引言
对于我的客户之一,出现了以下问题。
我们在Active中设置了一个通讯组,它包含所有成员,并在创建新用户时自动添加。
通讯组与Office365同步,客户端使用它向所有用户发送电子邮件。客户想阻止公司以外的人给这个分发组发电子邮件。在Office365中,通讯组被设置为允许本地和外部电子邮件,但是不能更改该设置,因为组是通过同步从AD管理的。
我做了我的研究,在Active中需要将属性msExchRequireAuthToSendTo设置为TRUE,然后同步到Office365以更改Office365中的设置。
我转到Active Directory中的分发列表,转到属性编辑器(也尝试了ADSI ),但是设置缺失了。研究表明,需要基本的Exchange安装。我的老板不想执行exchange安装,而是手动添加了在ADSI中获取exchange属性所需的文件。
他使用了第二个解决方案此链接中描述的方法,但跳过了exchange安装部分,并完成了本文中进一步描述的手动部分。
问题
我现在在Active Directory中设置了这些设置,并且我修改了它,因为它应该工作,但是Azure AD Connect不同步这些特定的属性。它也不会给我带来任何错误。
如果我打开Azure are设置工具,我会看到这些设置确实被检查为是同步的。我也刷新了目录方案,但没有效果。
ldap显示该设置确实设置为TRUE,因此所有内容都表明属性确实存在。
当我进入Azure AD同步服务时,我进入Multiverse搜索,并打开分发列表,我可以准确地看到它同步的内容,但是这里没有列出msExchRequireAuthToSendTo。
我在msExchHideFromAddressList上试过了,但也不起作用。
我创建了一个没有成员的新分发列表,将msExchRequireAuthToSendTo设置为真和同步,并且在Metaverse搜索中,对象是同步的,但是没有msExchRequireAuthToSendTo设置。
此图像来自原始组。
我尝试过IdFix,但它只列出成员,而不是通讯组列表。
我在这里错过了什么?有什么我可以尝试的小窍门吗?
发布于 2021-06-07 08:55:28
更改Active Directory架构(例如将其扩展到Exchange)时,需要运行AD Connect配置向导并选择刷新AD架构的选项,该选项正是为此目的而存在的。
https://serverfault.com/questions/1065679
复制相似问题