emeriks
Goto Top

Exchange Online - Löschen eines Online-Postfachs

Hi,
wir haben hier M365 im Hybrid Mode ans on premise AD & Exchange angebunden.

Es gibt einen reinen Cloud-Benutzer, also nicht per AADC vom AD synchronisiert. Dieser hat eine E3/P1-Lizenz zugeodnet und testweise mit einem Exchange Online Potsfach gearbeitet.
Wie kann man diesem Benutzer nun das Postfach wieder wegnehmen?

On premise wird ja zwischen nicht-Email-aktivierten und Email-aktivierten Benutzern unterschieden. Wenn ich einem Konto das Postfach wieder löschen will, dann deaktiviere ich die Mailbox des Benutzers wieder und alles ist weg.
Wie mache ich das bei einem reinen Online-Benutzer?

Ich will erreichen, dass das Konto erhalten bleibt, nur dass es kein Postfach mehr hat.

E.

Content-ID: 4938141755

Url: https://administrator.de/contentid/4938141755

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

Cloudrakete
Lösung Cloudrakete 12.12.2022 aktualisiert um 15:26:54 Uhr
Goto Top
Moin,

einfach die EXO Lizenz wegnehmen.
Postfach landet dann im soft-delete Status für 30 Tage
emeriks
emeriks 12.12.2022 um 15:32:59 Uhr
Goto Top
Ach über die Lizenz ...
Ja, gut. Danke!
4863114660
4863114660 12.12.2022 um 16:14:39 Uhr
Goto Top
Disable-Mailbox geht doch auch in der Cloud?!

Gruß S.
emeriks
emeriks 12.12.2022 um 16:55:35 Uhr
Goto Top
Ja, aber nur für AD-Konten mit Online Postfach.
Ich habe hier ein reines Cloud-Konto. Ds kennen die On-Premise Exchange Server gar nicht.
wobit94
wobit94 13.12.2022 um 22:24:30 Uhr
Goto Top
Das ist nicht so ganz einfach, da (ohne das du den user komplett löscht) sich durch Entfernen der Lizenz zwar der Zugriff per OWA unterbinden lässt und das Postfach nicht mehr angezeigt wird, es sich streng genommen aber nur um ein "Soft-Delete" Endgültig los wirst du das Postfach erst nach 30 Tagen automatisch oder, wenn du den user komplett killst.

https://learn.microsoft.com/de-de/exchange/recipients-in-exchange-online ...

Ich würde dir eher dazu raten, das du die Sync. Identität bzw. das per AADConnect sync. Konto bzw. dessen Benutzermailpostfach per Remote-Remote Migration sauber ans OnPremise Exchange zurück schiebst.

Damit werden über die entsprechenden Attribute msExchRemoteRecipientType sowie msExchRecipientDisplayType
auch entsprechend gesetzt, damit das OnPrem Exchange sich zuständig fühlt, während Exchange Online klar weiss "Finger Weg!"

https://www.msxfaq.de/exchange/admin/msexchremoterecipienttype.htm
Cloudrakete
Cloudrakete 13.12.2022 um 23:15:38 Uhr
Goto Top
Zitat von @wobit94:

Das ist nicht so ganz einfach, da (ohne das du den user komplett löscht) sich durch Entfernen der Lizenz zwar der Zugriff per OWA unterbinden lässt und das Postfach nicht mehr angezeigt wird, es sich streng genommen aber nur um ein "Soft-Delete" Endgültig los wirst du das Postfach erst nach 30 Tagen automatisch oder, wenn du den user komplett killst.

https://learn.microsoft.com/de-de/exchange/recipients-in-exchange-online ...

Ich würde dir eher dazu raten, das du die Sync. Identität bzw. das per AADConnect sync. Konto bzw. dessen Benutzermailpostfach per Remote-Remote Migration sauber ans OnPremise Exchange zurück schiebst.

Damit werden über die entsprechenden Attribute msExchRemoteRecipientType sowie msExchRecipientDisplayType
auch entsprechend gesetzt, damit das OnPrem Exchange sich zuständig fühlt, während Exchange Online klar weiss "Finger Weg!"

https://www.msxfaq.de/exchange/admin/msexchremoterecipienttype.htm

Mir fehlt hier der Vorteil gegenüber den 30 Tagen warten, welcher den Mehraufwand rechtfertigt?
Ich will das der User keinen Zugriff mehr hat, diesen hat er ohne Lizenz nicht mehr und die Daten sind ebenfalls nach 30 Tagen weg.
emeriks
emeriks 14.12.2022 um 10:55:55 Uhr
Goto Top
Zitat von @wobit94:
Ich würde dir eher dazu raten, das du die Sync. Identität bzw. das per AADConnect sync. Konto bzw. dessen Benutzermailpostfach per Remote-Remote Migration sauber ans OnPremise Exchange zurück schiebst.
Das geht nicht, da es ein reines Cloud-Konto ist.
wobit94
wobit94 14.12.2022 um 14:53:07 Uhr
Goto Top
Wenn du den Nutzer nicht mehr haben willst / musst (Obacht: Alle OneDrive Daten etc. sind dann halt weg für den User), kannst das durch Löschen des Accounts forcieren -> Wenn nicht: 30 Tage warten.... Geht nicht anders. Leider.