Di Exchange 2010, grup distribusi harus universal. Ini didukung oleh dokumentasi
Anda dapat membuat atau mengaktifkan hanya grup distribusi universal.
Saya mencoba membuat struktur grup keamanan berbasis peran sehingga jika seseorang meninggalkan atau mengubah pekerjaan Anda hanya perlu mengubah keanggotaan grup "peran" pengguna (Di mana peran itu hanyalah grup keamanan lain). Dalam bentuknya yang paling sederhana peran akan memiliki pengguna untuk anggota dan peran itu sendiri akan menjadi anggota kelompok keamanan yang berpusat pada sumber daya lainnya, misalnya kelompok baca-tulis untuk berbagi. Ada lebih banyak model daripada itu tetapi harus cukup untuk tujuan pertanyaan ini.
Masalahnya muncul ketika saya ingin menambahkan grup peran ini sebagai anggota distribusi. Jika saya mencoba dan menambahkan peran "Manajer Pemasaran" ke daftar distribusi "marketing@domain.com" itu tidak akan meneruskan email ke anggota peran kecuali grup peran keamanan itu universal.
Kelompok universal tidak dapat menjadi anggota kelompok global. Jadi, jika saya ingin mengubah grup peran saya menjadi universal sehingga saya dapat mengirimkannya, saya juga harus mengubah grup-grup itu, peran itu sendiri adalah anggota juga. Ini berarti bahwa saya akan mengkonversi dekat semua kelompok keamanan saya di AD ke universal untuk mendukung struktur yang saya usulkan.
Kami adalah hutan domain tunggal dengan sekitar 1000 pengguna dan saya harapkan begitu semua grup untuk ini memiliki 1000+. Level fungsional domain adalah 2008R2
Jujur saya tidak tahu dampak yang mungkin terjadi pada lingkungan direktori aktif kami. Apakah menjadikan semua grup universal satu-satunya cara untuk melakukan ini jika saya ingin menambahkan peran saya ke grup distribusi? Jawabannya tampaknya ya jika saya ingin mereka digunakan untuk surat . Saya menginginkan ini sehingga dengan demikian pengguna meja bantuan tidak perlu khawatir tentang apa yang dibutuhkan pengguna grup. Mereka hanya perlu tahu "peran" mereka.
Pertanyaan terkait menjawab mengapa saya tidak bisa hanya memiliki grup keamanan yang sederhana tetapi saya ingin tahu apakah struktur yang saya usulkan, artinya saya akan mengubah semua grup saya menjadi universal, memiliki implikasi negatif atau mungkin dianggap praktik buruk.