Gerenciar grupos de segurança habilitados para email no Exchange 2013

Aplica-se a: Exchange Server 2013

Um grupo de segurança habilitado para email pode ser usado para distribuir mensagens, bem como para conceder permissões de acesso a recursos no Active Directory. Para mais informações, consulte Destinatários.

Do que você precisa saber para começar?

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns no Exchange Server.

Criar um grupo de segurança habilitado para email

Usar o EAC para criar um grupo de segurança

  1. No EAC, acesse Destinatários>Grupos.

  2. Clique no ícone NovoAdicionar.>Grupo de segurança.

  3. Na página Novo grupo de segurança , preencha os seguintes campos:

    • * Nome de exibição Use esta caixa para digitar o nome de exibição. Esse nome é exibido no catálogo de endereços compartilhado, na linha Para: quando um email é enviado a esse grupo e na lista Grupos do EAC. O nome para exibição é necessário e deve ser amigável para que as pessoas o reconheçam. Ele também deve ser exclusivo na floresta.

      Observação

      Se uma política de nomenclatura de grupo for aplicada, você deverá seguir as restrições de nomenclatura impostas para sua organização. Para saber mais, confira Criar um diretiva de nomeação de grupo de distribuição. Se você quiser substituir a política de nomenclatura de grupo da sua organização, consulte Substituir a política de nomenclatura de grupo de distribuição.

    • * Alias Use esta caixa para digitar o alias para o grupo de segurança. O alias não pode exceder 64 caracteres e deve ser único na floresta. Quando um usuário digita o alias na linha Para: de uma mensagem de email, ele é resolvido como o nome de exibição do grupo.

    • Descrição Use esta caixa para descrever o grupo de segurança, para que as pessoas saibam qual é a finalidade do grupo.

    • Unidade organizacional É possível selecionar uma OU (unidade organizacional) que não seja a padrão (que é o escopo do destinatário). Se o escopo do destinatário estiver definido para a floresta, o valor padrão será definido para o contêiner Usuários no domínio do Active Directory que contém o computador no qual o EAC está sendo executado. Se o escopo do destinatário estiver definido como um domínio específico, por padrão, o contêiner Usuários desse domínio será selecionado. Se o escopo do destinatário estiver definido como uma unidade organizacional específica, essa unidade será selecionada por padrão.

      Para selecionar uma unidade organizacional diferente, clique em Procurar. A caixa de diálogo exibe todas as unidades organizacionais da floresta que estão no escopo especificado. Selecione a OU desejada e clique em OK.

    • * Proprietários Por padrão, a pessoa que cria um grupo é o proprietário. Todos os grupos devem ter pelo menos um proprietário. Você pode adicionar proprietários, clicando em Adicionar.

    • Membros Use esta seção para adicionar membros e para especificar se é necessário obter aprovação para que as pessoas ingressem ou saiam do grupo.

      Os proprietários do grupo não precisam ser membros do grupo. Use a opção Adicionar proprietários pelo grupo como membros para adicionar ou remover os proprietários como membros.

      Para adicionar membros ao grupo, clique em AdicionarÍcone Adicionar. Quando tiver terminado de adicionar membros, clique em OK para retornar à página Novo grupo de segurança.

      Marque a caixa de seleção A aprovação do proprietário é necessária para marcar se quiser que os proprietários do grupo recebam solicitações de usuários para ingressar no grupo. Se você selecionar essa opção, os membros só poderão ser removidos pelos proprietários do grupo.

  4. Quando terminar, clique em Salvar para criar o grupo de segurança.

Observação

Por padrão, todos os novos grupos de segurança habilitados para email exigem que todos os remetentes sejam autenticados. Isso evita que remetentes externos enviem mensagens para grupos de segurança habilitados para email. Para configurar um grupo de segurança habilitado para email para aceitar mensagens de todos os remetentes, você deve modificar as configurações de restrição de entrega de mensagens para esse grupo.

Usar o Shell para criar um grupo de segurança

Esse exemplo cria um grupo de segurança com um alias fsadmin e o nome Gerentes do Servidor de Arquivos. O grupo de segurança é criado na UO padrão e qualquer pessoa pode ingressar neste grupo com a aprovação dos proprietários do grupo.

New-DistributionGroup -Name "File Server Managers" -Alias fsadmin -Type security

Para obter mais informações sobre como usar o Shell para criar grupos de segurança habilitados para email, consulte New-DistributionGroup.

Como saber se funcionou?

Para verificar se você criou com êxito um grupo de segurança habilitado para email, siga um dos seguintes procedimentos:

  • No EAC, acesse Destinatários>Grupos. O novo grupo de segurança habilitado para email é exibido na lista de grupos. Em Tipo de grupo, o tipo é Grupo de segurança.

  • No Shell, execute o comando a seguir para exibir informações sobre o novo grupo de segurança habilitado para email.

    Get-DistributionGroup <Name> | Format-List Name,RecipientTypeDetails,PrimarySmtpAddress
    

Alterar propriedades do grupo de segurança habilitado para email

Usar o EAC para alterar as propriedades do grupo de segurança habilitado para email

  1. No EAC, acesse Destinatários>Grupos.

  2. Na lista de grupos, clique no grupo de segurança que você deseja exibir ou alterar e clique no ícone EditarEditar.

  3. Na página de propriedades do grupo, clique em uma destas seções, para exibir ou alterar propriedades.

Geral

Use essa seção para visualizar ou alterar informações básicas sobre o grupo.

  • * Nome de exibição Esse nome aparece no catálogo de endereços, na linha Para: quando o email é enviado para este grupo e na lista Grupos. O nome para exibição é necessário e deve ser amigável para que as pessoas o reconheçam. Ele também deve ser exclusivo em seu domínio.

  • * Alias Essa é a parte do endereço de email que aparece à esquerda do símbolo arroba (@). Se você alterar o alias, o endereço SMTP principal do grupo também será alterado e conterá o novo alias. Além disso, o endereço de email com o alias anterior será mantido como um endereço proxy para o grupo.

  • Descrição Use essa caixa para descrever o grupo, para que as pessoas saibam qual é o objetivo do grupo. Essa descrição é exibida no catálogo de endereços e no painel Detalhes do EAC.

  • Ocultar este grupo das listas de endereços Marque essa caixa de seleção se não desejar que usuários vejam esse grupo no catálogo de endereços. Se esta caixa de marcação estiver marcada, o remetente terá que digitar o alias ou endereço de email do grupo nas linhas Para: ou Cc: para enviar emails ao grupo.

    Dica

    Considere ocultar grupos de segurança porque eles são tipicamente usados para atribuir permissões a membros do grupo e não para enviar emails.

  • Unidade organizacional Essa caixa somente leitura exibe a unidade organizacional (OU) que contém o grupo de segurança. Você precisa usar Usuários e Computadores do Active Directory para mover o grupo para uma UO diferente.

Propriedade

Use esta seção para atribuir proprietários do grupo. O proprietário do grupo pode adicionar membros ao grupo e aprovar ou rejeitar solicitações para ingressar no grupo. Por padrão, a pessoa que cria um grupo é o proprietário. Todos os grupos devem ter no mínimo um proprietário.

Você pode adicionar proprietários clicando em AdicionarÍcone Adicionar. Você pode remover um proprietário selecionando o proprietário e clicando no ícone Removerremoção.

Associação

Use esta seção para adicionar ou remover membros. Os proprietários do grupo não precisam ser membros do grupo. Em Membros, você pode adicionar membros clicando em AdicionarÍcone Adicionar. Você pode remover um membro selecionando um usuário na lista de membros e clicando no ícone Removerremoção.

Aprovação de associação

Use esta seção para especificar se a aprovação do proprietário é necessária para que os usuários ingressem no grupo. Se você marcar a caixa de marcar A aprovação do proprietário é necessária, o proprietário ou os proprietários do grupo receberão um email solicitando aprovação para ingressar no grupo. Conforme mencionado anteriormente, apenas os proprietários podem remover membros do grupo.

Observação

Essa opção não funcionará com grupos de segurança habilitados para email devido a limitações relacionadas à segurança.

Gerenciamento de entregas

Use essa seção para gerenciar quem pode enviar emails a esse grupo.

  • Apenas os remetentes da minha organização Selecione esta opção para permitir que apenas os remetentes da sua organização enviem mensagens ao grupo. Isso significa que, se alguém fora da sua organização enviar uma mensagem de email a esse grupo, ela será rejeitada. Essa é a configuração padrão.

  • Remetentes de dentro e de fora da minha organização Selecione esta opção para permitir que qualquer pessoa envie mensagens ao grupo.

    É possível limitar ainda mais as pessoas que podem enviar mensagens ao grupo permitindo que apenas remetentes específicos enviem mensagens a esse grupo. Clique em AdicionarAdicionar Ícone. e selecione um ou mais destinatários. Se você adicionar remetentes a essa lista, eles serão os únicos que poderão enviar email ao grupo. Os emails enviados por qualquer pessoa que não estiver na lista serão rejeitados.

    Para remover uma pessoa ou um grupo da lista, selecione-os na lista e clique no ícone RemoverRemover.

    Importante

    Se você configurou o grupo para permitir que apenas remetentes dentro de sua organização enviem mensagens para o grupo, os emails enviados de um contato de email serão rejeitados, mesmo que sejam adicionados a esta lista.

Aprovação de mensagem

Use esta seção para configurar opções para moderar o grupo. Os moderadores aprovam ou rejeitam as mensagens enviadas ao grupo antes que elas cheguem aos membros do grupo.

  • As mensagens enviadas a esse grupo devem ser aprovadas por um moderador Por padrão, essa caixa de seleção não está marcada. Se você marcar essa caixa de marcação, as mensagens recebidas serão revisadas pelos moderadores do grupo antes da entrega. Os moderadores do grupo podem aprovar ou rejeitar as mensagens de entrada.

  • Moderadores de grupo Para adicionar moderadores de grupo, clique em AdicionarAdicionar Ícone. Para remover um moderador, selecione-o e clique no ícone RemoverRemover. Se você selecionou "As mensagens enviadas a este grupo devem ser aprovadas por um moderador" e não selecionar um moderador, as mensagens para o grupo serão enviadas aos proprietários do grupo para aprovação.

  • Remetentes que não exigem aprovação de mensagem Para adicionar pessoas ou grupos que podem ignorar a moderação para este grupo, clique em AdicionarAdicionar Ícone. Para remover uma pessoa ou um grupo, selecione o item e clique no ícone RemoverRemover.

  • Select moderation notifications Use this section to set how users are notified about message approval.

    • Notificar todos os remetentes quando suas mensagens não forem aprovadas Esta é a configuração padrão. Remetentes dentro e fora da sua organização serão notificados quando suas mensagens não forem aprovadas.

    • Notificar remetentes da organização apenas quando as mensagens não forem aprovadas Se esta opção for selecionada, somente pessoas ou grupos da sua organização serão notificados quando uma mensagem enviada por eles ao grupo não for aprovada por um moderador.

    • Não notificar ninguém quando uma mensagem não for aprovada Quando você seleciona esta opção, nenhuma notificação é enviada para os remetentes cujas mensagens não são aprovadas pelos moderadores do grupo.

Opções de email

Use essa seção para visualizar ou alterar os endereços de email associados ao grupo. Isso inclui endereços SMTP principais do grupo e todos os endereços de proxy associados. O endereço SMTP principal (também conhecido como endereço de resposta) será exibido em negrito, na lista de endereços, com o valor em maiúsculas SMTP na coluna Tipo.

  • Adicionar Clique em Adicionarícone Adicionar. para adicionar um novo endereço de email para esta caixa de correio. Selecione um dos seguintes tipos de endereço:

    • SMTP Esse é o tipo de endereço padrão. Clique nesse botão e digite o novo endereço SMTP na caixa * Endereço de email.

      Observação

      Para tornar o novo endereço como endereço SMTP principal para o grupo, marque a caixa de seleção Tornar este o endereço de resposta. Esta caixa de marcação é exibida apenas quando a caixa de seleção Atualizar endereços de email automaticamente com base na política de endereço de email aplicada a esta marca de destinatário não está selecionada.

    • Tipo de endereço personalizado Clique nesse botão e digite um dos tipos de endereço de email não SMTP com suporte na caixa * Endereço de Email.

      Observação

      Com a exceção de endereços X.400, o Exchange não valida endereços personalizados para a formatação adequada. Clique neste botão e use a caixa de diálogo correspondente para adicionar um endereço personalizado (por exemplo, fax ou X.400).

  • Editar Para alterar um endereço de email associado ao grupo, selecione-o na lista e clique no ícone EditarEditar.

    Observação

    Para tornar um endereço existente o endereço SMTP principal para o grupo, marque a caixa de seleção Tornar este o endereço de resposta. Como mencionado anteriormente, esta caixa de marcação é exibida apenas quando a caixa de seleção Atualizar endereços de e-mail automaticamente com base na política de endereço de e-mail aplicada a esta marca de destinatário não está selecionada.

  • Remover Para excluir um endereço de email associado ao grupo, selecione-o na lista e clique no ícone RemoverRemover.

  • Atualizar automaticamente os endereços de email com base na política de endereços de email aplicados a este destinatário Marque essa caixa de seleção para que os endereços de email do destinatário sejam atualizados automaticamente com base nas alterações feitas nas políticas de endereços de email em sua organização. Por padrão, essa caixa é selecionada.

MailTip

Use esta seção para adicionar uma Dica de Email a fim de alertar os usuários sobre possíveis problemas antes de eles enviarem uma mensagem a esse grupo. Uma Dica de Email é o texto exibido na barra de informações quando esse grupo é adicionado às linhas Para, Cc ou Cco de uma nova mensagem de email. Por exemplo, você poderia acrescentar uma dica de email a grupos grandes para advertir remetentes potenciais de que a sua mensagem será enviada a muitas pessoas.

Observação

As Dicas de Email podem incluir marcas HTML, mas scripts não são permitidos. O comprimento de uma dica de email personalizada não pode exceder 175 caracteres exibidos. As marcas HTML não são contadas no limite.

Delegação de grupo

Use essa seção para atribuir permissões a um usuário (chamado de delegar) para permitir que eles enviem mensagens como o grupo ou enviar mensagens em nome do grupo. É possível atribuir as seguintes permissões:

  • Enviar como Essa permissão permite que o representante envie mensagens como o grupo. Depois que essa permissão for atribuída, o representante tem a opção de adicionar o grupo na linha De para indicar que a mensagem foi enviada pelo grupo.

  • Enviar em Nome de Essa permissão também permite que um representante envie mensagens em nome do grupo. Depois que essa permissão for atribuída, o representante tem a opção de adicionar o grupo na linha De. Parecerá que a mensagem foi enviada pelo grupo e será indicado que ela foi enviada pelo representante em nome do grupo.

Para atribuir permissões a representantes, clique em Adicionar na permissão apropriada para exibir a página Selecionar Destinatário, que exibe uma lista de todos os destinatários na sua organização do Exchange que podem receber a permissão. Selecione os destinatários que deseja, adicione-os à lista e clique em OK. Você também pode pesquisar um destinatário específico, digitando seu nome na caixa de pesquisa e clicando no ícone Pesquisa de Pesquisa.

Usar o Shell para alterar as propriedades do grupo de segurança

Use os cmdlets Get-DistributionGroup e Set-DistributionGroup para exibir e alterar as propriedades dos grupos de segurança. As vantagens de usar o Shell são a capacidade de alterar as propriedades que não estão disponíveis no EAC e alterar as propriedades de vários grupos de segurança. Para obter informações sobre quais parâmetros correspondem a quais propriedades do grupo de distribuição, consulte os seguintes tópicos:

Aqui estão alguns exemplos de uso do Shell para alterar propriedades de grupo de segurança.

Este exemplo exibe uma lista de todos os grupos de segurança da organização.

Get-DistributionGroup -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'MailUniversalSecurityGroup'"

Este exemplo altera o endereço SMTP primário (também chamado de endereço de resposta) do grupo de segurança Administradores de Seattle seattle.admins@contoso.compara admins@contoso.com . O endereço de resposta anterior será mantido como um endereço proxy.

Set-DistributionGroup "Seattle Employees" -EmailAddresses SMTP:sea.admins@contoso.com,smtp:admins@contoso.com

Este exemplo oculta todos os grupos de segurança na organização do catálogo de endereços.

Get-DistributionGroup -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'MailUniversalSecurityGroup'" | Set-DistributionGroup -HiddenFromAddressListsEnabled $true

Como saber se funcionou?

Para verificar se você alterou com êxito as propriedades de um grupo de segurança, faça o seguinte:

  • No EAC, selecione o grupo e clique no ícone EditarEditar. para exibir a propriedade ou o recurso que você alterou. Dependendo da propriedade que você tiver alterado, ela poderá ser exibida no painel Detalhes do grupo selecionado.

  • No Shell, use o cmdlet Get-DistributionGroup para verificar as alterações. Uma vantagem de se usar o Shell é que você pode exibir várias propriedades de vários grupos. No exemplo acima, em que todos os grupos de segurança foram ocultos do catálogo de endereços, execute o comando a seguir para verificar o novo valor.

    Get-DistributionGroup -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'MailUniversalSecurityGroup'" | Format-List Name,HiddenFromAddressListsEnabled