Share via


Parar a conversão automática de grupos de distribuição universais em grupos de segurança universais

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2016-11-28

Grupos de distribuição universais e grupos de segurança universais são grupos de destinatários criados para agilizar o envio em massa de mensagens de email e outras informações. Entretanto, ao contrário dos grupos de distribuição universais, os grupos de segurança universais também podem ser usados para atribuir permissões.

No Microsoft Exchange, somente objetos do Active Directory que tenham entidades de segurança podem ser usados para conceder permissão a uma pasta pública ou a uma pasta de caixa de correio. No entanto, os usuários que executam versões herdadas do cliente Outlook 2003 podem conceder permissões a uma pasta pública ou a uma pasta de caixa de correio com um grupo de distribuição universal. Nesse caso, o grupo de distribuição universal é convertido automaticamente em um grupo de segurança universal pelo serviço Repositório de Informações do Microsoft Exchange. Esse é o comportamento padrão no Exchange Server 2010 e no Exchange Server 2007, mas apenas com o cliente Outlook 2003. No Outlook 2007 e posterior, você não precisa se preocupar com a ocorrência dessa conversão automática.

Você pode modificar esse comportamento para evitar a conversão automática de grupos de distribuição universais em grupos de segurança universais. O atributo msExchDisableUDGConversion do seu objeto de organização do Exchange no Active Directory é usado para controlar como o serviço Repositório de Informações do Microsoft Exchange responde a solicitações de conversão de grupos de distribuição universais em grupos de segurança universais. Os seguintes valores são aceitáveis para o atributo msExchDisableUDGConversion:

  • 0   Se o atributo estiver definido como 0, ou não estiver configurado, os grupos de distribuição universais serão convertidos automaticamente em grupos de segurança universais quando forem usados para conceder permissões a pastas públicas ou pastas de caixa de correio.

  • 1   Se o atributo estiver definido como 1, o Outlook não pode solicitar a conversão. No entanto, os processos do sistema do Exchange ainda podem converter um grupo de distribuição universal em um grupo de segurança universal.

  • 2   Se o atributo estiver definido como 2, não podem ocorrer conversões automáticas.

Este tópico explica como usar o Editor Active Directory Service Interfaces (ADSI) para modificar o atributo msExchDisableUDGConversion e evitar a conversão automática de grupos de distribuição universais em grupos de segurança universais. Novamente, essa conversão automática ocorre apenas com o cliente Outlook 2003. Se todos os seus usuários tiverem as versões mais novas do Outlook instaladas, o procedimento a seguir não será necessário.

Use o Editor ADSI para interromper a conversão automática de grupos de distribuição universais em grupos de segurança universais

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de distribuição" no tópico Permissões de caixas de correio.

  1. Inicie o Editor ADSI.

  2. Na árvore de console, expanda o Contêiner de Configuração.

    Dica

    Se você não vir o Contêiner de Configuração, será necessário se conectar a ele. No menu Ação, clique em Conectar a. Em Configurações da Conexão, selecione Configuração na lista Selecione um Contexto de Nomenclatura bem conhecido e, em seguida, clique em OK.

  3. Expanda CN=Configuração,DC=<domínio>,DC=<extensão do domínio>. Por exemplo, se a organização do Exchange estiver na floresta contoso.com, esse nome de pasta será CN=Configuração,DC=contoso,DC=com.

  4. Expanda CN=Serviços.

  5. Expanda CN=Microsoft Exchange.

  6. Clique com o botão direito do mouse em CN=<nome da organização Exchange> e, em seguida, clique em Propriedades.

  7. Na lista Atributos, selecione msExchDisableUDGConversion e, em seguida, clique em Editar.

    Dica

    Se você não encontrar essa propriedade na lista, será necessário ativar a capacidade de exibir configurações opcionais. Na guia Editor de Atributos, clique em Filtro e, em seguida, em Mostrar atributos, selecione Opcional.

  8. Em Editor de Atributo Inteiro, na caixa Valor, digite 2 e, em seguida, clique em OK.

  9. Clique em Aplicar.

  10. Clique em OK.

Para obter mais informações

Para obter etapas detalhadas sobre como desabilitar a conversão automática de grupos de distribuição universais em grupos de segurança universais no Exchange Server 2003 e no Exchange 2000 Server, confira o artigo 843587 na Base de Dados de Conhecimento Microsoft, Como parar a conversão automática de grupos de distribuição universais em grupos de segurança universais no Exchange 2000 e no Exchange 2003.

 © 2010 Microsoft Corporation. Todos os direitos reservados.