概要 | |||||
如何创建多个全局地址列表 | |||||
如何更改全局地址列表的安全性 | |||||
更改每个新全局地址列表的安全性 | |||||
修改每个用户的 msExchQueryBaseDN 属性 | |||||
这篇文章中的信息适用于: |
1. | 以管理员身份登录。 | ||||||||||||||||||
2. | 为每个虚拟组织创建一个组织单位,然后在该组织单位中创建一个全局安全组。 | ||||||||||||||||||
3. | 将每个虚拟组织的所有成员添加到您在步骤 2 中为该虚拟组织创建的全局组。 | ||||||||||||||||||
4. | 要更改默认全局地址列表的安全性以便用户无法访问它,请按照下列步骤操作:
| ||||||||||||||||||
5. | 为每个虚拟组织创建一个新全局地址列表,然后对每个新全局地址列表分配一个筛选器,该筛选器用于标识属于该虚拟组织的用户。为此,请按照下列步骤操作:
|
1. | 在“Exchange 系统管理器”中,右键单击新全局地址列表,然后单击“属性”。 |
2. | 单击“安全”选项卡。 |
3. | 单击以清除“允许将来自父系的可继承权限传播给该对象”复选框,然后在提示您复制现有的权限时,请进行复制。 |
4. | 在“名称”部分中,单击“Authenticated Users”组名称,然后确保未选中“权限”部分中“读取”或“列表”的“允许”复选框。 |
5. | 单击“添加”,单击与相应的虚拟组织相对应的全局组,然后将其添加到列表中。 |
6. | 在“权限”部分中,单击以清除“读取”、“执行”、“读取权限”、“列出内容”、“读取属性”和“列出对象”之外的所有权限,然后单击“确定”。 |
7. | 当您收到以下消息时,单击“是”,然后单击“确定”。 |
8. | 单击“完成”。 重要说明:完成这些步骤后,Microsoft Outlook Web Access (OWA) 用户可能使用查找名称功能查看用户,包括那些不在同一组织单位中的用户。要防止用户查看其他组织单位中的用户,请按照下一过程中的步骤操作。 |
1. | 以管理员身份登录到域控制器。 | ||||||||||
2. | 启动“ADSI 编辑”。为此,请按照下列步骤操作:
| ||||||||||
3. | 在根目录中,右键单击“ADSI 编辑”,然后单击“连接到”。 | ||||||||||
4. | 在“连接”对话框中,单击“命名上下文”中的“域 NC”,然后单击“确定”。 | ||||||||||
5. | 单击要登录的计算机或域,然后单击“确定”。 或者,单击“确定”以使用您登录到的域或服务器。 | ||||||||||
6. | 展开“域 NC”,然后展开“dc=domain,dc=com”。 | ||||||||||
7. | 找到并展开适当的组织单位,右键单击要对其设置查看限制的用户,然后单击“属性”。 | ||||||||||
8. | 在“选择一个要查看的属性”列表中,单击“msExchQueryBaseDN”。 | ||||||||||
9. | 复制该用户所属的组织单位的可分辨名称,然后将其粘贴到“编辑属性”框中。 例如,您可能粘贴以下项:ou=customer1,dc=domain,dc=com | ||||||||||
10. | 单击“设置”,然后单击“确定”。 注意:通过对用户对象设置“msExchQueryBaseDN”属性,您可以限制由模糊名称解析功能和全局地址列表查找功能以邮件方式返回的目录项的可见性。您可以将该属性的值设置为对象容器的可分辨名称(公用名或组织单位),或将其设置为地址列表。在第一种方案中,可分辨名称用作全局地址列表查询和模糊名称解析查询的基本可分辨名称。在第二种方案中,可分辨名称必须与目录对象的“ShowInAddressBook”值之一相匹配,它才能由模糊名称解析或全局地址列表搜索返回。 |
• | Microsoft Exchange Server 2003 Standard Edition |
• | Microsoft Exchange Server 2003 Enterprise Edition |
• | Microsoft Windows Small Business Server 2003 Premium Edition |
• | Microsoft Windows Small Business Server 2003 Standard Edition |
关键字: | kbhowtomaster KB822940 |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |