [新增郵件聯絡人]。
  7. 按一下 [現有聯絡人],瀏覽選取您剛建立的 Google 保管箱聯絡人,然後按一下 [確定]
  8. 點選 [下一步]。
  9. 在 [外部電子郵件地址] 欄位中按一下 [編輯],並輸入您在 Google 管理控制台內為 Exchange 日誌功能設定保管箱時使用的相同地址,例如 exchange-journal@solarmora.com
  10. 依序按一下 [確定] 接下來 [下一步] 接下來 [新增]

如何在 Exchange 2007 或 Exchange 2010 中設置 SMTP 聯絡人的郵件格式設定:

  1. 開啟 Exchange 管理控制台。
  2. 展開 [收件者設定] 並選取 [郵件聯絡人]
  3. 在結果窗格中,選取 SMTP 聯絡人。
  4. 在動作窗格的 SMTP 聯絡人底下,按一下 [屬性]。
  5. 前往 [一般] 分頁,在 [使用 MAPI RTF 格式] 清單上按一下 [永不]

    完成設定後,系統會使用 MIME 格式 (而非 S/TNEF 格式) 傳送日誌報告。

2. 設定日誌信箱

依據您需要的日誌信箱數量,在一或多個 Exchange 伺服器上,設置適當數量的信箱資料庫和日誌信箱。設置日誌信箱時,您必須找一個未計劃開啟日誌紀錄功能的信箱資料庫,將日誌信箱置入其中。
設定日誌信箱
  1. 在信箱伺服器上開啟 Exchange 管理控制台。

  2. 展開 [收件者設定] 並在 [信箱] 上面按一下滑鼠右鍵,然後選取 [新增信箱]

  3. 依序按一下 [使用者信箱] 接下來 [下一步]

  4. 選取 [新增使用者],然後點選 [下一步]

  5. 選取要建立日誌信箱的機構。

  6. 在 [名字] 欄位中輸入 Archive

  7. 在 [姓氏] 欄位中輸入 Master

  8. 在 [名稱] 欄位中輸入 Archive Master

  9. 在 [使用者登入名稱] (使用者主要名稱) 欄位中輸入 AMaster

  10. 輸入並確認使用者的密碼。

  11. 取消勾選 [使用者必須在下次登入時變更密碼] 核取方塊。

  12. 按一下 [下一步]。

  13. 選取適當的信箱資料庫、郵件紀錄管理政策以及 Exchange ActiveSync 信箱政策,然後按一下 [下一步]。

  14. 檢閱設定摘要。如需變更設定,請按一下 [上一步]。確認設定完全正確後,請按一下 [新增] 建立信箱。

3. 建立日誌紀錄的通訊群組清單

您必須為日誌郵件的收件者建立通訊群組清單。

如何建立日誌紀錄的通訊群組清單:

  1. 在 Active Directory 中建立新的通訊群組清單 (群組),將其命名為「日誌收件者」。
  2. 將以下成員加入通訊群組清單 (群組):
    • SMTP 聯絡人:聯絡人地址與您在 1. 建立 SMTP 聯絡人中建立的地址相同,例如 exchange-journal@solarmora.com
    • Archive Master:這是您在步驟 2. 設定日誌信箱中建立的名稱。

4. 啟用日誌紀錄

日誌信箱僅做為收集日誌報告之用。Microsoft Exchange Server 2007 和 2010 的標準版與企業版分別支援標準和進階日誌紀錄。使用標準日誌紀錄時,您可以為每個相關的信箱資料庫設定日誌紀錄;進階日誌紀錄則可讓您設定規則,以識別郵件納入日誌紀錄的寄件者和收件者群組。

根據貴機構的規模和您所設定的規則,您可能需要一或多個日誌信箱。如果您有多個日誌信箱均含有大量日誌報告,建議您指定這些信箱資料庫只存放特定資源的郵件。

如何啟用標準日誌紀錄:

  1. 在要啟用日誌紀錄的信箱伺服器上,開啟 Exchange 管理控制台。
  2. 展開 [伺服器設定],然後選取 [信箱]。
  3. 在結果窗格中,為您要啟用日誌紀錄的信箱資料庫選擇伺服器。
  4. 在工作窗格中,以滑鼠右鍵按一下信箱資料庫,然後點選 [屬性]。
  5. 在 [一般] 分頁中,按一下 [日誌收件者]
  6. 在「將日誌報告傳送到電子郵件地址」上按一下 [瀏覽],然後選取 [日誌收件者] 通訊群組 (也就是您在步驟 3. 建立日誌記錄的通訊群組清單建立的群組),然後按一下 [確定]
  7. 按一下 [確定]。

從現在起,使用者在這個信箱資料庫上的所有日誌郵件,將會傳送給「日誌收件者」通訊群組清單。如果您還有要啟用日誌紀錄的信箱資料庫,請重複執行這個程序。

如何啟用進階日誌紀錄:

  1. 確實在集線傳輸伺服器上啟用日誌紀錄代理程式:

    透過 Get-TransportAgent 指令確認代理程式是否已啟用。如果沒有傳回代理程式名稱,表示未啟用代理程式。

    如要啟用日誌紀錄代理程式,請執行下列指令:Enable-TransportAgent -Identity “Journaling agent”
  2. 在集線傳輸伺服器上開啟 Exchange 管理控制台。
  3. 展開 [機構設定],然後選取 [集線傳輸]。
  4. 在結果窗格中,按一下 [日誌紀錄] 標籤。
  5. 在動作窗格中,按一下 [新增日誌規則] 並輸入日誌規則名稱。
  6. 在「將日誌報告傳送到電子郵件地址」上按一下 [瀏覽],然後選取 [日誌收件者] 通訊群組 (也就是您在步驟 3. 建立日誌記錄的通訊群組清單中建立的群組)。
  7. 在「範圍」部分選取日誌規則的範圍。

    如果您想將規則套用到單一收件者,請在「收件者的日誌郵件」上按一下 [瀏覽],然後選取適當的收件者。

    如果您想將規則套用到多個收件者,請在「收件者的日誌郵件」上按一下 [瀏覽],然後選取適當的通訊群組清單。
  8. 按一下 [新增],然後按一下 [完成]。

從現在起,使用者在這個集線傳輸伺服器上的日誌郵件都會傳送給 AMaster。如果您還有要啟用日誌紀錄的集線傳輸伺服器,請重複執行這個程序。

5. 建立日誌信箱的郵件刪除政策

如要確保您的 Exchange 日誌紀錄伺服器擁有足夠的儲存空間來存放日誌報告,您必須建立「受管理的內容設定」規則,讓系統按照指定的時間間隔,自動刪除「收件匣」資料夾的所有郵件。

注意:建議您一開始將時間間隔設為 7 天。然後,請在啟用日誌紀錄的前幾週監控日誌信箱的用量變化,視需要調整時間間隔。如果您希望在預定時間備份所有的日誌報告,請設定適當的時間間隔,確保備份前不會刪除任何日誌報告。

如要刪除轉寄郵件,請執行以下步驟:

  • 為「收件匣」資料夾建立受管理的內容設定。
  • 建立受管理的資料夾信箱政策。
  • 將受管理的資料夾信箱政策套用到日誌信箱。
  • 設定「受管理的資料夾助理員」來執行政策。

如何為「收件匣」資料夾建立受管理的內容設定:

  1. 在 Exchange 管理控制台內,展開 [機構設定],然後選取 [信箱]。
  2. 在結果窗格中,按一下 [受管理的預設資料夾],然後選取「收件匣」資料夾
  3. 在動作窗格中,按一下 [新增受管理的內容設定],即可開啟「受管理的內容設定」精靈。
  4. 針對要顯示在 [Exchange 管理控制台] 欄位中的「受管理內容設定」名稱,輸入「Google 保管箱內容設定」
  5. 對於 [郵件類型],請選取 [所有信箱內容]
  6. 勾選 [保留期間長度 (天數)] 核取方塊。
  7. 輸入保留郵件的天數。
  8. 在「保留期間開始」清單中,選取 [傳遞後,行事曆與週期性工作的結束日期]。
  9. 在「保留期間結束時採取的動作」清單中,選取 [永久刪除]。
  10. 依序點選 [下一步] 接下來 [下一步],略過「日誌」頁面。
  11. 依序按一下 [新增] 接下來 [完成]

如何建立受管理的資料夾信箱政策:

  1. 在 Exchange 管理控制台內,展開 [機構設定],然後選取 [信箱]。
  2. 在動作窗格中,按一下 [新增受管理的資料夾信箱政策],即可開啟「新增受管理的資料夾信箱政策」精靈。
  3. 在 [受管理的資料夾信箱政策名稱] 欄位中,輸入 Google 保管箱政策
  4. 在「指定與這個政策連結的受管理資料夾」清單中按一下 [新增],即可開啟「選取受管理的資料夾」對話方塊。
  5. 選取「收件匣」資料夾,按一下 [確定]。
  6. 依序按一下 [新增] 接下來 [完成]

如何將受管理的資料夾信箱政策套用至日誌信箱:

  1. 在 Exchange 管理控制台內,展開 [收件者設定],然後選取 [信箱]。
  2. 在結果窗格中,以滑鼠右鍵按一下 [Archive Master],然後選取 [屬性]。
  3. 按一下 [信箱設定] 分頁。
  4. 按一下 [郵件紀錄管理],然後選取 [屬性]
  5. 勾選 [受管理的資料夾信箱政策] 核取方塊,然後按一下 [瀏覽]。
  6. 選取 [Google 保管箱政策],然後按一下 [確定]
  7. 再按兩次 [確定]

如何設定「受管理的資料夾助理員」來執行政策:

  1. 在 Exchange 管理控制台內,展開 [伺服器設定],然後選取 [信箱]
  2. 在結果窗格中,以滑鼠右鍵按一下代管 Archive Master 日誌信箱的信箱伺服器,然後點選 [屬性]
  3. 按一下 [郵件紀錄管理] 分頁。
  4. 在「排定受管理的資料夾助理員」清單中,選取 [使用自訂排程],然後按一下 [自訂]。
  5. 在 [排程] 下方,選取「受管理的資料夾助理員」所要執行的時間和日期。我們建議您選在離峰時間執行助理員。
  6. 按一下 [確定]。

6. 從全域通訊清單中移除日誌信箱

在步驟 2 中,您已經設定了日誌信箱。現在,您必須將日誌信箱從「Exchange 全域通訊清單」中移除,以避免系統直接封存使用者的郵件。

只要使用 Set-Mailbox cmdlet 修改日誌信箱的設定,即可將日誌信箱從「全域通訊清單」中移除。請執行下列指令:Set-Mailbox AMaster -HiddenFromAddressListsEnabled $true

7. 避免電子郵件直接寄到日誌信箱

在步驟 2 中,您已經設定了日誌信箱。現在,您必須為 AMaster 使用者設定傳遞限制,以免任何人將郵件直接寄到日誌信箱。

設定傳遞限制時,請使用 Set-Mailbox cmdlet 修改日誌信箱的設定,如此即可防止有人將郵件直接寄到該信箱。請執行下列指令:Set-Mailbox AMaster -AcceptMessagesOnlyFrom AMaster

這對您有幫助嗎?
我們應如何改進呢?