停止通用通讯组到通用安全组的自动转换

**适用于:**Exchange Server 2010

**上一次修改主题:**2009-10-22

通用通讯组和通用安全组是为加速电子邮件和其他信息的大量发送而创建的收件人组。但是,与通用通讯组不同的是,通用安全组还可以用于分配权限。

在 Microsoft Exchange 中,只有具有安全主体的 Active Directory 对象可用于对公用文件夹或邮箱文件夹授予权限。但是,Microsoft Outlook 用户有可能使用通用通讯组对公用文件夹或邮箱文件夹授予权限。在这种情况下,通用通讯组会由 Microsoft Exchange 信息存储服务自动转换为通用安全组。这是 Exchange Server 2010 和 Exchange Server 2007 的默认行为。

可以修改此行为,以防止通用通讯组到通用安全组的自动转换。Active Directory 中 Exchange 组织对象的 msExchDisableUDGConversion 属性用于控制 Microsoft Exchange 信息存储服务如何响应通用通讯组到通用安全组的转换请求。下面是 msExchDisableUDGConversion 属性可接受的值:

  • 0   如果该属性设置为 0 或尚未配置,则使用通用通讯组向公用文件夹或邮箱文件夹授予权限时,会自动将通用通讯组转换为通用安全组。
  • 1   如果该属性设置为 1,则 Outlook 无法请求转换。但是,Exchange 系统进程仍可以将通用通讯组转换为通用安全组。
  • 2   如果该属性设置为 2,则不能进行自动转换。

本主题将介绍如何使用 Active Directory 服务接口 (ADSI) 编辑修改 msExchDisableUDGConversion 属性,以防止通用通讯组到通用安全组的自动转换。

使用 ADSI 编辑停止通用通讯组到通用安全组的自动转换

需要首先分配权限,然后才能执行此过程。若要查看所需的权限,请参阅邮箱权限主题中的“通讯组”条目。

  1. 启动 ADSI 编辑。

  2. 在控制台树中,展开“配置容器”。

    备注

    如果未看到“配置容器”,则需要与其连接。在“操作”菜单中,单击“连接到”。在“连接设置”中,从“选择一个已知命名上下文”列表中选择“配置”,然后单击“确定”

  3. 展开 CN=Configuration,DC=<域>,DC=<域扩展名>。例如,如果您的 Exchange 组织位于 contoso.com 林中,则此文件夹名应为 CN=Configuration,DC=contoso,DC=com

  4. 展开 CN=Services

  5. 展开 CN=Microsoft Exchange

  6. 右键单击 CN=<Exchange 组织名称>,然后单击“属性”。

  7. 在“属性”****列表中,选择 msExchDisableUDGConversion,然后单击“编辑”。

    备注

    如果在列表中找不到该属性,则需要启用查看可选设置的功能。在“属性编辑器”选项卡中,单击“筛选器”,然后在“显示属性”下选择“可选”。

  8. 在“整数属性编辑器”****的“值”框中,键入 2,然后单击“确定”。

  9. 单击“应用”****。

  10. 单击“确定”。

详细信息

有关在 Exchange Server 2003 和 Exchange 2000 Server 中禁用通用通讯组到通用安全组的自动转换的详细步骤,请参阅 Microsoft 知识库文章 843587 How to stop automatic conversion of universal distribution groups to universal security groups in Exchange 2000 and in Exchange 2003(如何在 Exchange 2000 和 Exchange 2003 中停止通用通讯组到通用安全组的自动转换)。