Wenn Sie Ihren Libraesva Archiver oder Ihre Email Security mit Microsoft Exchange verknüpfen müssen, um Vorgänge wie die Synchronisierung/den Import des Libraesva Archiver oder die Threat Remediation-Funktion des Libraesva Email Security Gateway durchzuführen, benötigen Sie vollen Lesezugriff auf alle in Microsoft Exchange vorhandenen Postfächer.
Um dies zu erreichen, ist es notwendig, in Microsoft Exchange ein Konto mit Leserechten für alle Postfächer zu erstellen (Impersonation-Rolle).
×Voraussetzungen: Sie müssen Mitglied der Rollengruppe Organization Management sein und sicherstellen, dass dem Exchange-Server eine Client Access-Rolle zugewiesen ist.
Erstellung des Impersonation-Kontos
Es gibt zwei Methoden zur Konfiguration des Dienstkontos: die erste über das Exchange Admin Center und die zweite über die Exchange Management Shell:METHODE 1: ÜBER DAS EXCHANGE ADMIN CENTER
- Erstellen Sie einen unprivilegierten Domänenbenutzer (z. B. Libraesva Archiver).
- Exchange admin center -> recipients -> erstellen Sie ein neues dediziertes Postfach.
- Melden Sie sich beim Exchange admin center Ihrer Microsoft Exchange-Umgebung an.
- Navigieren Sie zu permissions.
- Wählen Sie unter admin roles + (New) aus.
- Geben Sie einen aussagekräftigen Namen (z. B. Libraesva Impersonation) und eine Beschreibung für die neue Rollengruppe ein.
- Fügen Sie unter Roles die Rolle ApplicationImpersonation hinzu.
- Fügen Sie unter Members den oben erstellten Benutzer hinzu.
- Klicken Sie auf Save, um die neue Rollengruppe zu erstellen.
METHODE 2: ÜBER DIE EXCHANGE MANAGEMENT SHELL
- Erstellen Sie einen unprivilegierten Domänenbenutzer (z. B. libraesva@yourdomain.com).
- Öffnen Sie eine Microsoft Exchange Management Shell-Sitzung auf dem Microsoft Exchange 2016 Server.
- Geben Sie den folgenden Befehl ein:
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Optional: Geben Sie den folgenden Befehl ein, um die Rollenzuweisung zu überprüfen:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Optional: Geben Sie den folgenden Befehl ein, um die Rollenzuweisung zu entfernen:
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Entfernen der EWS-Drosselungslimits
Standardmäßig hat Exchange bestimmte Grenzwerte für die Anzahl der Anfragen, die ein Benutzer stellen kann. Um zu verhindern, dass Exchange die Libraesva Appliances drosselt, können Sie diese Grenzwerte sicher mit folgendem Befehl entfernen:EXCHANGE 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null$b = Get-ThrottlingPolicy libraesva;Set-ThrottlingPolicyAssociation -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
EXCHANGE 2013+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null$b = Get-ThrottlingPolicy libraesva;Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;