管理 Exchange Server 中啟用郵件功能的安全性群組

適用於:yes-img-162016 yes-img-192019 yes-img-se訂閱版本

您可以使用啟用郵件功能的安全性群組來散發郵件,以及授與存取權限給 Exchange 和 Active Directory 中的資源。 您可以在 Exchange 系統管理中心 (EAC) 或 Exchange 管理命令介面中建立、修改及移除啟用郵件功能的安全性群組。 如需啟用郵件功能的安全性群組詳細資訊,請參閱 收件者。

開始之前有哪些須知?

  • 每項程序的預估完成時間:5 分鐘。

  • 您必須已獲指派權限,才能執行此程序或這些程序。 若要查看您需要的權限,請參閱 收件者權限主題中的「通訊群組」項目。

  • 如需存取和使用 EAC 的詳細資訊,請參閱 Exchange Server 中的 Exchange 系統管理中心。

  • 若要了解如何在內部部署 Exchange 組織中開啟 Exchange 管理命令介面,請參閱 Open the Exchange Management Shell。

  • 如果您在啟用郵件功能的安全性群組中新增使用者或移除使用者,使用者必須登出然後再登入,才能讓權限變更生效。

  • 對於啟用郵件功能的安全性群組,使用者無法在群組中新增或移除自己,也無法傳送要求給群組擁有者加入或離開群組。 群組擁有者必須手動在啟用郵件功能的安全性群組中新增和移除群組成員。

  • 如果啟用郵件的安全性群組包含未啟用郵件的成員,則當您傳送郵件至群組時,將會針對這些未啟用郵件功能的成員傳回未傳遞的報告 (也稱為 NDR 或退信郵件) 。 若要避免出現 NDR,您可以在傳送郵件之前,先展開郵件的 [ 收件者 ] 欄位中的群組成員, (群組中只會出現啟用郵件功能的成員) 。

  • 如需適用於此主題中程序的快速鍵相關資訊,請參閱 Exchange 系統管理中心的鍵盤快速鍵。

提示

有問題嗎? 在 Exchange 的 Exchange Server 論壇中尋求協助 |Exchange Server |管理。

建立啟用郵件的安全性群組

  • 當您在 EAC 中建立群組時,會將 [顯示名稱 ] 屬性的值當成 [看不見 的名稱 ] 屬性值 (樹系) 中群組物件的唯一識別碼。 因為 Name 值的最大長度為 64 個字元,因此當您在 EAC 中建立群組時, Display name 值的最大長度也是 64 個字元。

  • 在 Exchange 管理命令介面中建立群組時, Name 參數為必要項目,該值必須是唯一的,且該值的最大長度為 64 個字元。 DisplayName 參數為選用, (如果您不) 使用,則會使用 Name 的值,該值不需要是唯一的,且值的最大長度為 256 個字元。

  • 當您在 EAC 中建立群組時,群組會自動設定為只接受來自已驗證 (內部) 寄件者的郵件。 當您在 Exchange 管理命令介面中建立群組時,可以將 RequireSenderAuthenticationEnabled 參數與值 $false 一起使用,以便群組可以接受來自已驗證、未經驗證 (內部和外部) 寄件者的郵件。 建立群組之後,您可以使用 EAC 或 Exchange 管理命令介面來變更此設定。

使用 EAC 建立啟用郵件功能的安全性群組

  1. 在 EAC 中,移至 [收件者>群組]。

  2. 按一下 [新增] 圖示。 然後在顯示的下拉式清單中選取 [安全性群組 ]。

    在 EAC 中,按一下 [收件者]、[群組]、[新增]、[安全性群組]。

  3. 在開啟的 [ 新增安全性群組 ] 頁面上,設定這些設定 (標有 [ * 必須]) 的值:

    • * 顯示名稱:此值應幫助使用者立即識別群組的用途。 此名稱會顯示在全域通訊清單中、電子郵件傳送至此群組時的 [收件者:] 行中,以及 EAC 的 [群組 ] 清單中。 EAC 的最大長度為 64 個字元,且值必須是唯一的。

      注意事項

      如果套用群組命名原則,您必須遵循針對組織強制執行的命名限制式。 如需詳細資訊,請參閱 Create a Distribution Group Naming Policy。 如果要覆寫組織的群組命名原則,請參閱 覆寫通訊群組命名原則。

    • * 別名:此值用於產生主要電子郵件地址 (<別名>@ <網域>) 。 此值可以包含字母、數字和字元 !、#、$、%、&、'、*、+、-、/、=、?、^、_、'、{、|、} 和 ~。 允許使用句號 (.) ,但每個句號都必須以其他有效字元括住, (例如 help.desk) 。 我們也允許使用 U+00A1 到 U+00FF 的 Unicode 字元,但會對應至主要電子郵件地址中最適合的 US-ASCII 文字字元, (例如,U+00F6 (ö) 變更為 oe) 。 別名不得超過 64 個字元,且必須在樹系中是唯一的。 當使用者在電子郵件訊息的 [收件者:] 行上輸入別名時,該別名會解析為群組的顯示名稱。

    • 附註:使用此方塊來描述群組的目的。 此描述會出現在全域通訊清單和 EAC 的詳細資料窗格中。

    • 組織單位:Active Directory 中的預設位置取決於已設定的收件者範圍:

      • 如果收件者範圍是 Active Directory 樹系,則預設位置是執行 EAC 之電腦所在網域中的使用者容器。

      • 如果收件者範圍是特定網域,則預設位置是該網域中的使用者容器。

      • 如果收件者範圍是特定組織單位 (OU) ,則預設位置是該 OU。

      若要選取不同的 OU,請按一下 [瀏覽]。 開啟的 [選取組織單位 ] 對話方塊會顯示樹系中指定收件者範圍內的所有可用 OU。 選取所需的 OU,然後按一下 [確定]。

    • * 擁有者:預設情況下,建立群組的人員是擁有者。 所有群組都必須至少一個擁有者。 群組擁有者可以:

      • ManagedBy 參數能指定群組的擁有者。每個群組必須至少具有一個擁有者。如果不使用這個參數來指定擁有者,當您建立群組時,建立群組的使用者帳戶會成為擁有者。群組擁有者能夠:

      • 修改群組的屬性

      • 新增或移除群組成員

      • 如果已啟用主持,核准傳送至群組 (的郵件)

      若要新增擁有者,請按一下 [新增] 圖示.. 在出現的 [選取擁有者] 對話方塊中,選取一或多個擁有者,按一下 [新增],然後按一下 [確定]。

      若要移除擁有者,請在清單中選取擁有者,然後按一下 [移除] 圖示。

    • 成員

      若要將成員新增至群組,請按一下 [新增] 圖示。 在出現的 [ 選取成員] 對話方塊中,選取一或多個成員,按一下 [ 新增],然後按一下 [ 確定]。

      若要移除成員,請在清單中選取成員,然後按一下 [移除] 圖示。

    • 將群組擁有者新增為成員:選取此核取方塊後,您不需要手動將群組擁有者包含在成員清單中。 如果您不希望群組擁有者成為群組的成員,請清除此核取方塊。

    • 需要擁有者核准:對於啟用郵件的安全性群組,使用者加入群組的要求不會傳送給群組擁有者,而無論此核取方塊的狀態為何 () 。 群組擁有者必須手動在啟用郵件功能的安全性群組中新增和移除群組成員。

    完成作業後,請按一下 [儲存]。

使用 Exchange 管理命令介面建立啟用郵件功能的安全性群組

若要建立啟用郵件功能的安全性群組,請使用下列語法:

New-DistributionGroup -Type Security -Name <UniqueName> [-IgnoreNamingPolicy] [-Alias <Alias>] [-DisplayName "<DisplayName>"] [-Notes "<Description>"] [-OrganizationalUnit <OU>] [-ManagedBy "<owner1>","<owner2>"...] [-Members "<member1>","<member2>"...] [-CopyOwnerToMember] [-MemberJoinRestriction <Closed | ApprovalRequired>] [-RequireSenderAuthenticationEnabled <$true | $false>]

此範例會使用下列設定建立安全性群組:

  • 名稱:檔案伺服器管理員。 這個值也會用於顯示名稱,因為我們沒有使用 DisplayName 參數。 如果套用群組命名原則,您可以使用 IgnoreNamingPolicy 參數來覆寫該原則。

  • 別名:fsadmin。 如果我們沒有使用 Alias 參數,則會使用 Name 參數的值,並移除此範例) 中 FileServerManagers (空格。

  • 描述:無,因為我們沒有使用 Notes 參數。

  • 組織單位:由收件者範圍指定的預設位置,因為我們沒有使用 OrganizationalUnit 參數。

  • 擁有者:建立群組的使用者帳戶是唯一的擁有者,因為我們並未使用 ManagedBy 參數。

  • 成員:Bishamon Tamura 和 Valeria Barrios。 因為我們使用的是 CopyOwnerToMember 參數,所以群組擁有者也是成員。

  • 使用者加入群組的要求:對於啟用郵件功能的安全性群組,無論 MemberJoinRestriction 參數值 (ApprovalRequired 或 Closed) 為何,使用者加入群組的要求都不會傳送給群組擁有者。 群組擁有者必須手動在啟用郵件功能的安全性群組中新增和移除群組成員。

  • 接受來自外部寄件者的訊息: 否,因為我們沒有使用 RequireSenderAuthenticationEnabled 參數,而預設值為 $true。

New-DistributionGroup -Type Security -Name "File Server Managers" -Alias fsadmin -Members "Bishamon Tamura","Valeria Barrios" -CopyOwnerToMember

如需詳細的語法及參數資訊,請參閱 New-DistributionGroup。

如何知道這是否正常運作?

若要確認您已成功建立啟用郵件功能的安全性群組,請執行下列任一步驟:

  • 在 EAC 中,移至 [收件者>群組]。 確認已列出群組,且 [群組類型 ] 值為 [安全性群組]。

  • 在 Exchange 管理命令介面中,執行下列命令,並確認已列出該群組:

    Get-DistributionGroup -Filter "RecipientType -eq 'MailUniversalSecurityGroup'"
    
  • 在 Exchange 管理命令介面中,將 GroupIdentity> 取代<為群組 (的身分識別,例如名稱、別名或電子郵件地址) ,然後執行下列命令來驗證屬性值:

    Get-DistributionGroup -Identity <GroupIdentity> | Format-List
    

檢視或修改已啟用郵件功能的安全性群組

  • 當您在 EAC 中修改群組時, 顯示名稱 屬性的長度上限現在為 256 個字元,而且值不需要是唯一的。 這個值不再會影響 unseen Name 屬性的值 (樹系) 中群組物件的唯一識別碼。 您無法使用 EAC 修改現有群組的 [名稱 ] 值。

  • 當您修改 Exchange 管理命令介面中的群組時, Name 參數值的長度上限仍為 64 個字元,且該值必須是唯一的。 DisplayName 參數值的最大長度仍為 256 個字元,而且該值不需要是唯一的。

使用 EAC 來檢視或修改啟用郵件的安全性群組

  1. 在 EAC 中,移至 [收件者>群組]。

  2. 在群組清單中,尋找您要檢視或修改的啟用郵件功能的安全性群組。 您可以:

    • 捲動瀏覽群組清單。

    • 按一下 [搜尋] 圖示。 然後輸入部分群組名稱、電子郵件地址或別名。

    • 按一下 [更多選項] [更多選項] 圖示。>進階搜尋 以尋找群組。

    • 按一下 [群組類型 ] 欄標題,依 安全性群組排序群組。

      找到要修改的啟用郵件功能的安全性群組後,請加以選取,然後按一下 [編輯] 圖示。

  3. 在開啟的 [編輯安全性群組 ] 頁面上,按一下其中一個索引標籤,以檢視或變更群組的設定:

    在 EAC 中,按一下 [收件者]、[群組],選取安全性群組,然後按一下 [編輯]。

    完成時,按一下 [ 儲存 ] 或 [取消]。

一般

使用此索引標籤來檢視或變更有關群組的基本資訊。

  • 顯示名稱:此值應可協助使用者立即辨識群組的用途。 此名稱會顯示在全域通訊清單中、電子郵件傳送至此群組時的 [收件者:] 行中,以及 EAC 的 [群組 ] 清單中。 最大長度為 256 個字元,且值不需要是唯一的。

  • 別名:此值用來產生主要電子郵件地址 (<別名>@ <網域>) 。 此值可以包含字母、數字和字元 !、#、$、%、&、'、*、+、-、/、=、?、^、_、'、{、|、} 和 ~。 允許使用句號 (.) ,但每個句號都必須以其他有效字元括住, (例如 help.desk) 。 我們也允許使用 U+00A1 到 U+00FF 的 Unicode 字元,但會對應至主要電子郵件地址中最適合的 US-ASCII 文字字元, (例如,U+00F6 (ö) 變更為 oe) 。 別名不得超過 64 個字元,且必須在樹系中是唯一的。 當使用者在電子郵件訊息的 [收件者:] 行上輸入別名時,該別名會解析為群組的顯示名稱。

    變更別名值時,先前的主要電子郵件地址會保留為群組的 Proxy 位址。

  • 附註:使用此方塊來描述群組的目的。 此描述會出現在全域通訊清單和 EAC 的詳細資料窗格中。

  • 從通訊清單中隱藏此群組:如果您不希望使用者看到全域通訊清單中的群組,請選取此核取方塊。 如果選取此核取方塊,寄件者必須知道並輸入群組的別名或電子郵件地址,才能傳送訊息到群組。

  • 組織單位:此唯讀方塊會顯示群組物件在 Active Directory 中的位置。 您必須使用Active Directory 使用者和電腦,將群組移至不同的 OU。

擁有權

使用此區段指派群組擁有者。 所有群組都必須至少一個擁有者。 群組擁有者可以:

  • ManagedBy 參數能指定群組的擁有者。每個群組必須至少具有一個擁有者。如果不使用這個參數來指定擁有者,當您建立群組時,建立群組的使用者帳戶會成為擁有者。群組擁有者能夠:

  • 修改群組的屬性

  • 新增或移除群組成員

  • 刪除群組

  • 如果已啟用主持,核准傳送至群組 (的郵件)

若要新增擁有者,請按一下 [新增] 圖示.. 在出現的 [選取擁有者] 對話方塊中,選取一或多個擁有者,按一下 [新增],然後按一下 [確定]。

若要移除擁有者,請在清單中選取擁有者,然後按一下 [移除] 圖示。

[成員資格]

使用此索引標籤來新增或移除群組成員。 群組擁有者不一定要是該群組的成員。

若要將成員新增至群組,請按一下 [新增] 圖示。 在開啟的 [選取成員] 對話方塊中,選取一或多個成員,按一下 [ 新增],然後按一下 [ 確定]。

若要移除成員,請在清單中選取成員,然後按一下 [移除] 圖示。

成員資格核准

對於啟用郵件的安全性群組,使用者加入群組的要求不會傳送給群組擁有者,而無論 [ 需要擁有者核准 ] 核取方塊的狀態為何, (選取或未選取) 。 群組擁有者必須手動在啟用郵件功能的安全性群組中新增或移除群組成員。

傳遞管理

使用此索引標籤來控制允許誰傳送訊息到群組。

  • 僅限組織內部的寄件者:群組只接受來自已驗證 (內部) 寄件者的郵件。 這是預設設定。

  • 組織內外的寄件者:此群組接受來自已驗證和未驗證 (內部和外部) 寄件者的郵件。

  • 通過單擊添加添加圖標來限制可以向群組發送消息的內部發件人。 在出現的 [選取允許的寄件者] 對話方塊中,選取一個或多個寄件者,按一下 [新增],然後按一下 [確定]。 只有指定的寄件者才能傳送郵件至群組。

    若要移除允許傳送郵件到群組的內部寄件者,請在清單中選取寄件者,然後按一下 移除圖示。

重要事項

郵件連絡人一律視為未經驗證 (外部) 寄件者。 如果您選取 [ 僅組織內的寄件者 ],並將郵件連絡人新增至核准的內部寄件者清單,則郵件連絡人傳送給群組的郵件將會遭到拒絕。

訊息核准

使用此索引標籤來設定傳送至群組之郵件的仲裁設定。

  • 傳送給此群組的訊息必須經過仲裁者的核准: 預設不會選取此核取方塊。 如果您選取此核取方塊,傳送至群組的訊息必須先經過指定的仲裁者核准,才能傳遞給群組成員。 選取此選項時,您可以設定下列其他設定:

    • 群組仲裁者:針對已啟用郵件功能的安全性群組,群組擁有者不會自動做為仲裁者。 啟用仲裁時,您必須在此處至少指定一位仲裁者。

      若要新增仲裁者,請按一下 [新增] 圖示。 在出現的 [選取群組仲裁者] 對話方塊中,選取一或多個仲裁者, (可以包含任何群組擁有者) ,按一下 [新增],然後按一下 [確定]。

      若要移除仲裁者,請在清單中選取仲裁者,然後按一下 [移除] 圖示。

    • 不需要郵件核准的寄件者:若要設定可以繞過群組審核 (直接傳送訊息給群組成員) 的寄件者,請按一下 [新增] 圖示。 在出現的 [選取寄件者] 對話方塊中,選取一或多個寄件者,按一下 [新增],然後按一下 [確定]。

      若要移除寄件者,請在清單中選取寄件者,然後按一下 [移除] 圖示。

      您不需要將仲裁者列入略過仲裁的寄件者清單中。 仲裁者傳送至群組的訊息不會進行仲裁。

    • 選取仲裁通知:此設定會設定當郵件寄件者未獲仲裁者核准時,如何通知訊息寄件者:

    • 當訊息未獲核准時通知所有寄件者: 已驗證和未驗證 (內部和外部) 寄件者的訊息未獲群組仲裁者核准時,會收到通知。 這是預設值。

    • 當寄件者的訊息未獲核准時,通知貴組織中的寄件者:只有經過驗證 (內部) 寄件者,當訊息未獲群組仲裁者核准時,才會收到通知。

    • 當訊息未獲核准時不要通知任何人: 當寄件者的訊息未獲群組仲裁者核准時,不會收到通知。

電子郵件選項

使用此索引標籤來檢視或變更為群組設定的電子郵件地址。

  • Email位址:根據預設,您可以使用此設定為群組 (也稱為 Proxy 位址) 新增其他電子郵件地址。

    根據預設,主要電子郵件地址 (也稱為回覆或回覆地址) ,是由套用至群組的電子郵件地址原則所設定。 如需電子郵件地址原則的詳細資訊,請參閱 Exchange Server 的電子郵件地址原則。 此處顯示的主要電子郵件地址為粗體,且 [類型] 欄中的 SMTP 值為大寫。

    若要在此處手動指定群組的主要電子郵件地址,您需要清除 [根據套用到此收件者的電子郵件地址原則自動更新電子郵件地址] 核取方塊。 請注意,清除此核取方塊可防止依電子郵件地址原則自動更新群組的電子郵件地址。

    • 若要新增群組的電子郵件地址,請按一下 [新增] 圖示。 在開啟的 [新增電子郵件地址 ] 頁面中,選取下列其中一個選項:

    • Email address type: 選取 SMTP。 在 [Email 位址] 方塊中,輸入電子郵件地址 (例如, helpdesk@contoso.com) 。 該網域必須是為您的組織設定的接受網域。 如需詳細資訊,請參閱 Exchange Server 中公認的網域。

    • 在上一頁上,如果您選取 [根據套用到此收件者的電子郵件地址原則自動更新電子郵件地址 ] 核取方塊,則該電子郵件地址會以 Proxy 位址的形式新增至群組, (此頁面上沒有 [ 將此設為回覆地址 ] 核取方塊) 。

    • 在上一頁中,如果您清除了 [根據 套用到此收件者的電子郵件地址原則自動更新電子郵件地址 ] 核取方塊,您可以選取 [將此設為回覆地址]。 此設定會將新的電子郵件地址新增為主要電子郵件地址,而先前的主要電子郵件地址會保留為 Proxy 位址。 如果您未選取 [ 將此設為回覆位址],則電子郵件地址會新增為 Proxy 位址,且主要電子郵件地址不受影響。

    • Email address type: 選取 Enter a custom address type. 輸入自訂電子郵件地址類型 (例如,X400) 。 在 Email address 方塊中,輸入自訂電子郵件地址。

    注意:除了 X.400 位址外,Exchange 不會驗證自訂電子郵件地址的正確格式。 您必須確定自訂電子郵件地址符合該地址類型的格式需求。

    完成後,按一下 [確定]。

    • 若要修改群組的現有電子郵件地址,請在清單中選取它,然後按一下 [編輯] 圖示。 請注意,您無法變更電子郵件地址類型,只能變更電子郵件地址。

    • 若要從群組移除現有的電子郵件地址,請在清單中選取該電子郵件地址,然後按一下 [移除] 圖示。 請注意,您無法移除主要電子郵件地址。

郵件提示

使用此索引標籤可為群組新增自訂 [郵件提示]。 [寄件提醒] 會在使用者傳送郵件至群組前,提醒使用者潛在問題。 如需 [寄件提醒] 的詳細資訊,請參閱 設定收件者的自訂 [寄件提醒]。

注意事項

「寄件提醒」可以包含 HTML 標記,但是不允許指令碼。 自訂郵件提示的長度不能超過 175 個顯示的字元。 HTML 標記則不包括在此限制內。

群組代理人

使用此索引標籤可為稱為 代理人) 的使用者 (權限指派給群組。

  • 傳送為:指定的使用者可以傳送看似由群組傳送的郵件。 實際寄件者不會顯示,而這些訊息的回覆會傳遞至群組。

  • 代理傳送:指定的使用者可以代表群組傳送。 雖然代表群組傳送的郵件會在 [寄件者] 行中清楚顯示寄件者 ([代表<群組>) 寄件者>],但這些郵件的回覆會傳遞給群組,而不是寄件者。<

若要新增代理人,請按一下 [新增新增] 圖示。 以取得適當的權限。 在出現的對話方塊中,選取一或多個代理人,按一下 [新增],然後按一下 [確定]。

指派其中一個權限之後,代理人可以在 Outlook 或之前稱為 Outlook Web App) 中選取 [寄件者] 行的群組Outlook 網頁版 (。

若要移除代理人,請在適當清單中選取代理人,然後按一下 [移除] 圖示。

使用 Exchange 管理命令介面修改已啟用郵件的安全性群組

您可以使用 Set-DistributionGroup Cmdlet 來修改啟用郵件功能的安全性群組。 以下是一些有趣的設定,您可以使用 Set-DistributionGroup Cmdlet 進行設定,但這些設定在 EAC 或 New-DistributionGroup Cmdlet 中不可用:

  • 設定 CustomAttribute1 到 CustomAttribute15 屬性 (CustomAttribute1 到 CustomAttribute15 參數) 的值。

  • (MailTipTranslations 參數) 設定不同語言的 [寄件提醒]。

  • (MaxReceiveSize 和 MaxSendSize 參數) ,設定可以傳送至群組或從群組傳送的郵件大小上限。

  • 您可以使用 RejectMessagesFromSendersOrMembers 參數) 指定不允許傳送郵件至群組的內部收件者 (,而非指定允許傳送郵件至群組的內部收件者。

如需詳細的語法和參數資訊,請參閱 Set-DistributionGroup。

此範例會為名為實驗專案之群組的 CustomAttribute5 屬性設定值 DoNotMigrate。

Set-DistributionGroup -Identity "Experimental Project" -CustomAttribute5 DoNotMigrate

本範例新增在啟用郵件功能的安全性群組 events@contoso.com上設定的現有英文 MailTip 的西班牙文翻譯「請等候 4 個工作天,以便回覆傳送至此群組的郵件」。

Set-DistributionGroup -Identity events@contoso.com -MailTipTranslations @{Add="ES:Espere 4 días hábiles para responder a los mensajes enviados a este grupo."}

如何知道這是否正常運作?

若要確認您已成功修改啟用郵件功能的安全性群組,請執行下列任一步驟:

  • 在 EAC 中,移至 [收件者群組>] > 選取已啟用郵件功能的安全性群組, ([群組類型] 值為 [安全性群組],) > 按一下 [編輯] 圖示。 然後確認屬性值。

  • 在 Exchange 管理命令介面中,將 GroupIdentity> 取代<為群組 (的身分識別,例如名稱、別名或電子郵件地址) ,然後執行下列命令來驗證屬性值:

    Get-DistributionGroup -Identity <GroupIdentity> | Format-List
    

使用 Exchange 管理命令介面來檢視啟用郵件功能的安全性群組

您可以使用 Get-DistributionGroup Cmdlet 來檢視啟用郵件的安全性群組。

此範例會傳回組織中所有安全性群組的摘要清單。

Get-DistributionGroup -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'MailUniversalSecurityGroup'"

這個範例會傳回名為 Help Desk 之啟用郵件功能的安全性群組的詳細資訊。

Get-DistributionGroup -Identity "Help Desk" | Format-List

如需詳細的語法和參數資訊,請參閱 Get-DistributionGroup。

移除啟用郵件的安全性群組

使用 EAC 移除啟用郵件的安全性群組

  1. 在 EAC 中,移至 [收件者>群組]。

  2. 在群組清單中,尋找您要移除的安全性群組。 您可以:

    • 捲動瀏覽群組清單。

    • 按一下 [搜尋] 圖示。 然後輸入部分群組名稱、電子郵件地址或別名。

    • 按一下 [更多選項] [更多選項] 圖示。>進階搜尋 以尋找群組。

    • 按一下 [群組類型 ] 欄標題,依 安全性群組排序群組。

    找到要移除的安全性群組後,請選取它,按一下 [ 刪除] 圖示,然後在出現的警告訊息中按一下 [是 ]。

使用 Exchange 管理命令介面移除啟用郵件功能的安全性群組

若要移除啟用郵件功能的安全性群組,請使用下列語法:

Remove-DistributionGroup -Identity <GroupIdentity>

本範例會移除具有別名值 contractors 之啟用郵件功能的安全性群組。

Remove-DistributionGroup -Identity contractors

如何知道這是否正常運作?

若要確認已成功移除啟用郵件功能的安全性群組,請執行下列任一步驟:

  • 在 EAC 中,移至 [收件者>群組],並確認未列出該群組。 請注意,您可能需要按一下 [重新整理] 圖示。

  • 在 Exchange 管理命令介面中,執行下列命令,並確認未列出該群組:

    Get-DistributionGroup -Filter "RecipientType -eq 'MailUniversalSecurityGroup'"
    
  • 在 Exchange 管理命令介面中,將 GroupIdentity> 取代<為群組 (的身分識別,例如,名稱、別名或電子郵件地址) ,然後執行下列命令來確認未傳回群組:

    Get-DistributionGroup -Identity <GroupIdentity> | Format-List
    
  • 在 Exchange 管理命令介面中,執行下列命令,並確認已列出該群組:

    Get-Group -Filter "RecipientTypeDetails -eq 'UniversalSecurityGroup'"
    

郵件啟用或郵件停用現有的安全性群組

若要透過郵件啟用尚未啟用郵件功能的現有通用安全性群組,或郵件停用已啟用郵件功能的現有安全性群組,您無法使用 EAC。 您僅能使用 Exchange 管理命令介面。

使用 Exchange 管理命令介面以郵件啟用現有的安全性群組

若要透過郵件啟用現有的通用安全性群組,請使用下列語法:

Enable-DistributionGroup -Identity <GroupIdentity> [-Alias <Alias>] [-DisplayName <DisplayName>] [-PrimarySMTPAddress <EmailAddress>]

此範例透過郵件啟用名為 [支援中心] 的現有通用安全性群組,並使用下列設定:

  • 別名:hdesk。 如果我們沒有使用 Alias 參數,則會使用 Name 參數的值,並在此範例) 中移除 HelpDesk (空格。

  • 顯示名稱:因為我們沒有使用 DisplayName 參數,所以會使用群組現有的 Name 屬性值做為顯示名稱。

  • 主要電子郵件地址:因為我們使用的是 Alias 參數,所以群組的主要電子郵件地址是 <別名>@ <網域>,其中 <網域> 是由套用至群組的電子郵件地址原則所指定。 如果我們為 PrimarySMTPAddress 參數指定值,則 EmailAddressPolicyEnabled 屬性會設定為值 $false,這表示電子郵件地址原則不會自動更新群組的電子郵件地址。

Enable-DistributionGroup -Identity "Help Desk" -Alias hdesk

在啟用安全性群組的郵件功能後,所有其他 *-DistributionGroup Cmdlet 都能看到該群組。

如需詳細的語法及參數資訊,請參閱 Enable-DistributionGroup。

如何知道這是否正常運作?

若要確認已成功啟用現有安全性群組的郵件功能,請執行下列任一步驟:

  • 在 EAC 中,移至 [收件者>群組]。 確認已列出群組,且 [群組類型 ] 值為 [安全性群組]。 請注意,您可能需要按一下 [ 重新整理] 圖示。 如果 EAC 已開啟。

  • 在 Exchange 管理命令介面中,執行下列命令,並確認已列出該群組:

    Get-DistributionGroup -Filter "RecipientType -eq 'MailUniversalSecurityGroup'"
    
  • 在 Exchange 管理命令介面中,將 GroupIdentity> 取代<為群組 (的身分識別,例如名稱、別名或電子郵件地址) ,然後執行下列命令來驗證屬性值:

    Get-DistributionGroup -Identity <GroupIdentity> | Format-List
    

使用 Exchange 管理命令介面來郵件停用已啟用郵件功能的現有安全性群組

若要透過郵件停用現有的啟用郵件功能的通用安全性群組,請使用下列語法:

Disable-DistributionGroup -Identity <GroupIdentity> [-IgnoreDefaultScope]

此範例會透過郵件停用名為 Human Resources 的已啟用郵件功能的安全性群組。

Disable-DistributionGroup -Identity "Human Resources"

附註:

  • 如果通訊群組因為收件者範圍受限而您看不到,您必須使用 IgnoreDefaultScope 參數來查看 Active Directory 樹系中的所有群組。 但是,當您使用此參數時,您必須依其辨別名稱 (DN) 來識別群組。 例如,"CN=<Group Name>,CN=North America,CN=Users,DC=contoso,DC=com"。

  • 在郵件停用安全性群組之後,除了 Enable-DistributionGroup 之外,所有 *-DistributionGroup Cmdlet 都看不到該群組。

如需詳細的語法及參數資訊,請參閱 Disable-DistributionGroup。

如何知道這是否正常運作?

若要確認您已成功停用啟用郵件功能的現有通用安全性群組,請執行下列任一步驟:

  • 在 EAC 中,移至 [收件者>群組],並確認未列出該群組。 請注意,您可能需要按一下 [ 重新整理] 圖示。 如果 EAC 已開啟。

  • 在 Exchange 管理命令介面中,執行下列命令,並確認未列出該群組:

    Get-DistributionGroup -Filter "RecipientType -eq 'MailUniversalSecurityGroup'"
    
  • 在 Exchange 管理命令介面中,以群組名稱取代 <GroupIdentity> ,並執行下列命令以確認未傳回群組:

    Get-DistributionGroup -Identity <GroupIdentity> | Format-List
    
  • 在 Exchange 管理命令介面中,執行下列命令,並確認已列出該群組:

    Get-Group -Filter "RecipientTypeDetails -eq 'UniversalSecurityGroup'"