易宝典文章——怎样管理Exchange Server 2013安全组

大家都知道,针对活动目录来讲,根据作用范围可以分为通用、全局和域本地;而其类型可以分为用于通信的通讯组和用于权限指派的安全组。之前讲述了在Exchange Server 2013中通讯组的管理,那么在企业中还可能出现对于一些用户,他们可能需要对某些资源相同的访问权限,而且有需要接收发送给他们的群发邮件。比如,一个项目组的成员,他们都需要访问某个UNC路径内容,而且由于项目需要,经常要同时该组用户群发邮件。那么这种情况就可以使用安全组,并在Exchange Server 2013中针对该安全组启用邮件功能。这样就不需要单独为邮件和权限分别建立两个不同的组了。

但由于安全组可用于权限指派,所以建议在规划是需要特别谨慎,以免出现将不合适的收件人对象误添加到安全组中,导致权限泄露。

一、通过EAC管理安全组

1、通过IE访问https://exchange-server(FQDN)/ecp打开EAC。在Exchange管理中心窗口中,点击导航栏中的“收件人”,选择右边窗口导航条中的“组”,点击添加“+”按钮,在下拉菜单中选择“安全组”。

2、在“新建安全组”窗口中定义该通讯组的“显示名称”和“别名”。和通讯组一样,“别名”将直接影响通讯组的邮件地址。

由于安全组涉及到权限指派,所有其成员自助加入将不被自由开放。在此有两种选择:

I、默认不勾选“需要所有者审批”,那么用户在自行加入该组是会被提示“已自动拒绝加入请求”。

II、勾选“需要所有者审批”,则用户在加入是会被提示“加入请求需要审批”。

3、对于现有安全组可以通过在EAC中双击要配置的通讯组来进行相应的管理,由于该属窗口的大多数选项卡与通讯组相似,在此不再累述。仅介绍不相同的选项卡——“成员身份审批”。

该选项卡只有一个选择项,就是之前控制是否允许用户自助加入的选项。设置方法和作用与创建时相同。但是需要注意,如果该组对象不是通过Exchange创建的,而且通过活动目录管理员基于活动目录创建后,再通过Exchange启用邮件功能的可能会遇到“组 不受任何收件人管理,但MemberJoinRestriction属性被设置为ApprovalRequired。”的告警:

此时,需要确认当前配置用户是否在该组的“所有权”列表中,如果不在,请将当前用户添加到该列表。默认情况下,该列表为空。在进行添加是会收到不是该组管理者,权限不足的通知。此时,需要在“活动目录用户和计算机”控制台中,打开该组的属性对话框,选择“管理者”选项卡,指定相应的管理者。

二、通过EMS管理安全组

通过EMS管理安全组的命令和管理通讯组的命令类似,均使用关键名词“DistributionGroup”。

看到这个词,估计绝大部分早期Windows活动目录的管理员就会高兴了,这不就是Windows Server 2000活动目录中的“分布式组”吗?的确,现在活动目录中的“通讯组”但是就叫“分布式组”。

1、通过Get-DistributionGroup现有所有启用的邮件的安全组,筛选其组类型为“MailUniversalSecurityGroup”,即:

Get-DistributionGroup-ResultSize unlimited -Filter {(RecipientTypeDetails -eq‘MailUniversalSecurityGroup‘)}

2、使用Set-DistributionGroup来修改现有安全组的设置。比如,出于安全问题,需要将指定的安全组在用户邮件地址列表中隐藏。

Get-DistributionGroup-ResultSize unlimited -Filter {(RecipientTypeDetails -eq‘MailUniversalSecurityGroup‘)} | Set-DistributionGroup-HiddenFromAddressListsEnabled $true

该设置一旦生效,在EAC中能够确认其存在:

但在用户客户端的邮件地址列表中却没有显示:

3、通过Enable-DistributionGroup为活动目录中现有安全组启用邮件功能。

Enable-DistributionGroup"Beijing Sales" -Alias bjsales

本文所述:

操作系统版本:Windows Server 2012R2 Datacenter Edition

邮件系统版本:Exchange Server 2013SP1 Enterprise Edition

易宝典文章——怎样管理Exchange Server 2013安全组

时间: 2024-10-11 17:04:08

易宝典文章——怎样管理Exchange Server 2013安全组的相关文章

易宝典文章——怎样管理Exchange Server 2013动态通讯组

前面所述的通讯组和安全组有一个共同的特征就是其成员的加入是静态的.比如一个用户邮箱账户被加入了某个通讯组或安全组,那么不管其对象属性如何变化,其始终属于该组成员.另外,就是如果一个用户要想加入某个通讯组或安全组必须要通过特定的加入操作(无论是管理员添加,还是用户自助申请). 能否有一种可能,即随着用户属性的变化,如其所在的部门或者联系地址等发生了变化,而自动的加入或更改其所属的组呢?当然,Exchange Server 2013能够非常好的满足这个要求,可以通过"动态通讯组"这一功能来

易宝典文章——怎样管理Exchange Server 2013邮件联系人

在Exchange中邮件联系人,实际上就是类似于一张名片,由于记录与企业相关的联系人信息,比如客户.合作公司联络人等.正如<怎样管理Exchange Server 2013邮件用户>中提到的,它是一种活动目录中的对象,这种对象的类型即为"联系人"类型,而在组织内的Exchange邮件系统中为其启用了邮件地址功能,其全城应该是"启用了邮件的联系人"或"邮件联系人".所以和其它Exchange的收件人类似,它能够方便地在Exchange的

易宝典文章——怎样管理Exchange Server 2013资源邮箱

在前三年前的易宝典文章中,曾经写过关于Exchange Server 2010的会议室邮箱的创建和使用的文章--<如何创建Exchange Server 2010会议室邮箱>.这次将介绍Exchange Server 2013的资源邮箱相关内容. Exchange Server 2013的资源邮箱包含两类,其一为"会议室邮箱",另一类是"设备邮箱".对于"会议室邮箱"来讲,国内企业一些大的公司还是会使用比较多的.而对于"设备

易宝典文章——怎样管理通讯组

如果在企业中遇到向多个邮箱地址发送邮件,那么用户在发送的时候,往往会不断重复地进行添加邮件收件人这一操作.如果每天都需要反复不断的向同一部分人发送邮件,这样的操作会使用户感到非常恼火,甚至厌烦,同时影响工作效率.可以使用Exchange的收件人组来解决这一问题,为用户提供群发邮件功能. ExchangeServer 2013保持和早期版本相似,支持启用邮件的通用通讯组.启用邮件的通用安全组和动态通讯组. 在此简要讲述一下启用邮件的通用通讯组概念.首先,这个对象为活动目录中的通讯组对象,其作为范围

易宝典文章——怎样重新连接并恢复 Exchange Server 2013已删除的用户邮箱

邮箱禁用了,可以使用重新启用来恢复.那么如果用户邮箱被删除了呢?对于Exchange来讲依然可以支持在"保留已删除邮箱的期限"内轻松恢复被删除的用户邮箱数据.在此需要注意的是,恢复回来的邮箱已经不再是之前用户的邮箱了.因为在删除邮箱的时候,原有的用户就已经被删除了,即使新建同名用户再将之前的邮箱恢复给这个新用户,那也是另一个用户.所以,在此建议所有的管理员兄弟们,在做企业IT操作规范时,能用"禁用"解决的千万不要用"删除",否则,如果碰到需要重启

易宝典文章——玩转Office 365中的Exchange Online服务 之六 了解Exchange Online对于邮箱使用的限制

所有用于Office 365中Exchange Online管理的基本信息和工具均已经准备好了.可能现在有点蠢蠢欲动的对Exchange Online进行操作了.但是,建议还是再花点时间来了解一下ExchangeOnline对于邮箱使用的限制,以免造成不必要的时间浪费和错误抉择.比如,想为用户分配100GB容量的邮箱,这种需求在目前的Exchange Online中是无法实现的,因为现有所有级别的订阅都只为用户提供最大50GB容量的邮箱. 接下来,将利用Exchange Server 2013作

Exchange Server 2013系列十二:邮箱的基本管理

杜飞 邮箱是 Exchange 组织中信息工作人员最常用的收件人类型.每个邮箱都与一个 Active Directory 用户帐户关联.用户可以使用邮箱发送和接收邮件,并可以存储邮件.约会.任务.便笺和文档.邮箱是 Exchange 组织中用户的主要邮件传递和协作工具.每个邮箱由 Active Directory 用户以及存储在 Exchange 邮箱数据库中的邮箱数据组成(如下图所示).邮箱的所有配置数据都存储在 Exchange 用户对象的 Active Directory 属性中.邮箱数据

Install Exchange Server 2013 on Windows Server 2008

OS 要求 Exchange Server 2013可以部署在Windows Server 2012的平台也可以部署在Windows Server 2008 R2的平台.如果部署在Windows Server 2008 R2平台要求操作系统版本为Windows Server 2008 R2 SP1的版本? 安装服务器角色 : PowerShell中执行如下命令 , 打开Windows PowerShell 运行如下命令来加载服务器管理器模块 ? Import-Module ServerMana

Install Exchange Server 2013 on Windows Server 2012

?前面几篇介绍了Exchange Server 2013预览版在Windows 2008 R2环境下单机部署.下面,将在Windows Server 2012 RC的基础下进行分角色部署.Exchange Server 2013把角色缩减为了客户端访问角色和邮箱角色,其中UM角色和集线器传输都整合到了客户端访问当中.接下来介绍下本次部署的环境,本次部署采用5台Windows Server 2012RC服务器进行部署,分别部署两台CAS角色和两台Mailbox角色,一台DC,并实现DAG和CASA