大型企业Exchange 2010部署方案 – 分割全局地址列表
本文引自于:http://social.technet.microsoft.com/Forums/zh-CN/configurationdeployment/thread/18427eed-b924-4304-b4af-48f733cc5c61
一、介绍
分割全局地址列表主要是满足在同一个组织内,给不同的用户群组提供不同的全局地址列表,这个功能可以解决全局地址列表的部分信息只允许个别用户可以查看的情况。
在Exchange 2007里,我们通过设置访问控制列表来允许或拒绝访问每个地址列表,这个过程极为复杂,我们需要进行大量的权限设置。
在Exchange 2010 SP2里,引入了通讯簿策略,通过把全局地址列表、脱机通讯簿、房间列表以及其他地址列表添加到通讯簿策略,再把通讯簿策略制定给邮箱用户,以实现用户对特定全局地址列表、脱机通讯簿、房间列表的访问。
二、主要步骤
首先我们来虚拟一个场景,假设您的公司设有上海和纽约2个分公司:
纽约的分公司有以下用户和地址簿:
用户:Administrator, User A, User B, User C
会议室:Room1, Room2
用户组:Group 1
上海的分公司有以下用户和地址簿
用户:User D, User E, User F
会议室:Meeting Room, Meeting Room2
用户组:Group 2
各用户邮箱上的Office属性如下,以示分类:
下面我们开始部署通讯簿策略来实现GAL的分离
1. 为上海和纽约各建一个Address List, Room List, GAL和OAB。命令行如下:
Address List
New-AddressList -Name "AL_NewYork" -RecipientFilter {((RecipientType -eq 'UserMailbox') -or (RecipientType -eq "MailUniversalDistributionGroup") -or (RecipientType -eq "DynamicDistributionGroup")) -and (Office -eq "New York")}
New-AddressList -Name "AL_ShangHai" -RecipientFilter {((RecipientType -eq 'UserMailbox') -or (RecipientType -eq "MailUniversalDistributionGroup") -or (RecipientType -eq "DynamicDistributionGroup")) -and (Office -eq "ShangHai")}
Room List
New-AddressList -Name “NewYork_Rooms” -RecipientFilter {(Alias -ne $null) -and (Office -eq "New York")-and (RecipientDisplayType -eq 'ConferenceRoomMailbox') -or (RecipientDisplayType -eq 'SyncedConferenceRoomMailbox')}
New-AddressList -Name “ShangHai_Rooms” -RecipientFilter {(Alias -ne $null) -and (Office -eq "ShangHai")-and (RecipientDisplayType -eq 'ConferenceRoomMailbox') -or (RecipientDisplayType -eq 'SyncedConferenceRoomMailbox')}
Global Address List
New-GlobalAddressList -Name "GAL_NewYork" -RecipientFilter {(Office -eq "New York")}
New-GlobalAddressList -Name "GAL_ShangHai" -RecipientFilter {(Office –eq"ShangHai")}
Offline Address Book
New-OfflineAddressBook -Name "OAB_ShangHai" -AddressLists "GAL_ShangHai"
New-OfflineAddressBook -Name "OAB_NewYork" -AddressLists "GAL_NewYork"
2. 分别为在纽约和上海的公司创建各自的ABP
New-AddressBookPolicy -Name "ABP_NewYork" -AddressLists "AL_NewYork" -OfflineAddressBook "\OAB_NewYork" -GlobalAddressList "\GAL_NewYork" -RoomsList "\NewYork_Rooms"
New-AddressBookPolicy -Name "ABP_ShangHai" -AddressLists "AL_ShangHai" -OfflineAddressBook "\OAB_ShangHai" -GlobalAddressList "\GAL_ShangHai" -RoomsList "\ShangHai_Rooms"
3. 由于刚才我们已经使用用户有向上的Office这个属性来为用户分类了,现在我们用以下命令,让不同的ABP在这些已经分类的用户邮箱上生效:
Get-Mailbox| where {Office -eq "New York"}| Set-Mailbox -AddressBookPolicy "ABP_NewYork"
Get-Mailbox| where {Office -eq "ShangHai"}| Set-Mailbox -AddressBookPolicy "ABP_ShangHai"
配置完毕,我们可以在OWA上看到以下效果:
上海的用户只能够看到属于office上海的用户和会议室:
纽约的用户只能够看到属于office纽约的会议室:
三、常见问题:
1. 问题:当您配置完地址簿策略后,在OWA中点All Groups,报了个权限的错,如下图:
解决方案:把groups加到GAL里去:
New-GlobalAddressList -Name "GAL_NewYork_Test" –RecipientFilter{((RecipientType–eq“UserMailboxType”) –and (Office -eq "New York")) –or (RecipientType–eq“MailUniversalDistributionGroup”) –or (RecipientType–eq“DynamicDistributionGroup”}
2. 问题:ABP可不可以支持Outlook 2003用户
问答:可以。但是要在OAB上启用public folder distribution。Outlook 2003是通过public folder下载OAB的。
3. 问题:有些用户会在使用全局地址列表分割后,发现在Outlook里可以加入地址列表里的通讯组,但是无法展开通讯,或者在OWA里选择通讯组但是发现通讯组的成员是空。
回答:出现这种情况的原因是因为,当你把通讯组加到当前的全局地址列表里时,你没有把通讯组的成员加入到当前的全局地址列表里,所以,Exchange服务器认为应用当前地址簿策略的用户只有权限去查看加入到地址列表里的通讯组,但是没有权限去查看通讯组里的成员。
解决方案:可以把需要看到的通讯组的成员加入到当前的全局地址列表里去,这样的话你就可以在通讯组里看到相应的用户。
转载于:https://blog.51cto.com/6216602/1098807
大型企业Exchange 2010部署方案 – 分割全局地址列表相关推荐
- Exchange2016将用户头像发布到全局地址列表(GAL)
以前我们介绍过如何在Exchange Server 2010中将用户头像发布到全局地址列表中的方法,现在最新的邮件系统已经到了Exchange Server 2016了,那我们来看看如何进行配置. 1 ...
- exchange 2010 部署
Windows 2008R2平台: Exchange 2010安装部署 Ex2010安装 a. Exchange 2010对活动目录的要求: 0. 部署exchange 2010可参考的资源: htt ...
- Exchange server 2003迁移到2010后,手动更新地址列表,提示OAB Versions无效
Exchange server 2003迁移公共文件夹到2010后,当我们手动更新地址列表时,提示OAB Versions无效,这个不影响邮件收发,但是在客户端会出现OAB不能下载,有时候点击发送和接 ...
- Exchange升级部署方案
目录 前言 一.需求分析 二.升级前准备 1.备份当前 Exchange Server 数据
- Exchange 2010部署
1.典型安装. 2.委派安装. 3.手动扩展. 4.管理工具. 5.邮箱访问. 6创建邮箱数据库. 7.数据高可用性. 8.管理DAG. 9.新建用户邮箱. 10.邮箱功能设置. 11.资源邮箱设置. ...
- 将用户头像发布到全局地址列表(GAL)
在Exchange Server 2010和Outlook 2010中可以实现将收件人的头像照片信息存放在GAL中,在活动目录(AD)中有一个非常有用的对象"图片"属性,它的&qu ...
- 多种方法解决Exchange 2010 EMC批量启用邮箱之后出..
平时大家在做Exchange 项目的时候都是需要批量导入AD账户和批量启用AD账户的邮箱,但是有一个比较奇怪的问题是当你使用Exchange 2010 EMC来批量启用邮箱之后会出现乱码问题,并且邮箱 ...
- Exchange 2003 升级 2010地址列表升级
在Exchange 2003的时代,地址列表都是基于LDAP语句的,Exchange 2007之后,地址列表语法开始采用了OPATH语法进行查询.所以,当我们把Exchange 2003升级到了201 ...
- exchange 2010 脱机地址簿操作
Exchange Server 2010 中的脱机通讯簿又称为OAB(Offline Address Book 是指已下载的通讯簿副本,以便 Outlook 用户在与服务器断开连接时可以访问其中所包 ...
最新文章
- JAVA多线程:线程创建过程以及生命周期总结
- c++ 双端队列 deque 之 (头部、尾部)插入元素/删除元素/
- 在Spring Boot使用H2内存数据库
- linux ls 命令排序,如何在Linux中使用ls命令按大小对所有文件进行排序
- nutch2.1在windows平台上使用eclipsedebug 存储在mysql的搭建过程
- 一个while的小小问题
- mybatis日志能正常打印出正确sql执行语句;数据库有内容;却查询不出来
- pat1091. Acute Stroke (30)
- oracle恢复删除数据
- 隐马尔科夫模型 python 实现简单拼音输入法
- 书中第十章货币实验Currencies App在openexchangerates.org上的开发者密钥
- 阿拉丁年会 - 小程序开发者年度盛会 报告内容摘要
- 贝叶斯法则,先验概率,后验概率,最大后验概率
- 双粗虚线中间一条实线_马路上实线两边有很粗的虚线(中间实线或虚线两边还有很粗的虚线是啥意思)...
- NEO改进协议提案2(NEP-2) 1
- 文件运行出现乱码问题的解决方法
- 苹果手机测试网络速度的软件,iPhone6怎么看网速?查看苹果6 Plus网速给不给力的方法...
- 数商云:“沸腾的”数字经济大时代,平台战略提速工业数字化转型
- 男神女神配 社区交友网 —— 之 主页 详细解说
- vs2012 打包winform程序需要安装的 软件 InstallShield2012SPRLimitedEdition.exe 下载
热门文章
- 大数据之-Hadoop3.x_MapReduce_MapJoin案例完成---大数据之hadoop3.x工作笔记0134
- 大数据之-Hadoop3.x_MapReduce_自定义分区案例---大数据之hadoop3.x工作笔记0112
- AndroidStudio安卓原生开发_打包apk安装文件---Android原生开发工作笔记130
- MyCat分布式数据库集群架构工作笔记0001---Mycat简介
- Rabbitmq工作笔记009---access to vhost ‘/‘ refused for user 权限问题
- C/C++线程与多线程工作笔记0007---单线程实现文件查找系统
- 李萍matlab实验报告,李萍, 张磊, 王垚廷. 基于Matlab的偏微分方程数值计算[J]. 齐鲁工业大学学报, 2017, 31(4): 39-43....
- 基于块的纹理合成 matlab程序,基于块的纹理合成方法和装置制造方法
- 机器学习与计算机视觉(被忽视的isp图像处理)
- ftk学习记(多窗口篇)