Exchange 2010如何满足另外的两个条件,以确保数据不被他人无意或恶意清除,以及如何实现版本追踪呢?Exchange 2010包括两个机制,以满足这些要求:数据短期保存和数据长期保存。
数据短期保存
Exchange 2010能够确保在一段时间内保存邮箱数据。通过运行以下cmdlet可以启用此功能:
Set-Mailbox
注意:启用此功能时,用户将被告知,需要60分钟单项恢复才会生效。
删除数据保存时间可以从已删除项目保留窗口看到。在Exchange 2010中,每个邮箱或每个数据库配置的默认时间是14天。利用以下cmdlet可以改变设置:
对于数据库: Set-MailboxDatabase
对于邮箱: Set-Mailbox
注意:不管用户是否启用单项恢复,在“可恢复项目”文件夹中,日历条目总保存120天。期满时,数据长期保存机制将禁用过期的项目。
这一点同Exchange的早期版本有所不同。短期保存的已删除项目仍被移到“可恢复项目”文件夹内。但是,这些数据在时间戳过期之前不能被清除。即使最终用户试图清除数据,这些数据仍将保留。下面的例子假定是恶意用户所为:
1.用户发送或接收一封非法邮件;
2.用户删除该邮件,邮件被移动到“已删除项目”文件夹;
3.用户清空“已删除项目”文件夹;
4.用户在Outlook或OWA中使用“恢复已删除项目”功能;
5.用户选择前述项目并删除。这时,用户认为已经消除了证据。
这种情况下,用户的工作流是完整无损的。然而,该邮件并未从邮箱存储中清除。相反,邮件已经从可恢复项目/删除文件夹转移到可恢复项目/清除文件夹中。可恢复项目/清除文件夹对最终用户不可见,这意味着他们不能通过“恢复已删除项目”工具看到保存这个文件夹里的数据。
当邮件删除时间戳已超过已删除项目保留窗口期限时,“记录管理”功能将清除该项目。请参阅此示意图2:
图2. Dumpster 2.0
数据短期保存功能不仅能防止在已删除项目保留窗口过期之前清除数据,而且也使版本信息功能发挥了作用。某个项目改变之后,copy-on-write机制将保持该项目的原始版本,原始项目存入可恢复项目/版本文件夹中。此文件夹对最终用户不可见。copy-on-write的触发条件包括:
•对于邮件和信息(IPM.Post*和IPM.Note *),copy-on-write捕获主题、正文、附件、收/发件人、收/发日期的变动。
•对于其他类型的项目,除了在文件夹间转移邮件和已读/未读状态发生变化两种情况外,其他任何变化都将触发copy-on-write。
•自动保存草稿时,不适用copy-on-write机制,以避免过度复制。