ilililililili
Goto Top

Domänen Admin hat keine Rechte in Exchange Konsole

Hallo liebe IT-Kollegen,

es läuft ein Exchange-Server 2010 als Mitgliedsserver in einer Domäne, nun besteht das Problem darin das Benutzer mit der Rolle Domänen-Admin scheinbar keine Rechte haben über die Exchange Konsole Einstellungen an Postfächern vorzunehmen.
Die Einstellungen sind mit einem Schloss gekennzeichnet das auf unzureichende Berechtigung hinweist.

Ist meine Annahme das Domain-Admins hierdrauf von Haus aus Zugriff haben sollten also komplett falsch, oder stimmt etwas nicht mit der Struktur?

Ich habe schon etwas gesucht, aber bisher nichts gefunden wo die Rechte für Exchange separat verwaltet werden.

In einer anderen Domäne wo der User "nur" Domain-Admin ist funktioniert der Zugriff auf die Exchange-Konsole ohne Probleme, deshalb stehe ich grade etwas auf dem Schlauch und wäre für Tipps dankbar.


MfG

Content-Key: 665438

Url: https://administrator.de/contentid/665438

Printed on: April 24, 2024 at 02:04 o'clock

Member: MichaelSch83
Solution MichaelSch83 Apr 06, 2021 at 15:53:13 (UTC)
Goto Top
Hallo,

Ich habe so etwas mal in anderen Strukturen gesehen, dort wurden die „Organisations-Admins“ aus der Gruppe der Administratoren entfernt.

Wie ist das bei dir?

Mit freundlichen Grüßen

Michael Scherr
Member: tech-flare
tech-flare Apr 06, 2021 at 18:47:44 (UTC)
Goto Top
Hallo liebe IT-Kollegen,
Hallo,

Ist meine Annahme das Domain-Admins hierdrauf von Haus aus Zugriff haben sollten also komplett falsch, oder stimmt etwas nicht mit der Struktur?
Es ist auch durchaus möglich, dass dies so gewollt ist. Je nachdem wie das bei euch so gelebt wird.

Ps.: Exchange 2010? Euer ernst?
Member: Doskias
Solution Doskias Apr 07, 2021 at 07:45:23 (UTC)
Goto Top
Moin
Zitat von @IlIlIlIlIlIlI:
Ist meine Annahme das Domain-Admins hierdrauf von Haus aus Zugriff haben sollten also komplett falsch, oder stimmt etwas nicht mit der Struktur?
Ich habe schon etwas gesucht, aber bisher nichts gefunden wo die Rechte für Exchange separat verwaltet werden.

Im AD wird bei der Installation eines Exchange eine ganze OU angelegt mit Exchange Security Groups. Die kannst du ganz normal bearbeiten. Eine davon nennt sich Organization Management mit der Beschreibung:
Die Mitglieder dieser Verwaltungsrollengruppe verfügen über die Berechtigungen zum Verwalten von Exchange-Objekten und ihren Eigenschaften in der Exchange-Organisation. Sie können auch Rollengruppen und Verwaltungsrollen in der Organisation delegieren. Diese Rollengruppe darf nicht gelöscht werden.
Ist der Domain-Admin hier nicht drin, dann darf er entsprechend dem Text der Beschreibung auch nicht drauf zugreifen. So einfach ist das.

Zitat von @IlIlIlIlIlIlI:
In einer anderen Domäne wo der User "nur" Domain-Admin ist funktioniert der Zugriff auf die Exchange-Konsole ohne Probleme, deshalb stehe ich grade etwas auf dem Schlauch...
Dann vergleiche mal die Gruppenmitgliedschaft des Domain-Admins.

Zitat von @IlIlIlIlIlIlI:
und wäre für Tipps dankbar.

Noch ein paar Tipps:
  • Ändere deinen Namen in einen vernünftigen
  • Migriere deinen Exchange (und alle andere Server) auf eine von MS supportete Version. Auch in Hinblick auf die DSGVO nicht verkehrt.

Gruß
Doskias
Member: IlIlIlIlIlIlI
IlIlIlIlIlIlI Apr 07, 2021 at 09:22:33 (UTC)
Goto Top
Im AD wird bei der Installation eines Exchange eine ganze OU angelegt mit Exchange Security Groups. Die kannst du ganz normal bearbeiten. Eine davon nennt sich Organization Management mit der Beschreibung:
Die Mitglieder dieser Verwaltungsrollengruppe verfügen über die Berechtigungen zum Verwalten von Exchange-Objekten und ihren Eigenschaften in der Exchange-Organisation. Sie können auch Rollengruppen und Verwaltungsrollen in der Organisation delegieren. Diese Rollengruppe darf nicht gelöscht werden.
Ist der Domain-Admin hier nicht drin, dann darf er entsprechend dem Text der Beschreibung auch nicht drauf zugreifen. So einfach ist das.

Danke, das war die Lösung.

MfG