Para permitir que usuários SMTP possam enviar e-mails para grupos de distribuição com o sinal "Require that all users are authenticated"
habilitado no grupo, é necessário adicionar o "ms-Exch-SMTP-Accept-Authentication-Flag"
aos Conectores de Recebimento.
Vamos verificar as configurações atuais no conector:
Get-ReceiveConnector "EXCHANGE1\Client EXCHANGE1" | Get-ADPermission
-User "NT AUTHORITY\Authenticated Users" | ft user,extendedrights
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Accept-Any-Sender}
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Accept-Any-Recipient}
NT AUTHORITY\Authenticated Users {ms-Exch-Accept-Headers-Routing}
NT AUTHORITY\Authenticated Users {ms-Exch-Bypass-Anti-Spam}
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Submit}
Com esta configuração, não funciona. Então, adicionamos ms-Exch-SMTP-Accept-Authentication-Flag
ao conector SMTP usando este comando:
Get-ReceiveConnector "EXCHANGE1\Client EXCHANGE1" | Add-ADPermission
-User 'NT Authority\Authenticated Users' -ExtendedRights ms-Exch-SMTP-Accept-Authentication-Flag
E nós verificamos que é adicionado com este comando:
Get-ReceiveConnector "EXCHANGE1\Client EXCHANGE1" | Get-ADPermission
-User "NT AUTHORITY\Authenticated Users" | ft user,extendedrights
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Accept-Any-Sender}
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Accept-Any-Recipient}
NT AUTHORITY\Authenticated Users {ms-Exch-Accept-Headers-Routing}
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Accept-Authentication-Flag}
NT AUTHORITY\Authenticated Users {ms-Exch-Bypass-Anti-Spam}
NT AUTHORITY\Authenticated Users {ms-Exch-SMTP-Submit}
Nota: {ms-Exch-SMTP-Accept-Authentication-Flag}
que não estava lá antes.
E isso é tudo. Depois disso, funciona. No meu caso eu tive que configurar em 2 conectores (2 servidores Exchange).