суббота, 3 июля 2010 г.

Личные архивы в Exchange 2010 (Personal Archive)

image Для того, чтобы отделить устаревшие элементы в почтовых ящиках пользователей от актуальных, ранее в MS Outlook применялся механизм архивации почты, в результате которого, все элементы с определенным сроком давности перемещались в локальный PST файл и тем самым удалялись с сервера Exchange. Этот механизм работает и сейчас, но он является устаревшим и малоэффективным, хотя бы просто потому, что локальными PST файлами уже нельзя управлять с сервера Exchange. На смену, или точнее на помощь, этому функционалу в Exchange 2010 пришла новая технология создания личного архива (Personal Archive), которая сильно заинтересовала администраторов Exchange 2010, а с учетом изменений, которые были внесены в неё в SP1, она стала очень полезной и для организации в целом.

Примечание: Необходимо знать, что использование личных архивов требует наличия Enterprise CAL для почтовых ящиков.
Для перемещения писем из основного почтового ящика пользователя в архивный используются политики архивации. Политики архивации — это политики хранения, о которых было рассказано в первой части. Данные политики реализованные путем создания тегов хранения, задающих действие переместить в архив (MoveToArchive). После включения личного архива почтовому ящику автоматически присваивается политика архивации по умолчанию, которая определяется следующими тэгами:
Имя тега храненияТип тегаОписание
Перемещать в архив по умолчанию через 2 годаПо умолчаниюСообщения автоматически перемещаются в архивный почтовый ящик через 2 года. Применяется к тем элементам во всем почтовом ящике, к которым не был применен тег хранения, явный или унаследованный от папки.
Перемещать в архив личные через 1 годЛичныеСообщения автоматически перемещаются в архивный почтовый ящик через 365 дней.
Перемещать в архив личные через 5 летЛичныеСообщения автоматически перемещаются в архивный почтовый ящик через пять лет.
Никогда не перемещать личные в архивЛичныеСообщения никогда не перемещаются в архивный почтовый ящик.

Примечание: Указанные выше тэги являются системными, следовательно, чтобы они присутствовали в выводе командлета Get-RetentionPolicyTag, необходимо использовать параметр IncludeSystemTags.

Создание личного архива для почтовых ящиков

По умолчанию личные архивы отключены для всех почтовых ящиков. Включение личного архива может быть выполнено двумя способами:
1. Во время создания нового почтового ящика для нового пользователя
Во время создания нового пользователя в Exchange 2010, визард предлагает настроить параметры архива, а в SP1 ещё и указать в какой базе данных архив будет размещен:
image
Рис.1: Создание личного архива для нового пользователя и размещение его в отдельной базе данных.
Возможность выбора базы данных почтовых ящиков для размещения архива является очень важным изменением, внесенным в Service Pack 1 для Exchange 2010, т.к. ранее можно было хранить личный архив только в той же самой базе данных, в которой находился основной почтовый ящик.
2. Включение лично архива для уже имеющегося почтового ящика
Если пользователь в AD уже существует, то придется сначала создать для него почтовый ящик, а потом активировать функцию личного архива. Делается это из контекстного меню почтового ящика, как показано на рисунке:
image
Рис.2: Активация функции личного архива для имеющегося почтового ящика.
Либо при помощи команды:
Enable-Mailbox -Identity “User1” -Archive
Проверить место расположения архива можно либо в свойствах почтового ящика, либо командой
Get-Mailbox “User1” | fl Name,Database,ArchiveDatabase
image
Рис.3: информация о базах данных, которым принадлежит почтовый ящик.
Переместить архивный почтовый ящик в другую базу данных можно командой:
Get-Mailbox “User1” | New-MoveReques –ArchiveOnly –ArchiveTargetDatabase MDB1
image
Рис.4: Перемещение личного архива в другую базу данных при помощи EMS.
Либо при помощи EMC создав Новый локальный запрос на перемещение (New Local Move Request) и выбрав опцию Переместить только архивный почтовый ящик (Move only archive mailbox):
image
Рис.5: Перемещение личного архива в другую базу данных при помощи EMC.

Настройка квот для личного архива

Поскольку личные архивы по умолчанию создаются с неограниченным хранилищем, необходимо настроить квоты хранилища личного архива, чтобы предотвратить неконтролируемое разрастание базы данных. Квоты бывают двух видов:
  • Квота предупреждения архива – Когда личный архив превышает указанную квоту предупреждения, это событие регистрируется в журнале для администратора Exchange, а в почтовый ящик пользователя отправляется предупреждающее сообщение.
  • Квота архива – Когда личный архив превышает указанную квоту архива, то сообщения больше не перемещаются в архив, а в почтовый ящик пользователя отправляется предупреждающее сообщение.
Для настройки квот можно использовать графическую консоль Exchange (Свойства почтового ящика – Mailbox Settings – Archive Quota):
image
Рис.6: Настройка квоты для личного архива
Но таким образом можно настроить только размер архива, при котором отправляется уведомление, и это не совсем удобно в случае, когда пользователей много. Чтобы настроить оба вида квот для всех почтовых ящиков, нужно воспользоваться командой:
Get-Mailbox | Set-Mailbox -ArchiveQuota 1GB -ArchiveWarningQuota 950MB

Отключение и подключение личных архивов

Личные архивы можно отключить от почтовых ящиков. После отключения личный архив остается в базе данных почтовых ящиков по умолчанию в течении 30 дней. В это время его можно восстановить, связав с существующим почтовым ящиком.
Примечание: Если отключить личный архив, а потом его включить, то почтовый ящик получит новый архив.
Для отключения личного архива можно воспользоваться командой:
Disable-Mailbox -Identity "User1" -Archive
Либо графической консолью управления Exchange, для этого нужно нажать на почтовый ящик пользователя правой кнопкой мыши и выбрать действие Disable Archive.
Для возвращения личного архива почтовому ящику сначала необходимо его найти среди отключенных почтовых ящиков. Для этого можно воспользоваться графической консолью (Recipient Configuration - Disconnected Mailbox):

image
Рис.7: Расположение отключенных почтовых ящиков.
Примечание: Возможно, сначала придется перезапустить службу Microsoft Exchange Information Store и выполнить команду Clean-MailboxDatabase.
а затем выполнить действие Connect to Primary Mailbox.
Подключить архивный почтовый ящик можно и при помощи EMS, для этого необходимо выполнить те же действия:
1. Узнаем имя отключенного архива
Get-MailboxDatabase "MDB2" | Get-MailboxStatistics | Where {($_.DisconnectDate -ne $null) -and ($_.IsArchiveMailbox -eq $true)} Format-List
В данном примере выполняется поиск всех отключенных личных архивов в базе данных почтовых ящиков MDB2 и отображаются все дополнительные сведения о личных архивах, такие как идентификатор GUID и количество элементов.
2. Подключение личного архива к основному почтовому ящику.
Connect-Mailbox -Identity "8734c04e-981e-4ccf-a547-1c1ac7ebf3e2" -Archive -User "User1" -Database "MDB2"
В этом примере выполняется подключение архива пользователя User1 к основному почтовому ящику этого пользователя, и в качестве удостоверения личного архива используется идентификатор GUID.
Примечание: Придется подождать, пока закончится репликация Active Directory, прежде чем пользователь сможет получить доступ к этому личному архиву.

Название личного архива

Чтобы было удобнее ориентироваться в большом количестве архивных почтовых ящиков, их названия можно изменить в Cвойствах почтового ящика – Mailbox Features Archive:
image
Рис.8: Изменение имени личного архива.

Использование личного архива на практике

Доступ к архивному почтовому ящику может быть осуществлен только при использовании MS Outlook 2010 либо Outlook Web App:
image
Рис.9: Отображение личного архива в Outlook Web App.
Сообщения могут быть помещены в архив либо пользователями в ручном режиме, либо автоматически при помощи политик хранения. Как говорилось выше, при активации функции личного архива, автоматически создается политика хранения по умолчанию, основанная на тэгах хранения. Вы можете изменить эти тэги, либо создать свои, о том как это сделать было написано в первой части - «Управление почтовыми ящиками в Exchange 2010 – Политики хранения».

Заключение

При помощи использования личных архивов, администраторы Exchange 2010 SP1 могут значительно снизить нагрузку на дисковую подсистему сервера, путем переноса устаревшей корреспонденции в отдельную базу данных почтовых ящиков, расположенную на более дешевых хранилищах. При этом они могут избежать проблемы потери контроля над содержимым архивных почтовых ящиков, что было бы неизбежно в случае переноса записей в локальный PST файл.

PS. Полный цикл статей по теме “Управление почтовыми ящиками” вы можете скачать в формате PDF.

56 комментариев:

Сергей комментирует...

Можно уточнить несколько вопросов.
1. Перенёс пользователя из 2007 в 2010
Сделал тег для папки JunkEmail
Сделал политику с этим тегом и присвоил эту политику этому ящику.
Политика видна в web клиенте ( серым цветом ) и не работает.
Где можно посмотреть почему?
2.Политика по умолчанию применяется ко всем ящикам.
Если у пользователя нет индивидуального архивного ящика, что буде с его письмами старше двух лет, ведь политика по умолчанию говорит что письма старше двух лет переносятся в архив?

Сергей комментирует...

К первому посту.
Сервер exch10sp1 rollup3
Закладки "управление записями сообщений" почему то нет. ( может управление нужно включать вручную через командлет?)

Алексей Богомолов (Alexx) комментирует...

Сергей, у меня была похожая проблема - политикой можно было пользоваться через OWA, но она не была доступна в MS Outlook 2010. Исправилась данная проблема сама собой - через 2 дня нужная вкладка в Outlook`e появилась. Честно скажу, я не знаю почему так получилось :( ИМХО, проблема тут явно в Outlook`e..

Сергей комментирует...

Алексей спасибо за быстрый ответ.
За прошедший день много экспериментировал, что то заработало, почему я так и не понял, шаманство.
Проблема в том что у меня нет закладки "управление записями сообщений в графической консоли exchange 2010, и я не могу понять, ассистент обслуживания запускается ежедневно или нет. ( как это можно посмотреть?)
И так же нет понимания куда отправятся письма если попадут под политику архивирования, если архивная база пользователя не создана. Будут удаляться?
Теги привязанные к папке "нежелательная почта" и "deleted items" видны, а тег ARCHIVE ( который должен отправлять письма старше года в архив, привязанный ко всем остальным папкам) на папках не виден, и не понятно этот тег применяется к папкам или нет.

Алексей Богомолов (Alexx) комментирует...

1. Скорее всего у вас Exch 2010 SP1. В SP1 Managed Folder Assistant является throttle-based, т.е. НЕ нуждается в настройке и запущен постоянно! (http://technet.microsoft.com/en-us/library/bb123958.aspx)
2. Скорее всего они удаляться не будут и об этом будет соответствующая запись в журнале событий системы (но я не проверял, так что надо уточнять)
3. Если тэг есть в политике, значит он будет применяться.

Сергей. комментирует...

Алексей спасибо.
Буду наблюдать дальше.

ilia комментирует...

есть вопрос такой:
"Доступ к архивному почтовому ящику может быть осуществлен только при использовании MS Outlook 2010 либо Outlook Web"
личный архив под названием "online archive-userN" появился в owa (архив писем там, - все ок), а в outlook 2010 нету его. Как увидеть архив из outlook 2010?

Алексей Богомолов (Alexx) комментирует...

Странно, что архива в 2010-м Outlook`e нет. А если пересоздать профиль в outlook`e, то архив все равно не появляется?
Кстати, для Outlook 2007 есть хотфикс, который позволяет использовать архивный почтовый ящик.

ilia комментирует...

неа. не появился даже после пересоздания уч. записи. даже если ящик добавить к другой уч записи в outlook 2010.
странно.
в owa все по прежнему отображается и я вижу содержимое архива...

Анонимный комментирует...

Что делать, когда и on-line архив превысит разумную величину в 30 Гб (например, можно как-то создать еще один on-line archive / или перенести часть данных, старше чем какая-то дата в pst-архив - кнопка архивирования после подключения on-line архива стала недоступной). Вопрос актуален, так на сегодняшний день имеем несколько архивов по 20Гб.

Алексей Богомолов (Alexx) комментирует...

На самом деле, подобного физического ограничения на размер он-лайн архива нет, так что вы можете в нем хранить и 40 и 60 Гб. Я понимаю, что это не удобно и не слишком правильно.
Советую в Outlook`e создать пустой PST файл, выделить нужное количество сообщений и перенести их в PST.

Анонимный комментирует...

У нас в организации Exchange 2010 Outlook 2010 у некоторых пользователей по две учетных записи - одна личная почта, вторая ящики подразделений (общий почтовый ящик). Необходимо, чтобы пользовательский ящик архивировался в pst файл (к пользователю на ПК), а ящик подразделений - в on-line архив. Через некоторое время после того, как настраиваю в Outlook учетную запись ящика с on-line архивом, исчезает возможность автоархивации в pst файл для личного ящика (не отображаются ни насройки архивации, ни кнопка Архивировать). Как для 2-х разных учетных записей настроить разные способы архивации?

Aleksey Konovchuk комментирует...

в организации есть 2 пользователя: User1 и User2
у User1 есть полный доступ к ящику User2.
у User2 есть онлайн архив.
так вот, User1 через MS Outlook 2010 видит и почтовый ящик и архив второго пользователя, а через OWA только ящик без архива.
в то же время User2 видит архив и в Outlooke и через OWA.
в чем может быть проблема и почему User1 не видит онлайн архив через OWA?

Алексей Богомолов (Alexx) комментирует...

На сколько мне известно, эта проблема была решена после SP1.
Если всеже нет, то вам придется открывать в OWA расшаренный отдельно.

Aleksey Konovchuk комментирует...

стоит SP1 с последними обновлениями, пока не решился накатывать SP2.
расшифруйте фразу "вам придется открывать в OWA расшаренный отдельно". не понял ее смысл

Алексей Богомолов (Alexx) комментирует...

Я имел ввиду следующее - нажать на стрелочку у имени пользователя в правом верхнем углу - Open Other Mailbox

Aleksey Konovchuk комментирует...

так в Web только так и видно чужой ящик, правда без архива того, к кому подключаешься...
может через shell надо как-то дать дополнительный доступ...
PS уже Exchange 2010 SP2 RU2

Вера Александровна комментирует...

Доброго дня! Меня зовут Вера. Тут такая вещь. Активирую у пользователя личный (онлайн) архив. В OWA он отображается, туда даже по политике хранения письма переносятся, но в Outlook SP3 нет. Причем у некоторых пользователей архив виден. Добавляла учетку в Оутлуке заново, права у пользователей на сервере (в домене) идентичны.. Есть мысли?

Алексей Богомолов (Alexx) комментирует...

"Outlook SP3" - а какая именно версия 2007 / 2010?

Вера Александровна комментирует...

пардон. Версия 2007, с последними обновлениями.

Вера Александровна комментирует...

Сегодня попробовала переустановить с другого дистрибутива Office 2007, скаченного с мелкосоФта, теперь исчез архив и у того пользователя, у которого ранее отображался

Вера Александровна комментирует...

Как показали опыты, дело не в Оутлуке.. а в профиле пользователя... Словно пользователь при настройке не может получить доступ к части информации в своем контейнере, хотя sysvol у него открывается...((

Алексей Богомолов (Alexx) комментирует...

Попробуйте на вкладке Безопасность учетной записи пользователя сбросить разрешения на дефолтные.

Владимир Гаевский комментирует...

Подскажите как можно архивировать почту пользователя если online archive отключен, (ранее был включен). В outlook 2007 после нажатия "Архивировать" в полосе состояния пробегает очень быстро слово архивация .... входящие и т.д. и все умолкает. Ящик не уменьшился и в PST файле "Архивные папки" ничего не добавилось.
Я так понимаю на ящике осталась некая политика по архивации ? Но онлайн архива у ящика нет и теги на этот ящик не применены на данный момент. Как быть ?

Анонимный комментирует...

Карина: С отображением личного архива в 2010-м Outlook`e помогли полные права на почтовый ящик
Add-MailboxPermission -Identity ________ -User _______ -AccessRights FullAccess. Спасибо Ваши статьи очень помогают :)

Вера Александровна комментирует...

С АРХИВАМИ оказалось все намного проще, правда опытным путем пришлось приходить: функционал отображения личного архива доступен в версиях Outlook 2007 StandAlone либо в составе пакета Enterprise.

Максим Алексеев комментирует...

Странно, использовал outlook 2010 уже как третий год. Тут решил пересесть на ноутбук... и вдруг outlook почему-то решил не отображать мой сетевой архив (на других компьютерах с тем же самым офисом все в порядке, и естественно в owa тоже).
Единственное отличие - ноутбук с 64 битной ОС (но на другом таком же пользователь работает и проблем нет).
В чем может быть проблема?

Владимир Гаевский комментирует...

Тоже самое у меня.

Алексей Богомолов (Alexx) комментирует...

А Outlook 64bit? Странная ситуация, надо смотреть в Application логи, кроме того можно включить логирование на самом Outlook`e, может что-то покажет http://support.microsoft.com/kb/2260527.

А архив не видно ни в режиме кеширование, ни в online mode`e?

Максим Алексеев комментирует...

Вообще использовал стандартную установки 32 бита... везде работает без проблем. А лицензия на 64 бита - другая? У нас в центре загрузки нет деления на 32 и 64 бита... просто "Office Standard 2010 with SP1"
Ни режим кэширования ни онлайн не дает результата.
ОК, попробую установить Pro версию, все равно мне ее полагается, может она покажет.

Максим Алексеев комментирует...

Да, на втором таком же ноуте Pro версия (тоже 32 бита) - архив виден. Но есть Vaio-ноут, там тоже ОС 64 и офис 32 стандартный, не Pro и все нормально.

Вера Александровна комментирует...

Максим, Вы написали, Office Standard 2010 with SP1, первое: а вы пробовали ставить обновления до SP3? второе: http://office.microsoft.com/en-us/license-requirements-for-personal-archive-and-retention-policies-HA102576659.aspx
в пакете "standart" не будут работать онлайн архивы. это я на себе проверила!

Вера Александровна комментирует...

Так! прошу прощения.. SP3 - это для 2007!!

Владимир Гаевский комментирует...

На мой вопрос может кто-нибудь ответить ? Я покончил с онлайн архивами, все отказались... в связи с острой нехваткой пространства, как теперь можно архивировать локально в PST ? у меня эта функция перестала работать и именно на тех ящиках, на которых была онлайн архивация. Можно выгрузить в PST, но ведь это через экспорт в PST это не архивация. При запуске самой архивации создается файл архива но он 265 Кб пустой. как быть ?

Алексей Богомолов (Alexx) комментирует...

Владимир, это уже вопрос к Outlook, а не к Exchange. К сожалению в этом продукте я не достаточно компетентен. Попробуйте спросить на форуме TechNet`a в разделе, где обсуждаются продукты MS Office.

Владимир Гаевский комментирует...

Врятли это вопрос к Outlook, так как данная проблема абсолютно на всех клиентах что на 2007, что на 2010.

Владимир Гаевский комментирует...

Забыл добавить. если создать новый ящик, который ранее не использовал онлайн архивы, то у него архивация в PST рабоатет нормально. Тоесть опять же подтверждение тому, что клиенты работают. Ощущение, что выведение ящика из под политики онлайн архивации недостаточно, что где-то еще что-то держит данную уч. запись. Вроде здесь кто-то писал о подобной проблеме ?

Максим Алексеев комментирует...

Вера Александровна, у меня пакет офиса пойдее стандартный, устанавливался один на разные ноуты. Но одном работает на другом нет. Столкнулся первый раз. Обновления ставятся сразу же с локального WSUSа.
У меня есть только 2 подозрения, которые сейчас не проверить.
1. все таки второй диск я записал с другого пакета установки (но сомнительно что это причина, так как все данные по версиям и билдам совпадают)
2. На ноутбуке был предустановлен офис (ноут Lenovo, там много чего навтыкано), я его снес, но очень вероятно что что-то могло остаться в реестре, папках. (склоняюсь к этому варианту)

К сожалению времени на эксперименты особо нет, а так как мне полагается Проф версия, и я решил ноут пригреть :) (на самом деле надо некоторые вещи мобильные поотрабатывать) то установил Про и проблема исчезла. Но факт, что стандартный пакет нормально работает с сетевым архивом.

Анонимный комментирует...

Онлайн архивы успешно работают как через web-acess, так и через Outlook клиент. Даже под обычным MS Office 2010 std. Просто на ящики всем пользователям нужно дать полный доступ. С ув. Вячеслав Митяев.

Unknown комментирует...
Этот комментарий был удален автором.
Unknown комментирует...

Выявилась одна недоработка MS-
когда в архив отправляется папка ОТПРАВЛЕННЫЕ отсутствует сортировка по полю КОМУ(причем в оригинальной папке все нормально), да и в принципе нет возможности добавить это поле(или мои руки кривоваты), и в этой ситуации у пользователя нет явной возможности сортировать почту.
Коллеги кто сталкивался- расскажите как обходили проблему.

Анонимный комментирует...

Добрый день! Подскажите пожалуйста, каким образом можно централизованно удалить из всех личных онлайн архивов итемы старше двух лет, например? Exchange 2010 sp3 ru7. Архивы все в отдельных базах и на отдельном сервере. По тегам настроена автоматическая архивация писем старше полугода, а письма старше двух лет уже необходимо удалять из архивов. Помогите пожалуйста дельным советом?

Вера Александровна комментирует...

Доброго дня! Автоматических планов для обслуживания ящиков в архивах нет в 2010 Ex, есть в 2013 (насколько мне говорили спец Microsoft на конференции). Как вариант самому написать скрипт для выборки и удаления писем из ящиков БД и вручную запускать

Анонимный комментирует...

Добрый день! В свойствах БД включено фоновое обслуживание 24/7, в то же время расписание обслуживания по умолчанию: Запускать ежедневно с 1-00 до 5-00. Так вот суть вопроса - в какой временной период письмо, которое попало под возраст для перемещения в архив, перекочует в архив? Сразу как только оно перешагнет порог возраста для архивации? Во время, установленное в Расписании обслуживания (1:00-5:00)? Или непредсказуемо в течение суток?

Алексей Богомолов (Alexx) комментирует...

не предсказуемо, как только ящик пройдет обслуживание. При этом сейчас оно в on-line`e происходит... если базы большие и ящиков много, то не факт что за сутки они все обработаются

Анонимный комментирует...

спасибо! Алексей, а как временно "заморозить" перемещение писем в архив из ящиков? планируем после бэкапа архивов на ленты очищать письма в архиве старше двух лет. так вот стоит задача приостановить дальнейшее архивирование, после этого снять бэкап, почистить старые письма в архиве и затем снова запустит процесс архивации. подскажите пожалуйста, как этого добиться?

Алексей Богомолов (Alexx) комментирует...

Эм... можно попробовать убрать MRM политику с ящика. Ну или жестоко - отключить архив вообще. Потом подключить "бывший" архивный ящик обратно.

Анонимный комментирует...

Есть ли альтернатива продукту но с возможностью поиска писем?

Анонимный комментирует...

Алексей, добрый день.
Если база с архивными ящиками размонтировалась, то Outlook2010 при запуске зависает с надписью, что пытается получить данные с сервера. При этом через OWA основным ящиком можно пользоваться успешно. Возможно ли настроить Outlook так, чтобы при недоступности архивного ящика можно было бы пользоваться основным?

Алексей Богомолов (Alexx) комментирует...

Добрый день. Это довольно известная проблема, но к сожалению, на сколько я знаю, решения у неё нет.

Анонимный комментирует...

Добрый день!
Как можно без привлечения пользователя почтового ящика перенести письма из локального архива в личный (сетевой)? Может есть готовые скрипты, утилиты?
Спасибо!

Алексей Богомолов (Alexx) комментирует...

Вот утилита https://technet.microsoft.com/en-us/library/Hh781036(v=EXCHG.141).aspx

Unknown комментирует...

Алексей добрый день, скажите, насколько критично скорость и качество сетевого канала (кратковременное прерывание сетевого подключения из-за ipsec туннеля) для работы базы данных личных архивов и соответственно насколько скажется это на работе пользователей?

Алексей Богомолов (Alexx) комментирует...

Вообще критично, т.к. к базе пользователь коннектится на прямую и она не кэшируется локально. Вопрос в том, как часто он или Outlook будет туда обращаться. Возможны запросы логина\пароля.

Артём Усов комментирует...

Здравствуйте!
Почему у вас такой крайне неудобный дизайн сайта?
Текстовая колонка очень узкая, пространство страницы практически использовано наполовину.

Unknown комментирует...
Этот комментарий был удален автором.

Отправить комментарий