In Exchange 2010 müssen Verteilergruppen universell sein. Dies wird durch die Dokumentation unterstützt
Sie können nur universelle Verteilergruppen erstellen oder per E-Mail aktivieren.
Ich versuche, eine rollenbasierte Sicherheitsgruppenstruktur zu erstellen, sodass Sie, wenn jemand Jobs verlässt oder wechselt, nur die Gruppenmitgliedschaft einer Benutzerrolle ändern müssen (wobei die Rolle nur eine andere Sicherheitsgruppe ist). In ihrer einfachsten Form hätten Rollen Benutzer für Mitglieder, und die Rolle selbst wäre Mitglied anderer ressourcenzentrierter Sicherheitsgruppen, z. B. einer Lese- / Schreibgruppe für eine Freigabe. Das Modell hat mehr zu bieten, aber es sollte für den Zweck dieser Frage ausreichen.
Das Problem tritt auf, wenn ich diese Rollengruppen als Verteilungsmitglieder hinzufügen möchte. Wenn ich versuche, der Verteilerliste "marketing@domain.com" eine "Marketing Manager" -Rolle hinzuzufügen, werden keine E-Mails an die Rollenmitglieder weitergeleitet, es sei denn, die Rollensicherheitsgruppe ist universell.
Universelle Gruppen können jedoch nicht Mitglieder globaler Gruppen sein. Wenn ich also meine Rollengruppen in Universal konvertieren wollte, damit ich sie per E-Mail aktivieren kann, müsste ich auch die Gruppen ändern, zu denen die Rolle selbst gehört. Dies bedeutet, dass ich in der Nähe aller meiner Sicherheitsgruppen in AD auf Universal konvertieren würde, um meine vorgeschlagene Struktur zu unterstützen.
Wir sind eine einzelne Domänengesamtstruktur mit ungefähr 1000 Benutzern, und ich würde erwarten, wenn alle Gruppen dafür 1000+ haben. Die Funktionsebene der Domäne ist 2008R2
Ich weiß ehrlich gesagt nicht, welche Auswirkungen dies auf unsere Active Directory-Umgebung haben könnte. Ist es wirklich die einzige Möglichkeit, die gesamte Gruppe universell zu machen, wenn ich meine Rollen zu Verteilergruppen hinzufügen möchte? Die Antwort scheint ja zu sein, wenn ich möchte, dass sie für E-Mails verwendet werden . Ich möchte dies, damit sich Helpdesk-Benutzer nicht darum kümmern müssen, welche Gruppen Benutzer benötigen. Sie müssen nur ihre "Rolle" kennen.
Die verknüpfte Frage beantwortet, warum ich nicht nur einfache Sicherheitsgruppen haben kann, sondern auch wissen möchte, ob meine vorgeschlagene Struktur, die bedeutet, dass ich in der Nähe aller meiner Gruppen zu universellen konvertiere, negative Auswirkungen hat oder möglicherweise als schlechte Praxis angesehen wird.