停止通用通讯组到通用安全组的自动转换

 

适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上一次修改主题: 2016-11-28

通用通讯组和通用安全组是为加速电子邮件和其他信息的大量发送而创建的收件人组。但是,与通用通讯组不同的是,通用安全组还可以用于分配权限。

在 Microsoft Exchange 中,只有具有安全主体的 Active Directory 对象可用于对公用文件夹或邮箱文件夹授予权限。但是,运行 Outlook 2003 客户端早期版本的用户也可以使用通用通讯组对公用文件夹或邮箱文件夹授予权限。在这种情况下,通用通讯组会由 Microsoft Exchange 信息存储服务自动转换为通用安全组。这是 Exchange Server 2010 和 Exchange Server 2007 中的默认行为,但仅适用于 Outlook 2003 客户端。在 Outlook 2007 和更高版本中,您不必担心会发生自动转换。

可以修改此行为,以防止通用通讯组到通用安全组的自动转换。Active Directory 中 Exchange 组织对象的 msExchDisableUDGConversion 属性用于控制 Microsoft Exchange 信息存储服务如何响应通用通讯组到通用安全组的转换请求。下面是 msExchDisableUDGConversion 属性可接受的值:

  • 0   如果该属性设置为 0 或尚未配置,则使用通用通讯组向公用文件夹或邮箱文件夹授予权限时,会自动将通用通讯组转换为通用安全组。

  • 1   如果该属性设置为 1,则 Outlook 无法请求转换。但是,Exchange 系统进程仍可以将通用通讯组转换为通用安全组。

  • 2   如果该属性设置为 2,则不能进行自动转换。

本主题将介绍如何使用 Active Directory 服务接口 (ADSI) 编辑修改 msExchDisableUDGConversion 属性,以防止通用通讯组到通用安全组的自动转换。再次声明,只有在使用 Outlook 2003 客户端时才会进行自动转换。如果您的所有用户都安装了较新版本的 Outlook,则无需执行以下过程。

您必须先获得权限,然后才能执行此过程。若要查看所需的权限,请参阅邮箱权限主题中的“通讯组”条目。

  1. 启动 ADSI 编辑。

  2. 在控制台树中,展开“配置容器”。

    注释注意:
    如果看不到“配置容器”,则需要连接到配置容器。在“操作”菜单上,单击“连接到”。在“连接设置”中,从“选择一个已知命名上下文”列表中选择“配置”,然后单击“确定”。
  3. 展开“CN=Configuration,DC=<domain>,DC=<domain extension>”。例如,如果您的 Exchange 组织位于 contoso.com 林中,则此文件夹名应为“CN=Configuration,DC=contoso,DC=com”。

  4. 展开“CN=Services”。

  5. 展开“CN=Microsoft Exchange”。

  6. 右键单击“CN=<Exchange organization name>”,然后单击“属性”。

  7. 在“属性”列表中,选择“msExchDisableUDGConversion”,然后单击“编辑”。

    注释注意:
    如果在列表中找不到此属性,则需要启用查看可选设置的功能。在“属性编辑器” 选项卡上,单击“筛选器”,然后,在“显示属性”下,选择“可选”
  8. 在“整数属性编辑器”的“值”框中,键入 2,然后单击“确定”。

  9. 单击“应用”

  10. 单击“确定”。

有关在 Exchange Server 2003 和 Exchange 2000 Server 中禁用通用通讯组到通用安全组的自动转换的详细步骤,请参阅 Microsoft 知识库文章 843587 如何在 Exchange 2000 和 Exchange 2003 中停止通用通讯组到通用安全组的自动转换

 © 2010 Microsoft Corporation。保留所有权利。
显示: