web-dev-qa-db-ja.com

ユーザーにExchange配布グループの「クリック拡張」を禁止しますか?

私は最近、Unixの男で、Exchange 2010でExchange管理者の同僚が困難なプロジェクトを実装するのを支援するために最近PowerShellを採用しました。

私はこれをシンプルに保つようにします。これが私の最初の質問です。

特定の内部ADユーザーのみがDLに送信できるように、特定のDLを制限する必要があるという要件が与えられました。さらに、これらのDLはアドレス帳に表示されたままである必要があります。 'HiddenFromAddressBookEnabled'プロパティを$ trueに設定することはできません。リーダーシップは、「グループに誰がいるかを確認することを許可されるべき唯一の人々は、グループに送ることができる人々です。さらに、DL =アドレス帳のエントリは、DLへの送信が許可されているユーザーです。」

  • 送信者のセキュリティ制限を回避するには、アドレス帳の(表示)エントリを呼び出し、[宛先:]フィールドを展開し、Outlookの[+]をクリックして個々のユーザーに展開すると、グループのセキュリティがバイパスされます。 。 (私はこれを確認しました。)
  • アドレス帳のエントリを特定のユーザーだけに選択的に非表示にして、他のユーザーには非表示にできるとは思えません。

だからここに私の質問があります:

  • 私の理解はほとんど正しいように見えますか?そうでない場合は、自由に修正を提供してください
  • 特定のユーザーのみからアドレス帳のDLを非表示にする方法はありますか?
  • グループに送信できるユーザーを制限するセキュリティ制限を回避するために、ユーザーがOutlookの「+」記号をクリックできないようにする方法はありますか?技術的には、グループに送信するのではなく、そのグループに含まれる個人の正確なセットだけを送信します。

お願い-追加の啓蒙やコメントを奨励します。私たちはビジネスに戻って、彼らの要件が達成可能ではないことを彼らに伝えなければならないと思います。 (そして私は別の質問を開始する他の厄介な要件が2つあります。)

みんな、ありがとう!

5
Larold

あなたの理解はもう終わりです。ユーザーのアクセスレベルに基づいていくつかの異なるデフォルトのアドレスリストを維持することもできますが(許可されている場合にのみ、リストに特定のグループを含めることができます)、それは信じられないほど醜く、維持することはほぼ不可能です。

拡張性を取り除く1つの方法は、動的配布グループを使用することです。これらは、トランスポート中にクエリに基づいて拡張するため、Outlookでは拡張できません。

これにより、不思議なことにアクセスできなくなりますが、決定的/知識的ではありません。いくつかの厄介なアクセス許可の変更がなければ、問題のユーザーとグループの属性の多くは、それらを表示するために必要なツールと知識を備えたドメインユーザーが読み取ることができます。

9
Shane Madden

ADUCで右クリックして、プロパティ、属性エディター、hideDLMembership(trueに設定)を選択すると、グループを表示することはできますが、メンバーを展開することはできません。

3
Mark Gary

DLで モデレートを有効にする の場合、ユーザーは「+」記号をクリックしてグループを展開できません。 Outlookでこれを行おうとすると、次のメッセージが表示されます。

enter image description here

もちろん、これは誰か(または必要に応じてグループ)がそのDLに送信されるすべてのメッセージをモデレートする必要があることを意味します。私たちの場合、とにかく節度を求めたので、これは私たちのニーズにうまく機能しました。

(これはExchange 2010 SP3で私のために働きました)

2
RSW

私はこれが古いことを知っていますが、これを行う方法を探している人には、配布リストの展開を無効にする追加可能なレジストリキーがあります。 GPOは、組織内のすべてのコンピューターに適用するための最良の手段です。

Outlook 2007-HKCU\Software\Microsoft\Office\12.0\Outlook\Options\Mail\DisableDLExpansion = 1 Outlook 2010-HKCU\Software\Microsoft\Office\14.0\Outlook\Options\Mail\DisableDLExpansion = 1 Outlook 2013-HKCU\Software\Microsoft\Office\15.0\Outlook\Options\Mail\DisableDLExpansion = 1 Outlook 2016-HKCU\Software\Microsoft\Office\16.0\Outlook\Options\Mail\DisableDLExpansion = 1

キーDisableDLExpansionはDWORD(32ビット)であり、値を1に設定します。

1
a2mike