OWA Zugriff per GPO steuern
Hallo,
ich finde irgendwie keine Möglichkeit den Zugriff auf Outlook Web Access per Gruppenrichtlinie zu beschränken/verbieten.
es gibt ja im active directory in den "benutzereigenschaften/erweiterte Exchange optionen" die möglichkeit owa zu verbieten, wie gesagt finde ich diese einstellung in den GPOs nicht.
ich wäre dankbar wenn jemand eine Idee hat!
ich finde irgendwie keine Möglichkeit den Zugriff auf Outlook Web Access per Gruppenrichtlinie zu beschränken/verbieten.
es gibt ja im active directory in den "benutzereigenschaften/erweiterte Exchange optionen" die möglichkeit owa zu verbieten, wie gesagt finde ich diese einstellung in den GPOs nicht.
ich wäre dankbar wenn jemand eine Idee hat!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 34780
Url: https://administrator.de/contentid/34780
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo doc2005,
geht auch leider nicht...
Was willst du erreichen - das von extern nicht auf den OWA zugegriffen werden darf?
Geht nur über die von dir genannte Option...
Über einen ISA könntest du den Zugriff anhand von AD-Gruppen steuern, da dieser
vorgeschaltet wird und der OWA sozusagen auf dem ISA läuft.
Ohne ISA könntest du es vielleicht mit "Anpassungen" am IIS hinbiegen, aber da
solltest du vorsichtig sein dass du den OWA nicht komplett verbiegst...
Gruß aus dem Badischen
Patrick
geht auch leider nicht...
Was willst du erreichen - das von extern nicht auf den OWA zugegriffen werden darf?
Geht nur über die von dir genannte Option...
Über einen ISA könntest du den Zugriff anhand von AD-Gruppen steuern, da dieser
vorgeschaltet wird und der OWA sozusagen auf dem ISA läuft.
Ohne ISA könntest du es vielleicht mit "Anpassungen" am IIS hinbiegen, aber da
solltest du vorsichtig sein dass du den OWA nicht komplett verbiegst...
Gruß aus dem Badischen
Patrick
habe ich schon so verstanden...
Problem ist, diese Option kannst du nicht per GPO setzen.
Eine Variante wäre noch, wenn du es tatsächlich z.B. für 600 Benutzer deaktivieren
musst und für 10 aktivieren musst. Such im AD Benutzer und Computer nach allen Benutzern
innerhalb deiner OUs mit Benutzern, markiere alle Ergebnisse und dann über Rechte Maustaste
Exchange-Aufgaben... So kannst du es für alle markierten gleichzeit deaktivieren.
Eine Möglichkeit für neue Benutzer wäre noch, ein Template zu erstellen dass du über ADSI-Edit
bearbeitest, so dass alle neuen Benutzer die Features erstmal deaktiviert haben. Bringt aber
eben nur was für neue User, und du musst beim erstellen der Benutzer das Template benutzen...
Hoffe das hilft dir...
Gruß
Patrick
Problem ist, diese Option kannst du nicht per GPO setzen.
Eine Variante wäre noch, wenn du es tatsächlich z.B. für 600 Benutzer deaktivieren
musst und für 10 aktivieren musst. Such im AD Benutzer und Computer nach allen Benutzern
innerhalb deiner OUs mit Benutzern, markiere alle Ergebnisse und dann über Rechte Maustaste
Exchange-Aufgaben... So kannst du es für alle markierten gleichzeit deaktivieren.
Eine Möglichkeit für neue Benutzer wäre noch, ein Template zu erstellen dass du über ADSI-Edit
bearbeitest, so dass alle neuen Benutzer die Features erstmal deaktiviert haben. Bringt aber
eben nur was für neue User, und du musst beim erstellen der Benutzer das Template benutzen...
Hoffe das hilft dir...
Gruß
Patrick