skhroit
Goto Top

Active Directory verschachtelte Gruppen - Verteilerliste

Hallo liebe Mitglieder,

ich benötige eine AD Gruppe Global (Sicherheit(Gruppe 1)) die Mitglied einer AD Gruppe Universal (Sicherheit(Gruppe 2)) ist.
Die Gruppe 1 enthält User als Mitglieder.
Die Gruppe 2 soll als Exchange Verteilerliste fungieren.

Problem ist, dass beim senden einer Nachricht an die Verteilerliste keine E-Mail versendet wird, trage ich die User direkt in die Gruppe 2 als Mitglied ein, wird eine Mail versendet.

Ich habe leider keine Idee mehr, wie ich noch zum Erfolg kommen kann.

Ich bitte um Hilfe.

Content-ID: 274218

Url: https://administrator.de/forum/active-directory-verschachtelte-gruppen-verteilerliste-274218.html

Ausgedruckt am: 26.12.2024 um 04:12 Uhr

Chonta
Chonta 10.06.2015 um 15:36:45 Uhr
Goto Top
Hallo,

wenn Gruppe1 nicht auch eine Mailaktivierte Gruppe ist wird das enke ich nicht klapppen.
Für Mailverteilung und Zugriffe innerhalb des Exchange, muss der Benutzer/Gruppe Mailaktiviert sein.

Gruß

Chonta
SKHROIT
SKHROIT 11.06.2015 um 07:16:28 Uhr
Goto Top
Hallo,

vielen Dank für deine Rückmeldung, genau hier verwirren mich einige Aussagen aus anderen Foren und die meines Exchange Servers.

Ich kann keine Sicherheitsgruppe als E-Mail aktivierte Gruppe "kennzeichnen". Wenn ich per Hand die Gruppe 1 auf dem Exchange auswählen möchte (Exchangevewaltungskonsole --> Empfängerkonfi --> Verteilergruppe --> Vorhandene Gruppe), erscheint diese nicht.

Das Anlegen per Power Shell Befehl funktioniert auch nicht, als Fehlermeldung wird folgendes ausgegeben:

"Enable-DistributionGroup : Die Gruppe, die Sie E-Mail-aktivieren möchten, ist keine universelle Gruppe. Nur universelle Gruppen können E-Mail-aktiviert werden"


Es handelt sich hierbei um einen Exchange Server 2007, liegt hier der Krebsschaden?
Chonta
Lösung Chonta 11.06.2015 aktualisiert um 11:42:30 Uhr
Goto Top
Hallo,

also wir haben einen Exchange2013 am laufen der alles von einem SBS2003 und dessen Exchange übernommen hat.
Ich habe Golbale Sicherheitsgruppen, die auch Mailaktiviert sind.
Wenn ich über die Weboberfläche eine neue Emailaktivierte Gruppe anlege (im AD-Benutzer und Computer geht das ja nicht mehr), ist dieses eine Universelle Gruppe und nur eine Verteilergruppe.
Ich habe es nicht versucht, aber anscheinend könnte ich auch aus dieser Verteiler Gruppe eine Sicherheitsgruppe machen nur zurück in eine Lokale geht nicht mehr.

Also mach eine Universelle Gruppe aus der entsprechenden Gruppe und mach diese Mailaktiviert.
Loka, Global, Universal.... ### egal solange Die Domäne nicht verschiedene Subdomänen, Trusts oder mehrere Forests hat.
Denn dann musst Du schauen und Dir gedanekn machen wan man welche Art von Gruppen verwendet, aber solange es nur eine Domäne gibt... egal.

Gruß

Chonta
SKHROIT
SKHROIT 11.06.2015 um 11:41:51 Uhr
Goto Top
Ich habe jetzt die Gruppe 1 als Universelle Sicherheitsgruppe definiert, diese ist Mitglied der Gruppe 2.
Gruppe 2 ist eine Universelle Verteilungsgruppe. Beide Gruppen wurden als EMail aktivierte Gruppen dem Exchange hinzugefügt.

Gruppe 1 (GRP-XXX) wird nicht in der der Exchange Adressliste angezeigt, Gruppe 2 (VL-XXX) wird angezeigt und so passt das alles. face-smile
Die Verzeichnisberechtigung ist somit auch administrierbar und Sharepoint kommt damit auch klar, super!

Vielen Dank.
Chonta
Chonta 11.06.2015 um 12:31:45 Uhr
Goto Top
Hallo,

gerne Doch.
Davon abgesehen kannst Du die Mailaktivierte-Sicherheitsgruppe auch als Mailverteiler verwenden, nur das daran halt auch Dateisystemrechte fest gemacht werden können.

Gruß

Chonta
SKHROIT
SKHROIT 12.06.2015 um 08:00:55 Uhr
Goto Top
Hallo,

das ist richtig und ich hätte auch keine 2 Gruppen erstellt, aber Sharepoint kann mit Universellen Sicherheitsgruppen nichts anfangen, deshalb benötige ich die Universellen Verteilergruppen die wiederum die Universelle Sicherheitsgruppe als Mitglied besitzt. Globale Gruppen können nicht als E-Mail aktivierte Gruppen definiert werden und das macht es alles nicht so einfach (https://social.technet.microsoft.com/Forums/en-US/8ff5f4ad-aabb-4d5c-b8a ..),

aber vielen Dank.
lobmeister
lobmeister 11.04.2019 um 14:16:39 Uhr
Goto Top
Zitat von @SKHROIT:

Ich habe jetzt die Gruppe 1 als Universelle Sicherheitsgruppe definiert, diese ist Mitglied der Gruppe 2.
Gruppe 2 ist eine Universelle Verteilungsgruppe. Beide Gruppen wurden als EMail aktivierte Gruppen dem Exchange hinzugefügt.

Gruppe 1 (GRP-XXX) wird nicht in der der Exchange Adressliste angezeigt, Gruppe 2 (VL-XXX) wird angezeigt und so passt das alles. face-smile
Die Verzeichnisberechtigung ist somit auch administrierbar und Sharepoint kommt damit auch klar, super!

Vielen Dank.
Hi,

wie hast du es nun genau gelöst? Denn ich stehe auch vor dem Problem. Ich hätte gerne für jede Abteilung (G-Gruppe) einen Verteiler. Aktuell ist es mit dynamischen Verteilern gelöst, aber ich werde täglich gefragt "Ist Person A auch in diesem Verteiler". Wenn ich die G-Gruppe als Mitglied in eine Universelle Verteilergruppe aufnehmen klappt das E-Mail versenden nicht. Aktuell ist unser AD nach dem AGDLP Prinzip aufgebaut.