Включение функции иерархической адресной книги в Microsoft Exchange Server 2010

Исходный номер статьи базы знаний:   973994

В этой статье приведены пошаговые инструкции по включению функции иерархической адресной книги (иерархической адресной книги) в Microsoft Exchange Server 2010. ИЕРАРХИческая адресная книга — это компонент в Exchange Server 2010 и адресная книга Office Outlook. Иерархия иерархической адресной книги позволяет конечным пользователям находить получателей в организационной иерархии, к которой они принадлежат.

ИЕРАРХИческая иерархия включена путем создания корневой организации, которая будет верхней частью иерархии. После создания корневой организации на сервере Exchange Server Outlook 2010 автоматически обнаруживает, когда эта функция включена, и добавляет вкладку Организация в диалоговом окне Адресная книга Outlook   . Конечные пользователи могут использовать иерархию адресной книги и список имен, например глобальный список адресов, посредством переключения вкладок. Ниже приведен снимок экрана для этого шага.

Снимок экрана для списка имя.

Для выполнения некоторых из этих действий необходимо использовать оснастку редактирования ADSI-интерфейсов (ADSI).

Предупреждение

Если вы используете оснастку редактирования ADSI, средство протокола LDAP или любой другой клиент LDAP версии 3 и неправильно изменяет атрибуты объектов Active Directory, это может привести к серьезным неполадкам. Для этих проблем может потребоваться переустановка Microsoft Windows Server, Microsoft Exchange Server или Windows и Exchange. Корпорация Майкрософт не гарантирует, что проблемы, возникающие при неправильном изменении атрибутов объектов Active Directory, можно устранить. Изменяйте эти атрибуты на свой риск.

Шаг 1: расширение схемы Active Directory

Чтобы использовать иерархию иерархической адресной книги, необходимо расширить схему Active Directory в лесу Active Directory, в котором установлен Exchange Server 2010. Для получения дополнительных сведений о расширении схемы Active Directory для иерархической адресной книги щелкните следующий номер статьи базы знаний Майкрософт:

973788 как расширить схему Active Directory для иерархической адресной книги (иерархической адресной книги) на сервере Exchange Server 2010

Шаг 2: подготовка данных иерархии Организации в Exchange 2010

Организация представляется группой рассылки в организации Exchange. Чтобы создать группу рассылки, используйте консоль управления Exchange (EMC) или командную консоль Exchange (Командная консоль Exchange) в Exchange Server 2010.

Дополнительные сведения о том, как создать группу рассылки в Exchange Server 2010, можно найти в статье Создание групп рассылки в Exchange Online и управление ими.

Например, на следующем снимке экрана показана иерархия организации для примера организации с именем contoso, Ltd.

Снимок экрана для организации Contoso, Ltd.

В следующем списке описывается иерархия:

  • Contoso-DOM — это имя домена, в котором установлен сервер Exchange Server 2010.
  • Contoso, Ltd — это имя верхнего уровня Организации в иерархии (корневая организация).
  • В компании Contoso, Ltd есть три вторичных предприятия (дочерние организации). Это именованный Корпоративный офис, Организация поддержки продуктови торговля & Marketing Organization.
  • У одной из вторичных организаций, в корпоративном офисе, есть три дочерних Организации. Они называются "Отдел кадров", " Группа учетных записей" и " группа администрирования".

Примечание

Функция иерархической адресной книги в Exchange Server 2010 не может отображать группы рассылки, созданные в более ранних версиях Exchange. Необходимо обновить значение версии msExchaVersion атрибута групп рассылки, созданных в более ранних версиях Exchange.
Для этого выполните указанные ниже действия.

  1. Установите Exchange Server 2010 с пакетом обновления 1 (SP1) на сервере.
  2. Выполните команду в командной консоли Exchange (в командной консоли): Set-DisctibutionGroup -identity <distribution group name> -forceupgrade .

Для получения дополнительных сведений о Set-DistributionGroup команде, ознакомьтесь со статьей общие сведения о команде Set – DistributionGroup.

Этап 3: создание Организации

  1. Необязательное требование Перед созданием Организации можно создать новое подразделение для иерархической адресной книги. Кроме того, можно использовать существующее подразделение (OU) в лесу Exchange (например, пользователи подразделения по умолчанию). Выполните следующую команду в командной консоли, чтобы создать подразделение, именуемое группами иерархической адресной книги.

    dsadd ou "OU=HAB Groups,DC=Contoso-dom,DC=Contoso,DC=com"
    
  2. Создайте группу рассылки с именем contoso, Ltd. с именем учетной записи диспетчера учетных записей безопасности (SAM) и псевдонимом контосорут в группах Contoso-DOM.contoso.com/habподразделений. Для этого выполните в командной консоли следующую команду:

    New-DistributionGroup -Name "Contoso,Ltd" -Alias "ContosoRoot" -OrganizationalUnit "Contoso-dom.Contoso.com/HAB Groups" -SAMAccountName "ContosoRoot" -Type "Distribution" 
    

    Примечание

    Чтобы выполнить эту команду, необходимо назначить одну из следующих ролей управления: либо напрямую, либо с помощью универсальной группы безопасности:

    • Управление организацией
    • Управление получателями

    В качестве организаций можно использовать как универсальные группы рассылки с включенной поддержкой почты, так и универсальные группы безопасности с включенной поддержкой почты. В качестве организации нельзя использовать динамическую группу рассылки.

    Возможно, вы захотите настроить ограничения доставки сообщений для некоторых групп рассылки. Например, на верхнем уровне примера организация, contoso, Ltd, содержит всех сотрудников в Организации. Чтобы принимать сообщения только от определенных сотрудников в организации отдела кадров , которые отвечают за связь на уровне всей компании, настройте ограничения доставки сообщений.

  3. Повторите шаг 1 для каждой организации, которую вы хотите создать.

    В этом примере создайте следующие организации:

    • Корпоративный офис
    • Организация поддержки продуктов
    • Организация продаж & Marketing
    • Управление персоналом
    • Группа учетных записей
    • Группа администрирования

    Дополнительные сведения о настройке ограничений доставки сообщений в Exchange Server 2010 можно узнать в статье Настройка ограничений доставки сообщений для почтового ящика.

Шаг 4: измените атрибут Мсорг –, чтобы сделать группу рассылки Организацией.

Чтобы сделать группу рассылки организацией, необходимо изменить msOrg-IsOrganizational атрибут таким образом, чтобы он был установлен в значение true. Чтобы изменить msOrg-IsOrganizational атрибут, используйте оснастку редактирования ADSI или программу LDAP.

  1. Если на вашем компьютере не установлен редактор ADSI, установите средства поддержки Windows. Для получения подробных инструкций по редактированию ADSI посетите следующий веб-сайт Майкрософт:

    Редактирование ADSI (adsiedit. msc)

  2. Откройте редактор ADSI, разверните узел контекст именования по умолчанию, разверните подразделение, а затем разверните контейнер группы группы иерархической адресной книги, в котором вы создали группу рассылки с именем contoso, Ltd. Ниже приведен снимок экрана для этого шага.

    Снимок экрана для редактирования ADSI.

  3. Щелкните правой кнопкой мыши CN = Contoso, Ltd, а затем выберите пункт свойства.

  4. В диалоговом окне Свойства: CN = Contoso, Ltd выберите вкладку Редактор атрибутов .

  5. В разделе атрибуты найдите Мсорг — реорганизация, а затем нажмите кнопку изменить. Ниже приведен снимок экрана для этого шага.

    Снимок экрана для редактора атрибутов.

  6. В редакторе логических атрибутов выберите значение true, а затем нажмите кнопку ОК.

  7. В диалоговом окне Свойства: CN = Contoso, Ltd нажмите кнопку ОК.

  8. Повторите шаги 2 – 7 для каждой организации, которую нужно создать.

    В этом примере измените атрибут Мсорг – — для следующих организаций:

    • Корпоративный офис
    • Организация поддержки продуктов
    • Организация продаж & Marketing
    • Управление персоналом
    • Группа учетных записей
    • Группа администрирования

Шаг 5: добавление дочерних организаций для создания организационной иерархии

Чтобы создать организационную иерархию, необходимо добавить дочерние организации в соответствующую организацию.

В этом примере добавьте следующие три вторичных Организации в корневую организацию contoso, Ltd.:

  • Корпоративный офис
  • Организация поддержки продуктов
  • Организация продаж & Marketing

Затем добавьте следующие три предприятия в Корпоративный Office.

  • Управление персоналом
  • Группа учетных записей
  • Группа администрирования

Чтобы добавить дочерние организации, выполните указанные ниже действия.

  1. В консоли управления Exchange выполните следующую команду, чтобы добавить группу рассылки с именем " Корпоративный Office " (SMTP-адрес CorporateOffice@Contoso.com ) в группу рассылки с именем contoso, Ltd (Alias: контосорут).

    Add-DistributionGroupMember -Identity "ContosoRoot" -Member "CorporateOffice@Contoso.com"
    

    Дополнительные сведения о добавлении участника в группу рассылки в Exchange Server 2010 см в разделе Добавление члена в группу рассылки.

    Примечание

    Чтобы выполнить эту команду, необходимо назначить одну из следующих ролей управления: либо напрямую, либо с помощью универсальной группы безопасности:

    • Управление организацией
    • Управление получателями
  2. Повторите шаг 1, чтобы добавить другие организации в корневую организацию. (В этом примере добавьте организацию поддержки продуктов и продажи & маркетинговую организацию в contoso, Ltd.)

  3. Выполните следующую команду, чтобы добавить группу рассылки с именем "Управление персоналом (SMTP-адрес:" HumanResources@Contoso.com ) в группу рассылки с именем " Корпоративный Office " (Alias: корпоратеоффице):

    Add-DistributionGroupMember -Identity "CorporateOffice" -Member HumanResources@Contoso.com
    
  4. Повторите шаг 3, чтобы добавить другие организации в Корпоративный офисОрганизации.

    В этом примере добавьте группу учетных записей и группу администрирования в Корпоративный офис.

    Примечание

    Чтобы добавить члена группы рассылки с помощью консоли управления Exchange (EMC), выполните указанные ниже действия.

    1. Запустите консоль управления Exchange.
    2. В дереве консоли разверните узел Настройка получателейи выберите группу рассылки.
    3. В области результатов выберите группу рассылки contoso, Ltd, где вы хотите добавить организацию второго уровня с именем Корпоративный офис, а затем нажмите кнопку Свойства.
    4. В диалоговом окне Свойства Contoso, Ltd на вкладке Участники нажмите кнопку добавить , чтобы открыть диалоговое окно Выбор получателя .
    5. В диалоговом окне Выбор получателя выберите группу рассылки Корпоративный офис и нажмите кнопку ОК. Ниже приведен снимок экрана для этого шага.

    Снимок экрана с корпоративным офисом.

Шаг 6: Добавление членов Организации

Участники, принадлежащие к Организации, являются членами группы рассылки.

В этом примере Дэвид Hamilton — это пользователь, который является вице-президентом Организации, именуемой корпоративным офисом. Ниже приведен снимок экрана для этого шага.

Снимок экрана для примера.

Чтобы добавить Дэвид Hamilton (SMTP-адрес: dhamilton@contoso.com ) в Корпоративный офис (Alias: корпоратеоффице) в качестве участника организации, выполните следующую команду:

Add-DistributionGroupMember -Identity "Corporate Office" -Member "DHamilton@Contoso.com"

Дополнительные сведения о добавлении участника в группу рассылки в Exchange Server 2010 см в разделе Добавление члена в группу рассылки.

Примечание

Чтобы выполнить эту команду, необходимо назначить одну из следующих ролей управления: либо напрямую, либо с помощью универсальной группы безопасности:

  • Управление организацией
  • Управление получателями

Пользователь может принадлежать к нескольким организациям, когда они являются участниками нескольких групп рассылки.

Шаг семь: Сортировка организаций и членов

В иерархической адресной книге организации в иерархическом представлении и элементы в представлении пользователя могут быть отсортированы следующим образом.

  1. Индекс стажа ( msDS-HABSeniorityIndex ) сортируется в порядке убывания стажа.
  2. Если индекс стажа не заполняется или не равен, порядок сортировки возвращается к имени фонетического отображения ( msDS-PhoneticDisplayName ) в порядке возрастания (A-Z).
  3. Если фонетическое отображаемое имя не заполнено или не равно, порядок сортировки возвращается к отображаемому имени в возрастающем порядке.

Шаг 8: изменение индекса стажа организаций

Чтобы изменить msDS-HABSeniorityIndex атрибут Организации, используйте оснастку редактирования ADSI или программу LDAP.

В этом примере организация с названием " Корпоративный Office " имеет три дочерних Организации. Это именованная Группа учетных записей, административная группаи Организация отдела кадров. Без msDS-HABSeniorityIndex атрибута эти организации сортируются в алфавитном порядке по отображаемому имени и отображаются в области дерева в соответствии с отображаемыми снимками экрана:

Снимок экрана с сортировкой в алфавитном порядке по всем дочерним организациям корпоративного офиса.

Чтобы изменить порядок отображения этих организаций, выполните указанные ниже действия.

  1. Откройте редактор ADSI, разверните узел контекст именования по умолчанию, разверните подразделение, а затем РАЗВЕРНИТЕ контейнер группы группы иерархической группы рассылки, в котором вы создали группу рассылки с именем "Организация отдела кадров".

  2. Щелкните правой кнопкой мыши CN = Организация отдела кадрови выберите пункт свойства.

  3. В диалоговом окне CN = свойства Организации для отдела кадров выберите вкладку Редактор атрибутов . В разделе атрибуты найдите msDS – хабсениоритиндекси нажмите кнопку изменить. Ниже приведен снимок экрана для этого шага.

    Снимок экрана с заданием значения для атрибута msDS — Хабсениоритиндекс Организации отдела кадров.

  4. В редакторе целочисленных атрибутов введите значение, заданное для организации (например, 100), а затем нажмите кнопку ОК.

  5. В окне CN = свойства организации отдела кадровнажмите кнопку ОК.

  6. Повторите шаги 2 – 5 для группы учета с индексом стажа 50 и для группы администрирования с индексом стажа 10, например.

После того, как вы настроили msDS-HABSeniorityIndex , Организация отдела кадров является верхней частью трех организаций. Остальные организации сортируются по убыванию msDS-HABSeniorityIndex , как показано на снимке экрана ниже.

Снимок экрана с сортировкой других организаций.

Шаг девять: изменение индекса стажа элементов

Чтобы изменить атрибут msDS – Хабсениоритиндекс, используйте оснастку редактирования ADSI или программу LDAP.

В этом примере Дэвид Hamilton, Ражеш M. туманови Amy Alberts принадлежат организации, именуемой корпоративным офисом. Эти пользователи создаются в подразделении contoso-DOM.contoso.com/Users. Дэвид Hamilton — вице-президент организации. Компания хочет отобразить Дэвид Hamilton в верхней части списка участников, чтобы сотрудники могли легко понять, кто управляет этой организацией.

Чтобы изменить порядок отображения этих участников, выполните указанные ниже действия.

  1. Откройте редактор ADSI, разверните узел контекст именования по умолчанию, а затем разверните подразделение OU = User, в котором создается объект пользователя Дэвид Hamilton .

  2. Щелкните правой кнопкой мыши CN = Дэвид Hamiltonи выберите пункт свойства.

  3. В диалоговом окне Свойства: CN = Дэвид Hamilton выберите вкладку Редактор атрибутов . В разделе атрибуты найдите msDS – хабсениоритиндекси нажмите кнопку изменить. Ниже приведен снимок экрана для этого шага.

    Снимок экрана, посвященный значению параметра msDS Хабсениоритиндекс для Дэвид Hamilton.

  4. В редакторе целочисленных атрибутов введите целое значение, заданное для пользователя (например, 100), а затем нажмите кнопку ОК.

  5. В диалоговом окне CN = Дэвид Hamilton Properties (свойства) нажмите кнопку ОК.

  6. Повторите шаги 2 – 5 для другого участника. В этом примере Повторяйте шаги 2 – 5 для Ражеш M. туманов с индексом стажа 50 и для Amy Alberts с индексом стажа 10.

После того как вы задаете msDS-HABSeniorityIndex атрибут, Дэвид Hamilton будет вверху списка, как показано на следующем снимке экрана, а другие элементы сортируются по убыванию на номер стажа в.

Снимок экрана, показывающий, как отображаются Дэвид Hamilton.

Шаг десять: Включение функции иерархической адресной книги

Чтобы включить иерархию иерархической адресной книги Exchange Server 2010, необходимо изменить msExchHABRootDepartmentLink атрибут своего контейнера организации Exchange. Чтобы изменить msExchHABRootDepartmentLink атрибут, используйте оснастку редактирования ADSI или программу LDAP.

В этом примере contoso, Ltd — это имя корневой организации, созданной в группах подразделений contoso-DOM.contoso.com/hab. Первая организация — это имя организации Exchange.

  1. Откройте редактор ADSI, разверните узел контекст именования по умолчанию, разверните подразделение, а затем разверните контейнер группы иерархия "подразделения ", в котором создана группа рассылки с именем contoso, Ltd. Ниже приведен снимок экрана для этого шага.

    Снимок экрана для создания Contoso, Ltd.

  2. Щелкните правой кнопкой мыши CN = Contoso, Ltd, а затем выберите пункт свойства.

  3. В диалоговом окне Свойства: CN = Contoso, Ltd выберите вкладку Редактор атрибутов . В разделе атрибуты найдите distinguishedName, а затем нажмите кнопку Просмотр. Ниже приведен снимок экрана для этого шага.

    Снимок экрана для просмотра distinguishedName.

  4. В редакторе строковых атрибутовСкопируйте приведенный ниже текст в поле значение и нажмите кнопку ОК:

    CN = Contoso , Ltd, OU = группы иерархической адресной книги, DC = contoso-DOM, DC = contoso, DC = com

  5. В диалоговом окне Свойства: CN = Contoso, Ltd нажмите кнопку ОК.

  6. В оснастке Редактирование ADSIразверните узел Конфигурация, разверните узел CN = Configuration, разверните узел CN = службы, разверните узел CN = Microsoft Exchange, а затем выберите CN = First Organization. Ниже приведен снимок экрана для этого шага.

    Снимок экрана с выбором CN = First Organization.

  7. Щелкните правой кнопкой мыши CN = First Organization, а затем выберите пункт свойства.

  8. В диалоговом окне CN = First Organization Properties (свойства Организации ) перейдите на вкладку Редактор атрибутов . В разделе атрибуты найдите мсексчхабрутдепартментлинки нажмите кнопку изменить. Ниже приведен снимок экрана для этого шага.

    Снимок экрана: Установка значения для Мсексчхабрутдепартментлинк.

  9. В редакторе строковых атрибутовв поле значение введите distinguishedName корневой организации, скопированной на шаге 4, CN = Contoso , Ltd, OU = группы иерархической адресной книги, DC = contoso-DOM, DC = contoso, DC = com, а затем нажмите кнопку ОК.

  10. В диалоговом окне CN = First Organization Properties (свойства Организации ) нажмите кнопку ОК.

После установки msExchHABRootDepartmentLink атрибута Outlook 2010 автоматически обнаружит, что функция иерархической адресной книги включена в Exchange 2010, и отобразит вкладку Организация в окне Адресная книга.