XADM: Persyaratan untuk menonaktifkan layanan pembaruan penerima

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 296479 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Dalam situasi tertentu, seperti skenario hosting tertentu, Anda mungkin ingin menonaktifkan layanan pembaruan penerima (RUS), dan menggunakan skrip atau metode lain untuk menangani tugas-tugas yang biasanya dilakukan oleh RUS. Tujuan artikel ini adalah untuk dokumen panduan yang Anda harus ikuti, serta apa tugas Anda harus secara manual melakukan jika Anda memutuskan untuk menggunakan metode kustom di tempat RUS untuk memperbarui objek Active Directory.

Artikel ini mencakup topik-topik berikut:
  • Tidak menonaktifkan perusahaan RUS
  • Menerapkan kebijakan penerima
  • Atribut yang diperlukan pada semua objek kotak pesan dan dukungan E-mail
  • Atribut tambahan yang diperlukan pada pengguna dengan dukungan kotak pesan
  • Atribut tambahan yang diperlukan pada pengguna dengan dukungan E-mail dan kontak
  • Atribut tambahan yang diperlukan pada kelompok-kelompok dukungan E-mail
  • Atribut yang diperlukan pada dukungan E-mail folder publik
  • Menerapkan kebijakan daftar alamat
  • Keanggotaan grup tersembunyi
  • Objek bersembunyi dari daftar alamat
  • Mempertahankan keanggotaan Exchange 2000 Server Enterprise kelompok
  • Referensi

INFORMASI LEBIH LANJUT

Berikut ini adalah panduan dan tugas-tugas yang biasanya ditangani oleh RUS. Jika Anda memilih untuk menetapkan jadwal Domain RUS untuk pernah, proses Anda harus melakukan semua fungsi-fungsi ini.

Tidak menonaktifkan perusahaan RUS

Ada dua jenis layanan pembaruan penerima. Orang bertanggung jawab untuk pengolahan Exchange 2000 sistem objek dalam wadah konfigurasi, dan yang lain bertanggung jawab untuk pengolahan penerima di domain masing-masing. Hanya ada satu tipe pertama di Microsoft Windows 2000 seluruh hutan karena hanya satu konfigurasi kontainer. Ini adalah perusahaan RUS, dan itu tidak dapat dinonaktifkan. Ini juga berarti bahwa Anda tidak harus menghapus kebijakan penerima default, karena perusahaan RUS kebutuhan untuk memproses objek dalam wadah konfigurasi.

Menerapkan kebijakan penerima

Semua objek kotak pesan dan dukungan e-mail harus memiliki seperangkat minimal atribut dikonfigurasi agar semua komponen Exchange 2000 untuk berfungsi dengan baik. Beberapa atribut ini umum untuk objek kotak pesan maupun dukungan e-mail, dan beberapa tertentu untuk objek kotak pesan atau dukungan e-mail.

Atribut yang diperlukan pada semua objek kotak pesan dan dukungan E-mail

Sangat penting untuk memahami perbedaan antara pengguna dengan dukungan kotak pesan dan pengguna dengan dukungan e-mail atau kontak. Pengguna dengan dukungan kotak pesan benar-benar menyimpan pesan di Exchange 2000 server Exchange 2000 informasi toko. Pengguna dengan dukungan e-mail atau kontak adalah referensi ke alamat yang berada di luar organisasi Exchange 2000. Pengguna dengan dukungan e-mail tidak memiliki ruang penyimpanan pada Exchange 2000 server; mereka adalah cara mudah untuk mengirim surat ke tujuan di luar organisasi Exchange 2000 lokal. Pengguna dapat baik dukungan kotak pesan atau dukungan e-mail, tetapi tidak keduanya. Kontak hanya dapat dukungan e-mail; mereka tidak dapat diaktifkan kotak pesan.

Anda harus menetapkan atribut berikut pada semua dukungan e-mail atau objek kotak pesan:
  • legacyExchangeDN
  • proxyAddresses
  • textEncodedORAddress
  • mail
  • mailNickname
  • displayName
Berikut adalah penjelasan singkat tentang format tepat atribut ini. Tidak dimaksudkan untuk menjadi lengkap spesifikasi untuk format yang benar atribut.

legacyExchangeDN
Atribut sintaks: nilai tunggal case-insensitive string

The legacyExchangeDN adalah nama dibedakan Exchange 2000-gaya untuk objek. Misalnya:
/ o =Organisasi/ou =AdministrativeGroup/cn =RecipientContainer/cn =mailNickname
Meskipun sintaks Lightweight Directory Access Protocol (LDAP) atribut ini adalah case-insensitive string, disarankan bahwa Anda menggunakan huruf untuk delimiters seperti "o", "ou," dan "cn", dan bahwa Anda mempertahankan kasus organisasi dan kelompok-kelompok administratif. Organisasi dan kelompok administratif nama harus sesuai nilai-nilai organisasi dan kelompok administratif yang diadakan di Active Directory. Jika ini adalah campuran organisasi Exchange 2000 dan Microsoft Exchange Server 5.5, pastikan bahwa nilai-nilai yang Anda tetapkan konsisten dengan benda-benda yang ada dari direktori Exchange Server 5.5.
proxyAddresses
Atribut sintaks: Object multi-nilai Unicode string

The proxyAddresses atribut memegang semua alamat e-mail yang dapat digunakan untuk mengirim e-mail ke penerima ini. Format untuk atribut ini AWALAN:proxy, di mana AWALAN adalah baik SMTP, X 400, GWISE, catatan, atau ketik alamat lain. Minimal, objek surat harus berisi alamat jenis X 400 dan SMTP. Alamat proxy sekunder tambahan SMTP atau jenis alamat lain juga dapat dimasukkan, jika petugas sistem dapat menghasilkan jenis alamat yang tepat. Contoh generik dan spesifik sah SMTP dan X 400 entri adalah:
SMTP:User@Company.com
X 400: c = U.S.; = p =Organisasi; o =AdministrativeGroup; s =Nama keluarga; g =GivenName

SMTP:User@Microsoft.com
X 400: c = US; = p = organisasi; o = Exchange; s = nama belakang; g = nama depan
Hanya alamat SMTP primer harus memiliki semua jenis alamat "SMTP" huruf besar. Setiap tambahan alamat proxy SMTP harus dimulai dalam huruf kecil: smtp.
textEncodedORAddress
Atribut sintaks: nilai tunggal Unicode string

The textEncodedORAddress atribut berisi alamat primer X.400, yang juga terkandung dalam proxyAddresses lapangan. Format dari alamat X.400 adalah sama dengan format yang digunakan dalam proxyAddresses.
mail
Atribut sintaks: nilai tunggal Unicode string

The mail atribut berisi alamat SMTP primer objek. Atribut ini tidak memiliki awalan alamat dan hanya berisi alamat SMTP. Misalnya:
User@Microsoft.com
mailNickname
Atribut sintaks: nilai tunggal Unicode string

The mailNickname atribut ini mirip dengan Nama lain, atau UID, lapangan di Exchange Server 5.5. Atribut memiliki panjang maksimum dari 64 karakter. Apabila objek dukungan kotak pesan, mailNickname atribut juga digunakan untuk menghasilkan URL untuk mengakses kotak pesan. Misalnya, URL akan berada dalam format:
http://ServerName/Exchange/mailnickname
displayName
Atribut sintaks: nilai tunggal Unicode string

The displayName atribut berisi nama tampilan objek seperti yang muncul di daftar alamat Global dan daftar alamat lain objek adalah anggota.

Atribut tambahan yang diperlukan pada pengguna dengan dukungan kotak pesan

Selain untuk atribut sebelumnya, semua pengguna dengan dukungan kotak pesan harus dikonfigurasi dengan atribut berikut:
  • msExchHomeServerName
  • homeMDB
  • homeMTA
  • msExchUserAccountControl
  • msExchMasterAccountSid
  • msExchMailboxGuid
Berikut adalah penjelasan singkat tentang format tepat atribut ini. Tidak dimaksudkan untuk menjadi lengkap spesifikasi untuk format yang benar atribut.

msExchHomeServerName
Atribut sintaks: nilai tunggal Unicode string

The msExchHomeServerName atribut berisi nama dibedakan bergaya Exchange 2000 server yang berisi kotak pesan pengguna. Misalnya:
/ o =Organisasi/ou =AdministrativeGroup/cn = konfigurasi/cn = server/cn =ServerName
homeMDB
Atribut sintaks: nama terkemuka

The homeMDB atribut berisi nama dibedakan link ke toko kotak pesan yang berisi kotak pesan pengguna. Nilai atribut ini harus sama persis dibedakan dari objek kotak pesan toko di Active Directory. Misalnya:
CN =MailboxStoreCN =StorageGroupCN = InformationStore, CN =ServerNameCN = server, CN =AdministrativeGroupCN = administratif kelompok, CN =OrganisasiCN = Microsoft Exchange, CN = layanan, CN = konfigurasi, DC =domainDC = com
homeMTA
Atribut sintaks: nama terkemuka

The homeMTA atribut berisi link dibedakan nama ke pesan transfer agent (MTA) pada server yang berisi kotak pesan pengguna. Nilai atribut ini harus sama persis nama dibedakan MTA objek di Active Directory. Misalnya:
CN = Microsoft MTA, CN =ServerNameCN = server, CN =AdministrativeGroupCN = administratif kelompok, CN =OrganisasiCN = Microsoft Exchange, CN = layanan, CN = konfigurasi, DC =domainDC = com
msExchUserAccountControlAtribut sintaks: nilai tunggal integer

The msExchUserAccountControl atribut yang digunakan oleh toko informasi untuk menentukan apakah akan menggunakan objectSid atau msExchMasterAccountSid Ketika pengaturan atau membaca informasi menyimpan izin. Atribut ini memiliki dua nilai yang mungkin:
  • 0: Ini adalah memungkinkan pengguna
  • 2: Ini adalah pengguna penyandang cacat
Istilah "memungkinkan pengguna" dan "dinonaktifkan pengguna" hanya merujuk kepada Apakah account pengguna Microsoft Windows NT dapat digunakan untuk masuk ke domain atau tidak. RUS bertanggung jawab untuk secara otomatis memperbarui nilai ini setiap kali account pengguna dibuat, diaktifkan atau dinonaktifkan. Anda juga perlu memastikan bahwa nilai msExchUserAccountControl diatur ketika pengguna kotak pesan, dan diperbarui jika pengguna diaktifkan atau dinonaktifkan. RUS menentukan nilai ini dengan memeriksa kedua sedikit (0x2) userAccountControl nilai. Jika 0x2 bit tidak ditetapkan, account akan diaktifkan. Jika 0x2 bit diatur, account dimatikan.

Jika msExchUserAccountControl diatur ke 0, ini adalah mengaktifkan account pengguna, dan informasi yang menyimpan referensi objectSid pengguna saat membaca atau mengatur hak akses informasi toko. Jika msExchUserAccountControl set ke 2, ini adalah penyandang cacat pengguna, dan referensi toko informasi ID keamanan (SID) diatur dalam msExchMasterAccountSid ketika itu membaca atau pengaturan informasi toko izin.msExchMasterAccountSidAtribut sintaks: nilai tunggal SID

CATATAN: RUS tidak mengatur msExchMasterAccountSid. Atribut ini dihuni oleh baik Active Directory konektor (ADC), atau ketika administrator hibah pengguna kanan Account eksternal yang berhubungan dalam hak-hak kotak pesan pengguna. Artikel ini menyebutkan atribut msExchMasterAccountSid karena dari hubungannya dengan atribut lainnya yang RUS populates.

Jika account pengguna pengguna cacat, dan dengan demikian msExchUserAccountControl diatur ke 2, msExchMasterAccountSid atribut harus diisi. Jika msExchUserAccountControl diatur ke 0, msExchMasterAccountSid nilai tidak harus diisi. Atribut ini memiliki dua kategori mungkin nilai-nilai, tergantung pada bagaimana kotak pesan yang terkait dengan pengguna ini akan digunakan.
  • Jika kotak pesan sumber, msExchMasterAccountSid harus berisi terkenal Microsoft Windows 2000 SID "Diri," juga disebut "Kepala diri."
    • Definisi rekening sumber daya adalah penyandang cacat pengguna account yang tidak digunakan untuk benar-benar log on ke domain, tetapi bukan pengganti untuk kotak pesan pengguna dalam organisasi Exchange 2000 memiliki didelegasikan hak.
    • Anda tidak dapat memberikan sumber daya account izin untuk mengakses sumber daya lain.
    • SID diri dapat diatur sebagai msExchMasterAccountSid di beberapa sumber daya account karena diri tidak SID sebenarnya, tapi cara untuk referensi objectSid untuk objek yang sudah diatur, yang akan selalu menjadi unik.
    • Nilai heksadesimal SID diri adalah:
      0x01 0x01 0x00 0x00 0x00 0x00 0x00 0x05 0x0a 0x00 0x00 0x00
      Untuk informasi tambahan tentang SIDs terkenal, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
      243330Pengidentifikasi terkenal keamanan dalam sistem operasi Windows Server
  • Jika kotak ini dimiliki oleh pengguna yang berada di luar hutan Windows 2000, msExchMasterAccountSid harus berisi SID account pengguna eksternal tersebut.
    • Dalam kasus ini, account pengguna penyandang cacat juga tidak digunakan untuk logon secara langsung, tapi bukan konfigurasi ini memungkinkan pengguna di luar dari hutan untuk memiliki kotak pesan Exchange 2000 dalam organisasi Anda.
    • Account pengguna asing mungkin baik pengguna Windows 2000 dari hutan terpisah, atau account pengguna Windows NT 4.0.
    • Jika nilai msExchMasterAccountSid adalah SID account eksternal, nilai harus unik. Anda mungkin tidak memiliki lebih dari satu account pengguna cacat dengan SID sama di msExchMasterAccountSid di seluruh hutan.
    • The msExchMasterAccountSid atribut tidak harus menunjuk keamanan utama (pengguna atau grup) yang ada di dalam hutan, dengan pengecualian dari pelaku asing keamanan.
    • Account eksternal yang ditentukan dalam msExchMasterAccountSid atribut juga harus memiliki hak "Akses kotak surat penuh" yang diberikan dalam kata kunci keamanan kotak pesan.
  • SID harus ditulis dalam format biner, tidak keamanan keterangan definisi format bahasa (SDDL).
msExchMailboxGuid
Atribut sintaks: nilai tunggal oktet string

Bila Anda membuat pengguna dengan dukungan kotak pesan, Anda harus mengatur msExchMailboxGuid nilai untuk global unik ID (GUID) dalam format biner. GUID dalam msExchMailboxGuid akan ditetapkan sebagai GUID objek kotak pesan di Exchange 2000 informasi toko. Setelah informasi toko objek dibuat, nilai ini adalah bagaimana sistem menentukan bahwa informasi toko objek terhubung ke objek direktori. The msExchMailboxGuid harus tidak dapat diubah setelah Anda awalnya itu. Mengubah msExchMailboxGuid pada kotak pesan pengguna yang ada disassociates pengguna dengan objek kotak pesan di Exchange 2000 informasi toko.
CATATAN: targetAddress atribut tidak diatur pada pengguna dengan dukungan kotak pesan.

Atribut tambahan yang diperlukan pada pengguna dengan dukungan E-mail dan kontak

Selain atribut sebelumnya, semua pengguna dengan dukungan e-mail dan kontak harus memiliki targetAddress atribut dikonfigurasi.

Berikut adalah penjelasan singkat tentang format tepat atribut ini. Tidak dimaksudkan untuk menjadi lengkap spesifikasi untuk format yang benar atribut.

targetAddress
Atribut sintaks: nilai tunggal Unicode string

Nilai targetAddress atribut adalah alamat pengguna yang berada di luar organisasi Exchange 2000 lokal yang email harus dikirim ke. Bila pesan dikirim ke pengguna dengan dukungan e-mail atau kontak, mail dialihkan ke alamat diadakan di targetAddress lapangan. Format bidang ini mirip dengan format yang digunakan dalam proxyAddresses lapangan. Berikut adalah contoh umum dan spesifik targetAddress:
AWALAN:Alamat

SMTP:User@externalcompany.com

Atribut tambahan yang diperlukan pada kelompok-kelompok dukungan E-mail

Kelompok dukungan e-mail hanya perlu atribut yang diperlukan pada semua kotak pesan dan dukungan e-mail objek. Ada dua atribut opsional yang dapat Anda gunakan untuk mengatur server ekspansi untuk grup jika Anda memilih demikian. Namun, RUS tidak bertanggung jawab untuk menetapkan ini juga, tidak akan RUS memperbarui salah satu jika yang lain sudah ditetapkan.

msExchExpansionServerName
Atribut sintaks: nilai tunggal Unicode string

The msExchExpansionServerName atribut berisi nama dibedakan bergaya Exchange 2000 server yang bertanggung jawab untuk memperluas keanggotaan grup dari kelompok ini dukungan e-mail untuk pengiriman e-mail. Sintaks atribut ini sama dengan msExchHomeServerName di atas.
homeMTA
Atribut sintaks: Nama dibedakan

The homeMTA atribut berisi nama dibedakan link ke MTA pada server yang bertanggung jawab untuk perluasan keanggotaan grup ini. Sintaks atribut ini adalah sama dengan homeMTA.

Atribut yang diperlukan pada dukungan E-mail folder publik

Folder publik yang dibuat menggunakan klien atau Exchange System Manager, homeMDB, displayName, legacyExchangeDN, mailNickname, dan targetAddress sudah diatur.

Anda mungkin perlu dikonfigurasi dengan atribut berikut pada objek folder publik dapat mengirimkan email secara langsung ke folder umum:
  • mail
  • proxyAddresses
  • textEncodedORAddress

Menerapkan kebijakan daftar alamat

Untuk objek kotak pesan dan dukungan e-mail untuk muncul dalam daftar alamat Global dan alamat apapun daftar, RUS biasanya berlaku setiap kebijakan daftar alamat untuk setiap objek untuk menentukan daftar alamat yang objek harus menjadi anggota. Ketika RUS menentukan bahwa pengguna harus menjadi anggota daftar alamat Global atau daftar alamat, hal itu menambah nama dibedakan dari daftar alamat Global atau alamat untuk showInAddressBook atribut pada objek kotak pesan atau dukungan e-mail. Jika RUS dimatikan, Anda harus secara manual mengatur showInAddressBook atribut pada objek kotak pesan dan dukungan e-mail.

showInAddressBook
Atribut sintaks: nama dibedakan Object multi-nilai

The showInAddressBook nilai ini adalah link ke setiap daftar daftar alamat Global atau alamat yang objek kotak pesan atau dukungan e-mail adalah anggota. Ini adalah atribut Object multi-nilai, sehingga objek dapat menjadi anggota lebih dari satu daftar alamat. Namun, objek adalah biasanya hanya anggota dari satu daftar alamat Global. Berikut adalah contoh dari nilai yang mungkin untuk showInAddressBook:
CN = Default Global daftar alamat, CN = semua Global alamat daftar, CN = alamat daftar wadah, CN = organisasi, CN = Microsoft Exchange, CN = layanan, CN = konfigurasi, DC = domain, DC = com

Keanggotaan grup tersembunyi

RUS bertanggung jawab untuk menangani bersembunyi dan mengungkapkan keanggotaan grup ketika melihat properti grup dukungan e-mail dari klien e-mail. Jika atribut Boolean hideDLMembership adalah diatur ke TRUE, RUS perangko khusus non-kanonik keamanan keterangan pada kelompok objek di Active Directory untuk memastikan bahwa Exchange 2000 Server dapat mengakses semua atribut dari kelompok, tetapi user normal tidak akan dapat melihat keanggotaan grup.

Jika RUS dinonaktifkan, dan Anda berencana untuk menggunakan hideDLMembership atribut, Anda harus secara manual mengatur penjelas keamanan pada kelompok tergantung pada apakah hideDLMembership Apakah benar atau salah. Anda juga harus memperbarui keterangan keamanan jika nilai hideDLMembership atribut pada kelompok perubahan.

Untuk informasi tambahan mengenai format penjelas keamanan pada kelompok dengan keanggotaan tersembunyi, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
253827XADM: Bagaimana bertukar menyembunyikan grup keanggotaan dalam Active Directory

Objek bersembunyi dari daftar alamat

RUS bertanggung jawab untuk memantau nilai atribut Boolean mxExchHideFromAddressLists, dan jika nilai adalah benar, menghilangkan semua daftar alamat dari showInAddressBook atribut pada objek kotak pesan atau dukungan e-mail. Kemudian, jika nilai msExchHideFromAddressLists "mengisi kembali perubahan RUS" showInAddressBook atribut untuk objek.

Jika Anda berencana untuk menggunakan msExchHideFromAddressLists atribut, Anda harus secara manual mengisi atau mengosongkan showInAddressBook atribut pada objek tergantung pada keadaan msExchHideFromAddressLists atribut.

Mempertahankan keanggotaan Exchange 2000 Server Enterprise kelompok

RUS bertanggung jawab untuk menjaga keanggotaan semua kelompok Exchange 2000 Server perusahaan di hutan.

Ketika Anda menjalankan setup /domainprep dalam domain atau menginstal pertama Exchange 2000 server di domain, dua kelompok yang dibuat:
  • Exchange Server Domain

    Kelompok ini berisi semua Exchange 2000 Server di domain lokal.
  • Exchange Server perusahaan

    Kelompok ini berisi kelompok Exchange 2000 server Domain untuk setiap domain yang memiliki Exchange 2000 server terinstal, atau yang setup /domainprep telah dijalankan dalam domain
Setiap kali kelompok Exchange Domain server dan server Exchange perusahaan yang baru dibuat di domain baru, RUS bertanggung jawab untuk melakukan tugas-tugas berikut:
  • Menambahkan semua grup server Domain Exchange yang ada ke server Exchange perusahaan grup di domain baru.
  • Menambahkan grup Exchange Server Domain dari domain baru untuk semua server Exchange perusahaan grup yang ada di hutan.
Anda harus mempertahankan keanggotaan grup Exchange Server perusahaan secara manual untuk semua domain ketika Anda menonaktifkan domain layanan pembaruan penerima.

Untuk informasi lebih lanjut tentang layanan pembaruan penerima, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
253838XADM: Bagaimana layanan pembaruan penerima berlaku kebijakan sistem
253828 XADM: Bagaimana layanan pembaruan penerima populates daftar alamat
253827 XADM: Bagaimana bertukar menyembunyikan grup keanggotaan dalam Active Directory
253770 XADM: Tugas yang dilakukan oleh layanan pembaruan penerima

Properti

ID Artikel: 296479 - Kajian Terakhir: 23 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Exchange 2000 Server Standard Edition
Kata kunci: 
kbinfo kbmt KB296479 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:296479

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com