Почтовый ящик Discovery Search в Exchange 2013, 2010, 2007

Администраторы Exchange выполняют поиск между почтовыми ящиками в Exchange Server и Exchange Online в различных сценариях, причем юридическое обнаружение является сценарием первостепенной важности. Этот поиск между почтовыми ящиками может быть эффективно выполнен с помощью почтового ящика обнаружения, который помогает пользователям искать релевантное содержимое в почтовых ящиках Exchange. Точнее говоря, почтовые ящики обнаружения развертываются как целевые почтовые ящики с помощью функции обнаружения электронных данных на месте на сервере Exchange для хранения результатов обнаружения. полученные результаты.

В Обнаружение электронных данных на месте Функция в Exchange Server 2013 и Exchange Online служит ресурсом для выполнения юридических открытий, связанных с судебными процессами, политиками организации и т. д., она позволяет пользователю с правильными разрешениями получать доступ к записи обмена сообщениями всех почтовых ящиков Exchange Server и Exchange Online. с SharePoint, обнаружение электронных данных на месте позволяет искать и сохранять все данные, относящиеся к конкретному случаю. Данные, которые могут быть сохранены, – это веб-сайты SharePoint Online, общие файловые ресурсы, проиндексированные SharePoint 2013, документы, общие почтовые ящики в Exchange и содержимое архива Lync. 2013. Обнаружение электронных данных на месте в гибридной среде Exchange нацелено на поиск почтовых ящиков, как локальных, так и облачных.

Характеристики почтового ящика открытия

Почтовый ящик обнаружения обеспечивает указанные ниже функции:

Почтовый ящик обнаружения служит безопасным и легким целевым местом для хранения результатов поиска на основе электронного обнаружения. Почтовые ящики обнаружения исключают бесполезный поиск почтовых ящиков для хранения результатов поиска, поскольку почтовый ящик обнаружения предоставляется только для хранения результатов, когда Exchange Admin Center открыт. используется для копирования результатов поиска. Это исключает вероятность случайного сохранения администратором Exchange результатов в менее защищенном почтовом ящике или почтовом ящике другого пользователя.

Емкость целевого почтового ящика должна быть достаточно большой, чтобы хранить все данные, возвращаемые процессом поиска. Почтовый ящик обнаружения удовлетворяет этому требованию с объемом хранилища по умолчанию 50 ГБ, но следует отметить, что этот объем хранилища не может быть увеличен.

Как и любой другой почтовый ящик, почтовый ящик обнаружения также имеет учетную запись пользователя активного каталога. Но по умолчанию эта учетная запись пользователя отключена, и доступ к ней имеют только авторизованные пользователи. Членам группы ролей управления обнаружением предоставляются разрешения полного доступа для доступа к почтовому ящику обнаружения по умолчанию.

Хотя электронные письма видны в списке адресов Exchange, их нельзя отправить в почтовый ящик обнаружения. Ограничения на доставку запрещают доставку электронных писем в почтовый ящик обнаружения. Это способствует сохранению целостности искомых данных, хранящихся в почтовом ящике.

Методология создания Почтовый ящик обнаружения в Exchange Server 2013

В Exchange Server 2013 и Exchange Online почтовые ящики обнаружения по умолчанию создаются с именем Почтовый ящик поиска обнаружения. Пользователи также могут создавать дополнительные почтовые ящики для обнаружения в соответствии с их потребностями с помощью Shell. После создания нового почтового ящика обнаружения полные разрешения предоставляются соответствующим пользователям, чтобы позволить им получить доступ к результатам обнаружения электронных данных, хранящимся в почтовых ящиках обнаружения.

Поскольку почтовый ящик обнаружения содержит конфиденциальную информацию, следует проявлять большую осторожность, чтобы назначить полные права только для аутентификации пользователей.

Чтобы создать новый почтовый ящик обнаружения с именем SearchMailbox в Exchange Server 2013 и Exchange Online, введите следующую команду:

New-Mailbox-Name SearchMailbox -Discovery

Чтобы просмотреть список всех почтовых ящиков обнаружения, выполните следующую команду

Get-Mailbox -Resultsize Unlimited -Filter {RecipientTypeDetails -eq “DiscoveryMailbox”

Назначение разрешений почтовому ящику обнаружения:

По умолчанию группа ролей управления обнаружением имеет полные права доступа к почтовому ящику обнаружения, созданному по умолчанию. Для создания дополнительных почтовых ящиков права полного доступа необходимо назначать отдельно. Например, права на обнаружение почтового ящика с именем Search Mailbox могут быть предоставлены группе судебного разбирательства, выполняющей следующие команды:

Добавить-MailboxPermission <SearchMailbox> -User <Группа судебного разбирательства> -AccessRights FullAccess -InheritanceType all

Методология создания почтового ящика обнаружения в Exchange Server 2010

Как и в Exchange Server 2013, почтовый ящик обнаружения в Exchange Server 2010 также создается по умолчанию. Дополнительные почтовые ящики обнаружения могут быть созданы в соответствии с потребностями пользователей. Почтовый ящик обнаружения не может быть преобразован в какой-либо другой почтовый ящик, но может быть удален таким же образом, как и другие почтовые ящики. В Exchange 2010 емкость почтового ящика обнаружения также составляет 50 ГБ, и его нельзя превышать.

Почтовый ящик обнаружения для экземпляра с именем SearchMailbox можно создать с помощью команд оболочки. Команда командлета New-Mailbox с переключателем Discovery запускается для создания почтового ящика.

New-Mailbox SearchMailbox -Discovery -UserPrincipalNameSearchMailbox

Чтобы просмотреть список всех почтовых ящиков обнаружения, выполните следующую команду

Get-Mailbox -Resultsize Unlimited -Filter {RecipientTypeDetails -eq “DiscoveryMailbox”

Как искать в почтовых ящиках в Exchange 2007?

В Exchange поиск в почтовых ящиках можно выполнять с помощью Экспорт-Почтовый ящик из Exchange Management Shell. Выполните следующую команду в командной консоли:

PS> get-mailbox –База данных 1 – Экспорт-Почтовый ящик –SubjectKeywords «Ключевые слова обнаружения» –Администратор TargetMailbox –TargetFolder ‘MyData’

Эта команда будет искать во всех сообщениях в почтовом ящике базы данных 1 сообщения, содержащие в теме слова «Обнаружение» и «Ключевые слова». Также все сообщения будут извлечены и сохранены в папке «Мои данные» в почтовом ящике администратора. В MyData будут созданы отдельные папки, в которых будут отображаться все пользовательские почтовые ящики, содержащие сообщения со словами «Обнаружение» и «Ключевые слова».

Проблемы с коррупцией в почтовом ящике Discovery Search

Подобно другим почтовым ящикам на сервере Exchange, почтовые ящики обнаружения также очень подвержены повреждению. Различные проблемы с повреждением могут возникнуть из-за удаления, модификации или повреждения этих почтовых ящиков. После повреждения почтовый ящик обнаружения не открывается и отображает следующие ошибки:

  • Эта ошибка возникает, когда почтовый ящик поиска на обнаружение случайно удаляется администратором Exchange.

открытие1

  • Когда поиск в нескольких почтовых ящиках выполняется с использованием почтового ящика Discovery, пользователи могут столкнуться со следующей ошибкой:

открытие2

Эта ошибка возникает, когда почтовый ящик обнаружения находится в несогласованном состоянии, поскольку для атрибута Home MDB не установлено значение.

Электронное обнаружение почтовых ящиков с помощью инструмента обнаружения внешнего обмена

Обнаружение электронных данных на месте в Exchange Server для криминалистических целей электронной почты может быть справедливо выполнено с использованием почтовых ящиков обнаружения. Но почтовые ящики обнаружения, как было показано в предыдущем разделе, склонны к недоступности из-за таких факторов, как; случайное удаление или изменение. Лучший и более эффективный способ подстрекать электронная экспертиза почтовых ящиков сервера Exchange с помощью внешнего приложения. Одним из таких инструментов обнаружения Exchange, который известен в области электронной почты, является MailXaminer. Он быстро и эффективно сканирует все ваши сообщения на предмет выборочных ключевых слов. Это надежный инструмент, обеспечивающий сохранение целостности данных, поскольку он не создает никаких шансов на удаление почтового ящика сервера Exchange.

Решение для поврежденного почтового ящика Exchange Server

Проблемы с повреждением почтовых ящиков Exchange Server, например; Почтовый ящик открытия неизбежен. Но эти почтовые ящики можно легко восстановить с помощью сторонних приложений. Одним из таких инструментов является Программное обеспечение для восстановления Exchange. Он поддерживает восстановление демонтированных почтовых ящиков и удаленных данных почтовых ящиков сервера Exchange. В отличие от ручных методов, он обеспечивает полное восстановление почтовых ящиков за минимальное время, а также без ущерба для целостности данных.

Вывод

Как обсуждалось в предыдущих разделах статьи, почтовые ящики обнаружения имеют большое значение, когда речь идет об обнаружении электронных данных почтовых ящиков Exchange. Их повреждение или удаление приводит к огромной потере данных и ставит под угрозу процесс расследования. Таким образом, разумнее использовать сторонние инструменты для процесса обнаружения.

Читайте также

Найти файлы электронной почты на жестком диске

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *