Share via


Procédure d'arrêt de la conversion automatique des groupes de distribution universels en groupes de sécurité universels

 

S’applique à : Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Dernière rubrique modifiée : 2007-04-22

Par définition, les groupes de distribution universels et les groupes de sécurité universels sont des groupes de destinataires créés en vue de l'expédition de messages électroniques et d’autres informations en masse. Toutefois, contrairement aux groupes de distribution universels, les groupes de sécurité universels peuvent également être utilisés pour accorder des autorisations.

Dans Microsoft Exchange, seuls les objets service d'annuaire Active Directory ayant des entités de sécurité peuvent être utilisés pour accorder des autorisations à un dossier public ou à un dossier de boîte aux lettres. Toutefois, il est possible pour un utilisateur Microsoft Outlook d'utiliser un groupe de distribution universel pour accorder une autorisation à un dossier public ou à un dossier de boîtes aux lettres. Dans ce cas, le groupe de distribution universel est automatiquement converti en groupe de sécurité universel par le service Banque d'informations d'Microsoft Exchange. Ceci est le comportement par défaut dans Exchange Server 2007.

Il est possible de modifier ce comportement pour empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels. L'attribut msExchDisableUDGConversion de l'objet de votre organisation Exchange dans Active Directory est utilisé pour contrôler la réponse du service Banque d'informations Microsoft Exchange aux demandes de conversion de groupes de distribution universels en groupes de sécurité universels. Vous pouvez utiliser les valeurs acceptables suivantes pour l'attribut msExchDisableUDGConversion :

  • 0   Si l'attribut est défini sur 0 ou n'est pas défini, les groupes de distribution universels sont automatiquement convertis en groupes de sécurité universels lorsqu'ils sont utilisés pour accorder des autorisations aux dossiers publics ou aux boîtes aux lettres de dossier public.

  • 1   Si l'attribut est défini sur 1, Outlook ne peut pas demander la conversion. Toutefois, les processus système Exchange peuvent toujours convertir un groupe de distribution universel en groupe de sécurité universel.

  • 2   Si l'attribut est défini sur 2, les conversions automatiques n'ont pas lieu.

Cette rubrique décrit l'utilisation d'Active Directory Service Interfaces (ADSI) Edit pour modifier l'attribut msExchDisableUDGConversion afin d'empêcher la conversion automatique des groupes de distribution universels en groupes de sécurité universels.

Avant de commencer

Pour exécuter cette procédure, vous devez utiliser un compte auquel a été délégué :

  • le rôle Administrateur d'organisation Exchange.

Pour plus d'informations sur les autorisations, la délégation de rôles et les droits requis pour administrer Exchange 2007, consultez la rubrique Considérations relatives aux autorisations.

Procédure

Utilisation d'ADSI Edit pour désactiver la conversion automatique des groupes de distribution universels en groupes de sécurité universels

  1. Lancez ADSI Edit.

  2. Développez Conteneur Configuration.

  3. Développez CN=Configuration,DC=<domaine>,DC=<extension du domaine>. Par exemple, si votre organisation Exchange est dans la forêt contoso.com, le nom de ce dossier sera CN=Configuration,DC=contoso,DC=com. 

  4. Développez CN=Services.

  5. Développez CN=Microsoft_Exchange.

  6. Cliquez avec le bouton droit sur l'objet CN=<nom d'organisation Exchange>, puis sur Propriétés.

  7. Sous l'onglet Éditeur d'attribut, activez la case à cocher Afficher les attributs facultatifs.

  8. Dans la liste Attributs, sélectionnez msExchDisableUDGConversion, puis cliquez sur Modifier.

  9. Dans Éditeur d'attribut de nombre entier, dans le champ Valeur, tapez 2, puis cliquez sur OK.

  10. Cliquez sur Appliquer.

  11. Cliquez sur OK.

Pour plus d'informations

Pour plus d'informations sur les groupes de distribution, consultez la rubrique Présentation des destinataires.

Pour plus d'informations sur la gestion des groupes de distribution, consultez la rubrique Gestion des groupes de distribution.

Pour obtenir la procédure détaillée relative à la désactivation de la conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange Server 2003 et Exchange 2000 Server, consultez l'article 843587 de la Base de connaissances Microsoft, Arrêt d'une conversion automatique des groupes de distribution universels en groupes de sécurité universels dans Exchange 2000 et Exchange 2003.