Condividi tramite


Modifica di un gruppo di protezione universale esterno collegato su un gruppo di ruoli collegato

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2011-03-19

È possibile modificare il gruppo di protezione universale (USG, universal security group) situato in una foresta di Active Directory esterna associata a un gruppo del ruolo di gestione collegato. Può essere utile se il gruppo di protezione universale esterno originale è stato rimosso ed è necessario passare a un nuovo gruppo di protezione universale. Per ulteriori informazioni sui gruppi di ruoli collegati, vedere Informazioni sui gruppi del ruolo di gestione.

Per informazioni sulle altre attività di gestione relative agli amministratori e agli utenti finali, vedere Gestione dell'amministratore e degli utenti esperti.

Prerequisiti

  • Credenziali   È necessario disporre di un nome utente e di una password per poter accedere alla foresta esterna di Active Directory. Queste informazioni vengono utilizzate con il parametro LinkedCredential sul cmdlet Set-RoleGroup.

  • Controller di dominio   È necessario disporre del nome di dominio completo (FQDN) di un controller di dominio di Active Directory nella foresta esterna di Active Directory. Queste informazioni vengono utilizzate con il parametro LinkedDomainController sul cmdlet Set-RoleGroup.

  • Gruppo di protezione universale esterno   È necessario disporre del nome completo di un gruppo di protezione universale nella foresta esterna di Active Directory che contiene i membri che si desidera associare al gruppo di ruoli collegato. Queste informazioni vengono utilizzate con il parametro LinkedForeignGroup sul cmdlet Set-RoleGroup.

Modifica del gruppo di protezione universale esterno in un gruppo di ruolo collegato tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile utilizzare EMC per modificare il gruppo di protezione universale esterno in un gruppo di ruolo collegato.

Per modificare il gruppo di protezione universale esterno associato a un gruppo di ruolo collegato, procedere come segue:

  1. Archiviare le credenziali della foresta esterna di Active Directory in una variabile.

    $ForeignCredential = Get-Credential
    
  2. Creare il nuovo gruppo di ruolo collegato utilizzando la sintassi riportata di seguito.

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

In questo esempio viene effettuato quanto segue:

  • Vengono recuperate le credenziali per la foresta esterna di Active Directory users.contoso.com. Queste credenziali vengono utilizzate per collegarsi al controller di dominio DC01.users.contoso.com nella foresta esterna.

  • Consente di cambiare il gruppo di protezione universale esterno del gruppo di ruolo Compliance Role Group in Regulatory Compliance Officers.

$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Set-RoleGroup.

Altre attività

Dopo aver modificato il gruppo di protezione universale esterno in un gruppo di ruolo collegato, è possibile anche:

 ©2010 Microsoft Corporation. Tutti i diritti riservati.