Exchange utilise une liste d'adresses globale (GAL - Global Address list) par défaut qui est créée lors de son installation. Cette liste d'adresses globale contient tous les objets destinataires de l'organisation Exchange Server.
Address Book Policies
Le fait de créer plusieurs listes d’adresses globales est utile principalement pour supporter les scénarios d’environnements mutualisés, quand une seule organisation Exchange Server gère plusieurs sociétés en même temps et que les utilisateurs de ces différentes sociétés ne doivent pas se voir les uns les autres à partir des carnets d’adresses ou autres. Une liste d’adresses globale est créée pour chaque société afin que les utilisateurs associés ne voient que les collaborateurs de leur entreprise. Une liste d’adresse globale est basée sur une requête LDAP s’appuyant sur des valeurs d’attributs, des types d’objets, …
Address Book Policies
Lorsque les utilisateurs utilisent un client Outlook, ils choisissent automatiquement quelle liste d’adresse globale utiliser par défaut en fonction des autorisations qu’ils ont dessus. Ces autorisations sont souvent définies à l’aide de l’outil ADSI Edit ou par script directement sur les objets GAL de la partition Configuration dans Active Directory. Si les autorisations leurs donnent accès à plusieurs listes d’adresses globales, alors la liste d’adresse globale qui contient le plus d’objets destinataires sera utilisée. Un utilisateur n’est donc associé qu’à une seule liste d’adresses globale lorsqu’il se connecte à Exchange à partir d’Outlook.
Pour les utilisateurs utilisant l’interface OWA, on utilise l’attribut MsExchQueryBaseDN de l’utilisateur (il doit donc être personnalisé utilisateur par utilisateur) que l’on spécifie avec le chemin de l’unité d’organisation (OU) dans laquelle l’utilisateur peut faire ses recherches. Cette contrainte implique que les objets doivent être rangés dans l’annuaire Active Directory afin de créer cette segmentation. La mise en place de cette configuration se faisait là aussi régulièrement par script.
Les listes d’adresses globales ne sont administrables qu’avec Exchange Management Shell. Il n’est donc pas possible de créer, modifier ou supprimer des listes d’adresses globales avec la console de gestion d’Exchange.
Ces manipulations complexes et les algorithmes de sélection utilisés rendent difficilement accessibles ces configurations. Seul un whitepaper permet de comprendre et de mettre en place le processus.
Voici quelques rappels pour administrer les listes d’adresses globales avec Exchange Management Shell.
Créer une liste d’adresse globale qui contiendra les utilisateurs avec boîtes aux lettres et les boîtes aux lettres de ressources pour la société EGILIA.
New-GlobalAddressList –name « EGILIA (FR) » –ConditionalCompany « EGILIA » –IncludedRecipients « MailboxUsers,Resources »
Mettre à jour une liste d’adresses globale:
Update-GlobalAddressList –Identity « EGILIA (FR) »
Modifier une liste d’adresses globale:
Set-GlobalAddressList –Identity « EGILIA (FR)–IncludedRecipients « MailboxUsers,MailUsers,Resources » –ConditionalCompany « EGILIA »
Avec le SP2, les stratégies de liste d’adresse (ABP – Address Book Policies) permettent de segmenter la liste d’adresses globale pour faciliter cette mise en place. Voir figure 7.
L’implémentation se fait pour chacune des boîtes aux lettres en leur affectant une stratégie de liste d’adresses. Une option spécifique a été ajoutée dans l’assistant de création d’une boîte email. Voir figure 8.
Et il est toujours possible de modifier l’appartenance par la suite. Voir figure 9.
Les stratégies de liste d’adresses s’appliquent uniquementaux boîtes à lettres hébergées sur un serveur Exchange 2010 passant par un serveur CAS mis à jour avec le service pack 2.
Les actions qui vont être impactées sont les suivantes :
- Liste des listes d’adresses
- Résolution de noms lors d’envoi d’email
- Ajout de salles de réunion lors de la planification des rendez-vous et des réunions
- Recherche dans la GAL
- Recherche dans l’annuaire à partir de Outlook Voice Access
- Liste des membres d’une liste de distribution
La mise en place de cette configuration n’empêche évidemment pas d’envoyer des emails si l’on connaît l’adresse du destinataire, cela ne segmente que l’affichage.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Et si les clients n’avaient plus le choix ?
- Les 6 étapes vers un diagnostic réussi
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Nomios accélère sur la cybersécurité industrielle avec un SOC renforcé et une Factory OT immersive
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Reprendre le contrôle de son SI : la clé d’un numérique à la fois souverain et responsable
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
