Niechciane wyniki autoaplikowania występują podczas dodawania lub usuwania uprawnień skrzynki pocztowej w programie Exchange Administracja Center

Oryginalny numer KB: 4487381

Symptomy

Rozpatrzmy następujący scenariusz:

  • Pracujesz w organizacji Microsoft Exchange Server 2016 lub Exchange Server 2013.
  • Masz środowisko lasu między usługami Active Directory, które zawiera połączone skrzynki pocztowe.
  • W programie Exchange Administracja Center (EAC) usuwasz uprawnienie pełnego dostępu z połączonego konta do skrzynki pocztowej.

W tym scenariuszu autoaplikowanie może spowodować niechciane wyniki. Na przykład połączona skrzynka pocztowa może nadal być wyświetlana w programie Outlook.

Ponadto jeśli użytkownik wcześniej wybrał opcję Pobierz foldery udostępnione w programie Outlook, użytkownik, który nie ma już uprawnień do połączonej skrzynki pocztowej, nadal widzi elementy poczty dla skrzynki pocztowej, które zostały wcześniej zsynchronizowane, gdy użytkownik nadal miał uprawnienia. Jednak użytkownik nie może już wykonywać żadnych czynności poza połączoną skrzynką pocztową.

Przyczyna

Problem może wystąpić, ponieważ serwer, na którym działa Exchange Server, nie aktualizuje poprawnie atrybutumsExchDelegateListLink. Ten atrybut jest używany do automatycznego aplikowania z konta usługi Active Directory po dodaniu lub usunięciu uprawnień skrzynki pocztowej w usłudze EAC. Serwer, na którym działa Exchange Server odwołuje się do obiektu usługi AD lasu konta zamiast lasu zasobów, w którym jest wdrażany serwer.

Obejście problemu

Aby obejść ten problem, dodaj lub usuń uprawnienia skrzynki pocztowej w powłoce zarządzania programu Exchange i użyj poprawnego obiektu usługi AD.

W poniższym przykładzie przyznasz uprawnienie Pełny dostęp do skrzynki pocztowej MailboxTest1 dla lasów konta LinkTest2 . Domena lasu zasobów (lasu exchange) to contoso.com, a domena lasu konta to example.com.

Add-MailboxPermission -Identity 'Contoso\MailboxTest1' -User 'Contoso\LinkTest2' -AccessRights 'FullAccess'