Modifica di un gruppo di protezione universale esterno collegato su un gruppo di ruoli collegato
Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Ultima modifica dell'argomento: 2011-03-19
È possibile modificare il gruppo di protezione universale (USG, universal security group) situato in una foresta di Active Directory esterna associata a un gruppo del ruolo di gestione collegato. Può essere utile se il gruppo di protezione universale esterno originale è stato rimosso ed è necessario passare a un nuovo gruppo di protezione universale. Per ulteriori informazioni sui gruppi di ruoli collegati, vedere Informazioni sui gruppi del ruolo di gestione.
Per informazioni sulle altre attività di gestione relative agli amministratori e agli utenti finali, vedere Gestione dell'amministratore e degli utenti esperti.
Prerequisiti
Credenziali È necessario disporre di un nome utente e di una password per poter accedere alla foresta esterna di Active Directory. Queste informazioni vengono utilizzate con il parametro LinkedCredential sul cmdlet Set-RoleGroup.
Controller di dominio È necessario disporre del nome di dominio completo (FQDN) di un controller di dominio di Active Directory nella foresta esterna di Active Directory. Queste informazioni vengono utilizzate con il parametro LinkedDomainController sul cmdlet Set-RoleGroup.
Gruppo di protezione universale esterno È necessario disporre del nome completo di un gruppo di protezione universale nella foresta esterna di Active Directory che contiene i membri che si desidera associare al gruppo di ruoli collegato. Queste informazioni vengono utilizzate con il parametro LinkedForeignGroup sul cmdlet Set-RoleGroup.
Modifica del gruppo di protezione universale esterno in un gruppo di ruolo collegato tramite Shell
È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Nota
Non è possibile utilizzare EMC per modificare il gruppo di protezione universale esterno in un gruppo di ruolo collegato.
Per modificare il gruppo di protezione universale esterno associato a un gruppo di ruolo collegato, procedere come segue:
Archiviare le credenziali della foresta esterna di Active Directory in una variabile.
$ForeignCredential = Get-Credential
Creare il nuovo gruppo di ruolo collegato utilizzando la sintassi riportata di seguito.
Set-RoleGroup <role group name> -LinkedForeignGroup <name of foreign USG> -LinkedDomainController <FQDN of foreign Active Directory domain controller> -LinkedCredential $ForeignCredential
In questo esempio viene effettuato quanto segue:
Vengono recuperate le credenziali per la foresta esterna di Active Directory users.contoso.com. Queste credenziali vengono utilizzate per collegarsi al controller di dominio DC01.users.contoso.com nella foresta esterna.
Consente di cambiare il gruppo di protezione universale esterno del gruppo di ruolo Compliance Role Group in Regulatory Compliance Officers.
$ForeignCredential = Get-Credential
Set-RoleGroup "Compliance Role Group" -LinkedForeignGroup "Regulatory Compliance Officers" -LinkedDomainController DC01.users.contoso.com -LinkedCredential $ForeignCredential
Per ulteriori informazioni sulla sintassi e sui parametri, vedere Set-RoleGroup.
Altre attività
Dopo aver modificato il gruppo di protezione universale esterno in un gruppo di ruolo collegato, è possibile anche:
©2010 Microsoft Corporation. Tutti i diritti riservati.