Home WindowsExchange Server Shared mailbox или общий почтовый ящик в Exchange 2019

Shared mailbox или общий почтовый ящик в Exchange 2019

by admin
1,1K views
Exchange logo

Общий почтовый ящик или список рассылки: что использовать?

Каков наилучший выбор между общим почтовым ящиком и группой рассылок, при получении писем на Exchange? Как правило, общий почтовый ящик может удовлетворить самые разные потребности. Гибкость общего почтового ящика позволяет адаптировать его к вашей организации по мере ее роста. Кроме того, многие команды, предпочитающие общий почтовый ящик, больше всего выигрывают от прозрачности, которую он предлагает. 

И наоборот, группа рассылки удобна, когда вам нужно поделиться информацией с определенной группой. Например, список рассылки может помочь вам делиться объявлениями всей компании с вашими сотрудниками. Поскольку группа рассылок предназначена для односторонней связи, она лучше всего подходит для обмена объявлениями или информацией компании.

Какая разница между Shared mailbox и группой рассылки

Shared mailbox — позволяет нескольким пользователям получать доступ к одним и тем же данным связи в одном централизованном почтовом ящике. 

Группа рассылки — одновременная отправка сообщения группе людей.

Создание Shared Mailbox c учетной записью через powershell

При создании общего почтового ящика в домене должна быть создана сервисная учетная запись доменного пользователя, к которому этот ящик линкуется. Эта учётная запись должна находиться в выключенном состоянии.

Для того, чтобы создать общий почтовый ящик вместе с учетной записью пользователя, воспользуемся Exchange Management Shell и командлетом New-Mailbox:

$Password = ConvertTo-SecureString -string "MAILBOXPASSWORD" -asPlainText –Force 
New-Mailbox -Name 'Закупки ИТ' -Shared -Alias 'it_purchase' -OrganizationalUnit 'pentagon.loc/Users' -UserPrincipalName 'it_purchase@alukashin.ru' -SamAccountName 'it_purchase' -FirstName '' -Initials '' -LastName '' -DisplayName "Закупки ИТ" -Password $Password -ResetPasswordOnNextLogon $false -Database "DAG3-DB01"

После создания в указанном контейнере учетная запись доменного пользователя автоматически выключается.

Создание Shared Mailbox через ECP на Exchange

Shared mailbox 0001
Создаем общий почтовый ящик на exchange 2019
Shared mailbox 0002
Выбираем отображаемое имя и псевдоним
Shared mailbox 0003
Выбираем базу данных для общего ящика
Shared mailbox 0004
Мы создали общий почтовый ящик на Exchange 2019

Создать Shared Mailbox из пользователя

Если нужно создать общий почтовый ящик для уже существующего в домене пользователя, воспользуемся командлетом Enable-Mailbox, предварительно выключив эту учетную запись (иначе получим ошибку создания ящика):

Shared mailbox 0008
После создания учетной записи , отключите её
Enable-Mailbox -Identity 'pentagon.loc/Users/new' -Shared -Alias 'new' -Database 'DAG3-DB01'

Преобразование почтового ящика Exchange в Shared Mailbox

Можно сконвертировать имеющийся пользовательский ящик в общий почтовый ящик с помощью командлета Set-Mailbox:

Set-Mailbox 'alukashin' -Type Shared

Перед запуском командлета нужно помнить, что в процессе преобразования доменная учетная запись пользователя, к которой прилинкован данный ящик, будет автоматически выключена.

Для обратного преобразования общего почтового ящика в обычный пользовательский выполним:

Set-Mailbox 'Закупки ИТ' –Type Regular
Shared mailbox 0005
Результат команды Set-Mailbox ‘Закупки ИТ’ –Type Regular

При этом учетная запись соответствующего пользователя будет автоматически включена в домене.

Делегирования доступа к Shared Mailbox

Для того, чтобы несколько пользователей смогли подключаться к общему почтовому ящику и отправлять из него письма, необходимо предоставить право полного доступа (Full Access Permission) и право отправки от имени (Send As Permission).

Shared mailbox 0006
Shared mailbox Send as & Full Access

так же можно предоставить через Exchange Management Shell

Даём право на полный доступ к общему ящику:

Add-MailboxPermission -Identity 'Закупки ИТ' -User 'pentagon\owa1' -AccessRights 'FullAccess'

Предоставить право на полный доступ к общему ящику и не подключать его автоматически

Add-MailboxPermission -Identity Ekaterina.Serebrenikova -User Olga.A.Alekseeva -AccessRights FullAccess -AutoMapping:$false

Для того, чтобы дать право отправки от имени, выполним:

Add-ADPermission -Identity 'Закупки ИТ' -User 'pentagon\owa1' -ExtendedRights 'Send-as'

Если команду не выполнить будет ошибка

Не удалось отправить это сообщение. Попробуйте отправить его позднее или обратитесь к администратору сети. У вас нет прав для отправки сообщения вместо указанного пользователя. Ошибка: [0x80070005-0x0004dc-0x000524].

А если ошибка продолжается , попробуйте скачать Офлайн адресную книгу и откройте заново Outlook.

Подключение Shared Mailbox в Outlook 2019

Если в Outlook 2019 уже имеется настроенное подключение к серверу Exchange 2010, то общий почтовый ящик, на который текущему пользователю даны права, автоматически появится через несколько минут после перезапуска Outlook.

Shared mailbox 0009
Подключенный shared mailbox Exchange 2019

Если учетных записей подключенных Exchange в Outlook нет, можно воспользоваться механизмом авто-настройки, с одним условием – адрес общего ящика в процессе подключения нужно указать вручную (пароль указывать не нужно)

Переходим в Файл — Сведения — Настройка учетных записей — настройка учетных записей. При нажатии Создать… Нас встретит вот такое окно упрощенного создания учетной записи .Выключим его через Реестр

Вернуть старое создание аккаунта в Outlook 2019

Shared mailbox 0010
Вернуть старое создание аккаунта в Outlook 2019

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\ Outlook\setup
DWord: DisableOffice365SimplifiedAccountCreation
В поле Значение введите 1 и нажмите кнопку ОК .

Shared mailbox 0011
Выключаем упрощенное создание учетной записи Outlook 2019

Продолжаем подключение Shared mailbox к Outlook 2019

Нажимаем Создать

Shared mailbox 0013
Настройка Shared mailbox в Outlook после исправления реестра
Shared mailbox 0014
Заполняем учетную запись общего почтового ящика имя и алиас
Shared mailbox 0015
ВВОДИМ УЧЕТНЫЙ ДАННЫЕ ОТ СВОЕГО ПОЧТОВОГО ЯЩИКА
Shared mailbox 0016
Настройка завершена

Как подключить Shared mailbox на Android\Iphone

Параметр «Добавить общий почтовый ящик» в Outlook для мобильных устройств доступен только для учетных записей O365.

Сохранение отправленных в общем почтовом ящике с помощью PowerShell

Письма при отправке ОТ Shared mailbox почта сохраняется в почтовом ящике пользователя , при отсутвии команды письма в общих ящиках отправленные сохранятся не будут.

Рассмотрим права уровня ящика подробнее

  • Право Send As — разрешает отправлять письма с этого ящика;
  • Send on Behalf – право на отправку от имени ящика, когда в поле From виден настоящий отправитель письма;
  • Full Access — полные права на доступ ко всем элементам ящика (кроме прав на отправку от имени ящика).

Включить копирование элементов, отправленных как

Set-Mailbox "it_purchase@alukashin.ru" -MessageCopyForSentAsEnabled $true

Включить отправку копий элементов от имени

Set-Mailbox "it_purchase@alukashin.ru" -MessageCopyForSendOnBehalfEnabled $true

Сохранение отправленных как и от имени в одной команде , оптимальный выбор

Set-Mailbox "it_purchase@alukashin.ru" -MessageCopyForSendOnBehalfEnabled:$true -MessageCopyForSentAsEnabled:$true

Чтобы включить на всех общих ящика в организации Exchange

Get-Mailbox –ResultSize Unlimited -RecipientTypeDetails Sharedmailbox | Set-Mailbox -MessageCopyForSendOnBehalfEnabled $true -MessageCopyForSentAsEnabled $true

Как дать права на чтение к Shared Mailbox чтобы в нем ничего не могли удалять

Мне нужно дать человеку доступ для чтения к общему почтовому ящику.

  1. В ECP я делегировал полные права почтовому ящику пользователя, чтобы он отображался в его Outlook.
  2. Затем я установил ему права только на чтение. Но пользователь может удалять электронные письма. Как правильно дать ему права только на чтение?

Add-MailboxFolderPermission -Identity new_sharedmailbox:\ -User MyUser @keyman .com -AccessRights Reviewer
Add-MailboxFolderPermission -Identity new_sharedmailbox:\Inbox -User MyUser @keyman .com -AccessRights Reviewer

Вам нужно удалить права полного доступа, предоставить только разрешения на уровне папки.

Можно ли также разрешить пользователю отвечать на электронные письма (с разрешением send_as) или писать новые, но при этом не позволять ему/ей что-либо удалять?

Посмотреть выданные права на общий почтовый ящик через Powershell

[PS] C:\Windows\system32>Get-Mailbox -Identity it_purchase |Get-MailboxPermission |ft -AutoSize

Identity                      User                                  AccessRights                                                            IsInherited Deny
--------                      ----                                  ------------                                                            ----------- ----
pentagon.loc/Users/Закупки ИТ NT AUTHORITY\SELF                     {FullAccess, ReadPermission}                                            False       False
pentagon.loc/Users/Закупки ИТ NT AUTHORITY\SELF                     {FullAccess, ExternalAccount, ReadPermission}                           False       False
pentagon.loc/Users/Закупки ИТ PENTAGON\account                      {FullAccess}                                                            False       False
pentagon.loc/Users/Закупки ИТ PENTAGON\Administrator                {FullAccess}                                                            True        True
pentagon.loc/Users/Закупки ИТ PENTAGON\Domain Admins                {FullAccess}                                                            True        True
pentagon.loc/Users/Закупки ИТ PENTAGON\Enterprise Admins            {FullAccess}                                                            True        True
pentagon.loc/Users/Закупки ИТ PENTAGON\Organization Management      {FullAccess}                                                            True        True
pentagon.loc/Users/Закупки ИТ NT AUTHORITY\SYSTEM                   {FullAccess}                                                            True        False
pentagon.loc/Users/Закупки ИТ NT AUTHORITY\NETWORK SERVICE          {ReadPermission}                                                        True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Administrator                {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner} True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Domain Admins                {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner} True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Enterprise Admins            {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner} True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Organization Management      {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner} True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Public Folder Management     {ReadPermission}                                                        True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Delegated Setup              {ReadPermission}                                                        True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Exchange Servers             {FullAccess, ReadPermission}                                            True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Exchange Trusted Subsystem   {FullAccess, DeleteItem, ReadPermission, ChangePermission, ChangeOwner} True        False
pentagon.loc/Users/Закупки ИТ PENTAGON\Managed Availability Servers {ReadPermission}                                                        True        False

Установить автоответ на общий почтовый ящик

Статьи из этой категории

Leave a Comment