derjensjensen
Goto Top

Exchange Online - Verteiler nur gewisse Domains zulassen

Hey,

ist es möglich zuzulassen, dass nur gewisse Domains einen Verteiler (der von "Außen" erraichbar ist) erreichen können?

Oder anders herum, besteht die Möglichkeit dies zu ermöglichen, wenn der Verteiler von von intern erraichbar ist?


Wenn dies möglich ist, wie?

Content-ID: 2938513805

Url: https://administrator.de/forum/exchange-online-verteiler-nur-gewisse-domains-zulassen-2938513805.html

Ausgedruckt am: 08.01.2025 um 19:01 Uhr

manuel-r
manuel-r 30.05.2022 um 16:04:41 Uhr
Goto Top
ist es möglich zuzulassen, dass nur gewisse Domains einen Verteiler (der von "Außen" erraichbar ist) erreichen können?

Du meinst nur Absender bestimmter Domains sollen an die Adresse des Verteiler senden können? Das sollte über Transportregeln machbar sein:
  • anwenden wenn: Empfänger-Adresse enthält
  • folgendermaßen vorgehen: Nachricht blockieren
  • außer wenn: Absender-Adresse enthält

Manuel
DerJensJensen
DerJensJensen 01.06.2022 um 13:19:36 Uhr
Goto Top
Hey,

vielen Dank für deine Antwort.

Ich bin was die Transportregeln angeht etwas am verzweifeln. Folgendes habe ich "gebastelt":

Das klappt auch soweit, dass die Domains die ich freigegeben habe dem Verteiler xyz (ist Mitglied der Gruppe extern@...) Mails senden können.

Allerdings ist es nun so. Das man (von aussen) den Mitgliedern des Verteilers xyc nicht mehr direk schreiben kann.

Wie kann das sein?
2022_06_01_13_18_23_gelöschte_elemente_soeren_lorenz_mail.de_outlook
2022_06_01_13_14_06_aktive_gruppen_exchange_admin_center
manuel-r
manuel-r 01.06.2022 aktualisiert um 13:35:27 Uhr
Goto Top
Logisch. Du hast der Regel ja gesagt, dass eMails an die Mitglieder der Verteilergruppe geblockt werden sollen. Du musst die Regel so definieren, dass eMails an die eMail-Adresse des Verteilers geblockt werden sollen ( ich glaube das heißt "Empfängeradresse enthält").

Etwa so:
unbenannt4

Manuel
DerJensJensen
DerJensJensen 02.06.2022 um 09:04:44 Uhr
Goto Top
Hey,

nochmals vielen Dank. Leider können mit diesen Einstellungen aber alle Domains den Verteiler adressieren face-sad
2022_06_02_08_52_40_regel
manuel-r
manuel-r 02.06.2022 um 09:29:51 Uhr
Goto Top
Es muss funktionieren. Ich habe es extra nochmal getestet.
Hast du die Regel aktiviert? Steht sie an der richtigen Stelle in der Reihenfolge der Transportregeln? Wenn vorher eine kommt die mit "keine weiteren Regeln ausführen" definiert ist kommt die neue Regel nie zum Zug. Stell die Regel zum Testen einfach mal ganz nach oben.

Hier nochmal die Einstellungen in der Regel:

unbenannt4

Und diese Nachricht bekomme ich an den Test-Absender wenn die Ausnahme nicht drin ist:

unbenannt5

Manuel
DerJensJensen
DerJensJensen 03.06.2022 um 12:02:54 Uhr
Goto Top
Ich verstehe es einfach nicht. Ich habe es genauso eingestellt wie du und trotzdem kann ich den Verteiler von überall erreichen.
2022_06_03_12_00_59_aktive_gruppen_exchange_admin_center
2022_06_03_12_00_32_aktive_gruppen_exchange_admin_center
manuel-r
manuel-r 03.06.2022 um 12:14:14 Uhr
Goto Top
Dann gehen mir die Ideen aus. Schon mal als Verzweifelungstat den Transportdienst neu gestartet?
DerJensJensen
DerJensJensen 03.06.2022 um 12:56:59 Uhr
Goto Top
Wo würde ich das machen?
manuel-r
manuel-r 03.06.2022 um 13:18:43 Uhr
Goto Top
Über Powershell bzw. Exchange-Shell
Restart-Service MSExchangeTransport
oder Dienste-Konsole > Microsoft Exchange-Transport > neu starten
colinardo
colinardo 03.06.2022 aktualisiert um 14:06:23 Uhr
Goto Top
Servus,
dafür braucht es in M365 nicht zwingend eine Mail-Flow Regel (wobei M365 hier sogar SentTo an Verteilergruppen gar nicht erst in Transport-Regeln erlaubt) , das geht out of the box in den Einstellungen des Verteilers:

screenshot

screenshot

Hier hast du vermutlich auch eine Restriction in deiner Gruppe drin, bzw. die Einstellungen nicht passend für externen Empfang festgelegt.

Grüße Uwe
DerJensJensen
DerJensJensen 03.06.2022 um 13:37:48 Uhr
Goto Top
hm face-sad
2022-06-03 13_37_21-how can we restart microsoft exchange transport service in office365 - microsoft
manuel-r
manuel-r 03.06.2022 um 13:43:59 Uhr
Goto Top
Exchange-Online hattest du bisher nicht erwähnt glaube ich. Ich habe hier einen 2016 OnPremise.
Dann versuch mal das was @colinardo geschrieben hat.
DerJensJensen
DerJensJensen 07.06.2022 um 09:55:44 Uhr
Goto Top
Entschuldige, ich dachte ich schrieb, dass es hier um Exchange Online/M365 geht.

@colinardo

Leider hilft mir das auch nicht so wirklich weiter. Ich habe ja nur einen "normalen" Verteiler, keine öffentliche Gruppe angelegt. Da sieht es etwas anders aus (siehe Bilder). Letztendlich hilft mir das aber generell auch nicht so weiter, wenn ich komplette Domains (die ich ja keiner Liste/Gruppe hinzufügen kann) freigeben möchte, oder?
2
1
DerJensJensen
DerJensJensen 19.10.2022 um 09:34:29 Uhr
Goto Top
Hallo Leute,

ich muss dieses Thema leider nochmal aufgreifen. Hat jemand vielleicht eine Idee, wie ich das umsetzen könnte?

Nochmal zusammengefasst:

Wir nutzen Exchange Online und würden gerne gewisse Verteiler nur von einigen Domains erreichbar machen. Wir würden also erlauben, dass Personen von innerhalb und außerhalb den Verteiler erreichene können. Zusätzlich wäre mein Gedanke, dass man das dann über eine Transportregel einschränkt.

Das muss doch eigentlich möglich sein oder?
DerJensJensen
DerJensJensen 17.11.2022 um 14:09:30 Uhr
Goto Top
Hallo zusammen,

ich krame den Beitrag nochmals heraus, da ich leider noch nicht zu 100% mit dem Thema durch bin.

Generell klappt die Regel nun so wie im Anhang ersichtlich. Das ist schon mal super.

Problem ist nun folgendes:

Die Adresse(n) befinden sich nicht in dem "An" sondern in dem "cc" oder "bcc" Feld. Dann greift die Regel natürlich nicht.

Wenn man eine extra Regel "baut", die die gleichen Einstellungen hat wie die schon funktionierende und hier statt "An", "cc" nimmt, klappt dies zwar, allerdings wird die Mail an den Empfänger der bei "an" steht auch nicht mehr zugestellt.

Also folgendes Szenario. Sender sendet:

an: xxx@xxx.de
cc: test@test.de

test@test.de bekommt die Mail nicht, xxx@xxx.de aber leider auch nicht.

Ich hoffe das konnte ich einigermaßen verständlich ausdrücken.

Hat hier eventuell jemand einen Lösungsansatz?
rule