ralpht
Goto Top

Fehler: 550 5.7.1 client does not have permissions to send as this sender

Moin,

irgenwie komme ich hier nicht weiter. Ich habe hier ein Netzwerkgerät, das Mails zum Exchange senden soll. Dazu soll ein AD-Nutzer dienen. Ich habe das so gemacht, wie hier beschrieben:

SMTP Relay mit Authentifizierung

Also, in der AD einen Nutzer eingerichtet und dem ein Postfach zugewiesen. Dann auf dem Netzwerkgerät die Nutzerdaten für SMTP eingegeben. Das funktioniert nicht, es kommt die die besagte Fehlermeldung.
Dann habe ich beim extra angelegten Connector nochmal unter "Berechtigungen Senden als verwalten" nachgesehen. Dort stand, wie erwartet auch "NT-AUTORITÄT\SELBST". Ich habe vorsorglich diesen Eintrag mal entfernt und anschließend wieder hinzugefügt. Das brachte auch nichts.

Testweise habe ich mal den dafür angelegten Nutzer in die Gruppe der Domänen-Admins gesetzt. Dann geht die Mail raus. Aber das wollte ich nicht so lassen.

Die Absendemail ist nach dem Muster scanner@meinefirma.de. Der Exchange 2010 verwaltet die Domäne meinefirma.de. Ich hatte vorsorglich dem Connector das Recht "ms-exch-smtp-accept-any-sender" gegeben. Aber das ist ja in diesem egal, die die Absendeadresse nicht organisationsfremd ist.

Wo kann ich denn noch gucken?

Content-Key: 365347

Url: https://administrator.de/contentid/365347

Printed on: April 25, 2024 at 12:04 o'clock

Member: Dani
Solution Dani Feb 20, 2018 at 13:07:01 (UTC)
Goto Top
Moin,
ist die E-Mailadresse im Exchange identisch mit der Konfigurtion auf dem Gerät? Denn das ist einer der Hauptgründe für diese Meldung. Unabhängig davon schreibst du, dass du ein separaten Connector eingerichtet hast. Wie ist dieser konfiguriert (SSL/TLS, Port, Authentifizierungsmethode, etc...)?


Gruß,
Dani
Member: RalphT
RalphT Feb 20, 2018 updated at 13:49:58 (UTC)
Goto Top
Moin,

gut, dass wir darüber gesprochen haben. Fehler gefunden! Beim Kontrollieren auf den identischen Namen bin ich auf den Fehler gekommen: Es lag an dem fehlenden Recht "ms-exch-smtp-accept-authoritative-domain-sender". Ich war fest der Meinung, dass ich den per PS gesetzt hatte.

Hier aber trotzdem noch mal der Vollständigkeit halber die Konfig vom Connector:

Reiter Authentifierung:

(X) Transport Layer Security (TLS)
(X) Standardauthentifizierung
(X) Standardauthentifizierung nur nach dem starten von TLS anbieten

Reiter Berechtigungsgruppen:

(X) Exchange-Benutzer

Wie kann man am besten diese Rechte für einen Connecor per PS abfragen? Anonsten läuft das jetzt.