Exchange 2013 中的通訊錄原則

適用於:Exchange Server 2013

瞭解如何將全域通訊清單分割成特定群組,以在 Outlook 和 Outlook Web App 中建立自訂 GAL。

全域通訊清單 (GAL) 分割 (也稱為 GAL 隔離) 是系統管理員可以將使用者分割為特定母體的程式,以提供其組織 GAL 的自訂檢視。 通訊錄原則 (ABP) 允許您將使用者分入特定群組以提供您組織的全域通訊清單 (GAL) 之自訂檢視。 建立 ABP 時,您要指定 GAL、離線通訊錄 (OAB)、會議室清單和一個以上的通訊清單給該原則。 接著您可以指定 ABP 予信箱使用者,提供他們在 Outlook 和 Outlook Web App 中存取自訂 GAL 的權限。 目標在於為需要多個 GAL 的內部部署組織提供更簡單的機制來達成 GAL 分割。 .

注意事項

ABP 旨在優化每組使用者的 GAL 和地址清單,不會讓他們難以看到彼此或與組織中的其他使用者通訊。 從目錄的角度來看,ABP 只會建立使用者的虛擬分離,而不是法律上的分離。

ABP 運作方式

ABP 包含下列清單:

  • 一個 GAL

  • 一個 OAB

  • 一個會議室清單 (預約用)

  • 一或多個通訊清單

在下圖中,通訊錄原則 A 是由組織中存在的各種位址物件的子集所組成 (如圖) 的下半部所示。 ABP 產生的範圍等於原則中包含的 GAL 範圍,在此案例中為 GAL1。 建立 ABP 並將其指派給使用者時,ABP 中的位址物件會成為使用者能夠檢視之物件的範圍。

通訊錄原則概觀。

您可以使用下列方式指定 ABP 給個別信箱使用者:

新的或現有的郵箱? 命令介面
新增 New-Mailbox Cmdlet 與 AddressBookPolicy 參數
現有 Set-Mailbox Cmdlet 搭配 AddressBookPolicy 參數

當使用者的用戶端應用程式連線到 Exchange 2013 中的用戶端存取伺服器時,ABP 就會生效。 如果您變更 ABP,則更新的 ABP 不會生效,直到使用者重新啟動或重新連線其用戶端,或直到您重新啟動 Exchange 2013 信箱伺服器上的 RPC 用戶端存取伺服器為止。

通訊錄原則路由代理程式

在未使用 ABP 的 Exchange 組織中,於 Outlook 或 Outlook Web App 中建立電子郵件並將其傳送給 Exchange 組織中的其他收件者時,將會發生下列情形:

  1. 電子郵件地址會解析。 例如,如果您在「收件者」欄位中鍵入kweku@contoso.com,SMTP 電子郵件地址將解析為使用者的顯示名稱 Kweku Ako-Adjei

  2. 您可以檢視對方的聯絡人卡片。 名稱解析之後,您可以按兩下使用者的名稱,並檢視其連絡資訊,例如辦公室和電話號碼。

如果您使用 ABP,而且您不希望個別虛擬組織中的使用者檢視彼此的潛在私人資訊,您可以開啟通訊錄原則路由代理程式。 ABP 路由代理程式是傳輸代理程式,可控制組織中如何解析收件者。 安裝及設定 ABP 路由代理程式時,指派給不同 GAL 的使用者會顯示為外部收件者,因為他們不能檢視外部收件者的連絡人卡片。

如需如何在 Exchange Server 中開啟 ABP 路由代理程式的詳細資訊,請參閱安裝和設定通訊簿原則路由代理程式

ABP 範例

在下圖中,Fabrikam 和 Tailspin Toys 共用相同的 Exchange 組織和相同的 CEO。 首席執行官是兩家公司唯一的共同員工。

兩家公司一個首席執行官。

此組態包含三個 ABP:

  • 一個包含 Fabrikam 員工和 CEO

  • 一個包含 Tailspin Toys 員工和 CEO

  • 一個僅包含 CEO

ABP 遵循下列規則:

  • Tailspin Toys 中的使用者瀏覽 GAL 時,只會看見 Tailspin Toys 員工和 CEO。

  • Fabrikam 中的使用者瀏覽 GAL 時,只會看見 Fabrikam 員工和 CEO。

  • CEO 瀏覽 GAL 時,可看見所有 Fabrikam 及 Tailspin Toys 員工。

  • 檢視 CEO 群組成員資格的使用者只能看到屬於使用者公司的群組。 他們不會看到其他公司中存在的群組。

Entourage、Outlook for Mac 與 ABP

ABP 不適用於連線到其公司網路的 Entourage 使用者或 Mac 版 Outlook 使用者。 在公司網路內時,Entourage 和 Mac 版 Outlook 用戶端會直接連線到通用類別目錄伺服器,並直接查詢 Active Directory,而不是使用用戶端存取伺服器。 不過,從因特網連線的 Mac 版 Outlook 2011 用戶端可以使用 OAB 或 Exchange Web 服務 (EWS) 。 因此,這些客戶端可以根據分配的ABP搜尋GAL。 若要深入瞭解如何管理 Mac 版 Outlook 2011,請參閱規劃 Mac 版 Outlook 2011

相關資訊

案例: 部署通訊錄原則

通訊錄原則程序