연결된 역할 그룹에서 연결된 외부 USG 변경
적용 대상: Exchange Server 2010
마지막으로 수정된 항목: 2009-10-15
연결된 관리 역할 그룹과 관련된 외부 Active Directory 포리스트에 있는 USG(유니버설 보안 그룹)를 변경할 수 있습니다. 이는 원래의 외부 USG를 제거하는 중 이를 새 USG로 변환해야 하는 경우에 유용할 수 있습니다. 연결된 역할 그룹에 대한 자세한 내용은 관리 역할 그룹 이해를 참조하십시오.
관리자 및 전문가 사용자와 관련된 다른 관리 작업에 대한 자세한 내용은 관리자 및 전문가 사용자 관리를 참조하십시오.
선행 조건
- 자격 증명 외부 Active Directory 포리스트에 액세스할 수 있는 사용자 이름과 암호가 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedCredential 매개 변수에 사용됩니다.
- 도메인 컨트롤러 외부 Active Directory 포리스트에 Active Directory 도메인 컨트롤러의 FQDN(정규화된 도메인 이름)이 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedDomainController 매개 변수에 사용됩니다.
- 외부 USG 외부 Active Directory 포리스트에 연결된 역할 그룹과 연결할 구성원이 포함된 USG의 전체 이름이 있어야 합니다. 이 정보는 Set-RoleGroup cmdlet의 LinkedForeignGroup 매개 변수에 사용됩니다.
셸을 사용하여 연결된 역할 그룹의 외부 USG 변경
이 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오. 역할 관리 권한의 "역할 그룹" 항목
참고
EMC를 사용하여 연결된 역할 그룹의 외부 USG를 변경할 수 없습니다.
연결된 역할 그룹과 관련된 외부 USG를 변경하려면 다음을 수행하십시오.
외부 Active Directory 포리스트 자격 증명을 변수에 저장합니다.
$ForeignCredential = Get-Credential
다음 구문을 사용하여 새로 연결된 역할 그룹을 만듭니다.
Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential
이 예에서는 다음을 수행합니다.
- users.contoso.com 외부 Active Directory 포리스트의 자격 증명을 검색합니다. 이 자격 증명은 외부 포리스트의 DC01.users.contoso.com 도메인 컨트롤러에 연결하는 데 사용됩니다.
- Compliance Role Group 역할 그룹의 외부 USG를 Regulatory Compliance Officers로 변경합니다.
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential
구문과 매개 변수에 대한 자세한 내용은 Set-RoleGroup을 참조하십시오.
다른 작업
연결된 역할 그룹의 외부 USG를 변경한 후 다음 작업을 수행할 수도 있습니다.