有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
321723 (http://support.microsoft.com/kb/321723/) 如何基于用户的组成员身份创建地址列表
| f. | 对于为虚拟组织创建的每个全局地址列表,重复步骤 A 至步骤 E。 |
如何更改全局地址列表的安全性
更改每个新全局地址列表的安全性
按照这些步骤操作将允许虚拟组织的成员查看该全局地址列表的成员,并阻止任何其他用户查看这些项。
注意:仅当您使用组织单位(而非其他标准,如部门或办公地点)管理人员时,此过程才适用于邮局协议版本 3 (POP3) 和 Internet 邮件访问协议版本 4rev1 (IMAP4) 客户端。
| 1. | 在“Exchange 系统管理器”中,右键单击新全局地址列表,然后单击“属性”。 |
| 2. | 单击“安全”选项卡。 |
| 3. | 单击以清除“允许将来自父系的可继承权限传播给该对象”复选框,然后在提示您复制现有的权限时,请进行复制。 |
| 4. | 在“名称”部分中,单击“Authenticated Users”组名称,然后确保未选中“权限”部分中“读取”或“列表”的“允许”复选框。 |
| 5. | 单击“添加”,单击和相应的虚拟组织相对应的全局组,然后将其添加到列表中。 |
| 6. | 在“权限”部分中,单击以清除“读取”、“执行”、“读取权限”、“列出内容”、“读取属性”和“列出对象”之外的任何权限,然后单击“确定”。 |
| 7. | 当您收到以下消息时,单击“是”,然后单击“确定”。 小心!“拒绝”项优先于“允许”项,后者可能由于组成员身份而导致意外影响。 |
| 8. | 单击“完成”。 www_bitscn_com
重要说明:完成这些步骤后,Microsoft Outlook Web Access (OWA) 用户可能使用查找名称功能查看用户,包括那些不在同一组织单位中的用户。要防止用户查看其他组织单位中的用户,请按照下一过程中的步骤操作。 |
修改每个用户的 msExchQueryBaseDN 属性
要限制 Outlook Web Access 的目录服务搜索的范围,请配置每个用户对象的“msExchQueryBaseDN”属性。为 msExchQueryBaseDN 属性指定的值会限制用户可执行的搜索和模糊名称解析查询。使用“ADSI 编辑”管理单元对用户对象配置“msExchQueryBaseDN”属性。为此,请按照下列步骤操作。
警告:假如使用“ADSI 编辑”管理单元、LDP 实用工具或任何其他 LDAP 版本 3 客户端,并且不恰当地修改了 Active Directory 对象的属性,则可能导致严重问题。要解决这些问题,您可能需要重新安装 Microsoft Windows 2000 Server、Microsoft Windows Server 2003、Microsoft Exchange 2000 Server 或 Microsoft Exchange Server 2003,或 Windows 和 Exchange 二者都需要重新安装。Microsoft 不确保您能够解决因为 Active Directory 对象属性修改不当而产生的问题。修改这些属性需要您自担风险。
| 1. | 以管理员身份登录到域控制器。 |
| 2. | 启动“ADSI 编辑”。为此,请按照下列步骤操作: | a. | 安装 Windows 2000 支持工具。 有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 246926 (http://support.microsoft.com/kb/246926/) Windows 2000 中包含的支持工具的文档夹列表 | | b. | 使用 Regsvr32 注册 Adsiedit.dll 文档。为此,请按照下列步骤操作: | 1. | 单击“开始”,然后单击“运行”。 | | 2. | 在“打开”框中,键入如下行,然后单击“确定”: regsvr32 "drive:\program files\support tools\adsiedit.dll" |
| | c. | 打开 Microsoft 管理控制台 (MMC),然后添加“ADSI 编辑”。 |
|
| 3. | 在根目录中,右键单击“ADSI 编辑”,然后单击“连接到”。 |
| 4. | 在“连接”对话框中,单击“命名上下文”中的“域 NC”,然后单击“确定”。 |
| 5. | 单击要登录的电脑或域,然后单击“确定”。 bitsCN.nET中国网管博客
或,单击“确定”以使用您登录到的域或服务器。 |
| 6. | 展开“域 NC”,然后展开“dc=domain,dc=com”。 |
| 7. | 找到并展开适当的组织单位,右键单击要对其配置查看限制的用户,然后单击“属性”。 |
| 8. | 在“选择一个要查看的属性”列表中,单击“msExchQueryBaseDN”。 |
| 9. | 复制该用户所属的组织单位的可分辨名称,然后将其粘贴到“编辑属性”框中。
例如,您可能粘贴以下项:ou=customer1,dc=domain,dc=com
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
| | 版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2007 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86263408 86263960 86264018 86267838 86262244 86263408 售前咨询:总机转201 202 203 204 205 206 207 208 售后服务:总机转211
212 213 214 217 218 晚上0点以后拔分机225 |
| 财务咨询:总机转224
223 传真:028-86264041 财务QQ: 635483282
售前咨询QQ: 327314358 241975952 275026793 408235859 2182518 499513144 售后服务QQ: 634349278 809071471 307742704 512359778 287976517 363783715 在线咨询
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号
|
|