网络通信 频道

TechEd2011:Exchange2010 SP2四项创新

  新特性三:地址簿策略(也就是GAL分段)

  Exchange里,用户可以根据自己的需求,来定制个性化地址簿,并进一步构建公司的组织架构。这是Exchange一直以来都支持的功能。

  在SP2里,微软进一步提供了提供了GAL分段的功能,将GAL(全球地址簿)和AL(地址列表)分开。这样设置的原因如下:

  1、法律或合规的原因,不允许每个人看到全部组织成员地址

  2、性能原因,GAL如果太大,会在outlook开启时占用大量带宽

  3、宿主原因,你可能使用一个平台给多家公司提供服务,这就需要将每个公司的地址簿分割开。

  在过去的方案,要想实现地址簿的分组管理,可能需要通过GAL和AL上使用访问控制列表、通过设置MsExchQueryBaseDN、通过对每个用户的OAB分配等方式来实现。但这些方法在用户数很大的情况下,就需要使用脚本来创建正确的用户设置,否则就会出现问题。并不够便捷,而且维护也非常麻烦。

  SP2提供了Address Book Policy(ABP`S),实现GAL分段。ABP通过指导GAL和AL的指派,而不是通过允许或禁止访问来实现。

  用户在部署AB时,需要注意如下事项:

  1、做好规划,清楚用户权限;

  2、使用标准的、内置的活已存在的“自定义属性”来定义范围;

  3、尽可能建立简单的AL和GAL过滤,并且用地址簿策略进行分组;

  4、尽量不要让DL跨越ABP,除非你真的想隐藏DL成员并且阻止GAL挖掘;

  5、基于GAL建立OAB,而不是AL

  6、确认用户位于自己的GAL

0
相关文章