forseti
Goto Top

Exchange 2010 - Öffentliche Ordner - Ordner verschieben verbieten?

Hallo,

Unsere Firma wird von Kerio Mailserver auf Exchange 2010 migrieren.

Unter Kerio haben wir bisher für alle Email-Adressen eigene Postfächer gehabt und bestimmte Postfächer wie zB. "support@firma.de" bei mehreren Benutzern im Outlook bzw im Kerio Profil eingetragen damit diese gemeinsam damit arbeiten können.

Problem hier war das es immer wieder vorkam das ein Benutzer ausversehen einen Ordner gelöscht, oder via Drag'n'Drop woanders hinverschoben hat, und keiner mehr durchblickte bei ~200 Ordnern mit teils sehr tiefen Unterordner-Hierarchien.

Idee war nun auf dem Exchange Server Öffentliche Ordner anzulegen, diesen die entsprechende Email Adresse zuzuweisen ala "support@firma.de" und dann entsprechende Berechtigungen zu setzen.

Das ich Benutzern verbieten kann Ordner oder Mails zu löschen habe ich gesehen, aber gibt es eine Möglichkeit auch zu verbieten das Benutzer Ordner verschieben können? (Mails sollen sie verschieben können innerhalb der Ordner)

(Wie sieht es bei freigegeben/geteilten Postfächern aus?)

Danke schonmal!
Gruß

Content-Key: 206557

Url: https://administrator.de/contentid/206557

Printed on: April 19, 2024 at 22:04 o'clock

Member: ticuta1
ticuta1 May 16, 2013 at 08:13:17 (UTC)
Goto Top
Hallo,
Hast Du Erfahrung mit der Berechtigungsfreigabe im Exchange 2010?
hier nachlesen http://technet.microsoft.com/de-de/library/aa998834%28v=exchg.141%29.as ...
oder hier http://technet.microsoft.com/de-de/library/bb310789%28v=exchg.141%29.as ...

LG, ticuta1

Falls Du problemen hast, kannst Du mich als Exchange-Consultant bestellen ;)
Member: Forseti
Forseti May 16, 2013 updated at 08:47:50 (UTC)
Goto Top
Zitat von @ticuta1:
Hallo,
Hast Du Erfahrung mit der Berechtigungsfreigabe im Exchange 2010?

Naja Erfahrungen nur das wo ich mich bisher durchgeklickt oder so aufgeschnappt habe. Ich finde nur die möglichen Einstellungsmöglichkeiten die ich bisher gesehen habe relativ grob.

Wenn ich nun einstelle das ein Benutzer keine Unterordner erstellen darf (Hacken bei "Unterordner erstellen" raus) ist das eine klare Angabe, aber was ist wenn ich nicht will das ein Benutzer einen bestehenden Ordner von einem Verzeichnis in ein anderes Verzeichnis ausversehen verschiebt, er dennoch Mails die _in_ diesem Ordner sehen, löschen oder verschieben können soll ... kann ich das denn so im Detail konfigurieren/Rechte zuweisen?

Allgemein die Frage nochmal anders gestellt, vielleicht habe ich das auch falsch verstanden. Wenn ich über "Öffentliche-Ordner Verwaltungskonsole" einen Benutzer in den Berechtigungen hinzufüge, gelten dann alle Berechtigungseinstellungen _nur_ für den Ordner, _oder_ auch für den Inhalt, sprich Mails die darin liegen?

Ich habe mir auch das tool ExFolders heruntergeladen und mal getestet, aber auch da kann ich ja nicht mehr Berechtigungen setzen als mit dem Tool aus der Exchange-Management Console?!

Danke und Gruß
Member: ticuta1
ticuta1 May 16, 2013 at 08:54:01 (UTC)
Goto Top
Hallo,
für Ordner und dessen Inhalt.
LG,
ticuta1
Member: Forseti
Forseti May 16, 2013 at 09:19:01 (UTC)
Goto Top
Es gibt auch keine Möglichkeit das zu verfeinern?

Wenn ich das ganze quasi wie in Kerio mache mit einer shared Mailbox kann ich ja noch weniger Rechte setzen, wohl gar keine oder eben Voll-Zugriff ... richtig?


Gruß
Member: ticuta1
ticuta1 May 16, 2013 at 09:33:34 (UTC)
Goto Top
Du kannst auch verfeinen: http://msexchangefaq.de/konzepte/pubrechte.htm

LG, ticuta1
Member: Forseti
Forseti May 16, 2013 at 12:08:38 (UTC)
Goto Top
Zitat von @ticuta1:
Du kannst auch verfeinen: http://msexchangefaq.de/konzepte/pubrechte.htm

Also ich habe für Exchange 2010 diesen beiden Quellen durchgeschaut:

- http://msexchangefaq.de/howto/e2k7pfmanagement.htm
- http://technet.microsoft.com/en-us/library/ee633461%28v=exchg.141%29.as ...

und da habe ich eben nur die (wie ich finde) recht groben Einstellungsmöglichkeiten:

- Elemente erstellen
- Gelesene Elemente
- Unterordner erstellen
- Eigene bearbeiten
- Alle bearbeiten
- Besitzer des Ordners
- Ordnerkontakt
- ordner sichtbar
- Eigene löschen
- Alle löschen

Ist das soweit richitg oder entgeht mir da doch etwas?

Gruß
Member: ticuta1
ticuta1 May 16, 2013 at 12:27:01 (UTC)
Goto Top
nein,

aber die einstellungen sind je nach bedarf anpassbar.
Wie viele Benutzer hast Du? wie viele OUs? und wie viele öffentliche Ordner??
was ist so grob??
Member: Forseti
Forseti May 16, 2013 at 12:41:13 (UTC)
Goto Top
Zitat von @ticuta1:
nein,

aber die einstellungen sind je nach bedarf anpassbar.
Wie viele Benutzer hast Du? wie viele OUs? und wie viele öffentliche Ordner??
was ist so grob??

Wir sind nicht wirklich viele, ~30 Benutzer, ~15 Öffentliche Ordner auf der "Rootebene", aber dann sehr viele und tief verschachtelte Unterordner/Ordnerstrukturen (mehrere hundert Unterordner, mit Mails im 6-stelligen Bereich).

Wirklich kompliziert soll es auch nicht werden, Hauptziel ist im Grunde:

- Alle Benutzer haben Lese- und Schreibrechte für Emails/Items die in den Öffentlichen Ordnern liegen. (Eigene + Fremde)
- Alle Benutzer sollen Emails zwischen den Ordnern/Unterordnern verschieben können.
- Mit Ausnahme von 2-3 Benutzern, die das verwalten sollen, dürfen alle anderen aber _kein_ Recht haben zum:
- Ordner löschen (weder leere noch gefüllte Ordner)
- Ordner anlegen (Unterordner)
- Ordner verschieben (wie gesagt, darin befindliche Emails schon)

Der einzige Punkt den ich sehe der umsetzbar ist, ist der das "Unterordner erstellen" verboten werden kann, bzw. ich die Berechtigung nicht freigebe.
Member: ticuta1
ticuta1 May 16, 2013 updated at 13:09:20 (UTC)
Goto Top
hallo,
kein Hacken für den benutzer xyz beim "delete own" bzw. "Delete all" auf root ordner =kein "(unter)Ordner löschen" möglich.
lg, ticuta1