Exchange 2010에서 AD 사용자가 비활성화되었지만 다른 사용자가 자신의 사서함에 액세스 할 수있는 경우에도 여전히 사서함에 액세스 할 수 있습니까? 아니면이 기능을 사용하려면 해당 사용자를 계속 활성화해야합니까?
Exchange 2010에서 AD 사용자가 비활성화되었지만 다른 사용자가 자신의 사서함에 액세스 할 수있는 경우에도 여전히 사서함에 액세스 할 수 있습니까? 아니면이 기능을 사용하려면 해당 사용자를 계속 활성화해야합니까?
답변:
AD에서 사용자를 비활성화하면 해당 사서함은 여전히 존재하며 AD는 단순히 인증을 제어하기 때문에 사서함에 액세스 할 수 있어야하지만 사서함에 대한 권한은 여전히 존재합니다. 적어도 2003 년의 방식이었습니다. 저는 2010 년과 함께 일할 기회가 없었지만 기능면에서 이와 비슷하고 쉽게 테스트 할 수 있다고 가정합니다.
사서함을 다른 사람의 계정에 연결할 수도 있습니다. 이 테크넷 기사와 연결하여 가장 쉬운 방법에 대한 아이디어를 얻을 수 있습니다. 테크넷 기사!
비활성화 된 사서함에 대해 수행 할 수있는 작업은 세 가지입니다.
Active Directory의 기존 사용자 계정에 연결 Active Directory의 기존 또는 새 사용자 계정으로 복원 Exchange 사서함 데이터베이스에서 영구적으로 삭제
이에 대한 참고 사항은 비활성화 된 AD 계정에도 적용됩니다.
LunizWVU의 질문에 대한 답변 스레드에서 관리자가 비활성화 된 후에 사용자의 사서함을 볼 수 있도록하는 모범 사례에 대한 주석 스레드에서이 문제를 처리하는 가장 좋은 방법 중 하나는 관리자에게 사용자에게 다른 사용자의 사서함 아래는 http://technet.microsoft.com/en-us/magazine/ff381460.aspx 에서 발췌 한 것입니다. .
모든 액세스 권한 추가
Syntax
Add-MailboxPermission -Identity UserBeingGrantedPermission -User UserWhoseMailboxIsBeingConfigured -AccessRights 'FullAccess'
Usage
Add-MailboxPermission -Identity 'CN=Jerry Orman,OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
전체 액세스 권한 제거
Syntax
Remove-MailboxPermission -Identity 'UserBeingGrantedPermission' -User 'UserWhoseMailboxIsBeingConfigured' -AccessRights 'FullAccess'
-InheritanceType 'All'
Usage
Remove-MailboxPermission -Identity 'CN=Jerry Orman, OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
-InheritanceType 'All'