ukulele-7
Goto Top

Exchange 2013 E-Mail-Adressrichtlinie auf Benutzergruppe anwenden

Der Titel ist eigentlich schon die ganze Frage.

Ich versuche eine E-Mail-Adressrichtlinie nicht auf einen Container sondern auf eine Benutzergruppe anzuwenden. Ich habe schon die Gruppe aus der AD als Benutzerdefiniertes Attribut eingetragen, die User werden aber nicht korrekt ausgewählt.

Content-ID: 273494

Url: https://administrator.de/forum/exchange-2013-e-mail-adressrichtlinie-auf-benutzergruppe-anwenden-273494.html

Ausgedruckt am: 10.01.2025 um 05:01 Uhr

114757
114757 01.06.2015 aktualisiert um 21:13:46 Uhr
Goto Top
Moin,
sehr wahrscheinlich vergessen den RecipientContainer auf Domainlevel zu setzen ...
New-EmailAddressPolicy -Name "MeinePolicy" -IncludedRecipients UserMailbox -ConditionalCustomAttribute1 "MeinGruppenTag" -EnabledEmailAddressTemplates "SMTP:%g.%s@domain.de" -RecipientContainer domain.de  
https://technet.microsoft.com/de-de/library/aa996800(v=exchg.150).aspx

Gruß jodel32
ukulele-7
ukulele-7 02.06.2015 um 12:35:57 Uhr
Goto Top
Wenn ich mich nicht irre bezieht sich -RecipientContainer auf eine OU, ich möchte aber einen Bezug zu einer Sicherheitsgruppe in der AD herstellen. Ist das überhaupt möglich?

Wenn nicht, gibt es einen anderen Weg oder muss ich in der AD zwei OUs anlegen die ansonsten identisch wären.
114757
114757 02.06.2015 aktualisiert um 12:40:07 Uhr
Goto Top
Zitat von @ukulele-7:

Wenn ich mich nicht irre bezieht sich -RecipientContainer auf eine OU, ich möchte aber einen Bezug zu einer Sicherheitsgruppe
Nein, das ist nur die Referenz ab wo die User gesucht werden !!!
Das ist wichtig wenn die User in unterschiedlichen OUs liegen...
Eingechränkt wird die Suche dann durch das Conditional Statement und deinem Tag welches du den Usern hinzugefügt hast !
ukulele-7
ukulele-7 02.06.2015 um 13:39:37 Uhr
Goto Top
Okay habe ich mal angelegt, muss das Conditional Statement dann einfach der Gruppenname sein oder CU=Gruppenname?
114757
114757 02.06.2015 aktualisiert um 13:59:03 Uhr
Goto Top
Nein, du hast doch oben geschrieben das du den Usern in Ihren Eigenschaften ein CustomAttribute1 verpasst hast, das gibst du oben in meiner geposteten Zeile an.
ukulele-7
ukulele-7 02.06.2015 um 14:14:42 Uhr
Goto Top
Sry dann habe ich mich falsch ausgedrückt. Ich versuche eine Sicherheitsgruppe aus meinem Active Directory als Kriterium zu nutzen. Ich ging bisher davon aus das sich ein Custom Attribut auf jegliche Elemente aus der AD beziehen läßt, so wie die Empfängercontainer eben auch einen Bezug zu einer OU herstellen. Aber ich bin hier wohl auf dem flaschen Dampfer.
colinardo
Lösung colinardo 02.06.2015 aktualisiert um 17:00:02 Uhr
Goto Top
Zitat von @ukulele-7:
Ich versuche eine Sicherheitsgruppe aus meinem Active Directory als Kriterium zu nutzen.
Hallo Ukulele,
das kannst du ganz einfach über den RecipientFilter in der Powershell machen, denn MemberOfGroup ist eine mögliche filterbare Eigenschaft für RecipientFilter bei der du den DN der Gruppe angeben kannst :cn=MeineGruppe,dc=domain,dc=de
New-EmailAddressPolicy -Name "MeinePolicy" -RecipientFilter "MemberOfGroup -eq 'cn=MeineGruppe,dc=domain,dc=de'" -EnabledEmailAddressTemplates "SMTP:%g.%s@domain.de" -RecipientContainer domain.de  
Grüße Uwe

-edit- typo korrigiert
ukulele-7
ukulele-7 02.06.2015 um 16:59:32 Uhr
Goto Top
Okay jetzt hab ichs endlich, schwere Geburt.

In deinem Code ist ein ' hinter dc=de zuviel.

Gelöst habe ich es dann etwas anders:
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {((MemberOfGroup -eq "CN=Test_Gruppe,OU=Test_OU,DC=subdomain,DC=domain,DC=de"))} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
ukulele-7
ukulele-7 26.06.2015 aktualisiert um 11:13:37 Uhr
Goto Top
Sry das ich das nochmal aufwärme, ist es auch möglich zwei Gruppenmitgliedschaften vorauszusetzen?

Habe schon mehrere Schreibweisen getestet, meiner Meinung nach müsste mit
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {((MemberOfGroup -eq "CN=Test_Gruppe1,OU=Test_OU,DC=subdomain,DC=domain,DC=de" "CN=Test_Gruppe2,OU=Test_OU,DC=subdomain,DC=domain,DC=de"))} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
eigentlich im AD Query eine weitere Gruppe als Vorausetzung gesetzt werden. Für den Exchange sieht es dann wie eine Bedingung aus. Funktioniert leider nicht...
114757
114757 26.06.2015 aktualisiert um 11:22:13 Uhr
Goto Top
Mit -and oder -or verknüpfen ...
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {MemberOfGroup -eq "CN=Test_Gruppe1,OU=Test_OU,DC=subdomain,DC=domain,DC=de" -and MemberOfGroup -eq "CN=Test_Gruppe2,OU=Test_OU,DC=subdomain,DC=domain,DC=de"} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
ukulele-7
ukulele-7 26.06.2015 um 11:35:15 Uhr
Goto Top
Wunderbar danke, funktioniert.