Назад | Перейти на главную страницу

Объяснение группы безопасности с поддержкой AD Mail

Требуется объяснение того, как работает «группа безопасности с включенной поддержкой почты» по сравнению с «группой безопасности» при предоставлении разрешений fullaccess и sendAS для общего почтового ящика.

Поскольку предоставление полного доступа с «группой безопасности AD» не приведет к автоматическому отображению почтового ящика в Outlook, я прочитал, что изменил его на «группу безопасности с включенной поддержкой почты», поэтому я сделал это в оболочке управления Exchange:

Enable-DistributionGroup -Identity "имя"

и для разрешения я использовал:

"Add-MailboxPermission -Identity" Имя почтового ящика "-User" Имя группы "-AccessRights FullAccess -InheritanceType All -AutoMapping $ true"

Что это обеспечит автоматическое отображение почтового ящика в их внешнем виде? Но теперь меня немного смущает эта «группа безопасности с включенной поддержкой почты», она отображается в EMC под группами (группы безопасности, которые мы обычно используем, есть только в AD), и у нее есть собственные адреса электронной почты? Какова на самом деле функция группы безопасности с включенной поддержкой почты, поскольку у нее есть собственные адреса, и как это будет отображаться для пользователей, которые являются ее членами?

Вы можете использовать группы безопасности с включенной поддержкой почты для рассылки сообщений, а также для предоставления разрешений на доступ к ресурсам в Exchange и Active Directory. Вы можете создавать, изменять и удалять группы безопасности с включенной поддержкой почты в центре администрирования Exchange (EAC) или в командной консоли Exchange.

Группы рассылки Группа рассылки - это объект группы рассылки Active Directory с включенной поддержкой почты, который может использоваться только для рассылки сообщений группе получателей. Группа безопасности с включенной поддержкой почты Группа безопасности с включенной поддержкой почты - это объект универсальной группы безопасности Active Directory, который можно использовать для назначения разрешений на доступ к ресурсам в Active Directory, а также для рассылки сообщений.

https://docs.microsoft.com/en-us/exchange/recipients-exchange-2013-help?redirectedfrom=MSDN