Freigeben über


Erstellen einer Sicherheitsgruppe

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2012-07-23

Eine E-Mail-aktivierte Sicherheitsgruppe kann zum Verteilen von Nachrichten sowie zur Erteilung von Zugriffsberechtigungen für Ressourcen in Active Directory verwendet werden.

Möchten Sie wissen, welche anderen Verwaltungsaufgaben es im Zusammenhang mit Verteilergruppen gibt? Weitere Informationen finden Sie hier: Verwalten von Verteilergruppen.

Hinweis

Standardmäßig ist für alle neuen Verteilergruppen die Authentifizierung aller Absender erforderlich. Auf diese Weise wird verhindert, dass externe Absender Nachrichten an Verteilergruppen senden können. Diese Einstellung weicht von früheren Versionen von Exchange ab, in denen neue Verteilergruppen standardmäßig Nachrichten von allen Absendern annehmen. Um eine Verteilergruppe für das Annehmen von Nachrichten von allen Absendern zu konfigurieren, müssen Sie die Einstellungen für die Einschränkungen der Nachrichtenübermittlung für die betreffende Verteilergruppe ändern. Informationen über das Konfigurieren von Einschränkungen für die Nachrichtenübermittlung finden Sie unter Konfigurieren von Einschränkungen für die Nachrichtenübermittlung.

Verwenden der Exchange-Verwaltungskonsole zum Erstellen einer Sicherheitsgruppe

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Verteilergruppen" im Thema Postfachberechtigungen.

  1. Klicken Sie in der Konsolenstruktur auf Empfängerkonfiguration.

  2. Klicken Sie im Aktionsbereich auf Neue Verteilergruppe.

  3. Klicken Sie auf der Seite Einführung auf Neue Gruppe und dann auf Weiter.

  4. Füllen Sie auf der Seite Gruppeninformationen die folgenden Felder aus:

    • Gruppentyp   Klicken Sie auf Sicherheit, um eine E-Mail-aktivierte universelle Sicherheitsgruppe zu erstellen.

    • UNRESOLVED_TOKENBLOCK_VAL(UI_Specify the organizational unit rather than using a default one)

    • Name   Geben Sie in dieses Feld den Namen der Gruppe ein (maximal 64 Zeichen).

    • Name (Prä-Windows 2000)   Geben Sie in dieses Feld den Namen der Gruppe ein, der mit den Legacyversionen von Windows (vor Version Windows 2000 Server) kompatibel ist. Dieses erforderliche Feld wird automatisch mit den Daten aufgefüllt, die Sie in das Feld Name eingeben.

      Der Name der Gruppe, die mit früheren Versionen von Windows kompatibel ist, darf 64 Zeichen nicht überschreiten. Zulässig sind Buchstaben, Zahlen und die folgenden Zeichen: ! # $ % ^ & - . _ { } | ~.

    • Alias   Verwenden Sie dieses Feld, um den Aliasnamen der Gruppe einzugeben. Der Alias darf höchstens 64 Zeichen enthalten und muss in der Gesamtstruktur eindeutig sein.

  5. Überprüfen Sie auf das Seite Neue Verteilergruppe Ihre Konfigurationseinstellungen. Um Konfigurationsänderungen vorzunehmen, klicken Sie auf Zurück. Zum Erstellen der Sicherheitsgruppe klicken Sie auf Neu.

  6. Überprüfen Sie Folgendes auf der Seite Fertigstellung, und klicken Sie dann zum Schließen des Assistenten auf Fertig stellen:

    • Der Status Abgeschlossen gibt an, dass der Assistent die Aufgabe erfolgreich ausgeführt hat.

    • Der Status Fehler zeigt an, dass der Task nicht abgeschlossen wurde. Wenn die Aufgabe fehlschlägt, durchsuchen Sie die Zusammenfassung nach einer Erklärung, und klicken Sie dann auf Zurück, um Konfigurationsänderungen vorzunehmen.

Verwenden der Shell zum Erstellen einer Sicherheitsgruppe

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Verteilergruppen" im Thema Postfachberechtigungen.

In diesem Beispiel wird eine Sicherheitsgruppe mit dem Namen "Managers" erstellt.

New-DistributionGroup -Name "Managers" -OrganizationalUnit "contoso.com/Users" -SAMAccountName "Managers" -Type "Security"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter new-DistributionGroup.

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.