Modificar un grupo de seguridad universal externo vinculado en un grupo de funciones vinculado

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2011-03-19

Puede cambiar el grupo de seguridad universal, ubicado en un bosque de Active Directory externo asociado con un grupo de funciones de administración vinculados. Puede resultar útil si se quita el grupo de seguridad universal externo original y se necesita una transición a un nuevo grupo de seguridad universal. Para obtener más información acerca de los grupos de funciones vinculados, consulte Descripción de los grupos de funciones de administración.

¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.

Requisitos previos

  • Credenciales   Debe tener un nombre de usuario y una contraseña con los que se pueda tener acceso al bosque externo Active Directory. Esta información se usa con el parámetro LinkedCredential en el cmdlet Set-RoleGroup.

  • Controlador de dominio   Debe tener el nombre de dominio completo (FQDN) de un controlador de dominio de Active Directory en el bosque externo Active Directory. Esta información se usa con el parámetro LinkedDomainController en el cmdlet Set-RoleGroup.

  • USG externo   Debe tener el nombre completo de USG en el bosque externo Active Directory que contenga a los miembros que desee asociar con el grupo de funciones vinculado. Esta información se usa con el parámetro LinkedForeignGroup en el cmdlet Set-RoleGroup.

Uso del Shell para cambiar el grupo de seguridad universal externo en un grupo de funciones vinculado

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La Consola de administración de Exchange no es válida para cambiar el grupo de seguridad universal externo en un grupo de funciones vinculado.

Para cambiar el grupo de seguridad universal externo asociado con un grupo de funciones vinculado, efectúe lo siguiente:

  1. Almacene las credenciales del bosque externo Active Directory en una variable.

    $ForeignCredential = Get-Credential
    
  2. Cree el nuevo grupo de funciones vinculado mediante la sintaxis siguiente.

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

En este ejemplo se realiza lo siguiente:

  • Se recuperan las credenciales para el bosque externo Active Directory de users.contoso.com. Las credenciales se usan para establecer conexión con el controlador de dominio DC01.users.contoso.com en el bosque externo.

  • Cambia el grupo de seguridad universal externo en el grupo de funciones Compliance Role Group a Regulatory Compliance Officers.

$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.

Otras tareas

Después de cambiar el grupo de seguridad universal externo en un grupo de funciones vinculado, quizá desee también:

 © 2010 Microsoft Corporation. Reservados todos los derechos.