Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

如何将分发组添加到安全组

如何将分发组添加到安全组

Aug 26, 2025

无法将分发组添加到安全组,但将安全组设为分发列表的所有者可以确保管理更加顺畅。该方法允许组成员管理列表属性,简化角色变更时的所有者调整,并减少错误。诸如消息限制、代表发送权限以及拒绝规则等属性可增强控制能力。像 Netwrix Directory Manager 这样的工具会自动化组所有者管理、委派和审计,从而实现安全且高效的通信管理。

分发组——更常见的名称是分发列表(distribution lists)——是用于管理通信的强大工具。用户无需为每封邮件费力地逐一汇总收件人;他们只需选择相应的分发列表即可。这种方法不仅能节省时间,还能降低两类风险:因未将需要接收信息的用户包含在邮件中而导致的效率/生产力风险,以及因意外将机密信息发送给不应查看它的人而带来的安全风险。

不过,想要获得这些好处,取决于你的通讯组(distribution lists)是否被妥善管理并保持最新。这些任务由通讯组的所有者负责。虽然你可以将一个或多个个人指定为通讯组的所有者,但改为选择安全组作为所有者会带来显著的好处。

本文提供了在何种情况下选择安全组作为通讯组(distribution lists)的所有者是合理的示例,解释通讯组的关键属性,并提供一种可简化通讯组与安全组管理的软件解决方案。

何时将安全组设为通讯组(distribution list)的所有者

将安全组设为通讯组(distribution list)的所有者,可以让该安全组的成员管理该通讯组,包括其成员资格和属性。此策略有助于确保通讯组始终拥有正确的所有者:当组织中有人变更岗位或离职时,安全组会随之更新。该操作会自动更新通讯组的所有权;无需手动更正单个个人所有者的明确列表。 因此,组织既避免了重复工作的麻烦,又减少了错误和不一致的风险。

以下是一些示例情况,说明在何种情况下将安全组设为分发组的所有者会非常有价值:

  • 将每个项目团队的安全组设为该团队所有分发列表的所有者
  • 将 Corporate Communications 安全组设为所有分发组的所有者
  • 将 HR Directors 安全组设为用于高管沟通的分发列表的所有者
  • 将 SharePoint Managers 安全组设为 SharePoint 用户的分发列表的所有者

分发列表(Distribution List)的通用属性

IT 管理员和组所有者可以通过 Active Directory 、Exchange 管理中心(Exchange Administration Center)或 Exchange 管理 Shell(Exchange Management Shell)来管理分发列表的属性。

以下是分发列表所有者需要仔细设置的最有用的属性之一:

  • ManagedBy — 指定分发列表的所有者。
  • AcceptMessagesOnlyFrom — 仅允许分发列表从指定的一组用户接收邮件。默认情况下,会接受来自所有用户的邮件。
  • AcceptMessagesOnlyFromDLMembers — 仅允许来自指定的通讯组(分发列表)成员以及启用邮件的安全组成员的消息被通讯组接收。默认情况下,接受来自所有组的消息。
  • AcceptMessagesOnlyFromSendersOrMembers — 仅允许来自指定组和个人的消息被通讯组接收。默认情况下,接受来自所有发件人的消息。
  • GrantSendOnBehalfTo — 指定可以代表通讯组发送电子邮件的用户或组。当发件人代表某个组发送邮件时,会清楚显示其姓名;但是,回复不会发送给发件人,而是发送给整个组。默认情况下,没有人被允许代表该通讯组发送邮件。
  • RejectMessagesFrom — 阻止通讯组接收来自指定用户的消息。默认情况下,接受来自所有发件人的消息。
  • RejectMessagesFromDLMembers — 阻止通讯组接收来自指定组成员的消息。默认情况下,接受来自所有组的消息。
  • RejectMessagesFromSendersOrMembers — 阻止指定的组和个人向分发列表发送的消息被接收。默认情况下,所有人都可以向分发组发送消息。

Netwrix Directory Manager 如何提供帮助

Netwrix Directory Manager 让您可以快速、便捷地将安全组设为分发列表的所有者。此外,分发列表的所有者还能轻松执行以下所有任务:

  • 控制谁可以以及谁不可以向分发列表发送消息。
  • 指定当发送到分发列表的消息未能送达时,通知将发送给谁。您可以将未送达报告发送给分发列表所有者、消息发起者或不发送给任何人。
  • 指定谁可以以组名身份发送电子邮件,或代表分发列表发送邮件。
  • 查看分发列表创建以来执行的所有操作,并附带注释。您可以将历史数据导出为 Excel、CSV 或 XML 文件。

在所有这些功能中,高级搜索选项使您能够轻松查找所需的组和用户。

结论

将安全组设为相关分发列表的所有者,可帮助组织实现更高效、更安全的沟通。Netwrix Directory Manager 让使用安全组来管理分发列表变得十分简单。但这还不是全部——它是一站式管理分发列表和安全组的解决方案,提供一系列强大的自动化与委派功能,助力您的业务蓬勃发展。

常见问题(FAQ)

能否将通讯组(分发组)添加到安全组中?

不行,通讯组(分发组)不能直接嵌套在安全组中。

能否将安全组设为通讯组(分发组)的所有者?

可以。你可以将安全组设为通讯组(分发组)的所有者。这允许安全组的成员管理通讯/分发列表,包括其属性和成员关系。

分享到

了解更多

关于作者

Asset Not Found

Jonathan Blackwell

软件开发负责人

自 2012 年以来,工程师兼创新者 Jonathan Blackwell 一直提供工程领导力,使 Netwrix GroupID 成为 Active Directory 和 Azure AD 环境中群组与用户管理领域的领先者。他在研发、市场与销售方面的经验,使 Jonathan 能够全面理解 Identity 市场以及买家如何思考。