
Exchange ユーザー アカウント / メールを、アクセス グループとの共有メールに変換したいと考えています。
シナリオ:
私は「mydomain\bob」というユーザー アカウントを持つ Windows Active Directory ネットワークを持っています。電子メールを作成したときに、コンピューターと Outlook Web App (OWA) にログインできます。[メールアドレス]
しかし、私は「bob」を共有メールとして扱いたいのですが、通常これはかなり簡単なはずですが、より困難にしているのは、すべてのメールを保存する必要があるため(何らかの方法ですべてをエクスポートしてからインポートしない限り)、ユーザー アカウントを削除できない(メールのみで開始できない)ことです。そこで、PowerShell で次のようにしました: 「Set-Mailbox bob -Type:Shared」
また、誰も「mydomain\bob」でコンピューターにログインできないようにし、Outlook Web App にのみアクセスできるようにしたいです。Exchange サーバー上の「bob」メールから「bob」を削除せずに「bob」アカウントを削除するにはどうすればよいでしょうか?
フォローしていますOWAで共有メールを作成するためのチュートリアル「メール アクセス グループ」というグループがあり、そのグループにユーザーを追加してメール アクセスを許可したいのですが、次のコマンドは失敗します。
[PS] C:\Windows\system32>Add-ADPermission 'bob' -User:'Mail Access Group' -ExtendedRights:Send-As -AccessRights:ReadProperty, WriteProperty -Properties:'Personal Information'
There are multiple objects matching the identity "bob". Please specify an unique value.
+ CategoryInfo : NotSpecified: (0:Int32) [Add-ADPermission], ManagementObjectAmbiguousException
+ FullyQualifiedErrorId : 509FB2E4,Microsoft.Exchange.Management.RecipientTasks.AddADPermission
アップデート
「名前」フィールドを一時的に変更し、コマンドを実行できるようになりました。ドメイン サーバー上の電子メールに元々関連していたアカウントを無効にしましたが、電子メールは引き続きアクティブです。ただし、アクセス グループ内のどのユーザーでも、OWA 経由でメールボックスを追加できないようです。
答え1
解決
- 電子メール グループを共有に変更します。
- 電子メール グループを共有に変更し、ユーザー アカウントが無効になっていることを確認します。無効になっていない場合は無効にします。
- 「Add-ADPermission」コマンドを実行してグループアクセス権限を許可するには、GUI 管理で電子メール アカウントの「名前」フィールドを一時的に変更し、コマンドを実行します。
- 伝播するまで数時間待ちます (もちろん、アクセス グループにユーザーを追加する必要もあります)。