Beenden der automatischen Konvertierung universeller Verteilergruppen in universelle Sicherheitsgruppen

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-04-22

Definitionsgemäß sind universelle Verteilergruppen und universelle Sicherheitsgruppen Gruppen von Empfängern, die erstellt werden, um das massenhafte Senden von E-Mail-Nachrichten und anderen Informationen zu beschleunigen. Im Gegensatz zu universellen Verteilergruppen können universelle Sicherheitsgruppen außerdem zum Zuweisen von Berechtigungen verwendet werden.

In Microsoft Exchange können nur die Active Directory-Verzeichnisdienstobjekte, die über Sicherheitsprinzipale verfügen, zum Erteilen von Berechtigungen für einen Öffentlichen Ordner oder einen Postfachordner verwendet werden. Jedoch ist es für einen Microsoft Outlook-Benutzer möglich, eine universelle Verteilergruppe zum Erteilen von Berechtigungen an einen Öffentlichen Ordner oder an einen Postfachordner zu verwenden. In diesem Fall wird die universelle Verteilergruppe vom Microsoft Exchange-Informationsspeicherdienst automatisch in eine universelle Sicherheitsgruppe konvertiert. Dies ist das standardmäßige Verhalten in Exchange Server 2007.

Dieses Verhalten kann geändert werden, um die automatische Konvertierung von universellen Verteilergruppen in universelle Sicherheitsgruppen zu verhindern. Das Attribut msExchDisableUDGConversion Ihres Exchange-Organisationsobjekts in Active Directory wird verwendet, um zu steuern, wie der Microsoft Exchange-Informationsspeicherdienst auf Anforderungen für die Konvertierung von universellen Verteilergruppen in universelle Sicherheitsgruppen reagiert. Im Folgenden sind die gültigen Werte für das msExchDisableUDGConversion-Attribut aufgelistet:

  • 0   Wenn das Attribut auf 0 festgelegt oder nicht konfiguriert ist, werden universelle Verteilergruppen automatisch in universelle Sicherheitsgruppen konvertiert, wenn sie zum Erteilen von Berechtigungen an Öffentliche Ordner oder Postfachordner verwendet werden.

  • 1   Wenn das Attribut auf 1 festgelegt ist, kann Outlook die Konvertierung nicht anfordern. Exchange-Systemprozesse können eine universelle Verteilergruppe jedoch immer noch in eine universelle Sicherheitsgruppe konvertieren.

  • 2   Wenn das Attribut auf 2 festgelegt ist, findet keine automatische Konvertierung statt.

In diesem Thema wird erläutert, wie ADSI-Bearbeitung (Active Directory Service Interfaces) zum Ändern des msExchDisableUDGConversion-Attributs verwendet wird, um die automatische Konvertierung universeller Verteilergruppen in universelle Sicherheitsgruppen zu verhindern.

Bevor Sie beginnen

Damit Sie das nachstehende Verfahren ausführen können, muss Folgendes an das verwendete Konto delegiert worden sein:

  • Exchange-Organisationsadministrator-Rolle

Weitere Informationen zu Berechtigungen, zum Delegieren von Rollen und zu den Rechten, die für die Verwaltung von Exchange 2007 erforderlich sind, finden Sie unter Überlegungen zu Berechtigungen.

Verfahren

So verwenden Sie ADSI-Bearbeitung, um die automatische Konvertierung universeller Verteilergruppen in universelle Sicherheitsgruppen zu verhindern

  1. Starten Sie die ADSI-Bearbeitung.

  2. Erweitern Sie Konfigurationscontainer.

  3. Erweitern Sie CN=Configuration,DC=<domain>,DC=<domain extension>. Wenn sich Ihre Exchange-Organisation beispielsweise in der Gesamtstruktur contoso.com befindet, ergibt das den Ordnernamen CN=Configuration,DC=contoso,DC=com

  4. Erweitern Sie CN=Services.

  5. Erweitern Sie CN=Microsoft Exchange.

  6. Klicken Sie mit der rechten Maustaste auf das CN=<Exchange-Organisationsname>-Objekt, und klicken Sie dann auf Eigenschaften.

  7. Aktivieren Sie auf der Registerkarte Attribut-Editor das Kontrollkästchen Optionale Attribute anzeigen.

  8. Wählen Sie in der Liste Attribute den Eintrag msExchDisableUDGConversion aus, und klicken Sie dann auf Bearbeiten.

  9. Geben Sie im Ganzzahl-Attribut-Editor im Feld Wert eine 2 ein, und klicken Sie auf OK.

  10. Klicken Sie auf Übernehmen.

  11. Klicken Sie auf OK.

Weitere Informationen

Weitere Informationen zu Verteilergruppen finden Sie unter Grundlegendes zu Empfängern.

Weitere Informationen zum Verwalten von Verteilergruppen finden Sie unter Verwalten von Verteilergruppen.

Ausführliche Schritte zum Deaktivieren der automatischen Konvertierung von universellen Verteilergruppen in universelle Sicherheitsgruppen in Exchange Server 2003 und Exchange 2000 Server finden Sie im Microsoft Knowledge Base-Artikel 843587, 2003 gruppieren in Exchange 2000 und Exchange, ob Sie automatische Konvertierung universeller Verteilergruppen für universelle Sicherheit beenden (maschinelle Übersetzung).