Eu vou dizer a você como fiz isso no meu Exchange 2010, esperando que ele também funcione para o Exchange 2013.
Você precisa do Powershell (Exchange Management Shell) para criar o DDL:
New-DynamicDistributionGroup -Name "group1_DDL" -RecipientFilter {MemberOfGroup -eq "CN=Group1,OU=myOU,DC=domain,DC=local"} -RecipientContainer "OU=Users,OU=Account,DC=domain,DC=local"
Os principais pontos aqui são:
- Você precisa usar o atributo de filtro OPATH
MemberOfGroup
:
Para esse valor, você precisa colocar o DN completo do seu grupo de anúncios.
- Você precisa especificar o parâmetro
RecipientContainer
:
Este é o DN completo onde seus usuários do AD são armazenados.
Algumas explicações:
- Você precisa usar filtros OPATH para o
RecipientFilter
para poder usar o atributoMemberOfGroup
. O atributomemberOf
padrão exposto pelo Exchange não funcionará porque você precisa de uma propriedade de link de retorno calculada do AD:
MemberOfGroup filtering requires that you supply the full AD distinguished name of the group you're trying to filter against. This is an AD limitation, and it happens because you're really filtering this calculated back-link property from AD, not the simple concept of "memberOf" that we expose in Exchange.
- Filtros OPATH são suportados para o parâmetro
RecipientFilter
:
RecipientFilter : The RecipientFilter parameter filters the mail-enabled recipients used to build the dynamic distribution group. [...] The RecipientFilter parameter uses OPath syntax to query Active Directory and filter recipients.
link :
Unlike LDAP filters, the actual attribute name - memberOf is not used in OPATH filters. The filterable property name for OPATH filters is MemberOfGroup.
- Por padrão (significa não especificado), o
RecipientContainer
será o DN de usuários padrão:CN=Users,DC=domain,DC=local
. Então quando Exchange realiza sua consulta para determinar a associação, só pode ver membros que estão nesta OU. Esta é a razão pela qual você precisa especificar a OU onde seus usuários do AD estão realmente armazenados.
Finalmente, aqui está o link para o recurso que me permite fazer isso funcionar, e eu recebo a maior parte da referência acima: link