變更連結的角色群組上連結的外部 USG
適用版本: Exchange Server 2010 SP2, Exchange Server 2010 SP3
上次修改主題的時間: 2011-03-19
您可以變更萬用安全性群組 (USG),此群組位於與連結的管理角色群組相關聯的外部 Active Directory 樹系中。如果原始的外部 USG 即將移除,而您需要移轉至新的 USG,此群組就會很有用。如需連結的角色群組的相關資訊,請參閱了解管理角色群組。
要尋找與系統管理員和專家使用者相關的其他管理工作嗎?請參閱管理系統管理員和專家使用者。
必要條件
認證 您必須擁有可以存取外部 Active Directory 樹系的使用者名稱和密碼。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedCredential 參數使用。
網域控制站 您必須擁有外部 Active Directory 樹系中 Active Directory 網域控制站的完整網域名稱 (FQDN)。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedDomainController 參數使用。
外部 USG 您必須擁有外部 Active Directory 樹系中 USG 的完整名稱,該 USG 包含要與連結的角色群組產生關聯的成員。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedForeignGroup 參數使用。
使用命令介面來變更連結的角色群組上的外部 USG
您必須已獲指派權限,才能執行此程序。若要查看您需要的權限,請參閱角色管理權限主題中的「角色群組」項目。
附註: |
---|
您不能使用 EMC 來變更連結的角色群組上的外部 USG。 |
若要變更與連結的角色群組相關聯的外部 USG,請執行下列動作:
以變數儲存外部 Active Directory 樹系認證。
$ForeignCredential = Get-Credential
使用下列語法建立新的連結的角色群組。
Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential
此範例會執行下列動作:
擷取 users.contoso.com 外部 Active Directory 樹系的認證。這些認證用於連線到外部樹系中的 DC01.users.contoso.com 網域控制站。
將 Compliance Role Group 角色群組上的外部 USG 變更為 Regulatory Compliance Officers。
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential
如需詳細的語法及參數資訊,請參閱 Set-RoleGroup。
其他工作
變更連結的角色群組上的外部 USG 之後,您可能還想要:
© 2010 Microsoft Corporation. 著作權所有,並保留一切權利。