系統管理員不能使用 Exchange 系統管理員中心 (EAC),來管理在專用的 Office 365/ITAR 的安全性群組的權限

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:3130084
徵狀
在 Microsoft Office 365 專用/ITAR,使用 Microsoft Exchange Server 2013年信箱的 Exchange 系統管理員中心 (EAC) 系統管理員新增的安全性群組的完整存取 」 和 「 傳送 」 權限無法為群組成員的正確存取。系統管理員將會看到,受管理的群組物件會列為的權限。不過,成員無法存取信箱,或以信箱傳送。

附註使用 [EAC 已新增的使用者物件的完整存取 」 及 「 傳送 」 權限會如預期般運作的。
其他可行方案
若要解決這個問題,是為 ssa 之郵件的收件者 (MR) 的角色群組的成員系統管理員應該授與使用權限群組使用遠端 PowerShell。

如果無法使用遠端 PowerShell 完成工作,您可能 送出線上支援事件如果要 Microsoft Online Services 的 Support.Or,您可以 透過電話連絡 Microsoft Online Services 的支援.必要時,會從 MOSSUP 辨識的授權要求者的核准。

附註您應該永遠指定來源使用者或群組物件使用者參數中當您使用遠端 PowerShell 格式為 Domain\samAccountName。您不應該指定 SMTP 地址或別名,因為這會將受管理的物件加入至使用權限清單。

完整的存取權限

您可以使用,以新增完整的存取權限新增 MailboxPermission指令程式。例如︰

Add-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess
您可以使用,以移除完整的存取權限移除 MailboxPermission指令程式。例如︰
Remove-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess

傳送 」 權限

您也可以使用來新增 「 傳送 」 權限新增 ADPermission指令程式。例如︰
Get-Mailbox "Mailbox" | Add-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"
附註新增 ADPermission指令程式會需要可給 cmdlet 使用Get 信箱cmdlet 傳送中的信箱物件。您無法使用Identity參數來指定信箱。

您也可以使用來移除 「 傳送 」 權限移除 ADPermission指令程式。例如︰
Get-Mailbox "Mailbox" | Remove-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"

狀況說明
這個問題是在 microsoft 的研究。

警告:本文為自動翻譯

內容

文章識別碼:3130084 - 最後檢閱時間:08/12/2016 08:35:00 - 修訂: 2.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbmt KB3130084 KbMtzh
意見反應