Neste script Tim McMichael introduziu um novo recurso para controlar como o grupo é provisionado no Office 365. Quando um grupo é criar local, o tipo de grupo pode ser estabelecido como distribuição ou segurança. O tipo de grupo pode ser alterado dinamicamente através de Usuários e Computadores do Active Directory, alterando o tipo de grupo nas propriedades dos grupos.
Ao alterar o botão de opção para segurança, o tipo de grupo mudará da distribuição universal de correio para a segurança universal de correio.

O mesmo processo não está disponível para administradores no Office 365. Quando uma lista de distribuição é provisionada no Office 365, o tipo de grupo selecionado é persistido. Se o grupo for criado como um grupo de distribuição de email, ele só poderá ser convertido em um grupo de segurança de email se for excluído e recriado. Isso essencialmente impediria os administradores de aplicar direitos de segurança a um grupo no futuro.

Veja todos os detalhes em https://blogs.technet.microsoft.com/timmcmic/2018/09/25/office-365-challenges-with-distribution-groups-for-migrated-mailboxes-and-a-script-based-solution-script-version-1-1/