我目前处于运行AD和Exchange Server 2007的Windows Server 2003计算机的环境中。我们拥有所有用户以及AD和Exchange中的几个常规邮箱(例如“客户服务”)。
我的所有用户都在Outlook(Outlook 2007,Windows XP SP3)中添加了这些常规邮箱,他们在这里阅读邮件并从同一个框中回答。 直到最近,这还没有成为一个问题,几个用户不能从邮箱发送邮件。 它给出了一个错误消息,说他们正在试图代表他人发送邮件,他们没有权限这样做。
所有的邮箱都设置相同的方式。 所有用户都有“代表发送”权限 – 您可以在转到特定邮箱的“首选项”时以及“完全访问权限”中find权限。 报告此问题的用户具有与其他任何人相同的权限,但Exchange不会让他们发送邮件。
我对Exchange很陌生,这让我感到非常紧张。 这两个权限设置似乎很容易,我只是不知道在哪里看。 任何指导将不胜感激。
我要猜测你没有使用安全组来pipe理这些邮箱的权限。 在您做其他事情之前,我build议您为每个邮箱需要特殊权限的每个逻辑分组创build一个安全组,将适当的用户放入这些组中,并使用这些组授予权限。
(请注意,用户的安全令牌可能被Exchange Server计算机caching,并且可能不会立即看到更新组成员身份。根据您的环境,服务器可能需要长达2小时的时间才能“看到”如果你想知道更多关于我的意思的更多信息,请访问http://theessentialexchange.com/blogs/michael/archive/2008/01/18/Exchange-Server-Caches.aspx 。)
通过这样做,您可以消除在将来如果工作angular色发生变化等情况下修改相关权限的需要。 您只需要为新用户指定正确的组成员资格,更改了工作angular色等,并且权限“正常工作”。
使用Exchange命令行pipe理程序,使用以下命令授予“完整邮箱访问权限”,“接收方式”和“发送方式”权限:
Add-MailboxPermission "Mailbox Na,e" -User "DOMAIN\Group NAme" -AccessRights FullAccess Add-ADPermission "Mailbox Name" -User "DOMAIN\Group Name" -ExtendedRights Receive-As,Send-As
显然,在适当的情况下,可以replace邮箱名称和组名称。
(具有完全邮箱访问权限的用户没有“代理发送”权限 – 有关详细信息,请参阅http://technet.microsoft.com/zh-cn/library/dd421860.aspx )