Exchange-2010

為什麼在 Exchange 2010 中將共享郵箱的 msExchUserAccountControl 設置為 2(禁用)?

  • August 26, 2015

我只是遇到了一些新創建的共享郵箱沒有在 ProofPoint 中使用 LDAP 導入正確配置的問題。我將問題縮小到此 AD 屬性msExchUserAccountControl設置為 2(禁用),以及使用該屬性過濾禁用帳戶的導入配置文件。

我知道在創建共享郵箱時 AD 對象本身被禁用(AD 屬性Enabled= False),這是使用共享郵箱的很大一部分原因,但為什麼郵箱也在 AD 對像上被禁用?

當使用者在 AD 中被禁用時,郵箱的某些屬性儲存在資訊儲存中而不是 AD 對像中。該標誌告訴 Exchange 查看 IS 而不是 AD 對象。

ProofPoint 過濾掉這些對象的原因是(基於我對 ProofPoint 產品的有限了解)代表郵箱發送的使用者將無權訪問密鑰來解密或驗證該郵箱的傳入消息。但這是要問他們的問題。

並且不要費心更改該屬性,因為收件人更新服務只會將其更改回來。

引用自:https://serverfault.com/questions/717018