Exchange混合部署场景中已经支持邮箱委派权限

在Exchange混合部署环境中目前已经支持本地Exchange邮箱和Office 365 Exchange Online邮箱之间的邮箱委派权限功能。
场景介绍:例如本地邮箱需要赋予一个Exchange Online邮箱完全控制权限,反之一个Exchange Online邮箱需要赋予本地Exchange邮箱完全控制权限。
不过目前支持的权限委派只支持 Full Access【完全控制】 and Send on Behalf 【代表发送(显示代表人)】,不支持Send AS【发送为(不显示代表人)】。
在混合环境中要支持本地邮箱和云端邮箱邮箱委派权限功能,首先需要AAD同步服务器的版本必须为 version 1.1.553.0,并且同时需要在AAD服务器上启用Exchange Hybrid deployment功能。
最新的AAD同步软件下载地址:https://www.microsoft.com/en-us/download/details.aspx?id=47594
其次不同版本的Exchange版本在混合部署环境中对邮箱权限委派的支持性不一样,不同版本支持情况如下:

Exchange版本 支持情况 是否需要额外配置
Exchange 2016 所有CU版本都支持 无需额外配置
Exchange 2013 CU10以下 支持,需要手动配置,邮箱迁移到云端之前需要将权限设置好 需要手动配置
Exchange 2013 CU10以上 支持,只需组织级别支持ACLs 自动配置
Exchange 2010 SP3 Rollup26/25 支持,组织级别启用支持ACLs 单独为每个邮箱配置
Exchange 2007及以前版本 不支持 不支持

下面介绍Exchange 2013在混合环境中如何启用支持邮箱权限委派。具体操作步骤如下:
1、Enable ACLable object synchronization【Exchange 2013 CU10及以上版本只需要执行此步骤即可,建议在移动本地邮箱到云端之前执行该步骤,这样可以避免为迁移到云端的邮箱单独执行ACL同步。CU10以前版本执行此步骤后还需执行第二步】
1)、安装最新版的AAD同步软件并且AAD服务器启用混合部署功能。
2)、在Exchange 服务器上运行如下命令启用ACL同步。
Set-OrganizationConfig -ACLableSyncedObjectEnabled $True

2、在本地Exchange执行如下命令为每个远程邮箱启用ACL同步。
单个用户启用ACL同步
Get-AdUser <Identity> | Set-AdObject -Replace @{msExchRecipientDisplayType=-1073741818}
为所有邮箱启用ACL同步
Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid | Set-ADObject -Replace @{msExchRecipientDisplayType=-1073741818}}
结果验证
Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid -Properties msExchRecipientDisplayType | Format-Table DistinguishedName,msExchRecipientDisplayType -Auto}

Exchange 2010 SP3 Rollup 26必须为每个本地的远程邮箱单独启用ACL同步,具体执行步骤同上第二步。

原文地址:https://blog.51cto.com/jialt/2353225

时间: 2024-08-28 23:08:00

Exchange混合部署场景中已经支持邮箱委派权限的相关文章

Office365与本地Exchange混合部署后无法互相发送邮件及解决方案

Office365与本地Exchange混合部署后无法互相发送邮件及解决方案 我们前面的文章介绍了Office365与本地Exchange混合部署及Office365与本地Exchange互相迁移用户的配置介绍,今天就介绍Office365与本地的Exchange邮箱用户实现邮件互相收发介绍,说到Online与本地的Exchange邮件互发,我们都知道,在配置Online与本地Exchange互发及添加本地域的时候,验证本地域,验证的时候,需要在本地的DNS中将MX记录指向Online,只有这样

Exchange 混合部署—Exchange 2007到Exchange 2013迁移

这一篇演示Exchange 2007到Exchange 2013 的邮箱迁移以及收发测试 客户端:Windows 7&IE8&Outlook 2013 服务器:Exchange 2007&2013 好的,下面开始配置Outlook,此过程中,User1属于旧服务器,Ex07 点击下一步开始配置 点击是,继续 域内自动检测 确认用户后点击完成 如下图,已经成功连接Exchange 2007 我们来确认一下是否连接到了Exchange 2007,可以看一下版本为8,确认Exchange

Office365与本地Exchange混合部署之邮件流介绍详情

我们前面的文章中有介绍了本地Exchange与Office365实现Exchange服务混合部署.然后在配置了混合部署后遇到了一些邮件投递错误及迁移用户的相关错误,都陆续解决了,同时都做了相应的记录及blog分享,今天呢,就关于Office365与本地Exchange做混合部署后,邮件流的一些配置介绍,着重介绍Office365与本地Exchange混合部署后启用集中式邮件传输具体见下: https://technet.microsoft.com/zh-cn/library/jj659055(v

Exchange 混合部署—Exchange 2013&2007配置

将下列命令输入Windows PowerShell 会自动安装先决条件 Install-WindowsFeature RSAT-ADDS, AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerSh

Exchange混合部署环境下如何手工创建迁移终结点

最近有客户问我,Exchange混合模式下只能在本地ECP上迁移用户吗,答案肯定是否的了,今天就给大家分享下另一种基于云的迁移方法. 步骤如下: 本地Exchange2013服务器要"启用MRS代理终结点",并且发布了443端口到公网: 身份验证方式要选中截图中2种 访问EWS外部URL发布地址,输入用户名和密码后,得到如下图所示页面: 如果需要重新激活 MRSProxy.(只有第二部不正常了,才需要运行第三步) ====================================

Windows Server 2016 + Exchange 2016 +Office365混合部署(五)

我们前面的文章都介绍了混合部署前的基本配置,有了前面环境的基础配置后,我们就可以开始真正的配置混合配置了: 我们首先需要在Azure Active Directory Connect工具下修改同步配置: 所以我们需要在Azure Active Directory Connect服务器上运行Azure Active Directory Connect工具向导: 我们单击配置即可 开始验证Office365配置 组织筛选,默认即可:可根据自己的需求进行修改 我们需要勾选Exchange混合部署 确认

Exchange2013与Office365做Exchange Online混合部署(四)之混合部署(下)

接上文,我们在正确选择完公网证书之后,继续混合部署的配置 9. 输入完整的外发FQDN BTW:大家在这一步可以看到一个叫做 Exchange Online Protection(FOPE)服务路由的概念,这个东西是微软Office365提供给Exchange Online用户的一个免费的反垃圾邮件的智能路由网关设备,可以大量高效的拦截垃圾邮件,效果相当不错,这一点大家可以在今后的工作中感受一下,效果甚至好过现在主流的类似梭子鱼.赛门.趋势产品.当然了,这些产品的管理审核功能是FOPE无法自定义

Exchange 2013 CU17和office 365混合部署(二)

上一篇我们已经完成了添加域的步骤,下面我们将进行AAD Connect的安装和配置.安装AAD Connect之前,需要现在AAD服务器中安装.NET Framework 3.5,如下点击"添加角色和功能"勾选".NET Framework 3.5功能",下一步指定备份源路径(需要加载服务器操作系统ISO)"G:\sources\sxs\"安装完成登陆office 365管理中心,点击"Azure Active Directory&qu

Exchange 2013CU17和office 365混合部署-设置属性筛选(三)

上一篇我们已经安装完成AAD Connect,这篇我们来设置属性筛选.一般来说,我们使用默认配置就可以,AAD Connect会将配置的林中所有域内的所有对象都同步到Azure AD中.这样使用Exchange Online和Skype for Business等Office 365的用户就可以使用完整的全局地址列表.使用默认配置时,用户就会获得的体验与使用Exchange或Lync的本地实现相同的感受.如果我们使用筛选功能就可以控制本地目录中的哪些对象应该出现在 Azure Active Di