Detener la conversión automática de grupos de distribución universales a grupos de seguridad universales

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-10-22

Los grupos de distribución universales y los grupos de seguridad universales son grupos de destinatarios que se crean para acelerar el envío masivo de mensajes de correo electrónico y otra información. Sin embargo, al contrario de lo que ocurre con los grupos de distribución universales, los grupos de seguridad universales también se pueden utilizar para asignar permisos.

En Microsoft Exchange, únicamente se pueden utilizar los objetos de Active Directory que cuenten con entidades de seguridad para conceder permisos a una carpeta pública o a una carpeta de buzón. No obstante, es posible que un usuario de Microsoft Outlook use un grupo de distribución universal para conceder permisos a una carpeta pública o a una carpeta de buzón. En este caso, el servicio Almacén de información de Microsoft Exchange convierte automáticamente al grupo de distribución universal en un grupo de seguridad universal. Esto representa el comportamiento predeterminado en Exchange Server 2010 y Exchange Server 2007.

Puede este comportamiento para evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales. El atributo msExchDisableUDGConversion del objeto de la organización de Exchange en Active Directory se utiliza para controlar la forma en la que responde el servicio Almacén de información de Microsoft Exchange a las solicitudes de conversión de grupos de distribución universales a grupos de seguridad universales. A continuación, se describen los valores aceptables para el atributo msExchDisableUDGConversion:

  • 0 Si el atributo se establece en 0, o si no se configura, los grupos de distribución universales se convierten automáticamente en grupos de seguridad universales cuando se utilizan para conceder permisos a carpetas públicas o a carpetas de buzón.
  • 1 Si el atributo se establece en 1, Outlook no puede solicitar la conversión. Sin embargo, los procesos del sistema de Exchange aún pueden convertir un grupo de distribución universal en un grupo de seguridad universal.
  • 2 Si el atributo se establece en 2, no se producirá la conversión automática.

En este tema se describe cómo utilizar la Edición de interfaces de servicio (ADSI) de Active Directory para modificar el atributo msExchDisableUDGConversion con el fin de evitar la conversión automática de grupos de distribución universales a grupos de seguridad universales.

Usar la Edición de ADSI con el fin de deshabilitar la conversión automática de grupos de distribución universales a grupos de seguridad universales

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de distribución" en el tema Permisos de buzones.

  1. Inicie la Edición de ADSI.

  2. En el árbol de la consola, expanda Contenedor de configuración.

    Nota

    Si no ve el Contenedor de configuración, deberá conectarse a él. En el menú Acción, haga clic en Conectar a. En Configuración de conexión, seleccione Configuración en la lista Seleccione un contexto de nomenclatura conocido y, a continuación, haga clic en Aceptar.

  3. Expanda CN=Configuration,DC=<domain>,DC=<domain extension>. Por ejemplo, si la organización de Exchange está en el bosque contoso.com, este nombre de carpeta sería CN=Configuration,DC=contoso,DC=com.

  4. Expanda CN=Services.

  5. Expanda CN=Microsoft Exchange.

  6. Haga clic con el botón secundario del mouse en CN=<Exchange organization name> y, a continuación, haga clic en Propiedades.

  7. En la lista Atributos, seleccione msExchDisableUDGConversion y, a continuación, haga clic en Editar.

    Nota

    Si no encuentra esta propiedad en la lista, deberá activar la capacidad de ver la configuración opcional. En la ficha Editor de atributos, haga clic en Filtro y, después, en Mostrar atributos, seleccione Opcional.

  8. En Editor de atributo del entero, en el cuadro Valor, escriba 2 y, a continuación, haga clic en Aceptar.

  9. Haga clic en Aplicar.

  10. Haga clic en Aceptar.

Información adicional

Para obtener los pasos detallados sobre cómo deshabilitar la conversión automática de grupos de distribución universales a grupos de seguridad universales en Exchange Server 2003 y Exchange 2000 Server, consulte el artículo 843587 de la Knowledge Base de Microsoft, Cómo detener conversión automática de grupos de distribución universales a seguridad universal agrupa 2003 en Exchange 2000 y a cambio.