设为首页 收藏本站
查看: 794|回复: 0

[经验分享] Exchange 2007 中的地址列表 (Part 1)

[复制链接]

尚未签到

发表于 2018-6-30 11:05:18 | 显示全部楼层 |阅读模式
介绍  Exchange的地址列表是地址的集合,能被不同的Exchange收件人浏览。一个地址列表,要么是全球地址列表,要么是自定义的地址列表或者一个脱机地址列表。第一部分将讨论全球地址列表,下面的一节,我们讨论自定义的地址列表,以及如何创建和管理他们,最后来看看有关脱机地址列表的信息。
Global Address Lists全球地址列表  当你安装Exchange的时候,会得到一个全球地址列表(GAL), 被叫做默认GAL,这是一个组织中所有邮箱的集合,有邮箱用户,联系人,动态分发组,启用邮件的组,启用邮件的公共文件夹和系统邮箱,看下图。
DSC0000.jpg

  Figure 1: 地址列表概览
创建新的地址列表= New-GlobalAddressList  如果你想创建额外的全球地址列表(GALs),有几点你要知道

  •   只能用Exchange Management Shell 来创建,更改,更新,或者删除GALs.
       
  •   如果你有多个GAL,只能有一个会显示在outlook 地址列表中,Outlook中会显示全球地址列表,而不是你使用的那个名字。
       
  •   当一个用户属于多个地址列表的时候,它会使用包含比较多信息的那个,当然他要有读的权限才行。

  创建多个地址列表的一个原因是Exchange组织要支持多个公司,你想让每个公司只能看到自己公司收件人的地址列表。
  我们要用cmdlet New-GlobalAddressList创建GAL,使用参数 name,指定名字,然后可以用下面的参数来定义GAL。

  •   ConditionalCompany
       
  •   ConditionalCustomAttribute1-ConditionalCustomAttribute15
       
  •   ConditionalDepartment
       
  •   ConditionalStateOrProvince
       
  •   IncludedRecipients, needs to be added when RecipientFilter is not defined (possible values = "None", "MailboxUsers", "Resources", "MailContacts", "MailGroups", "MailUsers", "AllRecipients")
       
  •   RecipientFilter, cannot be used if parameters ConditionalCompany, ConditionalCustomAttribute1-15, ConditionalDepartment, and/or ConditionalStateOrProvince have been specified
       
  •   TemplateInstance

  下图中,你能看到怎么使用cmdlet来创建两个新的GAL,第一个叫"Community Day Attendees",基于CustomAttribute3和>来创建, 第二个叫"Community Day Organizers",只是基于CustomAttribute3 创建的。
DSC0001.jpg

  Figure 2: New-GlobalAddressList
  从下图中你能看到新创建的GAL被显示在管理界面中
DSC0002.jpg

  Figure 3: 新地址列表在管理控制台中
  创建完一个新的GAL后,它并不会被populated ,我们要使用cmdlet Update-GlobalAddressList来对他进行更新。
Update-GlobalAddressList  你要使用 cmdlet Update-GlobalAddressList 来:

  •   填充一个新的GAL;
       
  •   删除已经不符合条件的收件人
       
  •   加入符合条件的收件人
       
  •   填充经过更改的GAL.

  前面的例子中,我建了一个新的GAL,叫“Community Day Organizers” ,我们可以用cmdlet很容易得到GAL中的收件人列表。在更新收件人列表前,你可以从下图中看到GAL 是空的,当更新后,就可以看到GAL被填充了。
DSC0003.jpg

  Figure 4: Update-GlobalAddressList
  当运行 cmdlet Update-GlobalAddressList 时,Exchange 会更新AD中每个收件人信息,进而反映它是GAL的成员,更新的这个属性叫 showInAddressBook。下图中你可以看到用户 A 仅出现在 默认的GAL和 ALL users 中,当我们更新了 GAL Community Day Attendees 后,就可以看到这个属性中包含了 Community Day Attendees
DSC0004.jpg

  Figure 5: 使用Update-GlobalAddressList 更新前的用户A的属性
DSC0005.jpg

  Figure 6: Update-GlobalAddressList
DSC0006.jpg

  Figure 7: 使用Update-GlobalAddressList后,用户A的属性showInAddressBook
全球地址列表的权限  就像我们开始说的,尽管有多个GAL,但是每个用户在Outlook或OWA中只能看到一个,为了保证用户可以看到它应该看到的GAL,你可以使用 adsiEdit.msc 或 Exchange Management Shell 在GAL上设置权限,
  我的Exchange组织中,有3个GAL,表1显示了谁应该得到哪个GAL
GAL 名称        包含收件人        不属于Community Day Attendees        属于Community Day Attendees        属于Community Day Organizers     默认GAL        所有收件人                 
X

  Community Day Attendees
所有参与者                          
X

  Community Day Organizers
所有参与者和组织者                                   
X

  Table 1: GAL 权限
  你可以使用 AdsiEdit 移除 Community Day Attendees 打开 默认GAL 和 Community Day Organizers 的权限。打开AdsiEdit 连接上 Configuration Partition,依次找到 Configuration, Services, Microsoft Exchange, Name of your organization, Address Lists Containers, All Global Address Lists。右键选择要更改的 GAL,更改它的权限。
DSC0007.jpg

  Figure 8: 通过权限阻止打开地址列表
  如果要使用Exchange Management Shell ,我们要用到cmdlet Set-ADPermission. 下图中你可以看到如何通过cmdlet 阻止通用列表组 Community Day Attendees 打开GAL Community Day Organizers.
DSC0008.jpg

  Figure 9: Add-ADPermission
  当用户A登陆到域,打开Outlook,它会看到 GAL Community Day Attendees。属于组 Community Day Organizers 的用户则可以看到 GAL Community Day Organizers,那些不属于这两个组的用户会使用默认的 GAL。
DSC0009.jpg

  Figure 10: GAL User A
OWA和多个GAL  当在OWA中打开 用户A的邮箱时,你会发现 用户A 可以看到所有的 GAL,如下图。
DSC00010.jpg

  Figure 11: GALs in OWA
  像知识库文档 817218 说的,不管在地址列表上设置的权限如何,在OWA中你都可以看到AD中所有的地址列表。为了阻止用户看到他不应该看到的地址列表,我们可以使用 Adsiedit 设置用户属性 msExchQueryBaseDN ,默认情况下没有设置 <not set>,你可以设置为你想让用户看到的那个GAL。
DSC00011.jpg

  Figure 12: msExchQueryBaseDN
  从下图中可以看到用户A登陆OWA后只能看到一个GAL了。
DSC00012.jpg

  Figure 13: Custom GAL in OWA
Remove-GlobalAddressList  可以使用cmdlet remove-GlobalAddressList 来删除 GAL

  •   如下图看到的,你不能删除默认的GAL。

DSC00013.jpg

  Figure 14: Remove-GlobalAddressList

  •   你要保证至少有一个GAL,用户是被允许看到的。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-532258-1-1.html 上篇帖子: Exchange 2010 迁移至Exchange 2013系列之四:Exchange 2013部署 下篇帖子: Exchange Server 2010的角色
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表