none
Désactivation/Réactivation boîtes aux lettres Exchange 2007 RRS feed

  • Question

  • Bonjour,

    Je suis encore sous Exchange 2007 et j'ai un léger souci. J'essaye de désactiver certains comptes qui ne sont plus utilisés mais nous risquons d'en avoir besoin dans l'avenir. La désactivation se passe bien, mais la réactivation, c'est une autre histoire !

    Dans la console Exchange, dans configuration destinataire => Boîte aux lettres, quand je clic droit sur une boîte j'ai "désactiver" ou "supprimer".

    • Si je clique sur désactiver (ce qui pour moi est logique), il est dit que les attributs Exchange seront supprimés et que la boîte sera marqué pour suppression. OK, mais ensuite impossible de la réactiver, je ne la vois nul part !

           Si j'utilise les commandes équivalentes : Disable-Mailbox toto@entreprise.com(ok ça marche comme avec l’interface graphique) puis Connect-Mailbox –database « mailbox database » -Identity « toto » il me dit que la boîte n’existe pas !

     

    • Si je clique sur supprimer, l’utilisateur est supprimé de l’AD et la boîte aux lettre se place dans « Boîte aux lettre déconnectées ». Je peux les réactiver jusqu`au nettoyage d’Exchange tous les 30 jours.

    Donc déjà j'ai une confusion entre "désactiver" et "supprimer"...

    Ma question est donc la suivante : Comment désactiver une boîte aux lettre  afin de pouvoir la réactiver plus tard (plus de 30 jours) ?

    Merci d'avance pour votre aide,

    Bonne journée.

    mercredi 2 janvier 2013 10:19

Réponses

  • Bonjour,

    si l'on veut supprimer une boîte par la désactivation, et la garder plus de 30 jours, il faut et il suffit de changer le délai de rétention de la boîte supprimée (qui est de 30 jours par défaut).

    Lorsque l'on supprime une boîte, si l'on veut la reconnecter tout de suite, il faut forcer la tâche de maintenance qui est réalisée par défaut entre 1H et 5H du matin.

    L'instruction "clean-mailboxdatabase" permet de forcer l'exécution immédiate. Les boîtes récemment supprimées seront alors visible dans l'interface graphique ou en Powershell, évidemment.

    Une autre solution, si la boîte doit être conservée, puis réaffectée consiste simplement à modifier le mot de passe ou interdire l'accès au compte AD (Désactivation, expiration,...). Tout dépend de savoir si le compte doit être utilisée sans sa boîte ou pas pendant la période d'attente.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSA Windows Server 2012 (73 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mercredi 2 janvier 2013 12:55
    Modérateur

Toutes les réponses

  • Le comportement normal est qu'une boite aux lettres "disabled" est déconnectée pendant la durée de  retention configurée sur la bases de données.

    (source : http://technet.microsoft.com/fr-fr/library/aa997210(v=exchg.80).aspx)

    Par contre l'opération de désactivation d'une BAL peut prendre un certains delais (quelques minutes) le temps que les mises à jour se propagent dans l'AD / Cache Exchange.

    La partie intéressante est aussi la valeur que vous indiquez dans "toto" de Connect-Mailbox –database « mailbox database » -Identity « toto » ; il faut utiliser le DisplayName

    Vous pouvez faire la cmdlet suivante pour vérifier les BAL deconnectée par base de données :

    Get-Mailboxstatistics -Database "votrebase" | where {$_.disconnectdate -as [DateTime]} 

    mercredi 2 janvier 2013 10:47
    Modérateur
  • Bonjour,

    si l'on veut supprimer une boîte par la désactivation, et la garder plus de 30 jours, il faut et il suffit de changer le délai de rétention de la boîte supprimée (qui est de 30 jours par défaut).

    Lorsque l'on supprime une boîte, si l'on veut la reconnecter tout de suite, il faut forcer la tâche de maintenance qui est réalisée par défaut entre 1H et 5H du matin.

    L'instruction "clean-mailboxdatabase" permet de forcer l'exécution immédiate. Les boîtes récemment supprimées seront alors visible dans l'interface graphique ou en Powershell, évidemment.

    Une autre solution, si la boîte doit être conservée, puis réaffectée consiste simplement à modifier le mot de passe ou interdire l'accès au compte AD (Désactivation, expiration,...). Tout dépend de savoir si le compte doit être utilisée sans sa boîte ou pas pendant la période d'attente.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSA Windows Server 2012 (73 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mercredi 2 janvier 2013 12:55
    Modérateur
  • Lorsque l'on supprime une boîte, si l'on veut la reconnecter tout de suite, il faut forcer la tâche de maintenance qui est réalisée par défaut entre 1H et 5H du matin.

    Je ne suis pas d'accord, la deconnexion est effective tout de suite : le champs DisconnectDate prend immédiatement le timestamp du passage de la commande, par contre la mise à jour dans l'AD doit prendre en compte à la fois le délai de réplication des informations de l'AD et du cache AD d'Exchange. C'est le comportement indiqué par Technet, et que j'ai validé en production de nombreuses fois.

    Dans des conditions normales, il n’est pas nécessaire d’exécuter la cmdlet Clean-MailboxDatabase car une boîte aux lettres est marquée comme déconnectée immédiatement après l’exécution de la commande Disable-Mailbox ou Remove-Mailbox (Source : http://technet.microsoft.com/fr-fr/library/bb124076(v=exchg.80).aspx)

    La cmdlet Clean-MailboxDatabase ne sert que pour forcer une vérification entre les attributs Exchange dans l'AD et les BAL effectivement présentent dans la BI, en particulier dans le cas où les attributs Exchange ont été purgés par autre chose qu'Exchange.

    mercredi 2 janvier 2013 13:45
    Modérateur
  • Hello,

    moi non plus je ne suis pas d'accord quand on ne sait pas lire ou pas comprendre ce qui est écrit...

    Je n'ai jamais dit que la déconnexion n'était pas effective tout de suite!!! J'ai dit  si l'on voulait la reconnecter!!!! En fait, je réponds à la question. Je ne parle pas comme certains des quelques minutes qu'il faudrait attendre pour la mise à jour de AD. Je parle du jour suivant qu'il faudrait attendre avant de pouvoir RECONNECTER la boîte immédiatement, ou de l'accès et la visibilité des boîtes supprimées dans l'interface (ou dans Powershell)!

    On verra bien quelle réponse sera la plus utile !

    Meilleurs vœux quand même.

    A bientôt,

     


    Thierry DEMAN. Exchange MVP. MCSA Windows Server 2012 (73 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mercredi 2 janvier 2013 14:04
    Modérateur
  • On peut reconnecter une BAL de suite avec Connect-Mailbox, il n'est pas nécessaire d'attendre le cycle de maintenance nocturne.

    La commande Clean-MailboxDatabase  permet en effet de "forcer" la vérification de la concordance entre les BAL deconnectés et les attributs AD, et devrait resoudre votre problème comme l'indique Thierry plus haut. Cela ne devrait cependant pas être nécessaire si l'on attend quelques minutes.

    Comment désactiver une boîte aux lettre  afin de pouvoir la réactiver plus tard (plus de 30 jours) ?

    Suivre la précau de Thierry Deman (Une autre solution, si la boîte doit être conservée, puis réaffectée consiste simplement à modifier le mot de passe ou interdire l'accès au compte AD (Désactivation, expiration,...). Tout dépend de savoir si le compte doit être utilisée sans sa boîte ou pas pendant la période d'attente.). Par contre la BAL continuera de recevoir du courrier pendant cette période.

    mercredi 2 janvier 2013 14:19
    Modérateur