diff --git a/Exchange-2016/Configuration-Boites-aux-lettres.html b/Exchange-2016/Configuration-Boites-aux-lettres.html index 996c241..0e71ad7 100644 --- a/Exchange-2016/Configuration-Boites-aux-lettres.html +++ b/Exchange-2016/Configuration-Boites-aux-lettres.html @@ -2,7 +2,7 @@ title: Configuration de la partie Boite Aux Lettres (BAL) description: Configuration BAL published: true -date: 2021-05-22T18:11:03.791Z +date: 2021-05-22T18:19:58.914Z tags: editor: ckeditor dateCreated: 2021-05-20T21:50:22.530Z @@ -381,16 +381,117 @@ dateCreated: 2021-05-20T21:50:22.530Z
  • Activer le déplacement d’une boite aux lettres vers une nouvelle base de données
  • New-MoveMailbox -Identity «adresse_mail» -TargetDatabase «nom_de_la_BDD» -BatchName «nom_de_la_tâche»
    -

     

    -

     

    -

     

    -

     

    -

     

    -

     

    -

     

    -

     

    -

     

    -

     

    +

    Activer la boite aux lettres d’archivage

    +

    Attention : Cette fonction ne marche QUE pour les licences CAL de type ENTREPRISE

    +

    1 - Les avantages d’une boite aux lettres d’archivage

    + +

    La boite d’archivage n’est seulement disponible qu’en mode « Outlook Connecté »

    +

    2 – Activation

    +

    Avec l’EAC

    +

    Pour activer l’archivage depuis l’interface graphique, cliquer sur destinataires puis sur boites aux lettres.
    Cliquer sur la boite aux lettres d’un utilisateur puis faire défiler les informations de droite jusqu’à atteindre « archive locale » et cliquer sur « activer »

    +
    +

    Remplir les informations nécessaires à a configuration

    +
    +

    Avec l’Exchange Management Shell (EMS)

    + +
    New-Mailbox -UserPrincipalName «adresse_mail_du_user» -Alias «alias_du_user» -Name «nom_du_user» -Database «nom_de_la_BDD» -Archive
    + +
    Enable-Mailbox «adresse_mail_du_user» -Archive
    + +
    Enable-Mailbox «adresse_mail_du_user» - ArchiveDatabase «nom_de_la_BDD»
    + +
    Enable-RemoteMailbox «nom_archive» -Archive
    + +
    Get-Mailbox -Archive
    +

    Délégation de droits de boite aux lettres

    +

    1 - Pourquoi effectuer une délégation

    + +

    Il faudra ajouter le droit « FullAccess » sur la boite aux lettres pour l’utilisateur qui se verra déléguer l’accès.

    + +

    Il faudra ajouter le droit « SendOnBehalf » sur la boite aux lettres pour l’utilisateur qui se verra déléguer cette permission.
    Le délégué peut envoyer des messages à partir de la boîte aux lettres de l’utilisateur ou du groupe. L’adresse de ces messages indique clairement que le message a été envoyé par le délégué.
    Toutefois les réponses à ces messages sont envoyées à la boîte aux lettres utilisateur ou du groupe et non pas au délégué.
    Cette configuration n’autorise pas le délégué à lire le contenu de la boîte aux lettres.

    + +

    Il faudra ajouter le droit « SendAs » sur la boite aux lettres pour l’utilisateur qui se verra déléguer cette permission.
    Cela permet au délégué d'envoyer des messages comme s'ils provenaient directement de la boîte aux lettres utilisateurs ou du groupe et en son nom. Aucun élément n'indique que le message a été envoyé par le délégué.
    Cette configuration n’autorise pas le délégué à lire le contenu de la boîte aux lettres.

    + +

    Attention cela ne peut pas s’appliquer sur tous les objets de messagerie. Plus d’informations sur le TechNet.

    +

     

    +

    2 – Comment effectuer la délégation

    +

    A l’aide de l’EAC

    +

    Se connecter puis cliquer sur « destinataires » puis « boites aux lettre partagée »
    Faire un double clic sur la boite aux lettres sur laquelle des droits devront être positionnés puis cliquer sur « délégation de boite aux lettres »

    +
    +

    Dans la liste des types d’accès cliquer sur le + et sélectionner le ou les utilisateurs qui ont le type de droit choisi sur cette boite aux lettres.

    +

    A l’aide de Exchange Management Console (EMS)

    + +
    Add-MailboxPermission -Identity «adresse_la_BAL_sur_laquelle_on_va_mettre_des_droits» -User «adresse_mail_user_qui_aura_accès» -AccessRights «type_de_droits» -InheritanceType «type_héritage_des_droits_pour_les_dossiers_de_la_BAL» -AutoMapping $True
    +

    -AccessRights FullAccess (par exemple)
    -InheritanceType ALL : indique que TOUS les dossiers de la BAL hériterons des permissions données
    -AutoMapping $True : map automatiquement la BAL pour le ou les users qui auront les droits

    + +
    Set-Mailbox -Identity «adresse_la_BAL_sur_laquelle_on_va_mettre_des_droits» -GrantSendOnBehalfTo «adresse_mail_user_qui_aura_accès»
    + +
    Get-Mailbox -Identity «adresse_la_BAL_sur_laquelle_on_va_mettre_des_droits» | Add-ADPermission -User «adresse_mail_user_qui_aura_accès» -ExtendedRights «Send AS»
    + +
    Add-MailboxPermission -Identity «adresse_la_BAL_Ressource_sur_laquelle_on_va_mettre_des_droits» -Owner «nom_user»
    +

    Listes d’adresses

    +

    1 - Présentation

    +

    Les listes d’adresses regroupent des objets de messagerie de type de destinataires en fonctions de différents critères sélectionnés parmi les attributs des comptes Active Directory.
    Elles permettent de structurer des utilisateurs et sont la plupart du temps utilisées pour représenter virtuellement la structure de l’entreprise dans ses différents services (par exemple des listes d’adresses par agences ou par site physique).
    Les listes d’adresses sont liées à l’organisation Exchange et peuvent être segmentées logiquement en plusieurs organisations tout en étant visibles ou invisibles par tous les utilisateurs ou une certaine partie des utilisateurs.
    Une organisation Exchange peut posséder plusieurs listes d’adresses globales (Global Address Lists) comme par exemple dans le cadre d’une mutualisation de l’organisation Exchange.
    Toutefois un utilisateur de messagerie ne peut se voir assigner qu’à une seule liste d’adresse globale.

    +

    Attention il ne faut pas confondre avec les groupes de diffusions.

    +

    2 – Liste d’adresses par défaut

    +

    Il existe plusieurs types de liste d’adresses par défaut : 

    + +

    Ces listes sont visibles depuis l’EAC dans « Organisation » puis « Listes d’adresses »

    +
    +

    3 – Carnet d’adresses en mode hors connexion

    +

    Le nom du carnet d’adresse est Offline Address Book (OAB). Il n’est présent uniquement pour Outlook et se télécharge en local sur le poste utilisateur et contient la liste d’adresse globale par défaut.
    Son but est de permettre aux différents utilisateurs non connectés au serveur de pouvoir effectuer des recherches dans la liste d’adresse de l’OAB (qui est par défaut la liste d’adresse globale)
    Ce carnet d’adresses est généré par une boite de type « arbitration » (boite mail qui est uniquement à l’administration de Exchange) dont l’attribut « OABGen » est positionné à $True. Il peut également y en avoir plusieurs dans une organisation Exchange.

    +
    Get-Mailbox -Arbitration | Where {$_.PersistedCapabilities -like «*oab*»
    +

    Il est copié sur tous les serveurs d’accès client de Exchange et est récupéré à l’aide du répertoire virtuel OAB depuis les services Web IIS.

    +

    4 – Les stratégies de carnet d’adresses

    +

    L’organisation Exchange peut comporter plusieurs stratégies d’adresses mais il ne peut y en avoir qu’une seule attribuée par destinataire de messagerie.
    Les stratégies de carnet d’adresses permettent de segmenter les vue des listes d’adresses qui sont regroupées dans la GAL.

    +

    Une stratégie doit comporter les éléments suivants :

    + +

    Les listes d’adresses sont visibles dans l’EAC dans la section « organisation » puis « listes d’adresses »

    +