一款由 Microsoft 开发的强大电子邮件、日历和协作平台,专为支持企业级通信和数据管理而设计。不属于特定类别的其他主题。
此回复是自动翻译的。因此,可能包含语法错误或不自然的表达。
你好 @Xi Shen
根据 NDR 中的错误 (EasUserDisabledForSyncPermanentException / HTTP 403),Exchange 明确拒绝了移动连接,因为它认为该邮箱不允许使用 Exchange ActiveSync。
由于所有 Microsoft Outlook 客户端对所有用户都会立即失败,而原生 iPhone/Android 邮件应用仍然可以正常收发,这表明问题更可能与组织级别的 Exchange ActiveSync 限制、设备访问规则或 Outlook Mobile 特定的访问控制有关,而不是正常的邮件流问题。 ActiveSync 连接性测试通过,并不意味着 Exchange 不会在授权或设备策略层面拒绝 Outlook Mobile。
为缩小范围,请检查以下组织范围的设置:
1.检查所有受影响用户是否启用了 ActiveSync
Get-CASMailbox -ResultSize Unlimited |
Select Name, PrimarySmtpAddress, ActiveSyncEnabled, ActiveSyncMailboxPolicy
仅列出已禁用用户:
Get-CASMailbox -ResultSize Unlimited |
Where-Object { $_.ActiveSyncEnabled -eq $false } |
Select Name, PrimarySmtpAddress
如果有多个用户被禁用,可以批量启用:
Get-CASMailbox -ResultSize Unlimited |
Where-Object { $_.ActiveSyncEnabled -eq $false } |
Set-CASMailbox -ActiveSyncEnabled $true
推荐:在批量启用之前,先审查受影响的用户。
2.检查组织范围的 ActiveSync 访问级别
Get-ActiveSyncOrganizationSettings |
Format-List DefaultAccessLevel
3.检查设备访问规则
Get-ActiveSyncDeviceAccessRule
4.检查 Outlook Mobile 的设备访问状态
Get-MobileDevice -ResultSize Unlimited |
Select UserDisplayName,DeviceType,DeviceUserAgent,DeviceAccessState
请运行这些命令并分享结果。这将有助于确定问题是否由邮箱级别的 ActiveSync 禁用、组织范围的限制策略,或针对 Outlook Mobile 的特定设备访问规则引起。
注意:如果您希望收到此线程的相关电子邮件通知,请按照我们的文档中的步骤启用电子邮件通知功能 。