Outlook Berechtigung: Ordner Posteingang
Hallo zusammen,
ich verzweifel gerade an folgendem Szenario:
Ich möchte gerne einer AD-Gruppe Berechtigungen auf den Ordner Posteingang eines Postfachs gewähren. Wahrscheinlich wäre ich mittlerweile viel schneller gewesen die einzelnen User einzugeben aber sei's drum.
AD-Gruppe "AD-Test" erstellt (Mailaktiviert & Universal) und entsprechende User hinzugefügt.
Folgenden Befehl in PS eingegeben:
add-mailboxfolderpermission -identitiy "Mailbox:\Posteingang" -User "AD-Test" -Accessrights Reviewer
Ausgabe:
Der Benutzer "User" wurde in Active Directory gefunden, ihm können aber keine Berechtigungen zugewiesen werden. Versuchen Sie stattdessen ein SMTP-Adresse.
[Add-MailboxFolderPermission], InvalidInternalUserIdException
Okay Recherche zur Folge kann folgendes helfen:
Set-DistributionGroup -Identity "AD-Test" -MemberDepartRestriction closed
Leider bringt das aber auch nichts. Habt ihr noch einen Ansatz?
Wir setzen derzeit einen Exchange 2016 ein.
Danke für Eure Anregungen.
Gruß,
Belloci
ich verzweifel gerade an folgendem Szenario:
Ich möchte gerne einer AD-Gruppe Berechtigungen auf den Ordner Posteingang eines Postfachs gewähren. Wahrscheinlich wäre ich mittlerweile viel schneller gewesen die einzelnen User einzugeben aber sei's drum.
AD-Gruppe "AD-Test" erstellt (Mailaktiviert & Universal) und entsprechende User hinzugefügt.
Folgenden Befehl in PS eingegeben:
add-mailboxfolderpermission -identitiy "Mailbox:\Posteingang" -User "AD-Test" -Accessrights Reviewer
Ausgabe:
Der Benutzer "User" wurde in Active Directory gefunden, ihm können aber keine Berechtigungen zugewiesen werden. Versuchen Sie stattdessen ein SMTP-Adresse.
[Add-MailboxFolderPermission], InvalidInternalUserIdException
Okay Recherche zur Folge kann folgendes helfen:
Set-DistributionGroup -Identity "AD-Test" -MemberDepartRestriction closed
Leider bringt das aber auch nichts. Habt ihr noch einen Ansatz?
Wir setzen derzeit einen Exchange 2016 ein.
Danke für Eure Anregungen.
Gruß,
Belloci
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 340640
Url: https://administrator.de/contentid/340640
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
9 Kommentare
Neuester Kommentar
Servus Belloci.
Irgendwas muss da beim Anlegen schief gelaufen sein, die Berechtigungen des Users der den Befehl ausführt sind nicht ausreichend (RoleAssignmentPolicy), oder die Synchronisation der Attribute ist irgendwie noch nicht durch, oder der User hat eine englische Mailbox (dann Namen auf "Inbox" setzen).
Grüße Uwe
Irgendwas muss da beim Anlegen schief gelaufen sein, die Berechtigungen des Users der den Befehl ausführt sind nicht ausreichend (RoleAssignmentPolicy), oder die Synchronisation der Attribute ist irgendwie noch nicht durch, oder der User hat eine englische Mailbox (dann Namen auf "Inbox" setzen).
Grüße Uwe
Nachdem ich aus einer Verteilergruppe eine Sicherheitsgruppe gemacht hatte, bin auch ich heute auf dieses Problem gestoßen.
https://docs.microsoft.com/en-us/powershell/module/exchange/users-and-gr ...
...
-MemberJoinRestriction
The MemberJoinRestriction parameter specifies the restrictions that you put on requests to join the group. Valid values are:
Open: Users can add themselves to the group without approval from a group owner. You can't use this value on universal security groups.
...
Zusätzlich zu "MemberDepartRestriction" habe ich also noch "MemberJoinRestriction" auf "Closed" gesetzt.
Set-DistributionGroup -Identity <Group> -MemberJoinRestriction Closed -MemberDepartRestriction Closed
Danach war die Fehlermeldung weg und ich konnte die Berechtigungen erteilen.
https://docs.microsoft.com/en-us/powershell/module/exchange/users-and-gr ...
...
-MemberJoinRestriction
The MemberJoinRestriction parameter specifies the restrictions that you put on requests to join the group. Valid values are:
Open: Users can add themselves to the group without approval from a group owner. You can't use this value on universal security groups.
...
Zusätzlich zu "MemberDepartRestriction" habe ich also noch "MemberJoinRestriction" auf "Closed" gesetzt.
Set-DistributionGroup -Identity <Group> -MemberJoinRestriction Closed -MemberDepartRestriction Closed
Danach war die Fehlermeldung weg und ich konnte die Berechtigungen erteilen.