Os grupos de segurança do Active Directory podem obter endereços de e-mail automaticamente?

0

Exchange 2010 SP2 Server + Diretório Ativo

Eu criei ~ 200 grupos de segurança usando o Active Directory e depois de algum tempo notei que no Console do Exchange no Destinatário > Grupos de distribuição alguns (não todos) dos meus grupos de segurança estavam sendo exibidos lá.

Eu verifiquei novamente os grupos e o Active Directory está me dizendo que eles são Grupos de segurança, mas eles também, de alguma forma , adquiriram um endereço de e-mail - não inseri manualmente.

Os grupos também têm o símbolo Grayed Out no Console do Exchange.

Qualquer ideia sobre por que ou como eles receberam um endereço de e-mail?

    
por Alex.T 07.04.2017 / 18:46

1 resposta

1

Você pode criar scripts para esse sistema, mas há uma diferença entre grupos de segurança e grupos de distribuição.

Os grupos de distribuição recebem endereços de email por padrão em uma configuração normal, os grupos de segurança não.

Para que um Grupo de Segurança seja usado para controlar o acesso a um recurso do Exchange, ele deve ser chamado de "Grupo de Segurança habilitado para email", que é um Grupo de Segurança que recebeu status de Grupo de Distribuição.

Existem algumas maneiras de fazer isso, dependendo da sua configuração. Mas a primeira coisa a fazer é garantir que o escopo do grupo seja definido como Universal.

Então, talvez seja mais fácil usar o Powershell:

Enable-DistributionGroup -Identity "Server Lab 222"

Existem muitos parâmetros que você pode usar com isso, mas basicamente ele vai usar o Grupo de Segurança "Server Lab 222" e habilitá-lo para email, fornecendo um endereço de e-mail.

Atualizar

Em seguida, use o comando Disable-DistributionGroup . Tem a mesma sintaxe.

Você pode tentar criar alguns grupos com configurações diferentes para ver se há circunstâncias em que os grupos são criados com endereços de e-mail.

Como eu disse anteriormente, se você estiver usando um grupo de segurança para controlar o acesso a quaisquer recursos do Exchange, esse grupo será habilitado para email por requisito.

Veja aqui para obter mais informações: link

    
por 07.04.2017 / 18:54