fritzkarl85
Goto Top

Exchange Online - PublicFolderMailbox für manche User deaktivieren

Hallo Leute,

ich hab hier einen Exchange 2016 im Modern Hybird Modus.
Die Userpostfächer sind teilweise schon verschoben.
Die Public Folder liegen noch auf dem Exchange2016,
Die Exchange Online User können auch auf die öffentlichen Ordner zugreifen.

(Config lt. MS: https://learn.microsoft.com/de-de/exchange/hybrid-deployment/set-up-mode ..)

Da aber nur mehr sehr wenige User die öffentlichen Ordner verwenden,
würde ich gerne bei den meisten Usern die Verbindung zur PublicFolderMailbox trennen.

Es gibt ja den Befehl
Set-OrganizationConfig -PublicFoldersEnabled Remote -RemotePublicFolderMailboxes PFMailbox1,PFMailbox2,PFMailbox3
Damit greift das ja für alle User - gibt es da auch eine Möglichkeit, User auszunehmen?

Eine "etwas" längere Recherche hat kein Ergebnis gebracht - oder ich suche einfach mit den verkehrten Begriffen...

Danke, FritzKarl

Content-Key: 52261166909

Url: https://administrator.de/contentid/52261166909

Printed on: May 1, 2024 at 23:05 o'clock

Member: Starmanager
Starmanager Oct 19, 2023 at 06:29:38 (UTC)
Goto Top
Haeng doch die Mailbox bei einem Admin ein. Dann kannst Du granular die Berechtigungen fuer die einzelnen User setzen.
Rechte Maustaste auf das Postfach -> Datendateieigenschaften aufrufen, Reiter Berechtigungen, dort dann die einzelnen User berechtigen und dann die Standard und Anonym Berechtigungen entziehen.
Mitglied: 7907292512
7907292512 Oct 19, 2023 updated at 11:34:51 (UTC)
Goto Top
Moin.
ACLS passend konfigurieren:
Remove-PublicFolderClientPermission
Add-PublicFolderClientPermission

# Standardmäßigen Zugriff für alle User auf dem Root der PF Struktur entfernen
Remove-PublicFolderClientPermission -Identity "\" -User Standard  
# Eine Universal-Security-Mail-Enabled Gruppe erstellen und die Mitglieder hinzufügen
New-DistributionGroup -Name GruppeDieDarf -Alias GruppeDieDarf -Members User1,User2 -Type security
# Neue Berechtigung der Gruppe auf das Root der PublicFolderMailbox setzen
Add-PublicFolderClientPermission -Identity "\" -User GruppeDieDarf -AccessRights Author  
Kann bei M365 manchmal etwas dauern bis die Berechtigungen greifen, also nicht ungeduldig werden wenn Outlook erst mal nicht den Zugriff verweigert, Outlook sollte dazwischen auch immer geschlossen und neu gestartet werden damit die neuen Berechtigungen ziehen. Klappt hier im Test auf meinem M365 Test-Tenant wie erwartet problemlos.

Sid.