Cómo detener la conversión automática de grupos de distribución universales en grupos de seguridad universales

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2016-11-28

Los grupos de distribución universales y los grupos de seguridad universales son grupos de destinatarios creados para acelerar el envío masivo de mensajes de correo electrónico y otro tipo de información. Sin embargo, al contrario de lo que ocurre con los grupos de distribución universales, los grupos de seguridad universales también se pueden usar para asignar permisos.

En Microsoft Exchange, solo los objetos de Active Directory que cuenten con entidades de seguridad se pueden usar para conceder permisos a una carpeta pública o a una carpeta de buzón. Sin embargo, los usuarios pueden ejecutar versiones heredadas del cliente de Outlook 2003 para conceder permisos a una carpeta pública o a una carpeta de buzón con un grupo de distribución universal. En este caso, el Microsoft Exchange servicio de almacenamiento de información convierte automáticamente el grupo de distribución universal en un grupo de seguridad universal. Este es el comportamiento predeterminado en Exchange Server 2010 y Exchange Server 2007, pero solo con el cliente de Outlook 2003. En Outlook 2007 y versiones posteriores, no tiene que preocuparse de que se produzca esta conversión automática.

Puede modificar este comportamiento para evitar la conversión automática de grupos de distribución universales en grupos de seguridad universales. El atributo msExchDisableUDGConversion del objeto de la organización de Exchange en Active Directory se usa para controlar la forma en la que responde el servicio de almacén de información de Microsoft Exchange a las solicitudes de conversión de grupos de distribución universales a grupos de seguridad universales. Los valores aceptables para el atributo msExchDisableUDGConversion son:

  • 0   Si el atributo se establece en 0, o bien, si no está configurado, los grupos de distribución universales se convierten automáticamente en grupos de seguridad universales cuando se utilizan para conceder permisos a carpetas públicas o carpetas de buzón.

  • 1   Si el atributo se establece en 1, Outlook no puede solicitar la conversión. Sin embargo, los procesos del sistema de Exchange aún pueden convertir un grupo de distribución universal en un grupo de seguridad universal.

  • 2   Si el atributo se establece en 2, no se podrán producir conversiones automáticas.

En este tema se describe cómo usar la Edición de interfaces de servicio (ADSI) de Active Directory para modificar el atributo msExchDisableUDGConversion con el fin de evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales. De nuevo, esta conversión automática se produce únicamente con el cliente de Outlook 2003. Si todos los usuarios tienen instaladas versiones más recientes de Outlook, no es necesario el siguiente procedimiento.

Use el editor ADSI con el fin de deshabilitar la conversión automática de grupos de distribución universales en grupos de seguridad universales

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzón.

  1. Inicie el editor ADSI.

  2. En el árbol de la consola, expanda Contenedor de configuración.

    Nota

    Si no ve Contenedor de configuración, necesitará conectarse a él. En el menú Acción, haga clic en Conectar a. En Configuración de conexión, seleccione Configuración de la lista Seleccione un contexto de nomenclatura conocido y, a continuación, haga clic en Aceptar.

  3. Expanda CN=Configuration,DC=<domain>,DC=<domain extension>. Por ejemplo, si la organización de Exchange está en el bosque contoso.com, este nombre de carpeta sería CN=Configuration,DC=contoso,DC=com.

  4. Expanda CN=Servicios.

  5. Expanda CN=Microsoft Exchange.

  6. Haga clic con el botón secundario del mouse en CN=<Nombre de la organización de Exchange> y, a continuación, haga clic en Propiedades.

  7. En la lista Atributos, seleccione msExchDisableUDGConversion y, a continuación, haga clic en Editar.

    Nota

    Si no encuentra esta propiedad en la lista, debe activar la capacidad para ver la configuración opcional. En la pestaña Editor de atributos, haga clic en Filtro y, en Mostrar atributos, seleccione Opcional.

  8. En Editor de atributo del entero, en el cuadro Valor, escriba 2 y, a continuación, haga clic en Aceptar.

  9. Haga clic en Aplicar.

  10. Haga clic en Aceptar.

Para obtener más información

Para obtener los pasos detallados sobre cómo deshabilitar la conversión automática de grupos de distribución universales a grupos de seguridad universales en Exchange Server 2003 y Exchange 2000 Server, consulte el artículo 843587 de la Knowledge Base de Microsoft: Cómo detener la conversión automática de grupos de distribución universales a grupos de seguridad universal en Exchange 2000 y Exchange 2003.

 © 2010 Microsoft Corporation. Reservados todos los derechos.