Kampfmade 10 Geschrieben 15. August 2011 Melden Teilen Geschrieben 15. August 2011 Servus! Ich würde gerne einer in der ADS angelegten Gruppe unter Exch2k7 auf ein Postfach Leseberechtigung geben, so dass die Mitglieder der Gruppe lesend auf das Postfach zugreifen können, bzw. das Postfach zusästzlich öffnen können, allerdings nur lesend. Ich habe das mit Hilfe dem Befehl: "[PS] C:\Windows\System32>AddMailboxPermission -Identity "Fax 490" -User "Grp_FAX490" -AccessRights ReadPermission" Bl*derweise hat kein Mitglied der Gruppe die Berechtigung die sie bekommen sollte. Wenn ich den Befehl zum Anzeigen der Berechtigungen starte bekomme ich folgende Meldung: "XY.local/Firma XY... XY\Grp_FAX490 {ReadPermission} False False Vielen Dank für eure Hilfe! Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 15. August 2011 Melden Teilen Geschrieben 15. August 2011 Moin, AD-Permission ist das falsche CMDLET, dafür brauchst Du "Add-Mailboxfolderpermission", da es mit den AD-Berechtigungen nicht möglich ist, Nur-Lesen zu vergeben. An der Stelle funktioniert nur Vollzugriff. Allerdings ist das sehr mühselig, da es innerhalb eines Postfaches keine Vererbung gibt und daher mit Hilfe einer PowerShell-Schleife selbst rekursiv durch die Ordner gegangen werden muss (und bei jedem neuen Ordner muss die Berechtigung wieder eingetragen werden). Zitieren Link zu diesem Kommentar
Kampfmade 10 Geschrieben 15. August 2011 Autor Melden Teilen Geschrieben 15. August 2011 Das würde bedeuten wenn die Gruppe nur Zugriff auf den Posteingangsordner haben soll, dies relativ einfach geschieht. Ich habe gerade ein bisschen mit dem Befehl rumgespielt allerdings bekomme ich ihn für einen Posteingang nicht funktionsfähig. Könntest du mir dabei kurz unter die Arme greifen? Vielen Dank! Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 15. August 2011 Melden Teilen Geschrieben 15. August 2011 Moin, wenn das nur ein Postfach ist, ist es leichter mit Outlook gemacht. Ansonsten: Add-MailboxFolderPermission ALIAS:\Posteingang -User USER -AccessRights Reviewer ALIAS = Postfach, auf das lesend zugegriffen werden soll USER = Deine Gruppe Eventuell muss Du das noch eine Ebene weiter oben wiederholen, also nur "ALIAS:\", ohne das Posteingang. Zitieren Link zu diesem Kommentar
Kampfmade 10 Geschrieben 15. August 2011 Autor Melden Teilen Geschrieben 15. August 2011 Hoi, kann es sein, dass dieses CMDLET nur unter Exchange 2010 funktioniert? Für Exchange 2007 meldet, dass es nicht erkannt wurde. Ich habe es über Outlook versucht, allerdings zeigt er mir beim Einstellen der Berechtigungen die Gruppen nicht an. Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 15. August 2011 Melden Teilen Geschrieben 15. August 2011 Moin, ach Mist, wer lesen kann ist klar im Vorteil. Ja, das geht erst ab 2010 in der Shell, bei 2007 nur mit Outlook (oder anderen externen Programmen). Ist die Gruppe E-mail-aktiviert? Zitieren Link zu diesem Kommentar
Kampfmade 10 Geschrieben 15. August 2011 Autor Melden Teilen Geschrieben 15. August 2011 Ja, die Gruppe ist E-Mail-aktiviert. Steht in der Exchange Verwaltungskonsole unter Verteilergruppe drinnen. Ist eine E-Mail-aktivierte Sicherheitsgruppe. Ich habe gerade nochmal geschaut ist nicht zu finden wenn ich die Berechtigung über Outlook machen möchte. Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 15. August 2011 Melden Teilen Geschrieben 15. August 2011 Moin, schau mal, ob das bei Dir zutrifft: https://blogs.msdn.com/b/pepeedu/archive/2010/08/26/how-to-upgrade-a-universal-distribution-group-to-a-universal-security-group.aspx Zitieren Link zu diesem Kommentar
Kampfmade 10 Geschrieben 16. August 2011 Autor Melden Teilen Geschrieben 16. August 2011 Vielen Dank! Das hat funktioniert! :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.