分发组——更常见的名称是分发列表(distribution lists)——是用于管理通信的强大工具。用户无需为每封邮件费力地逐一汇总收件人;他们只需选择相应的分发列表即可。这种方法不仅能节省时间,还能降低两类风险:因未将需要接收信息的用户包含在邮件中而导致的效率/生产力风险,以及因意外将机密信息发送给不应查看它的人而带来的安全风险。
不过,想要获得这些好处,取决于你的通讯组(distribution lists)是否被妥善管理并保持最新。这些任务由通讯组的所有者负责。虽然你可以将一个或多个个人指定为通讯组的所有者,但改为选择安全组作为所有者会带来显著的好处。
本文提供了在何种情况下选择安全组作为通讯组(distribution lists)的所有者是合理的示例,解释通讯组的关键属性,并提供一种可简化通讯组与安全组管理的软件解决方案。
何时将安全组设为通讯组(distribution list)的所有者
将安全组设为通讯组(distribution list)的所有者,可以让该安全组的成员管理该通讯组,包括其成员资格和属性。此策略有助于确保通讯组始终拥有正确的所有者:当组织中有人变更岗位或离职时,安全组会随之更新。该操作会自动更新通讯组的所有权;无需手动更正单个个人所有者的明确列表。 因此,组织既避免了重复工作的麻烦,又减少了错误和不一致的风险。
以下是一些示例情况,说明在何种情况下将安全组设为分发组的所有者会非常有价值:
- 将每个项目团队的安全组设为该团队所有分发列表的所有者
- 将 Corporate Communications 安全组设为所有分发组的所有者
- 将 HR Directors 安全组设为用于高管沟通的分发列表的所有者
- 将 SharePoint Managers 安全组设为 SharePoint 用户的分发列表的所有者
分发列表(Distribution List)的通用属性
IT 管理员和组所有者可以通过 Active Directory 、Exchange 管理中心(Exchange Administration Center)或 Exchange 管理 Shell(Exchange Management Shell)来管理分发列表的属性。
以下是分发列表所有者需要仔细设置的最有用的属性之一:
- ManagedBy — 指定分发列表的所有者。
- AcceptMessagesOnlyFrom — 仅允许分发列表从指定的一组用户接收邮件。默认情况下,会接受来自所有用户的邮件。
- AcceptMessagesOnlyFromDLMembers — 仅允许来自指定的通讯组(分发列表)成员以及启用邮件的安全组成员的消息被通讯组接收。默认情况下,接受来自所有组的消息。
- AcceptMessagesOnlyFromSendersOrMembers — 仅允许来自指定组和个人的消息被通讯组接收。默认情况下,接受来自所有发件人的消息。
- GrantSendOnBehalfTo — 指定可以代表通讯组发送电子邮件的用户或组。当发件人代表某个组发送邮件时,会清楚显示其姓名;但是,回复不会发送给发件人,而是发送给整个组。默认情况下,没有人被允许代表该通讯组发送邮件。
- RejectMessagesFrom — 阻止通讯组接收来自指定用户的消息。默认情况下,接受来自所有发件人的消息。
- RejectMessagesFromDLMembers — 阻止通讯组接收来自指定组成员的消息。默认情况下,接受来自所有组的消息。
- RejectMessagesFromSendersOrMembers — 阻止指定的组和个人向分发列表发送的消息被接收。默认情况下,所有人都可以向分发组发送消息。
Netwrix Directory Manager 如何提供帮助
Netwrix Directory Manager 让您可以快速、便捷地将安全组设为分发列表的所有者。此外,分发列表的所有者还能轻松执行以下所有任务:
- 控制谁可以以及谁不可以向分发列表发送消息。
- 指定当发送到分发列表的消息未能送达时,通知将发送给谁。您可以将未送达报告发送给分发列表所有者、消息发起者或不发送给任何人。
- 指定谁可以以组名身份发送电子邮件,或代表分发列表发送邮件。
- 查看分发列表创建以来执行的所有操作,并附带注释。您可以将历史数据导出为 Excel、CSV 或 XML 文件。
在所有这些功能中,高级搜索选项使您能够轻松查找所需的组和用户。
结论
将安全组设为相关分发列表的所有者,可帮助组织实现更高效、更安全的沟通。Netwrix Directory Manager 让使用安全组来管理分发列表变得十分简单。但这还不是全部——它是一站式管理分发列表和安全组的解决方案,提供一系列强大的自动化与委派功能,助力您的业务蓬勃发展。
常见问题(FAQ)
能否将通讯组(分发组)添加到安全组中?
不行,通讯组(分发组)不能直接嵌套在安全组中。
能否将安全组设为通讯组(分发组)的所有者?
可以。你可以将安全组设为通讯组(分发组)的所有者。这允许安全组的成员管理通讯/分发列表,包括其属性和成员关系。
分享到
了解更多
关于作者
Jonathan Blackwell
软件开发负责人
自 2012 年以来,工程师兼创新者 Jonathan Blackwell 一直提供工程领导力,使 Netwrix GroupID 成为 Active Directory 和 Azure AD 环境中群组与用户管理领域的领先者。他在研发、市场与销售方面的经验,使 Jonathan 能够全面理解 Identity 市场以及买家如何思考。