Créer et gérer des groupes de distribution dans Exchange 2013
S’applique à : Exchange Server 2013
Utilisez le Centre d’administration Exchange (EAC) ou Exchange Management Shell pour créer un groupe de distribution dans votre organisation Exchange ou pour activer la messagerie d’un groupe existant dans Active Directory.
Deux types de groupes peuvent servir à distribuer des messages :
Les groupes de distribution universels à extension messagerie (aussi appelés groupes de distribution) ne peuvent être utilisés que pour distribuer des messages.
Les groupes de sécurité universels à extension messagerie (aussi appelés groupes de sécurité) peuvent être utilisés pour distribuer des messages et accorder des autorisations d'accès aux ressources dans Active Directory. Pour plus d'informations, voir Gérer les groupes de sécurité à extension de messagerie.
Il est important de noter les différences de terminologie entre Active Directory et Exchange. Dans Active Directory, un groupe de distribution correspond à tout groupe sans contexte de sécurité, qu'il soit doté d'une extension messagerie ou non. En revanche, dans Exchange, tous les groupes à extension messagerie sont appelés groupes de distribution, qu'ils aient un contexte de sécurité ou non.
Ce qu’il faut savoir avant de commencer ?
Durée d'exécution estimée : 2 à 5 minutes.
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, consultez Entrée « Groupes de distribution » dans la rubrique Autorisations des destinataires.
Si votre organisation a configuré une stratégie de noms de groupes, elle est appliquée uniquement aux groupes créés par les utilisateurs. Lorsque vous ou un autre administrateur utilisez le CAE pour créer des groupes de distribution, la stratégie de noms de groupes est ignorée et n'est pas appliquée au nom de groupe. Toutefois, si vous utilisez l’interpréteur de commandes pour créer ou renommer un groupe de distribution, la stratégie est appliquée, sauf si vous utilisez le paramètre IgnoreNamingPolicy pour remplacer la stratégie de nommage de groupe. Pour plus d’informations, reportez-vous aux rubriques suivantes :
Créer un groupe de distribution
Utiliser le CAE pour créer un groupe de distribution
Dans le CAE, accédez à Destinataires>Groupes.
Cliquez sur Nouvelle>Groupe de distribution.
Cliquez ou appuyez sur l’Assistant Nouveau groupe de distribution .
Dans la page Nouveau groupe de distribution, complétez les champs suivants :
* Nom complet : utilisez cette zone pour taper le nom d’affichage. Ce nom apparaîtra dans le carnet d'adresses de votre organisation, ainsi que dans les lignes À : quand un message électronique est envoyé à ce groupe, et dans la liste Groupes du Centre d'administration Exchange. Le nom d'affichage est obligatoire et doit être convivial afin que les personnes identifient facilement de quoi il s'agit. Ce nom doit aussi être unique dans la forêt.
* Alias : utilisez cette zone pour taper le nom de l’alias du groupe. L'alias ne peut pas comporter plus de 64 caractères et doit être unique dans la forêt. Lorsqu'un utilisateur saisit l'alias dans la ligne À : d'un message électronique, sa résolution génère le nom complet du groupe.
Unité d’organisation : (Vous ne verrez cette option que dans Exchange 2013 en local) Vous pouvez sélectionner une unité d’organisation (UO) autre que la valeur par défaut (qui est l’étendue du destinataire). Si la portée du destinataire est définie dans la forêt, la valeur par défaut est définie sur le conteneur Utilisateurs du domaine Active Directory qui contient l'ordinateur sur lequel le Centre d'administration Exchange est en cours d'exécution. Si la portée du destinataire est définie sur un domaine spécifique, le conteneur Users de ce domaine est sélectionné par défaut. Si la portée du destinataire est définie sur une unité d’organisation (UO) spécifique, cette UO est sélectionnée par défaut.
Pour sélectionner une autre UO, cliquez sur Parcourir. La boîte de dialogue affiche toutes les unités d'organisation de la forêt qui se trouvent dans la portée indiquée. Sélectionnez l'UO souhaitée, puis cliquez sur OK.
* Propriétaires : par défaut, la personne qui crée un groupe est le propriétaire. Tous les groupes doivent avoir au moins un propriétaire. Vous pouvez ajouter des propriétaires en cliquant sur Ajouter une
Membres : utilisez cette section pour ajouter des membres et spécifier si l’approbation est requise pour que les personnes rejoignent ou quittent le groupe.
Les propriétaires des groupes ne doivent pas nécessairement en être membres. L'option Ajouter les propriétaires du groupe en tant que membres permet d'ajouter ou de supprimer les propriétaires en tant que membres.
Pour ajouter des membres au groupe, cliquez sur Ajouter une Lorsque vous avez terminé d'ajouter des membres, cliquez sur OK pour retourner à la page Nouveau groupe de distribution.
Sous Choisissez si l'approbation du propriétaire du groupe est requise pour rejoindre ce dernier, spécifiez si une approbation est requise pour les personnes rejoignant le groupe. Sélectionnez-en un :
Ouvrir : tout le monde peut rejoindre ce groupe sans être approuvé par les propriétaires du groupe : il s’agit du paramètre par défaut.
Fermée : seuls les propriétaires du groupe peuvent ajouter des membres. Toutes les demandes visant à rejoindre le groupe sont rejetées automatiquement
Approbation du propriétaire : toutes les demandes sont approuvées ou rejetées manuellement par les propriétaires du groupe : si vous sélectionnez cette option, le ou les propriétaires du groupe reçoivent un e-mail demandant l’approbation de rejoindre le groupe.
Sous Choisir s'il est possible de quitter le groupe, spécifiez si une approbation est requise pour les personnes quittant le groupe. Sélectionnez-en un :
Ouvert : tout le monde peut quitter ce groupe sans être approuvé par les propriétaires du groupe : il s’agit du paramètre par défaut.
Fermée : seuls les propriétaires du groupe peuvent supprimer des membres. Toutes les demandes visant à quitter le groupe sont rejetées automatiquement
Lorsque vous avez terminé, cliquez sur Enregistrer pour créer le groupe de distribution.
Remarque
Par défaut, les nouveaux groupes de distribution exigent l'authentification de tous les expéditeurs. Cela empêche des expéditeurs externes d'envoyer des messages aux groupes de distribution. Pour configurer un groupe de distribution afin d’accepter des messages de tous les expéditeurs, vous devez modifier les paramètres de restriction de remise de messages pour ce groupe de distribution.
Utiliser l’environnement de ligne de commande Exchange Management Shell pour créer un groupe de distribution
Cet exemple crée un groupe de distribution avec un alias itadmin et le nom IT Administrators. Le groupe de distribution est créé dans l'unité d'organisation par défaut et n'importe qui peut rejoindre ce groupe sans l'approbation des propriétaires du groupe.
New-DistributionGroup -Name "IT Administrators" -Alias itadmin -MemberJoinRestriction open
Pour plus d'informations sur l'utilisation de l'environnement de ligne de commande Exchange Management Shell, voir New-DistributionGroup.
Comment savoir si cela a fonctionné ?
Pour vérifier si vous avez créé avec succès un groupe de distribution, procédez comme suit :
Dans le CAE, accédez à Destinataires>Groupes. Le nouveau groupe de distribution s'affiche dans la liste de groupes. Sous Type de groupe, le type est Groupe de distribution.
Dans l'environnement de ligne de commande Exchange Management Shell, exécutez la commande suivante pour afficher les informations sur le nouveau groupe de distribution.
Get-DistributionGroup <Name> | Format-List Name,RecipientTypeDetails,PrimarySmtpAddress
Remarque
Vous pouvez créer ou activer la messagerie de groupes de distribution universels uniquement. Pour convertir un groupe de domaine local ou global en groupe universel, vous pouvez utiliser la cmdlet Set-Group à l'aide de l'environnement de ligne de commande. Vous disposez peut-être de groupes à extension messagerie ayant migré à partir de versions antérieures d'Exchange qui ne sont pas des groupes universels. Vous pouvez utiliser le CAE ou l'environnement de ligne de commande Exchange Management Shell pour gérer ces groupes
Modifier les propriétés de groupe de distribution
Utiliser le CAE pour modifier les propriétés de groupe de distribution
Dans le CAE, accédez à Destinataires>Groupes.
Dans la liste des groupes, cliquez sur le groupe de distribution que vous souhaitez afficher ou modifier, puis cliquez sur .
Dans la page des propriétés du groupe, cliquez sur les sections suivantes pour afficher ou modifier les propriétés.
Généralités
Utilisez cette section pour afficher ou modifier les informations de base relatives au groupe.
* Nom d’affichage : ce nom apparaît dans le carnet d’adresses, sur la ligne À : lorsque l’e-mail est envoyé à ce groupe, et dans la liste Groupes. Le nom d'affichage est obligatoire et doit être convivial afin que les personnes identifient facilement de quoi il s'agit. Il doit également être unique dans votre domaine.
Si vous avez implémenté une stratégie de noms de groupes, le nom d'affichage doit se conformer au format de nom défini par la stratégie.
* Alias : il s’agit de la partie de l’adresse e-mail qui apparaît à gauche du symbole at (@). Si vous modifiez l'alias, l'adresse SMTP principale du groupe est également modifiée et contient le nouvel alias. De plus, l'adresse de messagerie électronique qui comprend l'alias précédent est gardée en tant qu'adresse de proxy du groupe.
Description : utilisez cette zone pour décrire le groupe afin que les utilisateurs sachent quel est l’objectif du groupe. Cette description apparaît dans le carnet d'adresses et dans le volet d'informations du Centre d'administration Exchange.
Masquer ce groupe dans les listes d’adresses : activez cette case à cocher si vous ne souhaitez pas que les utilisateurs voient ce groupe dans le carnet d’adresses. Pour envoyer un message électronique à ce groupe, l'expéditeur doit saisir l'alias ou l'adresse de messagerie électronique du groupe dans les lignes: ou Cc: À.
Conseil
Envisagez de masquer des groupes de sécurité parce qu'ils sont utilisés en général pour attribuer des autorisations aux membres du groupe et ne pas envoyer de courriers électroniques.
Unité d’organisation : cette zone en lecture seule affiche l’unité d’organisation (UO) qui contient le groupe de distribution. Vous devez utiliser des utilisateurs et ordinateurs Active Directory pour déplacer le groupe dans une autre UO.
Propriété
Utilisez cette section pour attribuer des propriétaires du groupe. Le propriétaire du groupe peut ajouter des membres au groupe, approuver ou rejeter les demandes visant à rejoindre ou quitter le groupe, ainsi qu'approuver ou rejeter des messages envoyés au groupe. Par défaut, la personne qui crée un groupe en est le propriétaire. Tous les groupes doivent avoir au moins un propriétaire.
Vous pouvez ajouter des propriétaires en cliquant sur Ajouter une Vous pouvez supprimer un propriétaire en sélectionnant le propriétaire, puis en cliquant sur Supprimer
Appartenance
Utilisez cette section pour ajouter ou supprimer des membres. Les propriétaires des groupes ne doivent pas nécessairement en être membres. Sous Membres, vous pouvez ajouter des membres en cliquant sur Ajouter Vous pouvez supprimer un membre en sélectionnant un utilisateur dans la liste des membres, puis en cliquant sur Supprimer
Approbation d’appartenance
Cette section permet de spécifier si une approbation est nécessaire pour que des utilisateurs rejoignent ou quittent le groupe.
Choisissez si l'approbation du propriétaire du groupe est requise pour rejoindre ce dernier Sélectionnez l'un des paramètres suivants :
Ouverte : Tout utilisateur peut faire partie de ce groupe sans l'approbation des propriétaires du groupe
Fermée : seuls les propriétaires du groupe peuvent ajouter des membres. Toutes les demandes visant à rejoindre le groupe sont rejetées automatiquement
Approbation du propriétaire : toutes les demandes sont approuvées ou rejetées par les propriétaires du groupe : si vous sélectionnez cette option, le ou les propriétaires du groupe reçoivent un e-mail demandant l’approbation de rejoindre le groupe.
Choisir si le groupe est ouvert pour quitter Sélectionnez l’un des paramètres suivants :
Ouverte : Tout utilisateur peut quitter ce groupe sans l’approbation des propriétaires du groupe
Fermée : seuls les propriétaires du groupe peuvent supprimer des membres. Toutes les demandes visant à quitter le groupe sont rejetées automatiquement
Gestion de la remise des messages
Cette section permet de gérer les utilisateurs autorisés à envoyer des messages électroniques à ce groupe.
Seuls les expéditeurs au sein de mon organisation : sélectionnez cette option pour autoriser uniquement les expéditeurs de votre organisation à envoyer des messages au groupe. Cela signifie que si quelqu'un en dehors de votre organisation envoie un courrier électronique à ce groupe, celui-ci sera rejeté. Il s’agit du paramètre par défaut.
Expéditeurs à l’intérieur et à l’extérieur de mon organisation : sélectionnez cette option pour permettre à tout le monde d’envoyer des messages au groupe.
Vous pouvez limiter davantage l'envoi de messages au groupe en permettant uniquement à des expéditeurs spécifiques d'envoyer des messages à ce groupe. Cliquez sur Ajouter une puis sélectionnez un ou plusieurs destinataires. Si vous ajoutez des émetteurs à cette liste, ils seront les seuls à pouvoir envoyer des messages au groupe. Tout message envoyé par un expéditeur qui n'est pas répertorié dans la liste sera rejeté.
Pour supprimer une personne ou un groupe de la liste, sélectionnez-la dans la liste, puis cliquez sur Supprimer.
Importante
Si vous avez configuré le groupe pour qu'il accepte uniquement les messages provenant des membres de votre organisation, tous les messages électroniques provenant d'un contact de messagerie sont rejetés, que vous ayez ajouté ces contacts à cette liste ou non.
Approbation de messages
Cette section permet de définir les options de modération du groupe. Les modérateurs approuvent ou rejettent les messages envoyés au groupe avant qu'ils atteignent les membres du groupe.
Les messages envoyés à ce groupe doivent être approuvés par un modérateur : cette case à cocher n’est pas activée par défaut. Si vous activez cette case à cocher, les messages entrants sont examinés par les modérateurs de groupe avant leur remise. Les modérateurs de groupe peuvent approuver ou rejeter les messages entrants.
Modérateurs de groupe : pour ajouter des modérateurs de groupe, cliquez sur Ajouter une Pour supprimer un modérateur, sélectionnez-le, puis cliquez sur Supprimer. Si vous avez coché la case « Les messages envoyés à ce groupe doivent être approuvés par un modérateur » sans sélectionner de modérateur, les messages destinés au groupe sont envoyés aux propriétaires du groupe pour approbation.
Expéditeurs qui n’ont pas besoin d’approbation de message : pour ajouter des personnes ou des groupes qui peuvent contourner la modération pour ce groupe, cliquez sur Ajouter une. Pour supprimer une personne ou un groupe, sélectionnez l’élément, puis cliquez sur Supprimer.
Sélectionner les notifications de modération : utilisez cette section pour définir la façon dont les utilisateurs sont avertis de l’approbation des messages.
Avertir tous les expéditeurs lorsque leurs messages ne sont pas approuvés : il s’agit du paramètre par défaut. Permet de notifier tous les expéditeurs, à l'intérieur et à l'extérieur de votre organisation, lorsque leur message n'est pas approuvé.
Avertir les expéditeurs de votre organisation quand leurs messages ne sont pas approuvés : lorsque vous sélectionnez cette option, seules les personnes ou les groupes de votre organisation sont avertis lorsqu’un message qu’ils ont envoyé au groupe n’est pas approuvé par un modérateur.
N’avertir personne lorsqu’un message n’est pas approuvé : lorsque vous sélectionnez cette option, les notifications ne sont pas envoyées aux expéditeurs de messages dont les messages ne sont pas approuvés par les modérateurs de groupe.
Options de messagerie électronique
Cette section permet d'afficher ou de modifier les adresses de messagerie électronique associées au groupe. Adresses incluses : adresses SMTP principales du groupe et toute adresse de proxy associée. L'adresse SMTP principale (aussi appelée adresse de réponse) apparaît en gras dans la liste d'adresses, avec la valeur SMTP inscrite en majuscules dans la colonne Type.
Ajouter : cliquez sur Ajouter ajouter une nouvelle adresse e-mail pour cette boîte aux lettres. Sélectionnez l’un des types d’adresses suivants :
SMTP : Il s'agit du type d'adresse par défaut. Cliquez sur ce bouton, puis saisissez la nouvelle adresse SMTP dans la zone * Adresse de messagerie.
Remarque
Pour que la nouvelle adresse devienne l'adresse SMTP principale de ce groupe, cochez la case Définir comme adresse de réponse.
Type d’adresse personnalisée : cliquez sur ce bouton et tapez l’un des types d’adresses e-mail non SMTP pris en charge dans la zone * Adresse e-mail .
Remarque
À l'exception des adresses X.400, Exchange ne valide pas la mise en forme des adresses personnalisées. Cliquez sur ce bouton et utilisez la boîte de dialogue qui s’affiche pour ajouter une adresse personnalisée (par exemple : fax ou X.400).
Modifier : pour modifier une adresse e-mail associée au groupe, sélectionnez-la dans la liste, puis cliquez sur Modifier.
Remarque
Pour que l'adresse existante devienne l'adresse SMTP principale de ce groupe, cochez la case Définir comme adresse de réponse.
Supprimer : pour supprimer une adresse e-mail associée au groupe, sélectionnez-la dans la liste, puis cliquez sur Supprimer.
Mettre à jour automatiquement les adresses selon la stratégie de messagerie électronique appliquée à ce destinataire: Cochez cette case pour que les adresses de messagerie électronique du destinataire soient automatiquement mises à jour en fonction des modifications apportées aux stratégies d’adresses de messagerie électronique dans votre organisation. Cette case à cocher est activée par défaut.
Infos-courrier
Utilisez cette section pour ajouter une info-courrier afin d'alerter les utilisateurs de problèmes potentiels s'ils envoient un message à ce groupe. Une info courrier est un texte affiché dans la barre d'informations lorsque ce groupe est ajouté aux lignes À, Cc ou Cci d'un nouveau message électronique. Par exemple, vous pourriez ajouter une info courrier aux grands groupes pour prévenir des expéditeurs potentiels que leur message sera envoyé à beaucoup de personnes.
Remarque
Les infos courrier peuvent comporter des balises HTML, mais les scripts ne sont pas autorisés. Une info courrier personnalisée ne doit pas comporter plus de 175 caractères affichés. Les balises HTML ne sont pas prises en compte dans cette limite.
Délégation de groupe
Cette section permet d'attribuer des autorisations à un utilisateur (appelé délégué) pour lui permettre d'envoyer des messages en tant que groupe ou de la part du groupe. Vous pouvez attribuer les autorisations suivantes :
Envoyer en tant que : cette autorisation permet au délégué d’envoyer des messages en tant que groupe. Une fois cette autorisation attribuée, le délégué a la possibilité d'ajouter le groupe dans la ligne De pour indiquer que le message a été envoyé par le groupe.
Envoyer de la part de : cette autorisation permet également à un délégué d’envoyer des messages au nom du groupe. Une fois l'autorisation attribuée, le délégué peut ajouter le groupe dans la ligne De. Le message apparaîtra comme ayant été envoyé par le groupe et indiquera qu'il a été envoyé par le délégué au nom du groupe.
Pour attribuer des autorisations à des délégués, cliquez sur Ajouter sous l'autorisation voulue afin d'afficher la page Sélectionner un destinataire qui présente une liste de tous les destinataires de votre organisation Exchange auxquels peut être attribuée l'autorisation. Sélectionnez les destinataires voulus, ajoutez-les à la liste, puis cliquez sur OK. Il est également possible de rechercher un destinataire spécifique en saisissant son nom dans le champ de recherche, puis en cliquant sur Rechercher.
Utiliser l’environnement de ligne de commande Exchange Management Shell pour modifier des propriétés de groupe de distribution
Utilisez les cmdlets Get-DistributionGroup et Set-DistributionGroup pour afficher et modifier les propriétés des groupes de distribution. L'utilisation de l'environnement de ligne de commande Exchange Management Shell a pour avantage de pouvoir modifier les propriétés qui ne sont pas disponibles dans le CAE et de modifier les propriétés pour plusieurs groupes. Pour plus d'informations sur les paramètres qui correspondent aux propriétés des groupes de distribution, consultez les rubriques suivantes :
Exemples d'utilisation de l'environnement de ligne de commande pour modifier les propriétés des groupes de distribution.
Cet exemple montre comment modifier l’adresse SMTP principale (également appelée adresse de réponse) du groupe de distribution Employés de Seattle en employees@contoso.comsea.employees@contoso.com. De plus, l'adresse de réponse précédente sera conservée en tant qu'adresse proxy.
Set-DistributionGroup "Seattle Employees" -EmailAddresses SMTP:sea.employees@contoso.com,smtp:employees@contoso.com
Cet exemple limite à 10 mégaoctets (Mo) la taille maximale des messages pouvant être envoyés à tous les groupes de distribution de l'organisation.
Get-DistributionGroup -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'MailUniversalDistributionGroup'" | Set-DistributionGroup -MaxReceiveSize 10MB
Dans cet exemple, la modération est activée pour le groupe de distribution Support technique et Joëlle est désignée comme modératrice. En outre, ce groupe de distribution modéré avertira les expéditeurs qui envoient des messages depuis l'organisation si leurs messages ne sont pas approuvés.
Set-DistributionGroup -Identity "Customer Support" -ModeratedBy "Amy" -ModerationEnabled $true -SendModerationNotifications 'Internal'
Dans cet exemple, le groupe de distribution créé par un utilisateur, Nos amis les chiens, nécessite que le gestionnaire du groupe approuve les demandes des utilisateurs pour rejoindre ce groupe. En outre, à l’aide du paramètre BypassSecurityGroupManagerCheck, le gestionnaire de groupe ne sera pas averti de la modification apportée aux paramètres du groupe de distribution.
Set-DistributionGroup -Identity "Dog Lovers" -MemberJoinRestriction 'ApprovalRequired' -BypassSecurityGroupManagerCheck
Comment savoir si cela a fonctionné ?
Pour vérifier que les modifications des propriétés d'un groupe de distribution sont réussies, procédez comme suit :
Dans le CENTRE d’administration Exchange, sélectionnez le groupe, puis cliquez sur Modifier afficher la propriété ou la fonctionnalité que vous avez modifiée. En fonction de la propriété modifiée, cette dernière peut s'afficher dans le volet d'informations du groupe sélectionné.
Dans l'environnement Shell, utilisez la cmdlet Get-DistributionGroup pour vérifier les modifications. En utilisant l'environnement de ligne de commande Exchange Management Shell, vous avez l'avantage de pouvoir afficher plusieurs propriétés de plusieurs groupes. Dans l'exemple ci-dessus, où la limite de destinataires a été modifiée, exécutez la commande suivante pour vérifier la nouvelle valeur.
Get-Mailbox -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'UserMailbox'" | Format-List Name,RecipientLimits
Dans l'exemple ci-dessus où les limites de message ont été modifiées, exécutez cette commande.
Get-Mailbox -OrganizationalUnit "Marketing" | Format-List Name,IssueWarningQuota,ProhibitSendQuota,ProhibitSendReceiveQuota,UseDatabaseQuotaDefaults