nonliquet 10 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Hallo ich möchte eine Standardregel für Domänenuser erstellen, die Vorgabe soll wie folgt lauten: Outlook KalenderFreigabe Stufe 2 für Domänenbenutzer. Es handelt sich um den 2k3er Exchangeserver mit Outlook 2k3. Das Template im GPOeditor gibt da nichts her. Die Boardsuche gab mir keine Antwort. Vielen Dank im voraus. non Zitieren Link zu diesem Kommentar
NorbertFe 2.032 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Hallo ich möchte eine Standardregel für Domänenuser erstellen, die Vorgabe soll wie folgt lauten: Outlook KalenderFreigabe Stufe 2 für Domänenbenutzer. Es handelt sich um den 2k3er Exchangeserver mit Outlook 2k3. Das Template im GPOeditor gibt da nichts her. Die Boardsuche gab mir keine Antwort. Vielen Dank im voraus. non Das ist ganz einfach. Du kannst keine Postfachfreigaben per GPO steuern. Gib deinen Usern eine Arbeitsanweisung wie das einzurichten ist und Ruhe ist. Bye Norbert Zitieren Link zu diesem Kommentar
nonliquet 10 Geschrieben 5. September 2008 Autor Melden Teilen Geschrieben 5. September 2008 hey Norbert, danke für die schnelle Antwort. Das Problem ist, das wir externe Mitarbeiter haben, die über OWA diese Funktion nicht ändern können. Ich habe mich schon (halb-)schlau gelesen, dass mit ADmodify die komplette OU einmalig bearbeitet werden kann, doch was ist, wenn wieder neue Mitarbeiter dazukommen. Jedes Mal beim Account die Stufe 2 einstellen? Oder jedes Mal ADmodify rüberlaufen lassen? Ich dachte es gibt GPO-Lösungen dafür, schade. Bleibt mir tatsächlich nur die Möglichkeit, diese Regel per Useraccount (für die 20-30 MA) local einzurichten? omg Viele Grüße, non Zitieren Link zu diesem Kommentar
NorbertFe 2.032 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 hey Norbert,danke für die schnelle Antwort. Das Problem ist, das wir externe Mitarbeiter haben, die über OWA diese Funktion nicht ändern können. Ich habe mich schon (halb-)schlau gelesen, dass mit ADmodify die komplette OU einmalig bearbeitet werden kann, doch was ist, wenn wieder neue Mitarbeiter dazukommen. Jedes Mal beim Account die Stufe 2 einstellen? Oder jedes Mal ADmodify rüberlaufen lassen? Ich dachte es gibt GPO-Lösungen dafür, schade. Bleibt mir tatsächlich nur die Möglichkeit, diese Regel per Useraccount (für die 20-30 MA) local einzurichten? omg Viele Grüße, non ADModify kann das eventuell über die Importfunktion der Exchangerechte erreichen. Hab ich noch nie getestet. Andere Möglichkeit hatte Daniel glaub ich mal in seinem Blog. Die war aber genauso unsupported und wohl auch nicht wirklich stabil. .: Daniel Melanchthon :. : Blogcast: Zentrale Vergabe von Rechten auf Outlook-Ordner wie Aufgaben, Kalender, etc. Bye Norbert Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Hi, ich bin kein Exchange-Spezi, daher meine Frage: Wo wird die Information denn gespeichert? Ist es eine ACL oder ein Attribut auf dem Benutzer- / Mailboxobjekt? Wenn Du die Einstellung mit ADModify ändern konntest sollte es im Normalfall problemlos möglich sein, ein VBScript oder ähnliches zu nutzen. In diesem reicht eine kleine Abfrage, ob das gewünschte Setting gesetzt ist und wenn nicht erfolgt der Aufruf, es zu setzen. Das Script läßt man dann je nach Umgebungsgröße und Auslastung der Systeme beispielsweise 1x pro Tag laufen. [EDIT] ...zu langsam. [/EDIT] Viele Grüße olc Zitieren Link zu diesem Kommentar
nonliquet 10 Geschrieben 5. September 2008 Autor Melden Teilen Geschrieben 5. September 2008 Hallo olc, das ist auch eine schöne Idee, ich habe die ADmodify-Variante selbst noch nicht ausprobiert, das Tagesgeschäft hielt mich davon ab. Die VB-Umsetzung ist bestimmt auch eine harte Nuß, die zu knacken wäre, hast du eine Idee oder weiterführende Infos, wie man das in VBscript umsetzen kann? @norbert Den Blog von Daniel habe ich auch gefunden, jedoch möchte ich das vorher mit VMs testen, die ich auch noch aufsetzen müsste. Meine kleine Erfahrung gibt mir nicht die nötige Sicherheit, ich möchte ja auch nichts zerschiessen. :| Viele Grüße, non Zitieren Link zu diesem Kommentar
TheDonMiguel 11 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Hallo Ähnlich wie die Lösung von Daniel gibt es ein kostenpflichtiges, stabiles Tool von Symprex: Folder Permissions Manager - Manage Outlook Permissions on Exchange Mailbox and Public Folders Damit kannst du als Admin nicht nur die Berechtigungen verändern, sondern auch die aktuelle Einstellung auslesen. Einige meiner Kunden haben dies im Einsatz. Gruss Miguel Zitieren Link zu diesem Kommentar
nonliquet 10 Geschrieben 11. September 2008 Autor Melden Teilen Geschrieben 11. September 2008 Moin moin, ich habe es nun mit dem Perm-Tool aus Daniels Blog erledigt. Nochmals vielen Dank für die ganzen Tipps. Viele Grüße, nonliquet Zitieren Link zu diesem Kommentar
NilsK 2.932 Geschrieben 11. September 2008 Melden Teilen Geschrieben 11. September 2008 Moin, zur Ergänzung: Kalenderberechtigungen (wie auch andere Berechtigungen innerhalb einer Mailbox) sind MAPI-Permissions innerhalb der Mailbox und daher nicht über die AD-Berechtigungen o.ä. steuerbar. Da muss man einen geeigneten MAPI-Client nehmen. Das SetPerm-Tool ist meiner Erfahrung nach alles andere als stabil. Mal geht es, mal nicht - ohne Reporting. Außerdem kann es nur neue Berechtigungen setzen, aber keine ändern und nicht mal anzeigen. Es ist also mit Vorsicht zu genießen. Gruß, Nils Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 11. September 2008 Melden Teilen Geschrieben 11. September 2008 Hi, zur Ergänzung: Kalenderberechtigungen (wie auch andere Berechtigungen innerhalb einer Mailbox) sind MAPI-Permissions innerhalb der Mailbox und daher nicht über die AD-Berechtigungen o.ä. steuerbar. Da muss man einen geeigneten MAPI-Client nehmen. Vielen Dank für den Hinweis. Man lernt nie aus. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.