Asignar permisos para migrar buzones a Exchange Online
**Se aplica a:**Exchange Online
**Última modificación del tema:**2016-12-09
Importante
Este contenido se retirará pronto, actualice todos los marcadores con el contenido nuevo en https://support.office.com/, en concreto: Asignar permisos de Exchange para migrar buzones a Office 365.
Cuando migra buzones de Exchange locales a Exchange Online, la cuenta de usuario local que utiliza para conectarse con la organización de Exchange local durante la migración (denominada administrador de migración) debe tener los permisos necesarios de acceso y, en algunos casos, de modificación de los buzones locales que se desean migrar. Esta cuenta de usuario se utiliza para crear un extremo de migración para la organización local. Para crear correctamente un extremo de migración (o crear un lote de migración si no existen extremos de migración en su organización de Exchange Online), el administrador de migración debe tener los privilegios administrativos necesarios en la organización de Exchange local. En la siguiente lista se muestran los privilegios administrativos requeridos para la cuenta de administrador de migración para migrar buzones a Exchange Online mediante los diferentes tipos de migración:
Migración de Exchange preconfigurada
Para una migración por fases, la cuenta de administrador de migración debe ser:
Un miembro del grupo de administradores de dominio de Active Directory de la organización local.
O bien
Tener asignado el permiso de acceso completo para cada buzón local y el permiso de propiedad de escritura para modificar la propiedad TargetAddress en la cuenta de usuario local.
O bien
Tener asignado el permiso de recibir como en la base de datos de buzones local que almacena los buzones de usuario y el permiso de propiedad de escritura para modificar la propiedad TargetAddress en la cuenta de usuario local.
Migración de Exchange de traslado
Para una migración de traslado, la cuenta de administrador de migración debe ser:
Un miembro del grupo de administradores de dominio de Active Directory de la organización local.
O bien
Tener asignado el permiso de acceso completo para cada buzón de correo local.
O bien
Tener asignado el permiso de recibir como en la base de datos de buzones local que almacena los buzones de usuario.
Migración de IMAP
Para una migración de IMAP, el archivo CSV para el lote de migración debe contener:
El nombre de usuario y la contraseña para cada buzón que desea migrar.
O bien
El nombre de usuario y la contraseña para una cuenta en el sistema de mensajería de IMAP que tenga los privilegios administrativos necesarios para tener acceso a todos los buzones de usuario. Para saber si su servidor IMAP es compatible con este enfoque y cómo habilitarlo, consulte la documentación del servidor.
Migración de movimiento remoto en implementaciones híbridas de Exchange
Para las migraciones de movimiento remoto, la cuenta de administrador de migración debe ser:
Un miembro del grupo de administradores de dominio de Active Directory de la organización local.
O bien
Un miembro del grupo de administradores de destinatarios de Exchange en Active Directory de la organización local.
O bien
Un miembro del grupo de administración de la organización o de destinatarios de Exchange 2010 y Exchange 2013.
Puede usar el Shell de administración de Exchange de la organización local para asignar rápidamente los permisos necesarios para migrar buzones a Exchange Online.
Nota
Dado que Exchange Server 2003 no admite el Shell de administración de Exchange, se tienen que usar los equipos y usuarios de Active Directory para asignar el permiso de acceso completo y el administrador del servidor Exchange para asignar el permiso de recibir como. Para obtener más información, vea:
Para obtener información acerca de la migración de buzones a Exchange Online mediante diferentes tipos de migración, consulte lo siguiente:
Migrar buzones de correo a Exchange Online con una migración preconfigurada
Migrar todos los buzones de correo a Exchange Online con una migración total
Migrar correo desde un servidor IMAP a buzones de Exchange Online
¿Qué necesita saber antes de comenzar?
Tiempo estimado para completar cada procedimiento: 2 minutos.
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento o procedimientos. Para ver qué permisos necesita, consulte el Entrada "Permisos y delegación", en la sección "Permisos de aprovisionamiento de destinatarios", en el tema Permisos de destinatarios.
Para obtener información acerca de los métodos abreviados de teclado aplicables a los procedimientos de este tema, consulte Métodos abreviados de teclado en el Centro de administración de Exchange.
Sugerencia
¿Tiene algún problema? Solicite ayuda en los foros de Exchange. Visite los foros en Exchange Server, Exchange Online, o Exchange Online Protection..
¿Qué desea hacer?
Usar el Shell de administración de Exchange para asignar el permiso de acceso completo
Los siguientes ejemplos muestran diferentes maneras de usar el cmdlet Add-MailboxPermission para asignar el permiso de acceso completo a la cuenta de administrador de migración para los buzones de la organización local.
En este ejemplo, se asigna a la cuenta de administrador de migración (por ejemplo, migadmin) el permiso de acceso completo al buzón de Terry Adams.
Add-MailboxPermission -Identity "Terry Adams" -User migadmin -AccessRights FullAccess -InheritanceType all
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los miembros del grupo de distribución MigrationBatch1.
Get-DistributionGroupMember MigrationBatch1 | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los buzones que tienen el valor MigBatch2
para CustomAttribute10.
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de acceso completo para todos los buzones de usuario de la organización local.
Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-MailboxPermission -User migadmin -AccessRights FullAccess -InheritanceType all
Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:
¿Cómo saber si el proceso se ha completado correctamente?
Para comprobar que se haya asignado correctamente el permiso de acceso completo a la cuenta de administrador de migración mediante el comando en cada uno de los ejemplos anteriores, ejecute uno de los siguientes comandos.
Get-MailboxPermission -Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-MailboxPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute10 -eq 'MigBatch2')} | Get-MailboxPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-MailboxPermission -User migadmin
Usar el Shell de administración de Exchange para asignar el permiso de recibir como
En el siguiente ejemplo, se muestra cómo usar el cmdlet Add-ADPermission para asignar el permiso de recibir como a la cuenta de administrador de migración para la base de datos de buzones denominada "Mailbox Database 1900992314".
Add-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin -ExtendedRights receive-as
Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Add-ADPermission.
¿Cómo saber si el proceso se ha completado correctamente?
Para comprobar que se haya asignado correctamente el permiso de recibir como a la cuenta de administrador de migración para una base de datos de buzones, como se muestra en el ejemplo anterior, ejecute el siguiente comando.
Get-ADPermission -Identity "Mailbox Database 1900992314" -User migadmin
Usar el Shell de administración de Exchange para asignar el permiso de propiedad de escritura
Los siguientes ejemplos muestran diferentes maneras de usar el cmdlet Add-ADPermission para asignar a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress en las cuentas de usuario locales. Esta capacidad es necesaria para realizar una migración de Exchange por fases si el administrador de migración no es miembro del grupo de seguridad de administradores de dominio.
En este ejemplo, se asigna a la cuenta de administrador de migración (por ejemplo, migadmin) el permiso de propiedad de escritura para modificar la propiedad TargetAddress para la cuenta de usuario de Rainer Witte.
Add-ADPermission -Identity "Rainer Witte" -User migadmin -AccessRights WriteProperty -Properties TargetAddress
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para todos los miembros del grupo de distribución StagedBatch1.
Get-DistributionGroupMember StagedBatch1 | Add-ADPermission User migadmin -AccessRights WriteProperty -Properties TargetAddress
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para todas las cuentas de usuario que tienen el valor StagedMigration
para CustomAttribute15.
Get-User -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress
En este ejemplo, se asigna a la cuenta de administrador de migración el permiso de propiedad de escritura para modificar la propiedad TargetAddress para los buzones de usuario de la organización local.
Get-User -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Add-ADPermission -User migadmin -AccessRights WriteProperty -Properties TargetAddress
Para obtener información detallada acerca de la sintaxis y los parámetros, consulte los siguientes temas:
¿Cómo saber si el proceso se ha completado correctamente?
Para comprobar que se haya asignado correctamente el permiso de propiedad de escritura a la cuenta de administrador de migración para modificar la propiedad TargetAddress mediante el comando en cada uno de los ejemplos anteriores, ejecute uno de los siguientes comandos.
Get-ADPermission -Identity <mailbox> -User migadmin
Get-DistributionGroupMember MigrationBatch1 | Get-ADPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(CustomAttribute15 -eq 'StagedMigration')} | Get-MailboxPermission -User migadmin
Get-Mailbox -ResultSize unlimited -Filter {(RecipientTypeDetails -eq 'UserMailbox')} | Get-ADPermission -User migadmin