админская учетная запись и работа почты на мобильном Outlook

Виктор Каргаев 0 Баллы репутации
2024-07-30T07:10:40.0366667+00:00

Добрый день. Как правильно настроить учетную запись администратора домена, если AdminSDHolder применяет дескриптор безопасности у привилегированным учетным записям. Мне нужно на админскую учетную запись получать почту на мобильный outlook

Microsoft Exchange Online
Microsoft Exchange Online
Размещенная служба электронной почты и календаря Майкрософт.
Вопросы: 2
Exchange Server
Exchange Server
Семейство программного обеспечения для обмена сообщениями и совместной работы с клиентом и сервером Майкрософт.
Вопросы: 27
Office
Office
Набор программного обеспечения Майкрософт для повышения производительности, который поддерживает распространенные бизнес-задачи, включая обработку текстов, электронную почту, презентации, а также управление данными и анализ данных.
Вопросы: 15
Microsoft Exchange
Microsoft Exchange
Программное обеспечение для обмена сообщениями и совместной работы Майкрософт.
Вопросы: 15
Комментариев: 0 Без комментариев
Голосов: {count}

1 ответ

Сортировать по: Наиболее полезные
  1. Petko Krushev (Concentrix Corporation) 1,060 Баллы репутации Поставщик Майкрософт
    2024-07-30T10:34:54.7566667+00:00

    Привет,

    AdminSDHolder автоматически применяет дескриптор безопасности к привилегированным учетным записям каждые 60 минут, поэтому нужны дополнительныe настройки для получения почты на мобильный телефон.

    Посмотрите инструкцию внизу (перед тем как пробовать и вносить изменения, проделайте полный бекап вашей системы!):

    1. Проверка текущих настроек AdminSDHolder:
      • Убедитесь, что ваша учетная запись администратора находится под контролем AdminSDHolder. Это можно сделать, проверив, включен ли атрибут AdminCount для этой учетной записи в Active Directory Users and Computers (ADUC).
    2. Создание группы для исключения из AdminSDHolder (если необходимо):
      • Если вам нужно постоянное изменение дескриптора безопасности для вашей учетной записи, рассмотрите возможность создания новой группы, которая не будет контролироваться AdminSDHolder, и добавьте в нее свою учетную запись администратора.
    3. Настройка Exchange для мобильного доступа:
      • Убедитесь, что ваш Exchange Server настроен на поддержку мобильных устройств. Это включает настройку Exchange ActiveSync.
      • Проверьте, включена ли ваша учетная запись администратора для мобильного доступа в Exchange. Это можно сделать через Exchange Admin Center (EAC) или с помощью командлетов PowerShell.
    4. Настройка политики безопасности мобильных устройств:
      • Убедитесь, что политики безопасности вашей организации разрешают доступ администратора к мобильной почте. Это может включать настройку Mobile Device Mailbox Policies в Exchange.
    5. Изменение дескриптора безопасности вручную (если необходимо):
      • Если учетная запись должна оставаться под контролем AdminSDHolder, внесите необходимые изменения в дескриптор безопасности вручную, понимая, что эти изменения могут быть перезаписаны через 60 минут.
    6. Настройка учетной записи на мобильном устройстве:
      • Загрузите и установите Microsoft Outlook на ваше мобильное устройство.
      • Настройте учетную запись администратора, используя параметры Exchange или Office 365. Введите адрес электронной почты и пароль вашей учетной записи администратора.
    7. Проверка и мониторинг:
      • После настройки учетной записи проверьте, что почта синхронизируется корректно.
      • Мониторьте дескриптор безопасности для вашей учетной записи, чтобы убедиться, что изменения не перезаписываются AdminSDHolder, если это важно.

    Команды для проверки настроек в PS:

    # Проверка включения 
    AdminCount Get-ADUser -Identity <YourAdminUsername> -Properties AdminCount 
    
    # Включение 
    ActiveSync для учетной записи администратора Set-CASMailbox -Identity <YourAdminUsername> -ActiveSyncEnabled $true 
    
    # Проверка политики 
    ActiveSync для учетной записи Get-MobileDeviceMailboxPolicy | Format-List
    

Ваш ответ

Автор вопроса может помечать ответы как принятые. Это позволяет пользователям узнать, что ответ помог решить проблему автора.