更改链接角色组中的链接外部 USG
适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3
上一次修改主题: 2011-03-19
您可以更改与链接管理角色组相关的外部 Active Directory 林中的通用安全组 (USG)。如果正在删除原始外部 USG,而且您需要转换到新的 USG,可以采取此措施。有关链接角色组的详细信息,请参阅了解管理角色组。
是否正在寻找与管理员和专家用户相关的其他管理任务?请查看管理管理员和专家用户。
先决条件
凭据 必须具有有权访问外部 Active Directory 林的用户名和密码。此信息与 Set-RoleGroup cmdlet 中的 LinkedCredential 参数配合使用。
域控制器 必须具有外部 Active Directory 林中 Active Directory 域控制器的完全限定域名 (FQDN)。此信息与 Set-RoleGroup cmdlet 中的 LinkedDomainController 参数配合使用。
外部 USG 必须具有外部 Active Directory 林中 USG 的全名,其中该林包含您希望使之与链接角色组关联的成员。此信息与 Set-RoleGroup cmdlet 中的 LinkedForeignGroup 参数配合使用。
使用命令行管理程序更改链接角色组中的外部 USG
您必须先获得权限,然后才能执行此过程。若要查看所需的权限,请参阅角色管理权限主题中的“角色组”条目。
注意: |
---|
不能使用 EMC 更改链接角色组中的外部 USG。 |
若要更改与链接角色组相关的外部 USG,请执行以下操作:
将外部 Active Directory 林的凭据存储在一个变量中。
$ForeignCredential = Get-Credential
使用以下语法创建新的链接角色组。
Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential
本示例执行以下操作:
检索外部 Active Directory 林 users.contoso.com 的凭据。这些凭据用于连接到外部林中的 DC01.users.contoso.com 域控制器。
将 Compliance Role Group 角色组上的外部 USG 更改为 Regulatory Compliance Officers。
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential
有关详细的语法和参数信息,请参阅Set-RoleGroup。
其他任务
更改链接角色组上的外部 USG 后,您可能还希望:
© 2010 Microsoft Corporation。保留所有权利。