beny11
Goto Top

PowerShell - Benutzer aus Exchange Postfächern auslesen und gleichzeitig in eine AD-Gruppe hinzufügen

Hi.

Ich habe eine Frage an die erfahrenen PowerShell User unter euch.
Ich möchte zukünftig die Exchange Berechtigungen (FullAccess, SendAs und SendBehalf) über AD-Gruppen steuern.

Mir würde es viel arbeit ersparen, wenn ich über PowerShell Befehle die User aus den Exchange Postfächern auslesen und die dann gleichzeitig zu den neu erstellten AD-Gruppen hinzufügen könnte.
Ist sowas überhaupt möglich?

Wäre super wenn mir jemand weiterhelfen könnte.

Content-ID: 1736874475

Url: https://administrator.de/contentid/1736874475

Ausgedruckt am: 23.11.2024 um 16:11 Uhr

Daemmerung
Daemmerung 18.01.2022 um 18:25:57 Uhr
Goto Top
Ja, mit PowerShell ziemlich einfach. Woran hapert es denn?
Mit den Befehlen Get-MailboxPermission und Add-ADGroupMember ist dir dabei geholfen.
Beny11
Beny11 18.01.2022 um 18:30:56 Uhr
Goto Top
Könnten Sie mir den kompletten Befehl aufschreiben, dann würde ich es ausprobieren !?
Aber auch für "SendAs" und "SendBehalf"

Und könnte man auch bestimmte Accounts ausschliessen? Es geht mir grad um SystemAccounts die ggf. auch mit angezeigt werden.

Danke
Doskias
Doskias 19.01.2022 um 08:16:00 Uhr
Goto Top
Moin
Zitat von @Beny11:
Könnten Sie mir den kompletten Befehl aufschreiben, dann würde ich es ausprobieren !?
Es ist erst Mittwoch bzw. Dienstag, noch nicht Freitag
Aber auch für "SendAs" und "SendBehalf"
Ja geht auch. Stichwort Attribut PublicDelegates

Und könnte man auch bestimmte Accounts ausschliessen? Es geht mir grad um SystemAccounts die ggf. auch mit angezeigt werden.
Ja mit dem Vergleichsoperator notlike zum Beispiel

Gruß
Doskias
Beny11
Beny11 19.01.2022 um 10:10:35 Uhr
Goto Top
Ich habe schon mal das Auslesen der Gruppen hinbekommen...

Beim Vollzugriff und Senden Als Befehl werden mir die Accounts unter "User" angezeigt, und beim Senden im Auftrag von werden die Accounts unter "Name" angezeigt

Welchen Befehl muss ich den anhängen, damit alle Accounts unter "User" oder "Name" ausgelesen und komplett an eine neue AD-Gruppe zugewiesen werden !?

Danke
Doskias
Doskias 19.01.2022 um 10:36:57 Uhr
Goto Top
Schwer zu sagen, wie der Befehl aussehen soll, wenn man dein Skript nicht sieht. Hinzufügen generell mit Add-ADGroupMember, ggf. vorher ein new-adgroup falls die Gruppe noch nicht existiert.
Beny11
Beny11 19.01.2022 um 14:12:12 Uhr
Goto Top
Kann es vielleicht sein, dass die User vom Befehl get-mailbox gar nicht zu ADGroupMember rüberkopiert werden können?
Doskias
Doskias 19.01.2022 um 14:17:29 Uhr
Goto Top
adgroupmember gibt es nicht als Befehl. der heißt add-adgroupmember und es geht in einem Skript, wenn der Server sowohl aufs AD Zugriefen kann (geht im Exchange) als auch auf den Excahnge (geht ohne zusätzliches Modul nicht aus der ISE).
Beny11
Beny11 19.01.2022 um 14:20:09 Uhr
Goto Top
Also beide Module sind importiert, daran liegt es nicht.
War vorhin ein Schreibfehler von mir.

Wie muss es dann heissen, nachdem mit get-mailbox mit die User angezeigt werden?