Exchange 2010 Senden als Berechtigung kann nicht vergeben werden
Hallo Leute,
Ich muss hier bei einem Exchange Server 2010, den ich nicht aufgesetzt habe die Senden als Berechtigung für einen Benutzer vergeben.
Ich bin als Domain Admin auf dem Exchange Server angemeldet und versuche über den entsprechenden Assistenten der EMC wähle ich den Benutzer aus dem AD aus und erhalte danach folgende Fehlermeldung:
Dabei stoße ich dann auf folgende Fehlermeldung:
Zusammenfassung: 1 Element(e). Erfolgreich: 0, Fehler: 1.
Verstrichene Zeit: 00:00:00
XXX\\Administrator
Fehler
Fehler:
Fehler bei Active Directory-Vorgang mit xxx.domain.lokal. Bei diesem Fehler ist kein Wiederholungsversuch möglich. Zusätzliche Informationen: Zugriff verweigert.
Active Directory-Antwort: 00000005: SecErr: DSID-031521D0, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
Der Benutzer verfügt nicht über die erforderlichen Zugriffsrechte.
Hier klicken, um die Hilfe aufzurufen ... http://technet.microsoft.com/de-DE/library/ms.exch.err.default(EXCHG.14 ...
Ausführungsversuch eines Exchange-Verwaltungsshellbefehls:
Add-ADPermission -Identity 'CN=Hans Peter,OU=Vertrieb,OU=Abteilungen,DC=Wuppertal,DC=XXX,DC=de' -User 'XXX\Administrator' -ExtendedRights 'Send-as'
Verstrichene Zeit: 00:00:00
Ich habe dies für verschiedene User probiert und bin immer zu dem selben Ergebnis gekommen. Wie ihr seht habe ich in meiner Verzweifelung sogar versucht dem Domain Admin bei anderen Usern als Senden Als Berechtigt einzutragen, was auch nicht funktionierte.
Kann da Jemand was mit anfangen?
Bin für jeden Hinweis dankbar!
Danke und Gruß!
Ich muss hier bei einem Exchange Server 2010, den ich nicht aufgesetzt habe die Senden als Berechtigung für einen Benutzer vergeben.
Ich bin als Domain Admin auf dem Exchange Server angemeldet und versuche über den entsprechenden Assistenten der EMC wähle ich den Benutzer aus dem AD aus und erhalte danach folgende Fehlermeldung:
Dabei stoße ich dann auf folgende Fehlermeldung:
Zusammenfassung: 1 Element(e). Erfolgreich: 0, Fehler: 1.
Verstrichene Zeit: 00:00:00
XXX\\Administrator
Fehler
Fehler:
Fehler bei Active Directory-Vorgang mit xxx.domain.lokal. Bei diesem Fehler ist kein Wiederholungsversuch möglich. Zusätzliche Informationen: Zugriff verweigert.
Active Directory-Antwort: 00000005: SecErr: DSID-031521D0, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
Der Benutzer verfügt nicht über die erforderlichen Zugriffsrechte.
Hier klicken, um die Hilfe aufzurufen ... http://technet.microsoft.com/de-DE/library/ms.exch.err.default(EXCHG.14 ...
Ausführungsversuch eines Exchange-Verwaltungsshellbefehls:
Add-ADPermission -Identity 'CN=Hans Peter,OU=Vertrieb,OU=Abteilungen,DC=Wuppertal,DC=XXX,DC=de' -User 'XXX\Administrator' -ExtendedRights 'Send-as'
Verstrichene Zeit: 00:00:00
Ich habe dies für verschiedene User probiert und bin immer zu dem selben Ergebnis gekommen. Wie ihr seht habe ich in meiner Verzweifelung sogar versucht dem Domain Admin bei anderen Usern als Senden Als Berechtigt einzutragen, was auch nicht funktionierte.
Kann da Jemand was mit anfangen?
Bin für jeden Hinweis dankbar!
Danke und Gruß!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 222107
Url: https://administrator.de/forum/exchange-2010-senden-als-berechtigung-kann-nicht-vergeben-werden-222107.html
Ausgedruckt am: 09.04.2025 um 09:04 Uhr
2 Kommentare
Neuester Kommentar
Hallo peter-pansen,
das hier schon mal gelesen (letzter post): http://serverfault.com/questions/258673/cant-give-send-as-permissions-i ...
Grüße Uwe
das hier schon mal gelesen (letzter post): http://serverfault.com/questions/258673/cant-give-send-as-permissions-i ...
Grüße Uwe
Hallo,
ursächlich ist wahrscheinlich nicht eine fehlende Berechtigung deines Accounts, sondern des Exchange-Computeraccounts bzw. der Gruppe "Exchange Servers" in der der Server Mitglied ist.
Bei Exchange 2010 erfolgt die Berechtigungsvergabe für Admins über RBAC. Damit überprüft der Exchange-Server, ob du berechtigt bist, einen Vorgang auszuführen. Wenn du das bist, dann wird dieser Vorgang nicht in deinem Userkontext gegen das AD ausgeführt, sondern der Exchange-Server tut das für dich mit den Berechtigungen seines Computerkontos. Ein Exchangeadmin braucht also (fast) keine Rechte im AD! Umgekehrt: Wenn eine AD-Berechtigung fehlt, ist die Ursache i.A. eine fehlende Berechtigung des Exchange-Servers, nicht des Admins. Look at http://www.msxfaq.de/e2010/rbac.htm
Grüße
Filipp
ursächlich ist wahrscheinlich nicht eine fehlende Berechtigung deines Accounts, sondern des Exchange-Computeraccounts bzw. der Gruppe "Exchange Servers" in der der Server Mitglied ist.
Bei Exchange 2010 erfolgt die Berechtigungsvergabe für Admins über RBAC. Damit überprüft der Exchange-Server, ob du berechtigt bist, einen Vorgang auszuführen. Wenn du das bist, dann wird dieser Vorgang nicht in deinem Userkontext gegen das AD ausgeführt, sondern der Exchange-Server tut das für dich mit den Berechtigungen seines Computerkontos. Ein Exchangeadmin braucht also (fast) keine Rechte im AD! Umgekehrt: Wenn eine AD-Berechtigung fehlt, ist die Ursache i.A. eine fehlende Berechtigung des Exchange-Servers, nicht des Admins. Look at http://www.msxfaq.de/e2010/rbac.htm
Grüße
Filipp