derlenhart
Goto Top

Exchange 2007 Gruppenrechte öffentliche Ordner

Angelegte Gruppen werden nicht auf öffentliche Ordner übertragen

Hallo,

ich habe einen Exchange 2007 und Windows 2008 Server. Wenn ich eine Gruppe (egal ob Verteiler-/oder Sicherheitsgruppe) anlege auf dem Exchange und die User hinzufüge, dann passiert nicht.

Ich habe z.B. auf einem öffentlichen Ordner eine Gruppe zugeteilt und die entsprechenden Benutzer eingetragen. Die Gruppen werden aber nicht "angewendet" und nur wenn ich einzelnbenutzer hinzufüge, werden diese übernommen,

Da ich die Gruppen auf dem Exchange direkt angelegt habe, bin ich eigentlich davon ausgegangen, dass die dahin enthaltenen Benutzer mit den hinterlegten Rechten auch in die ordner zugreifen können. Das geht aber nicht.

Gibt es auf dem Exchange eine Clou, wie die Gruppen übernommen werden? Oder kann der Exchange keine Gruppen übernehmen (was mich stark wundern würde)

MfG
derLenhart

Content-ID: 123982

Url: https://administrator.de/contentid/123982

Ausgedruckt am: 15.11.2024 um 13:11 Uhr

uLmi
uLmi 01.09.2009 um 22:19:46 Uhr
Goto Top
Willkommen im Club, leide am gleichen Problem.

werde diesen Thread mit Freude beobachten.

Gruß,
uLmi
El-Larso
El-Larso 02.09.2009 um 08:58:11 Uhr
Goto Top
Hallo,

hast du in der Exchange Verwaltungskonsole eine Verteilergruppe angelegt?
Diese Gruppe kannst du dann auf die Öffentlichen Ordner anwenden und die User in der Gruppe sollten die entsprechenden Rechte haben.

Welche Rechte hast du denn eingestellt? (Stufe)
Schau dir mal die Öffentlichen Ordner mit dem Tool PFDAVAdmin an.

Gruß
uLmi
uLmi 02.09.2009 um 09:36:13 Uhr
Goto Top
Es ist im Outlook Ordner Berechtigungsformular nicht möglich Gruppen hinzuzufügen.
Das ist eigentlich alles, egal ob Gruppe, Verteiler oder Dynamisch ...
derLenhart
derLenhart 02.09.2009 um 09:58:22 Uhr
Goto Top
Hallo, ja, ich habe sowohl über die Exchange Verwaltungkonsole eine Verteilergruppe aber auch zum Test eine Sicherheitsgruppe angelegt und mit der Stufe 2 angewandt.

Gruppen werden leider Total verweigert. Das Tool schaue ich mir gerne an.

Ab und an kommen auch Fehlermeldungen, dass die Gruppe nicht hinzugefügt werden kann weil.... (siehe gleich).

Das komische ist, mal geht es und im nächsten Augenblick nicht. Dabei sind es alle lokale Domänenbenutzer die sauber hinzugefügt worden sind. Da läuft irgendetwas nicht rund mit den Gruppenrechten. Patchlevel ist ok und Ereignisprotokoll weist auch keine Auffälligkeiten auf.

Microsoft Office Outlook
Mindestens ein Benutzer kann der Ordnerzugriffsliste nicht hinzugefügt werden. Es können nur lokalen Benutzern Rechte für diesen Server gegeben werden.
OK
El-Larso
El-Larso 02.09.2009 um 11:28:58 Uhr
Goto Top
Hallo,

Gruppen können definitiv für Berechtigungen in Exchange genutzt werden!

Exchange Verwaltungskonsole -> Empfängerkonfig. -> Verteilergruppe -> Neue Verteilergruppe ->
SICHERHEIT als Gruppentyp -> weiter usw.

Wir haben "viele" öffentliche Ordner mit jeweils anderen Berechtigungen, die über Gruppen gesteuert werden.
Läuft einwandfrei.

Eine bestehende universelle icherheitsgruppe aus dem AD muss man vorher über die Verwaltungskonsole zu einer Verteilegruppe machen!
Sonst kann man die Gruppe nicht in Outlook hinzufügen.

Gruß
derLenhart
derLenhart 03.09.2009 um 12:29:58 Uhr
Goto Top
Moin, kurze Frage: Wie sind bei euch die Benutzer angelegt? Bei uns jeweils mit "Vorname Nachname", Betonung auf den Leerschritt (in der alias mit Punkt getrennt).

Ich habe so einen Verdacht dass es am Leerschritt irgendwo liegen könnte. Das Tool PFDAVAdmin hat auch ein Problem mit dem Wort "Public Folders" (konvertiert "public%20folders"), obwohl das der Standardname ist. Das Tool geht nicht unter dem Hinweis:

Fehler: "Could not expand https://(server)/public%20folders/: Ein Name darf nicht mit dem Zeichen '0', hexadezimaler Wert 0x30 beginnen. Zeile 1, Position 379".


Wenn ich eine Gruppe anlege ohne Leerzeichen und einen Benutzer ohne Lerrzeichen nehme, hatte ich nicht das Problem.

Was mich dennoch irritiert.

Schönen Gruß
derLenhart
dieadmin
dieadmin 24.09.2009 um 10:11:57 Uhr
Goto Top
Hallo,

und welchen cmdlet benutz man dann?

Add-PublicFolderClientPermission -Identity "\xxx\xxx" -AccessRights PublishingEditor -User xxxgroup

oder

Add-PublicFolderClientPermission -Identity "\xxx\xxx" -AccessRights PublishingEditor -Group xxxgroup ?

Danke