Detener la conversión automática de grupos de distribución universales a grupos de seguridad universales

Los grupos de distribución universales y los grupos de seguridad universales son grupos de destinatarios que se crean para acelerar el envío masivo de mensajes de correo electrónico y otra información. Sin embargo, al contrario de lo que ocurre con los grupos de distribución universales, los grupos de seguridad universales también se pueden utilizar para asignar permisos.

En Microsoft Exchange, únicamente se pueden utilizar los objetos de Active Directory que cuenten con entidades de seguridad para conceder permisos a una carpeta pública o a una carpeta de buzón. No obstante, es posible que un usuario de Microsoft Outlook use un grupo de distribución universal para conceder permisos a una carpeta pública o a una carpeta de buzón. En este caso, el servicio Almacén de información de Microsoft Exchange convierte automáticamente al grupo de distribución universal en un grupo de seguridad universal. Esto representa el comportamiento predeterminado en Exchange Server 2010 y Exchange Server 2007.

Puede este comportamiento para evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales. El atributo msExchDisableUDGConversion del objeto de la organización de Exchange en Active Directory se utiliza para controlar la forma en la que responde el servicio Almacén de información de Microsoft Exchange a las solicitudes de conversión de grupos de distribución universales a grupos de seguridad universales. A continuación, se describen los valores aceptables para el atributo msExchDisableUDGConversion:

  • 0 Si el atributo se establece en 0, o si no se configura, los grupos de distribución universales se convierten automáticamente en grupos de seguridad universales cuando se utilizan para conceder permisos a carpetas públicas o a carpetas de buzón.
  • 1 Si el atributo se establece en 1, Outlook no puede solicitar la conversión. Sin embargo, los procesos del sistema de Exchange aún pueden convertir un grupo de distribución universal en un grupo de seguridad universal.
  • 2 Si el atributo se establece en 2, no se producirá la conversión automática.

En este tema se describe cómo utilizar la Edición de interfaces de servicio (ADSI) de Active Directory para modificar el atributo msExchDisableUDGConversion con el fin de evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales.

 

Usar la Edición de ADSI con el fin de deshabilitar la conversión automática de grupos de distribución universales a grupos de seguridad universales

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

  1. Inicie la Edición de ADSI.
  2. En el árbol de la consola, expanda Contenedor de configuración.

    Bb430793.note(es-es,EXCHG.140).gifNota:

    Si no ve el Contenedor de configuración, deberá conectarse a él. En el menú Acción, haga clic en Conectar a. En Configuración de conexión, seleccione Configuración en la lista Seleccione un contexto de nomenclatura conocido y, a continuación, haga clic en Aceptar.

  3. Expanda CN=Configuration,DC=<domain>,DC=<domain extension>. Por ejemplo, si la organización de Exchange está en el bosque contoso.com, este nombre de carpeta sería CN=Configuration,DC=contoso,DC=com.
  4. Expanda CN=Services.
  5. Expanda CN=Microsoft Exchange.
  6. Haga clic con el botón secundario del mouse en CN=<Exchange organization name> y, a continuación, haga clic en Propiedades.
  7. En la lista Atributos, seleccione msExchDisableUDGConversion y, a continuación, haga clic en Editar.

    Bb430793.note(es-es,EXCHG.140).gifNota:

    Si no encuentra esta propiedad en la lista, deberá activar la capacidad de ver la configuración opcional. En la ficha Editor de atributos, haga clic en Filtro y, después, en Mostrar atributos, seleccione Opcional.

  8. En Editor de atributo del entero, en el cuadro Valor, escriba 2 y, a continuación, haga clic en Aceptar.
  9. Haga clic en Aplicar.
  10. Haga clic en Aceptar.
Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s