Пользователи не могут управлять группами, синхронизированными из локальной среды в Microsoft 365 в гибридной среде

Исходный номер базы знаний: 4041533

Симптомы

Рассмотрим следующий сценарий:

В этом сценарии пользователи не могут управлять группами.

Причина

Это поведение по умолчанию, так как локальный AD DS считывает разрешения, заданные в локальной группе AD. Так как эти пользователи не указаны в локальных разрешениях AD, они не могут изменять членство в группах.

Резолюция

Чтобы устранить эту проблему, может потребоваться назначить разрешения владельца нескольким пользователям. Хотя только группы Microsoft 365 могут иметь несколько владельцев, для гибридной установки требуется дополнительное действие:

Добавьте разрешения для пользователей, которым нужно управлять группами из командной консоли Exchange:

Add-ADPermission -Identity "All Staff" -User UserName -AccessRights WriteProperty -Properties "Member"

Дополнительные сведения об этом командлете см. в разделе Add-ADPermission.

Для проверки разрешений можно использовать следующий командлет:

Get-ADPermission Contoso.com -User UserName

Замечание

Если при запуске командлета вы получаете сообщение об ошибке "Отказано в доступе"Add-ADPermission, см. статью "Отказано в доступе" при попытке предоставить пользователю разрешение "отправить от лица" или "получить от лица" для группы рассылки в Exchange Server.

Дополнительные сведения

Все еще нужна помощь? Перейдите в сообщество Майкрософт.