Active Directory verschachtelte Gruppen - Verteilerliste
Hallo liebe Mitglieder,
ich benötige eine AD Gruppe Global (Sicherheit(Gruppe 1)) die Mitglied einer AD Gruppe Universal (Sicherheit(Gruppe 2)) ist.
Die Gruppe 1 enthält User als Mitglieder.
Die Gruppe 2 soll als Exchange Verteilerliste fungieren.
Problem ist, dass beim senden einer Nachricht an die Verteilerliste keine E-Mail versendet wird, trage ich die User direkt in die Gruppe 2 als Mitglied ein, wird eine Mail versendet.
Ich habe leider keine Idee mehr, wie ich noch zum Erfolg kommen kann.
Ich bitte um Hilfe.
ich benötige eine AD Gruppe Global (Sicherheit(Gruppe 1)) die Mitglied einer AD Gruppe Universal (Sicherheit(Gruppe 2)) ist.
Die Gruppe 1 enthält User als Mitglieder.
Die Gruppe 2 soll als Exchange Verteilerliste fungieren.
Problem ist, dass beim senden einer Nachricht an die Verteilerliste keine E-Mail versendet wird, trage ich die User direkt in die Gruppe 2 als Mitglied ein, wird eine Mail versendet.
Ich habe leider keine Idee mehr, wie ich noch zum Erfolg kommen kann.
Ich bitte um Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 274218
Url: https://administrator.de/contentid/274218
Ausgedruckt am: 24.11.2024 um 18:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
also wir haben einen Exchange2013 am laufen der alles von einem SBS2003 und dessen Exchange übernommen hat.
Ich habe Golbale Sicherheitsgruppen, die auch Mailaktiviert sind.
Wenn ich über die Weboberfläche eine neue Emailaktivierte Gruppe anlege (im AD-Benutzer und Computer geht das ja nicht mehr), ist dieses eine Universelle Gruppe und nur eine Verteilergruppe.
Ich habe es nicht versucht, aber anscheinend könnte ich auch aus dieser Verteiler Gruppe eine Sicherheitsgruppe machen nur zurück in eine Lokale geht nicht mehr.
Also mach eine Universelle Gruppe aus der entsprechenden Gruppe und mach diese Mailaktiviert.
Loka, Global, Universal.... ### egal solange Die Domäne nicht verschiedene Subdomänen, Trusts oder mehrere Forests hat.
Denn dann musst Du schauen und Dir gedanekn machen wan man welche Art von Gruppen verwendet, aber solange es nur eine Domäne gibt... egal.
Gruß
Chonta
also wir haben einen Exchange2013 am laufen der alles von einem SBS2003 und dessen Exchange übernommen hat.
Ich habe Golbale Sicherheitsgruppen, die auch Mailaktiviert sind.
Wenn ich über die Weboberfläche eine neue Emailaktivierte Gruppe anlege (im AD-Benutzer und Computer geht das ja nicht mehr), ist dieses eine Universelle Gruppe und nur eine Verteilergruppe.
Ich habe es nicht versucht, aber anscheinend könnte ich auch aus dieser Verteiler Gruppe eine Sicherheitsgruppe machen nur zurück in eine Lokale geht nicht mehr.
Also mach eine Universelle Gruppe aus der entsprechenden Gruppe und mach diese Mailaktiviert.
Loka, Global, Universal.... ### egal solange Die Domäne nicht verschiedene Subdomänen, Trusts oder mehrere Forests hat.
Denn dann musst Du schauen und Dir gedanekn machen wan man welche Art von Gruppen verwendet, aber solange es nur eine Domäne gibt... egal.
Gruß
Chonta
Zitat von @SKHROIT:
Ich habe jetzt die Gruppe 1 als Universelle Sicherheitsgruppe definiert, diese ist Mitglied der Gruppe 2.
Gruppe 2 ist eine Universelle Verteilungsgruppe. Beide Gruppen wurden als EMail aktivierte Gruppen dem Exchange hinzugefügt.
Gruppe 1 (GRP-XXX) wird nicht in der der Exchange Adressliste angezeigt, Gruppe 2 (VL-XXX) wird angezeigt und so passt das alles.
Die Verzeichnisberechtigung ist somit auch administrierbar und Sharepoint kommt damit auch klar, super!
Vielen Dank.
Hi,Ich habe jetzt die Gruppe 1 als Universelle Sicherheitsgruppe definiert, diese ist Mitglied der Gruppe 2.
Gruppe 2 ist eine Universelle Verteilungsgruppe. Beide Gruppen wurden als EMail aktivierte Gruppen dem Exchange hinzugefügt.
Gruppe 1 (GRP-XXX) wird nicht in der der Exchange Adressliste angezeigt, Gruppe 2 (VL-XXX) wird angezeigt und so passt das alles.
Die Verzeichnisberechtigung ist somit auch administrierbar und Sharepoint kommt damit auch klar, super!
Vielen Dank.
wie hast du es nun genau gelöst? Denn ich stehe auch vor dem Problem. Ich hätte gerne für jede Abteilung (G-Gruppe) einen Verteiler. Aktuell ist es mit dynamischen Verteilern gelöst, aber ich werde täglich gefragt "Ist Person A auch in diesem Verteiler". Wenn ich die G-Gruppe als Mitglied in eine Universelle Verteilergruppe aufnehmen klappt das E-Mail versenden nicht. Aktuell ist unser AD nach dem AGDLP Prinzip aufgebaut.