オンプレミス メールボックスの組み込みセキュリティ アドオンでグループを管理する

オンプレミス メールボックスの組み込みセキュリティ アドオンを使用する場合は、アドオンで次の種類のグループを作成、変更、および削除できます。

  • Microsoft 365 グループ: 共有リソースのコレクション。

  • 配布グループ: メール ユーザーまたはその他の配布グループのコレクション。 たとえば、共通の関心領域でメールを受信または送信する必要があるチームやその他の即興グループなどです。 配布グループは、電子メール メッセージの配布専用であり、セキュリティ プリンシパルではありません (アクセス許可を割り当てることはできません)。

  • メールが有効なセキュリティ グループ: 管理者ロールのアクセス許可を必要とするメール ユーザーおよびその他のセキュリティ グループのコレクション。 たとえば、特定のユーザー グループに管理者権限を与えて、スパム対策とマルウェア対策の設定を構成できるようにすることができます。

    注:

    • 既定では、新しいメールが有効なセキュリティ グループは、外部の (認証されていない) 送信者からのメッセージを拒否します。
    • メールが有効なセキュリティ グループに配布グループを追加しないでください。
  • 動的配布グループ: 受信者フィルターと条件を使用して、グループのメンバーシップを定期的に計算します。

Exchange 管理センター (EAC) と PowerShell でグループを管理できます。

はじめに把握しておくべき情報

  • EAC は https://admin.exchange.microsoft.com で利用できます。 オンプレミス メールボックス用の組み込みセキュリティ アドオンの Exchange 管理センターの詳細については、 オンプレミス メールボックス用の組み込みセキュリティ アドオンの Exchange 管理センターに関するページを参照してください。

  • PowerShell に接続するには、「Exchange Online PowerShell への接続」を参照してください。

  • PowerShell でグループを管理すると、調整が発生する可能性があります。 この記事の PowerShell の手順ではバッチ処理メソッドを使用しており、コマンドの結果が表示されるまでに数分間の伝達遅延が発生します。

  • この記事の手順を実行する前に、アクセス許可を割り当てる必要があります。 以下のオプションがあります。

    • Exchange Online のアクセス許可:

      • 配布グループの管理: 配布グループ の役割が必要です。これは、既定で 受信者の管理 役割グループと組織 管理 役割グループに割り当てられています。
      • メールが有効なセキュリティ グループを管理する: 既定で Organization Management 役割グループに割り当てられている、セキュリティ グループの作成とメンバーシップの役割が必要です。
      • 動的配布グループの管理: 配布グループ の役割が必要です。これは、既定で 受信者の管理 役割グループと組織 管理 役割グループに割り当てられています。
    • Microsoft Entraアクセス許可: Exchange 管理者Exchange 受信者管理者、またはグローバル管理者* ロールのメンバーシップ。

      重要

      * Microsoft では、最小限のアクセス許可を持つロールを使うことをお勧めします。 アクセス許可の低いアカウントを使用すると、組織のセキュリティが向上します。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。

  • この記事の手順に適用される可能性があるキーボード ショートカットについては、「Exchange Online の Exchange 管理センターのキーボード ショートカット」を参照してください。

Exchange 管理センターを使用して配布グループを管理する

https://admin.exchange.microsoft.com の EAC で、[受信者>グループ] に移動します。 または、[ グループ] ページに直接移動するには、 https://admin.exchange.microsoft.com/#/groups を使用します。

[ グループ] タブは、グループの種類に基づいてタブ別に編成されています。

  • [Microsoft 365 ] タブ (既定):

    次の情報は、Microsoft 365 グループごとに表示されます。 使用可能な列ヘッダーをクリックして、グループを並べ替えることができます。 [ 列の選択] を選択して、表示される列を変更します。 デフォルトでは、使用可能なすべての列が選択されています。

    • グループ名 (この値の選択を解除することはできません)
    • グループ メール
    • 同期状態
    • Teams の状態
    • メンバーシップの種類
    • グループのプライバシー
    • 作成日時

    タブのMicrosoft 365 グループの一覧をフィルター処理するには、[フィルター] を選択してから、[動的メンバーシップを持つグループ] または [所有者のいないグループ] を選択します。 フィルターをクリアするには、[フィルターのクリア] を選択します。

  • 配布リスト タブ:

    各配布グループについて、次の情報が表示されます。 使用可能な列ヘッダーをクリックして、グループを並べ替えることができます。 [ 列の選択] を選択して、表示される列を変更します。 デフォルトでは、使用可能なすべての列が選択されています。

    • グループ名 (この値の選択を解除することはできません)
    • グループ メール
    • 同期状態
    • 作成日時
  • [動的配布リスト] タブ:

    動的配布グループごとに次の情報が表示されます。 使用可能な列ヘッダーをクリックして、グループを並べ替えることができます。 [ 列の選択] を選択して、表示される列を変更します。 デフォルトでは、使用可能なすべての列が選択されています。

    • グループ名 (この値の選択を解除することはできません)
    • グループ メール
    • 同期状態
    • Teams の状態
    • メンバーシップの種類
    • グループのプライバシー
    • 作成日時
    • 最終更新
    • 次回のスケジュールされている更新
  • [メールが有効なセキュリティ ] タブ:

    動的配布グループごとに次の情報が表示されます。 使用可能な列ヘッダーをクリックして、グループを並べ替えることができます。 [ 列の選択] を選択して、表示される列を変更します。 デフォルトでは、使用可能なすべての列が選択されています。

    • グループ名 (この値の選択を解除することはできません)
    • グループ メール
    • 同期状態
    • 作成日時

タブのグループ リストを標準間隔からコンパクト間隔に変更するには、[ ビューの変更] を選択してから、[ コンパクト リスト] を選択します。

タブ上の特定のグループを検索するには、 検索 ボックスとそれに対応する値を使用します。

タブからグループのリストをエクスポートするには、[ エクスポート] を選択し、 このリスト内のグループをエクスポートするか 、すべての グループをエクスポートする を選択します。 開いた確認ダイアログで、[ 続行] を選択します。 既定のファイル名は Groups.csv で、既定の場所は [ダウンロード] フォルダーです。 その名前のファイルがすでに存在する場合は、ファイル名に番号が付加されます (たとえば、 Groups(1).csv)。

EAC を使用してグループを作成する

  1. https://admin.exchange.microsoft.com/#/groups[グループ] ページで、[グループの追加] を選択して新しいグループ ウィザードを開始します。

  2. [ グループの種類の選択 ] ページで、次のいずれかの値を選択します。

    • Microsoft 365
    • 配布
    • メールが有効なセキュリティ
    • 動的分布

    [ グループの種類の選択 ] ページで完了したら、[ 次へ] を選択します。

  3. [ 基本の設定 ] ページで、次の設定を行います。

    • 名前: 一意の名前を入力します。
    • 説明: オプションの説明を入力します。

    [ 基本の設定 ] ページで完了したら、[ 次へ] を選択します。

    ヒント

    [グループの種類の選択] ページで [動的配布] を選択した場合、次のページは [ユーザーの割り当て] です。 それ以外の場合、次のページは [所有者の割り当て] です。

  4. [ ユーザーの割り当て ] ページで、動的配布グループに対して次の設定を構成します。

    • 所有者: 1 人以上のグループ所有者を選択します。

    • メンバー セクション: グループの受信者の種類を指定し、メンバーシップを決定するルールを設定します。 次のいずれかのボックスを選択します。

      • [すべての受信者の種類]
      • 次の受信者の種類のみ: このグループに定義された条件を満たすメッセージは、次の受信者の種類の 1 つ以上に送信されます。
        • Exchange メールボックスを持つユーザー
        • 外部のメール アドレスを持つメール ユーザー
        • リソース メールボックス
        • 外部のメール アドレスを持つメール連絡先
        • メールが有効なグループ
    • 条件: ドロップダウン・リストから以下の属性の 1 つを選択し、このグループのメンバーシップの基準を定義する値を指定します。

      • 都道府県
      • 会社
      • Department
      • カスタム属性 1 から カスタム属性 15

      注:

      選択した属性に入力する値は、受信者のプロパティの値と完全に一致する必要があります。 たとえば、State または Province に「Washington」と入力し、受信者のプロパティの値が WA である場合、条件は満たされません。

      テキスト値では大文字と小文字が区別されません。 たとえば、Company 属性に「Contoso」と入力した場合、この値が contoso の場合、受信者にメッセージが送信されます。

      別のルールを追加してメンバーシップの基準を定義するには、[ 別のルールを追加] を選択します。 各ルールは、ブール演算子 AND で接続されます。

      [ ユーザーの割り当て ] ページで終了したら、[ 次へ ] を選択して [ 設定の編集 ] ページに移動します ([ 所有者の割り当て ] ページと [メンバーの追加 ] ページはスキップします)。

  5. [所有者の割り当て] ページで、[所有者の割り当て] を 選択します。 開いた [所有者の割り当て] ポップアップで、1 人以上の所有者を見つけて選択し、[ 追加] を選択します。

    [ ユーザーの割り当て ] ページで完了したら、[ 次へ] を選択します。

  6. [メンバーの追加] ページで、[メンバーの追加] を選択します。 開いた [ メンバーの追加 ] ポップアップで、1 人以上のメンバーを見つけて選択し、[ 追加] を選択します。

    [ メンバーの追加 ] ページで完了したら、[ 次へ] を選択します。

    グループの種類として [動的配布] を選択した場合、このページは使用できません。

  7. [設定の 編集 ] ページに表示される内容は、[ グループの種類 ] ページで選択したグループの種類によって異なります。

    • Microsoft 365 グループ:

      • グループのメール アドレス
      • プライバシー: パブリックまたはプライベートを選択します
    • 配布グループ:

      • グループのメール アドレス
      • コミュニケーション: organization外のユーザーがこの配布グループにメールを送信できるようにします
      • グループ セクションに参加する: 次のいずれかの値を選択します。
        • Open
        • Closed
        • [所有者の承認]   ユーザーがこの配布グループへのメンバーシップを要求できるように指定するには、このボタンをクリックします。
      • グループ セクションを離れる: 次のいずれかの値を選択します。
        • Open
        • Closed
    • メールが有効なセキュリティ グループ:

      • グループのメール アドレス
      • コミュニケーション: organization外のユーザーがこの配布グループにメールを送信できるようにします
      • 承認: グループに参加するには所有者の承認が必要です
    • 動的配布グループ:

      • グループのメール アドレス

    [ 設定の編集 ] ページで完了したら、[ 次へ] を選択します。

  8. [グループの追加を確認して終了] ページで、設定を確認します。 各セクションで [編集 ] を選択するか、[ 戻る] を選択して変更を加えます。

    [ グループの追加を確認して終了] ページで完了したら、 [ グループの作成] を選択します。

    グループの作成が完了したら、[ 閉じる] を選択します。

EAC を使用してグループを変更する

  1. https://admin.exchange.microsoft.com/#/groups の [グループ] ページで、グループの種類に対応するタブを選択します。

    • Microsoft 365
    • 配布
    • 動的分布
    • メールが有効なセキュリティ
  2. 変更するグループを見つけて、次のいずれかの方法で選択します。

    • 最初の列の隣の空白領域に表示される丸いチェック ボックスをオンにします。 次のグループ変更操作がページに表示されます。

      • 名前と説明を編集します。
      • メール アドレスを編集する

      開いた関連するポップアップで、変更を行い、[ 変更の保存] を選択します。

    • 行の最初の列の横にある丸いチェック ボックス以外の任意の場所をクリックします。 開いた詳細ポップアップには、グループ設定を変更できる次のタブが含まれています。 使用可能な設定は、グループの種類によって異なります。

      • Microsoft 365 グループ:

        • [全般] タブ:
          • 基本情報セクション: [編集] を選択して、[名前] と [説明] の値を変更します。
          • Email addresses: [編集] を選択して、グループのメール アドレスのプライマリ メール アドレス、エイリアス、ドメインを編集します。
        • [メンバー] タブ:
          • [所有者] セクション: [ すべて表示] を選択して所有者を管理し、 グループの所有者を変更します。
          • メンバー セクション: [すべて表示] を選択し、[メンバーを管理 ] を選択して、グループ メンバーを変更します。
        • [設定] タブ:
          • [全般設定] セクション: 次の値を 1 つ以上構成します。
            • 外部送信者にこのグループへのメール送信を許可する
            • グループの会話とイベントのコピーをグループ メンバーに送信する
            • グローバル アドレス一覧からこのグループを非表示にする
          • [プライバシー] セクション: [公開 ] または [ プライベート] を選択します。
          • [配信管理] セクション: [配信管理の編集] を選択して、次の設定を構成します:
            • 次のセクションからのメッセージを受け入れる: 次の一覧で[すべての送信者] または [送信者のみ] を選択します。
            • セクションからのメッセージを拒否する: 次の一覧で [差出人なし] または [差出人のみ] を選択します。
          • [代理人の管理] セクション: [編集] [代理人の管理] を選択して代理人を追加または削除し、[代理人として送信する] と [代理人として送信する] アクセス許可を設定します。
        • [Microsoft Teams] タブ: Teams 管理センターで Microsoft 365 グループの Microsoft Teams 設定を管理するためのリンクを選択します。

        詳細ポップアップが終了したら、[ 保存] を選択します。

      • 配布グループメールが有効なセキュリティ グループ:

        • [全般] タブ:
          • 基本情報セクション: [編集] を選択して、[名前] と [説明] の値を変更します。
          • Email addresses セクション: [編集] を選択して、グループのメール アドレスのプライマリ メール アドレス、エイリアス、ドメインを編集します。
        • [メンバー] タブ:
          • [所有者] セクション: [ すべて表示] を選択して所有者を管理し、 グループの所有者を変更します。
          • メンバー セクション: [すべて表示] を選択し、[メンバーを管理 ] を選択して、グループ メンバーを変更します。
        • [設定] タブ:
          • [全般設定] セクション: グローバル アドレス一覧からこのグループを非表示にする
          • [配信管理] セクション: [配信管理の編集] を選択して、次の設定を構成します:
            • 送信者のオプション: 次のいずれかの値を選択します。
              • Only allowed messages from people within my organization
              • 組織内外の人からのメッセージを許可する my organization
            • 指定した送信者セクション: グループにメッセージを送信できる送信者を指定します。
          • [代理人の管理] セクション: [編集] [代理人の管理] を選択して代理人を追加または削除し、[代理人として送信する] と [代理人として送信する] アクセス許可を設定します。
          • [メッセージ承認 ] セクション: [ メッセージ承認の編集 ] を選択して、次の設定を構成します。
            • このグループに送信されたメッセージにモデレーターの承認を要求する: このオプションを選択すると、[ メッセージが承認されない場合に送信者に通知する] 設定がアクティブになり、次のいずれかの値を選択します。
              • 送信者のみ
              • Only senders in your organization
              • 通知なし
            • グループ モデレーター
            • メッセージの承認を必要としない送信者を追加する
          • [メンバーシップの承認] セクション: [メンバーシップの承認の編集] を選択して、次の設定を構成します。
            • グループ セクションに参加する: 次のいずれかの値を選択します。
              • Open
              • Closed
              • [所有者の承認]   ユーザーがこの配布グループへのメンバーシップを要求できるように指定するには、このボタンをクリックします。
            • グループ セクションを離れる場合:[開く] または [閉じる] を選択します。

        詳細ポップアップが終了したら、[ 保存] を選択します。

      • 動的配布グループ

        • [全般] タブ:

          • 基本情報セクション: [編集] を選択して、[名前] と [説明] の値を変更します。
          • Email addresses: [編集] を選択して、グループのメール アドレスのプライマリ メール アドレス、**エイリアス、ドメインを編集します。
        • [メンバー] タブ:

          • [所有者] セクション: [ すべて表示] と [所有者の管理 ] を選択して、グループの所有者を追加および削除します。
          • メンバー セクション:
            • [ すべてのメンバーを表示 ] を選択して、グループ メンバーを表示します。

            • 次のいずれかの値を選択して、動的配布グループの受信者フィルターを変更します。

              • [すべての受信者の種類]
              • 次の受信者の種類のみ: このグループに定義された条件を満たすメッセージは、次の受信者の種類の 1 つ以上に送信されます。
                • Exchange メールボックスを持つユーザー
                • 外部のメール アドレスを持つメール ユーザー
                • リソース メールボックス
                • 外部のメール アドレスを持つメール連絡先
                • メールが有効なグループ
              • 受信者の属性と値のドロップダウン リストで動的グループの条件を変更します。
                • 都道府県
                • 会社
                • Department
                • カスタム属性 1 から カスタム属性 15

              条件の横にある [ ] を選択して、既存の受信者フィルター条件を削除します。

              [ 別のルールを追加 ] を選択して、受信者のフィルター条件を追加します。

        • [設定] タブ:

          • [全般設定] セクション: グローバル アドレス一覧からこのグループを非表示にする
          • [配信管理] セクション: [配信管理の編集] を選択して、次の設定を構成します:
            • 送信者のオプション: 次のいずれかの値を選択します。
              • Only allowed messages from people within my organization
              • 組織内外の人からのメッセージを許可する my organization
            • 指定した送信者セクション: グループにメッセージを送信できる送信者を指定します。
          • [代理人の管理] セクション: [編集] [代理人の管理] を選択して代理人を追加または削除し、[代理人として送信する] と [代理人として送信する] アクセス許可を設定します。
          • [メッセージ承認 ] セクション: [ メッセージ承認の編集 ] を選択して、次の設定を構成します。
            • このグループに送信されたメッセージにモデレーターの承認を要求する: このオプションを選択すると、[ メッセージが承認されない場合に送信者に通知する] 設定がアクティブになり、次のいずれかの値を選択します。

        詳細ポップアップが終了したら、[ 保存] を選択します。

EAC を使用してグループを削除する

  1. https://admin.exchange.microsoft.com/#/groups の [グループ] ページで、グループの種類に対応するタブを選択します。

    • Microsoft 365
    • 配布
    • 動的分布
    • メールが有効なセキュリティ
  2. 次のいずれかの方法を使用して、グループを検索し、選択し、削除します。

    • 最初の列の隣の空白領域に表示される丸いチェック ボックスを選択してから、ページに表示される [削除] グループ操作を選択します。
    • 行の最初の列の横にある丸いチェック ボックス以外の任意の場所をクリックします。 開いた詳細ポップアップで、ポップアップの上部にある [グループの削除] を選択します。
  3. 開いたポップアップで [グループの削除] を選択します。

EAC を使用してグループの名前付けポリシーを追加する

手順については、「EAC を使用して Exchange Online でグループの名前付けポリシーを作成する」を参照してください。

Exchange Online PowerShell を使用してグループを管理する

Exchange Online PowerShell へ接続するには、「Exchange Online PowerShell に接続する」を参照してください。

PowerShell を使用してグループを表示する

PowerShell で配布グループとメールが有効なセキュリティ グループを表示する

Exchange Online PowerShell ですべての配布グループとメールが有効なセキュリティ グループの概要の一覧を返すには、次のコマンドを実行します。

Get-Recipient -RecipientType MailUniversalDistributionGroup,MailUniversalSecurityGroup -ResultSize unlimited

グループ メンバーの一覧を返すには、 <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行します。

Get-DistributionGroupMember -Identity <GroupIdentity>

構文とパラメーターの詳細については、「 Get-Recipient 」と「 Get-DistributionGroupMember」を参照してください。

PowerShell で Microsoft 365 グループを表示する

すべての Microsoft 365 グループの概要リストを返すには、次のコマンドを実行します。

Get-UnifiedGroup

Microsoft 365 グループのメンバー、所有者、またはサブスクライバーに関する情報を返すには、次の構文を使用します。

Get-UnifiedGroupLinks -Identity <Group name, alias or email address> -LinkType <Members | Owners | Subscribers>

構文とパラメーターの詳細については、「 Get-UnifiedGroup および Get-UnifiedGroupLinks」を参照してください

PowerShell で動的配布グループを表示する

すべての動的配布グループの概要リストを返すには、次のコマンドを実行します。

Get-DynamicDistributionGroup

動的配布グループのメンバーシップを返すには、 <Identity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行します。

Get-DynamicDistributionGroupMember -Identity <Identity>

構文とパラメーターの詳細については、「 Get-DynamicDistributionGroup 」および「 Get-DynamicDistributionGroupMember」を参照してください。

PowerShell を使用してグループを作成する

PowerShell で配布グループとメールが有効なセキュリティ グループを作成する

配布グループまたはメールが有効なセキュリティ グループを作成するには、次の構文を使用します。

New-DistributionGroup -Name "<Unique Name>" -ManagedBy @("UserOrGroup1","UserOrGroup2",..."UserOrGroupN">) [-Alias <text>] [-DisplayName "<Descriptive Name>"] [-Members @("UserOrGroup1","UserOrGroup2",..."UserOrGroupN">)] [-Notes "<Optional Text>"] [-PrimarySmtpAddress <SmtpAddress>] [-Type <Distribution | Security>]
  • Name パラメーターは必須で、最大長は 64 文字で、一意である必要があります。 DisplayName パラメーターを使用しない場合は、Name パラメーターの値が表示名に使用されます。
  • エイリアス パラメーターを使用しない場合は、エイリアス値に Name パラメーターが使用されます。 スペースは削除されます。サポートされていない文字は疑問符 (?) に変換されます。
  • PrimarySmtpAddress パラメーターを使用しない場合、エイリアス値は PrimarySmtpAddress パラメーターで使用されます。
  • Type パラメーターを使用しない場合、既定値は Distribution になります。

この例では、指定したプロパティを持つ IT Administrators という名前の配布グループを作成します。

New-DistributionGroup -Name "IT Administrators" -Alias itadmin -Members @("michelle@contoso.com","laura@contoso.com","julia@contoso.com") -ManagedBy "chris@contoso.com"

構文およびパラメーターの詳細については、「New-DistributionGroup」を参照してください。

PowerShell で Microsoft 365 グループを作成する

Microsoft 365 グループを作成するには、次の構文を使用します。

New-UnifiedGroup -DisplayName "<Unique Name>" -Alias <Alias>

この例では、エンジニアリング部という名前の新しい Microsoft 365 グループを作成します。

New-UnifiedGroup -DisplayName "Engineering Department" -Alias "engineering"

構文とパラメーターの詳細については、「 New-UnifiedGroup」を参照してください。

PowerShell で動的配布グループを作成する

動的な配布グループを作成するには、次の構文を使用します。

New-DynamicDistributionGroup -Name "<Unique Name>" [-Alias <text>] [-DisplayName "<Descriptive Name>"] <PrecannedFilters | CustomFilters>

この例では、あらかじめ決められたフィルターを使用してマーケティング グループという名前の動的配布グループを作成します。 "マーケティング" または "売上" という文字列と等しい [部門] フィールドを持つメール ユーザー。

New-DynamicDistributionGroup -Name "Marketing Group" -IncludedRecipients "MailUsers" -ConditionalDepartment "Marketing","Sales"

この例では、カスタム フィルターを使用して、Washington Management Team という名前の動的配布グループを作成します。これは、役職が "Director" または "Manager" で始まるワシントン州のすべてのユーザーです。

New-DynamicDistributionGroup -Name "Washington Management Team" -RecipientFilter "(Title -like 'Director*' -or Title -like 'Manager*') -and (StateOrProvince -eq 'WA')"

構文およびパラメーターの詳細については、「New-DynamicDistributionGroup」を参照してください。

PowerShell を使用してグループを変更する

PowerShell での配布グループとメールが有効なセキュリティ グループを変更する

配布グループおよびメールが有効なセキュリティ グループを変更するには、次の構文を使用します。

Set-DistributionGroup -Identity <GroupIdentity> [-Alias <Text>] [-DisplayName <Text>] [-ManagedBy @("User1","User2",..."UserN")] [-PrimarySmtpAddress <SmtpAddress>]
Update-DistributionGroupMember -Identity <GroupIdentity> -Members @("User1","User2",..."UserN")

この例では、Seattle Employees グループのプライマリ SMTP アドレス (返信アドレスとも呼ばれます) を sea.employees@contoso.comに変更します。

Set-DistributionGroup "Seattle Employees" -PrimarySmtpAddress "sea.employees@contoso.com"

この例では、セキュリティ チーム グループの現在のメンバーを Kitty Petersen と Tyson Fawcett に置き換えます。

Update-DistributionGroupMember -Identity "Security Team" -Members @("Kitty Petersen","Tyson Fawcett")

この例では、グループの現在のメンバーを維持したまま、Tyson Fawcett という名前の新しいユーザーを [Security Team] という名前のグループに追加します。

$CurrentMemberObjects = Get-DistributionGroupMember "Security Team"

$CurrentMemberNames = $CurrentMemberObjects | % {$_.name}

$CurrentMemberNames += "Tyson Fawcett"

Update-DistributionGroupMember -Identity "Security Team" -Members $CurrentMemberNames

構文とパラメーターの詳細については、「 Set-DistributionGroup 」と「 Update-DistributionGroupMember」を参照してください。

PowerShell で Microsoft 365 グループを変更する

Microsoft 365 グループを変更するには、次の構文を使用します。

Set-UnifiedGroup -Identity <GroupIdentity> [-AccessType <Public | Private>] [-AlwaysSubscribeMembersToCalendarEvents] [-AutoSubscribeNewMembers] [-CalendarMemberReadOnly] [-Alias <Text>] [-DisplayName <Text>] [-ManagedBy @("User1","User2",..."UserN")] [-PrimarySmtpAddress <SmtpAddress>]
<Add-UnifiedGroupLinks | Remove-UnifiedGroupLinks> -Identity <GroupIdentity> [-LinkType <Members | Owners | Subscribers>] [-Links User1,User2,...UserN]

この例では Legal Department という名前の Microsoft 365 グループを、パブリック グループからプライベート グループに変更します。

Set-UnifiedGroup -Identity "Legal Department" -AccessType Private

この例では、法務部という名前の Microsoft 365 グループにメンバー chris@contoso.com と michelle@contoso.com を追加します。

Add-UnifiedGroupLinks -Identity "Legal Department" -LinkType Members -Links chris@contoso.com,michelle@contoso.com

構文とパラメーターの詳細については、「 Set-UnifiedGroupLinks」、「 Add-UnifiedGroupLinks」、および「 Remove-UnifiedGroupLinks」を参照してください

PowerShell で動的配布グループを変更する

動的配布グループを変更するには、次の構文を使用します。

Set-DynamicDistributionGroup -Identity <GroupIdentity> <Settings to change>

この例では、Developers という名前の既存の動的配布グループに次の変更を適用します。

  • ConditionalCompany クエリ フィルターを Contoso に変更します。
  • ConditionalCustomAttribute1 属性に Internal の値を追加します。
Set-DynamicDistributionGroup -Identity Developers -ConditionalCompany "Contoso" -ConditionalCustomAttribute1 "Internal"

構文とパラメーターの詳細については、「 Set-DynamicDistributionGroup」を参照してください。

PowerShell を使用してグループを削除する

PowerShell で配布グループとメールが有効なセキュリティ グループを削除する

配布グループまたはメールが有効なセキュリティ グループを削除するには、次の構文を使用します。

Remove-DistributionGroup -Identity <GroupIdentity>

この例では、IT 管理者という名前の配布グループを削除します。

Remove-DistributionGroup -Identity "IT Administrators"

構文とパラメーターの詳細については、「 Remove-DistributionGroup」を参照してください。

PowerShell で Microsoft 365 グループを削除する

Microsoft 365 グループを削除するには、次の構文を使用します。

Remove-UnifiedGroup -Identity <GroupIdentity>

この例では、Research Department という名前の Microsoft 365 グループを削除します。

Remove-UnifiedGroup -Identity "Research Department"

構文とパラメーターの詳細については、「 Remove-UnifiedGroup」を参照してください。

PowerShell で動的配布グループを削除する

動的配布グループを削除するには、次の構文を使用します。

Remove-DynamicDistributionGroup -Identity <GroupIdentity>

この例では、Test Users という名前の動的配布グループを削除します。

Remove-DynamicDistributionGroup -Identity "Test Users"

構文とパラメーターの詳細については、「 Remove-DynamicDistributionGroup」を参照してください。

正常な動作を確認する方法

グループが正常に作成、変更、または削除されたことを確認するには、次のいずれかの手順を実行します。

  • EAC: https://admin.exchange.microsoft.com/#/groups[グループ] ページで、グループの種類に対応するタブを選択します。

    • Microsoft 365
    • 配布
    • 動的分布
    • メールが有効なセキュリティ

    グループを見つけてグループ名をクリックすると、開いたポップアップで詳細を確認できます。

  • Exchange Online PowerShell:

    • 配布グループまたはメールが有効なセキュリティ グループ:

      • 次のコマンドを実行して、グループが一覧に表示されているかどうかを確認します。

        Get-Recipient -RecipientType MailUniversalDistributionGroup,MailUniversalSecurityGroup -ResultSize unlimited
        
      • <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行して設定を確認します。

        Get-Recipient -Identity <GroupIdentity> | Format-List
        
      • グループ メンバーを表示するには、 <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行します。

        Get-DistributionGroupMember -Identity "<GroupIdentity>"
        
    • Microsoft 365 グループ:

      • 次のコマンドを実行して、グループが一覧に表示されているかどうかを確認します。

        Get-UnifiedGroup -ResultSize unlimited
        
      • <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行して設定を確認します。

        Get-UnifiedGroup -Identity <GroupIdentity> | Format-List
        
      • グループ メンバー、所有者、またはサブスクライバーを表示するには、 <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、LinkType 値を選択して、次のコマンドを実行します。

        Get-UnifiedGroupLinks -Identity "<GroupIdentity>" -LinkType <Members | Owners | Subscribers>
        
    • 動的配布グループ

      • 次のコマンドを実行して、グループが一覧に表示されているかどうかを確認します。

        Get-DynamicDistributionGroup -ResultSize unlimited
        
      • <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行して設定を確認します。

        Get-DynamicDistributionGroup -Identity <GroupIdentity> | Format-List
        
      • グループ メンバーを表示するには、 <GroupIdentity> をグループの名前、エイリアス、または電子メール アドレスに置き換え、次のコマンドを実行します。

        Get-DynamicDistributionGroupMember -Identity "<GroupIdentity>"