Deaktiviertes Postfach suchen und mit Benutzerkonto verbinden (3/3)

08.02.2021

Mailboxen zu deaktivieren und zu verbinden mit PowerShell sind für Sie wahrscheinlich keine Herausforderung mehr, wenn Sie unsere beiden ersten Artikel gelesen haben.

Im letzten Teil der 3-teiligen Serie „Exchange und PowerShell“ können wir einen Schritt weitergehen. Wir suchen mit PowerShell ein deaktiviertes Postfach und verbinden es mit einem Benutzerkonto

Die PS-Skripte sind unabhängig vom IDM-Portal – sparen in Kombination mit diesem der IT aber viel Arbeit.

Wenn Sie mehr zu Exchange und Identity Management lesen möchten bzw. gern von vorn beginnen wollen, können Sie mit den Artikeln Exchange Mailboxen deaktivieren und Mailbox in eine andere Datenbank verschieben starten.

Deaktiviertes Postfach finden und AD Benutzer verbinden

Per PowerShell ein deaktiviertes Postfach suchen

 Zunächst muss das Postfach gefunden werden, welches wieder verbunden werden soll. Dafür kann man das Cmdlet „Get-MailboxStatistics“ nutzen. 

Wenn Sie nicht genau wissen, in welcher Datenbank das Postfach liegt, lesen Sie alle Postfachdatenbanken aus, welche zur Verfügung stehen. In allen Datenbanken sucht es dann nach einem deaktivierten Postfach (DisconnectReason = „Disabled“), welches als DisplayName „muster“ enthält. Ist der genaue DisplayName des Postfaches bekannt, kann es mit $_.DisplayName -eq „Maximilian Muster“ suchen. Wichtige Daten des Postfaches, wie

–          MailboxGuid (Identifier des Postfaches)

–          OwnerADGuid (GUID des AD-Benutzerkontos, mit dem das Postfach verknüpft war), DatabaseName (Name der Postfachdatenbank)

–          LegacyDN (eindeutiger DistinguishedName des Postfaches)

können als Konsolenausgabe zur Überprüfung angezeigt werden.

Bei der Suche nach einem Postfach anhand des DisplayName sollten Sie explizit die Abfrage nach dem DisconnectReason = „Disabled“ mit angeben. Unter Umständen noch ein vorläufig gelöschtes Postfach mit demselben DisplayName existiert. 

Wenn ein Postfach in eine andere Postfachdatenbank verschoben wird, so löscht Exchange das Postfach nicht vollständig aus der Quelldatenbank, wenn die Verschiebung abgeschlossen ist. 

zB: eine andere Datenbank im Abschnitt Postfach in verschieben 

Es wird lediglich in den Zustand „vorläufige Löschung“ gesetzt (DisconnectReason = “SoftDeleted“). 

Vorläufig gelöschte Postfächer werden wie deaktivierte Postfächer nach dem in der Datenbank angegebenen Zeitraum gelöscht. Alternativ können Sie auch das Postfach mit dem Cmdlet „Remove-StoreMailbox“ löschen. 

Sie sollten also sicherstellen, dass Sie nicht mit einem SoftDeleted-Postfach das Benutzerkonto verbinden.

Active Directory Benutzerkonto verknüpfen

Wenn Sie das richtige Postfach gefunden haben, können Sie dies mit einem Benutzerkonto verknüpfen. Unter Angabe der Datenbank und der Postfach-Identity (Display Name, MailboxGuid, LegacyDN) wird das Postfach von Maximilian Muster verbunden. Da wir kein AD-Benutzerkonto angegeben haben, versucht der Befehl selbst, ein eindeutig zugeordnetes Benutzerkonto zu finden.

Connect-Mailbox -Database “PF deaktiviert” -Identity “Maximilian Muster”. Sie haben auch die Möglichkeit das deaktivierte Postfach von Maximilian Muster mit einem anderen AD-Benutzer (hier Frenzel) zu verbinden.  Ein Anwendungsfall dafür wäre, wenn das ursprünglich verknüpfte AD-Konto von Maximilian Muster gelöscht und ein neues Konto für ihn angelegt wurde. Somit lässt sich das Postfach dann mit dem neuen AD-Benutzerkonto von Maximilian Muster verbinden.

Die PS-Session schließt abschließen wieder:

 

PS-Skript: Deaktiviertes Postfach suchen und in eine andere Datenbank verschieben

Nachdem das Postfach wieder verbunden ist, kann es beliebig in eine andere Datenbank verschoben werden (detailliert unter Mailbox in eine andere Datenbank verschieben).

Hier nun noch einmal das komplette Skript:

 Das Cmdlet „Connect-Mailbox“ lässt sich auch in die Abfrage des Postfaches integrieren. Hier sollten Sie nur sicher sein, dass Sie das gewünschte Postfach verbinden und nicht alle Postfächer deren DisplayName z.B. „muster“ enthält.

Ihnen fehlt noch etwas? Sie können anschließend auch gleich automatisch einen neuen Exchange-Ordner anlegen. Wie das geht, erfahren Sie in hier: PowerShell Exchange Ordner

AD-/Entra- und Exchange-Benutzerverwaltung mit IDM-Portal

Systempflege bleibt in der IT, die Datenpflege übernehmen Personal- und Fachabteilungen. So vermeiden Sie Fehler und alle Mitarbeiter können helfen, dass IT-Prozesse verkürzt werden.

Suche

Neueste Beiträge

Wer schreibt?

Warum IDM-Portal?

Hinter diesem Blog stehen wir, das Team bei FirstAttribute, die IAM und IGA jeden Tag von vorne bis hinten durchdenken.

Unser Customer Service berichtet aus echten Kundenprojekten, mit allem, was dabei gut läuft und was man daraus lernt. Unsere Developers schreiben über die Technologie, die sie selbst umsetzen, immer auf der Suche nach Lösungswegen, die es einfacher und sicherer für unsere Kunden machen. Und wir alle verfolgen gemeinsam, was sich in unserer Branche gerade bewegt.

Wir hoffen, Sie mit unseren Blogbeiträgen gut zu informieren. Auf jeden Fall lohnt sich der Kontakt mit uns. In einem persönlichen Gespräch, so finden wir, lassen sich die Themen am besten besprechen.

Kategorien