Security

啟用 AD 郵件的安全組說明

  • July 14, 2021

在對共享郵箱授予完全訪問權限和 sendAS 權限時,需要說明“啟用郵件的安全組”與“安全組”相比如何工作。

由於使用“AD 安全組”提供完全訪問權限不會自動映射 Outlook 中的郵箱,因此我讀到將其更改為“啟用郵件的安全組”,所以我在交換管理 shell 中執行了此操作:

啟用-DistributionGroup -身份“名稱”

並獲得許可,我使用了:

“Add-MailboxPermission -Identity “郵箱名稱” -User “組名稱” -AccessRights FullAccess -InheritanceType All -AutoMapping $true “

這將確保郵箱在他們的 Outlook 中自動映射?但是現在我對這個“啟用郵件的安全組”有點困惑,它顯示在 EMC 下的組中(我們通常使用的安全組只在 AD 中)並且它有自己的電子郵件地址?啟用郵件的安全組的實際功能是什麼,因為它有自己的地址,這將如何顯示給成員使用者?

您可以使用啟用郵件的安全組來分發郵件以及授予對 Exchange 和 Active Directory 中資源的訪問權限。您可以在 Exchange 管理中心 (EAC) 或 Exchange 命令行管理程序中創建、修改和刪除啟用郵件的安全組。

通訊組 通訊組是一個啟用郵件的 Active Directory 通訊組對象,只能用於將郵件分發給一組收件人。啟用郵件的安全組 啟用郵件的安全組是一個 Active Directory 通用安全組對象,可用於分配對 Active Directory 中資源的訪問權限,也可用於分發郵件。

https://docs.microsoft.com/en-us/exchange/recipients-exchange-2013-help?redirectedfrom=MSDN

引用自:https://serverfault.com/questions/984663