Ver los miembros de un grupo de distribución dinámica

Los grupos de distribución dinámica son grupos de distribución cuya pertenencia se basa en filtros de destinatarios específicos en vez de basarse en un grupo de destinatarios definido. Microsoft Exchange Server 2010 proporciona filtros predefinidos para facilitar la creación de filtros de destinatarios para grupos de distribución dinámicos. Un filtro predefinido es un filtro de uso común que puede usar para satisfacer diversos criterios de filtrado de destinatarios. Puede especificar los tipos de destinatario que desea incluir en el grupo de distribución dinámica. Además, también puede especificar una lista de condiciones que los destinatarios deben cumplir. Puede usar tanto la EMC como el Shell para obtener una vista previa de los destinatarios de un grupo de distribución dinámico que usa filtros predefinidos.

También puede especificar condiciones basadas en campos de destinatarios que no sean las condiciones que proporcionan los filtros predefinidos. Para ello, debe usar el Shell a fin de crear una consulta personalizada para el grupo de distribución dinámico. La configuración del filtro y de las condiciones de los grupos de distribución dinámicos que tienen filtros de destinatarios personalizados se pueden administrar solamente con el Shell.

 

Usar la EMC para obtener una vista previa de la lista de miembros de un grupo de distribución dinámico que usa filtros predefinidos

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución dinámicos" en el tema Permisos de buzones.

  1. En el árbol de consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de resultados, seleccione el grupo de distribución dinámica de cuya lista de miembros desee obtener una vista previa.
  3. En el panel de acciones, debajo del nombre del grupo de distribución dinámico, haga clic en Propiedades.
  4. En <Grupo de distribución dinámica> Propiedades, haga clic en la ficha Condiciones.
  5. Haga clic en Vista previa.

  Usar el Shell para obtener una vista previa de los miembros de un grupo de distribución dinámico

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución dinámicos" en el tema Permisos de buzones.

En este ejemplo, se devuelve la lista de los miembros del grupo de distribución dinámico Departamento de marketing. El primer comando almacena el objeto del grupo de distribución dinámico en la variable $MarketingDepartment. El segundo comando usa el cmdlet Get-Recipient para enumerar los destinatarios que coinciden con los criterios definidos para el grupo de distribución dinámico.

$MarketingDepartment = Get-DynamicDistributionGroup -Identity "Marketing Department"
Get-Recipient -RecipientPreviewFilter $MarketingDepartment.RecipientFilter

Desactivar la capacidad del usuario para crear grupos de distribución

En forma predeterminada, todos los usuarios de su organización Microsoft Exchange Server 2010 pueden crear y administrar grupos de distribución desde su cliente de correo electrónico. Hay diversas formas de desactivar la posibilidad del usuario de crear y administrar grupos de distribución:

  • Cree una directiva de asignación y asígnela a los usuarios a los que no se permite crear y administrar grupos de distribución.
  • Quite las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración.

Los procedimientos de este tema suponen que no ha cambiado la designación de las funciones de administración Mis grupos de distribución y Pertenencia a mi grupo de distribución.

 

Usar el Shell para crear una directiva de asignación de funciones para aplicar a usuarios específicos

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de funciones" en el tema Permisos de administración de funciones.

Ee332316.note(es-es,EXCHG.140).gifNota:

No puede usar la EMC para crear una directiva de asignación de funciones para aplicar a usuarios específicos.

Puede crear una directiva que no contenga las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución y aplicar dicha función a usuarios específicos de su organización. Dichos usuarios no podrán crear o administrar grupos de distribución.

  1. Cree una directiva de asignación de funciones. En este ejemplo, se crea la directiva Sin administración de grupos de distribución.

    New-RoleAssignmentPolicy "No Distribution Group Management"
  2. Use una variable para obtener todas las funciones asignadas a la directiva de asignación de funciones predeterminada.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"

    Ee332316.note(es-es,EXCHG.140).gifNota:

    La directiva de asignación de funciones predeterminada instalada con Exchange 2010 se denomina Directiva de asignación de funciones predeterminada. Si cambia el nombre de dicha directiva o si tiene una directiva predeterminada diferente, puede ubicar la directiva predeterminada mediante el siguiente comando.

    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Agregue todas las funciones asignadas a la directiva de asignación predeterminada a la nueva directiva, a excepción de las que contienen la palabra distribución.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
  4. Aplique la directiva de asignación Sin administración de grupos de distribución a los usuarios correspondientes. En este ejemplo, se aplica la directiva de asignación de funciones Sin administración de grupos de distribución a todos los buzones que tienen el valor CustomAttribute1 establecido en Contratar empleado.

    Get-Mailbox -Filter {CustomAttribute1 -eq "Contract Employee"} | Set-Mailbox -RoleAssignmentPolicy "No Distribution Group Management"

Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de funciones" en el tema Permisos de administración de funciones.

Ee332316.note(es-es,EXCHG.140).gifNota:

No puede usar la EMC para quitar las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones de administración.

La manera más fácil de quitar este permiso de la mayoría de usuarios de su organización es quitar las funciones Mis grupos de distribución y Pertenencia a mi grupo de distribución de la directiva predeterminada de asignación de funciones. Sin embargo, esto no afecta a los destinatarios a los que se ha asignado una directiva de asignación de funciones diferente.

Ee332316.note(es-es,EXCHG.140).gifNota:

  Puede guardar la configuración maestra y crear directivas adicionales de la misma creando una directiva de asignación de funciones predeterminada.

  1. Cree una directiva de asignación de funciones. En este ejemplo, se crea la directiva Sin administración de grupos de distribución.

    New-RoleAssignmentPolicy "No Distribution Group Management"
  2. Use una variable para obtener todas las funciones asignadas a la directiva de asignación de funciones predeterminada.

    $Roles = Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy"

    Ee332316.note(es-es,EXCHG.140).gifNota:

    La directiva de asignación de funciones predeterminada instalada con Exchange 2010 se denomina Directiva de asignación de funciones predeterminada. Si cambia el nombre de dicha directiva o si tiene una directiva predeterminada diferente, puede ubicar la directiva predeterminada mediante el siguiente comando.

    Get-RoleAssignmentPolicy | Where { $_.IsDefault -eq $True }

  3. Agregue todas las funciones asignadas a la directiva de asignación predeterminada a la nueva directiva, a excepción de las que contienen la palabra distribución.

    $Roles | Where {$_.Role -NotLike "*Distribution*" } | New-ManagementRoleAssignment -Policy "No Distribution Group Management"
  4. Establezca la nueva directiva de asignación de funciones como predeterminada de modo que se aplique a todos los usuarios de la organización.

    Set-RoleAssignmentPolicy "No Distribution Group Management" -IsDefault
  5. Cambie el nombre anterior de la directiva de asignación de funciones predeterminada por otro más adecuado. En este ejemplo, se cambia el nombre de la directiva de asignación de función Old_Default.

    Set-RoleAssignmentPolicy "Default Role Assignment Policy" -Name "Old_Default Role Assignment Policy"

Detener la conversión automática de grupos de distribución universales a grupos de seguridad universales

Los grupos de distribución universales y los grupos de seguridad universales son grupos de destinatarios que se crean para acelerar el envío masivo de mensajes de correo electrónico y otra información. Sin embargo, al contrario de lo que ocurre con los grupos de distribución universales, los grupos de seguridad universales también se pueden utilizar para asignar permisos.

En Microsoft Exchange, únicamente se pueden utilizar los objetos de Active Directory que cuenten con entidades de seguridad para conceder permisos a una carpeta pública o a una carpeta de buzón. No obstante, es posible que un usuario de Microsoft Outlook use un grupo de distribución universal para conceder permisos a una carpeta pública o a una carpeta de buzón. En este caso, el servicio Almacén de información de Microsoft Exchange convierte automáticamente al grupo de distribución universal en un grupo de seguridad universal. Esto representa el comportamiento predeterminado en Exchange Server 2010 y Exchange Server 2007.

Puede este comportamiento para evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales. El atributo msExchDisableUDGConversion del objeto de la organización de Exchange en Active Directory se utiliza para controlar la forma en la que responde el servicio Almacén de información de Microsoft Exchange a las solicitudes de conversión de grupos de distribución universales a grupos de seguridad universales. A continuación, se describen los valores aceptables para el atributo msExchDisableUDGConversion:

  • 0 Si el atributo se establece en 0, o si no se configura, los grupos de distribución universales se convierten automáticamente en grupos de seguridad universales cuando se utilizan para conceder permisos a carpetas públicas o a carpetas de buzón.
  • 1 Si el atributo se establece en 1, Outlook no puede solicitar la conversión. Sin embargo, los procesos del sistema de Exchange aún pueden convertir un grupo de distribución universal en un grupo de seguridad universal.
  • 2 Si el atributo se establece en 2, no se producirá la conversión automática.

En este tema se describe cómo utilizar la Edición de interfaces de servicio (ADSI) de Active Directory para modificar el atributo msExchDisableUDGConversion con el fin de evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales.

 

Usar la Edición de ADSI con el fin de deshabilitar la conversión automática de grupos de distribución universales a grupos de seguridad universales

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

  1. Inicie la Edición de ADSI.
  2. En el árbol de la consola, expanda Contenedor de configuración.

    Bb430793.note(es-es,EXCHG.140).gifNota:

    Si no ve el Contenedor de configuración, deberá conectarse a él. En el menú Acción, haga clic en Conectar a. En Configuración de conexión, seleccione Configuración en la lista Seleccione un contexto de nomenclatura conocido y, a continuación, haga clic en Aceptar.

  3. Expanda CN=Configuration,DC=<domain>,DC=<domain extension>. Por ejemplo, si la organización de Exchange está en el bosque contoso.com, este nombre de carpeta sería CN=Configuration,DC=contoso,DC=com.
  4. Expanda CN=Services.
  5. Expanda CN=Microsoft Exchange.
  6. Haga clic con el botón secundario del mouse en CN=<Exchange organization name> y, a continuación, haga clic en Propiedades.
  7. En la lista Atributos, seleccione msExchDisableUDGConversion y, a continuación, haga clic en Editar.

    Bb430793.note(es-es,EXCHG.140).gifNota:

    Si no encuentra esta propiedad en la lista, deberá activar la capacidad de ver la configuración opcional. En la ficha Editor de atributos, haga clic en Filtro y, después, en Mostrar atributos, seleccione Opcional.

  8. En Editor de atributo del entero, en el cuadro Valor, escriba 2 y, a continuación, haga clic en Aceptar.
  9. Haga clic en Aplicar.
  10. Haga clic en Aceptar.

Quitar un miembro de un grupo de distribución

Usar la EMC para quitar un miembro de un grupo de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de la consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de resultados, seleccione el grupo de distribución del que desea quitar un destinatario.
  3. En el panel de acciones, bajo el nombre del grupo de distribución, haga clic en Propiedades.
  4. En <Grupo de distribución> Propiedades, de la ficha Miembros, haga clic en el destinatario que desea quitar y, a continuación, haga clic en Icono de quitar.
  5. Haga clic en Aceptar.

  Usar el Shell para quitar un miembro de un grupo de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

Este ejemplo se quita al adam@contoso.com del grupo de distribución Marketing Managers.

Copiar código

Remove-DistributionGroupMember -Identity "Marketing Managers" -Member adam@contoso.com

Quitar un grupo de distribución

 Usar la EMC para quitar grupos de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de la consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de resultados, seleccione el grupo de distribución que desee quitar.
  3. En el panel de acciones, bajo el nombre del grupo de distribución, haga clic en Quitar.
  4. Aparece una advertencia para confirmar que desea quitar el grupo de distribución. Haga clic en .

  Usar el Shell para quitar grupos de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

En este ejemplo se quita el grupo de distribución "Personal temporal".

Remove-DistributionGroup -Identity "Temporary Staff"

Habilitar o deshabilitar el correo para un grupo de seguridad

Usar la EMC para habilitar el correo de un grupo de seguridad

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de acción, haga clic en Nuevo grupo de distribución. Aparece el asistente para grupo de distribución nuevo.
  3. En la página Introducción, haga clic en Grupo existente y, a continuación, en Examinar.
  4. En el cuadro de diálogo Seleccionar grupo, seleccione el grupo de seguridad cuyo correo desee habilitar y, a continuación, haga clic en Aceptar.

    Bb123805.note(es-es,EXCHG.140).gifNota:

    Si el grupo de seguridad cuyo correo desea habilitar no aparece en la lista, es posible que tenga que modificar el ámbito de destinatarios. Para obtener más información, consulte Cambiar el ámbito de destinatario.

  5. Haga clic en Siguiente.
  6. En la página Información de grupo, rellene los siguientes campos:
    • Nombre   En este campo de sólo lectura se visualiza el nombre para mostrar del grupo de seguridad. Si desea modificar este nombre, use la ficha General de Propiedades de <grupo de seguridad>.
    • Nombre (anterior a Windows 2000)   En este campo de sólo lectura, se visualiza el nombre del grupo que es compatible con versiones anteriores de Windows (anteriores al lanzamiento de Windows 2000 Server).
    • Alias   Use este cuadro para escribir el alias del grupo de seguridad. El alias no puede superar los 64 caracteres y debe ser único en el bosque.
  7. Haga clic en Siguiente.
  8. En la página Nuevo grupo de distribución, revise el Resumen de configuración. Para realizar cualquier cambio en la configuración, haga clic en Atrás. Para habilitar el correo de un grupo de seguridad, haga clic en Nuevo.
  9. En la página Finalización, revise lo siguiente y haga clic en Finalizar para cerrar el asistente:
    • El estado Finalizado indica que el asistente finalizó la tarea correctamente.
    • El estado Error indica que la tarea no se pudo completar. Si la tarea da como resultado un error, revise el resumen para buscar una explicación y, a continuación, haga clic en Atrás para realizar los cambios de configuración necesarios.

  Usar la EMC para deshabilitar el correo de un grupo de seguridad

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de resultados, seleccione el grupo de seguridad cuyo correo desee deshabilitar.
  3. En el panel de acciones, en el nombre del grupo, haga clic en Deshabilitar.
  4. Aparece una advertencia que confirma que desea deshabilitar el correo de ese grupo. Haga clic en .

  Usar el Shell para habilitar el correo de un grupo de seguridad

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

En este ejemplo, se habilita el correo del grupo de seguridad Laboratorio de servidor 222.

Enable-DistributionGroup -Identity "Server Lab 222"

Bb123805.note(es-es,EXCHG.140).gifNota:

Es posible que deba cambiar el ámbito de destinatarios para obtener acceso a los grupos de seguridad. Para obtener más información, consulte Cambiar el ámbito de destinatario.

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Enable-DistributionGroup.

  Usar el Shell para deshabilitar el correo de un grupo de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

Después de deshabilitar un grupo de distribución, puede quitarlo de la lista global de direcciones (GAL), sin eliminarlo de Active Directory. El objeto de grupo Active Directory todavía existe, pero el grupo de distribución no podrá enviar ni recibir correo.

En este ejemplo, se deshabilita el grupo de distribución Empleados de venta de artículos usados.

Disable-DistributionGroup -Identity "Employee Garage Sales"

Habilitar o deshabilitar el correo para un grupo de distribución

Usar la EMC para habilitar para correo un grupo de seguridad

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de acción, haga clic en Nuevo grupo de distribución. Aparece el Asistente para grupo de distribución nuevo.
  3. En la página Introduccción, haga clic en Grupo existente y, a continuación, haga clic en Examinar.
  4. En Seleccionar grupo, seleccione el grupo cuyo correo desee habilitar y, a continuación, haga clic en Aceptar.
  5. En la página Información de grupo, en el cuadro Alias, escriba el alias del grupo. El alias no puede superar los 64 caracteres y debe ser único en el bosque.

    Aa997448.note(es-es,EXCHG.140).gifNota:

    Los cuadros Nombre y Nombre de grupo (anterior a Windows 2000) son cuadros de sólo lectura y no se pueden modificar en este momento. Si desea modificar estos nombres, utilice la ficha Información de grupo en las propiedades del grupo de distribución.

  6. En la página Nuevo grupo de distribución, revise el Resumen de configuración. Para realizar cualquier cambio en la configuración, haga clic en Atrás. Para habilitar para correo el grupo, haga clic en Nuevo.
  7. En la página Finalización, revise lo siguiente y haga clic en Finalizar para cerrar el asistente:
    • El estado Finalizado indica que el asistente finalizó la tarea correctamente.
    • El estado Error indica que la tarea no se pudo completar. Si la tarea da como resultado un error, revise el resumen para buscar una explicación y, a continuación, haga clic en Atrás para realizar los cambios de configuración necesarios.

  Usar la EMC para deshabilitar para correo un grupo de seguridad

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

  1. En el árbol de consola, vaya a Configuración de destinatarios > Grupo de distribución.
  2. En el panel de resultados, seleccione el grupo que desee deshabilitar para correo.
  3. En el panel de acciones, en el nombre del grupo, haga clic en Deshabilitar.
  4. Aparece una advertencia que confirma que desea deshabilitar el correo de ese grupo. Haga clic en .

  Usar el Shell para habilitar para correo un grupo de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

En este ejemplo, se habilita para correo el grupo de seguridad Administradores de esquema. Cuando habilita para correo un grupo, debe especificar el alias, el nombre para mostrar y la dirección SMTP principal.

Enable-DistributionGroup -Identity "Schema Admins" -Alias "SchemaAdmins" -DisplayName "Schema Admins" -PrimarySMTPAddress "schemaadmins@contoso.com"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Enable-DistributionGroup.

  Usar el Shell para deshabilitar el correo de un grupo de distribución

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Grupos de distribución" en el tema Permisos de buzones.

Después de deshabilitar un grupo de distribución, puede quitarlo de la lista global de direcciones (GAL), sin eliminarlo de Active Directory. El objeto de grupo Active Directory todavía existe, pero el grupo de distribución no podrá enviar ni recibir correo.

En este ejemplo, se deshabilita el grupo de distribución Empleados de venta de artículos usados.

Disable-DistributionGroup -Identity "Employee Garage Sales"