AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 785534
Accepted
Matt
Matt
Asked: 2016-06-23 04:07:12 +0800 CST2016-06-23 04:07:12 +0800 CST 2016-06-23 04:07:12 +0800 CST

将我的所有组转换为通用组的含义是什么?

  • 772

在 Exchange 2010 中,通讯组必须是通用的。这由文档支持

您只能创建或启用邮件的通用通讯组。

我正在尝试创建一个基于角色的安全组结构,这样如果有人离开或更换工作,您只需更改用户“角色”的组成员身份(其中角色只是另一个安全组)。在其最简单的形式中,角色将拥有用户作为成员,并且角色本身将是其他以资源为中心的安全组的成员,例如共享的读写组。该模型还有更多内容,但对于这个问题来说应该足够了。

当我想将这些角色组添加为分发成员时,问题就出现了。如果我尝试将“营销经理”角色添加到“[email protected]”分发列表,它不会将邮件转发给角色成员,除非角色安全组是通用的。

但是,通用组不能是全局组的成员。因此,如果我想将我的角色组转换为通用角色组,以便我可以通过邮件启用它们,那么我还必须更改角色本身也是其中成员的组。这意味着我会将 AD 中的所有安全组都转换为通用安全组,以支持我提议的结构。

我们是一个拥有大约 1000 个用户的单域森林,我希望一旦为此的所有组都拥有 1000 多个用户。域的功能级别是2008R2

老实说,我不知道这可能会对我们的活动目录环境产生什么影响。如果我想将我的角色添加到通讯组,那么让所有组通用真的是唯一的方法吗?如果我希望它们用于邮件,答案似乎是肯定的。我确实想要这样,这样帮助台用户就不必担心用户需要什么组。他们只需要知道他们的“角色”。

链接的问题回答了为什么我不能只拥有简单的安全组,但我想知道我提出的结构,这意味着我将在我的所有组附近转换为通用的,是否有任何负面影响,或者可能被认为是一种不好的做法。

exchange active-directory exchange-2010 groups
  • 2 2 个回答
  • 7587 Views

2 个回答

  • Voted
  1. Best Answer
    Greg Askew
    2016-06-23T05:12:39+08:002016-06-23T05:12:39+08:00

    如果您只有一个域并且所有域控制器都是全局编录,则影响不大。最佳实践是所有域控制器都应该是 GC。

    在具有多个域的大型林中,限制哪些组是通用的可能是有利的。这是由于通用组的成员属性被复制到全局编录中。考虑一个具有大型林、多个域、大量具有高成员数的通用组的场景,所有这些成员都将存在于全局编录中并被复制到每个域控制器/域。通过在每个域中创建一个全局组并拥有一个成员为全局组的单个通用组,可以最大限度地减少这种复制以及由此导致的数据库大小增加。

    与过去相比,今天这不是一个问题。在 Windows Server 2003 之前,每次更新组成员身份时都会复制所有组成员。大型通用群体处于不断复制的状态并不罕见。现在只复制添加/删除的成员。

    如果您的 AD 环境和组非常旧(在 Windows 2003 之前创建),它们可能还不支持仅复制添加/删除的成员的新链接值复制功能,但这可以通过删除/重新添加来修复成员。您可以通过对组运行 repadmin /showobjmeta 来确认这一点。如果组成员显示为“LEGACY”而不是“PRESENT”,则应在转换为通用组之前对其进行修复。

    • 9
  2. yagmoth555
    2016-07-08T10:51:02+08:002016-07-08T10:51:02+08:00

    如果您不想更改组,另一种思考方式是创建动态通讯组。

    动态通讯组是启用邮件的 Active Directory 组对象,创建这些对象是为了加快在 Microsoft Exchange 组织内大量发送电子邮件和其他信息。

    与包含一组已定义成员的常规通讯组不同,每次将消息发送到组时,都会根据您定义的过滤器和条件计算动态通讯组的成员资格列表。将电子邮件发送到动态通讯组时,它会传递给组织中与为该组定义的条件匹配的所有收件人。

    这样,如果您在 AD 中为用户 X 键入一个属性,例如,为 Office 显示那里,然后 Exchange 完成其余的工作..(图片取自那里)

    您添加属性;

    在此处输入图像描述

    您创建组;

    New-DynamicDistributionGroup -Name "Users in Example Office Name" -OrganizationalUnit "domain.net\users" -RecipientFilter { ((RecipientType -eq 'UserMailbox') –and (Office -eq 'Users in example office name')) }
    

    Exchange 会完成剩下的工作,只要您在用户退出另一份工作/办公室时保持您的属性是最新的。

    • 2

相关问题

  • 如何在使用 RPC over HTTPS 时停止 Outlook 2007 要求提供凭据

  • Exchange 备份的 NT 备份是否会使 Exchange 脱机?

  • 如何在 Exchange 2007 中设置资源邮箱日历的忙/闲权限?

  • Exchange 2007:将带有 SenderID 的邮件移动到垃圾邮件文件夹失败?

  • 如何使用 Exchange 2003 SP2 将垃圾邮件发送到个人垃圾文件夹?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve