Share via


연결된 역할 그룹에서 연결된 외부 USG 변경

적용 대상: Exchange Server 2010

마지막으로 수정된 항목: 2009-10-15

연결된 관리 역할 그룹과 관련된 외부 Active Directory 포리스트에 있는 USG(유니버설 보안 그룹)를 변경할 수 있습니다. 이는 원래의 외부 USG를 제거하는 중 이를 새 USG로 변환해야 하는 경우에 유용할 수 있습니다. 연결된 역할 그룹에 대한 자세한 내용은 관리 역할 그룹 이해를 참조하십시오.

관리자 및 전문가 사용자와 관련된 다른 관리 작업에 대한 자세한 내용은 관리자 및 전문가 사용자 관리를 참조하십시오.

선행 조건

  • 자격 증명 외부  Active Directory 포리스트에 액세스할 수 있는 사용자 이름과 암호가 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedCredential 매개 변수에 사용됩니다.
  • 도메인 컨트롤러   외부 Active Directory 포리스트에 Active Directory 도메인 컨트롤러의 FQDN(정규화된 도메인 이름)이 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedDomainController 매개 변수에 사용됩니다.
  • 외부 USG   외부 Active Directory 포리스트에 연결된 역할 그룹과 연결할 구성원이 포함된 USG의 전체 이름이 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedForeignGroup 매개 변수에 사용됩니다.

셸을 사용하여 연결된 역할 그룹의 외부 USG 변경

이 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오. 역할 관리 권한의 "역할 그룹" 항목

참고

EMC를 사용하여 연결된 역할 그룹의 외부 USG를 변경할 수 없습니다.

연결된 역할 그룹과 관련된 외부 USG를 변경하려면 다음을 수행하십시오.

  1. 외부 Active Directory 포리스트 자격 증명을 변수에 저장합니다.

    $ForeignCredential = Get-Credential
    
  2. 다음 구문을 사용하여 새로 연결된 역할 그룹을 만듭니다.

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

이 예에서는 다음을 수행합니다.

  • users.contoso.com 외부 Active Directory 포리스트의 자격 증명을 검색합니다. 이 자격 증명은 외부 포리스트의 DC01.users.contoso.com 도메인 컨트롤러에 연결하는 데 사용됩니다.
  • Compliance Role Group 역할 그룹의 외부 USG를 Regulatory Compliance Officers로 변경합니다.
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

구문과 매개 변수에 대한 자세한 내용은 Set-RoleGroup을 참조하십시오.

다른 작업

연결된 역할 그룹의 외부 USG를 변경한 후 다음 작업을 수행할 수도 있습니다.