TiWu 0 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) Hallo zusammen, ich habe mit CU10 das Problem, dass Exchange 2013 anders mit verschachtelten Verteilergruppen umgeht. Folgende Situation: Ich habe die Verteilergruppe testgruppe@test.de welche von ausserhalb erreichbar ist. Nun beinhaltet die Verteilergruppe "testgruppe@test.de" eine weitere Gruppe oder mehrere Gruppen "Testgruppe1-5@test.de" Die Testgruppen1-5 sind allerdings nicht von ausserhalb erreichbar, mit Absicht, da es sich um Vorstandsmitglieder und Teile der Geschäftsführung handelt. Schicke ich nun von aussen xy@outlook.de zb. eine Mail an die Testgruppe@test.de bekommt der Sender die Fehlermeldung: DNS-CODE 5.7.1 blablabla die Gruppe xyz konnte nicht erreicht werden weil die Zustellung eingeschränkt ist. "Works as designed" würde ich nun sagen, nur komisch ist, das ging vor CU10 noch und genau da liegt der Hund begraben. Ideen? Anregungen? Hilfe? bearbeitet 23. Februar 2016 von TiWu Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 Bist du jetzt auf CU10 oder schon das CU11 drauf? Wie sehen die Zustellberechtigungen der weiteren Gruppen aus? ;) Zitieren Link zu diesem Kommentar
TiWu 0 Geschrieben 23. Februar 2016 Autor Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) Noch auf CU 10 sorry. Wie gesagt alle Gruppen, welche innerhalb der Testgruppe (welche von ausserhalb erreichbar ist) Mitglied sind, sind NICHT von ausserhalb der Organisation erreichbar. Nehme an du meinst das hier: http://imgur.com/yv3kEWw bearbeitet 23. Februar 2016 von TiWu Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 Exact. Seit CU10 werden Gruppen in Gruppen (Vorsicht mit Verschachtelungen...) geprüft. Sollen die also Mails auch von extern erhalten, muss der Haken raus (auch wenn die Member einer Gruppe sind, die das darf). ;) Zitieren Link zu diesem Kommentar
TiWu 0 Geschrieben 23. Februar 2016 Autor Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) WTF.....sorry den Ausdruck, das ist ja fatal...wie schütze ich denn dann Verteilergruppen von Emails von aussen? bearbeitet 23. Februar 2016 von TiWu Zitieren Link zu diesem Kommentar
NorbertFe 2.037 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 Ganz einfach. Mit nem Spamfilter der das abfängt :/ ;) Zitieren Link zu diesem Kommentar
TiWu 0 Geschrieben 23. Februar 2016 Autor Melden Teilen Geschrieben 23. Februar 2016 Wie meinste das? Alles bis auf die eine Domain nicht zulassen? Zitieren Link zu diesem Kommentar
NorbertFe 2.037 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 Wie wie meine ich das? Ganz einfach wenn du Gruppen hast, die nicht von extern erreichbar sein sollen, dann trägst du die im Spamfilter als blacklistet ein. Zitieren Link zu diesem Kommentar
TiWu 0 Geschrieben 23. Februar 2016 Autor Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) Würde dann nicht auch die Mail an Testgruppe@test.de wieder nicht mehr an die veschachtelten Gruppen weitergeleitet werden?.....das Problem hab ich ja jetzt im Moment. Die verschachtelten Gruppen sind von aussen nicht erreichbar = Fehlermeldung. Erlaube ich jetzt, das die Gruppen von aussen erreichbar sind und setze jetzt nen Filter auf die Gruppen in welchem ich sage, die dürfen von aussen nicht angemailt werden hab ich doch das gleiche Prinzip wieder oder nicht? bearbeitet 23. Februar 2016 von TiWu Zitieren Link zu diesem Kommentar
NorbertFe 2.037 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) Nee du sollst den Haken rausnehmen damit die Dinger von intern und extern (exchangeseitig) erreichbar sind und auf dem Spamfilter blockst du die geschachtelten Gruppen. Ist doch ganz einfach... Abgesehen davon ist das doch auch sicherheitstechnisch vollkommen egal. ;) Nur eben unschön bearbeitet 23. Februar 2016 von NorbertFe Zitieren Link zu diesem Kommentar
TiWu 0 Geschrieben 23. Februar 2016 Autor Melden Teilen Geschrieben 23. Februar 2016 (bearbeitet) Ok, wo ich das konfiguriere ist schon klar. Ich glaub jetzt hab ichs, das propiere ich. TY. Sicherheitstechnisch finde ich das schon bedenklich, ich mache ja erst mal alle verschachtelten Gruppen von aussen erreichbar und dann setze ich den Spamfilter. Heisst ja auch ich muss jede neue Gruppe die hinzugefügt wird, wieder in den Spamfilter einpflegen. Wie begründet MS das neue "Feature"? Braucht keine Antwort geben, ich denk mir meinen Teil.... bearbeitet 23. Februar 2016 von TiWu Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.