Quản lý hồ sơ tin nhắn – Messaging Records Management (MRM) là một công nghệ quản lý hồ sơ trong Exchange Online và Exchange Server cho phép xóa hoặc giữ lại (lưu trữ) email từ hộp thư. Việc sử dụng Chính sách lưu giữ, Thẻ lưu giữ và Trợ lý thư mục được quản lý (MFA) giúp đạt được MRM trong EXO. Trong bài viết dưới đây, Tri Thức Software sẽ cùng bạn tìm hiểu chính sách này.
Thẻ lưu giữ
Thẻ lưu giữ (Retention Tags) xác định thời gian email sẽ được lưu trữ trong hộp thư và điều gì sẽ xảy ra với email sau khi thời gian đó hết hạn.
Các loại thẻ lưu giữ
Hệ thống áp dụng thẻ lưu giữ cho các thư mục trong hộp thư, ảnh hưởng đến tất cả email bên trong các thư mục đó, và cũng áp dụng chúng cho từng email riêng lẻ trong hộp thư.
Thẻ chính sách mặc định – Default Policy Tags (DPT):
- Như tên gọi cho thấy, thẻ này mặc định sẽ được áp dụng cho tất cả các thư mục trong hộp thư và tất cả các email chưa được gắn thẻ trong hộp thư only if thư mục hoặc email đó không có bất kỳ thẻ lưu giữ nào khác được áp dụng.
- Ví dụ: Nếu thư mục hộp thư đến hoặc email trong bất kỳ thư mục nào không được gắn thẻ lưu giữ nào khác, thì thư mục hoặc email trong thư mục đó sẽ được gắn thẻ Chính sách Mặc định.
- Chỉ quản trị viên mới có thể áp dụng Thẻ Mặc định cho hộp thư.
- Các thao tác lưu giữ được cho phép : Chuyển vào kho lưu trữ, Xóa và cho phép khôi phục, Xóa vĩnh viễn

Thẻ chính sách lưu giữ (RPT):
- Tự động chuyển vào thư mục mặc định trong hộp thư.
- Ví dụ: Hộp thư đến, Thư rác và Thư nháp. (Các thư mục mặc định là các thư mục được tạo khi hộp thư được thiết lập).
- Chỉ quản trị viên mới có thể áp dụng Thẻ Giữ lại cho hộp thư.
- Các thư mục mặc định hỗ trợ RPT bao gồm: Lưu trữ, Lịch, Thư mục linh tinh, Lịch sử hội thoại, Mục đã xóa, Bản nháp, Hộp thư đến, Nhật ký, Thư rác, Ghi chú, Hộp thư đi, Nguồn cấp dữ liệu RSS, Mục có thể khôi phục, Mục đã gửi, Sự cố đồng bộ hóa, Nhiệm vụ.
- Các thao tác lưu giữ được cho phép : Xóa và cho phép khôi phục, Xóa vĩnh viễn

Thẻ cá nhân:
- Người dùng sử dụng thẻ cá nhân để áp dụng cài đặt thời gian lưu giữ cho các thư mục tùy chỉnh và từng email riêng lẻ.
- Các email trong thư mục có thể được gắn thẻ cá nhân khác nhau.
- Người dùng có thể gắn thẻ cá nhân cho thư mục hoặc email.
- Các thao tác lưu giữ được cho phép : Chuyển vào kho lưu trữ, Xóa và cho phép khôi phục, Xóa vĩnh viễn
Cài đặt thời gian lưu giữ
Các thiết lập này xác định hành động nào sẽ được thực hiện trên email sau một khoảng thời gian nhất định. Chúng bao gồm Thời gian lưu giữ và Hành động lưu giữ.
Thời gian lưu giữ
Khi tạo bất kỳ Thẻ Lưu Giữ nào, chúng ta phải chỉ định số ngày email sẽ được lưu giữ sau khi đến hộp thư của người dùng.
Bạn cũng có thể đặt thời gian lưu giữ là “Không bao giờ”. Chọn “Không bao giờ” sẽ vô hiệu hóa hành động lưu giữ email, do đó email sẽ không được chuyển vào kho lưu trữ hoặc bị xóa.
Dưới đây là các tùy chọn về Thời gian lưu giữ.
- When items reaches the following age: (Số ngày)
- Never: (Thiết lập này sẽ vô hiệu hóa hành động lưu giữ)
Hành động giữ chân nhân viên
Hành động lưu giữ xác định những việc cần làm với email khi thời gian lưu giữ email kết thúc.
Dưới đây là các tùy chọn của Hành động Giữ chân khách hàng.
- Delete and allow recovery: Sau khi xóa, người dùng có thể khôi phục các mục từ thư mục Mục có thể khôi phục trong Exchange Online trong thời gian được cấu hình trên hộp thư (mặc định là 14 ngày).
- Permanently delete: Các mục sẽ được chuyển vào thư mục Xóa vĩnh viễn để xóa bỏ hoàn toàn.
- Move item to archive: Các mục sẽ được di chuyển vào hộp thư lưu trữ của người dùng. Nếu người dùng không có hộp thư lưu trữ, sẽ không có hành động nào được thực hiện.
Tạo thẻ lưu giữ mới
Để tạo thẻ lưu giữ mới, bạn có thể truy cập Cổng thông tin Microsoft Purview Portal > Data Life Cycle Management > Exchange (Legacy) > MRM Retention tags > + New Tag
Hoặc bạn có thể sử dụng lệnh PowerShell bên dưới.

Chính sách lưu giữ hồ sơ
Chính sách lưu giữ cho phép quản trị viên nhóm các thẻ lưu giữ và áp dụng chúng cho các hộp thư trong EXO. Người dùng được chỉ định bất kỳ Chính sách lưu giữ cụ thể nào sẽ thấy các thẻ lưu giữ (có trong chính sách lưu giữ) được áp dụng cho các thư mục hoặc email trong hộp thư của họ.
Bạn có thể tạo Chính sách Lưu giữ mới, thêm các thẻ lưu giữ vào chính sách và áp dụng chính sách mới cho hộp thư. Bạn cũng có thể sử dụng và thay đổi Chính sách Lưu giữ mặc định.
Để tạo Chính sách Lưu giữ mới, vui lòng truy cập Cổng thông tin Microsoft Purview –> Quản lý vòng đời dữ liệu –> Exchange (Phiên bản cũ) –> Chính sách Lưu giữ MRM –> Chính sách mới
Hoặc bạn có thể sử dụng lệnh PowerShell bên dưới.
- PS C:\Users\ashutosh> New-RetentionPolicy “Test-Retention-Policy” -RetentionPolicyTagLinks “Test_Personal”,”Test_Legal”
Trợ lý quản lý thư mục (MFA)
Nhiệm vụ của MFA là kiểm tra chính sách lưu giữ nào được gán cho hộp thư, các thẻ lưu giữ nào được gán cho chính sách lưu giữ đó, sau đó áp dụng và xử lý (đóng dấu) email với các thẻ lưu giữ được định nghĩa trong chính sách lưu giữ.
Ví dụ: Thư mục Hộp thư đến trong hộp thư có thiết lập RPT (Residential Time Option) để xóa các email cũ hơn 2 năm. Khi đó, MFA sẽ kiểm tra ngày tạo/ngày nhận email và gắn RPT đó vào email trong hộp thư đến. MFA sẽ tính toán xem email có nên bị xóa hay không dựa trên ngày hiện tại và ngày nhận/ngày tạo email.
Trợ lý thư mục được quản lý (Managed Folder Assistant – MFA) là một trợ lý dựa trên cơ chế điều tiết, luôn chạy trên các máy chủ EXO. Tuy nhiên, máy chủ EXO có thể giới hạn số lượng tài nguyên được MFA sử dụng, điều này cũng được gọi là điều tiết. Theo mặc định, MFA sẽ xử lý mọi hộp thư trên máy chủ trong một ngày.
Chúng ta có thể đẩy xác thực đa yếu tố (MFA) vào bất kỳ hộp thư nào bằng cách sử dụng lệnh dưới đây.
- PS C:\Users\ashutosh> Start-ManagedFolderAssistant -Identity “[email protected]”
Chức năng Giữ lại dữ liệu đã được bật
Nếu tham số RetentionHoldEnabled của hộp thư là True, thì hộp thư sẽ được đặt ở chế độ giữ lại dữ liệu. Trong trường hợp này, các chính sách giữ lại dữ liệu sẽ bị tạm dừng đối với hộp thư và việc xóa các mục khỏi hộp thư là không thể (ngay cả khi sử dụng MFCMapi).
Giá trị mặc định của tham số RetentionHoldEnabled được đặt là False, điều đó có nghĩa là việc giữ lại dữ liệu đã bị xóa khỏi hộp thư và hộp thư đó tuân theo các chính sách giữ lại dữ liệu.
ElcProcessing đã bị vô hiệu hóa
Nếu tham số ElcProcessingDisabled của hộp thư là True, thì Trợ lý Thư mục Được Quản lý (MFA) sẽ không được phép xử lý hộp thư đó.
Giá trị mặc định cho tham số ElcProcessingDisabled được đặt thành False, điều đó có nghĩa là Trợ lý Thư mục Được Quản lý (MFA) được phép xử lý hộp thư.
Sơ đồ biểu diễn

Trong bài viết này, chúng ta đã tập trung vào khái niệm MRM, trong bài viết tiếp theo, chúng ta sẽ đi sâu vào các bước khắc phục sự cố khi chính sách lưu giữ dữ liệu không hoạt động.













