Jump to content

Sendebeschränkung für Adressen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

hier meine Aufgabenstellung:

Exchange 2010

 

Bestimmte User (Mandanten) sollen nach aussen nur an wenige, bestimmte Adressen schicken können. Alle anderen Zieladressen sollen geblockt werden.

 

Bisher haben wir das über eine Transportregel im Hub-Transport geregelt.

Wenn Mail von Person XYZ, dann Fehlermeldung XYZ, ausser wenn die Nachricht an "erlaubte Kontakte" geht.

 

Das funktioniert soweit. Die "erlaubte Kontakte" sind im AD als E-Mail-Kontakte mit externen Adressen angelegt. Leider funktioniert die Regel nicht wenn ich die Kontakte in den Exchange-Adresslisten ausblende. Die Mails kann ich dann nämlich nicht mehr an den Kontakt (weil ausgeblendet) sondern nur an dessen Mailadresse schicken. Und das erkennt Exchange nicht und lehnt ab.

 

Ich möchte die Kontakte deshalb ausblenden, damit die Mandanten sich nicht untereinander sehen können.

Also schon etwas komplex das Ganze.

 

Wenn es irgend eine Möglichkeit gäbe die erlaubten adressen dem User zuzuweisen, ähnlich wie die Größenbeschränkung oder erlaubte Absender, wäre ideal.

Link zu diesem Kommentar

Hallo,

 

andere Möglichkeiten, als eine Transportregel, gibt es nicht. Du kannst neben einer Regel mit Adressbuch auch Regeln mit Kopfzeilen machen - das macht aber bei der Pflege keinen Spaß.

 

Mir fallen sonst nur drei Wege ein:

- eigenen Transportagenten programmieren

- auf dem Dritt-Anbieter-Markt umsehen

- einen nachgelagerten Proxy einsetzen, der das filtert

 

Eine Möglichkeit wäre vielleicht auch, einen strikte Arbeitsanweisung zu machen und das dann mit Auswertungen der SMTP-Protokolle zu kontrollieren.

Link zu diesem Kommentar

Hi.

 

Wenn ich mich jetzt Robert anschließe, dann kommen noch ein paar Jahre Exchange dazu. Ändert aber auch nichts an der Tatsache, dass mir eine derartige Anforderung noch nie untergekommen ist. ;)

 

Aus der Erfahrung heraus. Einfach einmal das Konzept überdenken. Ich bin mir fast sicher, dass sich dann eine wesentlich einfachere Lösung finden lässt.

 

LG Günther

Link zu diesem Kommentar

Ja, sollte keine Kritik an Euch sein.

Da gehts halt drum dass die Kanzlei nicht möchte, dass sich die Mandanten untereinander sehen können. Gleichzeitig sollen sie aber nur an sich selbst schicken/empfangen können.

 

Klar könnte man das auch über einen Freemailer machen, aber darüber hat man noch weiniger Kontrolle. Wie immer gilt, für die Anwender soll es so einfach wie möglich sein...

Link zu diesem Kommentar

Aber doch nicht in der Kanzlei, auf den Servern der Anwälte?

 

Ich arbeite doch bei auch nicht bei meinem Steuerberater oder Anwalt auf deren Exchange-Servern oder Terminal Servern.

 

Nicht persönlich nehmen: Aus diesem Thread klinge ich mich aus. Da läuft aufgrund meiner Aussage was schief, die auf seinem Server arbeitenden Mandanten sehen Informationen, die sie nicht sehen dürfen (nicht sollen, dürfen, die anwaltliche Schweigepflicht ist eine Pflicht, kein Recht) und plötzlich kommt einer der Anwälte auf die Idee mich zu verklagen, weil ich das so vorgeschlagen hätte.

 

Zumal es eh keine echte technische Lösung dafür gibt.

 

Wenn ich Moderator wäre würde ich das hier zu machen, da entsteht womöglich noch Schaden für's Bord bei falschen Informationen.

Link zu diesem Kommentar

Exchange ist nicht mandantenfähig, auch der Hosting-Mode ist davon weit entfernt.

 

Edit: Und auch Windows, WTS und AD sind nicht mandantenfähig. Innerhalb eines ADs wird man niemals eine saubere Trennung hinbekommen, schon weil Benutzer grundsätzlich auf alles mögliche im AD Leserechte haben. Eine saubere Trennung geht nur über Forest-Isolation, was aber für jeden Mandanten einen eigenes Server bedeutet (oder eine eigene virtuelle Maschine).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...