AD集团和O365分销组

我有一个交换的O365,和一个当地的广告。

我想通过PS脚本来pipe理通讯和通讯组成员 ,这些脚本 (通过计划任务运行)会查看用户的AD属性(现在不知道哪些属性)。

该脚本将在本地AD中进行托pipe。

所以如果我想pipe理通讯组(DG),我可以使用PS连接到我的O365,然后pipe理DG。 但我不知道如果我能在O365上从PS会话中检查AD用户的属性?

所以我想知道什么是处理这个最好的方法。

我可以在AD上pipe理DG吗?不需要连接到O365 Exchange?

这意味着我创buildAD组,启用邮件,并把我想要的用户,然后,复制将同步AD组与O365(与DirSync,如果我是正确的)。

O365交换视图中的这些组是否会被视为“分发组”? 人们将能够通过电子邮件发送这些DG?
或者我需要在O365交换方面做一些东西?

要清楚,问题是:我可以通过设置邮件地址(以及其他属性,我现在还没有),从PS(创build组)中的本地AD服务器创build一个DG,然后Exchange将它视为一个好的DG,我可以发送电子邮件给它?

随意要求更多的细节,如果需要的话。 希望我很清楚。

这意味着我创buildAD组,启用邮件,并把我想要的用户,然后,复制将同步AD组与O365(与DirSync,如果我是正确的)。

这是非常多的,是的。 DirSync的安装和设置有大量的资源,您可以参考从本地AD到Office 365同步的属性表 。您可以手动触发目录同步,方法是打开DirSyncConfigShell并运行Start-OnlineCoexistenceSync

因此,您可以在本地创buildDG,设置Mail和ProxyAddresses属性,然后DirSync将在O365中创build同步DG。 该组将显示在ECP> Groups中,与在线创build的组相同。 但是,由于该组是在本地创build的,因此必须在本地进行pipe理(因为同步是单向的)。 试图改变在线的属性会给你:

无法在对象“IT团队”上执行操作“Set-DistributionGroup”,“PrimarySmtpAddress”,因为该对象正在与本地组织进行同步。

DG不需要邮件启用,因为DG在创build时默认为启用邮件。

要清楚,问题是:我可以通过设置邮件地址(以及其他属性,我现在还没有),从PS(创build组)中的本地AD服务器创buildDG,然后Exchange将它视为一个好的DG我可以发送电子邮件给它?

大致是的。 您将不得不使用实际存在的PS cmdlet,即New-ADGroup并指定-GroupCategory Distribution

好的,我刚刚在这里find了好文章。

所以我可以用本地AD服务器做所有我想要的东西:创build/删除/pipe理组。
但是,如果我想让我创build的群组成为一个邮件群组,我必须将此命令与ExchangeManagementShellEMS )(或PS Session与O365的猜测)结合使用:

 Enable-DistributionGroup -Identity MyDistributionGroup 

然后,如果我使用AD来编辑我的组,我会在Exchangepipe理中心(或ECP)上看到更新。

如果有人对我如何解决这个问题有什么想法,因为我不想依赖PS会话来pipe理组和成员。

编辑:你认为最好的做法是不依赖于连接,将创build我需要的所有组,然后,用O365打开一个PSSession,并发送所有我需要的Enable-DistributionGroup ? (我可以将这些命令保存在一个数组中)