變更連結的角色群組上連結的外部 USG

 

適用版本: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上次修改主題的時間: 2011-03-19

您可以變更萬用安全性群組 (USG),此群組位於與連結的管理角色群組相關聯的外部 Active Directory 樹系中。如果原始的外部 USG 即將移除,而您需要移轉至新的 USG,此群組就會很有用。如需連結的角色群組的相關資訊,請參閱了解管理角色群組

要尋找與系統管理員和專家使用者相關的其他管理工作嗎?請參閱管理系統管理員和專家使用者

必要條件

  • 認證   您必須擁有可以存取外部 Active Directory 樹系的使用者名稱和密碼。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedCredential 參數使用。

  • 網域控制站   您必須擁有外部 Active Directory 樹系中 Active Directory 網域控制站的完整網域名稱 (FQDN)。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedDomainController 參數使用。

  • 外部 USG   您必須擁有外部 Active Directory 樹系中 USG 的完整名稱,該 USG 包含要與連結的角色群組產生關聯的成員。這項資訊會搭配 Set-RoleGroup Cmdlet 上的 LinkedForeignGroup 參數使用。

使用命令介面來變更連結的角色群組上的外部 USG

您必須已獲指派權限,才能執行此程序。若要查看您需要的權限,請參閱角色管理權限主題中的「角色群組」項目。

注意事項附註:
您不能使用 EMC 來變更連結的角色群組上的外部 USG。

若要變更與連結的角色群組相關聯的外部 USG,請執行下列動作:

  1. 以變數儲存外部 Active Directory 樹系認證。

    $ForeignCredential = Get-Credential
    
  2. 使用下列語法建立新的連結的角色群組。

    Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential 
    

此範例會執行下列動作:

  • 擷取 users.contoso.com 外部 Active Directory 樹系的認證。這些認證用於連線到外部樹系中的 DC01.users.contoso.com 網域控制站。

  • 將 Compliance Role Group 角色群組上的外部 USG 變更為 Regulatory Compliance Officers。

$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential

如需詳細的語法及參數資訊,請參閱 Set-RoleGroup

其他工作

變更連結的角色群組上的外部 USG 之後,您可能還想要:

 © 2010 Microsoft Corporation. 著作權所有,並保留一切權利。