Exchange Online - Verteiler nur gewisse Domains zulassen

derjensjensen
Goto Top
Hey,

ist es möglich zuzulassen, dass nur gewisse Domains einen Verteiler (der von "Außen" erraichbar ist) erreichen können?

Oder anders herum, besteht die Möglichkeit dies zu ermöglichen, wenn der Verteiler von von intern erraichbar ist?


Wenn dies möglich ist, wie?

Content-Key: 2938513805

Url: https://administrator.de/contentid/2938513805

Ausgedruckt am: 17.08.2022 um 07:08 Uhr

Mitglied: manuel-r
manuel-r 30.05.2022 um 16:04:41 Uhr
Goto Top
ist es möglich zuzulassen, dass nur gewisse Domains einen Verteiler (der von "Außen" erraichbar ist) erreichen können?

Du meinst nur Absender bestimmter Domains sollen an die Adresse des Verteiler senden können? Das sollte über Transportregeln machbar sein:
  • anwenden wenn: Empfänger-Adresse enthält
  • folgendermaßen vorgehen: Nachricht blockieren
  • außer wenn: Absender-Adresse enthält

Manuel
Mitglied: DerJensJensen
DerJensJensen 01.06.2022 um 13:19:36 Uhr
Goto Top
Hey,

vielen Dank für deine Antwort.

Ich bin was die Transportregeln angeht etwas am verzweifeln. Folgendes habe ich "gebastelt":

Das klappt auch soweit, dass die Domains die ich freigegeben habe dem Verteiler xyz (ist Mitglied der Gruppe extern@...) Mails senden können.

Allerdings ist es nun so. Das man (von aussen) den Mitgliedern des Verteilers xyc nicht mehr direk schreiben kann.

Wie kann das sein?
2022_06_01_13_18_23_gelöschte_elemente_soeren_lorenz_mail.de_outlook
2022_06_01_13_14_06_aktive_gruppen_exchange_admin_center
Mitglied: manuel-r
manuel-r 01.06.2022 aktualisiert um 13:35:27 Uhr
Goto Top
Logisch. Du hast der Regel ja gesagt, dass eMails an die Mitglieder der Verteilergruppe geblockt werden sollen. Du musst die Regel so definieren, dass eMails an die eMail-Adresse des Verteilers geblockt werden sollen ( ich glaube das heißt "Empfängeradresse enthält").

Etwa so:
unbenannt4

Manuel
Mitglied: DerJensJensen
DerJensJensen 02.06.2022 um 09:04:44 Uhr
Goto Top
Hey,

nochmals vielen Dank. Leider können mit diesen Einstellungen aber alle Domains den Verteiler adressieren ace-sad"
2022_06_02_08_52_40_regel
Mitglied: manuel-r
manuel-r 02.06.2022 um 09:29:51 Uhr
Goto Top
Es muss funktionieren. Ich habe es extra nochmal getestet.
Hast du die Regel aktiviert? Steht sie an der richtigen Stelle in der Reihenfolge der Transportregeln? Wenn vorher eine kommt die mit "keine weiteren Regeln ausführen" definiert ist kommt die neue Regel nie zum Zug. Stell die Regel zum Testen einfach mal ganz nach oben.

Hier nochmal die Einstellungen in der Regel:

unbenannt4

Und diese Nachricht bekomme ich an den Test-Absender wenn die Ausnahme nicht drin ist:

unbenannt5

Manuel
Mitglied: DerJensJensen
DerJensJensen 03.06.2022 um 12:02:54 Uhr
Goto Top
Ich verstehe es einfach nicht. Ich habe es genauso eingestellt wie du und trotzdem kann ich den Verteiler von überall erreichen.
2022_06_03_12_00_59_aktive_gruppen_exchange_admin_center
2022_06_03_12_00_32_aktive_gruppen_exchange_admin_center
Mitglied: manuel-r
manuel-r 03.06.2022 um 12:14:14 Uhr
Goto Top
Dann gehen mir die Ideen aus. Schon mal als Verzweifelungstat den Transportdienst neu gestartet?
Mitglied: DerJensJensen
DerJensJensen 03.06.2022 um 12:56:59 Uhr
Goto Top
Wo würde ich das machen?
Mitglied: manuel-r
manuel-r 03.06.2022 um 13:18:43 Uhr
Goto Top
Über Powershell bzw. Exchange-Shell
oder Dienste-Konsole > Microsoft Exchange-Transport > neu starten
Mitglied: colinardo
colinardo 03.06.2022 aktualisiert um 14:06:23 Uhr
Goto Top
Servus,
dafür braucht es in M365 nicht zwingend eine Mail-Flow Regel (wobei M365 hier sogar SentTo an Verteilergruppen gar nicht erst in Transport-Regeln erlaubt) , das geht out of the box in den Einstellungen des Verteilers:

screenshot

screenshot

Hier hast du vermutlich auch eine Restriction in deiner Gruppe drin, bzw. die Einstellungen nicht passend für externen Empfang festgelegt.

Grüße Uwe
Mitglied: DerJensJensen
DerJensJensen 03.06.2022 um 13:37:48 Uhr
Goto Top
hm ace-sad"
2022-06-03 13_37_21-how can we restart microsoft exchange transport service in office365 - microsoft
Mitglied: manuel-r
manuel-r 03.06.2022 um 13:43:59 Uhr
Goto Top
Exchange-Online hattest du bisher nicht erwähnt glaube ich. Ich habe hier einen 2016 OnPremise.
Dann versuch mal das was @colinardo geschrieben hat.
Mitglied: DerJensJensen
DerJensJensen 07.06.2022 um 09:55:44 Uhr
Goto Top
Entschuldige, ich dachte ich schrieb, dass es hier um Exchange Online/M365 geht.

@colinardo

Leider hilft mir das auch nicht so wirklich weiter. Ich habe ja nur einen "normalen" Verteiler, keine öffentliche Gruppe angelegt. Da sieht es etwas anders aus (siehe Bilder). Letztendlich hilft mir das aber generell auch nicht so weiter, wenn ich komplette Domains (die ich ja keiner Liste/Gruppe hinzufügen kann) freigeben möchte, oder?
2
1