Edge 구독Edge Subscriptions

Edge 구독은 Edge 전송 서버의 AD LDS(Active Directory Lightweight Directory Services) 인스턴스를 Active Directory 데이터로 채우는 데 사용됩니다. ‏Edge 구독을 반드시 만들어야 하는 것은 아니지만 Edge 전송 서버를 Exchange 조직에 구독하면 관리 환경이 간소해지고 스팸 방지 기능이 향상됩니다. 받는 사람 조회 또는 수신 허용 목록 집계를 사용하려는 경우 또는 MTLS(상호 전송 계층 보안)를 사용하여 파트너 도메인과의 SMTP 통신을 보호하려는 경우에는 Edge 구독을 만들어야 합니다.Edge Subscriptions are used to populate the Active Directory Lightweight Directory Services (AD LDS) instance on the Edge Transport server with Active Directory data. Although creating an Edge Subscription is optional, subscribing an Edge Transport server to the Exchange organization provides a simpler management experience and enhances antispam features. You need to create an Edge Subscription if you plan to use recipient lookup or safelist aggregation, or if you plan to help secure SMTP communications with partner domains by using Mutual Transport Layer Security (MTLS).

Edge 구독 프로세스Edge Subscription process

Edge 전송 서버는 Active Directory에 직접 액세스할 수 없습니다.An Edge Transport server doesn't have direct access to Active Directory. Edge 전송 서버가 메시지를 처리하는 데 사용하는 구성 및 받는 사람 정보는 AD LDS에 로컬로 저장됩니다.The configuration and recipient information the Edge Transport server uses to process messages is stored locally in AD LDS. Edge 구독을 만들면 Active Directory의 정보가 AD LDS로 안전하게 자동 복제됩니다.Creating an Edge Subscription establishes secure, automatic replication of information from Active Directory to AD LDS. Edge 구독 프로세스에서는 내부 Exchange 사서함 서버와 구독 된 Edge 전송 서버 간의 보안 LDAP 연결을 설정 하는 데 사용 되는 자격 증명을 프로 비전 합니다.The Edge Subscription process provisions the credentials used to establish a secure LDAP connection between the internal Exchange Mailbox servers and a subscribed Edge Transport server. 사서함 서버에서 실행되는 Microsoft Exchange EdgeSync 서비스(EdgeSync)가 주기적인 단방향 동기화를 수행하여 최신 데이터를 AD LDS로 전송합니다.The Microsoft Exchange EdgeSync service (EdgeSync) that runs on Mailbox servers performs periodic one-way synchronization to transfer up-to-date data to AD LDS. 따라서 사서함 서버를 구성한 다음 해당 정보를 Edge 전송 서버에 동기화할 수 있으므로 경계 네트워크에서 수행하는 관리 작업이 줄어듭니다.This reduces the administration tasks you perform in the perimeter network by letting you configure the Mailbox server and then synchronize that information to the Edge Transport server.

Edge 전송 서버에서/서버로 메시지를 전송하는 사서함 서버가 포함된 Active Directory 사이트에 Edge 전송 서버를 구독합니다. Edge 구독 프로세스를 통해 해당 Edge 전송 서버에 대한 Active Directory 사이트 구성원 정보도 만들어집니다. 이 사이트 정보를 사용하면 Exchange 조직의 사서함 서버가 명시적인 송신 커넥터를 구성하지 않고도 인터넷 배달용으로 Edge 전송 서버에 메시지를 릴레이할 수 있습니다.You subscribe an Edge Transport server to the Active Directory site that contains the Mailbox servers responsible for transferring messages to and from your Edge Transport servers. The Edge Subscription process creates an Active Directory site membership affiliation for the Edge Transport server. The site affiliation enables Mailbox servers in the Exchange organization to relay messages to the Edge Transport server for delivery to the Internet without having to configure explicit Send connectors.

하나 이상의 Edge 전송 서버를 단일 Active Directory 사이트에 구독할 수 있습니다. 그러나 Edge 전송 서버 하나를 여러 Active Directory 사이트에 구독할 수는 없습니다. 여러 Edge 전송 서버를 배포하는 경우 각 서버를 서로 다른 Active Directory 사이트에 구독할 수 있습니다. 각 Edge 전송 서버에는 개별 Edge 구독이 필요합니다.One or more Edge Transport servers can be subscribed to a single Active Directory site. However, an Edge Transport server can't be subscribed to more than one Active Directory site. If you have more than one Edge Transport server deployed, each server can be subscribed to a different Active Directory site. Each Edge Transport server requires an individual Edge Subscription.

Edge 전송 서버를 배포하여 Active Directory 사이트에 구독하려면 다음 단계를 수행합니다.To deploy an Edge Transport server and subscribe it to an Active Directory site, follow these steps:

  1. Edge 전송 서버 역할을 설치합니다.Install the Edge Transport server role.

  2. Edge 구독 준비:Prepare for the Edge Subscription:

    • Edge 전송 서버의 사용을 허가합니다.License the Edge Transport server.

    • 메일 흐름 및 EdgeSync 동기화를 위해 방화벽에서 포트를 엽니다.Open ports in the firewall for mail flow and EdgeSync synchronization.

    • DNS 이름 확인을 사용하여 사서함 서버와 Edge 전송 서버가 서로를 찾을 수 있는지 확인합니다.Verify that the Mailbox servers and the Edge Transport server can locate one another using DNS name resolution.

    • 사서함 서버에서 Edge 전송 서버로 복제할 전송 설정을 구성 합니다.On the Mailbox Server, configure the transport settings to be replicated to the Edge Transport server.

  3. Edge 전송 서버에서 new-edgesubscription cmdlet을 실행 하 여 edge 구독 파일을 만들고 내보냅니다.On the Edge Transport server, create and export an Edge Subscription file by running the New-EdgeSubscription cmdlet.

  4. Edge 구독 파일을 사서함 서버나 사서함 서버가 포함된 Active Directory 사이트에서 액세스할 수 있는 파일 공유로 복사합니다.Copy the Edge Subscription file to a Mailbox server or a file share that's accessible from the Active Directory site containing your Mailbox servers.

  5. 사서함 서버에서 new-edgesubscription cmdlet을 실행 하 여 Active Directory 사이트로 Edge 구독 파일을 가져옵니다.Import the Edge Subscription file to the Active Directory site by running the New-EdgeSubscription cmdlet on the Mailbox server.

Edge 구독 준비Prepare for the Edge Subscription

Edge 전송 서버를 Exchange 조직에 구독 하려면 먼저 인프라 및 사서함 서버가 EdgeSync 동기화를 위해 준비 되어 있는지 확인 해야 합니다.Before you can subscribe your Edge Transport server to your Exchange organization, you need to make sure your infrastructure and your Mailbox servers are prepared for the EdgeSync synchronization. EdgeSync를 준비 하려면 다음을 수행 해야 합니다.To prepare for EdgeSync, you need to:

  • Edge 전송 서버에 대 한 라이선스: edge 구독을 만들 때 edge 전송 서버에 대 한 라이선스 정보가 캡처됩니다.License the Edge Transport server: The licensing information for the Edge Transport server is captured when the Edge Subscription is created. 라이선스 키를 Edge 전송 서버에 적용한 후 구독된 Edge 전송 서버를 Exchange 조직에 구독해야 합니다.Subscribed Edge Transport servers need to be subscribed to the Exchange organization after the license key has been applied on the Edge Transport server. Edge 구독 프로세스를 수행한 후 라이선스 키를 Edge 전송 서버에 적용하는 경우에는 Exchange 조직에서 라이선스 정보가 업데이트되지 않으므로 Edge 전송 서버를 다시 구독해야 합니다.If the license key is applied on the Edge Transport server after you perform the Edge Subscription process, licensing information will not be updated in the Exchange organization, and you will need to resubscribe the Edge Transport server.

  • 방화벽에서 필요한 포트가 열려 있는지 확인: 다음 포트가 구독 된 Edge 전송 서버에서 사용 됩니다.Verify that the required ports are open in the firewall: The following ports are used by subscribed Edge Transport servers:

    • SMTP: 인터넷 및 edge 전송 서버와 edge 전송 서버와 내부 Exchange 조직 간의 인바운드 및 아웃 바운드 메일 흐름에 대해 포트 25/TCP가 열려 있어야 합니다.SMTP: Port 25/TCP must be open for inbound and outbound mail flow between the Internet and the Edge Transport server, and between the Edge Transport server and the internal Exchange organization.

    • 보안 LDAP: 비표준 포트 50636/TCP는 사서함 서버에서 Edge 전송 서버의 AD LDS로 디렉터리를 동기화 하는 데 사용 됩니다.Secure LDAP: Non-standard port 50636/TCP is used for directory synchronization from Mailbox servers to AD LDS on the Edge Transport server. 이 포트는 EdgeSync 동기화를 수행 하는 데 필요 합니다.This port is required for successful EdgeSync synchronization.

    참고

    Port 50389/TCP는 LDAP에서 로컬로 사용 하 여 AD LDS 인스턴스에 바인딩합니다.Port 50389/TCP is used locally by LDAP to bind to the AD LDS instance. 방화벽에서는이 포트를 열 필요가 없습니다. 이는 Edge 전송 서버에서 로컬로 사용 됩니다.This port doesn't have to be open on the firewall; it's used locally on the Edge Transport server.

    사용자 환경에 특정 포트가 필요한 경우 Exchange에서 제공 하는 스크립트를 ConfigureAdam.ps1 사용 하 여 AD LDS에서 사용 하는 포트를 수정할 수 있습니다.If your environment requires specific ports, you can modify the ports used by AD LDS using the ConfigureAdam.ps1 script provided with Exchange. Edge 구독을 만들기 전에 포트를 수정합니다.Modify the ports before you create the Edge Subscription. Edge 구독을 만든 후에 포트를 수정 하는 경우에는 Edge 구독을 제거 하 고 다른 가입을 만들어야 합니다.If you modify the ports after you create the Edge Subscription, you need to remove the Edge Subscription and create another one.

  • Edge 전송 서버에서 사서함 서버로, 그리고 사서함 서버에서 Edge 전송 서버로의 DNS 호스트 이름 확인이 성공 하는지 확인 합니다.Verify that DNS host name resolution is successful from the Edge Transport server to the Mailbox servers and from the Mailbox servers to the Edge Transport server

  • Edge 전송 서버에 대 한 전파를 위해 다음 전송 설정을 구성 합니다.Configure the following transport settings for propagation to the Edge Transport server

    • 내부 smtp 서버: Set-transportconfig cmdlet의 InternalSMTPServers 매개 변수를 사용 하 여 Edge 전송 서버의 보낸 사람 ID 및 연결 필터링 에이전트에서 무시할 내부 SMTP 서버 ip 주소 또는 IP 주소 범위의 목록을 지정 합니다.Internal SMTP servers: Use the InternalSMTPServers parameter on the Set-TransportConfig cmdlet to specify a list of internal SMTP server IP addresses or IP address ranges to be ignored by the Sender ID and Connection Filtering agents on the Edge Transport server.

    • 허용 도메인: 모든 신뢰할 수 있는 도메인, 내부 릴레이 도메인 및 외부 릴레이 도메인을 구성 합니다.Accepted domains: Configure all authoritative domains, internal relay domains, and external relay domains.

    • 원격 도메인: 모든 원격 도메인의 받는 사람에 사용 되는 기본 원격 도메인 개체에 대 한 설정을 구성 하 고 특정 원격 도메인의 받는 사람에 대해 필요한 만큼 원격 도메인 개체를 구성 합니다.Remote domains: Configure the settings for the default remote domain object (used for recipients in all remote domains), and configure remote domain objects as required for recipients in specific remote domains.

Edge 전송 서버에서 Edge 구독 파일 만들기 및 내보내기Create and export an Edge Subscription file on the Edge Transport server

Edge 전송 서버에서 new-edgesubscription cmdlet을 실행 하 여 edge 구독 파일을 만들면 다음 작업이 수행 됩니다.When you create an Edge Subscription file by running the New-EdgeSubscription cmdlet on the Edge Transport server, the following actions occur:

  • ESBRA(EdgeSync 부트스트랩 복제 계정)라는 AD LDS 계정이 만들어집니다.An AD LDS account called the EdgeSync bootstrap replication account (ESBRA) is created. 이러한 ESBRA 자격 증명은 첫 번째 EdgeSync 연결을 Edge 전송 서버에 대해 인증할 때 사용됩니다.These ESBRA credentials are used to authenticate the first EdgeSync connection to the Edge Transport server. 이 계정은 작성 시점에서 24시간 후에 만료되도록 구성됩니다.This account is configured to expire 24 hours after being created. 따라서 이전 섹션에서 설명한 6 단계 구독 프로세스를 24 시간 내에 완료 해야 합니다.Therefore, you need to complete the five-step subscription process described in the previous section within 24 hours. Edge 구독 프로세스가 완료되기 전에 ESBRA가 만료되면 New-EdgeSubscription cmdlet을 다시 실행하여 새 Edge 구독 파일을 만들어야 합니다.If the ESBRA expires before the Edge Subscription process is complete, you will need to run the New-EdgeSubscription cmdlet again to create a new Edge Subscription file.

  • ESBRA 자격 증명은 AD LDS에서 검색되어 Edge 구독 파일에 기록됩니다. 이때 Edge 전송 서버의 자체 서명 인증서용 공개 키도 Edge 구독 파일로 내보내집니다. Edge 구독 파일에 작성되는 자격 증명은 파일을 내보낸 서버에만 적용됩니다.The ESBRA credentials are retrieved from AD LDS and written to the Edge Subscription file. The public key for the Edge Transport server's self-signed certificate is also exported to the Edge Subscription file. The credentials written to the Edge Subscription file are specific to the server that exported the file.

  • Edge 전송 서버에서 이전에 만들어졌으며 이제 Active Directory에서 AD LDS로 복제될 구성 개체는 AD LDS에서 삭제되며 이러한 개체를 구성하는 데 사용된 Exchange 관리 셸 cmdlet은 사용할 수 없도록 설정됩니다. 그러나 계속해서 Get-* cmdlet을 사용하여 이러한 개체를 볼 수는 있습니다. New-EdgeSubscription cmdlet을 실행하면 Edge 전송 서버에서 다음 cmdlet이 사용하지 않도록 설정됩니다.Any previously created configuration objects on the Edge Transport server that will now be replicated to AD LDS from Active Directory are deleted from AD LDS, and the Exchange Management Shell cmdlets used to configure those objects are disabled. However, you can still use the Get-* cmdlets to view those objects. Running the New-EdgeSubscription cmdlet disables the following cmdlets on the Edge Transport server:

    • 설정-SendConnectorSet-SendConnector

    • 새 SendConnectorNew-SendConnector

    • SendConnector 제거Remove-SendConnector

    • 새-AcceptedDomainNew-AcceptedDomain

    • 설정-AcceptedDomainSet-AcceptedDomain

    • 제거-AcceptedDomainRemove-AcceptedDomain

    • 새-RemoteDomainNew-RemoteDomain

    • 설정-RemoteDomainSet-RemoteDomain

    • 제거-RemoteDomainRemove-RemoteDomain

이 예제에서는 Edge 전송 서버에서 Edge 구독 파일을 만들고 내보냅니다.This example creates and exports the Edge Subscription file on the Edge Transport server.

New-EdgeSubscription -FileName "C:\Data\EdgeSubscriptionInfo.xml"

참고

Edge 전송 서버에서 new-edgesubscription cmdlet을 실행 하면 사용 하지 않도록 설정할 명령과 edge 전송 서버에서 덮어쓸 구성을 승인할 것인지 묻는 메시지가 표시 됩니다.When you run the New-EdgeSubscription cmdlet on the Edge Transport server, you receive a prompt to acknowledge the commands that will be disabled and the configuration that will be overwritten on the Edge Transport server. 이 확인을 생략 하려면 Force 매개 변수를 사용 해야 합니다.To bypass this confirmation, you need to use the Force parameter. 이 매개 변수는 New-EdgeSubscription cmdlet을 스크립팅하는 경우에 유용합니다.This parameter is useful when you script the New-EdgeSubscription cmdlet. Edge 전송 서버를 다시 구독 때 Force 매개 변수를 사용 하 여 기존 파일을 덮어쓸 수도 있습니다.You can also use the Force parameter to overwrite an existing file when you resubscribe an Edge Transport server.

사서함 서버에서 Edge 구독 파일 가져오기Import the Edge Subscription file on a Mailbox server

사서함 서버에서 new-edgesubscription cmdlet을 실행 하 여 Active Directory 사이트로 Edge 구독 파일을 가져오면 다음 작업이 수행 됩니다.When you import the Edge Subscription file to the Active Directory site by running the New-EdgeSubscription cmdlet on a Mailbox server, the following actions occur:

  • Edge 구독을 만들고에 지 전송 서버를 Exchange 조직에 가입 시킵니다.The Edge Subscription is created, joining the Edge Transport server to the Exchange organization. EdgeSync는 구성 데이터를 이 Edge 전송 서버로 전파하여 Active Directory에 Edge 구성 개체를 만듭니다.EdgeSync will propagate configuration data to this Edge Transport Server, creating an Edge configuration object in Active Directory.

  • Active Directory 사이트의 각 사서함 서버는 새 Edge 전송 서버가 구독되었다는 알림을 Active Directory로부터 받습니다. 그러면 사서함 서버가 Edge 구독 파일에서 ESBRA를 검색합니다. 그런 다음 이 사서함 서버는 Edge 전송 서버 자체 서명 인증서의 공개 키를 사용하여 ESBRA를 암호화합니다. 이렇게 암호화된 자격 증명은 Edge 구성 개체에 기록됩니다.Each Mailbox server in the Active Directory site receives notification from Active Directory that a new Edge Transport server has been subscribed. The Mailbox server retrieves the ESBRA from the Edge Subscription file. The Mailbox server then encrypts the ESBRA by using the public key of the Edge Transport server's self-signed certificate. The encrypted credentials are then written to the Edge configuration object.

  • 또한 각 사서함 서버는 자체 공개 키를 사용하여 ESBRA를 암호화한 다음 해당 자격 증명을 자체 구성 개체에도 저장합니다.Each Mailbox server also encrypts the ESBRA using its own public key and then stores the credentials in its own configuration object.

  • 각 Edge 전송 서버와 사서함 서버 쌍에 대한 ESRA(EdgeSync 복제 계정)가 Active Directory에 만들어집니다. 각 사서함 서버는 해당 ESRA 자격 증명을 사서함 서버 구성 개체의 특성으로 저장합니다.EdgeSync replication accounts (ESRAs) are created in Active Directory for each Edge Transport-Mailbox server pair. Each Mailbox server stores its ESRA credentials as an attribute of the Mailbox server configuration object.

  • Edge 전송 서버에서 인터넷으로 보내는 아웃바운드 메시지와 Edge 전송 서버에서 Exchange 조직으로 보내는 인바운드 메시지를 릴레이하기 위해 송신 커넥터가 자동으로 만들어집니다.Send connectors are automatically created to relay messages outbound from the Edge Transport server to the Internet, and inbound from the Edge Transport server to the Exchange organization. 자세한 내용은이 항목의 Edge 구독에서 자동으로 생성 된 송신 커넥터 항목을 참조 하십시오.For more information, see the Send connectors created automatically by the Edge Subscription section in this topic.

  • 사서함 서버에서 실행되는 Microsoft Exchange EdgeSync 서비스는 ESBRA 자격 증명을 사용하여 사서함 서버와 Edge 전송 서버 간에 보안 LDAP 연결을 설정하며 초기 데이터 복제를 수행합니다. AD LDS로 복제되는 데이터는 다음과 같습니다.The Microsoft Exchange EdgeSync service that runs on Mailbox servers uses the ESBRA credentials to establish a secure LDAP connection between a Mailbox server and the Edge Transport server, and performs the initial replication of data. The following data is replicated to AD LDS:

    • 토폴로지 데이터Topology data

    • 구성 데이터Configuration data

    • 받는 사람 데이터Recipient data

    • ESRA 자격 증명ESRA credentials

  • Edge 전송 서버에서 실행되는 Microsoft Exchange 자격 증명 서비스가 ESRA 자격 증명을 설치합니다. 이러한 자격 증명은 이후 동기화 연결을 인증하고 안전하게 연결되도록 하는 데 사용됩니다.The Microsoft Exchange Credential Service that runs on the Edge Transport server installs the ESRA credentials. These credentials are used to authenticate and secure later synchronization connections.

  • EdgeSync 동기화 일정이 설정됩니다.The EdgeSync synchronization schedule is established.

  • 구독된 Active Directory 사이트의 사서함 서버에서 실행되는 Microsoft Exchange EdgeSync 서비스가 정기적인 일정에 따라 Active Directory에서 AD LDS로의 단방향 데이터 복제를 수행합니다. Start-EdgeSynchronization cmdlet을 사용하여 EdgeSync 동기화 일정을 재정의하고 동기화를 즉시 시작할 수도 있습니다.The Microsoft Exchange EdgeSync service running on the Mailbox servers in the subscribed Active Directory site then performs one-way replication of data from Active Directory to AD LDS on a regular schedule. You can also use the Start-EdgeSynchronization cmdlet to override the EdgeSync synchronization schedule and immediately start synchronization.

이 예에서는 Edge 전송 서버를 지정된 사이트에 구독하고 인터넷 송신 커넥터 및 Edge 전송 서버에서 사서함 서버로의 송신 커넥터를 자동으로 만듭니다.This example subscribes an Edge Transport server to the specified site and automatically creates the Internet Send connector and the Send connector from the Edge Transport server to the Mailbox servers.

New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "C:\Data\EdgeSubscriptionInfo.xml" -Encoding Byte -ReadCount 0)) -Site "Default-First-Site-Name"

참고

CreateinternetsendconnectorCreateInboundSendConnector 매개 변수의 기본값은 둘 다 $true이므로이 명령에서 해당 값을 사용할 필요가 없습니다.The default values of the CreateInternetSendConnector and CreateInboundSendConnector parameters are both $true, so you don't need to use them in this command.

Edge 구독에 의해 자동으로 만들어진 송신 커넥터Send connectors created automatically by the Edge Subscription

기본적으로 Edge 구독 파일을 사서함 서버로 가져올 때 인터넷 및 Exchange 조직 간에 종단 간 메일 흐름을 사용 하도록 설정 하는 데 필요한 송신 커넥터를 자동으로 만들고에 지에 있는 모든 기존 송신 커넥터 전송 서버를 삭제 합니다.By default, when you import the Edge Subscription file to a Mailbox server, the Send connectors required to enable end-to-end mail flow between the Internet and the Exchange organization are created automatically, and any existing Send connectors on the Edge Transport server are deleted.

Edge 구독에서는 다음 송신 커넥터를 만듭니다.The Edge Subscription creates the following Send connectors:

  • Edge 전송 서버에서 Exchange 조직으로 메시지 <를 릴레이 하도록 구성 된, EdgeSync-Inbound-인바운드 및 사이트 이름 > 이라는 송신 커넥터입니다.A Send connector named EdgeSync - Inbound to <Site Name> that's configured to relay messages from the Edge Transport server to the Exchange organization.

  • Exchange 조직에서 인터넷으로 메시지 <를 릴레이 하도록 구성 된 EdgeSync 사이트 이름 > 이라는 송신 커넥터가 인터넷에 연결 되어 있습니다.A Send connector named EdgeSync - <Site Name> to Internet that's configured to relay messages from the Exchange organization to the Internet.

또한 Edge 전송 서버를 Exchange 조직에 구독 하면 구독 된 Active Directory 사이트의 사서함 서버에서 표시 되지 않는 암시적 조직 내 송신 커넥터를 사용 하 여 Edge 전송 서버로 메시지를 릴레이할 수 있습니다.Also, subscribing an Edge Transport server to the Exchange organization allows the Mailbox servers in the subscribed Active Directory site to use the invisible and implicit intra-organization Send connector to relay messages to the Edge Transport server.

인터넷에서 메시지를 수신 하는 인바운드 송신 커넥터Inbound Send connector to receive messages from the Internet

사서함 서버에서 new-edgesubscription cmdlet을 실행 하는 경우 CreateInboundSendConnector 매개 변수는 값 $true으로 설정 됩니다.When you run the New-EdgeSubscription cmdlet on the Mailbox server, the CreateInboundSendConnector parameter is set to the value $true. 그러면 Edge 전송 서버에서 Exchange 조직으로 메시지를 보내는 데 필요한 송신 커넥터가 만들어집니다.This creates the Send connector needed to send messages from the Edge Transport server to the Exchange organization. 다음 표에서는 이 송신 커넥터의 구성을 보여줍니다.The following table shows the configuration of this Send connector.

인바운드 송신 커넥터 자동 구성Automatic inbound Send connector configuration

속성Property Value
이름Name EdgeSync- < 사이트 이름 에 대 한 인바운드>EdgeSync - Inbound to < Site Name>
AddressSpacesAddressSpaces SMTP:--;1
주소 -- 공간의 값은 Exchange 조직에 대 한 모든 신뢰할 수 있는 내부 릴레이 허용 도메인을 나타냅니다.The -- value in the address space represents all authoritative and internal relay accepted domains for the Exchange organization. 이러한 허용 도메인에 대해 Edge 전송 서버가 수신하는 모든 메시지는 이 송신 커넥터로 라우팅되고 스마트 호스트로 릴레이됩니다.Any messages the Edge Transport server receives for these accepted domains are routed to this Send connector and relayed to the smart hosts.
SourceTransportServersSourceTransportServers <Edge 구독 이름>< Edge Subscription name>
EnabledEnabled True
DNSRoutingEnabledDNSRoutingEnabled FalseFalse
SmartHostsSmartHosts --
스마트 -- 호스트 목록의 값은 구독 된 Active Directory 사이트의 모든 사서함 서버를 나타냅니다.The -- value in the list of smart hosts represents all Mailbox servers in the subscribed Active Directory site. Edge 구독을 설정한 후 구독된 Active Directory 사이트에 추가하는 모든 사서함 서버는 EdgeSync 동기화 프로세스에 포함되지 않습니다.Any Mailbox servers you add to the subscribed Active Directory site after you establish the Edge Subscription don't participate in the EdgeSync synchronization process. 하지만 자동으로 만들어진 인바운드 송신 커넥터의 스마트 호스트 목록에는 자동으로 추가됩니다.However, they are automatically added to the list of smart hosts for the automatically created inbound Send connector. 둘 이상의 사서함 서버가 구독된 Active Directory 사이트 내에 있으면 스마트 호스트 간에 인바운드 연결 부하가 분산됩니다.If more than one Mailbox server is located in the subscribed Active Directory site, inbound connections will be load balanced across the smart hosts.

자동으로 작성되는 인바운드 송신 커넥터에 대해 작성 시에 주소 공간이나 스마트 호스트 목록을 수정할 수는 없습니다.You can't modify the address space or list of smart hosts at creation time for the automatically created inbound Send connector. 그러나 Edge 구독을 만들 때 CreateInboundSendConnector 매개 변수를 값 $false 으로 설정할 수 있습니다.However, you can set the CreateInboundSendConnector parameter to the value $false when you create an Edge Subscription. 그러면 Edge 전송 서버에서 Exchange 조직으로 연결되는 송신 커넥터를 수동으로 구성할 수 있습니다.This allows you to manually configure a Send connector from the Edge Transport server to the Exchange organization.

인터넷으로 메시지를 보내는 아웃 바운드 송신 커넥터Outbound Send connector to send messages to the Internet

사서함 서버에서 new-edgesubscription cmdlet을 실행 하는 경우 Createinternetsendconnector 매개 변수는 값 $true으로 설정 됩니다.When you run the New-EdgeSubscription cmdlet on the Mailbox server, the CreateInternetSendConnector parameter is set to the value $true. 이렇게 하면 Exchange 조직에서 인터넷으로 메시지를 보내는 데 필요한 송신 커넥터가 만들어집니다.This creates the Send connector needed to send messages from the Exchange organization to the Internet. 다음 표에서는 이 송신 커넥터의 기본 구성을 보여줍니다.The following table shows the default configuration of this Send connector.

인터넷 송신 커넥터 자동 구성Automatic Internet Send connector configuration

속성Property Value
이름Name EdgeSync- < 사이트 이름을 > 인터넷으로EdgeSync - < Site Name> to Internet
AddressSpacesAddressSpaces SMTP:*;100
SourceTransportServersSourceTransportServers <Edge 구독 이름>< Edge Subscription name>
Edge 구독의 이름은 가입된 Edge 전송 서버의 이름과 같습니다.The name of the Edge Subscription is the same as the name of the subscribed Edge Transport server.
EnabledEnabled True
DNSRoutingEnabledDNSRoutingEnabled True
DomainSecureEnabledDomainSecureEnabled True

둘 이상의 Edge 전송 서버가 동일한 Active Directory 사이트에 구독되면 추가적인 인터넷 송신 커넥터가 만들어지지 않습니다. 대신 모든 Edge 구독이 원본 서버와 동일한 송신 커넥터에 추가됩니다. 그러면 구독된 Edge 전송 서버 간에 인터넷으로의 아웃바운드 연결 부하가 분산됩니다.If more than one Edge Transport server is subscribed to the same Active Directory site, no additional Send connectors to the Internet are created. Instead, all Edge Subscriptions are added to the same Send connector as the source server. This load balances outbound connections to the Internet across the subscribed Edge Transport servers.

아웃바운드 송신 커넥터는 Exchange 조직에서 모든 원격 SMTP 도메인으로 전자 메일 메시지를 보내도록 구성되며, DNS 라우팅을 사용하여 MX 리소스 레코드에 대해 도메인 이름을 확인합니다.The outbound Send connector is configured to send email messages from the Exchange organization to all remote SMTP domains, using DNS routing to resolve domain names to MX resource records.

EdgeSync 서비스에 대 한 세부 정보Details about the EdgeSync service

Edge 전송 서버를 Active Directory 사이트에 구독하고 나면 EdgeSync에서 구성 및 받는 사람 데이터를 Edge 전송 서버에 복제합니다. 이 서비스는 다음 데이터를 Active Directory에서 AD LDS로 복제합니다.After you subscribe an Edge Transport server to an Active Directory site, EdgeSync will replicate configuration and recipient data to the Edge Transport servers. The service replicates the following data from Active Directory to AD LDS:

  • 송신 커넥터 구성Send connector configuration

  • 허용 도메인Accepted domains

  • 원격 도메인Remote domains

  • 수신 허용 - 보낸 사람 목록Safe Senders Lists

  • 수신 거부 목록Blocked Senders Lists

  • 받는 사람Recipients

  • 파트너와의 도메인 보안 통신에 사용되는 송신 및 수신 도메인 목록List of send and receive domains used in domain secure communications with partners

  • 조직의 전송 구성에서 내부 서버로 나열되는 SMTP 서버의 목록List of SMTP servers listed as internal in your organization's transport configuration

  • 구독된 Active Directory 사이트의 사서함 서버 목록List of Mailbox servers in the subscribed Active Directory site

EdgeSync는 상호 인증되었으며 권한이 부여된 보안 LDAP 채널을 사용하여 사서함 서버에서 Edge 전송 서버로 데이터를 전송합니다.EdgeSync uses a mutually authenticated and authorized secure LDAP channel to transfer data from the Mailbox server to the Edge Transport server.

AD LDS으로 데이터를 복제하기 위해 사서함 서버는 글로벌 카탈로그 서버를 바인딩하여 업데이트된 데이터를 검색합니다. EdgeSync 서비스는 비표준 TCP 포트 50636을 통해 사서함 서버와 구독된 Edge 전송 서버 사이에 보안 LDAP 세션을 시작합니다.To replicate data to AD LDS, the Mailbox server binds to a global catalog server to retrieve updated data. EdgeSync initiates a secure LDAP session between a Mailbox server and the subscribed Edge Transport server over the non-standard TCP port 50636.

Edge 전송 서버를 Active Directory 사이트에 처음 구독하면 디렉터리 서비스에 있는 데이터의 양에 따라 AD LDS에 Active Directory의 데이터를 입력하는 초기 복제가 5분 이상 걸릴 수 있습니다. 초기 복제 이후 EdgeSync는 새 개체와 변경된 개체만 동기화하며 삭제된 개체는 제거합니다.When you first subscribe an Edge Transport server to an Active Directory site, the initial replication that populates AD LDS with data from Active Directory can take five minutes or more, depending on the quantity of data in the directory service. After initial replication, EdgeSync only synchronizes new and changed objects, and removes any deleted objects.

동기화 일정Synchronization schedule

각 일정에서는 서로 다른 형식의 데이터가 동기화됩니다. EdgeSync 동기화 일정은 EdgeSync 동기화 간의 최대 간격을 지정합니다. EdgeSync 동기화는 다음과 같은 간격으로 수행됩니다.Different types of data synchronize on different schedules. The EdgeSync synchronization schedule specifies the maximum interval between EdgeSync synchronizations. EdgeSync synchronization occurs at the following intervals:

  • 구성 데이터: 3분Configuration data: 3 minutes.

  • 받는 사람 데이터: 5분Recipient data: 5 minutes.

  • 토폴로지 데이터: 5분Topology data: 5 minutes

이러한 간격을 변경하려면 Set-EdgeSyncServiceConfig cmdlet을 사용합니다. 사서함 서버에서 Start-EdgeSynchronization cmdlet을 사용하여 Edge 구독 동기화를 강제로 수행하면 예약된 다음 EdgeSync 동기화의 타이머가 재정의되고 EdgeSync가 즉시 시작됩니다.If you want to change these intervals, use the Set-EdgeSyncServiceConfig cmdlet. Using the Start-EdgeSynchronization cmdlet on the Mailbox server to force Edge Subscription synchronization overrides the timer for the next scheduled EdgeSync synchronization, and starts EdgeSync immediately.

사서함 서버 선택Selection of Mailbox servers

구독된 각 Edge 전송 서버는 특정 Active Directory 사이트와 연결됩니다. 해당 사이트에 여러 개의 사서함 서버가 있는 경우 어떤 사서함 서버에서나 구독된 Edge 전송 서버로 데이터를 복제할 수 있습니다. 동기화가 수행될 때 사서함 서버 간의 경합을 방지하기 위해 다음과 같이 기본 설정 사서함 서버가 선택됩니다.Each subscribed Edge Transport server is associated with a particular Active Directory site. If more than one Mailbox server exists in the site, any of these Mailbox servers can replicate data to the subscribed Edge Transport servers. To avoid contention among Mailbox servers when synchronizing, the preferred Mailbox server is selected as follows:

  1. 토폴로지 검색을 수행하고 새 Edge 구독을 검색하는 Active Directory 사이트의 첫 번째 사서함 서버에서 초기 복제가 수행됩니다. 이 검색 작업은 토폴로지 검색 시간을 기반으로 수행하므로 사이트에 있는 모든 사서함 서버에서 초기 복제를 수행할 수 있습니다.The first Mailbox server in the Active Directory site to perform a topology scan and discover the new Edge Subscription performs the initial replication. Because this discovery is based on the timing of the topology scan, any Mailbox server in the site may perform the initial replication.

  2. 초기 복제를 수행하는 사서함 서버가 EdgeSync 임대 옵션을 설정하고 Edge 구독에 대해 잠금을 설정합니다. 임대 옵션은 해당 사서함 서버를 Edge 전송 서버에 대해 동기화 서비스를 제공하는 기본 설정 서버로 지정합니다. 이 잠금 설정은 다른 사서함 서버에서 실행되는 EdgeSync가 임대 옵션을 소유하지 못하도록 합니다.The Mailbox server performing the initial replication establishes an EdgeSync lease option and sets a lock on the Edge Subscription. The lease option establishes that particular Mailbox server as the preferred server providing synchronization services to that Edge Transport server. The lock prevents EdgeSync running on another Mailbox server from taking over the lease option.

  3. EdgeSync 임대 옵션은 한 시간 동안 지속됩니다. 해당 시간이 종료되기 전에 수동 동기화를 시작하는 경우가 아니면 이 시간 동안에는 다른 EdgeSync 서비스가 임대 옵션을 소유할 수 없습니다. 수동 동기화를 시작할 때 기본 사서함 서버에서 EdgeSync 서비스를 제공할 수 없는 경우 5분 동안 대기한 다음 잠금이 해제되며, 그러면 다른 EdgeSync 서비스에서 임대 옵션을 소유하여 동기화를 수행할 수 있습니다.The EdgeSync lease option lasts for one hour. During that hour, no other EdgeSync service can take over the option unless a manual synchronization is started before the end of the hour. If the preferred Mailbox server isn't available to provide EdgeSync service at the time manual synchronization is started, after a five-minute wait, the lock is released and another EdgeSync service can take over the lease option and perform synchronization.

  4. 수동 동기화를 시작하는 경우가 아니면 EdgeSync 동기화 일정에 따라 동기화가 수행됩니다. 예약된 동기화가 수행될 때 기본 설정 서버를 사용할 수 없는 경우 5분 동안 대기한 다음 잠금이 해제되며, 그러면 다른 EdgeSync 서비스가 임대 옵션을 소유하여 동기화를 수행할 수 있습니다.Unless manual synchronization is started, synchronization occurs based on the EdgeSync synchronization schedule. If the preferred server isn't available when a scheduled synchronization occurs, after a five-minute wait, the lock is released and another EdgeSync service can take over the lease option and perform synchronization.

이러한 잠금 및 임대 방식을 사용하면 여러 EdgeSync 인스턴스가 데이터를 동시에 같은 Edge 전송 서버로 전달하지 못하도록 할 수 있습니다.This method of locking and leasing prevents more than one instance of EdgeSync from pushing data to the same Edge Transport server at the same time.

참고:Notes:

  • Exchange 2016 조직에서 구독 된 Active Directory 사이트에 Exchange 2010 허브 전송 서버가 있는 경우 Exchange 2016 사서함 서버가 항상 우선적으로 적용 되며 복제를 수행 합니다.In Exchange 2016 organizations, if you also have Exchange 2010 Hub Transport servers in the subscribed Active Directory site, Exchange 2016 Mailbox servers will always take precedence and perform the replication.

  • Edge 전송 서버를 Active Directory 사이트에 구독하면 구독 시 해당 Active Directory 사이트에 설치되어 있는 모든 사서함 서버가 EdgeSync 동기화 프로세스에 참여할 수 있습니다.When you subscribe an Edge Transport server to an Active Directory site, all Mailbox servers installed in that Active Directory site at that time can participate in the EdgeSync synchronization process. 이 서버 중 하나를 제거하면 나머지 사서함 서버에서 실행 중인 EdgeSync 서비스에서 데이터 동기화 프로세스를 계속 진행합니다.If one of those servers is removed, the EdgeSync service that's running on the remaining Mailbox servers will continue the data synchronization process. 그러나 나중에 Active Directory 사이트에 새 사서함 서버를 설치 하는 경우 EdgeSync 동기화에 자동으로 참여 하지 않습니다.However, if you later install new Mailbox servers in the Active Directory site, they won't automatically participate in EdgeSync synchronization. 이러한 새 사서함 서버가 EdgeSync 동기화에 참여하도록 하려면 Edge 전송 서버를 다시 구독해야 합니다.If you want to enable those new Mailbox servers to participate in EdgeSync synchronization, you will need to subscribe the Edge Transport server again.

다음 표에는 잠금 및 임대와 관련된 EdgeSync 속성이 나와 있습니다.The following table lists the EdgeSync properties related to locking and leasing. Set-EdgeSyncServiceConfig cmdlet을 사용하여 이러한 속성을 구성합니다.You can use the Set-EdgeSyncServiceConfig cmdlet to configure these properties.

EdgeSync 임대 속성EdgeSync lease properties

매개 변수Parameter 기본값.Default value 설명Description
LockDurationLockDuration 00:05:00(5 분)00:05:00 (5 minutes) 이 설정은 특정 EdgeSync 서비스가 잠금을 획득한 상태를 유지하는 시간을 결정합니다. 이 잠금을 획득한 사서함 서버의 EdgeSync 서비스가 응답하지 않으면 다른 사서함 서버의 EdgeSync 서비스가 5분 후에 임대 옵션을 소유하게 됩니다. EdgeSync 동기화를 즉시 강제로 실행해도 이 설정은 재정의되지 않습니다.This setting determines how long a particular EdgeSync service will acquire a lock. If the EdgeSync service on the Mailbox server that's holding this lock doesn't respond, after five minutes the EdgeSync service on another Mailbox server will take over the lease. Forcing immediate EdgeSync synchronization doesn't override this setting.
옵션 기간OptionDuration 01:00:00(1 시간)01:00:00 (1 hour) 이 설정은 EdgeSync 서비스가 Edge 전송 서버에서 임대 옵션을 선언한 상태를 유지할 수 있는 시간을 결정합니다. 임대 옵션을 소유한 EdgeSync 서비스를 사용할 수 없으며 이 옵션 기간 동안 서비스가 다시 시작되지 않아도 EdgeSync 동기화를 강제로 수행하는 경우가 아니면 다른 Exchange EdgeSync 서비스가 임대 옵션을 소유하지 않습니다.This setting determines how long an EdgeSync service can declare a lease option on an Edge Transport server. If the EdgeSync service holding the lease is unavailable and doesn't restart during this option period, no other Exchange EdgeSync service will take over the lease option unless you force EdgeSync synchronization.
LockRenewalDurationLockRenewalDuration 00:01:00(1 분)00:01:00 (1 minute) 이 설정은 EdgeSync 서비스가 Edge 전송 서버에 대한 잠금을 획득한 경우 잠금 필드가 업데이트되는 빈도를 결정합니다.This setting determines how frequently the lock field is updated when an EdgeSync service has acquired a lock to an Edge Transport server.