Öffentliche Ordner Berechtigungen - Exchange 2013
Hi,
nachdem ich nun das größte an Arbeit getan habe, kommen die Öffentlichen Ordner dran.
Die Exchange ECP macht es einem ja ziemlich leicht sich zurecht zu finden.
Eine Frage habe ich jedoch noch, die mir bestimmt jemand hier beantworten kann:
1) Wie setzte ich Berechtigungen für Öffentliche Ordner am besten ein?
Haben wir z.B. einen Öffentlichen Ordner namens: HR
Eine Sicherheitsgruppe im ECP angelegt mit den Usern als Member.
Soll auch nur die Sicherheitsgruppe: HR darauf zugreifen -> anderen müssen die/sollten den Ordner nicht unbedingt sehen/zugreifen können.
Wie bekommt man das hin?
Ich habe zwar schon die meisten Berechtigungen gesetzt, jedoch erhalte ich mit meinem Testuser auch Zugriff auf z.B. o.g. Ordner.
Grüße
nachdem ich nun das größte an Arbeit getan habe, kommen die Öffentlichen Ordner dran.
Die Exchange ECP macht es einem ja ziemlich leicht sich zurecht zu finden.
Eine Frage habe ich jedoch noch, die mir bestimmt jemand hier beantworten kann:
1) Wie setzte ich Berechtigungen für Öffentliche Ordner am besten ein?
Haben wir z.B. einen Öffentlichen Ordner namens: HR
Eine Sicherheitsgruppe im ECP angelegt mit den Usern als Member.
Soll auch nur die Sicherheitsgruppe: HR darauf zugreifen -> anderen müssen die/sollten den Ordner nicht unbedingt sehen/zugreifen können.
Wie bekommt man das hin?
Ich habe zwar schon die meisten Berechtigungen gesetzt, jedoch erhalte ich mit meinem Testuser auch Zugriff auf z.B. o.g. Ordner.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 233317
Url: https://administrator.de/contentid/233317
Ausgedruckt am: 25.11.2024 um 18:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo CengizPirasa ,
hier hilft dir die Exchange Management Shell und die CMDLets:
weiter.
Damit User standardmäßig keinen Zugriff auf einen Ordner haben musst du die Standard-Berechtigungen auf die jeweiligen Ordnern mit den u.s. Befehlen entziehen (Standard und Anonym) und dann nur die Gruppen bzw. User mit Ihren Rechten hinzufügen. (Ordnernamen sind natürlich anzupassen)
Die Berechtigungen kannst du alternativ auch mit einem Admin-Account in einem Outlook-Client setzen, wenn dir das lieber ist (Rechtsklick auf den Ordner : Tab Berechtigungen)
Exchange wird auch mit einigen sehr hilfreichen Powershell-Scripten ausgeliefert die z.B. das rekursive setzen der Berechtigungen auf öffentliche Ordner vereinfachen:
http://technet.microsoft.com/en-us/library/aa997966%28v=exchg.141%29.as ...
Hier noch ein paar Hilfreiche Befehle zum managen der Berechtigungen:
http://blogs.technet.com/b/dblanch/archive/2013/12/03/managing-exchange ...
Grüße Uwe
hier hilft dir die Exchange Management Shell und die CMDLets:
Add-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Chris -AccessRights CreateItems
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Contoso\Chris
Get-PublicFolderClientPermission "\MeinÖffentlicherOrdner"
Damit User standardmäßig keinen Zugriff auf einen Ordner haben musst du die Standard-Berechtigungen auf die jeweiligen Ordnern mit den u.s. Befehlen entziehen (Standard und Anonym) und dann nur die Gruppen bzw. User mit Ihren Rechten hinzufügen. (Ordnernamen sind natürlich anzupassen)
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Anonym -Confirm:$false
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Standard -Confirm:$false
Die Berechtigungen kannst du alternativ auch mit einem Admin-Account in einem Outlook-Client setzen, wenn dir das lieber ist (Rechtsklick auf den Ordner : Tab Berechtigungen)
Exchange wird auch mit einigen sehr hilfreichen Powershell-Scripten ausgeliefert die z.B. das rekursive setzen der Berechtigungen auf öffentliche Ordner vereinfachen:
http://technet.microsoft.com/en-us/library/aa997966%28v=exchg.141%29.as ...
Hier noch ein paar Hilfreiche Befehle zum managen der Berechtigungen:
http://blogs.technet.com/b/dblanch/archive/2013/12/03/managing-exchange ...
Grüße Uwe
Hallo zusammen,
zwar schon länger her aber ich habe da auch noch eine Frage dazu.
Es gibt ja immer die Berechtigungsgruppen Anonym und Standard.
Ich würde gerne das Recht für die Gruppe Standard beim Hauptordner der öffentlichen ordner (also "\") auf PublishingAuthor stellen damit jeder überall Unterordner erstellen kann.
Mit dem Befehel "Add-PublicFolderClientPermission -User Standard -Identity "\" -AccessRights PublishingAuthor" geht es aber nicht. Bei einzelnen Usern klappt es. Kann mir da jemand helfen?
Vielen Dank
Denniz
zwar schon länger her aber ich habe da auch noch eine Frage dazu.
Es gibt ja immer die Berechtigungsgruppen Anonym und Standard.
Ich würde gerne das Recht für die Gruppe Standard beim Hauptordner der öffentlichen ordner (also "\") auf PublishingAuthor stellen damit jeder überall Unterordner erstellen kann.
Mit dem Befehel "Add-PublicFolderClientPermission -User Standard -Identity "\" -AccessRights PublishingAuthor" geht es aber nicht. Bei einzelnen Usern klappt es. Kann mir da jemand helfen?
Vielen Dank
Denniz
Moin,
alte Threads aufwärmen ist hier nicht so gern gesehen.
http://blog.it-koehler.com/Archive/tag/add-publicfolderclientpermission ...
Gruß jodel32
alte Threads aufwärmen ist hier nicht so gern gesehen.
damit jeder überall Unterordner erstellen kann.
Da denkst du leider falsch, Rechte gelten dort immer nur für den explizit angegebenen Ordner, nicht für Unterordner !!http://blog.it-koehler.com/Archive/tag/add-publicfolderclientpermission ...
Gruß jodel32
Vielen Dank Jodel für deine schnelle Antwort.
Zumindest im ECP gibt es die Möglichkeit bei den Berechtigungen zu sagen "Änderungen auf diesen öffentlichen Ordner und seine gesamten Unterordner anwenden."
Wenn ich wie bei dem Link erklärt die Berechtigung für den User "Standard" anpassen möchte kommt folgendes:
[PS] C:\Windows\system32>Add-PublicFolderClientPermission -Identity "\" -AccessRights CreateSubfolders -User Standard
Für den Benutzer wurde ein vorhandener Berechtigungseintrag gefunden: Standard.
+ CategoryInfo : NotSpecified: ( [Add-PublicFolderClientPermission], UserAlreadyExis...nEntryException
+ FullyQualifiedErrorId : [Server=EX-SERVER,RequestId=5f2b6eea-91c0-4efb-a087-c56960aa64f6,TimeStamp=10.08.2015 11
:17:58] [FailureCategory=Cmdlet-UserAlreadyExistsInPermissionEntryException] F2AE845A,Microsoft.Exchange.Managemen
t.StoreTasks.AddPublicFolderClientPermission
+ PSComputerName : ex-server.Domain.local
Wenn ich die Berechtigungen abfragen kommt folgendes:
[PS] C:\Windows\system32>Get-PublicFolderClientPermission -Identity "\"
FolderName User AccessRights
---- ------------
IPM_SUBTREE Standard {Author}
IPM_SUBTREE Anonym {None}
IPM_SUBTREE Name1 {Owner}
IPM_SUBTREE Name2 {Owner}
IPM_SUBTREE Name3 {Owner}
IPM_SUBTREE Administrator {Owner}
Ich möchte ja "nur" das der User Standard etwas mehr Rechte hat ;)
Viele Grüße
Dennis
Zumindest im ECP gibt es die Möglichkeit bei den Berechtigungen zu sagen "Änderungen auf diesen öffentlichen Ordner und seine gesamten Unterordner anwenden."
Wenn ich wie bei dem Link erklärt die Berechtigung für den User "Standard" anpassen möchte kommt folgendes:
[PS] C:\Windows\system32>Add-PublicFolderClientPermission -Identity "\" -AccessRights CreateSubfolders -User Standard
Für den Benutzer wurde ein vorhandener Berechtigungseintrag gefunden: Standard.
+ CategoryInfo : NotSpecified: ( [Add-PublicFolderClientPermission], UserAlreadyExis...nEntryException
+ FullyQualifiedErrorId : [Server=EX-SERVER,RequestId=5f2b6eea-91c0-4efb-a087-c56960aa64f6,TimeStamp=10.08.2015 11
:17:58] [FailureCategory=Cmdlet-UserAlreadyExistsInPermissionEntryException] F2AE845A,Microsoft.Exchange.Managemen
t.StoreTasks.AddPublicFolderClientPermission
+ PSComputerName : ex-server.Domain.local
Wenn ich die Berechtigungen abfragen kommt folgendes:
[PS] C:\Windows\system32>Get-PublicFolderClientPermission -Identity "\"
FolderName User AccessRights
---- ------------
IPM_SUBTREE Standard {Author}
IPM_SUBTREE Anonym {None}
IPM_SUBTREE Name1 {Owner}
IPM_SUBTREE Name2 {Owner}
IPM_SUBTREE Name3 {Owner}
IPM_SUBTREE Administrator {Owner}
Ich möchte ja "nur" das der User Standard etwas mehr Rechte hat ;)
Viele Grüße
Dennis
Du musst schon die Einträge vorher entfernen und dann wieder mit geänderten Rechten hinzufügen , das hätte man auch selber rausfinden können ...
Zumindest im ECP gibt es die Möglichkeit bei den Berechtigungen zu sagen "Änderungen auf diesen öffentlichen Ordner und seine gesamten Unterordner anwenden."
Ja, aber in Powershell musst du das entsprechende Script dazu verwenden ... Die GUI macht nichts anderes, als das es dieses Script im Hintergrund verwendet.
ja, sowas habe ich mir gedacht, wollte es aber nicht wahrhaben
Habe Angst davor das 50 Mitarbeiter auf 250GB Public Folder keinen Zugriff mehr haben. Da muss ich mal eine Testumgebung aufbauen.
Vielen Dankf für die Hilfe. Wenn die GUI nur ein Powershellscript ausführt die das im Hintergrund macht, dann muss dieses Script ja irgendwo im Exchangeverzeichnis liegen. Du weißt nicht zufällig welches da ausgeüfhrt wird?
Gruß
Dennis
Habe Angst davor das 50 Mitarbeiter auf 250GB Public Folder keinen Zugriff mehr haben. Da muss ich mal eine Testumgebung aufbauen.
Vielen Dankf für die Hilfe. Wenn die GUI nur ein Powershellscript ausführt die das im Hintergrund macht, dann muss dieses Script ja irgendwo im Exchangeverzeichnis liegen. Du weißt nicht zufällig welches da ausgeüfhrt wird?
Gruß
Dennis
Guckst du hier:
Add Public Folder Client Permissions ersetzen
Geht auch ohne extra Script.
Der User im dortigen Beitrag hat nur zu wenig Powershell-Erfahrung, also ignorieren.
Wenn du das Script trotzdem suchst:
https://technet.microsoft.com/de-de/library/Bb123522(v=EXCHG.141).aspx
Bitte bei weiteren Fragen einen neuen Thread. Danke !
Wir wollen die anderen User des Threads, der ja schon lange gelöst ist, nicht weiter mit diesen Anfänger-Fragen behelligen.
Add Public Folder Client Permissions ersetzen
Geht auch ohne extra Script.
Der User im dortigen Beitrag hat nur zu wenig Powershell-Erfahrung, also ignorieren.
Wenn du das Script trotzdem suchst:
https://technet.microsoft.com/de-de/library/Bb123522(v=EXCHG.141).aspx
Bitte bei weiteren Fragen einen neuen Thread. Danke !
Wir wollen die anderen User des Threads, der ja schon lange gelöst ist, nicht weiter mit diesen Anfänger-Fragen behelligen.