Freigeben über


Verwalten von Gruppen im integrierten Sicherheits-Add-On für lokale Postfächer

Wenn Sie das integrierte Sicherheits-Add-On für lokale Postfächer verwenden, können Sie die folgenden Gruppentypen im Add-On erstellen, ändern und entfernen:

  • Microsoft 365-Gruppen: Eine Sammlung freigegebener Ressourcen.

  • Verteilergruppen: Eine Sammlung von E-Mail-Benutzern oder anderen Verteilergruppen. Beispielsweise Teams oder andere improvisierte Gruppen, die E-Mails in einem gemeinsamen Interessenbereich empfangen oder senden müssen. Verteilergruppen dienen ausschließlich zum Verteilen von E-Mail-Nachrichten und sind keine Sicherheitsprinzipale (ihnen können keine Berechtigungen zugewiesen werden).

  • E-Mail-aktivierte Sicherheitsgruppen: Eine Sammlung von E-Mail-Benutzern und anderen Sicherheitsgruppen, die Zugriffsberechtigungen für Administratorrollen benötigen. Beispielsweise möchten Sie einer bestimmten Gruppe von Benutzern Administratorberechtigungen erteilen, damit sie Antispam- und Antischadsoftwareeinstellungen konfigurieren können.

    Hinweis

    • Standardmäßig lehnen neue E-Mail-aktivierte Sicherheitsgruppen Nachrichten von externen (nicht authentifizierten) Absendern ab.
    • Fügen Sie E-Mail-aktivierten Sicherheitsgruppen keine Verteilergruppen hinzu.
  • Dynamische Verteilergruppen: Verwendet Empfängerfilter und Bedingungen, um die Mitgliedschaft in der Gruppe in regelmäßigen Abständen zu berechnen.

Sie können Gruppen im Exchange Admin Center (EAC) und in PowerShell verwalten.

Was sollten Sie wissen, bevor Sie beginnen?

  • Das EAC ist unter https://admin.exchange.microsoft.comverfügbar. Weitere Informationen zum Exchange Admin Center im integrierten Sicherheits-Add-On für lokale Postfächer finden Sie unter Exchange Admin Center im Integrierten Sicherheits-Add-On für lokale Postfächer.

  • Informationen zum Herstellen einer Verbindung mit PowerShell finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.

  • Wenn Sie Gruppen in PowerShell verwalten, kann es zu einer Drosselung kommen. Die PowerShell-Prozeduren in diesem Artikel verwenden eine Batchverarbeitungsmethode, die zu einer Weitergabeverzögerung von einigen Minuten führt, bevor die Ergebnisse der Befehle sichtbar sind.

  • Ihnen müssen Berechtigungen zugewiesen werden, bevor Sie die Verfahren in diesem Artikel ausführen können. Sie haben folgende Optionen:

    • Exchange Online Berechtigungen:

      • Verteilergruppen verwalten: Sie benötigen die Rolle Verteilergruppen , die standardmäßig den Rollengruppen Empfängerverwaltung und Organisationsverwaltung zugewiesen ist.
      • Verwalten von E-Mail-aktivierten Sicherheitsgruppen: Sie benötigen die Rolle Sicherheitsgruppenerstellung und -mitgliedschaft , die standardmäßig der Rollengruppe Organisationsverwaltung zugewiesen ist.
      • Verwalten dynamischer Verteilergruppen: Sie benötigen die Rolle Verteilergruppen , die standardmäßig den Rollengruppen Empfängerverwaltung und Organisationsverwaltung zugewiesen ist.
    • Microsoft Entra Berechtigungen: Mitgliedschaft in den Rollen Exchange-Administrator, Exchange-Empfängeradministrator oder Globaler Administrator*.

      Wichtig

      * Microsoft empfiehlt die Verwendung von Rollen mit den geringsten Berechtigungen. Die Verwendung von Konten mit niedrigeren Berechtigungen trägt zur Verbesserung der Sicherheit für Ihre organization bei. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.

  • Informationen zu Tastenkombinationen, die für die Verfahren in diesem Artikel gelten können, finden Sie unter Tastenkombinationen für das Exchange Admin Center in Exchange Online.

Verwenden des Exchange Admin Centers zum Verwalten von Verteilergruppen

Navigieren Sie im EAC unter https://admin.exchange.microsoft.comzu Empfängergruppen>. Oder verwenden Sie https://admin.exchange.microsoft.com/#/groups, um direkt zur Seite Gruppen zu wechseln.

Die Registerkarte Gruppen ist nach Registerkarten basierend auf dem Gruppentyp organisiert:

  • Registerkarte "Microsoft 365 " (Standard):

    Die folgenden Informationen werden für jede Microsoft 365-Gruppe angezeigt. Sie können die Gruppen sortieren, indem Sie auf eine verfügbare Spaltenüberschrift klicken. Wählen Sie Spalten auswählen aus, um die angezeigten Spalten zu ändern. Standardmäßig sind alle verfügbaren Spalten ausgewählt:

    • Gruppenname (Sie können die Auswahl dieses Werts nicht aufheben)
    • Gruppen-E-Mail
    • status synchronisieren
    • Teams-status
    • Mitgliedschaftstyp
    • Gruppendatenschutz
    • Erstellt am

    Um die Liste der Microsoft 365-Gruppen auf der Registerkarte zu filtern, wählen Sie Filtern und dann Gruppen mit dynamischer Mitgliedschaft oder Besitzerlose Gruppen aus. Um den Filter zu löschen, wählen Sie Filter löschen aus.

  • Registerkarte "Verteilerliste ":

    Die folgenden Informationen werden für jede Verteilergruppe angezeigt. Sie können die Gruppen sortieren, indem Sie auf eine verfügbare Spaltenüberschrift klicken. Wählen Sie Spalten auswählen aus, um die angezeigten Spalten zu ändern. Standardmäßig sind alle verfügbaren Spalten ausgewählt:

    • Gruppenname (Sie können die Auswahl dieses Werts nicht aufheben)
    • Gruppen-E-Mail
    • status synchronisieren
    • Erstellt am
  • Registerkarte "Dynamische Verteilerliste":

    Die folgenden Informationen werden für jede dynamische Verteilergruppe angezeigt. Sie können die Gruppen sortieren, indem Sie auf eine verfügbare Spaltenüberschrift klicken. Wählen Sie Spalten auswählen aus, um die angezeigten Spalten zu ändern. Standardmäßig sind alle verfügbaren Spalten ausgewählt:

    • Gruppenname (Sie können die Auswahl dieses Werts nicht aufheben)
    • Gruppen-E-Mail
    • status synchronisieren
    • Teams-status
    • Mitgliedschaftstyp
    • Gruppendatenschutz
    • Erstellt am
    • Zuletzt aktualisiert
    • Nächste geplante Aktualisierung
  • Registerkarte "E-Mail-aktivierte Sicherheit ":

    Die folgenden Informationen werden für jede dynamische Verteilergruppe angezeigt. Sie können die Gruppen sortieren, indem Sie auf eine verfügbare Spaltenüberschrift klicken. Wählen Sie Spalten auswählen aus, um die angezeigten Spalten zu ändern. Standardmäßig sind alle verfügbaren Spalten ausgewählt:

    • Gruppenname (Sie können die Auswahl dieses Werts nicht aufheben)
    • Gruppen-E-Mail
    • status synchronisieren
    • Erstellt am

Um die Liste der Gruppen auf einer Registerkarte von normalem in kompakten Abstand zu ändern, wählen Sie Ansicht ändern und dann Liste komprimieren aus.

Verwenden Sie das Suchfeld und einen entsprechenden Wert, um bestimmte Gruppen auf einer Registerkarte zu suchen.

Um die Liste der Gruppen von einer Registerkarte zu exportieren, wählen Sie Exportieren und dann Gruppen in dieser Liste exportieren oder Alle Gruppen exportieren aus. Wählen Sie im daraufhin geöffneten Bestätigungsdialogfeld Weiter aus. Der Standarddateiname ist Groups.csv , und der Standardspeicherort ist der Ordner Downloads . Wenn bereits eine Datei mit diesem Namen vorhanden ist, wird der Dateiname mit einer Zahl angefügt (z. B. Groups(1).csv).

Verwenden des EAC zum Erstellen von Gruppen

  1. Wählen Sie auf der Seite Gruppen unter https://admin.exchange.microsoft.com/#/groupsdie Option Gruppe hinzufügen aus, um den Assistenten für neue Gruppen zu starten.

  2. Wählen Sie auf der Seite Gruppentyp auswählen einen der folgenden Werte aus:

    • Microsoft 365
    • Distribution
    • E-Mail-aktivierte Sicherheit
    • Dynamische Verteilung

    Wenn Sie auf der Seite Gruppentyp auswählen fertig sind, wählen Sie Weiter aus.

  3. Konfigurieren Sie auf der Seite Grundlagen einrichten die folgenden Einstellungen:

    • Name: Geben Sie einen eindeutigen Namen ein.
    • Beschreibung: Geben Sie eine optionale Beschreibung ein.

    Wenn Sie auf der Seite Grundlagen einrichten fertig sind, wählen Sie Weiter aus.

    Tipp

    Wenn Sie auf der Seite Gruppentyp auswählen die Option Dynamische Verteilung ausgewählt haben, lautet die nächste Seite Benutzer zuweisen. Andernfalls ist die nächste Seite Besitzer zuweisen.

  4. Konfigurieren Sie auf der Seite Benutzer zuweisen die folgenden Einstellungen für die dynamische Verteilergruppe:

    • Besitzer: Wählen Sie einen oder mehrere Gruppenbesitzer aus.

    • Abschnitt Mitglieder: Geben Sie die Empfängertypen für die Gruppe an, und richten Sie Regeln ein, die die Mitgliedschaft bestimmen. Wählen Sie eines der folgenden Felder aus:

      • Alle Empfängertypen
      • Nur die folgenden Empfängertypen: Nachrichten, die die für diese Gruppe definierten Kriterien erfüllen, werden an einen oder mehrere der folgenden Empfängertypen gesendet:
        • Benutzer mit Exchange-Postfächern
        • E-Mail-Benutzer mit externen E-Mail-Adressen
        • Ressourcenpostfächer
        • E-Mail-Kontakte mit externen E-Mail-Adressen
        • E-Mail-aktivierte Gruppen
    • Bedingungen: Wählen Sie eines der folgenden Attribute aus der Dropdownliste aus, und geben Sie einen Wert an, um die Kriterien für die Mitgliedschaft in dieser Gruppe zu definieren:

      • Bundesland oder Kanton
      • Unternehmen
      • Department
      • Benutzerdefiniertes Attribut 1 bis benutzerdefiniertes Attribut 15

      Hinweis

      Die Werte, die Sie für das ausgewählte Attribut eingeben, müssen genau mit den Werten in den Eigenschaften des Empfängers übereinstimmen. Wenn Sie beispielsweise Washington als Bundesstaat oder Provinz eingeben, aber der Wert für die Eigenschaft des Empfängers WA ist, ist die Bedingung nicht erfüllt.

      Bei Textwerten wird die Groß-/Kleinschreibung nicht beachtet. Wenn Sie beispielsweise Contoso als Company-Attribut eingeben, werden Nachrichten an einen Empfänger gesendet, wenn dieser Wert contoso ist.

      Wenn Sie eine weitere Regel hinzufügen möchten, um die Kriterien für die Mitgliedschaft zu definieren, wählen Sie Weitere Regel hinzufügen aus. Jede Regel ist mit dem booleschen Operator AND verbunden.

      Wenn Sie auf der Seite Benutzer zuweisen fertig sind, wählen Sie Weiter aus, um zur Seite Einstellungen bearbeiten zu wechseln (Sie überspringen die Seiten Besitzer zuweisen und Mitglieder hinzufügen ).

  5. Wählen Sie auf der Seite Besitzer zuweisen die Option Besitzer zuweisen aus. Suchen Sie im daraufhin geöffneten Flyout Besitzer zuweisen nach einem oder mehreren Besitzern, wählen Sie sie aus, und wählen Sie dann Hinzufügen aus.

    Wenn Sie auf der Seite Benutzer zuweisen fertig sind, wählen Sie Weiter aus.

  6. Wählen Sie auf der Seite Mitglieder hinzufügen die Option Mitglieder hinzufügen aus. Suchen Sie im daraufhin geöffneten Flyout Mitglieder hinzufügen nach einem oder mehreren Mitgliedern, wählen Sie es aus, und wählen Sie dann Hinzufügen aus.

    Wenn Sie auf der Seite Mitglieder hinzufügen fertig sind, wählen Sie Weiter aus.

    Wenn Sie Dynamische Verteilung als Gruppentyp ausgewählt haben, ist diese Seite nicht verfügbar.

  7. Was auf der Seite Einstellungen bearbeiten angezeigt wird, hängt vom Gruppentyp ab, den Sie auf der Seite Gruppentyp ausgewählt haben:

    • Microsoft 365-Gruppen:

      • Gruppen-E-Mail-Adresse
      • Datenschutz: Wählen Sie Öffentlich oder Privat aus.
    • Verteilergruppen:

      • Gruppen-E-Mail-Adresse
      • Kommunikation: Personen außerhalb meiner organization erlauben, E-Mails an diese Verteilergruppe zu senden.
      • Dem Gruppenabschnitt beitreten : Wählen Sie einen der folgenden Werte aus:
        • Open
        • Closed
        • Besitzergenehmigung
      • Verlassen des Gruppenabschnitts : Wählen Sie einen der folgenden Werte aus:
        • Open
        • Closed
    • E-Mail-aktivierte Sicherheitsgruppen:

      • Gruppen-E-Mail-Adresse
      • Kommunikation: Personen außerhalb meiner organization erlauben, E-Mails an diese Verteilergruppe zu senden.
      • Genehmigung: Genehmigung des Besitzers erforderlich, um der Gruppe beizutreten
    • Dynamische Verteilergruppen:

      • Gruppen-E-Mail-Adresse

    Wenn Sie auf der Seite Einstellungen bearbeiten fertig sind, wählen Sie Weiter aus.

  8. Überprüfen Sie auf der Seite Überprüfen und Hinzufügen von Gruppen fertig die Einstellungen. Sie können in jedem Abschnitt Bearbeiten oder Zurück auswählen, um Änderungen vorzunehmen.

    Wenn Sie auf der Seite Gruppe überprüfen und hinzufügen fertig sind, wählen Sie Gruppe erstellen aus.

    Nachdem die Gruppenerstellung abgeschlossen ist, wählen Sie Schließen aus.

Verwenden des EAC zum Ändern von Gruppen

  1. Wählen Sie auf der Seite Gruppen unter https://admin.exchange.microsoft.com/#/groupsdie Registerkarte aus, die dem Gruppentyp entspricht:

    • Microsoft 365
    • Distribution
    • Dynamische Verteilung
    • E-Mail-aktivierte Sicherheit
  2. Suchen Sie die Gruppe, die Sie ändern möchten, und wählen Sie sie dann mit einer der folgenden Methoden aus:

    • Aktivieren Sie das runde Kontrollkästchen, das im leeren Bereich neben der ersten Spalte angezeigt wird. Die folgenden Gruppenänderungsaktionen werden auf der Seite angezeigt:

      • Bearbeiten Sie Name und Beschreibung.
      • E-Mail-Adressen bearbeiten

      Nehmen Sie im daraufhin geöffneten zugehörigen Flyout Änderungen vor, und wählen Sie dann Änderungen speichern aus.

    • Klicken Sie auf eine beliebige Stelle in der Zeile neben dem runden Kontrollkästchen neben der ersten Spalte. Das daraufhin geöffnete Details-Flyout enthält die folgenden Registerkarten, auf denen Sie die Gruppeneinstellungen ändern können. Die verfügbaren Einstellungen hängen vom Typ der Gruppe ab:

      • Microsoft 365-Gruppen:

        • Registerkarte Allgemein:
          • Abschnitt "Grundlegende Informationen ": Wählen Sie Bearbeiten aus, um die Werte für Name und Beschreibung zu ändern.
          • Email Adressen: Wählen Sie Bearbeiten aus, um die primäre E-Mail-Adresse, Aliase und Domänen der E-Mail-Adressen der Gruppe zu bearbeiten.
        • Registerkarte "Mitglieder":
          • Abschnitt Besitzer: Wählen Sie Alle anzeigen und Besitzer verwalten aus, um die Gruppenbesitzer zu ändern.
          • Abschnitt Mitglieder: Wählen Sie Alle anzeigen und Mitglieder verwalten aus, um die Gruppenmitglieder zu ändern.
        • Registerkarte "Einstellungen":
          • Abschnitt "Allgemeine Einstellungen": Konfigurieren Sie einen oder mehrere der folgenden Werte:
            • Zulassen, dass externe Absender diese Gruppe per E-Mail senden können
            • Senden von Kopien von Gruppenunterhaltungen und -ereignissen an Gruppenmitglieder
            • Diese Gruppe aus der globalen Adressliste ausblenden
          • Abschnitt "Datenschutz ": Wählen Sie Öffentlich oder Privat aus.
          • Abschnitt "Übermittlungsverwaltung": Wählen Sie Übermittlungsverwaltung bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Nachrichten aus Abschnitt annehmen: Wählen Sie in der folgenden ListeAlle Absender oder Nur Absender aus.
            • Nachrichten ablehnen im Abschnitt: Wählen Sie in der folgenden ListeKeine Absender oder Nur Absender aus.
          • Abschnitt "Delegaten verwalten": Wählen Sie "Stellvertretungen verwalten" bearbeiten aus, um Stellvertretungen hinzuzufügen oder zu entfernen, und legen Sie die Berechtigungen Senden als und Senden im Auftrag fest.
        • Registerkarte "Microsoft Teams ": Wählen Sie den Link zum Verwalten der Microsoft Teams-Einstellungen für die Microsoft 365-Gruppe im Teams Admin Center aus.

        Wenn Sie mit dem Details-Flyout fertig sind, wählen Sie Speichern aus.

      • Verteilergruppen und E-Mail-aktivierte Sicherheitsgruppen:

        • Registerkarte Allgemein:
          • Abschnitt "Grundlegende Informationen ": Wählen Sie Bearbeiten aus, um die Werte für Name und Beschreibung zu ändern.
          • abschnitt Email Adressen: Wählen Sie Bearbeiten aus, um die primäre E-Mail-Adresse, Aliase und Domänen der E-Mail-Adressen der Gruppe zu bearbeiten.
        • Registerkarte "Mitglieder":
          • Abschnitt Besitzer: Wählen Sie Alle anzeigen und Besitzer verwalten aus, um die Gruppenbesitzer zu ändern.
          • Abschnitt Mitglieder: Wählen Sie Alle anzeigen und Mitglieder verwalten aus, um die Gruppenmitglieder zu ändern.
        • Registerkarte "Einstellungen":
          • Abschnitt "Allgemeine Einstellungen": Diese Gruppe aus der globalen Adressliste ausblenden
          • Abschnitt "Übermittlungsverwaltung": Wählen Sie Übermittlungsverwaltung bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Absenderoptionen: Wählen Sie einen der folgenden Werte aus:
              • Nur Nachrichten von Personen in meinem organization zulassen
              • Nachrichten von Personen innerhalb und außerhalb meiner organization zulassen
            • Abschnitt "Angegebene Absender": Geben Sie Absender an, die Nachrichten an die Gruppe senden dürfen.
          • Abschnitt "Delegaten verwalten": Wählen Sie "Stellvertretungen verwalten" bearbeiten aus, um Stellvertretungen hinzuzufügen oder zu entfernen, und legen Sie die Berechtigungen Senden als und Senden im Auftrag fest.
          • Abschnitt "Nachrichtengenehmigung": Wählen Sie Nachrichtengenehmigung bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Moderatorgenehmigung für an diese Gruppe gesendete Nachrichten anfordern: Wenn Sie diese Option aktivieren, wird die Einstellung Absender benachrichtigen aktiviert, wenn die Nachricht nicht genehmigt wurde , in der Sie einen der folgenden Werte auswählen:
              • Nur Absender
              • Nur Absender in Ihrem organization
              • Keine Benachrichtigungen
            • Gruppenmoderatoren
            • Hinzufügen von Absendern, die keine Nachrichtengenehmigung benötigen
          • Abschnitt Mitgliedschaftsgenehmigungen: Wählen Sie Mitgliedschaftsgenehmigungen bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Dem Gruppenabschnitt beitreten : Wählen Sie einen der folgenden Werte aus:
              • Open
              • Closed
              • Besitzergenehmigung
            • Verlassen des Gruppenabschnitts : Wählen Sie Öffnen oder Geschlossen aus.

        Wenn Sie mit dem Details-Flyout fertig sind, wählen Sie Speichern aus.

      • Dynamische Verteilergruppen

        • Registerkarte Allgemein:

          • Abschnitt "Grundlegende Informationen ": Wählen Sie Bearbeiten aus, um die Werte für Name und Beschreibung zu ändern.
          • Email Adressen: Wählen Sie Bearbeiten aus, um die primäre E-Mail-Adresse, **Aliase und Domänen der E-Mail-Adressen der Gruppe zu bearbeiten.
        • Registerkarte "Mitglieder":

          • Abschnitt Besitzer : Wählen Sie Alle anzeigen und Besitzer verwalten aus, um Gruppenbesitzer hinzuzufügen und zu entfernen.
          • Abschnitt "Mitglieder ":
            • Wählen Sie Alle Mitglieder anzeigen aus, um die Gruppenmitglieder anzuzeigen.

            • Ändern Sie den Empfängerfilter der dynamischen Verteilergruppe, indem Sie einen der folgenden Werte auswählen:

              • Alle Empfängertypen
              • Nur die folgenden Empfängertypen: Nachrichten, die die für diese Gruppe definierten Kriterien erfüllen, werden an einen oder mehrere der folgenden Empfängertypen gesendet:
                • Benutzer mit Exchange-Postfächern
                • E-Mail-Benutzer mit externen E-Mail-Adressen
                • Ressourcenpostfächer
                • E-Mail-Kontakte mit externen E-Mail-Adressen
                • E-Mail-aktivierte Gruppen
              • Ändern Sie die Bedingungen der dynamischen Gruppe in den Dropdownlisten empfängerattribut und value:
                • Bundesland oder Kanton
                • Unternehmen
                • Department
                • Benutzerdefiniertes Attribut 1 bis benutzerdefiniertes Attribut 15

              Entfernen Sie vorhandene Empfängerfilterbedingungen, indem Sie neben der Bedingung auswählen .

              Wählen Sie Weitere Regel hinzufügen aus, um weitere Empfängerfilterbedingungen hinzuzufügen.

        • Registerkarte "Einstellungen":

          • Abschnitt "Allgemeine Einstellungen": Diese Gruppe aus der globalen Adressliste ausblenden
          • Abschnitt "Übermittlungsverwaltung": Wählen Sie Übermittlungsverwaltung bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Absenderoptionen: Wählen Sie einen der folgenden Werte aus:
              • Nur Nachrichten von Personen in meinem organization zulassen
              • Nachrichten von Personen innerhalb und außerhalb meiner organization zulassen
            • Abschnitt "Angegebene Absender": Geben Sie Absender an, die Nachrichten an die Gruppe senden dürfen.
          • Abschnitt "Delegaten verwalten": Wählen Sie "Stellvertretungen verwalten" bearbeiten aus, um Stellvertretungen hinzuzufügen oder zu entfernen, und legen Sie die Berechtigungen Senden als und Senden im Auftrag fest.
          • Abschnitt "Nachrichtengenehmigung": Wählen Sie Nachrichtengenehmigung bearbeiten aus, um die folgenden Einstellungen zu konfigurieren:
            • Moderatorgenehmigung für an diese Gruppe gesendete Nachrichten anfordern: Wenn Sie diese Option aktivieren, wird die Einstellung Absender benachrichtigen aktiviert, wenn die Nachricht nicht genehmigt wurde , in der Sie einen der folgenden Werte auswählen:

        Wenn Sie mit dem Details-Flyout fertig sind, wählen Sie Speichern aus.

Verwenden des EAC zum Entfernen von Gruppen

  1. Wählen Sie auf der Seite Gruppen unter https://admin.exchange.microsoft.com/#/groupsdie Registerkarte aus, die dem Gruppentyp entspricht:

    • Microsoft 365
    • Distribution
    • Dynamische Verteilung
    • E-Mail-aktivierte Sicherheit
  2. Suchen, auswählen und entfernen Sie die Gruppe mithilfe einer der folgenden Methoden:

    • Aktivieren Sie das runde Kontrollkästchen, das im leeren Bereich neben der ersten Spalte angezeigt wird, und aktivieren Sie dann die Aktion Gruppe löschen, die auf der Seite angezeigt wird.
    • Klicken Sie auf eine beliebige Stelle in der Zeile neben dem runden Kontrollkästchen neben der ersten Spalte. Wählen Sie im daraufhin geöffneten Details-Flyout gruppe löschen am oberen Rand des Flyouts aus.
  3. Wählen Sie gruppe löschen im flyout aus, das geöffnet wird.

Verwenden des EAC zum Hinzufügen einer Gruppenbenennungsrichtlinie

Anweisungen finden Sie unter Verwenden des EAC zum Erstellen einer Gruppenbenennungsrichtlinie in Exchange Online.

Verwenden von Exchange Online PowerShell zum Verwalten von Gruppen

Wie Sie eine Verbindung mit Exchange Online PowerShell herstellen, finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.

Anzeigen von Gruppen mithilfe von PowerShell

Anzeigen von Verteilergruppen und E-Mail-aktivierten Sicherheitsgruppen in PowerShell

Führen Sie den folgenden Befehl aus, um eine Zusammenfassungsliste aller Verteilergruppen und E-Mail-aktivierten Sicherheitsgruppen in Exchange Online PowerShell zurückzugeben:

Get-Recipient -RecipientType MailUniversalDistributionGroup,MailUniversalSecurityGroup -ResultSize unlimited

Um die Liste der Gruppenmitglieder zurückzugeben, ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus:

Get-DistributionGroupMember -Identity <GroupIdentity>

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-Recipient und Get-DistributionGroupMember.

Anzeigen Microsoft 365-Gruppen in PowerShell

Führen Sie den folgenden Befehl aus, um eine Zusammenfassungsliste aller Microsoft 365-Gruppen zurückzugeben:

Get-UnifiedGroup

Verwenden Sie die folgende Syntax, um Informationen zu den Mitgliedern, Besitzern oder Abonnenten einer Microsoft 365-Gruppe zurückzugeben:

Get-UnifiedGroupLinks -Identity <Group name, alias or email address> -LinkType <Members | Owners | Subscribers>

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-UnifiedGroup und Get-UnifiedGroupLinks.

Anzeigen dynamischer Verteilergruppen in PowerShell

Führen Sie den folgenden Befehl aus, um eine Zusammenfassungsliste aller dynamischen Verteilergruppen zurückzugeben:

Get-DynamicDistributionGroup

Um die Mitgliedschaft einer dynamischen Verteilergruppe zurückzugeben, ersetzen Sie <Identity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie dann den folgenden Befehl aus:

Get-DynamicDistributionGroupMember -Identity <Identity>

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-DynamicDistributionGroup und Get-DynamicDistributionGroupMember.

Verwenden von PowerShell zum Erstellen von Gruppen

Erstellen von Verteilergruppen und E-Mail-aktivierten Sicherheitsgruppen in PowerShell

Verwenden Sie die folgende Syntax, um Verteilergruppen oder E-Mail-aktivierte Sicherheitsgruppen zu erstellen:

New-DistributionGroup -Name "<Unique Name>" -ManagedBy @("UserOrGroup1","UserOrGroup2",..."UserOrGroupN">) [-Alias <text>] [-DisplayName "<Descriptive Name>"] [-Members @("UserOrGroup1","UserOrGroup2",..."UserOrGroupN">)] [-Notes "<Optional Text>"] [-PrimarySmtpAddress <SmtpAddress>] [-Type <Distribution | Security>]
  • Der Name-Parameter ist erforderlich, hat eine maximale Länge von 64 Zeichen und muss eindeutig sein. Wenn Sie den DisplayName-Parameter nicht verwenden, wird der Wert des Name-Parameters für den Anzeigenamen verwendet.
  • Wenn Sie den Alias-Parameter nicht verwenden, wird der Name-Parameter für den Aliaswert verwendet. Leerzeichen werden entfernt, und nicht unterstützte Zeichen werden in Fragezeichen (?) konvertiert.
  • Wenn Sie den Parameter PrimarySmtpAddress nicht verwenden, wird der Aliaswert im Parameter PrimarySmtpAddress verwendet.
  • Wenn Sie den Type-Parameter nicht verwenden, lautet der Standardwert Verteilung.

In diesem Beispiel wird eine Verteilergruppe namens IT-Administratoren mit den angegebenen Eigenschaften erstellt.

New-DistributionGroup -Name "IT Administrators" -Alias itadmin -Members @("michelle@contoso.com","laura@contoso.com","julia@contoso.com") -ManagedBy "chris@contoso.com"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-DistributionGroup.

Erstellen von Microsoft 365-Gruppen in PowerShell

Verwenden Sie zum Erstellen von Microsoft 365-Gruppen die folgende Syntax:

New-UnifiedGroup -DisplayName "<Unique Name>" -Alias <Alias>

In diesem Beispiel wird eine neue Microsoft 365-Gruppe namens Engineering Department erstellt.

New-UnifiedGroup -DisplayName "Engineering Department" -Alias "engineering"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-UnifiedGroup.

Erstellen dynamischer Verteilergruppen in PowerShell

Verwenden Sie die folgende Syntax, um dynamische Verteilergruppen zu erstellen:

New-DynamicDistributionGroup -Name "<Unique Name>" [-Alias <text>] [-DisplayName "<Descriptive Name>"] <PrecannedFilters | CustomFilters>

In diesem Beispiel wird eine dynamische Verteilergruppe mit dem Namen Marketinggruppe mithilfe von vordefinierten Filtern erstellt: E-Mail-Benutzer, die über ein Feld Abteilung verfügen, das den Zeichenfolgen "Marketing" oder "Vertrieb" entspricht.

New-DynamicDistributionGroup -Name "Marketing Group" -IncludedRecipients "MailUsers" -ConditionalDepartment "Marketing","Sales"

In diesem Beispiel wird eine dynamische Verteilergruppe mit dem Namen Washington Management Team mithilfe benutzerdefinierter Filter erstellt: alle Benutzer aus dem Bundesstaat Washington, deren Titel mit "Director" oder "Manager" beginnen.

New-DynamicDistributionGroup -Name "Washington Management Team" -RecipientFilter "(Title -like 'Director*' -or Title -like 'Manager*') -and (StateOrProvince -eq 'WA')"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-DynamicDistributionGroup.

Verwenden von PowerShell zum Ändern von Gruppen

Ändern von Verteilergruppen und E-Mail-aktivierten Sicherheitsgruppen in PowerShell

Verwenden Sie die folgende Syntax, um Verteilergruppen und E-Mail-aktivierte Sicherheitsgruppen zu ändern:

Set-DistributionGroup -Identity <GroupIdentity> [-Alias <Text>] [-DisplayName <Text>] [-ManagedBy @("User1","User2",..."UserN")] [-PrimarySmtpAddress <SmtpAddress>]
Update-DistributionGroupMember -Identity <GroupIdentity> -Members @("User1","User2",..."UserN")

In diesem Beispiel wird die primäre SMTP-Adresse (auch als Antwortadresse bezeichnet) für die Gruppe "Seattle Employees" in sea.employees@contoso.comgeändert.

Set-DistributionGroup "Seattle Employees" -PrimarySmtpAddress "sea.employees@contoso.com"

In diesem Beispiel werden die aktuellen Mitglieder der Gruppe "Sicherheitsteam" durch Kitty Petersen und Tyson Fawcett ersetzt.

Update-DistributionGroupMember -Identity "Security Team" -Members @("Kitty Petersen","Tyson Fawcett")

In diesem Beispiel wird der Gruppe mit dem Namen Security Team ein neuer Benutzer namens Tyson Fawcett hinzugefügt, während die aktuellen Mitglieder der Gruppe beibehalten werden.

$CurrentMemberObjects = Get-DistributionGroupMember "Security Team"

$CurrentMemberNames = $CurrentMemberObjects | % {$_.name}

$CurrentMemberNames += "Tyson Fawcett"

Update-DistributionGroupMember -Identity "Security Team" -Members $CurrentMemberNames

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-DistributionGroup und Update-DistributionGroupMember.

Ändern Microsoft 365-Gruppen in PowerShell

Verwenden Sie die folgende Syntax, um Microsoft 365-Gruppen zu ändern:

Set-UnifiedGroup -Identity <GroupIdentity> [-AccessType <Public | Private>] [-AlwaysSubscribeMembersToCalendarEvents] [-AutoSubscribeNewMembers] [-CalendarMemberReadOnly] [-Alias <Text>] [-DisplayName <Text>] [-ManagedBy @("User1","User2",..."UserN")] [-PrimarySmtpAddress <SmtpAddress>]
<Add-UnifiedGroupLinks | Remove-UnifiedGroupLinks> -Identity <GroupIdentity> [-LinkType <Members | Owners | Subscribers>] [-Links User1,User2,...UserN]

In diesem Beispiel wird die Microsoft 365-Gruppe mit dem Namen Rechtsabteilung von einer öffentlichen Gruppe in eine private Gruppe geändert.

Set-UnifiedGroup -Identity "Legal Department" -AccessType Private

In diesem Beispiel werden Mitglieder chris@contoso.com und michelle@contoso.com der Microsoft 365-Gruppe namens Rechtsabteilung hinzugefügt.

Add-UnifiedGroupLinks -Identity "Legal Department" -LinkType Members -Links chris@contoso.com,michelle@contoso.com

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-UnifiedGroup, Add-UnifiedGroupLinks und Remove-UnifiedGroupLinks.

Ändern dynamischer Verteilergruppen in PowerShell

Verwenden Sie die folgende Syntax, um dynamische Verteilergruppen zu ändern:

Set-DynamicDistributionGroup -Identity <GroupIdentity> <Settings to change>

In diesem Beispiel werden die folgenden Änderungen auf die vorhandene dynamische Verteilergruppe mit dem Namen Entwickler angewendet:

  • Ändern Sie den Abfragefilter ConditionalCompany in Contoso.
  • Fügen Sie dem ConditionalCustomAttribute1-Attribut den Wert Internal hinzu.
Set-DynamicDistributionGroup -Identity Developers -ConditionalCompany "Contoso" -ConditionalCustomAttribute1 "Internal"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-DynamicDistributionGroup.

Verwenden von PowerShell zum Entfernen von Gruppen

Entfernen von Verteilergruppen und E-Mail-aktivierten Sicherheitsgruppen in PowerShell

Verwenden Sie die folgende Syntax, um Verteilergruppen oder E-Mail-aktivierte Sicherheitsgruppen zu entfernen:

Remove-DistributionGroup -Identity <GroupIdentity>

In diesem Beispiel wird die Verteilergruppe mit dem Namen IT-Administratoren entfernt.

Remove-DistributionGroup -Identity "IT Administrators"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-DistributionGroup.

Entfernen Microsoft 365-Gruppen in PowerShell

Verwenden Sie die folgende Syntax, um Microsoft 365-Gruppen zu entfernen:

Remove-UnifiedGroup -Identity <GroupIdentity>

In diesem Beispiel wird die Microsoft 365-Gruppe mit dem Namen Research Department entfernt.

Remove-UnifiedGroup -Identity "Research Department"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-UnifiedGroup.

Entfernen dynamischer Verteilergruppen in PowerShell

Verwenden Sie die folgende Syntax, um dynamische Verteilergruppen zu entfernen:

Remove-DynamicDistributionGroup -Identity <GroupIdentity>

In diesem Beispiel wird die dynamische Verteilungsgruppe mit der Bezeichnung "Testbenutzer" gelöscht.

Remove-DynamicDistributionGroup -Identity "Test Users"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-DynamicDistributionGroup.

Wie können Sie feststellen, dass diese Verfahren erfolgreich waren?

Führen Sie einen der folgenden Schritte aus, um zu überprüfen, ob Sie eine Gruppe erfolgreich erstellt, geändert oder entfernt haben:

  • EAC: Wählen Sie auf der Seite Gruppen unter https://admin.exchange.microsoft.com/#/groupsdie Registerkarte aus, die dem Gruppentyp entspricht:

    • Microsoft 365
    • Distribution
    • Dynamische Verteilung
    • E-Mail-aktivierte Sicherheit

    Suchen Sie die Gruppe, klicken Sie auf den Gruppennamen, und zeigen Sie die Details im daraufhin geöffneten Flyout an.

  • Exchange Online PowerShell:

    • Verteilergruppen oder E-Mail-aktivierte Sicherheitsgruppen:

      • Führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Gruppe aufgeführt ist oder nicht:

        Get-Recipient -RecipientType MailUniversalDistributionGroup,MailUniversalSecurityGroup -ResultSize unlimited
        
      • Ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus, um die Einstellungen zu überprüfen:

        Get-Recipient -Identity <GroupIdentity> | Format-List
        
      • Um die Gruppenmitglieder anzuzeigen, ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus:

        Get-DistributionGroupMember -Identity "<GroupIdentity>"
        
    • Microsoft 365-Gruppen:

      • Führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Gruppe aufgeführt ist oder nicht:

        Get-UnifiedGroup -ResultSize unlimited
        
      • Ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus, um die Einstellungen zu überprüfen:

        Get-UnifiedGroup -Identity <GroupIdentity> | Format-List
        
      • Um die Gruppenmitglieder, Besitzer oder Abonnenten anzuzeigen, ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, wählen Sie den Wert LinkType aus, und führen Sie dann den folgenden Befehl aus:

        Get-UnifiedGroupLinks -Identity "<GroupIdentity>" -LinkType <Members | Owners | Subscribers>
        
    • Dynamische Verteilergruppen

      • Führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Gruppe aufgeführt ist oder nicht:

        Get-DynamicDistributionGroup -ResultSize unlimited
        
      • Ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus, um die Einstellungen zu überprüfen:

        Get-DynamicDistributionGroup -Identity <GroupIdentity> | Format-List
        
      • Um die Gruppenmitglieder anzuzeigen, ersetzen Sie <GroupIdentity> durch den Namen, Alias oder die E-Mail-Adresse der Gruppe, und führen Sie den folgenden Befehl aus:

        Get-DynamicDistributionGroupMember -Identity "<GroupIdentity>"