Grupuri de distribuție server de schimb 2018
informații de bază
Start la începutul și o scurtă privire la ceea ce este grupuri Active Directory, în general, și grupul de distribuție pe un server Exchange în special.
În Active Directory, există două tipuri de grupuri:
- · Grupuri de securitate (securitate);
- · Distribution Group (Distribution).
În ceea ce privește serverul Exchange, există, de asemenea, două tipuri de grupuri:
- · Grup de distribuție static (Distribution Group);
- · Un grup de distribuire dinamic (Dynamic Distribution Group).
Diferența este că primii utilizatori sunt adăugate manual, iar conținutul în sine al doilea actualizări server folosind un filtre pre-configurate.
Figura 1: Creați grupuri de distribuție de la EMC.
Acțiuni similare pot fi efectuate folosind cmdleturi:
· New-DistributionGroup - crearea de grupuri de distribuire statice;
· Add-DistributionGroupMember - adăugarea de utilizatori la un grup de distribuție statică;
· Nou-DynamicDistributionGroup - crearea unui grup de distribuire dinamic.
Odată ce grupurile sunt create, este important să le păstreze până la conținutul în prezent. Pentru a face acest lucru, există o serie de mecanisme.
„Auto“ în grupurile de distribuție statice
Dar, înainte ca angajatul va fi capabil de a gestiona pe deplin grupul, sau pur și simplu adăugați sau eliminați el însuși, el ar trebui să aibă permisiunile corespunzătoare. Parametrii de management de membru al grupului de distribuție dinamice sunt configurate în proprietățile grupului. Tab MembershipApproval (Fig.2) - definește parametrii care stabilesc procedura de aprobare a calității de membru în grupul:
Figura 2: Editați permisiunile privind managementul de membru în grupul de distribuție.
Oferiți utilizatorilor individuali posibilitatea de a gestiona de membru al grupului de distribuție, aveți posibilitatea să le adăugați la rolul RBAC - MyDistributionGroupMembership.
În mod implicit, proprietarul unui grup devine utilizatorii au creat. Editați Administratorii pot fi în fila GroupInformation - câmp Managementby. (Fig.3)
Figura 3: Structura de management a grupului de administratori.
O operație similară se poate face prin rularea:
Set-DistributionGroup -Identity "Distribution Group" Utilizator -ManagedBy
În acest caz, proprietarul unui grup nu oferă în mod necesar accesul la Consola de administrare Exchange Server, este suficient pentru a utiliza panoul de control al serverului (ECP), pentru a edita grupul însărcinării (Figura 4).
Figura 4: Setări grup de control prin ECP.
destinatari structura Filtrarea în grupul de distribuție dinamic
În cazul în care toate grupurile doar statice - care a adăugat că există, cu toate dinamica este mai complicată. Pentru recipient de filtrare de specialitate utilizate în grupuri de filtrare de distribuție dinamice.
Dacă creați un grup dinamic prin intermediul consolei de management grafic, expertul va sugera să configurați anumite filtre, și apoi arată cmdlet rezultat, care va fi executat prin apăsarea butonului nou.
Să vorbim despre mai multe filtre
În primul rând este nevoie expertul de a specifica numele casetei de dialog viitorului grup, pseudonimul și OrganizationalUnit acestuia. în care grupul, ca obiect Active Directory vor fi stocate.
Figura 5: Primul pas al asistentului pentru a crea un grup de distribuire dinamic.
Trebuie remarcat faptul că există OrganizationalUnit nu este un parametru obligatoriu, deoarece doar indică locul în care obiectul și AD vor fi salvate.
În al doilea pas al asistentului vom merge direct la configurarea deja a filtrului de grup.
Figura 6: Selectați tipurile de destinatari.
Aici, de asemenea, OrganizationalUnit este opțională, dar foarte de dorit. deoarece acesta este primul filtru care se va folosi noul grup. În cazul în care OU nu este specificat, acesta va fi utilizat este OU, în care există un grup de distribuție, de exemplu, OU implicit sau cel care a fost listat pe primul pas al expertului. Toate filtrele ulterioare vor folosi doar un singur set de obiecte. care se va găsi în această unitate organizațională!
În continuare, trebuie să specificați tipurile de destinatari care pot fi membri ai noului grup. Dacă colecta un grup de angajați ai organizației, atunci nu ar trebui să părăsească căpușa Allrecipienttypes. deoarece în acest caz, acesta va primi obiecte care nu sunt vizate, cum ar fi alte grupuri de distribuție, contacte externe, cutiile poștale de resurse care nu vor avea doar o sarcină suplimentară pe server, dar, de asemenea, poate provoca pentru a trimite informații confidențiale în afara organizației.
Ulterior, edita specificat în această etapă a proprietăților expertului este posibilă prin intermediul proprietăților grupului de distribuție fereastră - fila Filtru. sau prin intermediul unor parametri și -RecipientContainer -IncludedRecipients.
Următorul pas al expertului oferă un filtru suplimentar pe proprietățile destinatarilor contului lor.
Figura 7: Specificarea filtru bazat pe atribute de utilizator.
S-ar putea folosi astfel de setări de cont standard, precum City Division, Compania și un plus pentru a le 15 atribute personalizate pe care le putem atribui manual obiecte Active Directory, și utilizați în filtru.
atribute personalizate
Atributele personalizate sunt setate pentru conturile după cum urmează:
Set-Mailbox -Identity utilizator -CustomAttribute1 "Test"
Sau, prin editarea contului de utilizator proprietățile ExtentionAttribute într-o clipă Utilizatorii Active Directory și Calculatoare (Figura 8):
Figura 8: Editare atribute personalizate prin proprietățile unui cont AD.
Specificarea valorii atributului personalizat egal 1 de test. putem folosi acest cuvânt în filtrul (Figura 7).
În acest expert pas are obiect de configurare de filtrare la un capăt, ne putem uita doar la datele generale și faceți clic pe butonul Nou. După crearea grupului este finalizată, veți vedea rezultatul și echipa care a fost generat pe baza informațiilor furnizate.
capacități suplimentare de filtrare
De multe ori se întâmplă că, pentru a atinge mecanismele de filtrare rezultate dorite descrise mai sus nu sunt suficiente. În acest caz, va fi filtre personalizate pe care le puteți utiliza alte atribute cutie poștală. Atributele de la o cutie poștală este mai mult decât suficient, și a obține o listă cu următoarea comandă:
Get-Mailbox utilizator | FL
În plus, atributul dorit pentru a adăuga parametrul de filtrare al grupului de distribuire dinamic -RecipientFilter. Din păcate, nu putem doar să adăugați la condiția, trebuie să suprascrie valoarea filtrului complet. Pentru a face acest lucru, vom obține valoarea curentă a comenzii de filtrare:
Get-DynamicDistributionGroup
Apoi editați și să configurați un grup de distribuție valoare modificată cu:
Set-DynamicDistributionGroup -Name
Mai multe informații despre filtrele configurabile pot fi găsite în Biblioteca de TechNet`a aici și aici.
Vom obține o listă de discuții cu membrii grupului
După ce ați creat un grup sau modifica aplicarea unui filtru pentru a-l, desigur, trebuie să verificați conținutul și a vedea cine este acum membru al acesteia.
Aceasta este o echipa pentru grupurile de distribuție statice:
Get-DistributionGroupMember -Identity
Dar lista poate fi destul de mare, prin urmare, acesta va fi mult mai ușor pentru a descărca într-un fișier separat și pentru a deschide un program terț. Puteți utiliza următoarea comandă:
Get-DistributionGroupMember -Identity
Pentru membrii listei dinamice de grup de discuții folosim un design diferit:
- $ DynGroup = Get-DynamicDistributionGroup -Identity
- Get-Recipient -RecipientPreviewFilter $ DynGroup.RecipientFilter
Aici, prima comandă vă permite să salvați obiectul dinamic grup de distribuție în $ DynGroup variabila. A doua comandă utilizează cmdlet Get-Recipient pentru a afișa lista de destinatari care corespund criteriilor definite pentru grupul de distribuire dinamic.
Moderarea fluxul de e-mail
De multe ori problema apare pentru a controla fluxul de mesaje care sunt procesate de către grupul de distribuție. Acest lucru se face în fila MailFlowSettings în proprietățile de grup.
Figura 10: Restrângerea accepta mail de la utilizatori din afara.
În acest caz, pentru grupurile statice au încă o funcție foarte interesantă - mesaje Moderarea (MessageModeration) (Figura 10).
Figura 11: Setarea mesajului de moderare.
Aici putem specifica moderatorii, care va verifica e-mail înainte de a trimite-l membrilor grupului și definiți utilizatorii care vor îndrepta mesaje fără moderare și să configurați alerte expeditori.
Grup de Proprietate suplimentară
Figura 12: Setări avansate ale grupului de distribuție.
Trimiterea de e-mail în numele unui grup de distribuire
Foarte rar, dar încă mai există o situație în care aveți nevoie pentru a scrie o scrisoare în numele unui grup de distribuire. Pentru a oferi utilizatorului dreptul de a trimite mesaje în numele grupului, executați următoarea comandă:
Get-DistributionGroup -Identity