You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过Exchange Admin Center创建AD未存在用户及相关邮箱的问题求助

Exchange管理中心创建新用户/邮箱报错解决方案

权限补全配置

  • 给操作账号添加Exchange Recipient Administrator角色:Exchange管理中心创建AD新用户依赖该角色,仅Exchange Trusted Subsystem权限无法覆盖创建用户的权限路径。进入Exchange Admin Center>「权限」>「管理员角色」,将账号加入该角色组。
  • 配置AD目标OU权限:在AD用户和计算机中,找到创建用户时指定的OU,右键>「属性」>「安全」>「高级」,给操作账号或其所在组分配「创建用户对象」的允许权限。

同步与连接校验

  • 检查Exchange与域控连接状态:在Exchange服务器PowerShell中执行Test-ExchangeServerHealth,确认AD域控制器连接正常,无通信异常。
  • 混合环境手动触发同步:若为Exchange混合部署,在Exchange Online PowerShell中运行Start-ADSyncSyncCycle -PolicyType Delta,等待同步完成后重试创建操作。

创建参数合规性检查

  • 规避特殊字符:用户名、邮箱前缀不要使用@、!、#等AD不支持的特殊字符,避免因对象命名规则触发报错。
  • 确认目标OU有效性:创建时选择的OU必须是Exchange服务器有权访问的,避免选择被权限锁死的系统OU或自定义受限OU。

日志与命令行排查

  • 查看Exchange管理日志:打开服务器事件查看器,定位「Exchange Server」>「Management」日志,找到对应报错事件,获取错误代码和详细原因(如架构权限不足、对象冲突等)。
  • PowerShell尝试创建:执行以下命令测试,报错信息会更精准:
    New-Mailbox -UserPrincipalName testuser@yourdomain.com -Alias testuser -Name "Test User" -OrganizationalUnit "OU=Users,DC=yourdomain,DC=com"
    

内容的提问来源于stack exchange,提问作者Chrome

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 18:40:08