Содержание
Предствим ситуацию в трастовом лесе есть пользователь , который связан c exchange в итоге мы имеем Linked mailbox который нужно вернуть в наш лес не трастовый , сделать просто mailbox .
Имеем 2 леса , CTDRUS и EUA. на трастовом EUA линкуются учетки. Задача из леса EUA отвязать учетку в домен CTDRUS, так как доверия больше нету.
![alukashin mail security 27](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-27.jpg)
Получаем список груп почтового ящика Exchange
Get-Mailbox "Bylin Oleg Saratov" | % { $MbxDn = $_.DistinguishedName; Get-Group -Filter "Members -eq '$MbxDn'" } | ft -AutoSize
Name
----
Branches_AM
OST
Branches
Russia
Rebranding
Managers
Получаем Guid почтового и архивного ящика Exchange
Этот командлет нам выдаст индификатор почтового ящика , архивного ящика , в каких базах лежит почтовый ящик, а также архив , smtp адрес его примари адрес.
Get-Mailbox "Bylin Oleg Saratov" | fL ExchangeGuid,EmailAddresses,PrimarySmtpAddress,database,ArchiveDatabase,ArchiveGuid,SamAccountName
ExchangeGuid : 7b7a08e4-6e62-478f-bbf2-e51410a7e42d
EmailAddresses : {SMTP:O.Bylin@domain.ru, smtp:O.Bylin@domain.ru, smtp:O.Bylin@domain.ru}
PrimarySmtpAddress : O.Bylin@domain.ru
Database : DB35
ArchiveDatabase : DB_25_1_Archive_Rus
ArchiveGuid : f5591d36-2b3d-4837-8a96-07523f858bb5
SamAccountName : boleg
Сохраняем вывод команды и отключаем почтовый ящик
![alukashin mail security 32](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-32.jpg)
После отключение почтового ящика обновляем синхронизацию состояния почтового ящика в хранилище почтовых ящиков. Чтобы потом его переподключить , где индефикаторы (guid ) мы получили выше из команды
Update-StoreMailboxState -Database DB35 -Identity d6afd711-b177-4422-be9c-fab1413e63b3
Update-StoreMailboxState -Database DB_25_1_Archive_Rus -Identity f2507c13-fcb6-477f-b6b7-36d8f4bdef39
Создаем пользователя в своем Лесу
Получаем вывод о учетной записи в трастовом лесу , а именно нам нужно имя фамилия и полное имя
get-aduser boleg -properties displayname | ft displayname,GivenName, Surname -AutoSize
displayname GivenName Surname
----------- --------- -------
Bylin Oleg Saratov Oleg Bylin
После получения создаем учетную запись в AD , старую учетную запись я удаляю , так как трастов нету , можно также не удалять учетную запись если для вас это критично , а логин изменить на boleg1. Главное чтобы параметры имя фамилия и полное имя были одинаковыми.
![alukashin mail security 33](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-33.jpg)
Подключение отключенного почтового ящика через powershell
Рассмотрим подлючение через powershell
Подключаем почтовый ящик
Connect-Mailbox -Identity 'Bylin Oleg Saratov' -Database db35 -User O.Bylin@domain.ru
Подключаем архивный почтовый ящик
Enable-mailbox -identity "Bylin Oleg Saratov" -ArchiveGUID "f5591d36-2b3d-4837-8a96-07523f858bb5" -ArchiveDatabase "DB_25_1_Archive_Rus" -Archive
Результат
![alukashin mail security 34](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-34-1024x581.jpg)
Подключение отключенного почтового ящика через ECP
![alukashin mail security 35](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-35.jpg)
![alukashin mail security 38](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-38.jpg)
![alukashin mail security 39](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-39.jpg)
![alukashin mail security 40](https://alukashin.ru/wp-content/uploads/2022/09/alukashin_mail-security-40.jpg)
Не забудьте пользователю вернуть группы в которые он входил , а также все его smtp адреса