belloci
Goto Top

Outlook Berechtigung: Ordner Posteingang

Hallo zusammen,

ich verzweifel gerade an folgendem Szenario:

Ich möchte gerne einer AD-Gruppe Berechtigungen auf den Ordner Posteingang eines Postfachs gewähren. Wahrscheinlich wäre ich mittlerweile viel schneller gewesen die einzelnen User einzugeben aber sei's drum.

AD-Gruppe "AD-Test" erstellt (Mailaktiviert & Universal) und entsprechende User hinzugefügt.

Folgenden Befehl in PS eingegeben:

add-mailboxfolderpermission -identitiy "Mailbox:\Posteingang" -User "AD-Test" -Accessrights Reviewer

Ausgabe:

Der Benutzer "User" wurde in Active Directory gefunden, ihm können aber keine Berechtigungen zugewiesen werden. Versuchen Sie stattdessen ein SMTP-Adresse.
[Add-MailboxFolderPermission], InvalidInternalUserIdException

Okay Recherche zur Folge kann folgendes helfen:

Set-DistributionGroup -Identity "AD-Test" -MemberDepartRestriction closed

Leider bringt das aber auch nichts. Habt ihr noch einen Ansatz?

Wir setzen derzeit einen Exchange 2016 ein.

Danke für Eure Anregungen.

Gruß,
Belloci

Content-Key: 340640

Url: https://administrator.de/contentid/340640

Printed on: April 19, 2024 at 22:04 o'clock

Member: emeriks
Solution emeriks Jun 14, 2017 updated at 11:25:21 (UTC)
Goto Top
Hi,
ist es auch eine Sicherheitsgruppe und nicht bloß eine Verteilergruppe? Reine Verteilergruppen können für Berechtigungen nicht verwendet werden.

E.
Member: Belloci
Belloci Jun 14, 2017 at 11:38:21 (UTC)
Goto Top
Hi Emeriks,

ja ist es...
Member: emeriks
emeriks Jun 14, 2017 at 11:44:11 (UTC)
Goto Top
Versuchen Sie stattdessen ein SMTP-Adresse.
Hast Du es auch mit der SMTP-Adresse der Gruppe versucht?
Member: Belloci
Belloci Jun 14, 2017 at 11:45:04 (UTC)
Goto Top
Ja, klar face-wink Dann gibt er zwar eine andere Fehlermeldung raus aber es geht trotzdem nicht...
Member: emeriks
emeriks Jun 14, 2017 at 11:49:04 (UTC)
Goto Top
Dann gibt er zwar eine andere Fehlermeldung raus
Aha. Und welche?
Member: colinardo
Solution colinardo Jun 14, 2017 updated at 12:37:36 (UTC)
Goto Top
Servus Belloci.
Irgendwas muss da beim Anlegen schief gelaufen sein, die Berechtigungen des Users der den Befehl ausführt sind nicht ausreichend (RoleAssignmentPolicy), oder die Synchronisation der Attribute ist irgendwie noch nicht durch, oder der User hat eine englische Mailbox (dann Namen auf "Inbox" setzen).

screenshot

Grüße Uwe
Member: Belloci
Belloci Jun 14, 2017 at 13:04:06 (UTC)
Goto Top
Hey ihr Beiden,

ja Uwe, du wirst Recht haben. Bin jetzt den umgekehrten Weg gegangen --> Übers Exchange Admin Center die Group erstellt. Keine Probleme mehr...

Danke für Eure Hilfe!

Gruß,
Belloci
Member: Ma--Ts
Ma--Ts Feb 20, 2020 at 14:26:18 (UTC)
Goto Top
Nachdem ich aus einer Verteilergruppe eine Sicherheitsgruppe gemacht hatte, bin auch ich heute auf dieses Problem gestoßen.

https://docs.microsoft.com/en-us/powershell/module/exchange/users-and-gr ...
...
-MemberJoinRestriction

The MemberJoinRestriction parameter specifies the restrictions that you put on requests to join the group. Valid values are:

Open: Users can add themselves to the group without approval from a group owner. You can't use this value on universal security groups.

...


Zusätzlich zu "MemberDepartRestriction" habe ich also noch "MemberJoinRestriction" auf "Closed" gesetzt.

Set-DistributionGroup -Identity <Group> -MemberJoinRestriction Closed -MemberDepartRestriction Closed

Danach war die Fehlermeldung weg und ich konnte die Berechtigungen erteilen.
Member: SykoNF
SykoNF Aug 12, 2022 at 10:12:54 (UTC)
Goto Top
Vielen Dank für die Lösung. Hatte das Problem heute auch und bin fast verzweifelt!