Menetapkan izin Exchange untuk melakukan migrasi kotak surat ke Office 365

Penting: Artikel ini adalah terjemahan mesin, lihat penafian. Temukan versi bahasa Inggris artikel di sini sebagai rujukan Anda.

Saat Anda melakukan migrasi kotak surat lokal Exchange ke Office 365, tertentu izin untuk mengakses dan, dalam beberapa kasus, mengubah kotak surat tersebut, diperlukan. Akun pengguna yang digunakan untuk tersambung ke organisasi lokal Exchange selama migrasi memerlukan izin tersebut. Dikenal sebagai administrator migrasi, akun pengguna yang digunakan untuk membuat titik akhir migrasi ke organisasi lokal.

Administrator migrasi harus memiliki hak istimewa administratif yang diperlukan di lokal Exchange organisasi Anda berhasil membuat titik akhir migrasi. Tersebut administratif hak istimewa yang sama diperlukan jika administrator migrasi ingin membuat kumpulan migrasi jika organisasi Anda memiliki tanpa titik akhir migrasi. Daftar berikut ini memperlihatkan hak istimewa administratif yang diperlukan untuk akun administrator migrasi untuk melakukan migrasi kotak surat ke Office 365 dengan menggunakan berbagai tipe migrasi:

  • Migrasi bertahap Exchange   

    Untuk migrasi bertahap, akun administrator migrasi harus:

    • Anggota grup Domain Admins dalam Layanan Domain Direktori Aktif (AD DS) di organisasi di tempat.

      atau

    • Diberi izin FullAccess untuk setiap lokal kotak surat dan WriteProperty izin untuk memodifikasi properti TargetAddress pada akun pengguna di tempat.

      atau

    • Diberi izin Receive As pada database kotak surat di tempat yang menyimpan kotak surat pengguna dan WriteProperty izin untuk memodifikasi properti TargetAddress untuk akun pengguna di tempat.

  • Migrasi langsung Exchange   

    Untuk migrasi langsung, akun administrator migrasi harus:

    • Anggota grup Domain Admins dalam Layanan Domain Direktori Aktif (AD DS) di organisasi di tempat.

      atau

    • Diberi izin FullAccess untuk setiap kotak surat di tempat.

      atau

    • Diberi izin Receive As pada database kotak surat di tempat yang menyimpan kotak surat pengguna.

  • Migrasi Internet Message Access Protocol 4 (IMAP4)   

    Untuk IMAP4 migrasi, file nilai dipisahkan koma (.csv) untuk kumpulan migrasi harus berisi:

    • Nama pengguna dan kata sandi untuk setiap kotak surat yang ingin Anda migrasi.

      atau

    • Nama pengguna dan kata sandi untuk akun di sistem pesan Anda IMAP4 yang memiliki hak istimewa administratif yang diperlukan untuk mengakses semua kotak surat pengguna. Untuk mempelajari apakah server IMAP4 Anda mendukung pendekatan ini dan cara mengaktifkannya, lihat dokumentasi untuk server IMAP4.

Anda bisa menggunakan Exchange Management Shell di organisasi di tempat Anda untuk menetapkan izin yang diperlukan untuk memigrasikan kotak surat ke Office 365dengan cepat.

Catatan: Karena Exchange Server 2003 tidak mendukung Exchange Management Shell, Anda harus menggunakan Direktori Aktif pengguna dan komputer untuk menetapkan izin FullAccess dan Exchange Server manajer untuk menetapkan izin Receive As. Untuk informasi selengkapnya, lihat cara untuk menetapkan akun layanan akses ke semua kotak surat di Exchange Server 2003.

Untuk informasi tentang melakukan migrasi kotak surat untuk Office 365 dengan menggunakan tipe migrasi yang berbeda, lihat cara melakukan migrasi beberapa akun email ke Office 365

Apa yang perlu Anda ketahui sebelum memulai?

  • Perkiraan waktu untuk menyelesaikan setiap prosedur: 2 menit.

  • Anda harus diberi izin sebelum Anda bisa menjalankan prosedur atau prosedur ini. Untuk melihat izin apa yang Anda perlukan, lihat entri "Izin dan delegasi" di bagian "Penerima penyediaan izin" di topik Penerima izin .

Apa yang ingin Anda lakukan?

Menetapkan izin FullAccess

Contoh berikut menunjukkan cara berbeda untuk Gunakan cmdlet Exchange PowerShell Add-MailboxPermission untuk menetapkan izin FullAccess untuk akun administrator migrasi untuk kotak surat di organisasi di tempat.

Contoh 1   
izin FullAccess untuk kotak surat Terry Adams ditetapkan ke akun administrator migrasi (misalnya, migadmin).

Add-MailboxPermission -Identity "Terry Adams" -User migadmin -AccessRights FullAccess -InheritanceType all

Contoh 2   
izin FullAccess untuk semua anggota grup distribusi MigrationBatch1 ditetapkan ke akun administrator migrasi.

Get-DistributionGroupMember MigrationBatch1 | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Contoh 3   
izin FullAccess untuk semua kotak surat yang memiliki nilai MigBatch2 untuk CustomAttribute10 ditugaskan kepada administrator migrasi.

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Contoh 4   
izin FullAccess untuk semua kotak surat pengguna di organisasi di tempat yang ditetapkan ke akun administrator migrasi.

Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Untuk detail sintaks dan parameter informasi, lihat topik berikut ini:

Bagaimana Anda mengetahui tugas izin bekerja?

Jalankan salah satu perintah berikut ini untuk memverifikasi Anda berhasil diberi izin FullAccess untuk akun administrator migrasi dalam setiap contoh.

Get-MailboxPermission –Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-MailboxPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Get-MailboxPermission -User migadmin
Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-MailboxPermission -User migadmin

Menetapkan izin Receive As

Contoh berikut menunjukkan cara menggunakan cmdlet Add-ADPermission Exchange PowerShell untuk menetapkan izin Receive As ke akun administrator migrasi untuk "Database kotak surat 1900992314."

Add-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin -ExtendedRights receive-as

Untuk detail sintaks dan parameter informasi, lihat Menambahkan ADPermission.

Bagaimana Anda mengetahui tugas izin bekerja?

Pastikan Anda berhasil ditetapkan ReceiveAs izin ke akun administrator migrasi dalam contoh. Jalankan perintah berikut.

Get-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin

Menetapkan izin WriteProperty

Contoh berikut menunjukkan cara berbeda untuk Gunakan cmdlet Exchange PowerShell Add-ADPermission untuk menetapkan akun administrator migrasi izin WriteProperty untuk memodifikasi properti TargetAddress untuk akun pengguna di tempat. Kapabilitas ini diperlukan untuk melakukan migrasi Exchange jika administrator migrasi tidak menjadi anggota grup Domain Admins.

Contoh 1   
izin WriteProperty untuk memodifikasi properti TargetAddress untuk akun pengguna Rainer Witte ditetapkan ke akun administrator migrasi (misalnya, migadmin).

Add-ADPermission -Identity "Rainer Witte" -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Contoh 2   
izin WriteProperty untuk memodifikasi properti TargetAddress untuk semua anggota grup distribusi StagedBatch1 ditetapkan ke akun administrator migrasi.

Get-DistributionGroupMember StagedBatch1 | Add-ADPermission User migadmin -AccessRights WriteProperty -Properties TargetAddress 

Contoh 3   
izin WriteProperty untuk memodifikasi properti TargetAddress untuk semua akun pengguna yang memiliki nilai StagedMigration untuk CustomAttribute15 ditetapkan ke akun administrator migrasi.

Get-User -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Contoh 4   
izin WriteProperty untuk memodifikasi TargetAddress properti untuk kotak surat pengguna di organisasi di tempat yang ditetapkan ke akun administrator migrasi.

Get-User –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Untuk detail sintaks dan parameter informasi, lihat topik berikut ini:

Bagaimana Anda mengetahui tugas izin bekerja?

Verifikasi Anda berhasil diberi izin WriteProperty ke akun administrator, jalankan salah satu perintah berikut ini untuk mengonfirmasi izin yang ditetapkan untuk memodifikasi properti TargetAddress dengan menggunakan perintah di setiap contoh.

Get-ADPermission –Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-ADPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Get-MailboxPermission -User migadmin
Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-ADPermission -User migadmin

Catatan: Penafian Terjemahan Mesin: Artikel ini telah diterjemahan oleh sistem komputer tanpa campur tangan manusia. Microsoft menawarkan terjemahan mesin ini untuk membantu pengguna yang bukan penutur bahasa Inggris agar dapat menikmati konten tentang produk, layanan, dan teknologi Microsoft. Karena artikel ini diterjemahkan oleh mesin, mungkin akan terdapat kesalahan kosa kata, sintaksis, atau tata bahasa.

Kembangkan keterampilan Anda
Jelajahi pelatihan
Dapatkan fitur baru terlebih dahulu
Gabung ke Office Insiders

Apakah informasi ini bermanfaat?

Terima kasih atas umpan balik Anda!

Terima kasih atas umpan balik Anda! Sepertinya menghubungkan Anda ke salah satu agen dukungan Office kami akan sangat membantu.

×