ID do artigo: 839949 - Última revisão: quinta-feira, 25 de outubro de 2007 - Revisão: 3.4

Solucionando problemas de transporte de email e distribuição grupos no Exchange 2000 Server e no Exchange Server 2003

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

Este artigo descreve os grupos que são usados pelo Exchange 2000 e Exchange Server 2003 para distribuição de email e listas de controle de acesso (ACLs). Este artigo lista os tipos de grupos que são usados e contém respostas para algumas perguntas freqüentes (FAQ) sobre como solucionar problemas de grupos de distribuição no Exchange 2000 e no Exchange 2003.

INTRODUÇÃO

Este artigo contém informações sobre os grupos que são usadas pelo Microsoft Exchange 2000 e Microsoft Exchange Server 2003 para distribuição de email e listas de controle de acesso (ACLs). Este artigo também lista respostas para algumas perguntas freqüentes (FAQ) sobre como solucionar problemas de grupos de distribuição no Exchange 2000 e no Exchange 2003.

Visão geral dos grupos que são usados pelo Exchange 2000 e Exchange 2003

Os seguintes grupos são usados pelo Exchange 2000 e o Exchange 2003.

Grupos de domínio local

Grupos de domínio local têm os seguintes atributos:
  • Em um domínio de modo nativo, grupos locais podem conter contas de usuário, grupos globais e grupos universais de qualquer domínio na floresta e também podem conter grupos de local de domínio do mesmo domínio.
  • Em um domínio de modo misto, os grupos locais podem conter contas de usuário e grupos globais.
  • Você pode atribuir permissões a grupos locais somente para objetos no domínio onde existe o grupo local. Você não pode atribuir permissões a recursos de rede e pastas públicas em outros domínios.
  • Você pode converter um grupo local para um grupo universal quando o grupo local está localizado em um domínio de modo nativo, se não houver outro grupo local aninhado dentro do grupo local.
  • O objeto de grupo está listado no catálogo global, mas a associação de grupo não está listada no catálogo global.
  • Os usuários do Microsoft Outlook em outros domínios não podem exibir a total participação do grupo global.
  • Membros do grupo devem ser recuperado sob demanda se expansão ocorre em um domínio remoto.

Grupos globais de domínio

Grupos globais de domínio limitam a participação no domínio local onde o grupo global de domínio está localizado. Grupos globais permitem que um nível de aninhamento. Por exemplo, você pode ter grupos globais de domínio que são membros de um grupo global pai. Grupos globais de domínio têm os seguintes atributos:
  • Os grupos globais em domínios de modo nativo podem conter contas de usuário do mesmo domínio e grupos globais do mesmo domínio.
  • Grupos globais em domínios de modo misto podem conter contas de usuário do mesmo domínio.
  • Você pode atribuir permissões a grupos globais para todos os domínios na floresta, independentemente da localização do grupo global.
  • Um grupo global em um domínio de modo nativo pode ser convertido em um grupo universal se o grupo global não for um membro de qualquer outro grupo global.
  • Os grupos globais podem conter apenas objetos de destinatário do mesmo domínio.
  • O objeto de grupo está listado no catálogo global, mas a associação de grupo não está listada no catálogo global.
  • Os usuários do Outlook em outros domínios não podem exibir a total participação do grupo global.
  • Membros do grupo devem ser recuperado sob demanda se expansão ocorre em um domínio remoto.

Grupos de distribuição universal (UDG)

Grupos universais se comportam mais como listas de distribuição do Microsoft Exchange Server 5.5. Grupos universais têm os seguintes atributos:
  • Os grupos universais em um domínio de modo nativo podem conter contas de usuário de qualquer domínio, grupos globais de qualquer domínio e grupos universais de qualquer domínio na floresta.
  • Os grupos universais do tipo de segurança, denominado grupos de segurança universais (USGs), podem ser usados somente em domínios de modo nativo. Os grupos universais do tipo de distribuição, chamado grupos de distribuição universal (UDGs), podem ser usados no modo misto e em domínios de modo nativo.
  • Os usuários do Outlook em qualquer domínio podem exibir participação completa no grupo de distribuição.
  • Associação não é recuperada do controladores de domínio remoto.
  • As modificações de participação incorrer em replicação para os servidores de catálogo global.

Grupos de distribuição com base em consulta (QDG)

Um grupo de distribuição com base em consulta (QDG) é um novo recurso do Exchange 2003 e só está disponível em ambientes onde há apenas apenas o Exchange 2003 servidores ou servidores do Exchange 2000. Um grupo de distribuição com base em consulta é executada o filtro (LIGHTWEIGHT Directory Access Protocol) no grupo de distribuição sempre que o email é enviado para o grupo de distribuição. Grupos de distribuição com base em consulta têm os seguintes atributos:
  • Grupos de distribuição com base em consulta podem ter restrições. Você pode definir restrições sobre quem pode enviar mensagens para um grupo de distribuição com base em consulta.
  • Grupos de distribuição com base em consulta podem ser aninhados. Você pode aninhar um grupo global ou um grupo de distribuição universal em um grupo de distribuição com base em consulta.
A participação do grupo distribuição com base em consulta é formada por um filtro LDAP. Este é um exemplo de um filtro para um grupo de distribuição:
(&(!cn=SystemMailbox{*}) (& (& (&(& (mailnickname=*) (| (objectCategory = grupo)))) (objectCategory =)(description= de grupoDescription))))


Observação Há limitações ao uso de grupos de distribuição com base em consulta com controladores de domínio que executam o Microsoft Windows 2000 Service Pack 3 (SP3) ou anterior.

Para obter informações adicionais sobre como solucionar a grupos de distribuição com base em consulta no Exchange 2003, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
822897  (http://support.microsoft.com/kb/822897/ ) Como solucionar problemas de grupos de distribuição com base em consulta

Grupos de distribuição e servidores de catálogo global

O tipo de grupos de distribuição que você usa é uma consideração importante. Membros de objetos de grupo global é duplicado para cada controlador de domínio em uma floresta. No entanto, a participação de grupos globais só pode ser vista de controladores de domínio ou catálogos globais são localizados no mesmo domínio como o grupo.

Somente membros de grupos universais são replicados em todos os domínios para todos os servidores de catálogo global na floresta. A Microsoft recomenda sempre o uso de grupos de distribuição universal para distribuição de email em um ambiente com vários domínios.

A seguir estão dois exemplos que demonstram o uso de grupos de distribuição:
  • Se você criar um grupo global no domínio A, o objeto de grupo e seus membros são replicados no domínio A, mas somente o objeto de grupo (e não a participação) ou membro atributo é replicado para domínio B. O categorizador de mensagem do Exchange seleciona uma lista de servidores de catálogo global do componente DsAccess para usar para expansão do grupo de distribuição. A lista de servidores de catálogo global é recuperada de uma descoberta automática ou um disco rígido-codificação manual de servidores de catálogo global.
  • Um servidor do Exchange chamado Server1 usa um catálogo global de domínio a. Um usuário em Server1 envia email para o grupo global no domínio a. O categorizador de mensagem do Exchange em Server1 pode ler a participação do grupo e entregar as mensagens com êxito. No entanto, o servidor Exchange chamado Server2 usa um catálogo global do domínio B. Se um usuário em Server2 envia uma mensagem ao mesmo grupo de (cujo nome de objeto é duplicado para o domínio B), o categorizador de mensagem do Exchange não é possível ler o atributo de membro do grupo e entregar a mensagem.

Grupos de distribuição, o categorizador de mensagem do Exchange e servidores de expansão

Você pode usar expansão de uma servidor para contornar a limitação que participação em grupos globais não está visível fora do domínio base desse grupo global. Se você especificar um servidor de expansão e o servidor de expansão usa um catálogo global do domínio base do grupo global, mensagem é enviada a esse grupo global.

Observação Para expandir um grupo de distribuição que é usado na ACL de um conector, a entrega de mensagens pode falhar se o catálogo global que Exchange server usa para verificar as restrições é um catálogo global do domínio local. A Microsoft recomenda usar grupos de distribuição universal para distribuição de email em um ambiente com vários domínios.

Como o categorizador de mensagem do Exchange expande uma lista de distribuição

Quando uma mensagem é enviada para um grupo de distribuição, o categorizador de mensagem do Exchange verifica se o grupo de distribuição deve ser expandido localmente ou remotamente. Se o servidor de expansão é definido como ? qualquer ? (sem as aspas), o servidor de envio expande o grupo de distribuição. Se o servidor de expansão é definido como um servidor específico, uma cópia da mensagem é enviada usando SMTP para o servidor de expansão específico para expansão.

O categorizador de mensagem dos servidores de expansão recupera a lista de membros o atributo de membro do grupo de distribuição. Para ler o catálogo global, o categorizador de mensagem usa o contexto de segurança do LocalSystem conta que o protocolo (SMTP) de serviço é executado em e que representa a permissão que a conta de $ Domain\Exchange tem. O categorizador de mensagem recupera a lista de membros e converte os nomes distintos (DNs) em nomes distintos relativos (RDNs) e, em seguida, executa uma pesquisa LDAP em lote no servidor de catálogo global para recuperar atributos que são necessárias para rotear email para destinatários.

Grupos de distribuição e restrições

A seguir está uma lista de atributos que são usadas quando você configurar restrições em objetos para controle de mensagens podem ser enviadas ou não podem ser enviadas para um grupo de distribuição:
  • O atributo authOrig . O atributo authOrig contém uma lista de DNs de usuários que têm permissão para enviar para o grupo de distribuição.
  • O atributo unauthOrig . O atributo unauthOrig contém a lista de DNs de usuários que não tem permissões para enviar para o grupo de distribuição.
  • O atributo dlMemRejectPerms . O atributo dlMemRejectPerms contém DNs dos grupos que não tem permissões para enviar para o grupo de distribuição.
  • O atributo dlMemSubmitPerms . O atributo dlMemSubmitPerms contém os DNs de grupos que têm permissões para enviar a um grupo específico. Quando enviar email para um grupo de distribuição tem uma restrição, o categorizador de mensagem tem para expandirá a associação do grupo de distribuição, obtenha a lista completa de DNs dos membros e, em seguida, compare a lista de DNs para DNs o remetente ?s lista. Uma operação de acesso ou uma operação de negação ocorre quando um DN em ambos lista correspondência. Se um grupo de distribuição está aninhado em outro grupo de distribuição, a distribuição aninhada também será expandida. Se você usar grupos de distribuição em um conector, todas as vezes uma mensagem enviar por meio desse conector, o grupo de distribuição é expandido para recuperar a lista de DNs e a lista de DNs é comparada com a lista de DNs remetentes ? para gerar uma operação de acesso ou uma operação de negação.

Restrito a grupos de distribuição no Exchange 2003

Exchange 2003 possui um novo recurso que permite que usuários de caixa de correio ou grupos de distribuição para receber mensagens de email somente de usuários autenticados. Esse recurso permite que você restrinja a entrada email da Internet para usuários específicos ou para grupos de distribuição. O recurso é ativado quando você clica para selecionar a caixa de seleção de somente usuários autenticados em configurações de restrições de mensagem para um usuário individual ou um grupo de distribuição.

Quando o Exchange 2003 expande um grupo de distribuição que pode receber apenas email de usuários autenticados ou somente pode receber mensagens de grupos de distribuição que possuem o atributo msExchRequireAuthToSendTo definido como true, o categorizador de mensagem não permite não autenticado email enviado por usar SMTP para o grupo de distribuição do Exchange. Email para grupos de distribuição restritos é aceito somente se as mensagens são enviadas usando o driver de armazenamento ou se as mensagens são autenticadas usando SMTP ou se a opção resolver email anônimo está ativada no servidor virtual SMTP. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
827616  (http://support.microsoft.com/kb/827616/ ) Como restringir os usuários podem enviar eletrônico de entrada para outro usuário ou para um grupo de distribuição no Exchange 2003

Perguntas freqüentes sobre grupos de distribuição no Exchange 2000 e no Exchange 2003

T1: em que situações é o email não entregue a um grupo de distribuição globais?

A1: Email é enviada para um grupo de distribuição global não é entregue em um ambiente com vários domínios em qualquer uma das seguintes situações:
  • O servidor Exchange que expande o grupo de distribuição está usando um servidor de catálogo global que está localizado em um domínio que seja diferente do domínio que o grupo de distribuição está localizado na.
  • O servidor Exchange que expande o grupo de distribuição está usando um servidor de catálogo global não tem o atributo de membro desse grupo de distribuição.


Q2: E se usando grupos globais para distribuição de email é a única opção em um determinado ambiente?

A2: Você pode usar grupos globais para distribuição de email em uma floresta de domínio único ou se você especificar um servidor específico como o servidor de expansão para cada grupo global. Um grupo global que tem um servidor de expansão que é definido como ? qualquer ? (sem as aspas) significa que o servidor Exchange envio expande o grupo global. Essa configuração é provável que falhar em um ambiente com vários domínios. Além disso, você também pode embutir em código Exchange para usar somente o catálogo global que tem o atributo de membro do grupo de distribuição.

T3: quando os servidores de expansão são usados?

A3: Usar expansão de servidores em ambientes que têm vários servidores Exchange e muitos grupos de distribuição e grupos de distribuição aninhados. Se um grupo de distribuição grande contiver membros que são hospedados no mesmo servidor Exchange, defina o servidor de expansão para o servidor local. Fazendo isso, apenas uma cópia da mensagem é enviada aos servidores de expansão.

Q4: notificações de status de entrega ou relatórios de não-entrega (NDRs) não são entregues para o grupo de distribuição. Por que?

importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Como fazer backup e restaurar o registro no Windows


A4: Servidor do Exchange não enviar NDRs, lê recibos, confirmações de entrega ou mensagens de ausência temporária para membros de grupos de distribuição. Notificações do status de entrega são enviadas para o remetente da mensagem ou para o proprietário da distribuição de grupo e NDRs são enviados somente para o proprietário do grupo de distribuição. Para configurar o servidor Exchange para enviar relatórios adicionais para o proprietário do grupo de distribuição, adicione a seguinte entrada do Registro e defina a entrada do Registro para um valor de 79:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeTransport\Parameters\DLUnsuppressedMessageTypes
Q5: há possíveis problemas que podem ocorrer se existe um firewall entre os servidores Exchange em uma organização e o firewall não permite funcionalidade XEXCH50 Simple Mail Transfer Protocol ESMTP (Extended)?

A5: Quando um servidor do Exchange se expandir um grupo de distribuição, o componente XEXCH50 é usado para enviar um componente BIFINFO na mensagem para determinar a certos itens, incluindo como servidores de expansão, configurações de relatório e propriedades do remetente. Se um firewall impede que o componente XEXCH50 transmitir o componente BIFINFO, você poderá ter um comportamento inesperado quando o Exchange Server expande o grupo de distribuição.

Q6: por que o Exchange 2000 Server usa catálogos globais de fora do site do Active Directory quando o Exchange 2000 Server expande restrições em um conector que possui restrições que sejam baseiam os grupos de distribuição?

A6: Embora o componente de categorizador de mensagem do Exchange 2000 Use a lista de catálogo global servidores que são obtidos do componente DsAccess, lista de servidores catálogo global que o roteamento do Exchange 2000 usa para restrições de conector pode abranger fora o Active Directory site.

Q7: por que membros de um grupo de distribuição às vezes recebem cópias duplicadas de uma mensagem?

A7: Se você enviar uma mensagem para um usuário e que o usuário também é um membro do grupo de distribuição, serão geradas duas cópias da mensagem. Exchange usa o mecanismo de detecção de duplicados no armazenamento para detectar mensagens duplicadas de acordo com a identificação da mensagem e a data no cabeçalho para remover uma das mensagens duplicadas. No entanto, se uma das mensagens é uma mensagem MIME e se a outra mensagem é uma mensagem TNEF (Transport Neutral Encapsulation Format), o Exchange não pode detectar mensagens duplicadas e as duas mensagens podem ser entregue ao destinatário.

Q8: por que é uma mensagem que é enviada a um grupo de distribuição vazio não retornado como não entregue?

A8: Por design, o servidor do Exchange funciona dessa maneira. Se você desejar configurar o servidor Exchange de modo que quando uma mensagem não será entregue, um relatório de entrega é enviado para o proprietário do grupo de distribuição, use o Exchange System Manager para configurar o grupo para usar a opção enviar relatórios de entrega para o proprietário do grupo ou para usar a opção de enviar relatórios de entrega a origem da mensagem . Para obter mais informações sobre como fazer isso, consulte o tópico "entrega relatórios" na Ajuda do Exchange Server.

Q9: se o grupo Usuários autenticados é removido da unidade organizacional onde estão os grupos de distribuição, por que são NDRs recebidos quando as mensagens são enviadas a esse grupo de distribuição?

A9: Se o grupo Usuários autenticados é removido do grupo organizacional onde um grupo de distribuição está localizado e a conta do $ Domain\Exchange não tem permissões de leitura para a unidade organizacional, o categorizador de mensagem do Exchange não tem permissões para expandir o grupo de distribuição e rotear mensagens para ele.

Q10: o que é a finalidade da configuração de um valor de 31 a entrada do Registro
HKLM\System\CurrentControlSet\Services\SMTPSVC\Parameters\DynamicDlPageSize
?


A10: O categorizador de mensagem gera pesquisas pagináveis do LDAP quando grupos de distribuição com base em consulta são expandidos. Controladores de domínio baseado no Windows 2000 SP3 suportam pesquisa paginada somente uma vez. No entanto o Exchange 2000 envia mais de uma pesquisa paginável por vez. Você pode configurar o Exchange 2000 em um computador baseado no Windows 2000 SP3 para gerar uma pesquisa paginável em um horário, se você definir a entrada de registro
DynamicDlPageSize
como um valor igual a 31.

Por padrão, o Exchange 2003 em um computador com Windows 2000 ou Exchange 2003 em um computador com Microsoft Windows Server 2003 gera uma pesquisa paginável em um horário. Windows domínio baseado no Server 2003 controladores podem processar até 10 paginada LDAP cookies para pesquisas.

Q11: quais são alguns métodos que podem ser usados para solucionar as mensagens enviadas para uma lista de distribuição global que é expandida em um domínio remoto?

A11: Usando a ferramenta de linha de comando do Regtrace.exe para rastrear o módulo CAT e procure por entradas semelhantes à seguinte:
CPhatCat::ExpandItem returning hr 00000000 
Sink returned hr 00000000 
Attribute name: member 
Requested attribute member not found 
returning hr c0040550 
pIUTF8->BeginUTF8AttributeEnumeration failed hr c0040550 
0xc0040550 is NOT retryable 
Retrieved address SMTP:SMTPAddress
Para obter informações adicionais sobre a ferramenta Regtrace.exe, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
238614   (http://support.microsoft.com/kb/238614/ ) XCON: Como configurar Regtrace para Exchange 2000

Referências

Para obter mais informações sobre a função de acesso de grupos e listas de controle no Exchange 2000 Server, visite o seguinte site da Microsoft:
http://www.microsoft.com/technet/prodtechnol/exchange/2000/deploy/access.mspx (http://www.microsoft.com/technet/prodtechnol/exchange/2000/deploy/access.mspx)

A informação contida neste artigo aplica-se a:
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Exchange 2000 Enterprise Server
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition
Palavras-chave: 
kbmt kbhowtomaster kbinfo KB839949 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 839949  (http://support.microsoft.com/kb/839949/en-us/ )