我只是遇到了一些新创建的共享邮箱没有在 ProofPoint 中使用 LDAP 导入正确配置的问题。我将问题缩小到此 AD 属性msExchUserAccountControl
设置为 2(禁用),以及使用该属性过滤禁用帐户的导入配置文件。
我知道在创建共享邮箱时 AD 对象本身被禁用(AD 属性Enabled
= False),这是使用共享邮箱的很大一部分原因,但为什么邮箱也在 AD 对象上被禁用?
我只是遇到了一些新创建的共享邮箱没有在 ProofPoint 中使用 LDAP 导入正确配置的问题。我将问题缩小到此 AD 属性msExchUserAccountControl
设置为 2(禁用),以及使用该属性过滤禁用帐户的导入配置文件。
我知道在创建共享邮箱时 AD 对象本身被禁用(AD 属性Enabled
= False),这是使用共享邮箱的很大一部分原因,但为什么邮箱也在 AD 对象上被禁用?
当用户在 AD 中被禁用时,邮箱的某些属性存储在信息存储中而不是 AD 对象中。该标志告诉 Exchange 查看 IS 而不是 AD 对象。
ProofPoint 过滤掉这些对象的原因是(基于我对 ProofPoint 产品的有限了解)代表邮箱发送的用户将无权访问密钥来解密或验证该邮箱的传入消息。但这是要问他们的问题。
并且不要费心更改该属性,因为收件人更新服务只会将其更改回来。