Wenn in AD 2010 ein AD-Benutzer deaktiviert ist, aber ein anderer Benutzer Zugriff auf sein Postfach hat, kann er dann weiterhin auf das Postfach zugreifen, oder muss dieser Benutzer aktiviert bleiben, damit diese Funktion funktioniert?
Wenn in AD 2010 ein AD-Benutzer deaktiviert ist, aber ein anderer Benutzer Zugriff auf sein Postfach hat, kann er dann weiterhin auf das Postfach zugreifen, oder muss dieser Benutzer aktiviert bleiben, damit diese Funktion funktioniert?
Antworten:
Wenn Sie einen Benutzer in AD deaktivieren, ist sein Postfach weiterhin vorhanden und Sie sollten weiterhin auf das Postfach zugreifen können, da AD lediglich die Authentifizierung steuert, die Berechtigungen für das Postfach jedoch weiterhin vorhanden sind. Zumindest war es 2003 so. Ich hatte keine Gelegenheit, mit 2010 zu arbeiten, aber ich gehe davon aus, dass die Funktionalität in dieser Hinsicht ähnlich und leicht testbar wäre.
Sie können das Postfach auch mit dem Konto einer anderen Person verbinden. Ich werde Sie mit diesem Technet-Artikel verknüpfen, der Ihnen einige Ideen geben kann, was für Sie am einfachsten ist. Technet Artikel!
Es gibt drei Vorgänge, die Sie für ein deaktiviertes Postfach ausführen können:
Verbinden Sie es mit einem vorhandenen Benutzerkonto in Active Directory. Stellen Sie es in einem neuen oder vorhandenen Benutzerkonto in Active Directory wieder her. Löschen Sie es dauerhaft aus der Exchange-Postfachdatenbank
Eine Randnotiz dazu ist, dass dies auch für deaktivierte AD-Konten gilt.
Als Antwort auf die Frage von LunizWVU, die er im Kommentarthread zu den Best Practices gestellt hat, damit ein Manager das Postfach eines Benutzers nach dessen Deaktivierung sehen kann, besteht eine der besten Möglichkeiten, dies zu handhaben, darin, dem Manager Benutzerrechte zum Öffnen des zu geben Postfach eines anderen Benutzers. Unten finden Sie einen Auszug aus http://technet.microsoft.com/en-us/magazine/ff381460.aspx :
Hinzufügen von Vollzugriffsberechtigungen
Syntax
Add-MailboxPermission -Identity UserBeingGrantedPermission -User UserWhoseMailboxIsBeingConfigured -AccessRights 'FullAccess'
Usage
Add-MailboxPermission -Identity 'CN=Jerry Orman,OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
Vollzugriffsberechtigungen entfernen
Syntax
Remove-MailboxPermission -Identity 'UserBeingGrantedPermission' -User 'UserWhoseMailboxIsBeingConfigured' -AccessRights 'FullAccess'
-InheritanceType 'All'
Usage
Remove-MailboxPermission -Identity 'CN=Jerry Orman, OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
-InheritanceType 'All'