Vollzugriff auf Postfach für Administrator auf AD-Gruppe
Hallo zusammen,
ich möchte dem User Administrator Vollzugriff auf alle Postfächer der User in einer Gruppe geben. Dazu nutze ich:
Add-MailboxPermission -Identity "Mitarbeiter" -AccessRights FullAccess -User administrator
Ich bekomme die Fehlermeldung:
Der Vorgang konnte nicht ausgeführt werden, weil das Objekt 'Mitarbeiter' nicht auf 'DC.xxx.local' gefunden wurde.
Die Gruppe ist aber im AD vorhanden und ist eine Universelle/Sicherheitsgruppe.
Woran kann das liegen? Ich habe leider im Netz nichts dazu gefunden. Eigentlich sollte das so funktionieren.
Exchange 2016
Vielen Dank!
Chris
ich möchte dem User Administrator Vollzugriff auf alle Postfächer der User in einer Gruppe geben. Dazu nutze ich:
Add-MailboxPermission -Identity "Mitarbeiter" -AccessRights FullAccess -User administrator
Ich bekomme die Fehlermeldung:
Der Vorgang konnte nicht ausgeführt werden, weil das Objekt 'Mitarbeiter' nicht auf 'DC.xxx.local' gefunden wurde.
Die Gruppe ist aber im AD vorhanden und ist eine Universelle/Sicherheitsgruppe.
Woran kann das liegen? Ich habe leider im Netz nichts dazu gefunden. Eigentlich sollte das so funktionieren.
Exchange 2016
Vielen Dank!
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1743248565
Url: https://administrator.de/contentid/1743248565
Ausgedruckt am: 25.11.2024 um 18:11 Uhr
2 Kommentare
Neuester Kommentar
Moin,
dein Fehler ist, dass du bei Identity eine Gruppe hinzufügen willst.
Bei Identity muss aber das einzelne Postfach eingetragen werden.
Bitte mal die Hilfe dazu durchlesen: Add-MailboxPermission()
Edit: nach dem Sinn deines Vorgehens frage ich erst gar nicht.
Der Admin kommt ohnehin überall dran, Bzw. sollte das Passwort des Domain-Admins sehr stark sein und im Alltag NIEEE benötigt werden. Dafür gibt es sinnvolle Rechtekonzepte...
Gruß
em-pie
dein Fehler ist, dass du bei Identity eine Gruppe hinzufügen willst.
Bei Identity muss aber das einzelne Postfach eingetragen werden.
Bitte mal die Hilfe dazu durchlesen: Add-MailboxPermission()
Edit: nach dem Sinn deines Vorgehens frage ich erst gar nicht.
Der Admin kommt ohnehin überall dran, Bzw. sollte das Passwort des Domain-Admins sehr stark sein und im Alltag NIEEE benötigt werden. Dafür gibt es sinnvolle Rechtekonzepte...
Gruß
em-pie
Moin,
auch wenn @em-pie nicht nach dem Sinn fragt... ich frag auch nicht danach. Möchte aber anmerken, dass es Datenschutztechnisch ein sehr denkwürdiges Konstrukt ist. Wenn es nicht mit allen betroffenen Instanzen geklärt ist, hoffe ich, dass es nie jemand merken wird.
Gruß
Doskias
auch wenn @em-pie nicht nach dem Sinn fragt... ich frag auch nicht danach. Möchte aber anmerken, dass es Datenschutztechnisch ein sehr denkwürdiges Konstrukt ist. Wenn es nicht mit allen betroffenen Instanzen geklärt ist, hoffe ich, dass es nie jemand merken wird.
Gruß
Doskias