На Server Exchange та Microsoft 365 (Exchange Online) ви можете надати користувачам право надсилати листи від імені іншого користувача або поштової скриньки. У цій статті ми розглянемо, як надати надсилання AS/Надіслати від імені через Центр адміністратора Exchange та використання PowerShell.
Exchange має два типи повноважень, щоб відправити від імені іншого вікна чи групи:
- Відправити як - Дозвольте користувачеві надсилати листи з іншої поштової скриньки. Одержувач у цьому не бачить, що насправді інший користувач надіслав йому лист;
- Надіслати від імені - Права схожі на Send-SAS, але при відправці на поле З Показано справжній відправник листа. На скріншоті нижче від Outlook зрозуміло, що користувач AAA надіслав лист від імені поля BBB (AAA@електронною поштою.ru від імені bbb@електронної пошти.RU).
Зміст:
- Надання надсилання як права в обмінному сервері
- Надіслати листи від імені Microsoft 365 (Exchange Online)
Надання надсилання як права в обмінному сервері
На сервері Exchange On-Prem 2019,2016, 2013 ви можете надати права на вікно через Admin Center Exchange.
- Автоматизація на ECP:
https: // exchange1/ecp
; - Перейдіть до розділу одержувачів -> Поштова скринька -> Знайдіть вікно користувача, до якого необхідно надати права;
- Відкрийте властивості користувача та перейдіть на вкладку Делегація поштової скриньки;
- Тут ви можете надати іншому користувачеві право Сенсас або Sendonbehalf, додавання свого рахунку до відповідного розділу.
Аналогічно, можна надати права на надсилання від імені групи розсилки та пошти, що підтримуються поштою (вкладка Групова делегація).
Ви можете надати як права за допомогою PowerShell. Для цього запустіть консоль EMS або віддалено підключіться до сервера Exchange з консолі PowerShell:
Щоб надати права Sendas, виконайте команду (права призначаються на рівні облікового запису в Active Directory, вони також можуть вручну доглядати за вкладкою безпеки у властивостях користувача в консолі ADUC)
Секретар [email protected] | Додати -dpermission -user [email protected] -extndededrights "надсилати як"
Щоб надати правильний Sendonbehalf, використовується інша команда:
Set -Mailbox -IDIDENTITY [email protected] -grantsendonbehalfto [email protected]
Попередня команда очищає поточний список доступу і додає до нього лише новий обліковий запис. Якщо ви хочете додати до списку нового користувача Sendonbehalf, завершено:
Секретар [email protected] -grantsendonbehalfto @add = "kbuldogov @winitpro.ru "
Ви можете надати права, які будуть надіслані на всі місця в конкретному організованому підрозділі в Active Directory:
Get-Mailbox | Що $ _.Розрізнена назва -подібна "*OU = послуга, OU = MSK, DC = WinitPro, DC = Ru*" | Set -mailbox -grantsendonbehalfto @add = "user1", "user"
Якщо вам потрібно надати права, які будуть надіслані від імені групи розсилки обміну, використовується інша команда:Set -DistributionGroup -Identity [email protected] -grantsendonbehalfto @add = "kbuldogov @winitpro.ru "
Надати права надсилати від імені групи динамічної розсилки:
Set -DynamicDistributionGroup "it_deptusers" -grantsendonbehalfto @add = "kbuldogov @winitpro.ru "
Щоб надіслати лист від імені іншого поля в Outlook або OWA, вам потрібно додати з інтерфейсу з поля (з). Після цього, створюючи новий лист, вам потрібно вибрати у списку Drop -Down, в якому поле вам потрібно надіслати його (вперше вам потрібно вибрати користувача з адресної книги вручну).
У локальному сервері Exchange, щоб розповсюдити налаштування, вам, можливо, доведеться почекати до двох годин або перезапустити послугу магазину Exchange Store.
Якщо надсилати про назву іншого поля, ви отримаєте чіппер:
Ви не маєте дозволу на цього одержувача. Для допомоги зверніться до свого системного адміністратора
або
Ви можете надіслати повідомлення від імені цього користувача, якщо ви не маєте дозволу на це. Ви не можете надіслати повідомлення від імені цього користувача без відповідного дозволу.
Спробу:
- Спробуйте надіслати лист від імені коробки з OWA;
- Якщо відправлення від OWA працює, спробуйте видалити офлайн -адресний завантаження (OAB,
C: \ Користувачі \%Ім'я користувача%\ AppData \ Local \ Microsoft \ Outlook \ Офлайн -адресні книги
), коли вимкнено.
Надіслати листи від імені Microsoft 365 (Exchange Online)
В обмін в Інтернеті ви можете надати права на надсилання права від імені коробки або групи інформаційного бюлетеня за допомогою адміністратора Exchange.
- Перейдіть до розділу Одержувачі, Оберіть Поштова скринька (або Група);
- Знайти коробку, до якої потрібно надати права;
- Відкрийте налаштування поля, перейдіть на вкладку Налаштування І вибрати Редагувати керуйте делегатами;
- Потім виберіть користувача, якому потрібно забезпечити доступ та тип роздільної здатності (надсилайте як або надішліть від імені).
Ви також можете надати права Sendas на обмін в Інтернеті за допомогою PowerShell. Підключіться до орендаря Micorosft 365 за допомогою модуля Exchange Online PowerShell (EXO):
Connect -ExchangeOnline -userprincipalname [email protected] -showprogress $ true
Щоб дозволити користувачеві надсилати листи від імені поштової групи, використовується команда Додаток:
Додати -recipientPermission -trustee -accessrights sendas
Щоб надати користувачеві право надсилати пошту від імені розсилки Групи:
Get -DistributionGroup -Identity global_server_admins | Додати -recipientPermission -Accessrights sendas -trustee Kbuldogov
Щоб надати правильний sendonbehalf у вікно користувача, виконайте:
Get-mailbox maxadm | Set -Mailbox -Grantsendonbehalfto Henriettam
Надати права відправлення від імені групи Microsoft365:
Set -Unifiedgroup msteams_cc294d -grantsendonbehalfto maxadm
Отримайте звіт зі списком користувачів, які мають права Sendonbehalf на вказане поле:
Get-mailbox maxadm | Що $ _.Grantsendonbehalfto -ne $ null | Виберіть userprincipalname, grantsendonbehalfto
Принесіть список користувачів з правами Sendas у полі:
Отримати -реципієнтпусмум Maxadm
Знайдіть усі поштові скриньки в організації, на якій надаються права Sendas для зазначеного користувача:
Отримати -recipient | Отримати -recipientPermission -trustee [email protected] | Виберіть особистість, довірену особу, пристежування
Щоб видалити права Sendas до поля, використовується команда lecepientPermission:
Отримати -recipient maxadm | Видаліть -recipientPermission -Accessrights sendas -trustee [email protected]