次の方法で共有

特定ユーザーのみ予約可能なリソースメールボックス

Anonymous
2016-08-05T11:32:13+00:00

リソースメールボックスを作成し、Set-MailboxFolderPermissionを利用して"既定"及び"匿名"ユーザーのAccessRightsをNoneに、

必要なユーザーをセキュリティグループでReviewerに追加しました。

セキュリティグループに参加していないユーザーからは会議室の内容を見れなくなったのですが、

グローバルアドレス帳から該当の会議室を選択して予約を取得すると会議室から承諾メールが返信され、

確かに該当時間に会議室を予約できてしまいます。

この状態では運用に支障をきたすのですが、上記の動作は仕様でしょうか。

不足している設定等があればご教示いただければと思います。

Outlook | Windows | クラシック Outlook for Windows | 家庭向け

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

Anonymous
2016-08-06T13:21:27+00:00

v2kyさん、こんにちは

会議室の予約方法には2種類の方法があります。

1つがOutlookクライアントやOutlook on the webの画面上から予約する直接予約

もう1つがリソースメールボックスへメールを送って予約する会議出席依頼です。

※正しい呼び方ではないかもしれません。

いま記載いただいている情報から推察すると、Set-MailboxFolderPermissionでフォルダーにアクセスや書き込みをする直接予約の制限はできていますが、既定では、全てのユーザーが会議出席依頼を行うことができるので、会議出席依頼の制限をしていない状況だと予約ができる動作になっています。

グローバルアドレス帳から選択しているという状況から会議出席依頼を行っていると思うので、想定された動作だと思います。

まだ解決されていないようであれば、以下のコマンドで実現できるか試してみてください。

Set-CalendarProcessing -Identity <リソースメールボックス> -AllBookInPolicy $False -BookInPolicy <予約可能にするグループ もしくは ユーザー>

Set-CalendarProcessing -Identity ******@contoso.com -AllBookInPolicy $False -BookInPolicy @contoso.com,@contoso.com

※複数アドレスを指定する場合は ,(カンマ)で区切ってください。

注意点:

  1. Get-CalendarProcessing で予約可能者の BookInPolicy の情報を取得すると Get-Mailbox や Get-DistributionGroup で取得可能な LegacyExchangeDN の値が格納されています。

   逆引きは大変なので、作業状況を記録するなどで対応すると後々楽だと思います。

  1. Set-CalendarProcessing で予約可能なユーザーを増やそうとする場合 BookInPolicy 属性は上書きされてしまうので、予約可能なグループやユーザーを追加する場合には、前回記載したユーザーやグループも合わせて追加してください。

https://technet.microsoft.com/ja-jp/library/dd335046(v=exchg.160).aspx

AllBookInPolicy 省略可能 System.Boolean AllBookInPolicy パラメーターには、すべてのユーザーからのポリシー内の出席依頼を自動的に承認するかどうかを指定します。このパラメーターの有効な入力値は、$true または $falseです。既定値は $true です。
BookInPolicy 省略可能 Microsoft.Exchange.Configuration.Tasks.RecipientIdParameter[] BookInPolicy パラメーターには、ポリシー内の会議出席依頼をリソース メールボックスに送信できるユーザーをコンマ区切りの一覧として指定します。これらのユーザーからのポリシー内の会議出席依頼は、自動的に承認されます。

この回答は役に立ちましたか?

4 人がこの回答が役に立ったと思いました。
0 件のコメント コメントはありません

2 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2016-08-09T04:03:59+00:00

    こちらの件、動作検証をさらにしてみたところ、BookInPolicyに登録したユーザーは該当リソースメールボックスの MailboxFolderPermission では、LimitedDetails に上書き(登録がない場合は、新規登録)されるようでした。

    そのため、Reviewer にされていた場合、LimitedDetails になっているため、再度 Reviewer 権限に再設定が必要になるようです。

    他の注意点はないと思いますが、もしご存知の方がいましたら教えてください。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2016-08-08T04:54:56+00:00

    Rads_1210さん

    ご回答ありがとうございます。

    ご提示いただいたとおり、Set-CalendarProcessingでやりたいことが実現できました。

    また、補足の注意事項についてもありがとうございます。

    運用時の参考とさせていただきます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません