Active Directory / Exchange: преобразование пользователя + адреса электронной почты в общий адрес электронной почты

Active Directory / Exchange: преобразование пользователя + адреса электронной почты в общий адрес электронной почты

Я хочу преобразовать учетную запись пользователя Exchange/адрес электронной почты в общий адрес электронной почты с группой доступа.

Сценарий:

У меня есть сеть Windows Active Directory с учетной записью пользователя под названием "mydomain\bob". Я могу входить в компьютеры и Outlook Web App (OWA), потому что я создал письмо, когда делал это:[email protected]

Однако я хочу рассматривать "bob" как общий адрес электронной почты, обычно это должно быть довольно просто, я полагаю, но чтобы усложнить задачу, я не могу удалить учетную запись пользователя (и начать только с адреса электронной почты), потому что мне нужно сохранить все адреса электронной почты (если только я не смогу как-то экспортировать их все, а затем импортировать). Поэтому в PowerShell я сделал: "Set-Mailbox bob -Type:Shared"

Я также не хочу, чтобы кто-либо мог войти в компьютер с "mydomain\bob", я хочу, чтобы они могли войти только в Outlook Web App. Как мне удалить учетную запись "bob" из электронной почты "bob" на сервере обмена, не удаляя "bob"?

я следуюэто руководство по созданию общего электронного письма в OWAи у меня есть группа под названием «Группа доступа к почте», в которую я хочу добавить людей, чтобы предоставить им доступ к почте, но эта команда не выполняется:

[PS] C:\Windows\system32>Add-ADPermission 'bob' -User:'Mail Access Group' -ExtendedRights:Send-As -AccessRights:ReadProperty, WriteProperty -Properties:'Personal Information'
There are multiple objects matching the identity "bob". Please specify an unique value.
    + CategoryInfo          : NotSpecified: (0:Int32) [Add-ADPermission], ManagementObjectAmbiguousException
    + FullyQualifiedErrorId : 509FB2E4,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

Обновлять

Мне удалось временно изменить поле "Имя", и это позволило мне выполнить команду. Я отключил учетную запись, изначально связанную с электронной почтой (на сервере домена), и электронная почта все еще активна. Однако я не могу добавить почтовый ящик через OWA ни под одним из пользователей в группе доступа.

решение1

Решение

  1. Измените группу адресов электронной почты на «Общая».
  2. Убедитесь, что изменение группы электронной почты на общую отключило учетную запись uer. Если нет, отключите.
  3. Чтобы выполнить команду «Add-ADPermission» для предоставления разрешений на групповой доступ, временно измените поле «Имя» учетной записи электронной почты в графическом интерфейсе администратора и выполните команду.
  4. Подождите несколько часов, пока изменения вступят в силу (конечно, вам также придется добавить пользователей в группу доступа).

Связанный контент