在Exchange 2010中,如果AD用户被禁用,但另一个用户有权访问他们的邮箱,他们仍然可以访问邮箱,或者该用户是否需要保持启用此function的工作?
如果您禁用AD中的用户,他们的邮箱仍然存在,您应该仍然可以访问邮箱,因为AD只是简单地控制身份validation,但邮箱的权限仍然存在。 至less,这是2003年的情况。我没有机会和2010年一起工作,但是我认为这个function在这方面是相似的,而且很容易testing。
您也可以将邮箱连接到其他人的帐户。 我要把你链接到这个Technet文章,可以给你一些关于什么对你来说最简单的想法; technet文章!
您可以在已禁用的邮箱上执行三项操作:
将其连接到Active Directory中的现有用户帐户将其还原到Active Directory中新的或现有的用户帐户将其永久从Exchange邮箱数据库中删除
对此的一个旁注是这也适用于禁用AD帐户。
为了回应LunizWVU的问题,他在评论主题中提出了关于允许经理在被禁用后看到用户邮箱的最佳实践的一个最好的方法,那么处理这个问题的一个最好的方法就是让经理用户打开其他用户的邮箱。 以下是摘自http://technet.microsoft.com/en-us/magazine/ff381460.aspx :
添加完整的访问权限
Syntax Add-MailboxPermission -Identity UserBeingGrantedPermission -User UserWhoseMailboxIsBeingConfigured -AccessRights 'FullAccess' Usage Add-MailboxPermission -Identity 'CN=Jerry Orman,OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
删除完整的访问权限
Syntax Remove-MailboxPermission -Identity 'UserBeingGrantedPermission' -User 'UserWhoseMailboxIsBeingConfigured' -AccessRights 'FullAccess' -InheritanceType 'All' Usage Remove-MailboxPermission -Identity 'CN=Jerry Orman, OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess' -InheritanceType 'All'