Из памяти они были модулями, которые обработали проверку пароля LDAP и функции проверки состава группы, которые были объединены в mod_authnz_ldap. authn модуль выполнил аутентификацию (действительно ли пользователь действителен?) и authz проверил авторизацию (пользователю разрешают получить доступ к этому?). Моя память могла быть нечеткой здесь все же.
Нет ничего лучше, чем ответ, запоздавший почти на год. Поскольку я так опоздал, у вас, вероятно, это уже работает.
Настройки, которые вы упомянули, должны работать именно так, как вы хотите, хотя я признаю, что я редко, если вообще когда-либо, устанавливаю атрибуты AD напрямую. Это очень легко сделать в модуле Exchange PowerShell (в Exchange 2007/2010).
Set-DistributionGroup [your_distribution_group] -RequireSenderAuthenticationEnabled $false -AcceptMessagesOnlyFrom [contact] -AcceptMessagesOnlyFromDLMembers [company-wide_distribution_group]
Если он все еще не работает, не могли бы вы опубликовать сообщение об ошибке отчета о недоставке, которое контакт получает при попытке отправить?