reedbeat 10 Geschrieben 2. März 2006 Melden Teilen Geschrieben 2. März 2006 Hallo Leute, Exchange 2003 Server (aktuelle Servicepacks, Hotfixes): Habe bei "Active Directory Sites and Services im Serviceordner bei "Microsoft Exchange/Domainname" der Gruppe "Jeder" global das Recht genommen, öffentliche Ordner zu erstellen (Haken raus bei "Create Public Folders") um Wildwuchs einzudämmen.Diesen Trick habe ich aus dem Buch "Exchange Server2000" von Thomas Joos entnommen. Habe zu diesem Zeitpunkt meinen User-Account (Domain-User) und ein paar andere Leute hinzugefügt, die das Recht haben sollen öffentliche Ordner zu erstellen. Jetzt möchte ich mich wieder herausnehmen und sehe dass das Recht von oberster Stelle vererbt wird (ergrauter Haken bei create Public Folders)! Die anderen Personen bekommen nix vererbt (schwarzer Haken)! Im Buch steht, dass "ActiveDirectory Services and Sites" das "Herz" von Exchange ist, und man sich auf "oberster Ebene" befindet. Von woher wird dann meinem Useraccount das Recht vererbt? Ich möchte noch hinzufügen, dass mein Useraccount eine Zeit lang Mitglied der Gruppe Domain-Admins war. Wenn ich die ACL betrachte, fällt auf, dass auch Domäneadmins Rechte vererbt bekommen. Danke für ev. Tipps. LG Reedbeat Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 2. März 2006 Melden Teilen Geschrieben 2. März 2006 Hi, um die oberste Ebene zu finden, von der aus nicht mehr ererbt wird, musst du adsiedit.msc aus den Support-Tools installiert haben. Dann klick Dich durch über Configuration/CN=Configuration.../CN=Services/CN=Microsoft Exchange. Rufe von dem Ordner die Eigenschaften auf, schau dir den Security Tab an und klicke auf Erweitert. Dort wirst Du sehen, dass da für den Exchange Full Admin, mit dem du installiert hast, Exchange Services, Exchange Domain Servers und Authenticated Users keine Ererbung mehr eingetragen ist. Christoph Zitieren Link zu diesem Kommentar
reedbeat 10 Geschrieben 3. März 2006 Autor Melden Teilen Geschrieben 3. März 2006 Hi! Super! Danke! Unter Configurations/Services/Exchange sehe ich nun meinen User mit schwarzen Haken bei den Rechten zum Erstellen von Public Folders. Kurze Frage: da mein User eh nicht mehr Mitglied einer Admingruppe ist und ich das Recht zum Erstellen von PublicFolders nicht mehr benötige, kann ich mich jetzt von hier einfach rausnehmen, oder? Sollte keine Probleme geben? Danke auf jeden Fall für den Hinweis! Reedbeat Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 3. März 2006 Melden Teilen Geschrieben 3. März 2006 Ja, denke schon, wenn sonst keine Berechtigungen für das Konto eingetragen sind. Christoph Zitieren Link zu diesem Kommentar
reedbeat 10 Geschrieben 3. März 2006 Autor Melden Teilen Geschrieben 3. März 2006 Seh ich genauso, werd jetzt mal meinen Useraccount aus der ACL entfernen. Das mit adsiedit.msc merk ich mir auf jeden Fall! Vielen Dank! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.