Групи за разпространение на Exchange Server 2018
основна информация
Започнете в началото и в един кратък преглед на това, което е на Active Directory групи като цяло и на групата за разпространение на сървъра Exchange в частност.
В Active Directory, има два вида групи:
- · Охрана групи (за сигурност);
- · Разпределение група (Разпределение).
Що се отнася до сървъра Exchange, има и два вида групи:
- · Статично разпределение група (Разпределение група);
- · Динамично разпределение група (динамична група за разпространение).
Разликата е, че първите потребители се добавят ръчно и съдържанието на самия втори актуализации сървър чрез предварително конфигурирани филтри.
Фигура 1: Създаване на групи за разпространение от EMC.
Подобни действия могат да бъдат проведени като се използват кратки команди:
· Ново-DistributionGroup - създаване на статични групи за разпространение;
· Add-DistributionGroupMember - добавяне на потребителите към група за разпространение статично;
· Ново-DynamicDistributionGroup - създаването на динамична група за разпространение.
След като са създадени групи, важно е да ги държи в течение съдържание. За да направите това, има редица механизми.
"Self" в статични групите за разпространение
Но преди служителят ще може да управлявате напълно групата, или просто да добавите или премахнете себе си, той трябва да се прилага съответните разрешения. параметри за управление на членство в динамична група за разпространение на са конфигурирани в свойствата на групата. Tab MembershipApproval (фиг.2) - определя параметрите, които определят процедурата за одобрение на членството в групата:
Фигура 2: Редактирайте правата върху управлението на членство в групата за разпространение.
Дайте индивидуални потребители възможността за управление членство група за разпространение, можете да ги добавите в ролята на RBAC - MyDistributionGroupMembership.
По подразбиране, собственик на група става потребителите са създали. Редактиране на администраторите могат да бъдат в раздела GroupInformation - Managementby област. (Фиг.3)
Фигура 3: Управление структура на групата администратори.
Подобна операция може да се извърши чрез провеждане на:
Set-DistributionGroup -Identity "Distribution Group" -ManagedBy потребителя
В този случай, собственик на една група не е задължително да се осигури достъп до конзолата за управление на Exchange Server, това е достатъчно, за да се използва за контрол на сървъра панел (на ECP), за да редактирате групата делегирано (Фигура 4).
Фигура 4: настройки контролната група чрез ECP.
Филтриране структура получатели в динамично разпределение групата
Ако всички само статични групи - които са добавили, че има с цялата динамика е по-сложно. За специализиран филтриране получател филтърни използва в динамични групи за разпространение.
Ако създадете динамична група през Графичната конзола за управление, съветникът ще ви предложи възможност да конфигурирате някои филтри, а след това се покаже резултат кратката команда, която ще бъде изпълнена чрез натискане на бутона Нова.
Нека поговорим за повече филтри
В първо трябва съветника, за да укажете името на бъдещия диалоговия прозорец група, нейната псевдоним и OrganizationalUnit на. , в които групата, тъй като обект на Active Directory ще бъде съхранена.
Фигура 5: Първата стъпка на инструкциите, за да се създаде динамична група за разпространение.
Трябва да се отбележи, че има OrganizationalUnit не е задължителен параметър, защото тя просто насочва към мястото, където обекта и тя няма да бъде спасен.
Във втората стъпка на помощника отиваме директно към вече настройка на филтъра за група.
Фигура 6: Избор на видовете получатели.
Тук също OrganizationalUnit е задължително, но силно желателно. защото това е първият филтър, който ще използва новата група. Ако не е посочен ОУ, тя ще се използва, е ОУ, в които има група за разпространение, т.е. ОУ по подразбиране или този, който е бил регистриран на първата стъпка от съветника. Всички следващи филтри ще използва само един набор от обекти. които ще намерите в този Организационна единица!
На следващо място, трябва да се определят видовете получатели, които могат да бъдат членове на новата група. Ако съберете група от служители на организацията, тогава не трябва да напусне кърлежа Allrecipienttypes. защото в този случай той ще получи нецелеви обекти, като други групи за разпространение, външни контакти, пощенски кутии на ресурси, които не само ще имат допълнителна натоварване на сървъра, но също така може да предизвика за изпращане на поверителна информация извън организацията.
Впоследствие, редактиране, определен в този етап на свойствата на съветника е възможно чрез група за разпространение свойства прозорец - раздел филтър. или с помощта на параметри и -RecipientContainer -IncludedRecipients.
Следващата стъпка на съветника предлага допълнителен филтър за свойствата на получателите на профила си.
Фигура 7: Определете филтър на базата на потребителски качества.
Там могат да се използват такива стандартни настройки на профила си като City дивизия, Дружеството и е плюс за тях 15 персонализирани атрибути, които можем да задаваме ръчно Directory обекти Активни и да използвате във филтъра.
персонализирани атрибути
Такива атрибути са определени за сметките, както следва:
Set-Mailbox -Identity потребителското -CustomAttribute1 "Тест"
Или чрез редактиране на свойствата ExtentionAttribute потребителски акаунт на мига Active Directory потребители и компютри (Фигура 8):
Фигура 8: Редактиране на персонализирани атрибути чрез свойствата на АД сметка.
Определяне на стойност на персонализиран атрибут равен 1 тест. можем да използваме тази дума във филтъра (Фигура 7).
В тази стъпка съветника разполага филтриране конфигурация обект към края си, ние можем да погледнем дори само общи данни и кликнете върху бутона Нова. След създаването на групата е завършен, ще видите резултата и екипа, който е генериран на базата на предоставената информация.
Допълнителни възможности за филтриране
Често се случва, че за постигане на желаните резултати механизми филтриране описани по-горе, не е достатъчно. В този случай, вие ще бъдете адаптивни филтри, които можете да използвате други пощенската кутия атрибути. Атрибути от пощенска кутия е повече от достатъчно, и да получите списък със следната команда:
Get-Mailbox потребителя | FL
Освен това, желаната характеристика да увеличи параметъра филтър на динамичното разпределение групата -RecipientFilter. За съжаление, ние не можем просто да добавите към състоянието, трябва да замени стойността на филтъра напълно. За да направите това, ние получаваме текущата стойност на командата филтър:
Get-DynamicDistributionGroup
След това я редактирате и да се създаде група за разпространение модифициран стойност с:
Set-DynamicDistributionGroup -name
Повече информация за конфигурируеми филтри може да се намери в библиотеката на TechNet`a тук и тук.
Качваме се на списък с адреси на членове на групата
След като сте създали група, или да променя прилагането на филтър, за да го, разбира се, трябва да се провери съдържанието и да видим кой сега е член на него.
Това е отбор за статични групите за разпространение:
Get-DistributionGroupMember -Identity
Но списъкът може да бъде доста голям, следователно, тя ще бъде много по-лесно да се разтоварят в отделен файл и да се отвори програма на трета страна. Можете да използвате следната команда:
Get-DistributionGroupMember -Identity
За членове на динамична група пощенския списък използваме различен дизайн:
- $ DynGroup = Get-DynamicDistributionGroup -Identity
- Get-Получател -RecipientPreviewFilter $ DynGroup.RecipientFilter
Тук първата команда ви позволява да запишете динамична група за разпространение обект в променливата $ DynGroup. Втората команда използва Get-Получател кратката команда за показване на списъка на получателите, отговарящи на критериите, определени за динамично разпределение група.
Умереността поща поток
Често възниква проблемът за контрол на потока от съобщения, които се обработват от групата за разпространение. Това се прави в раздела MailFlowSettings в свойствата на групата.
Фигура 10: Ограничаване на приема поща от външни потребители.
В този случай, за статични групи са все още много интересна функция - модериране съобщения (MessageModeration) (Фигура 10).
Фигура 11: Създаване посланието на умереност.
Тук можем да укажете модераторите, които ще проверяват пощата, преди да го изпратите на членовете на групата, както и да определят потребителите, които ще се изправят съобщения без умереност и конфигурирате сигнали за податели.
Допълнителна имот група
Фигура 12: Допълнителни настройки на групата за разпределение.
Изпращане на поща от името на група за разпространение
Рядко, но все пак е налице ситуация, в която трябва да напишете писмо от името на група за разпространение. С цел да се предостави на потребителя правото да изпращате съобщения от името на групата, изпълнете следната команда:
Get-DistributionGroup -Identity