Enterprise Vault, Symantec firmasının arşivleme alanında geliştirmiş olduğu bir çözümdür. Bu çözüm, teknoloji alanında gerek bazı zorunluluklar, gerekse operasyonel kolaylıklar bakımından kullanımı tercih edilir.
Günümüzde bilgi teknolojilerinin sürekli ilerlemesi ile bilgi paylaşımları, kurumsal mail sistemleri, dosya paylaşım sunucuları ve şirket içi intranet sistemleri ile yapılır. Kurumlar için önemli olan bu bilgiler, bilinçsiz kullanım sonucu birer bilgi çöplüğüne gelebiliyor. Kurumlar için önemli olan bu bilgilerin nasıl bu duruma geldiğine ve arşivlemenin nasıl fayda sağladığına gelin birlikte göz atalım;
Mail sistemindeki arşivleme işlemi;
Gerek kurum içinde gerekse kurumlar arasında olsun iletişim aracımız mail sistemidir. Bir bilgiye ihtiyacımız olduğunda, birileri ile bir bilgi paylaşmak istediğimizde, herhangi bir talep, duyuru ve bilgilendirme yapmak istediğimiz de mail sistemi ile bunu sağlayabiliriz. Buraya kadar olan kısım bir kurum için gerekliliktir. Bu sistem ile kurum yararlarına kullanılmasının yanında, bazen kullanıcıların kişisel bilgileri paylaşması, bazende tamamen kullanıcı bağımsız yapılan reklam maillerinden dolayı faydalı bilgilerin yanında, gereksiz bilgileri de bu sistemde saklamış oluyoruz. Genel olarak ürün bağımsız anlatmış olduğum bu kısımı bundan sonra Microsoft Exchange Server sistemi ile teknik ve örnekli olarak detaylandırmaya çalışacağım.
Exchange mail sisteminde bir kullanıcı, şirket içerisinde tüm kullanıcıların bulunduğu bir gruba ekli olarak bir mail gönderdiğinde bu mail ve eki ile birlikte tüm kullanıcılarda ayrı ayrı saklanacaktır. Bu genel olarak mail sisteminde en sakıncalı durumdur. Bunların haricinde gün içerisinde kullanıcılara gelen ekli mailler veya normal maillerin önemi düşünülerek hiç silinmediğinde kullanıcı başına ayrılan mailbox boyutları ister istemez dolacaktır. Kullanıcı sayısı ve mail trafiği yüksek olan kurumların mailbox boyutlarının yüksek olması yönetim, bakım ve depolama anlamında zorluklar yaşatacaktır.
Örnek verecek olursak ortalama 2Gb mailbox kotası olan 1000 kullanıcılı bir şirketteki toplam database boyutu 2Tb civarında olacaktır. Bu bizler için ilk önce yönetim sorunu oluşturacaktır. Sonrasında depolama alanı olarak donanıma ihtiyaç olacaktır. Bu alanın yedeklenmesi için performans ve kapasite sorunları meydana gelecektir. Bir diğer problem ise mailboxı dolan kullanıcılar maillerini local olarak arşivlemek zorunda kalacak. Bu işlem mail kaybına yol açabileceği gibi bilgi sızdırma konusunda bir davetiye olabilecektir.
Symantec Enterprise Vault, güncel bilgilerin kullanıcılara sunulup, atıl olarak tanımladığımız kullanılmayan dataların arşivlenmesini sağlayacaktır. Burada deduplication,transparency, fulltext index ve compression özellikleri ile kendini diğer arşiv sistemlerinden önde tutmaktadır.
Enterprise Vault ile ,
Vault serverınız üzerinde policyler belirleyip, bu policyler doğrultusunda maillerinizi ister belirli bir güne göre arşivleyip, isterseniz de mail kotasında doluluk oranına göre arşivleyebilirsiniz.
Örnek vermek gerekirse;
Eğer mailboxınızda sizin için sürekli erişim ihtiyacı olduğunuz mailler son 1 aylık mail ise ve bir ay öncesi mailleri atıl bilgi olarak tanımlayabilirseniz, burada son bir aylık mailleriniz Exchange Server üzerinde, atıl olan bilgileriniz ise arşivlenerek Enterprise Vault servera taşınacaktır. Arşivdeki bir mailinize ulaşmak için farklı bir yazılım veya bir araç kullanmanıza gerek kalmadan outlook üzerinden mailinize tıklatarak arşivinize ulaşabiliceksiniz.
Kısaca teknik mimariyi anlatmak gerekirse; Enterprise Vault hedef sistemlerinizdeki içeriği indexleyip, fingerprintlerini SQL server üzerinde tutarak, benzer içerikleri arşivlemeyip ayrı olanları bu şekilde arşivleyerek bu dosyaları Disk Sistemlerinde oluşturduğumuz Vault Storelarda saklar. Kullanıcının arşivdeki maile ihtiyacı olduğunda SQL ve Vault Store vasıtasıyla bu isteğe cevap verir.
Bu yazımda dilim döndükçe tekniğe girmeden arşivleme hakkında bilgi vermeye çalıştım. Daha fazlası ve teknik bilgileri diğer makalelerde yazmaya çalışacağım.
Exchange 2010 SP3 çıkması ile birlikte artık Exchange 2013 sistemine geçiş yapabilecek duruma geldik. Peki bu geçiş bize gerçekten gerekli olacak mı? Neler değişti Exchange 2013 üzerinde ve bu geçiş işlemleri nasıl olacak bunlarla ilgili bilgiler vereceğim.
İlk önce Exchange 2013’ün yeniliklerinden bahsedelim. Daha sonraki makalelerde bunlarla ilgili detaylı bilgilier vereceğim.
Yeni Rol Mimarisi;
Exchange 2007 ve Exchange 2010 üzerinde Exchange rolleri 5 bölüme ayrılmıştı. Bunlar;
– Mailbox
– Client Access
– Hub Transport
– Edge transport
– Unified Messaging
Bu rollerden ilk üç tanesi olmazsa olmaz rollerdi ve bunların birbirleri ile önemli bağlantıları vardı. Exchange 2013 öncesi sistemlerde performans sıkıntılarından dolayı bu roller farklı sunucularda konumlandırılarak gerek performans gerekse süreklilik sağlanıyordu. Exchange 2013 üzerinde ise bu rollerin aralarındaki ilişki ve performans sıkıntılarını gidermek adına rol sayısı tekrar ikiye düşürüldü. Bu roller aşağıdaki şekildedir;
– Mailbox
– Client Access
Bu rollere kısa değinmek gerekirse;
Mailbox rolü: artık tüm dataların tutulduğu processlerin döndüğü, unified messaging işlemlerinin gerçekleştiği, hub transport servisi ve client access protokokellerinin tutulduğu rol mailbox rolüdür.
Client Access rolü: Bu rol üzerinde artık herhangi bir data tutulumuyor. Bu rol sadece authentication, redirection ve proxy servislerini tutuyor. Bu rol üzerinde veri tutulmadığı için artık mailbox rol ile Client Access rol arasında versiyon sorunları ortadan kalkmış oluyor. Client access üzerinde data tutulmadığı için artık loadbalance işlemini layer 7 seviyesi yerine layer 4 seviyesinde yapılabilecek bu da bizim için daha ucuz bir çözüm olacak hatta küçük yapılanda balance işini DNS round robin ile ücretsiz bir şekilde de yapılabilecek.
Exchange Administration Center
Daha önceki sürümlerde Exchange Management Console (EMC) Exchange 2013 ile birlikte yerini Exchange Administration Center’a (EAC) bıraktı. EAC ile birlikte tek bir ekrandan Hybrid, On-Premise ve Online Exchange kurulumları yönetilebiliyor. Ayrıca daha önceki EMC üzerinde yönetemediğimiz Public Folder yönetimini EAC üzerinden yapabiliyoruz. EAC artık browser üzerinden açıldığı için exchange sunucu haricinde istediğimiz yerden EAC’a ulaşabiliyoruz
Mesajlaşma politikaları ve Compliance
Exchange 2013 ile birlikte mesajlaşma politikalarında en fazla ilgimi çeken DLP özelliğinin gelmesi olmuştur. Bir mail içerisinde DLP politikaları kullanarak kurallar, aksiyonlar ve istisnalar oluşturarak emaillerde filtrelemeler yapabiliyoruz. Basit.e örnek vermek gerekirse, mail sisteminizde bir telefon numarasının veya istemediğiniz bir kelimenin geçtiğinde bu mailinin gönderilmesini engelleyebilirsiniz.
In Place eDiscovery &Hold ;
Bazı yasal zorunluluklar nedeniyle kurumların mail saklama zorunluluğu bulunuyor. Eğer bir nedenden dolayı sistem üzerinde tüm mailboxlarda veya bazı kullanıcılarda mail aranması gerekiyorsa verilen yetkilerle birlikte arama yapılarak sonuca ulaşılabiliyor.
Journal Rules ;
Kurum içerisinde bir kişi veya bir grubun mail trafiğinin bir kullanıcıya yönlendirilerek mail takibi yapılabiliyor. Bu işlem database üzerinde yapıldığı gibi journal rule ile de kişi bazlı yapılabiliyor.
Retention Policies ;
Daha önce var olan bu özelliğe ek olarak ajanda ve görevlerde de kullanılabilir şekilde geliştirilmiştir.
Public Folder ;
Public folder tarafında en önemli değişiklik artık Public Folder Database Availability Group içerisine alınarak DAG güvenliğinden yararlanabiliyoruz. Public Folder yönetiminide EAC üzerinden yapabiliyoruz.
Outlook Web App ;
Exchange 2013 ile Outlook Web App geliştirildi. Burada gözüme ilk çarpan uygulamalar bölümünün gelmesi. Şuan yüklü dört uygulama görünüyor. Office App storedan farklı uygulamaların kurulumlarını yapabilirsiniz.
Site posta kutuları sizin ve ekibinizin paylaşılan Sharepoing 2013 projedeki tüm içeriğe tek bir konumda erişmenizi ve bu içeriği kaydetmenizi sağlar. Daha önce mesajlaşma için bir mailbox doküman sistemi için ayrı bir mailbox kullanılıyordu. Burada ikisini aynı mailbox üzerinden yönetebiliyoruz.
Bir diğer önemli özellikte artık owa offline olarak kullanabileceksiniz. Yani artık internet bağlantınız olmadığı zamanda ve bilgisayarınızda da outlook yüklü değilse eski maillerinizi Offline Owa sayesinde görebileceksiniz. Tabi burada bazı browserların desteklemediğini bildirmekte fayda var.
Shared Mailbox
Burada ilk olarak ilgimi çeken shared mailbox özelliğidir. Daha önce bu işlemi yapmaz biraz uğraştırıcıydı, Exchange 2013 ile birlikte buradan ortak bir mailbox açılık, send as ve full manage haklarını buradan kolaylıkla verebiliyorsunuz.
Move Mailbox
Burada migration olarak bir tab eklendi. Buradan kullanıcı taşıma işlemleri oluşturup, taşıma sonrasında bilgilendirme maili attırabilirsiniz.
Protection Mailware
Exchange 2013 kurulumunda bizim karşımıza gelen Mailware koruma istermisiniz sorusuna evet derseniz artık bir mailware ve antivirus korumasına sahip olacaksınız. Burada zararlı içeriğe sahip olan bir mail aldığınız zaman mail silinip yenine size bir mesaj bırakılacaktır.
Kurulum Kolaylığı
Exchange 2013 ile birlikte kurulum yapısı biraz değişti. Kurulumu ilk başlattığınızda en güncel sürümü kontrol ederek kurulumu yapmış oluyorsunuz. Kurulum sırasında daha önceki gibi gereksiz kurulum soruları kaldırılarak sadece gerekli bilgilerle kurulum yapılıyor.
Nihayet beklenen Exchange Server 2010 SP3 yayınlandı. SP3 içinde daha önceki tüm updateleri barındıracak şekilde yayınlandı ve Artık Exchange 2010’u Windows Server 2012 üzerinde çalıştırabilecek duruma geldi. Şuan ki sürümde desteklenmeyen Exchange Sever 2010’dan Exchange Server 2013’e geçiş SP3 ile birlikte desteklenecektir.
Exchange Teamin konuyla ilgili açıklamaları.
Avamar backup cihazında alertleri mail göndermek için aşağıdaki dosyada mail tabını editlemeniz yeterlidir.
dosyanın yolu; /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
aşağıdaki kırmızı olan yerleri kendi mail serverınıza göre editlemeniz gerekir.
<node name=”mail”>
<map>
<entry key=”admin_mail_sender_address” value=”avamar@erc.com” />
<entry key=”smtpHost” value=”mail.erc.com” />
<entry key=”email_send_debug” value=”false” />
<entry key=”email_send_timeout_minutes” value=”15″ />
</map>
</node>