Exchange混合部署中PowerShell添加带邮箱用户的最佳方法及问题排查
Exchange本地/O365混合部署添加带邮箱用户的最佳方案
混合部署场景下,必须以本地Active Directory作为权威身份源,正确流程是在本地Exchange创建用户邮箱,再通过AD Connect同步到O365,这样两边EAC都会显示用户,且本地AD也会生成对应的用户对象。
你之前操作失败的原因
你直接在Exchange Online执行New-Mailbox,创建的是云原生用户,这类用户的身份数据仅存于Azure AD。AD Connect默认是本地到云端的单向同步(除非配置了特定的写回规则,但这不是混合部署的常规操作),所以云端创建的用户不会同步回本地AD和Exchange EAC。
正确操作步骤
1. 连接本地Exchange PowerShell
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://<你的本地Exchange服务器FQDN>/PowerShell/ -Authentication Kerberos Import-PSSession $Session
替换<你的本地Exchange服务器FQDN>为实际的服务器域名,比如exch01.mydomain.com。
2. 在本地创建带邮箱的用户
这条命令会自动在本地AD创建用户对象,并在本地Exchange创建邮箱:
New-Mailbox -UserPrincipalName "$fName.$lName@mydomain.com" -Name "$fName $lName" -Alias "$fName$lName" -OrganizationalUnit "OU=Users,DC=mydomain,DC=com" -Password $secureString -ResetPasswordOnNextLogon $true
-UserPrincipalName要使用已在O365验证过的域名-OrganizationalUnit可指定用户在AD中的OU位置,按需修改- 其他参数根据实际需求调整
3. 手动触发AD Connect同步(可选)
AD Connect默认会按周期同步,若想立即同步到O365,登录AD Connect服务器执行:
Start-ADSyncSyncCycle -PolicyType Delta
若已在云端创建了用户的补救方法
- 在O365 EAC中禁用该用户的Exchange Online邮箱
- 删除Azure AD中的该用户
- 按照上述正确步骤在本地创建对应用户并启用邮箱
- 触发AD Connect同步,云端会自动匹配用户并重新创建邮箱
内容的提问来源于stack exchange,提问作者Sephira
相关产品推荐
相关产品推荐

