设为首页 收藏本站
查看: 1591|回复: 0

[经验分享] exchange2013安装过程详解 3.6管理Exchange收件人对象---安全组

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-1-14 08:47:11 | 显示全部楼层 |阅读模式
大家都知道,针对活动目录来讲,根据作用范围可以分为通用、全局和域本地;而其类型可以分为用于通信的通讯组和用于权限指派的安全组。之前讲述了在Exchange Server 2013中通讯组的管理,那么在企业中还可能出现对于一些用户,他们可能需要对某些资源相同的访问权限,而且有需要接收发送给他们的群发邮件。比如,一个项目组的成员,他们都需要访问某个UNC路径内容,而且由于项目需要,经常要同时该组用户群发邮件。那么这种情况就可以使用安全组,并在Exchange Server 2013中针对该安全组启用邮件功能。这样就不需要单独为邮件和权限分别建立两个不同的组了。
但由于安全组可用于权限指派,所以建议在规划是需要特别谨慎,以免出现将不合适的收件人对象误添加到安全组中,导致权限泄露。
一、通过EAC管理安全组
1、通过IE访问https://exchange-server(FQDN)/ecp打开EAC。在Exchange管理中心窗口中,点击导航栏中的“收件人”,选择右边窗口导航条中的“组”,点击添加“+”按钮,在下拉菜单中选择“安全组”。
wKiom1OpSLmCb-fBAAFxS4U2l-w900.jpg
2、在“新建安全组”窗口中定义该通讯组的“显示名称”和“别名”。和通讯组一样,“别名”将直接影响通讯组的邮件地址。
wKioL1OpSJmQFE4PAAG7oaLjAqs651.jpg
由于安全组涉及到权限指派,所有其成员自助加入将不被自由开放。在此有两种选择:
I、默认不勾选“需要所有者审批”,那么用户在自行加入该组是会被提示“已自动拒绝加入请求”。
wKioL1OpSLDwICf_AAGGC_6BxnM037.jpg
II、勾选“需要所有者审批”,则用户在加入是会被提示“加入请求需要审批”。
wKiom1OpSOrj3YQsAAGC9TCgGB8583.jpg
3、对于现有安全组可以通过在EAC中双击要配置的通讯组来进行相应的管理,由于该属性窗口的大多数选项卡与通讯组相似,在此不再累述。仅介绍不相同的选项卡——“成员身份审批”。
wKioL1OpSMyT24KDAAHgbssVjPk646.jpg

该选项卡只有一个选择项,就是之前控制是否允许用户自助加入的选项。设置方法和作用与创建时相同。但是需要注意,如果该组对象不是通过Exchange创建的,而且通过活动目录管理员基于活动目录创建后,再通过Exchange启用邮件功能的可能会遇到“组 不受任何收件人管理,但MemberJoinRestriction属性被设置为ApprovalRequired。”的告警:
wKiom1OpSQqiVeA4AAHn0IcuGTw630.jpg
此时,需要确认当前配置用户是否在该组的“所有权”列表中,如果不在,请将当前用户添加到该列表。默认情况下,该列表为空。在进行添加是会收到不是该组管理者,权限不足的通知。此时,需要在“活动目录用户和计算机”控制台中,打开该组的属性对话框,选择“管理者”选项卡,指定相应的管理者。
wKioL1OpSO2iH7tIAAGOLp8x2lY837.jpg
二、通过EMS管理安全组
通过EMS管理安全组的命令和管理通讯组的命令类似,均使用关键名词“DistributionGroup”。
看到这个词,估计绝大部分早期Windows活动目录的管理员就会高兴了,这不就是Windows Server 2000活动目录中的“分布式组”吗?的确,现在活动目录中的“通讯组”但是就叫“分布式组”。
1、通过Get-DistributionGroup现有所有启用的邮件的安全组,筛选其组类型为“MailUniversalSecurityGroup”,即:
Get-DistributionGroup-ResultSize unlimited -Filter {(RecipientTypeDetails -eq'MailUniversalSecurityGroup')}
wKioL1OpSQyjxsW4AADYG-YN64E167.jpg
2、使用Set-DistributionGroup来修改现有安全组的设置。比如,出于安全问题,需要将指定的安全组在用户邮件地址列表中隐藏。
Get-DistributionGroup-ResultSize unlimited -Filter {(RecipientTypeDetails -eq'MailUniversalSecurityGroup')} | Set-DistributionGroup-HiddenFromAddressListsEnabled $true
wKiom1OpSUfDtlmiAAGZLegQTCc147.jpg
该设置一旦生效,在EAC中能够确认其存在:
wKioL1OpSSSjYA7FAAGEbbJl2L8087.jpg
但在用户客户端的邮件地址列表中却没有显示:
wKiom1OpSVzwEHWRAAHbDQJVCHY004.jpg
3、通过Enable-DistributionGroup为活动目录中现有安全组启用邮件功能。
Enable-DistributionGroup"Beijing Sales" -Alias bjsales
wKioL1OpST_ihiQpAAD0LQO8bQk893.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-40731-1-1.html 上篇帖子: exchange2013安装过程详解 3.5管理Exchange收件人对象---通讯组 下篇帖子: exchange2013安装过程详解 3.7管理Exchange收件人对象---动态通讯组 收件人
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表