От моего руководителя отдела IT по звонку на личный мобильный телефон поступила задача, отключить сотруднику (ФИО прилагается) офисный почтовый ящик. Причем сделать это нужно не по заявке как требует наш руководитель, а по звонку, да еще как можно скорее. Но правда толку от этого никакого, доменная учетная запись ведь не заблокирована и пользователь может переслать что-либо через публичного почтового сервера: mail.ru, yandex.ru, gmail.com и т.д. Хотя есть смысл, чтобы с корпоративного @domain не было не запланированных рассылок.

На вопрос возможно ли это?

Я ответил конечно возможно, только нужно дойти до своего рабочего места или попросить кого-либо из офисных коллег пустить меня за компьютер.

Инфраструктура:

  • srv-dc01.polygon.local (Windows Server 2012 R2 Std)
  • srv-mail01-cas.polygon.local (Windows Server 2008 R2 Ent) + Exchange 2010 (14.03.0248.002)

Шаг №1: Подключаюсь по RDP к srv-mail01-cas.polygon.local с учетной записью которая состоит в группах:

  • Domain Admins
  • Enterprise Admins
  • Exchange Organization Administrators
  • Schema Admins

Шаг №2: Открываю консоль управления почтовым сервером:

Start - All Programs - Microsoft Exchange Server 2010 - Exchange Management Console - Microsoft Exchange - Microsoft Exchange On-Premises (srv-mail01-cas.polygon.local) - Recipient Configuration - Mailbox — нахожу почтовый ящик сотрудника который нужно отключить, к примеру

  • Display Name: alektest4

и через правый клик мышью по нему выбираю Disable и подтверждаю

"Disabling the mailbox will remove the Exchange properties from the Windows user object and mark the mailbox in the database for removal. Are you sure you want to disable ‘alektest4’?" Yes

Отключаю почтовый ящик в Exchange 2010

После чего ящик пропадает из Recipient Configuration - Mailbox

Шаг №3: Когда сотрудник у которого отключили почтовый ящик запустил почтовую программу Outlook 2016 его ожидает:

Сообщение пользователю, что его почтовый ящик отключен.

если выбрать "Прежние данные", то

Нет прав на вход в Exchange 2010 и соответственно на почтовый ящик.

Пользователь нажимает OK и почтовый клиент не запускается.

Шаг №4: Если же сотруднику сказали вернуть почтовый ящик, то

Start - All Programs - Microsoft Exchange Server 2010 - Exchange Management Console - Microsoft Exchange - Microsoft Exchange On-Premises (srv-mail01-cas.polygon.local) - Recipient Configuration — через правый клик мышью на Mailbox — выбираю New Mailbox… -

  • Choose mailbox type: User Mailbox
  • Create mailboxes for: выбираю Existing Users, нажимаю Add
  • Search: ввожу alektest4
  • выделяю найденное и нажимаю OK, Next
  • Alias: alektest4
  • Specify the mailbox database rather than using a database automatically selected: отмечаю и нажимаю Browse чтобы выбрать в какой почтовой базе будет располагаться почтовый ящик пользователя, к примеру MailboxDB14_512Mb и нажимаю OK, Next, New, Finish

На заметку: Изменения у пользователя не прям сейчас будут заметны.

Но в свойствах доменной учетной записи в поле E-mail почтовый ящик будет уже присутствовать.

Шаг №5: Проверяем, что пользователь видит снова свой почтовый ящик, который ранее мы ему отключали, а теперь подключили заново:

Win + R -> control.exe - Почта - (Конфигурации) Показать - удаляем текущую конфигурацию

Win + R -> control.exe - Почта - (Конфигурации) Показать - Добавить

  • Имя конфигурации: именуем к примеру, как Default

и после запускается мастер первого включения почтового ящика, везде нажимаем Далее, Далее и после последующего запуска почтового клиента Outlook 2016, почтовый ящик снова встрою и готов к использованию пользователем.

Итого я себе составить шпаргалку, на практический случай если снова потребуется отключить почтовый ящик сотрудник или подключить его снова. На этом заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.

От ekzorchik