Office365—Exchange管理4—通讯组和安全组

这节我们来看看Exchange Online中的邮件组的管理。

我们知道在Exchange中我们可以通过组的设置,来实现邮件列表的功能,即用户只要把邮件发送给邮件组的地址,组中的所有成员都可以接收到邮件。这样可以使用户在进行多次或固定的群发邮件时,免去反复添加邮件收件人地址的重复劳动,避免收件人选择遗漏或错误,提高工作效率。

现在我们打开Exchange管理中心中用户组设置。点击+号进行新建组,有通讯组、安全组和动态通讯组三种组供我们选择。那这三种组有什么区别呢?

首先我们试着分别建一个通讯组和一个安全组。当新建安全组时,系统提示安全组除了可以用于分发邮件,还可以分配AD资源的访问权限,因为启用了自主访问控制列表(DACL)。

也就是说,通讯组只是仅仅在Exchange中起邮件分发作用,而如果我们建立安全组的话,我们还可以对这个组分配权限。不仅Exchange中有许多地方可以用安全组来设置权限,比如对会议室或设备等建立管理权限等,Sharepoint或Lync中,也可以利用这个安全组进行权限的分配。

另外我们在新建邮件组时,发现通讯组的权限选项比安全组多。

通讯组默认对所有用户的加入和退出是开放的,没有限制。当然我们也可以关闭自由加入或退出的权限,或者改为经过所有者审批后才能进出。

安全组的权限选项就少多了,只有所有者审批审批或不审批,并且在默认没有勾上需要审批时会自动拒绝所有加入的请求。

那么普通用户怎么管理,或者加入退出邮件组呢?

我们可以到OWA的选项中进入组的管理。

在“我所属的通讯组”中,可以加入或退出邮件组。在“我拥有的通讯组”中,可以管理邮件组,当然前提是都有相应的权限。

我们分别进入之前建立的邮件组,发现默认情况下通讯组1是自动批准加入,而安全组时自动拒绝加入。

并且进入安全组管理,发现安全组是不能设置自动加入和退出的权限功能的。

现在我们到Office365管理中心的安全组中,确认之前新建的组。这里名称安全组,其实也同时把通讯组列出来了。我们可以看到Office365管理中心创建的安全组,和Exchange中创建的安全组,类型还是有区别的。

转到MSOL中用以下命令也可以确认组的情况。

Get-MsolGroup | select displayname,emailaddress,grouptype

我们看到GroupType的参数决定了这个组的类型。

那么能不能把普通安全组转化为邮件安全组呢?

遗憾的是Office365的Set-MsolGroup中并没有提供GroupType的设置参数,所以不能把普通安全组转化为邮件安全组。

最后我们连入ExchangePowerShell,可以用Get-DistributionGroup来确认邮件组的情况,可以看到安全组在GroupType参数中多了一个SecurityEnabled的值。

那有没有办法将邮件通讯组和安全组相互转化呢?

同样遗憾的是Set-DistributionGroup,也没有提供 GroupType的设置参数。

所以我们在建立组之前,需要事先规划周全,到底是使用通讯组还是安全组,因为一旦建立了之后要更改,对不起,只有删掉重来(惨痛经历,泪奔。。。)。

那如果实在想推倒重来,手动转移成员太痛苦的话,可以使用以下Shell来转移组内用户。

$SourceGrpoup = “Group”   
$DestinationGroup = “Group-NEW”    
Get-DistributionGroupMember -Identity $SourceGrpoup | ForEach{Add-DistributionGroupMember –Identity $DestinationGroup -Member $($_.Alias)}

如果我们添加成员,可以用Add-DistributionGroupMember命令

如果邮件组或成员较多,可以准备形如以下的CSV文件。

用Shell来批量导入

$groupfile = import-csv c:\group.csv
$groupfile | foreach {Add-DistributionGroupMember $_.groupmailaddress -Member $_.groupmember}

另外注意的是在组的属性中,传递管理选项中默认是只开放给内部的发件人。

如果外部发件人发送这个地址会返回退信,所以如果外部人员需要发送这个地址需要选择组织内和组织外的发件人这个选项。

邮件审批中也可以设置经过审批才能发送此组的群发。

Office365—Exchange管理4—通讯组和安全组

时间: 2024-09-27 20:20:36

Office365—Exchange管理4—通讯组和安全组的相关文章

Office365—Exchange管理1—使用自定义域名登录Outlook

最近在做Office365的项目,分享下自己的Office365的一些经验. 开始之前,首先,什么是Office365? 引用官方的说法,Office 365是一套完整的企业级办公云服务,它不仅包含您所熟悉的全套Office应用程序,同时提供企业级邮件服务.文件存储.视频会议.企业网站等多项功能.无需基础设施投入,灵活部署,满足企业不同阶段的IT发展需求. 简单的从IT管理的角度来说,原先企业要部署使用Office系列相关服务,如Exchange.Lync.Sharepoint等服务需要投入相当

Office365—Exchange管理5—日历

要说Exchange和其他邮件系统相比最大优点的话,个人觉得就是Exchange功能庞大而又使用便捷的日历系统了.个人的行程安排.会议室的使用.甚至公司任何资源的调度,都可以使用Exchange的日历系统来进行共享显示和分配. 1.首先我们来看下OWA中日历的使用. 在O365中,日历独立到了导航栏中,这样用户能更快捷的使用,这体现出对日历这个功能的重要性. 这里用user1和user2这两个用户来演示说明. 我们首先登陆user1,点击进入日历,在日历中选定日期,单击可直接填写预定内容. 而双

Office365—Exchange管理3—批量管理用户

这节我们来看看怎么对Office365用户进行批量管理,比如导入.导出或者批量修改信息等操作. 我们知道,如果在Office365中新建用户的话,可以在用户和组中,直接点击添加. 但通常情况下,企业在切换到使用Office365时,往往是由公司人事部列出用户名单,再由IT人员进行导入. Office365其实提供了一个批量导入用户的工具,我们直接点击即可进入批量导入向导. 在向导中,我们可以下载空白 CSV 文件或者示例,根据格式添加需要导入的用户. 示例文件用Excel打开如以下格式.注意如果

Office365—Exchange管理2—连接Exchange PowerShell

Exchange的管理,很多时候都是依赖于PowerShell来进行的.但是对于Exchange Online怎么来使用PowerShell呢?下面我们来看下具体连接方法. 1. 首先我们来打开Windows本地的PowerShell,让其来连接到远程的Exchange Online PowerShell. 2. 连接到Office365 Exchange Online PowerShell 首先输入连接凭据 $UserCredential = Get-Credential 然后用以下语句得到并

易宝典文章——玩转Office 365中的Exchange Online服务 之十四 怎样管理Exchange Online的通讯组

通讯组是Exchange Online中的另一种收件人对象,主要的功能是便于向多个用户发送邮件.通讯组自身有一个邮件地址,但是没有邮箱存储.在通讯组中的所有成员均是Exchange Online的收件人对象,发送给通讯组邮件地址的邮件均被ExchangeOnline分发到其成员邮件地址. Exchange Online的通讯组有两种,分别是普通通讯组和动态通讯组.通讯组的管理均需要通过"Exchange管理中心"或PowerShell来完成.通过"Office 365管理中心

Exchange Server 2016管理系列课件23.管理静态通讯组

管理中心创建 在Exchange管理中心,选择[收件人],切换到[组]选项卡,选择新建[通讯组],如图.输入组的名称.别名.存放组的OU.以及组的所有者信息,所有者一般指定为部门内部某个员工,该员工负责本部门通讯组人员列表的增加或删除.组创建完成后,我们继续看一下组的属性信息,首先是[常规]选项卡,可以选择是否将组从全局地址列表中隐藏掉.在[成员身份审批]选项卡,可以配置是否需要组的所有者审批,才可以加入此组.在[传递管理]界面,可以配置是否允许通讯组收发组织外部的邮件.在[邮件审批]界面,可以

Exchange 2013 PowerShell管理联系人&通讯组&资源邮箱

管理联系人 创建联系人,使用如下语法: New-MailContact -Alias rjones ` -Name "Rob Jones" ` -ExternalEmailAddress [email protected] ` -OrganizationalUnit sales 已启用邮箱的用户可以使用如下语法: New-MailUser -Name 'John Davis' ` -Alias jdavis ` -UserPrincipalName [email protected]

给Exchange 2007分发通讯组发邮件失败

给Exchange 2007分发通讯组发邮件失败 在Exchange Server 2007中建立分发通讯组,该通讯组也有一个唯一名字,也就是通讯组名.可以通过向该通讯组名发送邮件,系统会自动将该发到通讯组的邮件分发给组内的人员.但是,当使用与Exchange 服务器域外的其它邮箱地址发送邮件,则可能出错.提示信息为: #< #5.7.1 smtp;550 5.7.1 RESOLVER.RST.AuthRequired; authentication required> #SMTP# 原因:外

Exchange经典案例-01:如何统计Exchange组织中所有的权限组和成员

在之前的Exchange Server2013 日常管理经典案例中的博文中得到了大家的关注和高度的认可,对此首先表示非常感谢.后期会跟大家分析更多企业环境中的实际案例. 对于今天的这个案例我是深有感触的,在2个月之前上海**大学有个Exchange方面的需求,用户数在1万人以上.该大学现有Exchange2010环境,在权限管理方面比较乱,目前也不知具体哪些人有哪些权限.由于最近更换了IT manager,想将现有环境做个全面的权限排除和各方面的完善后再将Exchange Server 2010