[排错]全新构建Exchange 2016 DAG集群,用户发送邮件报错:5.7.1 Client does not have permissions to send as this sender

环境介绍:

ADDS:基于Windows Server 2016级别,由Windows Server 2008 R2摆动升级而来;

DAG:两台Exchange Server 2016 cu9构建(ExchangeServer2016-x64-cu9.iso)

问题描述:在Exchange 2016部署之前的AD用户发邮件会有下图报错,新建AD用户收发正常。

问题解决分为两个阶段:

第1阶段:由于时间紧急,先用临时方案解决;

给所有用户授予“SEND AS”权限
Get-Mailbox | Add-ADPermission -user “NT Authority\SELF” -ExtendedRights “send as”
命令会逐条执行,已经有该权限存在的会提示跳过。

单个用户追加SELF权限的命令如下:
Get-Mailbox userName | Add-ADPermission -user “NT Authority\self” -ExtendedRights “send as”

还可以手工移除该权限验证一下:

第2阶段:遍历w3c世界,最后找到全网唯一一篇老外的博文解决该问题,其中艰辛很难道来。

至于为何安装顺利的全新Exchange平台会出现此问题,至今仍未找到根本原因。