
V praxi sa administrátori Exchange serverov často stretávajú s požiadavkou na obnovu starších správ,
ktoré boli vymazané omylom alebo zámerne pri upratovaní poštovej schránky z kapacitných dôvodov. Administrátori starších verzií Exchange serverov majú možnosť riešiť situáciu dvoma spôsobmi. Prvý spôsob vyžaduje aktiváciu koša (Dumpster) na databáze s poštovými schránkami. V tomto prípade vie používateľ sám bez asistencie administrátora
obnoviť vymazané správy prostredníctvom používateľského rozhrania aplikácie Outlook alebo Outlook Web Access. Funkcia koša je na databázach prednastavená automaticky (7 dní pre Exchange 2003, 14 dní pre Exchange 2007), pokiaľ ju administrátor nezmení na inú hodnotu na databáze, prípadne individuálne na poštovej schránke. Po uplynutí nastavenej doby sú
správy v procese údržby automaticky odstránené z databázy Exchange servera a na
obnovenie požadovanej správy zostáva už len druhý spôsob, ktorý vyžaduje asistenciu administrátora. Správu musí
obnoviť administrátor zo staršej zálohy databázy, čo môže byť pri aplikovaní postupu bez dodatočných nástrojov tretích strán v mnohých prípadoch prácne a časovo náročné.
Vývojári Exchange servera uskutočnili v databázach pre verziu Exchange server 2010 množstvo architektonických zmien. Jedna z nich je nová verzia koša (Dumpster 2.0), ktorá umožňuje efektívnejšie riadiť vymazávanie a obnovu
správ a zároveň prináša aj množstvo nových funkcií.
Predchádzajúca verzia
Najprv si v krátkosti zhrnieme, ako funguje kôš v databázach starších verzií Exchange servera. Správa sa dostane do používateľského priečinka Doručená pošta (Inbox). Ak používateľ správu vymaže, tá sa presunie do priečinka kôš (Deleted Items). Obsah priečinka kôš sa odstraňuje buď na základe používateľského nastavenia v aplikácii Outlook či Outlook Web Access, alebo automaticky nastaveniami spravovaných priečinkov (Managed folders), prípadne funkciou Messaging Records management (MRM). V aplikácii Outlook alebo Outlook Web Access môže používateľ všetky dostupné vymazané položky s využitím nástroja Obnoviť odstránené položky (Recover Deleted Items) buď obnoviť do priečinka kôš, alebo ich permanentne vymazať počas periódy na uchovanie vymazaných správ, nastavenej administrátorom. Po uplynutí periódy na uchovanie vymazaných položiek je správa automaticky odstránená z databázy. V prípade, že používateľ potrebuje obnoviť takúto vymazanú správu, musí kontaktovať administrátora a poskytnúť mu informáciu o čase, keď správu vymazal. Na základe tejto informácie administrátor vyhľadá zálohu databázy, v ktorej sa správa nachádzala v nevymazanom stave, následne databázu obnoví do pracovnej databázy v Recovery storage group, z ktorej môže požadovanú správu extrahovať a poskytnúť používateľovi.
Staršia verzia koša neumožňuje zabrániť používateľovi permanentne vymazať položku z databázy. Obnoviteľné položky nie sú dostupné na indexované vyhľadávanie a v prípade, že používateľ použije tzv. tvrdé vymazanie (s využitím kombinácie klávesov SHIFT + DELETE), správu nemá k dispozícii na obnovu nástrojom na obnovu vymazaných položiek. Ochranu pred tvrdým vymazaním možno pre aplikáciu Outlook zapnúť v registroch (http://support.microsoft.com/kb/886205). Po vymazaní zostávajú položky naďalej v tom priečinku, kde sa v čase vymazania nachádzali, pričom ich zobrazovanie je implementované definovaným pohľadom, ktorý využíva príznak priraďovaný vymazaným správam. Tento spôsob môže používateľom sťažovať lokalizáciu vymazaných správ.
Zmeny v architektúre
Kôš vo verzii Exchange 2010 už nie je realizovaný ako pohľad v jednotlivých priečinkoch, ale ako štruktúra priečinkov, ktoré sú uložené v systémovej časti poštovej schránky. Základ štruktúry tvorí priečinok s názvom Recoverable Items, ktorý obsahuje ďalšie vnorené priečinky Deletions, Versions a Purges. Vymazávanie správy sa realizuje presunom vymazanej položky do priečinka Recoverable Items\Deletions, a to v prípade jednoduchého vymazania, ako aj v prípade tvrdého vymazania. Ak používateľ použije nástroj Obnoviť odstránené položky (Recover Deleted Items), zobrazí sa obsah priečinka Recoverable Items\Deletions.
Nové usporiadanie koša zabezpečuje indexovanie obsahu v jednotlivých priečinkoch a pre používateľa aj jednoduchšie a efektívnejšie dohľadanie požadovanej položky. Hľadanie je zjednodušené aj preto, že všetky vymazané položky sa sústreďujú na jednom mieste a nie sú rozptýlené v jednotlivých priečinkoch používateľskej poštovej schránky. Pri presune poštových schránok dochádza v starších verziách Exchange serverov k strate informácie o vymazaných položkách. Tento problém takisto rieši nové usporiadanie koša, lebo s poštovou schránkou sa presúva aj obsah priečinkov, ktoré sú súčasťou koša.
Pre firmy a organizácie s požiadavkou na vyššiu úroveň zabezpečenia dát ponúka nová verzia koša funkciu na krátkodobé alebo dlhodobé uchovanie dát v databáze Exchange servera. Takýmto spôsobom sa môže napríklad používateľovi zabrániť v zahladení stôp po nekalej činnosti. V starších verziách Exchange serverov uvedená možnosť chýba, takže ak sa používateľ chce z nejakého dôvodu natrvalo zbaviť neželanej správy, vymaže ju a následne odstráni (Purge) pomocou nástroja na obnovu vymazaných položiek. Tým sa stane správa v databáze Exchange servera trvalo vymazanou a jej prípadné dohľadanie pre potreby dokazovania nekalej činnosti používateľa je buď veľmi náročné, alebo nemožné. Krátkodobé alebo dlhodobé uchovanie dát v databáze sa nastavuje na úrovni jednotlivých poštových schránok (mailbox).
Krátkodobé uchovanie dát môžeme zapnúť nasledujúcim príkazom v prostredí Exchange management shell:
Set-Mailbox -SingleItemRecoveryEnabled $true
Doba uchovania dát je stanovená parametrom databázy DeletedItemRetention (pre Exchange server 2010 prednastavené na 14 dní) alebo parametrom poštovej schránky RetainDeletedItemsFor. Pre kalendárové položky je na databáze vytvorená výnimka, pričom tie sú uchované po dobu 120 dní aj vtedy, ak je krátkodobé uchovanie dát vypnuté.
Procedúra vymazania v prípade zapnutého krátkodobého uchovania prebieha nasledujúcim spôsobom. Používateľ vymaže správu. Vymazaná správa sa po vysypaní koša presunie do priečinka Recoverable Items\Deletions. V prípade, že sa chce používateľ inkriminovanej správy zbaviť, pomocou nástroja na obnovu vymazaných položiek požadovanú správu odstráni (Purge). Takto vymazaná správa sa presunie do priečinka Recoverable Items\Purges, do ktorého už používateľ nemá prístup. Správa tak zostáva uložená v databáze a v prípade potreby ju vie oprávnený používateľ dohľadať. Priečinok Recoverable Items\Purges rovnako slúži na ukladanie správ, na ktoré používateľ aplikuje tvrdé vymazanie.
Ak firme alebo organizácii vyplýva z legislatívy alebo interných noriem povinnosť uchovať všetky vymazané položky, možno zapnúť dlhodobé uchovanie dát (litigation hold). Nastavenie sa dá definovať na úrovni poštovej schránky parametrom LitigationHoldEnabled. Pokiaľ je položka zapnutá, odstraňovanie správ z priečinka Recoverable Items\Purges je eliminované.
Ukladanie verzií
Ďalšia nová vlastnosť koša je uchovávanie verzií editovaných položiek. Ak je editovanou položkou správa, pri zmene v jej subjekte, tele, prílohách alebo definícii odosielateľov a príjemcov a dátumov prijatia alebo odoslania sa uloží pôvodná verzia správy do priečinka Recoverable Items\Versions. V prípade ostatných typov položiek sa pôvodná verzia uloží do priečinka Recoverable Items\Versions, ak dôjde k akejkoľvek zmene položky s výnimkou presunu medzi priečinkami a zmeny stavu Prečítané/neprečítané. Dáta uložené do priečinka Recoverable Items\Versions sú indexované a môže v nich vyhľadávať oprávnený používateľ.
Obnova odstránených položiek
Položky, ktoré sú uložené v priečinku Recoverable Items\Deletions, môže koncový používateľ obnoviť v aplikácii Outlook alebo Outlook Web App pomocou nástroja Obnoviť odstránené položky (Recover Deleted Items). Položky uložené v priečinkoch Recoverable Items\Purges a Recoverable Items\Versions pre bežného používateľa nie sú dostupné, môže v nich prehľadávať iba privilegovaný používateľ. Potrebné prístupové práva sú definované rolou Discovery Management. Oprávnený používateľ môže zadávať požiadavky na hľadanie položiek v používateľskej poštovej schránke prostredníctvom nástroja Vyhľadávanie v poštovej schránke (Mailbox Searches) v aplikácii Exchange Control Panel (ECP), ako je zrejmé z obrázka. Exchange server vyextrahuje správy zodpovedajúce dopytu do špeciálnej poštovej schránky Discovery Mailbox. Oprávnený používateľ môže prezrieť výsledky vyhľadávania a následne príkazom export-mailbox exportovať nájdené položky do používateľovej poštovej schránky.
Kapacitné plánovanie
Pri konfigurovaní krátkodobého či dlhodobého uchovania vymazaných položiek treba počítať s väčším objemom dát uložených v databázach Exchange servera a patrične tomu prispôsobiť hardvérovú výbavu. Pri krátkodobom uchovaní položiek môžeme objem zachovaných dát regulovať nastavením obdobia uchovania vymazaných položiek. Exspirované položky sú v tomto prípade automaticky odstránené z databázy službou Messaging Records Management (MRM).
V nasledujúcej tabuľke nájdete prehľad správania sa Exchange servera pri nastavení jednotlivých parametrov koša:
Zdroj: Infoware