Bug in Exchange 2013?! Benutzer kann (angeblich) anderes Postfach ohne Berechtigung öffen
Hallo,
vorweg, ich bin der einzige der Zugriff auf den Exchange und alle anderen Server hat.
Vorhin kam der Chef auf mich zu und sagte mir, dass Mitarbeiterin A vor seinen Augen sein Postfach im Outlook geöffnet hat. Hab ihm erst einmal versichert das dies nicht möglich ist. Bin dann zu seinem Rechner und habe ihm die Berechtigung für das Postfach und Posteingang gezeigt und überprüft. Beide standen auf Standard/Keine und Anonym/Keine. Hab es nochmal versichert, dass dies nicht möglich ist. Sind dann zur Mitarbeiterin A gegangen und haben uns zeigen lassen, was sie gemacht hat. Sie hat das Postfach unter Eigenschaften->Erweiterte Einstellungen->Erweitert hinzugefügt. Das Postfach erschien dann auch im Outlook. Selbstverständlich konnte sie es NICHT öffnen.
Mitarbeiterin A hat lediglich die Möglichkeit den Kalender vom Chef zu öffenen, da dieser von ihm per Mail freigegeben wurde. Mitarbeiterin A hatte vor kurzem den Vollzugriff auf Mitarbeiterin B bekommen. Nachdem sie das Konto hinzugefügt hatte, hatte sie eben auch probiert, dass vom Chef zu öffnen. Beide bezeugen, dass dies (vor kurzem) möglich war.
Ich habe nichts am Server oder Exchange geändert. Sind in dieser Hinsicht vielleicht irgendwelche Fehler im Berechtigungssystem bekannt? Hatte schonmal jemand auch so einen Fall? Kann man fremden Zugriff auf ein Postfach protokollieren lassen?
Ich dank für Hinweise und Tipps.
Gruß
vorweg, ich bin der einzige der Zugriff auf den Exchange und alle anderen Server hat.
Vorhin kam der Chef auf mich zu und sagte mir, dass Mitarbeiterin A vor seinen Augen sein Postfach im Outlook geöffnet hat. Hab ihm erst einmal versichert das dies nicht möglich ist. Bin dann zu seinem Rechner und habe ihm die Berechtigung für das Postfach und Posteingang gezeigt und überprüft. Beide standen auf Standard/Keine und Anonym/Keine. Hab es nochmal versichert, dass dies nicht möglich ist. Sind dann zur Mitarbeiterin A gegangen und haben uns zeigen lassen, was sie gemacht hat. Sie hat das Postfach unter Eigenschaften->Erweiterte Einstellungen->Erweitert hinzugefügt. Das Postfach erschien dann auch im Outlook. Selbstverständlich konnte sie es NICHT öffnen.
Mitarbeiterin A hat lediglich die Möglichkeit den Kalender vom Chef zu öffenen, da dieser von ihm per Mail freigegeben wurde. Mitarbeiterin A hatte vor kurzem den Vollzugriff auf Mitarbeiterin B bekommen. Nachdem sie das Konto hinzugefügt hatte, hatte sie eben auch probiert, dass vom Chef zu öffnen. Beide bezeugen, dass dies (vor kurzem) möglich war.
Ich habe nichts am Server oder Exchange geändert. Sind in dieser Hinsicht vielleicht irgendwelche Fehler im Berechtigungssystem bekannt? Hatte schonmal jemand auch so einen Fall? Kann man fremden Zugriff auf ein Postfach protokollieren lassen?
Ich dank für Hinweise und Tipps.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 249307
Url: https://administrator.de/contentid/249307
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
10 Kommentare
Neuester Kommentar
Mitarbeiterin A hat lediglich die Möglichkeit den Kalender vom Chef zu öffenen, da dieser von ihm per Mail freigegeben wurde
Denn kann man auch ohne Mail öffnen, sieht allerdings nur die frei-/gebucht Zeiten. Das ist normal, da diese ja auch für Besprechungseinladungen benötigt werden.
Ansonsten kannst du beim Exchange davon ausgehen, dass es Berechtigungsprobleme nur dann gibt, wenn der Admin etwas daran gedreht hat.
LG Günther
Moin opalka,
Mailboxzugriffe lassen sich überwachen, das nennt sich Mailbox Audit Logging, oder Postfachüberwachungsprotokollierung wie das einzurichten ist kannst du hier nachlesen: Englisch / Deutsch.
So hast du es Schwarz auf Weiß ob jemand auf ein Postfach Zugriff hatte oder nicht, man muss es aber erst für die jeweilige Mailbox aktivieren. Die Damen kennen gerne die Passwörter Ihrer Chefs, also am besten gleich den Chef sein Passwort ändern lassen
Grüße Uwe
Mailboxzugriffe lassen sich überwachen, das nennt sich Mailbox Audit Logging, oder Postfachüberwachungsprotokollierung wie das einzurichten ist kannst du hier nachlesen: Englisch / Deutsch.
So hast du es Schwarz auf Weiß ob jemand auf ein Postfach Zugriff hatte oder nicht, man muss es aber erst für die jeweilige Mailbox aktivieren. Die Damen kennen gerne die Passwörter Ihrer Chefs, also am besten gleich den Chef sein Passwort ändern lassen
Grüße Uwe
Zitat von @opalka:
Habs zur Sicherheit noch einmal überprüft Nein, in der Gruppe ist nur der Domänen Admin und der Netzwerk- und
BackupAdmin. Kein normaler Benutzer ist Mitglied.
Und die Rechte von Mitarbeiterin A, sind die alle OK?Habs zur Sicherheit noch einmal überprüft Nein, in der Gruppe ist nur der Domänen Admin und der Netzwerk- und
BackupAdmin. Kein normaler Benutzer ist Mitglied.