Freigeben über


Ändern einer verknüpften fremden universellen Sicherheitsgruppe in eine verknüpfte Rollengruppe

Gilt für: Exchange Server 2010

Letztes Änderungsdatum des Themas: 2009-10-15

Sie können die universelle Sicherheitsgruppe ändern, die sich in einer fremden Active Directory-Gesamtstruktur befindet, die einer verknüpften Verwaltungsrollengruppe zugeordnet ist. Dies kann nützlich sein, wenn die ursprüngliche fremde universelle Sicherheitsgruppe entfernt wurde und Sie auf eine neue universelle Sicherheitsgruppe umstellen müssen. Weitere Informationen zu verknüpften Rollengruppen finden Sie unter Grundlegendes zu Verwaltungsrollengruppen.

Möchten Sie wissen, welche anderen Verwaltungsaufgaben es im Zusammenhang mit spezialisierten Benutzern gibt? Weitere Informationen finden Sie hier: Verwalten von Administratoren und spezialisierten Benutzern.

Voraussetzungen

  • Anmeldeinformationen   Sie müssen über einen Benutzernamen und ein Kennwort verfügen, die den Zugriff auf die fremde Active Directory-Gesamtstruktur ermöglichen. Diese Informationen werden mit dem Parameter LinkedCredential im Cmdlet Set-RoleGroup verwendet.
  • Domänencontroller   Sie müssen über den vollqualifizierten Domänennamen (FQDN) eines Active Directory-Domänencontrollers in der fremden Active Directory-Gesamtstruktur verfügen. Diese Informationen werden mit dem Parameter LinkedDomainController im Cmdlet Set-RoleGroup verwendet.
  • Fremde universelle Sicherheitsgruppe   Sie müssen über den vollständigen Namen einer universellen Sicherheitsgruppe in der fremden Active Directory-Gesamtstruktur verfügen, die die Mitglieder enthält, die Sie der verknüpften Rollengruppe zuweisen möchten. Diese Informationen werden mit dem Parameter LinkedForeignGroup im Cmdlet Set-RoleGroup verwendet.

Ändern der fremden universellen Sicherheitsgruppe für eine verknüpfte Rollengruppe mithilfe der Shell

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Rollengruppen" im Thema Berechtigungen für die Rollenverwaltung.

Hinweis

Die Exchange-Verwaltungskonsole kann nicht zum Ändern der fremden universellen Sicherheitsgruppe für eine verknüpfte Rollengruppe verwendet werden.

Gehen Sie zum Ändern der fremden universellen Sicherheitsgruppe für eine verknüpfte Rollengruppe folgendermaßen vor:

  1. Speichern Sie die Anmeldeinformationen für die fremde Active Directory-Gesamtstruktur in einer Variablen.

    $ForeignCredential = Get-Credential
    
  2. Verwenden Sie die folgende Syntax, um die neue verknüpfte Rollengruppe zu erstellen.

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

In diesem Beispiel werden folgende Schritte ausgeführt:

  • Abrufen der Anmeldeinformationen für die fremde Active Directory-Gesamtstruktur "users.contoso.com". Mit diesen Anmeldeinformationen wird eine Verbindung mit dem Domänencontroller "DC01.users.contoso.com" in der fremden Gesamtstruktur hergestellt.
  • Ändern der fremden universellen Sicherheitsgruppe für die Rollengruppe "Compliance Role Group" in "Regulatory Compliance Officers".
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-RoleGroup.

Weitere Aufgaben

Nachdem Sie die fremde universelle Sicherheitsgruppe für eine verknüpfte Rollengruppe geändert haben, können Sie die folgenden Aufgaben ausführen: