管理员无法使用 Exchange 管理员中心 (EAC) 管理专用的 Office 365/ITAR 中的安全组的权限

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 3130084
症状
在 Microsoft Office 365 专用/ITAR,完全访问和代理发送权限的安全组的管理员添加到 Microsoft Exchange Server 2013年邮箱使用 Exchange 管理员中心 (EAC) 不能授予用户组成员的正确的访问权限。管理员将看到,被列为管理的组对象具有权限。但是,成员无法访问邮箱或邮箱以发送。

注意:通过 EAC 已添加的用户对象的完全访问和代理发送权限将按预期方式工作。
替代方法
要变通解决此问题,管理员的 SSA 邮件收件人 (MR) 角色的组的成员应授予权限组通过使用远程 PowerShell。

如果无法使用远程 PowerShell 完成此任务,您可以 提交支持事件您可以为 微软在线服务 Support.Or, 通过电话联系 微软在线服务 支持.将需要 MOSSUP 识别的授权请求批准。

注意:您应该始终指定源用户或组对象中的用户参数 Domain\samAccountName 的格式以使用远程 PowerShell 时。您不应指定的 SMTP 地址或别名,因为这将将托管的对象添加到权限列表。

完全访问权限

您可以通过添加完全访问权限添加 MailboxPermissioncmdlet。例如︰

Add-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess
您可以通过删除的完全访问权限删除 MailboxPermissioncmdlet。例如︰
Remove-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess

代理发送权限

您可以通过添加代理发送权限添加 ADPermissioncmdlet。例如︰
Get-Mailbox "Mailbox" | Add-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"
注意:添加 ADPermission 命令 要求输送中到该 命令 使用 命令获取邮箱的邮箱对象。不能通过使用标识参数指定邮箱。

您可以通过删除代理发送权限删除 ADPermissioncmdlet。例如︰
Get-Mailbox "Mailbox" | Remove-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"

状态
此问题是由 Microsoft 的调查。

警告:本文已自动翻译

属性

文章 ID:3130084 - 上次审阅时间:08/12/2016 08:34:00 - 修订版本: 2.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbmt KB3130084 KbMtzh
反馈