Converter AD conecta usuário sincronizado a caixa de correio compartilhada

1

O que eu quero fazer é o seguinte: Um usuário da empresa X não está mais trabalhando lá. Assim, a conta pode ser excluída, mas o e-mail deve ficar acessível para os colegas por um tempo. Eu quero converter a caixa de correio para uma caixa de correio compartilhada.

Mas o AD local é sincronizado com o Azure AD com a conexão AD. Como converter essa caixa de correio de usuários para uma compartilhada (não sincronizada)? Nós não temos o Exchange no local.

Acho que devo fazer isso, mas não tenho certeza:

  • Use o painel de administração do Exchange para converter o usuário em uma caixa de correio compartilhada.
  • Atribuir permissões para acessar a caixa de correio compartilhada.
  • Remova a licença do Office365.
  • Excluir usuário do AD local
  • Aguarde até que o AD se conecte para fazer uma sincronização

Por favor, confirme que isso funcionaria. Não quero arriscar que a caixa de correio compartilhada seja excluída porque removi o usuário do AD local

EDIT: Tentei o seguinte:

  • Usuário excluído do AD local
  • Sincronização forçada com o AD connect
  • Ir para o painel de administração do Office > usuários excluídos
  • Recupere o usuário. Agora vejo isso como conta "nuvem".
  • Quando o usuário é recuperado, use "converter para caixa de correio compartilhada".
  • Remover licenças do usuário.
  • Agora é uma caixa de correio compartilhada, não usando licença e não é sincronizada do AD local. Apenas o que nós queríamos.
  • NO ENTANTO: Assim que o AD Connect executa a sincronização novamente, o usuário restaurado (que é uma caixa de correio compartilhada agora) é excluído novamente.

Como evitar isso?

    
por Mbrouwer88 27.07.2017 / 16:14

3 respostas

1

Seu plano era válido, exceto a etapa em que você exclui a conta de usuário no AD local. Você deve mantê-lo desativado enquanto estiver usando a caixa de correio compartilhada.

Onde existem vários métodos para restaurar o usuário no AD local. Verifica link

Então, o seu plano agora é:

  • Anular a eliminação de utilizadores no AD local
  • Execute a sincronização do AD Connect
  • Verifique se a caixa de correio no Office 365 está configurada como compartilhada
por 28.07.2017 / 05:48
1

Na minha conta, por algum motivo, a opção de converter para uma caixa de correio compartilhada estava disponível apenas para contas na nuvem, não para aquelas sincronizadas com o AD. Por isso, desativei a conta de usuário no AD local, forcei uma sincronização com o Azure AD e usei o Powershell para alterar o tipo para uma caixa de correio compartilhada:

Set-Mailbox -Identity [email protected] -Type Shared

Esta foi de acordo com a página Converter uma caixa de correio de documentos do MS. Trabalhou como um encanto.

    
por 06.09.2018 / 10:45
1

Isso é difícil em um ambiente híbrido, mesmo se você estiver executando um servidor Exchange local: não é possível converter uma caixa de correio remota de usuário para compartilhada, mas também não é possível alterar o tipo de caixa de correio no Exchange Online. porque depois de um tempo o ADConnect irá sincronizar novamente os atributos do AD que o marcam como uma caixa de correio do usuário.

link

If this shared mailbox is in a hybrid environment, we strongly recommend (almost require!) that you move the user mailbox back to on-premises, convert the user mailbox to a shared mailbox, and then move the shared mailbox back to the cloud.

Here's why: if you convert the mailbox in the cloud, it can get converted, but on-premises still thinks the mailbox is the user mailbox, because the new reality does not sync back to on-premises.

Usually this is not a problem, but there are some scenarios where the attributes on-premises (which think that the mailbox is the user mailbox) can overwrite the new cloud version of those attributes, and as a result the mailbox might convert back. This is a problem because user mailboxes require licenses or they are soft deleted after 30 days!

Existe uma solução alternativa (não oficialmente suportada), que requer a edição manual de alguns atributos do AD para o objeto de usuário associado à caixa de correio:

link

  • msExchRemoteRecipientType: 100
  • msExchRecipientTypeDetails: 34359738368
por 07.11.2018 / 12:10