laster
Goto Top

Exchange 2013 Senden-im-Auftrag-von löschen per Powershell

Hallo,

ich möchte an einem Postfach die Berechtigung "Senden im Auftrag von" für einen deaktivierten Useraccount löschen.

Set-Mailbox -Identity postfachname -GrantSendOnBehalfTo @{remove="deaktivierter.user"}  

Das funktioniert aber nicht. Wahrscheinlich, weil der User schon deaktiviert ist. Mit einem aktiven Benutzerkonto funktioniert das.
Muss ich vorher das Konto wieder aktivieren (und danach wieder deaktivieren), oder gibt es eine bessere Möglichkeit?

vG
LS

Content-ID: 1173139485

Url: https://administrator.de/contentid/1173139485

Printed on: August 31, 2024 at 22:08 o'clock

149062
149062 Aug 19, 2021 at 12:45:15 (UTC)
Goto Top
@{removve="deaktivierter.user"}
Tippfehler 🤪
laster
laster Aug 19, 2021 updated at 12:49:23 (UTC)
Goto Top
Hallo evoplus,

ja, ein Tippfehler, aber nur hier im Forum. (habe ich oben korrigiert)
149062
149062 Aug 19, 2021 at 12:57:43 (UTC)
Goto Top
Fehlermeldung? Hier tudet dat nämlich problemlos.
laster
laster Aug 19, 2021 updated at 13:07:01 (UTC)
Goto Top
Also, wenn ich den User wieder aktiviere geht es immer noch nicht.
Wahrscheinlich muss der User ein Postfach haben (das wurde beim Deaktivieren entfernt).
Beim Entfernen des deaktivierten Users aus dem Vollzugriff für das Postfach mittels Remove-MailboxPermission gibt es keine Probleme.
mshm17
mshm17 Aug 19, 2021 at 13:28:14 (UTC)
Goto Top
Aktiviere den User halt fix...
Geht auf jeden Fall schneller als ein Thread im Forum zu öffnen :P

VG
laster
laster Aug 19, 2021 at 13:49:19 (UTC)
Goto Top
User aktivieren bringt nichts. Der User muss ein Postfach haben, das wurde aber bei der Deaktivierung (User verläßt das Unternehmen) gelöscht. Das Vorgehen wäre dann:
  • User (wieder) aktivieren
  • Postfach erstellen
  • User aus Berechtigung auf anderes Postfach entfernen
  • Postfach löschen
  • User deaktivieren
alternativ: Userkonto löschen - das ist aber nicht gewollt.
Frage: geht es anders?
149062
Solution 149062 Aug 19, 2021 updated at 14:33:51 (UTC)
Goto Top
Zitat von @laster:
Frage: geht es anders?
Ja klar, entferne den User aus dem AD Attribut was dafür zuständig ist (Usernamen der Platzhalter <> ersetzen)
Get-ADUser <MAILBOXUSER> | Set-ADObject -Remove @{publicDelegates=(Get-aduser <DEACTIVATED_ACCOUNT>).DistinguishedName}
laster
laster Aug 20, 2021 at 08:53:51 (UTC)
Goto Top
danke, das funktioniert