belloci
Goto Top

Outlook Berechtigung: Ordner Posteingang

Hallo zusammen,

ich verzweifel gerade an folgendem Szenario:

Ich möchte gerne einer AD-Gruppe Berechtigungen auf den Ordner Posteingang eines Postfachs gewähren. Wahrscheinlich wäre ich mittlerweile viel schneller gewesen die einzelnen User einzugeben aber sei's drum.

AD-Gruppe "AD-Test" erstellt (Mailaktiviert & Universal) und entsprechende User hinzugefügt.

Folgenden Befehl in PS eingegeben:

add-mailboxfolderpermission -identitiy "Mailbox:\Posteingang" -User "AD-Test" -Accessrights Reviewer

Ausgabe:

Der Benutzer "User" wurde in Active Directory gefunden, ihm können aber keine Berechtigungen zugewiesen werden. Versuchen Sie stattdessen ein SMTP-Adresse.
[Add-MailboxFolderPermission], InvalidInternalUserIdException

Okay Recherche zur Folge kann folgendes helfen:

Set-DistributionGroup -Identity "AD-Test" -MemberDepartRestriction closed

Leider bringt das aber auch nichts. Habt ihr noch einen Ansatz?

Wir setzen derzeit einen Exchange 2016 ein.

Danke für Eure Anregungen.

Gruß,
Belloci

Content-ID: 340640

Url: https://administrator.de/contentid/340640

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

emeriks
Lösung emeriks 14.06.2017 aktualisiert um 13:25:21 Uhr
Goto Top
Hi,
ist es auch eine Sicherheitsgruppe und nicht bloß eine Verteilergruppe? Reine Verteilergruppen können für Berechtigungen nicht verwendet werden.

E.
Belloci
Belloci 14.06.2017 um 13:38:21 Uhr
Goto Top
Hi Emeriks,

ja ist es...
emeriks
emeriks 14.06.2017 um 13:44:11 Uhr
Goto Top
Versuchen Sie stattdessen ein SMTP-Adresse.
Hast Du es auch mit der SMTP-Adresse der Gruppe versucht?
Belloci
Belloci 14.06.2017 um 13:45:04 Uhr
Goto Top
Ja, klar face-wink Dann gibt er zwar eine andere Fehlermeldung raus aber es geht trotzdem nicht...
emeriks
emeriks 14.06.2017 um 13:49:04 Uhr
Goto Top
Dann gibt er zwar eine andere Fehlermeldung raus
Aha. Und welche?
colinardo
Lösung colinardo 14.06.2017 aktualisiert um 14:37:36 Uhr
Goto Top
Servus Belloci.
Irgendwas muss da beim Anlegen schief gelaufen sein, die Berechtigungen des Users der den Befehl ausführt sind nicht ausreichend (RoleAssignmentPolicy), oder die Synchronisation der Attribute ist irgendwie noch nicht durch, oder der User hat eine englische Mailbox (dann Namen auf "Inbox" setzen).

screenshot

Grüße Uwe
Belloci
Belloci 14.06.2017 um 15:04:06 Uhr
Goto Top
Hey ihr Beiden,

ja Uwe, du wirst Recht haben. Bin jetzt den umgekehrten Weg gegangen --> Übers Exchange Admin Center die Group erstellt. Keine Probleme mehr...

Danke für Eure Hilfe!

Gruß,
Belloci
Ma--Ts
Ma--Ts 20.02.2020 um 15:26:18 Uhr
Goto Top
Nachdem ich aus einer Verteilergruppe eine Sicherheitsgruppe gemacht hatte, bin auch ich heute auf dieses Problem gestoßen.

https://docs.microsoft.com/en-us/powershell/module/exchange/users-and-gr ...
...
-MemberJoinRestriction

The MemberJoinRestriction parameter specifies the restrictions that you put on requests to join the group. Valid values are:

Open: Users can add themselves to the group without approval from a group owner. You can't use this value on universal security groups.

...


Zusätzlich zu "MemberDepartRestriction" habe ich also noch "MemberJoinRestriction" auf "Closed" gesetzt.

Set-DistributionGroup -Identity <Group> -MemberJoinRestriction Closed -MemberDepartRestriction Closed

Danach war die Fehlermeldung weg und ich konnte die Berechtigungen erteilen.
SykoNF
SykoNF 12.08.2022 um 12:12:54 Uhr
Goto Top
Vielen Dank für die Lösung. Hatte das Problem heute auch und bin fast verzweifelt!