这是我第一次深入研究MS 2013,我需要这样做:我创建的每个组都需要一个分发列表。以下是这些组及其指定的用户:
基本上,如果我给group1@example.com发一封电子邮件,第一组的所有人都会收到这封邮件。虽然,如果我将一个用户添加到AD中,我希望通讯组能够用正确的用户组自动更新自己。
如您所见,一个成员可以是多个组的一部分,所以我不能使用department字段。我怎么能这么做?(没有Powershell,我对powershell一无所知)
谢谢!
发布于 2015-05-30 21:18:19
我将告诉您我如何在Exchange 2010上这样做,希望它也适用于您的Exchange 2013。
您绝对需要Powershell (Exchange命令行管理程序)来创建DDL:
New-DynamicDistributionGroup -Name "group1_DDL" -RecipientFilter {MemberOfGroup -eq "CN=Group1,OU=myOU,DC=domain,DC=local"} -RecipientContainer "OU=Users,OU=Account,DC=domain,DC=local"这里的要点是:
MemberOfGroup:对于这个值,您需要将AD组的完整DN。
RecipientContainer参数:这是存储AD用户的完整DN。
一些解释:
RecipientFilter使用OPATH过滤器,以便可以使用MemberOfGroup属性。Exchange公开的标准memberOf属性将无法工作,因为您需要从AD中计算出一个反向链接属性:MemberOfGroup筛选要求您提供要对其进行筛选的组的完整AD可分辨名称。这是AD的限制,之所以会发生这种情况,是因为您实际上是在过滤AD中计算出来的反向链接属性,而不是我们在Exchange中公开的简单的"memberOf“概念。
RecipientFilter参数支持OPATH过滤器:https://technet.microsoft.com/en-us/library/bb125127(v=exchg.150).aspx
RecipientFilter : RecipientFilter参数过滤用于构建动态通讯组的启用邮件的收件人。... RecipientFilter参数使用OPath语法查询Active和筛选收件人。
http://exchangepedia.com/blog/2007/02/memberof-attribute-can-now-be-used-in.html:
与LDAP过滤器不同,实际的属性名称- memberOf不用于OPATH过滤器.OPATH过滤器的可过滤属性名为MemberOfGroup。
RecipientContainer将是标准用户DN:CN=Users,DC=domain,DC=local。因此,当Exchange执行其查询以确定成员资格时,它只能看到此OU中的成员。这就是为什么需要指定实际存储AD用户的OU的原因。最后,这里是使我能够完成这项工作的重新源的链接,我从上面获得了大部分参考:https://exchangemaster.wordpress.com/tag/recipientcontainer
https://serverfault.com/questions/695550
复制相似问题