Active Directory / Exchange: ユーザー + メールを共有メールのみに変換する

Active Directory / Exchange: ユーザー + メールを共有メールのみに変換する

Exchange ユーザー アカウント / メールを、アクセス グループとの共有メールに変換したいと考えています。

シナリオ:

私は「mydomain\bob」というユーザー アカウントを持つ Windows Active Directory ネットワークを持っています。電子メールを作成したときに、コンピューターと Outlook Web App (OWA) にログインできます。[メールアドレス]

しかし、私は「bob」を共有メールとして扱いたいのですが、通常これはかなり簡単なはずですが、より困難にしているのは、すべてのメールを保存する必要があるため(何らかの方法ですべてをエクスポートしてからインポートしない限り)、ユーザー アカウントを削除できない(メールのみで開始できない)ことです。そこで、PowerShell で次のようにしました: 「Set-Mailbox bob -Type:Shared」

また、誰も「mydomain\bob」でコンピューターにログインできないようにし、Outlook Web App にのみアクセスできるようにしたいです。Exchange サーバー上の「bob」メールから「bob」を削除せずに「bob」アカウントを削除するにはどうすればよいでしょうか?

フォローしていますOWAで共有メールを作成するためのチュートリアル「メール アクセス グループ」というグループがあり、そのグループにユーザーを追加してメール アクセスを許可したいのですが、次のコマンドは失敗します。

[PS] C:\Windows\system32>Add-ADPermission 'bob' -User:'Mail Access Group' -ExtendedRights:Send-As -AccessRights:ReadProperty, WriteProperty -Properties:'Personal Information'
There are multiple objects matching the identity "bob". Please specify an unique value.
    + CategoryInfo          : NotSpecified: (0:Int32) [Add-ADPermission], ManagementObjectAmbiguousException
    + FullyQualifiedErrorId : 509FB2E4,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

アップデート

「名前」フィールドを一時的に変更し、コマンドを実行できるようになりました。ドメイン サーバー上の電子メールに元々関連していたアカウントを無効にしましたが、電子メールは引き続きアクティブです。ただし、アクセス グループ内のどのユーザーでも、OWA 経由でメールボックスを追加できないようです。

答え1

解決

  1. 電子メール グループを共有に変更します。
  2. 電子メール グループを共有に変更し、ユーザー アカウントが無効になっていることを確認します。無効になっていない場合は無効にします。
  3. 「Add-ADPermission」コマンドを実行してグループアクセス権限を許可するには、GUI 管理で電子メール アカウントの「名前」フィールドを一時的に変更し、コマンドを実行します。
  4. 伝播するまで数時間待ちます (もちろん、アクセス グループにユーザーを追加する必要もあります)。

関連情報