Compartir a través de


Asignar permisos para migrar buzones a Exchange Online

 

**Se aplica a:**Exchange Online

**Última modificación del tema:**2016-12-09

Importante

Este contenido se retirará pronto, actualice todos los marcadores con el contenido nuevo en https://support.office.com/, en concreto: Asignar permisos de Exchange para migrar buzones a Office 365.

Cuando migra buzones de Exchange locales a Exchange Online, la cuenta de usuario local que utiliza para conectarse con la organización de Exchange local durante la migración (denominada administrador de migración) debe tener los permisos necesarios de acceso y, en algunos casos, de modificación de los buzones locales que se desean migrar. Esta cuenta de usuario se utiliza para crear un extremo de migración para la organización local. Para crear correctamente un extremo de migración (o crear un lote de migración si no existen extremos de migración en su organización de Exchange Online), el administrador de migración debe tener los privilegios administrativos necesarios en la organización de Exchange local. En la siguiente lista se muestran los privilegios administrativos requeridos para la cuenta de administrador de migración para migrar buzones a Exchange Online mediante los diferentes tipos de migración:

  • Migración de Exchange preconfigurada

    Para una migración por fases, la cuenta de administrador de migración debe ser:

    • Un miembro del grupo de administradores de dominio de Active Directory de la organización local.

      O bien

    • Tener asignado el permiso de acceso completo para cada buzón local y el permiso de propiedad de escritura para modificar la propiedad TargetAddress en la cuenta de usuario local.

      O bien

    • Tener asignado el permiso de recibir como en la base de datos de buzones local que almacena los buzones de usuario y el permiso de propiedad de escritura para modificar la propiedad TargetAddress en la cuenta de usuario local.

  • Migración de Exchange de traslado

    Para una migración de traslado, la cuenta de administrador de migración debe ser:

    • Un miembro del grupo de administradores de dominio de Active Directory de la organización local.

      O bien

    • Tener asignado el permiso de acceso completo para cada buzón de correo local.

      O bien

    • Tener asignado el permiso de recibir como en la base de datos de buzones local que almacena los buzones de usuario.

  • Migración de IMAP

    Para una migración de IMAP, el archivo CSV para el lote de migración debe contener:

    • El nombre de usuario y la contraseña para cada buzón que desea migrar.

      O bien

    • El nombre de usuario y la contraseña para una cuenta en el sistema de mensajería de IMAP que tenga los privilegios administrativos necesarios para tener acceso a todos los buzones de usuario. Para saber si su servidor IMAP es compatible con este enfoque y cómo habilitarlo, consulte la documentación del servidor.

  • Migración de movimiento remoto en implementaciones híbridas de Exchange

    Para las migraciones de movimiento remoto, la cuenta de administrador de migración debe ser:

    • Un miembro del grupo de administradores de dominio de Active Directory de la organización local.

      O bien

    • Un miembro del grupo de administradores de destinatarios de Exchange en Active Directory de la organización local.

      O bien

    • Un miembro del grupo de administración de la organización o de destinatarios de Exchange 2010 y Exchange 2013.

Puede usar el Shell de administración de Exchange de la organización local para asignar rápidamente los permisos necesarios para migrar buzones a Exchange Online.

Nota

Dado que Exchange Server 2003 no admite el Shell de administración de Exchange, se tienen que usar los equipos y usuarios de Active Directory para asignar el permiso de acceso completo y el administrador del servidor Exchange para asignar el permiso de recibir como. Para obtener más información, vea:

Para obtener información acerca de la migración de buzones a Exchange Online mediante diferentes tipos de migración, consulte lo siguiente:

¿Qué necesita saber antes de comenzar?

  • Tiempo estimado para completar cada procedimiento:  2 minutos.

  • Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento o procedimientos. Para ver qué permisos necesita, consulte el Entrada "Permisos y delegación", en la sección "Permisos de aprovisionamiento de destinatarios", en el tema Permisos de destinatarios.

  • Para obtener información acerca de los métodos abreviados de teclado aplicables a los procedimientos de este tema, consulte Métodos abreviados de teclado en el Centro de administración de Exchange.

Sugerencia

¿Tiene algún problema? Solicite ayuda en los foros de Exchange. Visite los foros en Exchange Server, Exchange Online, o Exchange Online Protection..

¿Qué desea hacer?

Usar el Shell de administración de Exchange para asignar el permiso de acceso completo

Los siguientes ejemplos muestran diferentes maneras de usar el cmdlet Add-MailboxPermission para asignar el permiso de acceso completo a la cuenta de administrador de migración para los buzones de la organización local.

En este ejemplo, se asigna a la cuenta de administrador de migración (por ejemplo, migadmin) el permiso de acceso completo al buzón de Terry Adams.

Add-MailboxPermission -Identity "Terry Adams" -User migadmin -AccessRights FullAccess -InheritanceType all

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los miembros del grupo de distribución MigrationBatch1.

Get-DistributionGroupMember MigrationBatch1 | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los buzones que tienen el valor MigBatch2 para CustomAttribute10.

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los buzones de usuario de la organización local.

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:

¿Cómo saber si el proceso se ha completado correctamente?

Para comprobar que se haya asignado correctamente el permiso de acceso completo a la cuenta de administrador de migración mediante el comando en cada uno de los ejemplos anteriores, ejecute uno de los siguientes comandos.

Get-MailboxPermission -Identity <mailbox> -User migadmin

Get-DistributionGroupMember MigrationBatch1 | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-MailboxPermission -User migadmin

Usar el Shell de administración de Exchange para asignar el permiso de recibir como

En el siguiente ejemplo, se muestra cómo usar el cmdlet Add-ADPermission para asignar el permiso de recibir como a la cuenta de administrador de migración para la base de datos de buzones denominada "Mailbox Database 1900992314".

Add-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin -ExtendedRights receive-as

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Add-ADPermission.

¿Cómo saber si el proceso se ha completado correctamente?

Para comprobar que se haya asignado correctamente el permiso de recibir como a la cuenta de administrador de migración para una base de datos de buzones, como se muestra en el ejemplo anterior, ejecute el siguiente comando.

Get-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin

Usar el Shell de administración de Exchange para asignar el permiso de propiedad de escritura

Los siguientes ejemplos muestran diferentes maneras de usar el cmdlet Add-ADPermission para asignar a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress en las cuentas de usuario locales. Esta capacidad es necesaria para realizar una migración de Exchange por fases si el administrador de migración no es miembro del grupo de seguridad de administradores de dominio.

En este ejemplo, se asigna a la cuenta de administrador de migración (por ejemplo, migadmin) el permiso de propiedad de escritura para modificar la propiedad TargetAddress para la cuenta de usuario de Rainer Witte.

Add-ADPermission -Identity "Rainer Witte" -User migadmin -AccessRights WriteProperty -Properties TargetAddress

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para todos los miembros del grupo de distribución StagedBatch1.

Get-DistributionGroupMember StagedBatch1 | Add-ADPermission User migadmin -AccessRights WriteProperty -Properties TargetAddress 

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para todas las cuentas de usuario que tienen el valor StagedMigration para CustomAttribute15.

Get-User -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para los buzones de usuario de la organización local.

Get-User -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:

¿Cómo saber si el proceso se ha completado correctamente?

Para comprobar que se haya asignado correctamente el permiso de propiedad de escritura a la cuenta de administrador de migración para modificar la propiedad TargetAddress mediante el comando en cada uno de los ejemplos anteriores, ejecute uno de los siguientes comandos.

Get-ADPermission -Identity <mailbox> -User migadmin

Get-DistributionGroupMember MigrationBatch1 | Get-ADPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Get-MailboxPermission -User migadmin

Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-ADPermission -User migadmin