informatikkfm
Goto Top

Handhabung von Funktionspostfächern

Hallo zusammen,

wie sieht bei euch die Handhabung von Funktionspostfächern aus. Darunter fallen z.B. die beliebten Info-Accounts, Fax-Postfächer u.ä.
Extra Organisationseinheit in der AD? Fügt ihr diese zu gesonderten Gruppen zu um diese mit Gruppenrichtlinien (Sicherheit) zu verwalten?

Über die Jahre hat sich hier ein Wildwuchs an Postfächern angesammelt, der ggf. mal zusammengefercht und verwaltet werden müsste.

Content-Key: 522220

Url: https://administrator.de/contentid/522220

Printed on: April 18, 2024 at 13:04 o'clock

Member: 0x32f1
0x32f1 Dec 05, 2019 at 18:24:10 (UTC)
Goto Top
Ich seh auf Anhieb jetzt nicht, was das mit GPOs zu tun haben könnte - aber klar: die Verwaltung von Berechtigungen wird mit Gruppen natürlich wesentlich einfacher und transparenter.

Lege doch eine Sicherheitsgruppe (oder zwei?) pro betroffenem Postfach an, setze deine User in die Gruppen und setze die Gruppe in die ACL des Postfachs mit den gewünschten Berechtigungen. So musst du nur Gruppenmitgliedschaften hinzufügen und entfernen und gut.

Lässt sich auch gut mit Nested Groups lösen: "Abteilungsgruppe" -> "Postfachzugriffsgruppe" -> "Postfach". Dann pflegt sich das schon fast von alleine.
Member: Dani
Dani Dec 08, 2019, updated at Dec 11, 2019 at 20:43:13 (UTC)
Goto Top
Moin,
Extra Organisationseinheit in der AD?
Ja, darin sind die Benutzer und die dazugehörige Sicherheitsgruppe. Über ein PowerShell-Skript wird alle x Stunden die Berechtigungen pro Postfach für "Senden Als" und Vollzugriff hinzugefügt/gelöscht.


Gruß,
Dani