Compartilhar via


Interromper a conversão automática de grupos de distribuição universal para grupos de segurança universal

Aplica-se a: Exchange Server 2010

Tópico modificado em: 2009-10-22

Grupos de distribuição universal e grupos de segurança universal são grupos de destinatários criados para agilizar o envio em massa de mensagens de email e outras informações. Entretanto, ao contrário dos grupos de distribuição universal, grupos de segurança universal também podem ser usados para atribuir permissões.

No Microsoft Exchange, somente os objetos do Active Directory que possuam entidades de segurança podem ser usados para conceder permissão a uma pasta pública ou pasta de caixa de correio. Entretanto, o usuário do Microsoft Outlook pode usar um grupo de distribuição universal para conceder permissão a uma pasta pública ou pasta de caixa de correio. Nesse caso, o grupo de distribuição universal é convertido automaticamente em um grupo de segurança universal pelo serviço de repositório de informações do Microsoft Exchange. Este é o comportamento padrão no Exchange Server 2010 e no Exchange Server 2007.

É possível modificar esse comportamento para impedir a conversão automática de grupos de distribuição universal em grupos de segurança universal. O atributo msExchDisableUDGConversion do objeto da organização do Exchange no Active Directory é usado para controlar como o serviço de repositório de informações do Microsoft Exchange responde às solicitações de conversão de grupos de distribuição universal em grupos de segurança universal. A seguir, os valores aceitáveis para o atributo msExchDisableUDGConversion:

  • 0   Se o atributo estiver definido como 0, ou não estiver configurado, os grupos de distribuição universal serão convertidos automaticamente em grupos de segurança universal quando forem usados para conceder permissões a pastas públicas ou pastas de caixa de correio.
  • 1   Se o atributo estiver definido como 1, o Outlook não poderá solicitar a conversão. No entanto, os processos do sistema do Exchange ainda podem converter um grupo de distribuição universal em um grupo de segurança universal.
  • 2   Se o atributo estiver definido como 2, conversões automáticas não ocorrerão.

Este tópico explica como usar o ADSI (Active Directory Service Interfaces) Edit para modificar o atributo msExchDisableUDGConversion para impedir a conversão automática de grupos de distribuição universal em grupos de segurança universal.

Usar o Editor ADSI para interromper a conversão automática de grupos de distribuição universal em grupos de segurança universal

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de distribuição" no tópico Permissões de caixa de correio.

  1. Inicie o ADSI Edit.

  2. Na árvore do console, expanda Contêiner de Configuração.

    Dica

    Se você não consegue ver o Contêiner de Configuração, será necessário conectar-se a ele. No menu Ação, clique em Conectar a. Em Configurações de Conexão, selecione Configuração, na lista Selecione um Contexto de Nomenclatura conhecido e clique em OK.

  3. Expanda CN=Configuração,DC=<domínio>,DC=<extensão de domínio>. Por exemplo, se a organização do Exchange está na floresta contoso.com, esse nome de pasta será CN=Configuração,DC=contoso,DC=com.

  4. Expanda CN=Serviços.

  5. Expanda CN=Microsoft Exchange.

  6. Clique com o botão direito em CN=<nome da organização do Exchange> e clique em Propriedades.

  7. Na lista Atributos, selecione msExchDisableUDGConversion e clique em Editar.

    Dica

    Se não encontrar esta propriedade na lista, será necessário ativar a funcionalidade para visualizar configurações opcionais. Na guia Editor de Atributos, clique em Filtro e, sob Mostrar atributos, selecione Opcional.

  8. Em Editor de Atributo Inteiro, na caixa de diálogo Valor, digite 2 e clique em OK.

  9. Clique em Aplicar.

  10. Clique em OK.

Para obter mais informações

Para obter etapas detalhadas sobre como desabilitar a conversão automática de grupos de distribuição universal em grupos de segurança universal no Exchange Server 2003 e no Exchange 2000 Server, consulte o artigo 843587 na Base de Dados de Conhecimento Microsoft, Como parar a conversão automática de grupos de distribuição universal em grupos de segurança universal no Exchange 2000 e no Exchange 2003 (página em inglês).