Exchange 2013: Senden Als Benutzer wird immer wieder entfernt
Guten Tag zusammen,
langsam bin ich am verzweifeln: Ich gebe einem Benutzer "E-Mail Versand" das Recht als Benutzer X und Y zu versenden. Dies behält er auch erstmal ein paar Minuten bei, aber nach ein paar Stunden, ist diese Einstellung wieder entfernt.
Ich weiß leider nicht mehr wo ich ansetzen soll, damit ich herausfinde, warum der Benutzer "E-Mail Versand" nur bei diesen beiden Benutzern als Postfachstellvertreter rausfliegt?
Habt Ihr eine Idee?
Mit freundlichen Grüßen
Adrian Rodriguez
langsam bin ich am verzweifeln: Ich gebe einem Benutzer "E-Mail Versand" das Recht als Benutzer X und Y zu versenden. Dies behält er auch erstmal ein paar Minuten bei, aber nach ein paar Stunden, ist diese Einstellung wieder entfernt.
Ich weiß leider nicht mehr wo ich ansetzen soll, damit ich herausfinde, warum der Benutzer "E-Mail Versand" nur bei diesen beiden Benutzern als Postfachstellvertreter rausfliegt?
Habt Ihr eine Idee?
Mit freundlichen Grüßen
Adrian Rodriguez
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 587438
Url: https://administrator.de/contentid/587438
Ausgedruckt am: 20.11.2024 um 17:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
wie setzt Du das Recht? Per Klicki-Oberfläche oder Powershell? Wenn nicht über die PS, dann versuche es mal damit. Wie das geht steht hier:
https://www.active-directory-faq.de/2017/09/exchange-senden-als-berechti ...
hth
Erik
wie setzt Du das Recht? Per Klicki-Oberfläche oder Powershell? Wenn nicht über die PS, dann versuche es mal damit. Wie das geht steht hier:
https://www.active-directory-faq.de/2017/09/exchange-senden-als-berechti ...
hth
Erik
Täglich grüßt das Murmeltier ...
Stichwort AdminSDHolder
Dein User war oder ist noch Mitglied einer der protected Groups, die da wären
Enterprise Administratoren
Schema Administratoren
Domain Administratoren
Administrators
Account Operators
Server Operators
Print Operators
Backup Operators
Cert Publishers
Ist der User noch oder war irgendwann mal ein Mitglied einer dieser Gruppen oder hat dieser das AD Attribut AdminCount mit dem Wert 1 dann hast du dein Problem.
Der AdminSDHolder Mechanismus sorgt dafür daß die Rechte regelmäßig (jede Stunde) wieder glatt gebügelt werden.
Sorge also dafür das der User weder Mitglied einer dieser Gruppen ist, und der Wert AdminCount auf 0 gesetzt ist. Von einer SDHolder Template-Anpassung würde ich dagegen abraten, Exchange User sollten ausschließlich niedrig privilegierte User sein.
Stichwort AdminSDHolder
Dein User war oder ist noch Mitglied einer der protected Groups, die da wären
Enterprise Administratoren
Schema Administratoren
Domain Administratoren
Administrators
Account Operators
Server Operators
Print Operators
Backup Operators
Cert Publishers
Ist der User noch oder war irgendwann mal ein Mitglied einer dieser Gruppen oder hat dieser das AD Attribut AdminCount mit dem Wert 1 dann hast du dein Problem.
Der AdminSDHolder Mechanismus sorgt dafür daß die Rechte regelmäßig (jede Stunde) wieder glatt gebügelt werden.
Sorge also dafür das der User weder Mitglied einer dieser Gruppen ist, und der Wert AdminCount auf 0 gesetzt ist. Von einer SDHolder Template-Anpassung würde ich dagegen abraten, Exchange User sollten ausschließlich niedrig privilegierte User sein.
Zitat von @ADRNEX:
Erwarte das Unerwartete. Da hat wohl der Vorgänger diesen beiden Benutzern die Gruppe Domänen-Administrator zugewiesen....
Sehr großes "Autsch" ....Erwarte das Unerwartete. Da hat wohl der Vorgänger diesen beiden Benutzern die Gruppe Domänen-Administrator zugewiesen....