Una nueva característica Asignación automática de buzones apareció en Exchange 2010 SP1. Cuando un usuario obtiene Acceso completo permisos a un buzón en la organización de Exchange, después de que el usuario reinicie Outlook, este buzón se asigna automáticamente como un nuevo buzón adicional en el perfil de Outlook.

Esta función permite simplificar el acceso a buzones de correo adicionales y compartidos. Debido a la asignación automática, todos los buzones de correo de otros usuarios y los buzones de correo compartidos, a los que un usuario tiene acceso, deben aparecer en el Outlook del usuario automáticamente. Esta función está disponible en los clientes que ejecutan Outlook 2007 o superior. Esta funcionalidad se basa en el atributo especial msExchDelegateListLink, que contiene la lista de cuentas DN concedidas Acceso completo permisos para el buzón. Al mismo tiempo, un usuario al que se le ha otorgado el acceso tiene el valor de msExchDelegateListBL atributo actualizado. Este atributo contiene la lista de buzones de correo que se asignarán automáticamente después de iniciar Outlook.

Cabe señalar que la asignación automática no funcionará si el grupo AD asigna el acceso a un buzón.

La funcionalidad de asignación automática es bastante conveniente, pero en algunos casos impide el trabajo normal, por ejemplo, cuando un usuario no desea que la configuración de Outlook sea pesada y le gustaría trabajar solo con el buzón personal de Exchange. Además, varios buzones prolongan el tiempo necesario para que Outlook se inicie y reducen su rendimiento. A menudo, se produce un problema cuando se revocan los privilegios de acceso total, pero un usuario aún ve el buzón en la ventana de Outlook, pero al intentar ver su contenido, se devuelve el error de permisos de acceso.

Todos estos problemas requieren la capacidad de deshabilitar la asignación automática de buzones para los usuarios. Esta característica apareció en Exchange 2010 SP2.

Para deshabilitar la asignación automática para un buzón específico, puede eliminar los datos correspondientes en los atributos msExchDelegateListLink y msExchDelegateListBL manualmente usando ADSIEdit.msc, pero no es muy conveniente. Es más fácil usar cmdlets de PowerShell.

Por ejemplo, para otorgar al Usuario1 acceso completo al buzón SharedMBX y deshabilitar la asignación automática, use este comando:

Add-MailboxPermission -Identity SharedMBX -User ‘User1’ -AccessRight FullAccess -InheritanceType All -Automapping $false

Si ya se han otorgado los permisos, primero deberá revocarlos y luego reasignarlos:

Remove-MailboxPermission -Identity SharedMBX -User ‘User1’ -AccessRight FullAccess -InheritanceType All
Add-MailboxPermission -Identity SharedMBX -User1 ‘User1’ -AccessRight FullAccess -InheritanceType All -Automapping $false

La siguiente secuencia de comandos permite deshabilitar la asignación automática para todos los usuarios que tienen permisos para un determinado buzón compartido:

$FixAutoMapping = Get-MailboxPermission sharedmailbox |where {$_AccessRights -eq “FullAccess” -and $_IsInherited -eq $false}
$FixAutoMapping | Remove-MailboxPermission
$FixAutoMapping | ForEach {Add-MailboxPermission -Identity $_.Identity -User $_.User -AccessRights:FullAccess -AutoMapping $false}

Recomendado para ti