在Exchange混合部署環(huán)境中目前已經(jīng)支持本地Exchange郵箱和Office 365 Exchange Online郵箱之間的郵箱委派權(quán)限功能。
場景介紹:例如本地郵箱需要賦予一個(gè)Exchange Online郵箱完全控制權(quán)限,反之一個(gè)Exchange Online郵箱需要賦予本地Exchange郵箱完全控制權(quán)限。
不過目前支持的權(quán)限委派只支持 Full Access【完全控制】 and Send on Behalf 【代表發(fā)送(顯示代表人)】,不支持Send AS【發(fā)送為(不顯示代表人)】。
在混合環(huán)境中要支持本地郵箱和云端郵箱郵箱委派權(quán)限功能,首先需要AAD同步服務(wù)器的版本必須為 version 1.1.553.0,并且同時(shí)需要在AAD服務(wù)器上啟用Exchange Hybrid deployment功能。
最新的AAD同步軟件下載地址:https://www.microsoft.com/en-us/download/details.aspx?id=47594
其次不同版本的Exchange版本在混合部署環(huán)境中對郵箱權(quán)限委派的支持性不一樣,不同版本支持情況如下:
專業(yè)領(lǐng)域包括網(wǎng)站設(shè)計(jì)制作、網(wǎng)站制作、電子商務(wù)商城網(wǎng)站建設(shè)、微信營銷、系統(tǒng)平臺開發(fā), 與其他網(wǎng)站設(shè)計(jì)及系統(tǒng)開發(fā)公司不同,創(chuàng)新互聯(lián)公司的整合解決方案結(jié)合了幫做網(wǎng)絡(luò)品牌建設(shè)經(jīng)驗(yàn)和互聯(lián)網(wǎng)整合營銷的理念,并將策略和執(zhí)行緊密結(jié)合,為客戶提供全網(wǎng)互聯(lián)網(wǎng)整合方案。
Exchange版本 | 支持情況 | 是否需要額外配置 |
---|---|---|
Exchange 2016 | 所有CU版本都支持 | 無需額外配置 |
Exchange 2013 CU10以下 | 支持,需要手動配置,郵箱遷移到云端之前需要將權(quán)限設(shè)置好 | 需要手動配置 |
Exchange 2013 CU10以上 | 支持,只需組織級別支持ACLs | 自動配置 |
Exchange 2010 SP3 Rollup26/25 | 支持,組織級別啟用支持ACLs | 單獨(dú)為每個(gè)郵箱配置 |
Exchange 2007及以前版本 | 不支持 | 不支持 |
下面介紹Exchange 2013在混合環(huán)境中如何啟用支持郵箱權(quán)限委派。具體操作步驟如下:
1、Enable ACLable object synchronization【Exchange 2013 CU10及以上版本只需要執(zhí)行此步驟即可,建議在移動本地郵箱到云端之前執(zhí)行該步驟,這樣可以避免為遷移到云端的郵箱單獨(dú)執(zhí)行ACL同步。CU10以前版本執(zhí)行此步驟后還需執(zhí)行第二步】
1)、安裝最新版的AAD同步軟件并且AAD服務(wù)器啟用混合部署功能。
2)、在Exchange 服務(wù)器上運(yùn)行如下命令啟用ACL同步。Set-OrganizationConfig -ACLableSyncedObjectEnabled $True
2、在本地Exchange執(zhí)行如下命令為每個(gè)遠(yuǎn)程郵箱啟用ACL同步。
單個(gè)用戶啟用ACL同步Get-AdUser <Identity> | Set-AdObject -Replace @{msExchRecipientDisplayType=-1073741818}
為所有郵箱啟用ACL同步Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid | Set-ADObject -Replace @{msExchRecipientDisplayType=-1073741818}}
結(jié)果驗(yàn)證Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid -Properties msExchRecipientDisplayType | Format-Table DistinguishedName,msExchRecipientDisplayType -Auto}
Exchange 2010 SP3 Rollup 26必須為每個(gè)本地的遠(yuǎn)程郵箱單獨(dú)啟用ACL同步,具體執(zhí)行步驟同上第二步。