In Exchange 2010, se un utente AD è disabilitato ma un altro utente ha accesso alla propria cassetta postale, sarà comunque in grado di accedere alla cassetta postale o quell'utente deve rimanere abilitato affinché questa funzionalità funzioni?
In Exchange 2010, se un utente AD è disabilitato ma un altro utente ha accesso alla propria cassetta postale, sarà comunque in grado di accedere alla cassetta postale o quell'utente deve rimanere abilitato affinché questa funzionalità funzioni?
Risposte:
Se disabiliti un utente in AD, la sua cassetta postale esiste ancora e dovresti comunque essere in grado di accedere alla cassetta postale perché AD controlla semplicemente l'autenticazione, ma le autorizzazioni alla cassetta postale resteranno comunque esistenti. Almeno, era così nel 2003. Non ho avuto l'opportunità di lavorare con il 2010, ma presumo che la funzionalità sarebbe simile a questo riguardo e facilmente testabile.
Puoi anche connettere la cassetta postale all'account di qualcun altro. Ti collegherò a questo articolo tecnico che può darti alcune idee su ciò che sarà più facile per te; articolo technet!
Esistono tre operazioni che è possibile eseguire su una cassetta postale disabilitata:
Connettilo a un account utente esistente in Active Directory Ripristina in un account utente nuovo o esistente in Active Directory Eliminalo definitivamente dal database delle cassette postali di Exchange
Una nota a margine è che vale anche per gli account AD disabilitati.
In risposta alla domanda di LunizWVU che ha posto nel thread dei commenti sulle best practice per consentire a un manager di vedere la cassetta postale di un utente dopo che sono stati disabilitati, uno dei modi migliori per gestirlo è quello di dare all'utente manager i diritti di aprire il cassetta postale di un altro utente. Di seguito è riportato un estratto da http://technet.microsoft.com/en-us/magazine/ff381460.aspx :
Aggiunta di autorizzazioni di accesso completo
Syntax
Add-MailboxPermission -Identity UserBeingGrantedPermission -User UserWhoseMailboxIsBeingConfigured -AccessRights 'FullAccess'
Usage
Add-MailboxPermission -Identity 'CN=Jerry Orman,OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
Rimozione delle autorizzazioni di accesso completo
Syntax
Remove-MailboxPermission -Identity 'UserBeingGrantedPermission' -User 'UserWhoseMailboxIsBeingConfigured' -AccessRights 'FullAccess'
-InheritanceType 'All'
Usage
Remove-MailboxPermission -Identity 'CN=Jerry Orman, OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
-InheritanceType 'All'