更改链接角色组中的链接外部 USG

 

适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上一次修改主题: 2011-03-19

您可以更改与链接管理角色组相关的外部 Active Directory 林中的通用安全组 (USG)。如果正在删除原始外部 USG,而且您需要转换到新的 USG,可以采取此措施。有关链接角色组的详细信息,请参阅了解管理角色组

是否正在寻找与管理员和专家用户相关的其他管理任务?请查看管理管理员和专家用户

先决条件

  • 凭据   必须具有有权访问外部 Active Directory 林的用户名和密码。此信息与 Set-RoleGroup cmdlet 中的 LinkedCredential 参数配合使用。

  • 域控制器   必须具有外部 Active Directory 林中 Active Directory 域控制器的完全限定域名 (FQDN)。此信息与 Set-RoleGroup cmdlet 中的 LinkedDomainController 参数配合使用。

  • 外部 USG   必须具有外部 Active Directory 林中 USG 的全名,其中该林包含您希望使之与链接角色组关联的成员。此信息与 Set-RoleGroup cmdlet 中的 LinkedForeignGroup 参数配合使用。

使用命令行管理程序更改链接角色组中的外部 USG

您必须先获得权限,然后才能执行此过程。若要查看所需的权限,请参阅角色管理权限主题中的“角色组”条目。

注释注意:
不能使用 EMC 更改链接角色组中的外部 USG。

若要更改与链接角色组相关的外部 USG,请执行以下操作:

  1. 将外部 Active Directory 林的凭据存储在一个变量中。

    $ForeignCredential = Get-Credential
    
  2. 使用以下语法创建新的链接角色组。

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

本示例执行以下操作:

  • 检索外部 Active Directory 林 users.contoso.com 的凭据。这些凭据用于连接到外部林中的 DC01.users.contoso.com 域控制器。

  • 将 Compliance Role Group 角色组上的外部 USG 更改为 Regulatory Compliance Officers。

$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

有关详细的语法和参数信息,请参阅Set-RoleGroup

其他任务

更改链接角色组上的外部 USG 后,您可能还希望:

 © 2010 Microsoft Corporation。保留所有权利。