Gast Geschrieben 7. September 2010 Melden Teilen Geschrieben 7. September 2010 Hallo zusammen, wir nutzen in unserem Unternehmen Windows 2003 sowohl in R1 als auch R2 und Exchange 2003. Wir haben einen Blackberry Server. Wir haben nun ein Benutzer bei dem ein sehr interessantes PRoblenm auftritt und um ehrlich zu sein bin ich recht ratlos. Es gibt einen Benutzer der der auf Berechtigungen braucht damit der Benutzer einen Blackberry benutzen kann. Dieser erhält in die Berechtigungen "Lesen" "Senden als" und "Empfangen als" Bis jetzt hat alles in immer wunderbar funktioniert auch für Benutzer in derselben OU. Allerdings verschwindet bei diesem Benutzer nach circa 45 Minuten immer wieder der Blackberry User aus der Berechtigungsliste. Auch ein Verschieben in einer andere OU hat nichts gebracht. Wer kann mir da helfen ? Zitieren Link zu diesem Kommentar
P.Foeckeler 11 Geschrieben 7. September 2010 Melden Teilen Geschrieben 7. September 2010 Hallo, ist der Benutzer, bei dem die Rechte verschwinden, vielleicht in einer der vordefinierten Gruppen "Domänen Admins", "Account Operatoren", "Server Operatoren" oder "Adminiistratoren"? Oder war er es einmal in der Vergangenheit...dann wird nämlich regelmäßig ca. einmal in der Stunde seine ACL durch die des adminSDHolder-Objektes ersetzt! Schau mal hier nach: The "Send As" right is removed from a user object after you configure the "Send As" right in the Active Directory Users and Computers snap-in in Exchange Server Gruß, Philipp Zitieren Link zu diesem Kommentar
niesfisch 10 Geschrieben 15. September 2010 Melden Teilen Geschrieben 15. September 2010 Hallo, ist der Benutzer, bei dem die Rechte verschwinden, vielleicht in einer der vordefinierten Gruppen "Domänen Admins", "Account Operatoren", "Server Operatoren" oder "Adminiistratoren"? Oder war er es einmal in der Vergangenheit...dann wird nämlich regelmäßig ca. einmal in der Stunde seine ACL durch die des adminSDHolder-Objektes ersetzt! Schau mal hier nach: The "Send As" right is removed from a user object after you configure the "Send As" right in the Active Directory Users and Computers snap-in in Exchange Server Gruß, Philipp Hallo Philipp, Du schreibst "Oder war er es einmal in der Vergangenheit..." was ist dann zu tun, damit die Sicherheitsbeschreibung aus AdminSDHolder nicht mehr angewendet werden? Gruß Andreas Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 15. September 2010 Melden Teilen Geschrieben 15. September 2010 Hi Andreas, Du kannst das folgende Script nutzen (siehe KB weiter unten): Delegated permissions are not available and inheritance is automatically disabled Damit wird die Vererbung wieder aktiviert (und nur die aktuell geschützten Objekte nach einiger Zeit wieder mit den AdminSDHolder ACLs versorgt). Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.