Zuweisen von Berechtigungen zum Migrieren von Postfächern zu Exchange Online

 

Gilt für: Exchange Online

Letztes Änderungsdatum des Themas: 2016-12-09

Wichtig

Dieser Inhalt wird in Kürze eingestellt, aktualisieren Sie daher alle Ihre Lesezeichen auf neue Inhalte auf https://support.office.com/, speziell: Zuweisen von Exchange-Berechtigungen zum Migrieren von Postfächern zu Office 365.

Wenn Sie lokale Exchange-Postfächer zu Exchange Online migrieren, muss das lokale Benutzerkonto, das Sie während der Migration zum Verbinden mit der lokalen Exchange-Organisation verwenden (auch als Migrationsadministrator bezeichnet), über die erforderlichen Berechtigungen für den Zugriff auf die lokalen Postfächer verfügen, die Sie migrieren möchten. In einigen Fällen sind auch Berechtigungen zum Vornehmen von Änderungen an den Postfächern erforderlich. Dieses Benutzerkonto wird verwendet, um einen Migrationsendpunkt für Ihre lokale Organisation zu erstellen. Um einen Migrationsendpunkt zu erstellen (oder einen Migrationsbatch, falls in Ihrer Exchange Online-Organisation keine Endpunkte vorhanden sind), muss der Migrationsadministrator über die erforderlichen Administratorrechte in Ihrer lokalen Exchange-Organisation verfügen. In der folgenden Liste sind die Administratorrechte aufgeführt, die zum Migrieren von Postfächern zu Exchange Online mithilfe der unterschiedlichen Migrationstypen erforderlich sind:

  • Phasenweise Exchange-Migration

    Für eine mehrstufige Migration muss das Migrationsadministratorkonto folgende Voraussetzungen erfüllen:

    • Das Konto muss Mitglied der Gruppe "Domänen-Admins" in Active Directory in der lokalen Organisation sein.

      – oder –

    • Dem Konto muss die Berechtigung "FullAccess" für jedes lokales Benutzerpostfach zugewiesen sein UND die Berechtigung "WriteProperty", um die Eigenschaft TargetAddress für das lokale Benutzerkonto ändern zu können.

      – oder –

    • Dem Konto muss die Berechtigung "ReceiveAs" für die lokale Postfachdatenbank zugewiesen sein, in der die Benutzerpostfächer gespeichert sind, UND die Berechtigung "WriteProperty", um die Eigenschaft TargetAddress für das lokale Benutzerkonto ändern zu können.

  • Exchange-Übernahmemigration

    Für eine Übernahmemigration muss das Migrationsadministratorkonto folgende Voraussetzungen erfüllen:

    • Das Konto muss Mitglied der Gruppe "Domänen-Admins" in Active Directory in der lokalen Organisation sein.

      – oder –

    • Dem Konto muss die Berechtigung "FullAccess" für jedes lokale Benutzerpostfach zugewiesen sein.

      – oder –

    • Dem Konto muss die Berechtigung "ReceiveAs" für die lokale Postfachdatenbank zugewiesen sein, in der die Benutzerpostfächer gespeichert sind.

  • IMAP-Migration

    Für eine IMAP-Migration muss die CSV-Datei für den Migrationsbatch Folgendes enthalten:

    • den Benutzernamen und das Kennwort für jedes zu migrierendes Postfach.

      – oder –

    • den Benutzernamen und das Kennwort für ein Konto in Ihrem IMAP-Messaging-System, das über die erforderlichen Administratorrechte für den Zugriff auf alle Benutzerpostfächer verfügt. Informationen darüber, ob der IMAP-Server diesen Ansatz unterstützt und wie der Ansatz umgesetzt werden kann, finden Sie in der Dokumentation zum IMAP-Server.

  • Remoteverschiebungsmigration in Exchange-Hybridbereitstellungen

    Für eine Remoteverschiebungsmigration muss das Migrationsadministratorkonto folgende Voraussetzungen erfüllen:

    • Das Konto muss Mitglied der Gruppe "Domänen-Admins" in Active Directory in der lokalen Organisation sein.

      – oder –

    • Das Konto muss Mitglied der Gruppe der Exchange-Empfängeradministratoren in Active Directory in der lokalen Organisation sein.

      – oder –

    • Das Administratorkonto muss Mitglied der Gruppe "Organisationsverwaltung" oder "Empfängerverwaltung" in Exchange 2010 und Exchange 2013 sein.

Sie können das Exchange-Verwaltungsshell in Ihrer lokalen Organisation verwenden, um schnell die erforderlichen Berechtigungen für die Migration von Postfächern zu Exchange Online zuzuweisen.

Hinweis

Da Exchange Server 2003 das Exchange-Verwaltungsshell nicht unterstützt, müssen Sie die Option "Active Directory-Benutzer und -Computer" verwenden, um die Berechtigung "FullAccess" zuzuweisen, und den Exchange Server-Manager, um die Berechtigung "ReceiveAs" zuzuweisen. Weitere Informationen finden Sie unter:

Informationen zum Migrieren von Postfächern zu Exchange Online mithilfe unterschiedlicher Migrationstypen finden Sie unter:

Was sollten Sie wissen, bevor Sie beginnen?

  • Geschätzte Zeit bis zum Abschließen der einzelnen Verfahren: 2 Minuten.

  • Bevor Sie diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Berechtigungen und Delegierung" im Abschnitt "Berechtigungen für die Empfängerbereitstellung" im Thema Empfängerberechtigungen.

  • Informationen zu Tastenkombinationen für die Verfahren in diesem Thema finden Sie unter Tastenkombinationen in der Exchange-Verwaltungskonsole.

Tipp

Liegt ein Problem vor? Bitten Sie in den Exchange-Foren um Hilfe. Besuchen Sie die Foren unter Exchange Server, Exchange Online oder Exchange Online Protection..

Was möchten Sie machen?

Zuweisen der Berechtigung "FullAccess" mithilfe der Exchange-Verwaltungsshell

Das folgende Beispiel veranschaulicht mehrere Möglichkeiten zum Verwenden des Cmdlet Add-MailboxPermission zum Zuweisen der Berechtigung "FullAccess" zum Migrationsadministratorkonto für Postfächer in Ihrer lokalen Organisation.

In diesem Beispiel wird dem Migrationsadministratorkonto (beispielsweise "migadmin") die Berechtigung "FullAccess" für das Postfach des Benutzers Terry Adams zugewiesen.

Add-MailboxPermission -Identity "Terry Adams" -User migadmin -AccessRights FullAccess -InheritanceType all

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "FullAccess" für alle Mitglieder der Verteilergruppe "MigrationBatch1" zugewiesen.

Get-DistributionGroupMember MigrationBatch1 | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "FullAccess" für alle Postfächer zugewiesen, die den Wert MigBatch2 für CustomAttribute10 aufweisen.

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "FullAccess" für alle Benutzerpostfächer in der lokalen Organisation zugewiesen.

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Ausführliche Informationen zu Syntax und Parametern finden Sie in den folgenden Themen:

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Um zu überprüfen, ob dem Migrationsadministratorkonto mithilfe der Befehle aus den zuvor aufgeführten Beispielen die Berechtigung "FullAccess" zugewiesen wurde, führen Sie einen der folgenden Befehle aus.

Get-MailboxPermission -Identity <mailbox> -User migadmin

Get-DistributionGroupMember MigrationBatch1 | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-MailboxPermission -User migadmin

Zuweisen der Berechtigung "ReceiveAs" mithilfe der Exchange-Verwaltungsshell

Das folgende Beispiel veranschaulicht die Verwendung des Cmdlet Add-ADPermission zum Zuweisen der Berechtigung "ReceiveAs" zum Migrationsadministratorkonto für die Postfachdatenbank namens "Mailbox Database 1900992314".

Add-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin -ExtendedRights receive-as

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Add-ADPermission.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Um zu überprüfen, ob dem Migrationsadministratorkonto mithilfe der Befehle aus dem zuvor aufgeführten Beispiel die Berechtigung "ReceiveAs" zugewiesen wurde, führen Sie einen der folgenden Befehle aus.

Get-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin

Zuweisen der Berechtigung "WriteProperty" mithilfe der Exchange-Verwaltungsshell

Das folgende Beispiel veranschaulicht mehrere Möglichkeiten zum Verwenden des Cmdlet Add-ADPermission zum Zuweisen der Berechtigung "WriteProperty" zum Migrationsadministratorkonto, um die Berechtigung TargetAddress für lokale Benutzerkonten zu ändern. Diese Funktion ist erforderlich, um eine mehrstufige Exchange-Migration durchzuführen, wenn der Migrationsadministrator kein Mitglied der Sicherheitsgruppe "Domänen-Admins" ist.

In diesem Beispiel wird dem Migrationsadministratorkonto (beispielsweise "migadmin") die Berechtigung "WriteProperty" zugewiesen, um die Eigenschaft TargetAddress für das Benutzerkonto von Rainer Witte zu ändern.

Add-ADPermission -Identity "Rainer Witte" -User migadmin -AccessRights WriteProperty -Properties TargetAddress

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "WriteProperty" zugewiesen, um die Eigenschaft TargetAddress für alle Mitglieder der Verteilergruppe "StagedBatch1" zu ändern.

Get-DistributionGroupMember StagedBatch1 | Add-ADPermission User migadmin -AccessRights WriteProperty -Properties TargetAddress 

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "WriteProperty" zugewiesen, um die Eigenschaft TargetAddress für alle Benutzerkonten zu ändern, die den Wert StagedMigration für CustomAttribute15 aufweisen.

Get-User -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

In diesem Beispiel wird dem Migrationsadministratorkonto die Berechtigung "WriteProperty" zugewiesen, um die Eigenschaft TargetAddress für Benutzerkonten in der lokalen Organisation zu ändern.

Get-User -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Ausführliche Informationen zu Syntax und Parametern finden Sie in den folgenden Themen:

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Um zu überprüfen, ob dem Migrationsadministratorkonto mithilfe der Befehle aus den zuvor aufgeführten Beispielen die Berechtigung "WriteProperty" zum Ändern der Eigenschaft TargetAddress zugewiesen wurde, führen Sie einen der folgenden Befehle aus.

Get-ADPermission -Identity <mailbox> -User migadmin

Get-DistributionGroupMember MigrationBatch1 | Get-ADPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-ADPermission -User migadmin