AGDLP und Distribution Lists

Hallo zusammen

Momentan sind wir am Aufbau einer neuen AD-Struktur. Wir wollen möglichst mit Rollen arbeiten. Das heisst, jeder Mitarbeiter wird im AD einer Rolle (Security-Gruppe) zugewiesen und erhält somit alle nötigen Rechte. Aufgebaut haben wir das ganze im AGDLP-Prinzip. Mit unseren bestehenden "Services" (Fileserver, Wiki, Jira,...) funktioniert das alles wunderbar. Meine Frage ist nun wie das mit den Mailverteilern gelöst werden kann.

Sollen wir:
a) die Rollen, also Security-Groups (aktuell Global-Groups) mail-enablen (meines Wissens müssten das dann aber Universal-Gruppen sein, damit Exchange damit umgehen kann)
b) eigene Verteilergruppen erstellen (Universal-Group). Können dann die bestehenden Security-Groups (Rollen) Member davon sein?

Im Idealfall wäre natürlich: ein neuer Mitarbeiter tritt ein & erhält im AD eine Rolle zugewiesen und alle Berechtigungen inkl. Membership der nötigen Mailverteiler werden definiert.

Hat das schon jemand von euch gelöst? Wenn ja, wie geht ihr damit um?

Gruss & danke

devanager

Content-Key: 793549100

Url: https://administrator.de/contentid/793549100

Ausgedruckt am: 30.07.2021 um 00:07 Uhr

Mitglied: emeriks
emeriks 24.06.2021 aktualisiert um 14:59:36 Uhr
Goto Top
Hi,
Zitat von @devanager:
a) die Rollen, also Security-Groups (aktuell Global-Groups) mail-enablen (meines Wissens müssten das dann aber Universal-Gruppen sein, damit Exchange damit umgehen kann)
Kann man so machen, kein Problem. Auch nicht, dass es dann statt globale eben universelle Gruppen sein müssen.
b) eigene Verteilergruppen erstellen (Universal-Group). Können dann die bestehenden Security-Groups (Rollen) Member davon sein?
Können ja, macht nur keinen Sinn. Eine Verteilergruppe löst seine Mitglieder nicht rekursiv auf, wenn die verschachtelten Gruppen nicht auch mail-aktiviert sind.
Hat das schon jemand von euch gelöst? Wenn ja, wie geht ihr damit um?
Wir machen das bei uns getrennt.
Es gibt Rollen-Mitgliedschaft und Verteilermitgliedschaft. Diese müssen ja nicht unbedingt immer deckungsgleich sein.

E.
Mitglied: Ad39min
Ad39min 24.06.2021 um 15:14:01 Uhr
Goto Top
Verteilergruppen legen wir immer direkt im ECP an. Werden dann in der AD automatisch als Universal Groups erstellt.
Heiß diskutierte Beiträge
general
Telekom hat größere StörunganteNopeVor 14 StundenAllgemeinInformationsdienste29 Kommentare

Moin, es scheint als hätte die Telekom gerade eine größere Störung. Bei vielen Kunden mit Telekom-Internetanschluss funktionieren Office 365 und auch IMAP-Mails nicht. Wartezeit in ...

question
Windows 365SarekHLVor 1 TagFrageWindows 1112 Kommentare

Hallo zusammen, nun ist es also soweit - Microsoft stellt mit "Windows 365" die Weichen in Richtung Windows as a Service: Wenn Microsoft da schreibt ...

question
Geplanter Server für Home LABraxxis990Vor 1 TagFrageServer-Hardware15 Kommentare

Guten Tag , Ich möchte gern meine aktuelle Hardware Tauschen. Im Einsatz ist ein kleiner Lenovo M93p ( Glaube ). Dort läuft ESXI mit 3 ...

question
VPN - Zwei Fritzboxen miteinander verbindenmeooosVor 1 TagFrageInternet14 Kommentare

Hi Leute, ich hab ein Problem und komme einfach nicht weiter. Jetzt hoffe ich, dass Ihr mir weiter helfen könnt. Also ich habe zwei Standorte ...

question
Massive Probleme mit Windows Suche, Taskbar, Windows Standard Apps auf jedem Windows 10-PC im Firmennetzwerkrznr666Vor 12 StundenFrageWindows 1025 Kommentare

Hallo liebe Community, die PCs in unserem Unternehmen weisen folgende Probleme auf. Die Fehler treten nach einiger Zeit auf JEDEM Windows 10-PC auf, der genaue ...

question
Absicherung Exchange ServerLKleemannVor 12 StundenFrageExchange Server6 Kommentare

Hallo zusammen, wir sind bei uns in der Firma nun endlich vom Exchange POP3 Connector weggekommen und empfangen nun unsere E-Mail direkt über MX-Einträge. Nun ...

question
Anfragen an internen- und externen DNS Server gelöst BPeterVor 1 TagFrageWindows Server17 Kommentare

Hallo, im Homeoffice soll eine DNS Anfrage für Softphone über einen externen DNS Server laufen und nicht über den internen DNS Server. Dies soll aber ...

question
CMS für Lebenslauf einer Maschine gelöst rrobbyyVor 1 TagFrageCMS10 Kommentare

Hallo zusammen, im Zuge einer Masterarbeit loten wir gerade ein paar Möglichkeiten aus, wie man die (alle) technischen Daten einer Anlage (Kran-Anlagen) strukturiert und nachvollziehbar ...