W Exchange 2010 grupy dystrybucyjne muszą być uniwersalne. Jest to poparte dokumentacją
Można tworzyć lub włączać pocztą tylko uniwersalne grupy dystrybucyjne.
Usiłuję utworzyć strukturę grupy zabezpieczeń opartą na rolach, aby jeśli ktoś odejdzie lub zmieni pracę, musisz jedynie zmienić członkostwo grupy w „roli” użytkownika (gdzie rola jest po prostu inną grupą zabezpieczeń). W najprostszej formie role miałyby użytkowników dla członków, a sama rola byłaby członkiem innych grup bezpieczeństwa skoncentrowanych na zasobach, np. Grupy odczytu i zapisu dla udziału. Model ma więcej niż tylko to, ale powinno wystarczyć na potrzeby tego pytania.
Problem pojawia się, gdy chcę dodać te grupy ról jako członków dystrybucji. Jeśli spróbuję dodać rolę „Marketing Manager” do listy dystrybucyjnej „marketing@domain.com”, nie przekieruję poczty do członków roli, chyba że grupa zabezpieczeń roli jest uniwersalna.
Grupy uniwersalne nie mogą jednak należeć do grup globalnych. Więc jeśli chciałbym przekonwertować moje grupy ról na uniwersalne, aby móc je włączyć, musiałbym również zmienić grupy, do których sama rola również należy. Oznacza to, że przechodziłbym konwersję w pobliżu wszystkich moich grup bezpieczeństwa w AD na uniwersalny, aby wspierać moją proponowaną strukturę.
Jesteśmy lasem jednodomenowym z około 1000 użytkowników i spodziewałbym się, że po utworzeniu wszystkich grup, które będą miały 1000+. Poziom funkcjonalny domeny to 2008R2
Naprawdę nie wiem, jaki wpływ może to mieć na środowisko Active Directory. Czy uczynienie całej grupy uniwersalną jest naprawdę jedynym sposobem, aby to zrobić, jeśli chcę dodać swoje role do grup dystrybucyjnych? Odpowiedź brzmi „tak”, jeśli chcę, aby były one używane w poczcie . Chcę tego, aby użytkownicy pomocy technicznej nie musieli martwić się o to, jakich grup potrzebują użytkownicy. Muszą tylko poznać swoją „rolę”.
Połączone pytanie odpowiada, dlaczego nie mogę po prostu mieć prostych grup bezpieczeństwa, ale chcę wiedzieć, czy moja proponowana struktura, co oznacza, że będę przekształcać się w pobliżu wszystkich moich grup w uniwersalne, ma jakieś negatywne konsekwencje lub może być uważana za złą praktykę.