Định tuyến tin nhắn nhật ký đến Google Vault

Bạn có thể thiết lập Google Workspace và Gmail để lưu giữ các thư nhật ký của Microsoft Exchange trong Google Vault. Sử dụng chế độ cài đặt Chấp nhận nhật ký email đến trong Vault để chỉ định những thư cần giữ lại và thời gian giữ lại. Bạn cũng có thể chỉ định dải địa chỉ IP cho tính năng ghi nhật ký và tạo thông báo tuỳ chỉnh cho những email không được gửi đến Vault.

Để lưu giữ thư của người dùng trong Vault, người dùng phải có tài khoản Google Workspace đã bật Gmail.

Tìm hiểu thêm về tính năng ghi nhật ký của Microsoft Exchange

Tính năng ghi nhật ký cho phép bạn lưu bản sao (nhật ký) của thư trong tổ chức và gửi đến hộp thư trên máy chủ Exchange. Ghi nhật ký khác với lưu trữ. Tính năng ghi nhật ký sẽ ghi lại thư của người dùng. Lưu trữ là một cách để lưu trữ bản sao trong một môi trường riêng biệt nhằm tuân thủ quy định, lưu giữ dữ liệu hoặc bảo trì máy chủ.

Thư nhật ký Exchange chứa thư gốc, bao gồm tất cả thông tin về tiêu đề và phong bì. Thông tin phong bì bao gồm người gửi và tất cả người nhận, kể cả người nhận bcc và người nhận trong danh sách phân phối. Bạn phải cung cấp thông tin này để tuân thủ hầu hết các quy định.

Bước 1: Thiết lập tài khoản nhận trong Google Workspace

  1. Tạo một tài khoản và địa chỉ email thuộc miền của bạn nhưng không được bất kỳ ai trong tổ chức sử dụng. Ví dụ: Nếu miền của bạn là solarmora.com, hãy thêm một địa chỉ email như exchange-journal@solarmora.com.

    Tài khoản này phải có giấy phép Google Workspace hỗ trợ Vault. Để kiểm tra xem tài khoản có hỗ trợ Vault hay không, hãy xem Yêu cầu về giấy phép.

  2. Đưa tài khoản đó vào đơn vị tổ chức riêng. Để biết các bước chi tiết, hãy xem bài viết Thêm một đơn vị tổ chứcDi chuyển người dùng sang một đơn vị tổ chức.

  3. (Không bắt buộc) Tài khoản này không liên kết với bất kỳ ai trong tổ chức của bạn và mọi người trong tổ chức của bạn không nên gửi tin nhắn đến địa chỉ email này. Vì vậy, bạn có thể muốn ẩn thư mục đó. Để biết các bước chi tiết, hãy truy cập vào phần Ẩn người dùng khỏi Danh bạ.

Bước 2: Thiết lập chế độ lưu giữ thư trong Gmail trong Vault

  1. Đăng nhập vào vault.google.com.
  2. Nhấp vào Lưu giữ sau đó Quy tắc tuỳ chỉnh sau đó Tạo.
  3. Trong mục Dịch vụ, hãy chọn Gmail rồi nhấp vào Tiếp tục.
  4. Trong mục Đơn vị tổ chức, hãy chọn đơn vị tổ chức mà bạn đã tạo ở Bước 1: Thiết lập tài khoản nhận.
  5. Nhấp vào Tiếp tục.
  6. Trong mục Điều kiện, hãy chỉ định những thư chịu ảnh hưởng của chế độ cài đặt này:

    • Ngày gửi: Nếu bạn chỉ chỉ định ngày bắt đầu, quy tắc sẽ áp dụng cho tất cả thư được gửi sau ngày đó. Nếu bạn chỉ chỉ định ngày kết thúc, thì quy tắc sẽ áp dụng cho tất cả thư được gửi trước ngày đó.
    • Điều khoản: Sử dụng điều khoản để chỉ định những thư cần giữ lại. Ví dụ: để chỉ giữ lại thư nhận được từ người dùng bên ngoài, hãy nhập NOT from:*@miền-của-bạn**. Hoặc để chỉ giữ lại những tin nhắn được gửi cho người dùng bên ngoài, hãy nhập NOT to:*@miền-của-bạn**.

      Bạn có thể sử dụng tất cả toán tử tìm kiếm được hỗ trợ, ngoại trừ ký tự đại diện (*). Nếu cụm từ khoá hoặc giá trị của bạn bắt đầu bằng dấu gạch ngang, chẳng hạn như -1000%, hãy đặt cụm từ đó trong dấu ngoặc kép để hệ thống không hiểu nhầm là toán tử NOT. Bạn không thể dùng is:chat để áp dụng quy tắc lưu giữ của Gmail cho tin nhắn trò chuyện trong Google Chat. Để đặt quy tắc lưu giữ cho tin nhắn trò chuyện, hãy đặt quy tắc lưu giữ trên Chat. Bạn nên kiểm tra các từ khoá bằng cách tìm kiếm trong Vault để đảm bảo chúng khớp với dữ liệu mong muốn.

  7. Nhấp vào Tiếp tục.

  8. Trong phần Thời lượng, hãy đặt khoảng thời gian lưu giữ thư:

    • Vô thời hạn: Lưu giữ vĩnh viễn những thư chịu ảnh hưởng của quy tắc này.
    • Khoảng thời gian lưu giữ: Xoá thư sau một khoảng thời gian mà bạn chỉ định. Nhập thời gian theo số ngày, từ 1 đến 36.500.

      Các thông báo trong nhật ký có thể tích luỹ nhanh chóng và không thể xoá theo cách thủ công. Bạn nên xoá tất cả thư khi hết thời gian lưu giữ. Bằng cách này, bạn sẽ không lưu giữ những thư không cần thiết nữa và có thể tiết kiệm chi phí khám phá dữ liệu điện tử.

  9. Nếu bạn đặt khoảng thời gian lưu giữ ở Bước 8, hãy chọn hành động sẽ thực hiện với thư khi khoảng thời gian lưu giữ kết thúc:

    • Chỉ xoá hoàn toàn các thư đã bị xoá vĩnh viễn: Xoá những thư đã bị xoá khỏi Thùng rác của người dùng.
    • Xoá hoàn toàn các thư trong hộp thư Gmail và thư đã bị xoá vĩnh viễn. Quy tắc này không ảnh hưởng đến thư nháp: Xoá tất cả thư, kể cả những thư chưa bị xoá trong Gmail. Không xoá bản nháp hoặc mẫu email.
    • Xoá hoàn toàn các thư trong hộp thư Gmail và thư đã bị xoá vĩnh viễn. Quy tắc này sẽ xoá hoàn toàn thư nháp: Xoá tất cả thư, kể cả thư chưa bị xoá, thư nháp và mẫu email, hãy chọn lựa chọn thứ ba.

Lưu ý quan trọng: Đừng đặt lệnh giữ lại đối với địa chỉ email mà bạn thiết lập trong Bước 1: Thiết lập tài khoản nhận. Lệnh giữ lại ngăn việc xoá tất cả thư.

Bước 3: Thiết lập Gmail để chấp nhận thư nhật ký

  1. Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến phần Trình đơn sau đó  Ứng dụng sau đó Google Workspace sau đó Gmail sau đó Định tuyến.

    Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt Gmail.

  2. (Không bắt buộc) Để chỉ áp dụng chế độ cài đặt này cho một số người dùng, trên trình đơn bên, hãy chọn một đơn vị tổ chức (thường dùng cho các bộ phận) hoặc nhóm cấu hình (cách nâng cao).

    Các chế độ cài đặt nhóm sẽ thay thế đơn vị tổ chức. Tìm hiểu thêm

  3. Di chuyển đến mục Chấp nhận nhật ký email đến trong Vault rồi đánh dấu vào hộp Bật.
  4. Trong phần cài đặt bên dưới hộp Bật, hãy làm theo các bước sau:
    Tuỳ chọn cài đặt Việc nên làm
    Nhận thư nhật ký tại địa chỉ sau.

    Nhập địa chỉ email mà bạn đã thiết lập trong Bước 1: Thiết lập địa chỉ nhận trong Google Workspace.

    Chỉ chấp nhận thông báo tạp chí từ người gửi này

    (Không bắt buộc) Từ chối thư của tất cả người gửi, ngoại trừ người gửi ưu tiên mà bạn nhập tại đây. Địa chỉ này phải khớp chính xác với địa chỉ người gửi mà máy chủ Exchange của bạn dùng cho thư nhật ký. Nếu sử dụng nhiều máy chủ Exchange, bạn nên để trống trường này.

    Địa chỉ email trả lại cho các lần gửi tạp chí không thành công Nhập địa chỉ email để nhận thư trả lại cho thư nhật ký. Xin lưu ý rằng thư bị trả lại nhật ký có thể ảnh hưởng đến hiệu suất của máy chủ email.
    Từ chối thông báo tạp chí không được xác thực DKIM/SPF (Không bắt buộc) Chọn chế độ này để ngăn việc ghi nhật ký những thư chưa được xác thực bằng DKIM và SPF. Đây là lựa chọn mặc định.
    Từ chối thư hàng ngày đối với người nhận không xác định

    (Không bắt buộc) Chọn chế độ này để ngăn chặn việc ghi nhật ký những thư không có ít nhất một người nhận được nhận dạng. Đây là lựa chọn mặc định.

    Nếu bất kỳ người dùng nào không được nhận dạng là bí danh hoặc không được cấp phép sử dụng Vault, thì Exchange sẽ liên tục ghi nhật ký sự kiện và thử lại thông báo. Bạn sẽ gặp phải lỗi Exchange nhiều lần.

    Khi bạn không chọn chế độ này, thư nhật ký gửi đến người dùng không xác định sẽ bị từ chối mà không có thông báo. Do đó, bạn không thể xác định được tin nhắn của người dùng nào không được lưu giữ. Nếu có những người dùng không có giấy phép Vault nhưng đáng lẽ phải có, thì bạn không thể xác định họ qua tính năng ghi nhật ký. Để tránh trường hợp này, bạn nên cấp giấy phép Vault cho tất cả người dùng bị ảnh hưởng.

    Dải/địa chỉ IP (Không bắt buộc) Chỉ chấp nhận thư nhật ký từ một số dải IP nhất định. Những thông báo nằm ngoài phạm vi này sẽ bị từ chối. Nhấp vào Thêm,nhập dải địa chỉ IP của máy chủ Exchange, rồi nhấp vào Lưu.

    Nếu đây không phải là dải IP được lưu trữ và dùng chung cho nhiều khách hàng, hãy thêm dải IP của nhật ký vào cổng thư đến. Để biết thông tin chi tiết, hãy chuyển đến phần Thiết lập cổng thư đến.

    Chỉnh sửa thông báo từ chối mặc định (Không bắt buộc) Tạo thông báo tuỳ chỉnh cho thư bị trả lại trong nhật ký. Thư bị trả lại chứa cả văn bản tuỳ chỉnh và văn bản mặc định của thư bị trả lại.
  5. Nhấp vào Lưu.
Các thay đổi có thể mất đến 24 giờ mới có hiệu lực, nhưng thường thì nhanh hơn. Tìm hiểu thêm

Bạn có thể theo dõi nội dung thay đổi trong Nhật ký kiểm tra Bảng điều khiển dành cho quản trị viên.

Bước 4: Thiết lập máy chủ Exchange để chuyển tiếp thư nhật ký

Nếu bạn đang sử dụng Exchange Online, hãy làm theo các bước này thay vì các bước trên.

1. Trước khi bạn bắt đầu

  • Nếu trước đây bạn đã thiết lập tính năng ghi nhật ký Exchange, thì có thể bạn đã hoàn tất một số bước này. Tuy nhiên, bạn nên làm theo từng bước trong quy trình này để đảm bảo rằng tính năng ghi nhật ký Exchange được định cấu hình đúng cách.
  • Nhóm hỗ trợ Google Workspace không hỗ trợ máy chủ thư tại chỗ hoặc sản phẩm của bên thứ ba. Trong trường hợp gặp vấn đề về Exchange, hãy tham khảo ý kiến của quản trị viên Exchange.
  • Những hướng dẫn này được thiết kế để hoạt động với các trường hợp Exchange phổ biến. Bạn nên tham khảo ý kiến của quản trị viên Exchange trước khi thực hiện bất kỳ thay đổi nào đối với cấu hình Exchange.

2. Tạo người liên hệ SMTP và định cấu hình chế độ cài đặt

Để chuyển tiếp thư nhật ký trong hộp thư ghi nhật ký đến địa chỉ nhận, bạn phải thêm người liên hệ mới hoặc cập nhật người liên hệ hiện có trong Microsoft Active Directory. Microsoft gọi người liên hệ này là người nhận SMTP tuỳ chỉnh vì máy chủ ghi nhật ký Exchange chuyển tiếp tất cả thư nhật ký đến địa chỉ nhận của bạn bằng SMTP.

Tạo người liên hệ SMTP mới

  1. Mở Active Directory Users and Computers (Người dùng và máy tính trong Active Directory).
  2. Nhấp chuột phải vào đơn vị tổ chức mà bạn muốn tạo người liên hệ rồi chọn Mới sau đó Người liên hệ.
    Người nhận SMTP tuỳ chỉnh phải khớp với địa chỉ email mà bạn đã thêm vào trường Nhận thư nhật ký tại địa chỉ sau (ở trên trang này).
  3. Nhập những thông tin sau:
    • Tên: Google
    • Họ: Vault
    • Tên hiển thị: Google Vault
  4. Nhấp vào OK.
  5. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  6. Mở rộng Recipient Configuration (Cấu hình người nhận), nhấp chuột phải vào Mail Contact (Người liên hệ qua thư) rồi chọn New Mail Contact (Người liên hệ qua thư mới).
  7. Nhấp vào Người liên hệ hiện có, chọn người liên hệ trên Google Vault mà bạn vừa tạo rồi nhấp vào OK.
  8. Nhấp vào Tiếp theo.
  9. Đối với Địa chỉ email bên ngoài, hãy nhấp vào Chỉnh sửa rồi nhập cùng một địa chỉ mà bạn đã tạo cho tài khoản nhận (ở trên trang này), ví dụ: exchange-journal@solarmora.com.
  10. Nhấp vào OK sau đó Tiếp theo sau đó Mới.

Định cấu hình chế độ cài đặt định dạng tin nhắn

Trong Exchange 2007, báo cáo nhật ký được gửi ở định dạng S/TNEF. Trong Exchange 2007 SP1 và Exchange 2010, bạn có thể gửi báo cáo nhật ký ở định dạng S/TNEF hoặc MIME. Sử dụng đầu ra MIME cho báo cáo nhật ký. MIME chỉ được hỗ trợ trên Exchange 2007 SP1 và các phiên bản Exchange mới hơn. Các phiên bản cũ hơn không được hỗ trợ. Để biết thêm thông tin về các phiên bản Exchange, hãy tham khảo tài liệu của Microsoft.

  1. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  2. Mở rộng Cấu hình người nhận rồi chọn Người liên hệ qua thư.
  3. Chọn người liên hệ SMTP sau đó nhấp vào Thuộc tính.
  4. Nhấp vào Chung rồi nhấp vào Không bao giờ cho mục Sử dụng định dạng văn bản đa dạng thức MAPI.
    Với chế độ cài đặt này, báo cáo nhật ký sẽ được gửi ở định dạng MIME thay vì S/TNEF.

3. Thiết lập hộp thư ghi nhật ký và tạo danh sách phân phối

Bạn có thể thiết lập một số hộp thư ghi nhật ký và cơ sở dữ liệu hộp thư trên một hoặc nhiều máy chủ Exchange. Khi thiết lập hộp thư ghi nhật ký, bạn phải đặt hộp thư đó vào cơ sở dữ liệu hộp thư mà bạn không có ý định bật tính năng ghi nhật ký.

Thiết lập hộp thư ghi nhật ký và tạo danh sách phân phối để ghi nhật ký

  1. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  2. Mở rộng Recipient Configuration (Cấu hình người nhận), nhấp chuột phải vào Mailbox (Hộp thư) rồi chọn New Mailbox (Hộp thư mới).
  3. Nhấp vào Hộp thư người dùng sau đó Tiếp theo.
  4. Chọn Người dùng mới sau đó nhấp vào Tiếp theo.
  5. Chọn đơn vị tổ chức mà bạn muốn tạo hộp thư ghi nhật ký.
  6. Đối với Tên, hãy nhập Kho lưu trữ.
  7. Đối với Họ, hãy nhập Master.
  8. Đối với Tên, hãy nhập Archive Master.
  9. Đối với Tên đăng nhập của người dùng (Tên người dùng trong hệ thống), hãy nhập AMaster.
  10. Nhập và xác nhận mật khẩu cho người dùng.
  11. Bỏ chọn hộp Người dùng phải thay đổi mật khẩu vào lần đăng nhập tiếp theo sau đó nhấp vào Tiếp theo.
  12. Chọn cơ sở dữ liệu hộp thư, chính sách quản lý bản ghi tin nhắn và chính sách hộp thư Exchange ActiveSync thích hợp sau đó nhấp vào Tiếp theo.
  13. Xem lại bản tóm tắt cấu hình. Nếu bạn cần thay đổi, hãy nhấp vào Quay lại.
  14. Nhấp vào Mới để tạo hộp thư.
  15. Trong Active Directory, hãy tạo một danh sách phân phối (nhóm) mới và đặt tên là Journal Recipient.
  16. Thêm các thành viên sau vào danh sách phân phối (nhóm):
    1. Người liên hệ SMTP – Địa chỉ giống như địa chỉ bạn đã tạo trong phần Tạo người liên hệ SMTP (ở trên trang này).
    2. Archive Master – Bạn đã tạo tệp này ở bước 8 (ở trên trang này).

4. Bật tính năng ghi nhật ký

Tuỳ thuộc vào phiên bản Exchange, bạn có thể bật tính năng ghi nhật ký tiêu chuẩn hoặc ghi nhật ký nâng cao. Với tính năng ghi nhật ký tiêu chuẩn, bạn định cấu hình tính năng ghi nhật ký cho từng cơ sở dữ liệu hộp thư có liên quan. Với tính năng ghi nhật ký nâng cao, bạn có thể định cấu hình các quy tắc xác định nhóm người gửi và người nhận mà thư sẽ được ghi nhật ký. Để biết thông tin chi tiết về loại nhật ký mà phiên bản Exchange của bạn hỗ trợ, hãy tham khảo tài liệu của Microsoft.

Tuỳ thuộc vào quy mô của tổ chức và cấu hình quy tắc, bạn có thể có một hoặc nhiều hộp thư ghi nhật ký. Trong trường hợp có nhiều hộp thư ghi nhật ký với số lượng lớn báo cáo nhật ký, bạn có thể muốn dành riêng một số tài nguyên cụ thể cho các cơ sở dữ liệu hộp thư đó.

Bật tính năng ghi nhật ký tiêu chuẩn

  1. Mở Exchange Management Console.
  2. Mở rộng Server Configuration (Cấu hình máy chủ) sau đó chọn Mailbox (Hộp thư).
  3. Chọn máy chủ cho cơ sở dữ liệu hộp thư mà bạn muốn bật tính năng ghi nhật ký.
  4. Nhấp chuột phải vào cơ sở dữ liệu hộp thư sau đó nhấp vào Properties (Thuộc tính).
  5. Nhấp vào Chung sau đó Người nhận nhật ký.
  6. Đối với Gửi báo cáo Nhật ký đến, hãy nhấp vào Duyệt, chọn Người nhận nhật ký (danh sách phân phối mà bạn đã tạo cho người nhận thư được ghi nhật ký) rồi nhấp vào OK.
  7. Nhấp vào OK.
    Tất cả thư được ghi nhật ký cho người dùng trên cơ sở dữ liệu hộp thư này hiện đã được gửi đến danh sách phân phối Người nhận nhật ký.
  8. Lặp lại các bước này cho từng cơ sở dữ liệu hộp thư mà bạn muốn ghi nhật ký.

Bật tính năng ghi nhật ký cao cấp

  1. Đảm bảo rằng bạn đã bật tác nhân Ghi nhật ký trên máy chủ Hub Transport:
    • Gõ lệnh Get-TransportAgent. Nếu tên nhân viên hỗ trợ không được trả về, tức là nhân viên hỗ trợ chưa được bật.
    • Nếu cần, để bật tác nhân Ghi nhật ký, hãy phát lệnh Enable-TransportAgent -Identity "Journaling agent".
  2. Trên Hub Transport Server, hãy mở Exchange Management Console.
  3. Mở rộng Cấu hình tổ chức rồi chọn Hub Transport.
  4. Nhấp vào Ghi nhật ký sau đó Quy tắc ghi nhật ký mới rồi nhập tên cho quy tắc ghi nhật ký.
  5. Đối với Gửi báo cáo Nhật ký đến, hãy nhấp vào Duyệt rồi chọn Người nhận nhật ký (danh sách phân phối mà bạn đã tạo cho người nhận thư được ghi nhật ký).
  6. Đối với Phạm vi, hãy chọn phạm vi của quy tắc nhật ký.
    • Để áp dụng quy tắc cho một người nhận (đối với Nhật ký thư cho người nhận), hãy nhấp vào Duyệt xem rồi chọn người nhận thích hợp.
    • Để áp dụng quy tắc cho nhiều người nhận (đối với Nhật ký thư cho người nhận), hãy nhấp vào Duyệt rồi chọn danh sách phân phối thích hợp.
  7. Nhấp vào Mới sau đó Hoàn tất.
    Tất cả thư được ghi nhật ký cho người dùng trên máy chủ Hub Transport này hiện đã được gửi đến AMaster.
  8. Lặp lại các bước này cho từng máy chủ Hub Transport mà bạn muốn ghi nhật ký.

5. Tạo chính sách xoá thư khỏi hộp thư ghi nhật ký

Để đảm bảo có đủ không gian lưu trữ cho báo cáo nhật ký, bạn phải tạo một quy tắc Cài đặt nội dung được quản lý để tự động xoá tất cả thư khỏi thư mục Hộp thư đến theo khoảng thời gian mà bạn chỉ định.

Ban đầu, bạn nên đặt khoảng thời gian này thành 7 ngày một lần. Sau đó, hãy theo dõi kích thước hộp thư ghi nhật ký trong vài tuần đầu tiên sau khi bạn bật tính năng ghi nhật ký và điều chỉnh khoảng thời gian nếu cần. Nếu bạn muốn đưa tất cả báo cáo nhật ký vào bản sao lưu định kỳ, hãy đặt một khoảng thời gian thích hợp để đảm bảo rằng báo cáo nhật ký không bị xoá trước khi bản sao lưu chạy.

Bước 1: Tạo chế độ cài đặt nội dung được quản lý cho thư mục Inbox

  1. Trong Exchange Management Console, hãy mở rộng Organization Configuration (Cấu hình tổ chức) rồi chọn Mailbox (Hộp thư).
  2. Nhấp vào Thư mục mặc định được quản lý rồi chọn Hộp thư đến.
  3. Trong ngăn thao tác, hãy nhấp vào New Managed Content Settings (Chế độ cài đặt nội dung được quản lý mới) để mở trình hướng dẫn New Managed Content Settings (Chế độ cài đặt nội dung được quản lý mới).
  4. Đối với Tên, hãy nhập Google Vault Content Setting (Chế độ cài đặt nội dung của Google Vault).
  5. Đối với Loại thông báo, hãy chọn Tất cả nội dung trong hộp thư.
  6. Đánh dấu vào hộp Số ngày của khoảng thời gian lưu giữ.
  7. Nhập số ngày bạn muốn lưu giữ tin nhắn.
  8. Đối với Thời gian lưu giữ bắt đầu, hãy chọn Khi được giao, ngày kết thúc cho các việc cần làm định kỳ và trên lịch.
  9. Đối với Hành động cần thực hiện khi hết khoảng thời gian lưu giữ, hãy chọn Xoá vĩnh viễn.
  10. Nhấp vào Tiếp theo sau đó Tiếp theo để bỏ qua trang Nhật ký.
  11. Nhấp vào Mới sau đó Hoàn tất.

Bước 2: Tạo chính sách hộp thư cho thư mục được quản lý

  1. Trong Exchange Management Console, hãy mở rộng Organization Configuration (Cấu hình tổ chức) rồi chọn Mailbox (Hộp thư).
  2. Trong ngăn thao tác, hãy nhấp vào Managed Folder Mailbox Policy (Chính sách hộp thư thư mục được quản lý) để mở trình hướng dẫn New Managed Folder Mailbox Policy (Chính sách hộp thư thư mục được quản lý mới).
  3. Đối với Tên chính sách hộp thư của thư mục được quản lý, hãy nhập Chính sách Google Vault.
  4. Đối với Chỉ định các thư mục được quản lý để liên kết với chính sách này, hãy nhấp vào Thêm để mở hộp thoại Chọn thư mục được quản lý.
  5. Chọn Hộp thư đến sau đó nhấp vào OK.
  6. Nhấp vào Mới sau đó Hoàn tất.

Bước 3: Áp dụng chính sách hộp thư thư mục được quản lý cho hộp thư ghi nhật ký

  1. Trong Exchange Management Console, hãy mở rộng Recipient Configuration (Cấu hình người nhận) rồi chọn Mailbox (Hộp thư).
  2. Nhấp chuột phải vào Archive Master (Bản lưu trữ chính) rồi chọn Properties (Thuộc tính).
  3. Nhấp vào Mailbox Settings (Cài đặt hộp thư) sau đó Messaging Records Management (Quản lý bản ghi tin nhắn) rồi chọn Properties (Thuộc tính).
  4. Đánh dấu vào hộp Chính sách hộp thư thư mục được quản lý rồi nhấp vào Duyệt.
  5. Chọn Chính sách của Google Vault rồi nhấp vào OK.
  6. Nhấp vào OK để xác nhận.

Bước 4: Định cấu hình Trợ lý thư mục được quản lý để chạy chính sách

  1. Trong Exchange Management Console, hãy mở rộng Server Configuration (Cấu hình máy chủ) rồi chọn Mailbox (Hộp thư).
  2. Nhấp chuột phải vào Mailbox server (Máy chủ hộp thư) lưu trữ hộp thư ghi nhật ký Archive Master (Lưu trữ chính) rồi nhấp vào Properties (Thuộc tính).
  3. Nhấp vào Quản lý bản ghi tin nhắn rồi chọn Lập lịch cho Trợ lý thư mục được quản lý, chọn Sử dụng lịch tuỳ chỉnh rồi nhấp vào Tuỳ chỉnh.
  4. Đối với Lịch biểu, hãy chọn thời gian và ngày để trợ lý thư mục được quản lý chạy.
    Bạn nên chạy trợ lý trong giờ thấp điểm.
  5. Nhấp vào OK.

6. Xoá hộp thư ghi nhật ký khỏi Danh sách địa chỉ chung

Bây giờ, bạn cần xoá hộp thư ghi nhật ký khỏi Danh sách địa chỉ chung của Exchange để ngăn người dùng gửi thư trực tiếp vào kho lưu trữ.

  1. Sử dụng cmdlet Set-Mailbox để sửa đổi chế độ cài đặt cho hộp thư ghi nhật ký để hộp thư đó bị xoá khỏi Danh sách địa chỉ chung.
  2. Gửi lệnh Set-Mailbox AMaster -HiddenFromAddressListsEnabled $true.

7. Ngăn email chuyển thẳng vào hộp thư ghi nhật ký

Cuối cùng, hãy thiết lập một quy tắc hạn chế gửi cho người dùng AMaster để ngăn mọi người gửi thư trực tiếp đến hộp thư ghi nhật ký.

  1. Sử dụng cmdlet Set-Mailbox để sửa đổi chế độ cài đặt cho hộp thư ghi nhật ký.
  2. Phát lệnh Set-Mailbox AMaster -AcceptMessagesOnlyFrom AMaster.


Google, Google Workspace cũng như các nhãn hiệu và biểu trưng có liên quan là các nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.