thaefliger
Goto Top

Shared Mailbox: nur E-Mail Funktionalität

Hallo zusammen

ich lege eine Shared Mailbox an:
New-Mailbox Test -shared -userprincipalname test@domain.ch

Wenn ich nun über die EMC einem User auf dem Postfach Vollzugriff gewähre, hat
dieser natürlich sämtliche Funktionen offen (Mail, Kalender, Kontakte, Notizen, usw.) dieses Postfachs.

Wie kann ich (auch über EMS) dem User nur die Funktionalität "E-Mail" zur Verfügung stellen?
Der ganze Rest soll gar nicht zu sehen sein für ihn.
Gleichzeitig sollte er auch noch SendAs-Rechte erhalten.

Das mit dem SendAs ist ja kein Problem, aber mit den Berechtigungen kenne ich mich nicht aus.

Kann mir jemand helfen?


Grüsse,
Tom

Content-ID: 300938

Url: https://administrator.de/contentid/300938

Ausgedruckt am: 24.11.2024 um 13:11 Uhr

colinardo
Lösung colinardo 05.04.2016 aktualisiert um 17:43:30 Uhr
Goto Top
Hallo Tom,
das lässt sich machen. Und zwar gibst du dem User auf die Mailbox erst einmal nur allgemeine Leserechte auf die Mailbox (Add-Mailboxpermission) !!kein Vollzugriff!! und setzt dann die Rechte der Ordner innerhalb der Mailbox mit (Add-MailboxFolderPermission) welche er nicht zu Gesicht bekommen soll.
Etwas ähnliches hatte ich hier schon mal gezeigt:
Ordner ohne Posteingang unter Outlook an Benutzer freigeben
Das Prinzip ist das selbe.

Das SendAs-Recht für den User lässt sich separat davon im AD setzen.
Add-ADPermission -Identity TestMailbox -User MaxMuster -ExtendedRights 'Send As'   

Grüße Uwe
thaefliger
thaefliger 05.04.2016 um 19:35:12 Uhr
Goto Top
Hallo Uwe

Danke schonmal!

Also nach dem Anlegen der Shared Mailbox muss ich zuerst
Add-MailboxPermission sharedTest -User maxmuster -AccessRights ReadPermission

dann z.B. für den Posteingang
Add-MailboxFolderPermission -Identity besitzer@domain.ch:\Posteingang -User m.muster@domain.ch -AccessRights Owner

Wie muss ich das eventuell in Anführungszeichen setzen, beispielsweise bei Ordnern wie "Gelöschte Elemente", "Gesendete Elemente" ?

Und lassen sich diese Berechtigungen eigentlich auch an AD Sicherheitsgruppen vergeben oder nur an User?

Grüsse Tom
colinardo
colinardo 05.04.2016 aktualisiert um 19:52:06 Uhr
Goto Top
Zitat von @thaefliger:
Wie muss ich das eventuell in Anführungszeichen setzen, beispielsweise bei Ordnern wie "Gelöschte Elemente", "Gesendete Elemente" ?
'besitzer@domain.ch:\Gesendete Elemente'
Beachte das die Ordner bei manchen Usern Sprachabhängig auch in Englisch angelegt sein können!

Und lassen sich diese Berechtigungen eigentlich auch an AD Sicherheitsgruppen vergeben oder nur an User?
Du musst für eine Sicherheitsgruppe eine Universelle Verteilergruppe anlegen diese lassen sich dort hinterlegen, reine Sicherheitsgruppen gehen nicht, es muss eine Verteilergruppe sein die einen Mailalias besitzt.
Öffentliche Kalender und Kontakte einrichten und Verwalten mit Exchange 2013
thaefliger
thaefliger 05.04.2016 um 19:51:56 Uhr
Goto Top
Danke.
Noch eine letzte Frage:

wenn ich einen User lösche (über AD, Mailbox wird dann ja auch bald mitgelöscht), wird dann die Berechtigung auf diesem Postfach auch "sauber" entfernt oder bleibt so eine hässliche User-ID "Leiche" bestehen?
colinardo
colinardo 05.04.2016 aktualisiert um 19:55:29 Uhr
Goto Top
Normalerweise schon kann es aber gerade nicht überprüfen. Kannst du ja auch selber leicht checken.
thaefliger
thaefliger 05.04.2016 um 20:31:52 Uhr
Goto Top
Okay. vielen Dank für deine Hilfe!

Gruss
Tom