moneto
Goto Top

Berechtigungsprobleme Öffentliche Ordner in Exchange 2007

Es geht um die ÖO in Exchange 2007 in einer Win 2003 Domäne. Auf den Clients sind Outlook 2003 mit aktuellen SP

Ich habe das Problem, dass nur Exchange Organisation Admins Unterordner und externe Objekte in Ordner erstellen dürfen. Ein Exchange PublicFolderAdmin -ViewAdmin darf das nicht. Keine Toplevelfolders und auch keine Subfolders.
Wenn in Ordnern für Benutzer die Besitzerrechte eingetragen sind hilft es auch nichts. Es dürfen keine externen Objekte wie z.b. Emails, und keine Unterordner erstellt werden. Es kommt immer ein Popup - der Benutzer hat nicht genügend Rechte.

Kennt jemand das Problem?

Danke
Robert

Content-ID: 90827

Url: https://administrator.de/contentid/90827

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

antonz
antonz 03.07.2008 um 14:01:59 Uhr
Goto Top
Hi,


zum 1., hast du SP1 schon installiert, behebt einige Fehler in Exchange 2007, bzw. fügt einige Features gerade bei öffentlichen Ordner hinzu.

Vergabe der Berechtigungen:
Add-PublicFolderClientPermission -Identity "Ordnername" -AccessRights PublishingEditor -User Username

hier noch die Rechte die es unter Exchange 2007 gibt:
  • ReadItems Der Benutzer ist zum Lesen von Elementen im angegebenen Ö
ffentlichen Ordner berechtigt.
  • CreateItems Der Benutzer ist zum Erstellen von Elementen im angegeb
enen Öffentlichen Ordner berechtigt.
  • EditOwnedItems Der Benutzer ist zum Bearbeiten seiner eigenen Eleme
nte im angegebenen Öffentlichen Ordner berechtigt.
  • DeleteOwnedItems Der Benutzer ist zum Löschen seiner eigenen Elemen
te im angegebenen Öffentlichen Ordner berechtigt.
  • EditAllItems Der Benutzer ist zum Bearbeiten aller Elemente im ange
gebenen Öffentlichen Ordner berechtigt.
  • DeleteAllItems Der Benutzer ist zum Löschen aller Elemente im angeg
ebenen Öffentlichen Ordner berechtigt.
  • CreateSubfolders Der Benutzer ist zum Erstellen von Unterordnern im
angegebenen Öffentlichen Ordner berechtigt.
  • FolderOwner Der Benutzer ist der Besitzer des angegebenen Öffentlic
hen Ordners. Der Benutzer ist zum Anzeigen und Verschieben des Öffent
lichen Ordners und zum Erstellen von Unterordnern berechtigt. Der Ben
utzer darf keine Elemente lesen, bearbeiten, löschen oder erstellen.
  • FolderContact Der Benutzer ist der Kontakt für den angegebenen Öffe
ntlichen Ordner.
  • FolderVisible Der Benutzer kann den angegebenen Öffentlichen Ordner
anzeigen, aber er darf keine Elemente in diesem Ordner lesen oder be
arbeiten.
Neben den Zugriffsrechten können Sie Rechte basierend auf Rollen erstel
len, die mehrere Zugriffsrechte umfassen können. Dieser Parameter nimmt
die folgenden Werte für Rollen an:
  • Keine FolderVisible
  • Owner CreateItems, ReadItems, CreateSubfolders, FolderOwner, Folder
Contact, FolderVisible, EditOwnedItems, EditAllItems, DeleteOwnedItem
s, DeleteAllItems
  • PublishingEditor CreateItems, ReadItems, CreateSubfolders, FolderVi
sible, EditOwnedItems, EditAllItems, DeleteOwnedItems, DeleteAllItems
  • Editor CreateItems, ReadItems, FolderVisible, EditOwnedItems, EditA
llItems, DeleteOwnedItems, DeleteAllItems
  • PublishingAuthor CreateItems, ReadItems, CreateSubfolders, FolderVi
sible, EditOwnedItems, DeleteOwnedItems
  • Author CreateItems, ReadItems, FolderVisible, EditOwnedItems, Delet
eOwnedItems
  • NonEditingAuthor CreateItems, ReadItems, FolderVisible
  • Reviewer ReadItems, FolderVisible
  • Contributor CreateItems, FolderVisible

um die Berechtigungen für einen User zu kontrollieren kannst du folgendes verwenden:
get-publicfolderclientpermission -identity "\name des öffentlichen ordner"

hoffe ich konnte dir helfen!

Anton
Moneto
Moneto 03.07.2008 um 14:26:34 Uhr
Goto Top
Anton Vielen Dank für Deine Mühen,

aber leider hilft es mir nichts. Denn ich trage ja den Benutzern den Owner(Besitzer, Berechtigungsstufe 8 was ja Create Subfolders einschliesst) ein, aber man kann es trotzdem nicht. Das Auslesen der Rechte über Powershell gibt aus, dass der jeweilige Nutzer alle Rechte hat. Wie gesagt nur ein Exchange Organisationsadmin darf Unterordner und externe Objekte erstellen. Das sollte auch z.b. eine kombinierte Rolle aus Exchange Viewadmin und Exchange Publicfolderadmin können. Die dürfen aber auch nicht. SP 1 ist installiert.

Viele Grüße
Robert
antonz
antonz 03.07.2008 um 15:37:17 Uhr
Goto Top
Hallo Robert,

ich habe es gerade auf meinem System nochmal probiert und da funktioniert es mit
add-publicfolderclientpermission -identy \test -user domäne\testuser -accessrights createsubfolders
bzw owner

schon mal probiert den die Berechtigungen wegzunehmen und wieder hinzuzufügen, oder den Best Practices Analyzer laufen zu lassen ob der einen Fehler ausgiebt?

Anton
Moneto
Moneto 03.07.2008 um 16:02:30 Uhr
Goto Top
Hallo Anton,

das habe ich auch schon alles gemacht. Es hat nichts gebracht. Best Practise Analyzer findet auch nichts.

Bei den Frei/Gebucht Ordner hab ich einen Fehler 0x80070005 im Applikationslog. Deutet auch auf einen Berechtigungsfehler in den ÖO hin.

Robert
antonz
antonz 04.07.2008 um 11:17:35 Uhr
Goto Top
Hi,

dann muss ich leider passen.

Anton