Partager via


Arrêter la conversion automatique des groupes de distribution universels en groupes de sécurité universels

S'applique à : Exchange Server 2010

Dernière rubrique modifiée : 2009-10-22

Les groupes de distribution universels et les groupes de sécurité universels sont des groupes de destinataires créés en vue de l'expédition de messages électroniques et d'autres informations en masse. Toutefois, contrairement aux groupes de distribution universels, les groupes de sécurité universels peuvent également être utilisés pour accorder des autorisations.

Dans Microsoft Exchange, seuls les objets Active Directory ayant des principal de sécurité peuvent être utilisés pour accorder des autorisations à un dossier public ou à un dossier de boîte aux lettres. Toutefois, il est possible pour un utilisateur Microsoft Outlook d'utiliser un groupe de distribution universel pour accorder une autorisation à un dossier public ou à un dossier de boîtes aux lettres. Dans ce cas, le groupe de distribution universel est automatiquement converti en groupe de sécurité universel par le service Banque d'informations d'Microsoft Exchange. Ceci est le comportement par défaut dans Exchange Server 2010 et Exchange Server 2007.

Vous pouvez modifier ce comportement pour empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels. L'attribut msExchDisableUDGConversion de l'objet de votre organisation Exchange dans Active Directory est utilisé pour contrôler la réponse du service Banque d'informations Microsoft Exchange aux demandes de conversion de groupes de distribution universels en groupes de sécurité universels. Vous pouvez utiliser les valeurs acceptables suivantes pour l'attribut msExchDisableUDGConversion :

  • 0   Si l'attribut est défini sur 0 ou n'est pas défini, les groupes de distribution universels sont automatiquement convertis en groupes de sécurité universels lorsqu'ils sont utilisés pour accorder des autorisations aux dossiers publics ou aux boîtes aux lettres de dossier public.
  • 1   Si l'attribut est défini sur 1, Outlook ne peut pas demander la conversion. Toutefois, les processus système Exchange peuvent toujours convertir un groupe de distribution universel en groupe de sécurité universel.
  • 2   Si l'attribut est défini sur 2, les conversions automatiques ne peuvent pas avoir lieu.

Cette rubrique décrit l'utilisation d'Active Directory Service Interfaces (ADSI) Edit pour modifier l'attribut msExchDisableUDGConversion afin d'empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels.

Utiliser ADSI Edit pour arrêter la conversion automatique des groupes de distribution universels en groupes de sécurité universels

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir entrée « Groupes de distribution » dans la rubrique Autorisations de boîte aux lettres.

  1. Lancez ADSI Edit.

  2. Dans l'arborescence de la console, développez le Conteneur de configuration.

    Bb430793.note(fr-fr,EXCHG.140).gifRemarque :
    Si vous ne voyez pas le Conteneur de configuration, vous devrez vous y connecter. Dans le menu Action, cliquez sur Se connecter à. Dans Paramètres de connexion, sélectionnez Configuration à partir de la liste Sélectionnez un contexte d'attribution de noms connu, puis cliquez sur OK.
  3. Développez CN=Configuration,DC=<domaine>,DC=<extension du domaine>. Par exemple, si votre organisation Exchange se trouve dans la forêt contoso.com, le nom de ce dossier sera CN=Configuration,DC=contoso,DC=com.

  4. Développez CN=Services.

  5. Développez CN=Microsoft_Exchange.

  6. Cliquez avec le bouton droit sur CN=<nom d'organisation Exchange>, puis sur Propriétés.

  7. Dans la liste Attributs, sélectionnez msExchDisableUDGConversion, puis cliquez sur Modifier.

    Bb430793.note(fr-fr,EXCHG.140).gifRemarque :
    Si vous ne trouvez pas cette propriété dans la liste, vous devrez activer l'affichage des paramètres facultatifs. Sous l'onglet Éditeur d'attributs, cliquez sur Filtre, puis sous Afficher les attributs, sélectionnez Facultatif.
  8. Dans Éditeur d'attribut de nombre entier, dans le champ Valeur, tapez 2, puis cliquez sur OK.

  9. Cliquez sur Appliquer.

  10. Cliquez sur OK.

Pour plus d'informations

Pour obtenir la procédure détaillée relative à la désactivation de la conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange Server 2003 et Exchange 2000 Server, consultez l'article 843587 de la Base de connaissances Microsoft, Arrêt d'une conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange 2000 et Exchange 2003.