-1

我是 Active Directory 和 Exchange Server 2013 的新手。我正在寻找一种方法来简化 Exchange 中的共享帐户。目前,每当我们获得想要访问共享电子邮件帐户的新用户时,我们都必须在 Exchange 2013 中手动添加他们。然后,当用户离开我们公司时,我们必须将他们从 Active Directory 和共享电子邮件中删除交换。

在 Exchange 2013 中创建共享帐户并简单地将它们添加到 Active Directory 中的该共享帐户会很好。这样,当我们在他们离开时将它们从 Active Directory 中删除时,它们将自动从共享帐户中删除。这是我到目前为止所尝试的。

  1. 在 Exchange 管理中心 2013 中创建了一个名为“TestZach”的共享帐户,并选择了将其存储到我们在 ADUC 中名为“Shared Accounts”的 OU 的位置

  2. 前往 ADUC 并在“共享帐户”OU 中创建了一个名为“测试”的通用安全组

  3. 在我们的 Exchange 服务器上启动 Exchange 命令行管理程序并运行以下命令:“Enable-DistributionGroup -Identity Test”,以便在 Exchange 2013 中启用我的通用安全组。

  4. 在 Exchange 管理中心添加了通用组“测试”作为所有者的成员

  5. 将我自己和我的老板添加为 ADUC 中“测试”通用安全组的成员

    在这一点上,我希望看到收件箱“TestZach”出现在 Outlook 2013 中,但即使在等待一夜重启后也没有这样的运气。我做了更多研究,发现我可能需要通过 Exchange 服务器中的 Exchange 命令行管理程序向“TestZach”添加权限。所以我添加了以下步骤

  6. 在 Exchange 命令行管理程序中运行命令“Add-MailboxPermission -id TestZach -User Test -AccessRights Fullaccess”,以授予测试安全组对邮箱 TestZach 的完全访问权限。

但是它似乎仍然没有工作,因为 TestZach 仍然没有出现在 Outlook 2013 中。

我意识到我可能正在尝试一些在 Exchange 2013 中不起作用的东西,或者我可能做错了。

4

1 回答 1

0

您创建共享邮箱(禁用 taskuser 和 Active Directory 组)的方法很常见,因为您可以授予某人管理访问组的权限,但该用户不需要 Exchange 管理员权限。

但是(如我的评论中所述)“自动映射”功能仅在用户直接添加到邮箱时才有效。当您使用组时它不起作用(请参阅:如果通过组成员分配完全访问权限,则此自动映射过程不起作用,这一点很重要。)。

于 2016-12-23T20:21:26.297 回答