Định tuyến tin nhắn nhật ký đến Google Vault

Bạn có thể thiết lập Google Workspace và Gmail để lưu giữ các thư nhật ký của Microsoft Exchange trong Google Vault. Sử dụng chế độ cài đặt Chấp nhận nhật ký email đến trong Vault để chỉ định những thư cần giữ lại và thời gian giữ lại. Bạn cũng có thể chỉ định dải địa chỉ IP cho tính năng ghi nhật ký và tạo thông báo tuỳ chỉnh cho những email không được gửi đến Vault.

Để lưu giữ thư của người dùng trong Vault, người dùng phải có tài khoản Google Workspace đã bật Gmail.

Tìm hiểu thêm về tính năng ghi nhật ký của Microsoft Exchange

Tính năng ghi nhật ký cho phép bạn lưu bản sao (nhật ký) của thư điện tử trong tổ chức và gửi đến một hộp thư trên máy chủ Exchange. Ghi nhật ký khác với lưu trữ. Tính năng ghi nhật ký sẽ ghi lại thư của người dùng. Lưu trữ là một cách để lưu trữ bản sao trong một môi trường riêng biệt nhằm tuân thủ quy định, lưu giữ dữ liệu hoặc bảo trì máy chủ.

Thư ghi nhật ký Exchange chứa thư gốc, bao gồm tất cả thông tin về tiêu đề và phong bì. Thông tin về phong bì bao gồm người gửi và tất cả người nhận, kể cả người nhận Bcc và người nhận trong danh sách phân phối. Bạn phải cung cấp thông tin này để tuân thủ hầu hết các quy định.

Bước 1: Thiết lập tài khoản nhận trong Google Workspace

  1. Tạo một tài khoản và địa chỉ email thuộc miền của bạn nhưng không được người nào trong tổ chức sử dụng. Ví dụ: Nếu miền của bạn là solarmora.com, hãy thêm một địa chỉ email như exchange-journal@solarmora.com.

    Tài khoản này phải có giấy phép Google Workspace hỗ trợ Vault. Để kiểm tra xem tài khoản có hỗ trợ Vault hay không, hãy xem phần Yêu cầu về giấy phép.

  2. Đưa tài khoản đó vào đơn vị tổ chức riêng. Để biết các bước chi tiết, hãy xem bài viết Thêm một đơn vị tổ chứcDi chuyển người dùng sang một đơn vị tổ chức.

  3. (Không bắt buộc) Tài khoản này không liên kết với bất kỳ ai trong tổ chức của bạn và những người trong tổ chức của bạn không nên gửi tin nhắn đến địa chỉ email này. Vì vậy, bạn có thể muốn ẩn thư mục đó. Để biết các bước chi tiết, hãy xem bài viết Ẩn người dùng khỏi Danh bạ.

Bước 2: Thiết lập chế độ lưu giữ thư trong Gmail trong Vault

  1. Đăng nhập vào vault.google.com.
  2. Nhấp vào Lưu giữsau đóQuy tắc tuỳ chỉnhsau đóTạo.
  3. Trong mục Dịch vụ, hãy chọn Gmail rồi nhấp vào Tiếp tục.
  4. Trong mục Đơn vị tổ chức, hãy chọn đơn vị tổ chức mà bạn đã tạo ở Bước 1: Thiết lập tài khoản nhận.
  5. Nhấp vào Tiếp tục.
  6. Trong mục Điều kiện, hãy chỉ định những thư chịu ảnh hưởng của chế độ cài đặt này:

    • Ngày gửi: Nếu bạn chỉ chỉ định ngày bắt đầu, quy tắc sẽ áp dụng cho tất cả thư được gửi sau ngày đó. Nếu bạn chỉ chỉ định ngày kết thúc, quy tắc sẽ áp dụng cho tất cả những thư được gửi trước ngày đó.
    • Điều khoản: Sử dụng điều khoản để chỉ định những thư cần giữ lại. Ví dụ: để chỉ giữ lại những thư nhận được từ người dùng bên ngoài, hãy nhập NOT from:*@miền-của-bạn**. Hoặc để chỉ giữ lại những thư gửi cho người dùng bên ngoài, hãy nhập NOT to:*@miền-của-bạn**.

      Bạn có thể sử dụng tất cả toán tử tìm kiếm được hỗ trợ, ngoại trừ ký tự đại diện (*). Nếu cụm từ khoá hoặc giá trị của bạn bắt đầu bằng dấu gạch nối, chẳng hạn như -1000%, hãy đặt cụm từ đó trong dấu ngoặc kép để hệ thống không hiểu nhầm là toán tử NOT. Bạn không thể dùng is:chat để áp dụng quy tắc lưu giữ của Gmail cho tin nhắn trò chuyện trong Google Chat. Để thiết lập quy tắc lưu giữ cho tin nhắn trò chuyện, hãy thiết lập một Quy tắc lưu giữ cho Chat. Bạn nên kiểm tra các từ khoá bằng cách tìm kiếm trong Vault để đảm bảo chúng khớp với dữ liệu mong muốn

  7. Nhấp vào Tiếp tục.

  8. Trong phần Thời gian lưu giữ, hãy đặt khoảng thời gian lưu giữ thư:

    • Vô thời hạn: Lưu giữ vĩnh viễn những thư chịu ảnh hưởng của quy tắc này.
    • Thời hạn lưu giữ: Xoá thư sau một khoảng thời gian mà bạn chỉ định. Nhập thời gian theo số ngày, từ 1 đến 36.500.

      Các thông báo trong nhật ký có thể tích luỹ nhanh chóng và không thể xoá theo cách thủ công. Bạn nên xoá tất cả thư khi hết thời gian lưu giữ. Bằng cách này, bạn sẽ không lưu giữ những thư không cần thiết nữa và có thể tiết kiệm chi phí khám phá dữ liệu điện tử.

  9. Nếu bạn đặt thời hạn lưu giữ ở Bước 8, hãy chọn hành động sẽ thực hiện với thư khi hết thời hạn lưu giữ:

    • Chỉ xoá hoàn toàn những thư đã bị xoá vĩnh viễn: Xoá những thư đã bị xoá khỏi Thùng rác của người dùng.
    • Xoá hoàn toàn các thư trong hộp thư Gmail và thư đã bị xoá vĩnh viễn. Quy tắc này không ảnh hưởng đến thư nháp: Xoá tất cả thư, kể cả những thư chưa bị xoá trong Gmail. Không xoá thư nháp hoặc mẫu email.
    • Xoá hoàn toàn các thư trong hộp thư Gmail và thư đã bị xoá vĩnh viễn. Quy tắc này sẽ xoá hoàn toàn thư nháp: Xoá tất cả thư, kể cả thư chưa bị xoá, thư nháp và mẫu email, hãy chọn lựa chọn thứ ba.

Lưu ý quan trọng: Đừng đặt lệnh giữ lại đối với địa chỉ email mà bạn thiết lập trong Bước 1: Thiết lập tài khoản nhận. Lệnh giữ ngăn không cho xoá tất cả tin nhắn.

Bước 3: Thiết lập Gmail để chấp nhận thư nhật ký

  1. Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn sau đó Ứng dụngsau đóGoogle Workspacesau đóGmailsau đóĐịnh tuyến.

    Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt Gmail.

  2. (Không bắt buộc) Để chỉ áp dụng chế độ cài đặt này cho một số người dùng, trên trình đơn bên, hãy chọn một đơn vị tổ chức (thường dùng cho các bộ phận) hoặc nhóm cấu hình (cách nâng cao).

    Các chế độ cài đặt nhóm sẽ thay thế đơn vị tổ chức. Tìm hiểu thêm

  3. Di chuyển đến mục Chấp nhận nhật ký email đến trong Vault rồi đánh dấu vào ô Bật.
  4. Trong phần cài đặt bên dưới hộp Bật, hãy làm theo các bước sau:
    Tuỳ chọn cài đặt Việc nên làm
    Nhận thư nhật ký tại địa chỉ sau.

    Nhập địa chỉ email mà bạn đã thiết lập trong Bước 1: Thiết lập địa chỉ nhận trong Google Workspace.

    Chỉ chấp nhận thư nhật ký từ người gửi này

    (Không bắt buộc) Từ chối thư của tất cả người gửi, ngoại trừ người gửi ưu tiên mà bạn nhập tại đây. Địa chỉ này phải khớp chính xác với địa chỉ người gửi mà máy chủ Exchange của bạn dùng cho thư nhật ký. Nếu sử dụng nhiều máy chủ Exchange, bạn nên để trống trường này.

    Địa chỉ email trả lại cho các lần gửi nhật ký không thành công Nhập địa chỉ email để nhận thư trả lại cho thư nhật ký. Xin lưu ý rằng thư trả lại nhật ký có thể ảnh hưởng đến hiệu suất của máy chủ email.
    Từ chối thư nhật ký không được xác thực DKIM/SPF (Không bắt buộc) Chọn chế độ này để ngăn ghi nhật ký những thư chưa được xác thực bằng DKIM và SPF. Đây là lựa chọn mặc định.
    Từ chối thư nhật ký đối với người nhận không xác định

    (Không bắt buộc) Chọn chế độ này để ngăn chặn việc ghi nhật ký những thư không có ít nhất một người nhận được nhận dạng. Đây là lựa chọn mặc định.

    Nếu bất kỳ người dùng nào không được nhận dạng là bí danh hoặc không được cấp phép sử dụng Vault, thì Exchange sẽ liên tục ghi nhật ký sự kiện và thử lại thông báo. Bạn sẽ gặp phải lỗi Exchange nhiều lần.

    Khi bạn không chọn chế độ này, thư nhật ký gửi đến người dùng không xác định sẽ bị từ chối mà không có thông báo. Do đó, bạn không thể xác định được tin nhắn của người dùng nào không được lưu giữ. Nếu có những người dùng không có giấy phép Vault nhưng đáng lẽ phải có, thì bạn không thể xác định họ qua tính năng ghi nhật ký. Để tránh trường hợp này, bạn nên cấp giấy phép Vault cho tất cả người dùng bị ảnh hưởng.

    Dải/địa chỉ IP (Không bắt buộc) Chỉ chấp nhận thư nhật ký từ một số dải IP nhất định. Những thông báo nằm ngoài phạm vi này sẽ bị từ chối. Nhấp vào Thêm,nhập dải địa chỉ IP của máy chủ Exchange, rồi nhấp vào Lưu.

    Nếu đây không phải là dải IP được lưu trữ và dùng chung cho nhiều khách hàng, hãy thêm dải IP nhật ký vào cổng thư đến. Để biết thông tin chi tiết, hãy chuyển đến phần Thiết lập cổng thư đến.

    Chỉnh sửa thông báo từ chối mặc định (Không bắt buộc) Tạo thông báo tuỳ chỉnh cho thư bị trả lại trong nhật ký. Thư bị trả lại chứa cả văn bản tuỳ chỉnh và văn bản mặc định của thư bị trả lại.
  5. Nhấp vào Lưu.
Các thay đổi có thể mất đến 24 giờ mới có hiệu lực, nhưng thường thì nhanh hơn. Tìm hiểu thêm

Bạn có thể theo dõi nội dung thay đổi trong nhật ký kiểm tra của Bảng điều khiển dành cho quản trị viên.

Bước 4: Thiết lập máy chủ Exchange để chuyển tiếp thư nhật ký

Nếu bạn đang sử dụng Exchange Online, hãy làm theo các bước này.

1. Trước khi bắt đầu

  • Nếu trước đây bạn đã thiết lập tính năng ghi nhật ký Exchange, thì có thể bạn đã hoàn tất một số bước này. Tuy nhiên, bạn nên làm theo từng bước trong quy trình này để đảm bảo rằng tính năng ghi nhật ký Exchange được định cấu hình đúng cách.
  • Nhóm hỗ trợ Google Workspace không hỗ trợ máy chủ thư tại chỗ hoặc sản phẩm của bên thứ ba. Trong trường hợp gặp vấn đề về Exchange, hãy tham khảo ý kiến của quản trị viên Exchange.
  • Các hướng dẫn này được thiết kế để hoạt động với các trường hợp Exchange phổ biến. Bạn nên tham khảo ý kiến của quản trị viên Exchange trước khi thực hiện bất kỳ thay đổi nào đối với cấu hình Exchange.

2. Tạo người liên hệ SMTP và định cấu hình chế độ cài đặt

Để chuyển tiếp thư nhật ký trong hộp thư ghi nhật ký đến địa chỉ nhận, bạn phải thêm người liên hệ mới hoặc cập nhật người liên hệ hiện có trong Microsoft Active Directory. Microsoft gọi người liên hệ này là người nhận SMTP tuỳ chỉnh vì máy chủ ghi nhật ký Exchange chuyển tiếp tất cả thư nhật ký đến địa chỉ nhận của bạn bằng SMTP.

Tạo người liên hệ SMTP mới

  1. Mở Active Directory Users and Computers (Người dùng và máy tính trong Active Directory).
  2. Nhấp chuột phải vào đơn vị tổ chức mà bạn muốn tạo người liên hệ rồi chọn Mớisau đóNgười liên hệ.
    Người nhận SMTP tuỳ chỉnh phải khớp với địa chỉ email mà bạn đã thêm vào trường Nhận thư nhật ký tại địa chỉ sau (ở trên trang này).
  3. Nhập những thông tin sau:
    • Tên: Google
    • Họ: Vault
    • Tên hiển thị: Google Vault
  4. Nhấp vào OK.
  5. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  6. Mở rộng Recipient Configuration (Cấu hình người nhận), nhấp chuột phải vào Mail Contact (Người liên hệ qua thư) rồi chọn New Mail Contact (Người liên hệ qua thư mới).
  7. Nhấp vào Người liên hệ hiện có, chọn người liên hệ trên Google Vault mà bạn vừa tạo rồi nhấp vào OK.
  8. Nhấp vào Tiếp theo.
  9. Đối với Địa chỉ email bên ngoài, hãy nhấp vào Chỉnh sửa rồi nhập cùng địa chỉ mà bạn đã tạo cho tài khoản nhận (ở trên trang này), ví dụ: exchange-journal@solarmora.com.
  10. Nhấp vào OKsau đóTiếp theosau đóMới.

Định cấu hình chế độ cài đặt định dạng tin nhắn

Trong Exchange 2007, báo cáo nhật ký được gửi ở định dạng S/TNEF. Trong Exchange 2007 SP1 và Exchange 2010, bạn có thể gửi báo cáo nhật ký ở định dạng S/TNEF hoặc MIME. Sử dụng đầu ra MIME cho báo cáo nhật ký. MIME chỉ được hỗ trợ trên Exchange 2007 SP1 và các phiên bản Exchange mới hơn. Các phiên bản cũ hơn không được hỗ trợ. Để biết thêm thông tin về các phiên bản Exchange, hãy tham khảo tài liệu của Microsoft.

  1. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  2. Mở rộng Cấu hình người nhận rồi chọn Người liên hệ qua thư.
  3. Chọn người liên hệ SMTPsau đónhấp vào Thuộc tính.
  4. Nhấp vào Chung rồi nhấp vào Không bao giờ cho mục Sử dụng định dạng văn bản đa dạng thức MAPI.
    Với chế độ cài đặt này, báo cáo nhật ký sẽ được gửi ở định dạng MIME thay vì S/TNEF.

3. Thiết lập hộp thư ghi nhật ký và tạo danh sách phân phối

Bạn có thể thiết lập một số hộp thư ghi nhật ký và cơ sở dữ liệu hộp thư trên một hoặc nhiều máy chủ Exchange. Khi thiết lập hộp thư ghi nhật ký, bạn phải đặt hộp thư đó vào cơ sở dữ liệu hộp thư mà bạn không có ý định bật tính năng ghi nhật ký.

Thiết lập hộp thư ghi nhật ký và tạo danh sách phân phối để ghi nhật ký

  1. Trên máy chủ Hộp thư, hãy mở Exchange Management Console.
  2. Mở rộng Recipient Configuration (Cấu hình người nhận), nhấp chuột phải vào Mailbox (Hộp thư) rồi chọn New Mailbox (Hộp thư mới).
  3. Nhấp vào Hộp thư người dùngsau đóTiếp theo.
  4. Chọn Người dùng mớisau đónhấp vào Tiếp theo.
  5. Chọn đơn vị tổ chức mà bạn muốn tạo hộp thư ghi nhật ký.
  6. Đối với Tên, hãy nhập Kho lưu trữ.
  7. Đối với Họ, hãy nhập Master.
  8. Đối với Tên, hãy nhập Archive Master.
  9. Đối với Tên đăng nhập của người dùng (Tên người dùng trong hệ thống), hãy nhập AMaster.
  10. Nhập và xác nhận mật khẩu cho người dùng.
  11. Bỏ chọn hộp Người dùng phải thay đổi mật khẩu vào lần đăng nhập tiếp theosau đónhấp vào Tiếp theo.
  12. Chọn cơ sở dữ liệu hộp thư, chính sách quản lý bản ghi nhắn tin và chính sách hộp thư Exchange ActiveSync thích hợpsau đónhấp vào Tiếp theo.
  13. Xem lại bản tóm tắt cấu hình. Nếu bạn cần thay đổi, hãy nhấp vào Quay lại.
  14. Nhấp vào Mới để tạo hộp thư.
  15. Trong Active Directory, hãy tạo một danh sách phân phối (nhóm) mới và đặt tên là Journal Recipient.
  16. Thêm các thành viên sau vào danh sách phân phối (nhóm):
    1. Người liên hệ SMTP – Địa chỉ giống như địa chỉ bạn đã tạo trong phần Tạo người liên hệ SMTP (ở trên trang này).
    2. Archive Master – Bạn đã tạo tệp này ở bước 8 (ở trên trang này).

4. Bật tính năng ghi nhật ký

Tuỳ thuộc vào phiên bản Exchange, bạn có thể bật tính năng ghi nhật ký tiêu chuẩn hoặc ghi nhật ký nâng cao. Với tính năng ghi nhật ký tiêu chuẩn, bạn định cấu hình tính năng ghi nhật ký cho từng cơ sở dữ liệu hộp thư có liên quan. Với tính năng ghi nhật ký nâng cao, bạn có thể định cấu hình các quy tắc xác định nhóm người gửi và người nhận mà thư sẽ được ghi nhật ký. Để biết thông tin chi tiết về loại nhật ký mà phiên bản Exchange của bạn hỗ trợ, hãy tham khảo tài liệu của Microsoft.

Tuỳ thuộc vào quy mô của tổ chức và cấu hình quy tắc, bạn có thể có một hoặc nhiều hộp thư ghi nhật ký. Trong trường hợp có nhiều hộp thư ghi nhật ký với số lượng lớn báo cáo nhật ký, bạn có thể muốn dành riêng một số tài nguyên cụ thể cho các cơ sở dữ liệu hộp thư đó.

Bật tính năng ghi nhật ký tiêu chuẩn

  1. Mở Exchange Management Console.
  2. Mở rộng Server Configuration (Cấu hình máy chủ) sau đóchọn Mailbox (Hộp thư).
  3. Chọn máy chủ cho cơ sở dữ liệu hộp thư mà bạn muốn bật tính năng ghi nhật ký.
  4. Nhấp chuột phải vào cơ sở dữ liệu hộp thưsau đónhấp vào Thuộc tính.
  5. Nhấp vào Chungsau đóNgười nhận nhật ký.
  6. Đối với Gửi báo cáo nhật ký đến, hãy nhấp vào Duyệt xem, chọn Người nhận nhật ký (danh sách phân phối mà bạn đã tạo cho người nhận thư được ghi nhật ký) rồi nhấp vào OK.
  7. Nhấp vào OK.
    Tất cả thư được ghi nhật ký cho người dùng trên cơ sở dữ liệu hộp thư này hiện đã được gửi đến danh sách phân phối Người nhận nhật ký.
  8. Lặp lại các bước này cho từng cơ sở dữ liệu hộp thư mà bạn muốn ghi nhật ký.

Bật tính năng ghi nhật ký nâng cao

  1. Đảm bảo rằng bạn đã bật tác nhân Ghi nhật ký trên máy chủ Hub Transport:
    • Gõ lệnh Get-TransportAgent. Nếu tên nhân viên hỗ trợ không được trả về, tức là nhân viên hỗ trợ chưa được bật.
    • Nếu cần, để bật tác nhân Ghi nhật ký, hãy phát lệnh Enable-TransportAgent -Identity "Journaling agent".
  2. Trên Hub Transport Server, hãy mở Exchange Management Console.
  3. Mở rộng Cấu hình tổ chức rồi chọn Hub Transport.
  4. Nhấp vào Ghi nhật kýsau đóQuy tắc ghi nhật ký mới rồi nhập tên cho quy tắc ghi nhật ký.
  5. Đối với Gửi báo cáo Nhật ký đến, hãy nhấp vào Duyệt qua rồi chọn Người nhận nhật ký (danh sách phân phối mà bạn đã tạo cho người nhận thư được ghi nhật ký).
  6. Đối với Phạm vi, hãy chọn phạm vi của quy tắc nhật ký.
    • Để áp dụng quy tắc cho một người nhận (đối với Nhật ký thư cho người nhận), hãy nhấp vào Duyệt xem rồi chọn người nhận thích hợp.
    • Để áp dụng quy tắc cho nhiều người nhận (đối với Nhật ký thư cho người nhận), hãy nhấp vào Duyệt rồi chọn danh sách phân phối thích hợp.
  7. Nhấp vào Mớisau đóHoàn tất.
    Tất cả thư được ghi nhật ký cho người dùng trên máy chủ Hub Transport này hiện đã được gửi đến AMaster.
  8. Lặp lại các bước này cho từng máy chủ Hub Transport mà bạn muốn ghi nhật ký.

5. Tạo chính sách xoá thư khỏi hộp thư ghi nhật ký

Để đảm bảo có đủ không gian lưu trữ cho báo cáo nhật ký, bạn phải tạo một quy tắc Cài đặt nội dung được quản lý để tự động xoá tất cả thư khỏi thư mục Hộp thư đến theo khoảng thời gian mà bạn chỉ định.

Ban đầu, bạn nên đặt khoảng thời gian này thành 7 ngày một lần. Sau đó, hãy theo dõi kích thước hộp thư ghi nhật ký trong vài tuần đầu tiên sau khi bạn bật tính năng ghi nhật ký và điều chỉnh khoảng thời gian nếu cần. Nếu bạn muốn đưa tất cả báo cáo nhật ký vào bản sao lưu định kỳ, hãy đặt một khoảng thời gian thích hợp để đảm bảo rằng báo cáo nhật ký không bị xoá trước khi bản sao lưu chạy.

Bước 1: Tạo chế độ cài đặt nội dung được quản lý cho thư mục Inbox

  1. Trong Exchange Management Console, hãy mở rộng Organization Configuration (Cấu hình tổ chức) rồi chọn Mailbox (Hộp thư).
  2. Nhấp vào Thư mục mặc định được quản lý rồi chọn Hộp thư đến.
  3. Trong ngăn thao tác, hãy nhấp vào New Managed Content Settings (Chế độ cài đặt nội dung được quản lý mới) để mở trình hướng dẫn New Managed Content Settings (Chế độ cài đặt nội dung được quản lý mới).
  4. Đối với Tên, hãy nhập Google Vault Content Setting (Chế độ cài đặt nội dung của Google Vault).
  5. Đối với Loại thông báo, hãy chọn Tất cả nội dung trong hộp thư.
  6. Đánh dấu vào hộp Số ngày của thời gian lưu giữ.
  7. Nhập số ngày bạn muốn lưu giữ tin nhắn.
  8. Đối với Thời gian lưu giữ bắt đầu, hãy chọn Khi được giao, ngày kết thúc cho các việc cần làm định kỳ và trên lịch.
  9. Đối với Hành động cần thực hiện khi hết khoảng thời gian lưu giữ, hãy chọn Xoá vĩnh viễn.
  10. Nhấp vào Tiếp theo sau đóTiếp theo để bỏ qua trang Nhật ký.
  11. Nhấp vào Mới sau đóHoàn tất.

Bước 2: Tạo chính sách hộp thư cho thư mục được quản lý

  1. Trong Exchange Management Console, hãy mở rộng Organization Configuration (Cấu hình tổ chức) rồi chọn Mailbox (Hộp thư).
  2. Trong ngăn thao tác, hãy nhấp vào Managed Folder Mailbox Policy (Chính sách hộp thư thư mục được quản lý) để mở trình hướng dẫn New Managed Folder Mailbox Policy (Chính sách hộp thư thư mục được quản lý mới).
  3. Đối với Tên chính sách hộp thư của thư mục được quản lý, hãy nhập Chính sách Google Vault.
  4. Đối với Chỉ định các thư mục được quản lý để liên kết với chính sách này, hãy nhấp vào Thêm để mở hộp thoại Chọn thư mục được quản lý.
  5. Chọn Hộp thư đếnsau đónhấp vào OK.
  6. Nhấp vào Mới sau đóHoàn tất.

Bước 3: Áp dụng chính sách hộp thư thư mục được quản lý cho hộp thư ghi nhật ký

  1. Trong Exchange Management Console, hãy mở rộng Recipient Configuration (Cấu hình người nhận) rồi chọn Mailbox (Hộp thư).
  2. Nhấp chuột phải vào Archive Master (Bản lưu trữ chính) rồi chọn Properties (Thuộc tính).
  3. Nhấp vào Mailbox Settings (Cài đặt hộp thư)sau đóMessaging Records Management (Quản lý bản ghi tin nhắn) rồi chọn Properties (Thuộc tính).
  4. Đánh dấu vào hộp Chính sách hộp thư thư mục được quản lý rồi nhấp vào Duyệt.
  5. Chọn Chính sách của Google Vault rồi nhấp vào OK.
  6. Nhấp vào OK để xác nhận.

Bước 4: Định cấu hình Trợ lý thư mục được quản lý để chạy chính sách

  1. Trong Exchange Management Console, hãy mở rộng Server Configuration (Cấu hình máy chủ) rồi chọn Mailbox (Hộp thư).
  2. Nhấp chuột phải vào Mailbox server (Máy chủ hộp thư) lưu trữ hộp thư ghi nhật ký Archive Master (Lưu trữ chính) rồi nhấp vào Properties (Thuộc tính).
  3. Nhấp vào Quản lý bản ghi tin nhắn rồi chọn Lập lịch cho Trợ lý thư mục được quản lý, chọn Sử dụng lịch tuỳ chỉnh rồi nhấp vào Tuỳ chỉnh.
  4. Đối với Lịch biểu, hãy chọn thời gian và ngày để trợ lý thư mục được quản lý chạy.
    Bạn nên chạy trợ lý trong giờ thấp điểm.
  5. Nhấp vào OK.

6. Xoá hộp thư ghi nhật ký khỏi Danh sách địa chỉ chung

Bây giờ, bạn cần xoá hộp thư ghi nhật ký khỏi Danh sách địa chỉ chung của Exchange để ngăn người dùng gửi thư trực tiếp vào kho lưu trữ.

  1. Sử dụng cmdlet Set-Mailbox để sửa đổi chế độ cài đặt cho hộp thư ghi nhật ký để hộp thư đó bị xoá khỏi Danh sách địa chỉ chung.
  2. Gửi lệnh Set-Mailbox AMaster -HiddenFromAddressListsEnabled $true.

7. Ngăn email chuyển thẳng vào hộp thư ghi nhật ký

Cuối cùng, hãy thiết lập chế độ hạn chế gửi cho người dùng AMaster để ngăn mọi người gửi thư trực tiếp đến hộp thư ghi nhật ký.

  1. Sử dụng cmdlet Set-Mailbox để sửa đổi chế độ cài đặt cho hộp thư ghi nhật ký.
  2. Phát lệnh Set-Mailbox AMaster -AcceptMessagesOnlyFrom AMaster.


Google, Google Workspace cũng như các nhãn hiệu và biểu trưng có liên quan là các nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.