Podelitev dovoljenj strežnika Exchange za selitev nabiralnikov v storitev Office 365

Ko nabiralnike strežnika Exchange na mestu uporabe preselite v storitev Office 365, potrebujete določena dovoljenja za dostop do teh nabiralnikov in v nekaterih primerih za spreminjanje teh nabiralnikov. Ta dovoljenja potrebujete za uporabniški račun, s katerim med selitvijo vzpostavljate povezavo z organizacijo Exchange na mestu uporabe. Z uporabniškim računom, ki se imenuje tudi skrbnik selitve, lahko ustvarite končno točko za selitev organizacije na mestu uporabe.

Skrbnik selitve mora imeti potrebna skrbniška dovoljenja v vaši organizaciji Exchange na mestu uporabe, da lahko ustvari končno točko selitve. Skrbnik selitve ta ista skrbniška dovoljenja potrebuje tudi za ustvarjanje selitvenega paketka, če vaša organizacija nima končnih točk selitve. Na spodnjem seznamu so navedena dovoljenja, ki jih potrebujete skrbniški račun selitve za selitev nabiralnikov v Office 365 z različnimi vrstami selitev:

  • Selitev v Exchange po korakih   

    Skrbniški račun selitve mora za selitev po korakih izpolnjevati te pogoje:

    • Račun mora biti član skupine skrbnikov domene v domenskih storitvah Active Directory (AD DS) v organizaciji na mestu uporabe.

      ali

    • Račun mora imeti dovoljenje »Poln dostop« za vsak nabiralnik na mestu uporabe IN dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress v uporabniških računih na mestu uporabe.

      ali

    • Račun mora imeti dovoljenje »Prejmi kot« v zbirki podatkov nabiralnika na mestu uporabe, v kateri so shranjeni nabiralniki uporabnikov, IN dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za uporabniške račune na mestu uporabe.

  • Selitev v Exchange na mah   

    Skrbniški račun selitve mora za selitev na mah izpolnjevati te pogoje:

    • Račun mora biti član skupine skrbnikov domene v domenskih storitvah Active Directory (AD DS) v organizaciji na mestu uporabe.

      ali

    • Račun mora imeti dovoljenje »Poln dostop« za vsak nabiralnik na mestu uporabe.

      ali

    • Račun mora imeti dovoljenje »Prejmi kot« v zbirki podatkov nabiralnika na mestu uporabe, v kateri so shranjeni nabiralniki uporabnikov.

  • Selitev s standardom za sprejemanje e-pošte IMAP 4 (IMAP4)   

    Za selitev s protokolom IMAP4 mora datoteka z vrednostmi, ločenimi z vejico (.csv), za selitveni paket vsebovati:

    • Uporabniško ime in geslo za vsak nabiralnik, ki ga želite preseliti.

      ali

    • Uporabniško ime in geslo za račun v vašem sistemu za pošiljanje sporočil IMAP4, ki ima ustrezna skrbniška dovoljenja za dostop do nabiralnikov vseh uporabnikov. Če želite izvedeti, ali vaš strežnik IMAP4 podpira ta pristop in kako ga omogočite, si oglejte dokumentacijo za strežnik IMAP4.

Za hitro dodelitev potrebnih dovoljenj za selitev nabiralnikov v Office 365 lahko uporabite tudi ukazno lupino za upravljanje Exchangea v organizaciji na mestu uporabe.

Opomba : Exchange Server 2003 ne podpira ukazne lupine za upravljanje Exchangea, morate za dodelitev dovoljenja »Poln dostop« uporabiti možnost »Uporabniki in računalniki storitve Active Directory«, za dodelitev dovoljenja »Prejmi kot« pa upravitelja strežnika Exchange Server. Več informacij najdete v članku Dodelitev dovoljenja za dostop do računa storitve v strežniku Exchange Server 2003.

Več informacij o selitvi nabiralnikov v Office 365 z različnimi vrstami selitev najdete v članku Načini za selitev več e-poštnih računov v Office 365.

Kaj morate vedeti, preden začnete?

  • Predvideni čas za dokončanje posameznega postopka: 2 minuti

  • Pred začetkom izvajanja tega postopka ali postopkov morate imeti dovoljenja. Informacije o tem, katera dovoljenja potrebujete, najdete v vnosu »Dovoljenja in pooblastitev« v razdelku »Dovoljenja za nastavljanje in omogočanje prejemnikov« v temi Dovoljenja prejemnikov.

Kaj želite narediti?

Dodeljevanje dovoljenja »Poln dostop«

V primerih v nadaljevanju so prikazani različni načini za uporabo ukaza »cmdlet« Add-MailboxPermission v lupini Exchange PowerShell, s katerim skrbniškemu računu za selitev dodelite dovoljenje »Poln dostop« za nabiralnike v organizaciji na mestu uporabe.

Primer 1   
Dovoljenje »Poln dostop« za nabiralnik uporabnika Terry Adams je dodeljeno skrbniškemu računu za selitev (na primer »migadmin«).

Add-MailboxPermission -Identity "Terry Adams" -User migadmin -AccessRights FullAccess -InheritanceType all

Primer 2   
Dovoljenje »Poln dostop« za vse člane skupine prejemnikov »MigrationBatch1« je dodeljeno skrbniškemu računu za selitev.

Get-DistributionGroupMember MigrationBatch1 | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Primer 3   
Dovoljenje »Poln dostop« za vse nabiralnike, ki imajo vrednost MigBatch2 za CustomAttribute10, je dodeljeno skrbniku selitve.

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Primer 4   
Dovoljenje »Poln dostop« za nabiralnike vseh uporabnikov v organizaciji na mestu uporabe je dodeljeno skrbniškemu računu za selitev.

Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Podroben opis sintakse in parametrov najdete v teh temah:

Kako ugotovite, ali so bila dovoljenja uspešno dodeljena?

Zaženite enega od teh ukazov, da preverite, ali ste skrbniškemu računu za selitev v posameznem primeru uspešno dodelili dovoljenje »Poln dostop«.

Get-MailboxPermission –Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-MailboxPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Get-MailboxPermission -User migadmin
Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-MailboxPermission -User migadmin

Dodeljevanje dovoljenja »Prejmi kot«

V primerih v nadaljevanju so prikazani različni načini za uporabo ukaza »cmdlet« Add-ADPermission v lupini Exchange PowerShell, s katerim skrbniškemu računu za selitev dodelite dovoljenje »Prejmi kot« za »zbirko podatkov nabiralnika 1900992314«.

Add-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin -ExtendedRights receive-as

Podroben opis sintakse in parametrov najdete v razdelku add-ADPermission:

Kako ugotovite, ali so bila dovoljenja uspešno dodeljena?

Preverite, ali ste skrbniškemu računu za selitev v tem primeru uspešno dodelili dovoljenje »Prejmi kot«. Zaženite ta ukaz.

Get-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin

Dodeljevanje dovoljenja »Lastnost za pisanje«

V primerih v nadaljevanju so prikazani različni načini za uporabo ukaza »cmdlet« Add-ADPermission v lupini Exchange PowerShell, s katerim skrbniškemu računu za selitev dodelite dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za uporabniške račune na mestu uporabe. Ta zmogljivost potrebujete za selitev v Exchange po korakih, če skrbnik selitve ni član skupine skrbnikov domene.

Primer 1   
Dovoljenje za »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za uporabniški račun Rainer Witte je dodeljeno skrbniškemu računu za selitev (na primer »migadmin«).

Add-ADPermission -Identity "Rainer Witte" -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Primer 2   
Dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za vse člane skupine prejemnikov »StagedBatch1« je dodeljeno skrbniškemu računu za selitev.

Get-DistributionGroupMember StagedBatch1 | Add-ADPermission User migadmin -AccessRights WriteProperty -Properties TargetAddress 

Primer 3   
Dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za vse uporabniške račune, ki imajo vrednost StagedMigration za CustomAttribute15, je dodeljeno skrbniškemu računu za selitev.

Get-User -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Primer 4   
Dovoljenje »Lastnost za pisanje« za spreminjanje lastnosti TargetAddress za nabiralnike uporabnikov v organizaciji na mestu uporabe je dodeljeno skrbniškemu računu za selitev.

Get-User –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Podroben opis sintakse in parametrov najdete v teh temah:

Kako ugotovite, ali so bila dovoljenja uspešno dodeljena?

Preverite, ali ste skrbniškemu računu uspešno dodelili dovoljenje »Lastnost za pisanje«. Zaženite enega od teh ukazov, da preverite, ali ste podelili dovoljenje za spreminjanje lastnosti »TargetAddress« z uporabo ukaza v vsakem primeru.

Get-ADPermission –Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-ADPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Get-MailboxPermission -User migadmin
Get-Mailbox –ResultSize unlimited –Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-ADPermission -User migadmin
Razširite svoja znanja
Oglejte si izobraževanje
Prvi dobite nove funkcije
Pridružite se programu Office Insider

Vam je bila informacija v pomoč?

Zahvaljujemo se vam za povratne informacije.

Zahvaljujemo se vam za povratne informacije. Videti je, da bi vam prišla prav pomoč enega od naših Officeovih agentov za podporo.

×