托pipe交换和分发组隔离

为了让我的问题尽可能简单,这就是我想要解决的问题

环境交换2010Sp2

使用户能够通过Outlook和OWApipe理他们拥有的通讯,但限制他们希望添加或删除用户的实际内容。

我现在遇到的问题是,如果我允许用​​户pipe理通讯组,他们被Outlook中的GALlocking,无法看到来自其他域的其他成员。 他们只能看到他们的域名的组织地址簿/成员。

问题是,如果他们login到OWA,然后login到Exchange控制台,然后尝试在那里pipe理组,则可以看到来自所有域的所有用户。 我希望他们只能看到来自他们特定OU的项目。

我可以澄清更多,如果需要,但这是基本的。