No Exchange 2010, se um usuário do AD estiver desabilitado, mas outro usuário tiver acesso à sua caixa de correio, ele ainda poderá acessar a caixa de correio ou esse usuário precisará permanecer habilitado para que essa funcionalidade funcione?
No Exchange 2010, se um usuário do AD estiver desabilitado, mas outro usuário tiver acesso à sua caixa de correio, ele ainda poderá acessar a caixa de correio ou esse usuário precisará permanecer habilitado para que essa funcionalidade funcione?
Respostas:
Se você desabilitar um usuário no AD, a caixa de correio dela ainda existirá e você ainda poderá acessar a caixa de correio, porque o AD simplesmente controla a autenticação, mas as permissões para a caixa de correio ainda existirão. Pelo menos, foi assim em 2003. Não tive a oportunidade de trabalhar com 2010, mas presumo que a funcionalidade seja semelhante nesse aspecto e facilmente testável.
Você também pode conectar a caixa de correio à conta de outra pessoa. Vou vincular você a este artigo técnico que pode lhe dar algumas idéias sobre o que será mais fácil para você; artigo technet!
Existem três operações que você pode executar em uma caixa de correio desabilitada:
Conecte-o a uma conta de usuário existente no Active Directory Restaurar para uma conta de usuário nova ou existente no Active Directory Exclua-o permanentemente do banco de dados de caixa de correio do Exchange
Uma observação secundária é que isso se aplica também às contas desativadas do AD.
Em resposta à pergunta de LunizWVU que ele postou no tópico de comentários sobre as práticas recomendadas para permitir que um gerente veja a caixa de correio de um usuário depois de desativado, uma das melhores maneiras de lidar com isso é conceder direitos ao usuário gerente para abrir o caixa de correio de outro usuário. Abaixo está um trecho de http://technet.microsoft.com/en-us/magazine/ff381460.aspx :
Adicionando permissões de acesso total
Syntax
Add-MailboxPermission -Identity UserBeingGrantedPermission -User UserWhoseMailboxIsBeingConfigured -AccessRights 'FullAccess'
Usage
Add-MailboxPermission -Identity 'CN=Jerry Orman,OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
Removendo permissões de acesso total
Syntax
Remove-MailboxPermission -Identity 'UserBeingGrantedPermission' -User 'UserWhoseMailboxIsBeingConfigured' -AccessRights 'FullAccess'
-InheritanceType 'All'
Usage
Remove-MailboxPermission -Identity 'CN=Jerry Orman, OU=Engineering,DC=cpandl,DC=com' -User 'CPANDL\boba' -AccessRights 'FullAccess'
-InheritanceType 'All'