Arrêter la conversion automatique des groupes de distribution universels en groupes de sécurité universels
S’applique à : Exchange Server 2010 SP2, Exchange Server 2010 SP3
Dernière rubrique modifiée : 2016-11-28
Les groupes de distribution universels et les groupes de sécurité universels sont des groupes de destinataires créés en vue de l’expédition de messages électroniques et d’autres informations en masse. Toutefois, contrairement aux groupes de distribution universels, les groupes de sécurité universels peuvent également être utilisés pour accorder des autorisations.
Dans Microsoft Exchange, seuls les objets Active Directory ayant des principaux de sécurité peuvent être utilisés pour accorder des autorisations à un dossier public ou à un dossier de boîte aux lettres. Toutefois, les utilisateurs peuvent exécuter des versions héritées du client Outlook 2003 pour accorder des autorisations à un dossier public ou à un dossier de boîte aux lettres avec un groupe de distribution universel. Dans ce cas, le groupe de distribution universel est automatiquement converti en groupe de sécurité universel par le service Banque d’informations d’Microsoft Exchange. Il s’agit du comportement par défaut dans Exchange Server 2010 et Exchange Server 2007, mais uniquement avec le client Outlook 2003. Dans Outlook 2007 et versions ultérieures, vous n’avez pas à redouter que cette conversion automatique se produise.
Vous pouvez modifier ce comportement pour empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels. L’attribut msExchDisableUDGConversion de votre objet d’organisation Exchange dans Active Directory permet de contrôler la façon dont le service Banque d’informations de Microsoft Exchange répond aux demandes pour la conversion de groupes de distribution universels en groupes de sécurité universels. Les valeurs acceptables pour l’attribut msExchDisableUDGConversion sont présentées ci-dessous :
0 Si l’attribut est défini sur 0 ou n’est pas défini, les groupes de distribution universels sont automatiquement convertis en groupes de sécurité universels lorsqu’ils sont utilisés pour accorder des autorisations aux dossiers publics ou aux boîtes aux lettres de dossier public.
1 Si l’attribut est défini sur 1, Outlook ne peut pas demander la conversion. Toutefois, les processus système Exchange peuvent tout de même convertir un groupe de distribution universel en groupe de sécurité universel.
2 Si l’attribut est défini sur 2, les conversions automatiques ne peuvent pas avoir lieu.
Cette rubrique décrit l’utilisation de l’éditeur Active Directory Service Interfaces (ADSI) pour modifier l’attribut msExchDisableUDGConversion afin d’empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels. Là encore, la conversion automatique se produit uniquement avec le client Outlook 2003. Si tous vos utilisateurs disposent de versions plus récentes d’Outlook, la procédure suivante n’est pas nécessaire.
Utiliser ADSI Edit pour arrêter la conversion automatique des groupes de distribution universels en groupes de sécurité universels
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir Entrée « Groupes de distribution » dans la rubrique Autorisations de boîtes aux lettres.
Lancez l’Éditeur ADSI.
Dans l’arborescence de la console, développez le Conteneur de configuration.
Remarque : Si vous ne voyez pas le Conteneur de configuration, vous devrez vous y connecter. Dans le menu Action, cliquez sur Se connecter à. Dans Paramètres de connexion, sélectionnez Configuration dans la liste Sélectionnez un contexte d’attribution de noms connu, puis cliquez sur OK. Développez CN=Configuration,DC=<domaine>,DC=<extension de domaine>. Par exemple, si votre organisation Exchange est dans la forêt contoso.com, le nom de ce dossier sera CN=Configuration,DC=contoso,DC=com.
Développez CN=Services.
Développez CN=Microsoft Exchange.
Cliquez avec le bouton droit de la souris sur CN=<nom de l’organisation Exchange>, puis sur Propriétés.
Dans la liste Attributs, sélectionnez msExchDisableUDGConversion, puis cliquez sur Modifier.
Remarque : Si vous ne trouvez pas cette propriété dans la liste, vous devrez activer l’affichage des paramètres facultatifs. Sous l’onglet Éditeur d’attributs, cliquez sur Filtre, puis sous Afficher les attributs, sélectionnez Facultatif. Dans Éditeur d’attribut de nombre entier, dans le champ Valeur, saisissez 2, puis cliquez sur OK.
Cliquez sur Appliquer.
Cliquez sur OK.
Pour plus d'informations
Pour obtenir la procédure détaillée relative à la désactivation de la conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange Server 2003 et Exchange 2000 Server, consultez l’article 843587 de la Base de connaissances Microsoft, Arrêt de la conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange 2000 et Exchange 2003.
© 2010 Microsoft Corporation. Tous droits réservés.