exchange 普通用户可以创建通讯组

阻止用户新建Exchange通讯组
本文介绍如何在Exchange环境中防止普通用户创建新的通讯组。通过调整默认的角色分配策略,取消“MyDistributionGroups”权限,或创建自定义角色myownDistributionGroups并移除New-DistributionGroup命令权限,可以有效控制用户对通讯组的管理。

运维发现,通讯组多了好多未知名称的,经查为普通用户通过owa新建的,怎么阻止用户新建通讯组呢。

在搭建exchange后,系统会自动创建一个“Default Role Assignment Policy”用户权限策略,策略自动的勾选了“MyDistributionGroups”,我们可以取消勾选这个角色。勾选后,用户重新登陆,将看不到“组”的选项。

我们也可以将New-DistributionGroup命令从角色中删除

  • 首先我们找到有命令New-DistributionGroup权限的角色
Get-ManagementRole -Cmdlet New-DistributionGroup

  • 我们新建一个角色myownDistributionGroups来继承MyDistributionGroups的权限

New-ManagementRole -Parent "MyDistributionGroups" -Name "myownDistributionGroups"

  • 删除角色组myownDistributionGroups 的New-DistributionGroup的权限
Remove-ManagementRoleEntry "myownDistributionGroups\New-DistributionGroup"
  • 更新默认分配策略,在用户角色分配策略"Default Role Assignment Policy" 通讯组栏取消勾选“MyDistributionGroups”,然后选择”myownDistributionGroups“,保存即可
  •  

转载于:https://www.cnblogs.com/-windows/p/10245332.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值