informatikkfm
Goto Top

Handhabung von Funktionspostfächern

Hallo zusammen,

wie sieht bei euch die Handhabung von Funktionspostfächern aus. Darunter fallen z.B. die beliebten Info-Accounts, Fax-Postfächer u.ä.
Extra Organisationseinheit in der AD? Fügt ihr diese zu gesonderten Gruppen zu um diese mit Gruppenrichtlinien (Sicherheit) zu verwalten?

Über die Jahre hat sich hier ein Wildwuchs an Postfächern angesammelt, der ggf. mal zusammengefercht und verwaltet werden müsste.

Content-ID: 522220

Url: https://administrator.de/contentid/522220

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

0x32f1
0x32f1 05.12.2019 um 19:24:10 Uhr
Goto Top
Ich seh auf Anhieb jetzt nicht, was das mit GPOs zu tun haben könnte - aber klar: die Verwaltung von Berechtigungen wird mit Gruppen natürlich wesentlich einfacher und transparenter.

Lege doch eine Sicherheitsgruppe (oder zwei?) pro betroffenem Postfach an, setze deine User in die Gruppen und setze die Gruppe in die ACL des Postfachs mit den gewünschten Berechtigungen. So musst du nur Gruppenmitgliedschaften hinzufügen und entfernen und gut.

Lässt sich auch gut mit Nested Groups lösen: "Abteilungsgruppe" -> "Postfachzugriffsgruppe" -> "Postfach". Dann pflegt sich das schon fast von alleine.
Dani
Dani 08.12.2019, aktualisiert am 11.12.2019 um 21:43:13 Uhr
Goto Top
Moin,
Extra Organisationseinheit in der AD?
Ja, darin sind die Benutzer und die dazugehörige Sicherheitsgruppe. Über ein PowerShell-Skript wird alle x Stunden die Berechtigungen pro Postfach für "Senden Als" und Vollzugriff hinzugefügt/gelöscht.


Gruß,
Dani