chris123
Goto Top

Vollzugriff auf Postfach für Administrator auf AD-Gruppe

Hallo zusammen,

ich möchte dem User Administrator Vollzugriff auf alle Postfächer der User in einer Gruppe geben. Dazu nutze ich:
Add-MailboxPermission -Identity "Mitarbeiter" -AccessRights FullAccess -User administrator

Ich bekomme die Fehlermeldung:
Der Vorgang konnte nicht ausgeführt werden, weil das Objekt 'Mitarbeiter' nicht auf 'DC.xxx.local' gefunden wurde.

Die Gruppe ist aber im AD vorhanden und ist eine Universelle/Sicherheitsgruppe.

Woran kann das liegen? Ich habe leider im Netz nichts dazu gefunden. Eigentlich sollte das so funktionieren.

Exchange 2016
Vielen Dank!
Chris

Content-ID: 1743248565

Url: https://administrator.de/contentid/1743248565

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

em-pie
Lösung em-pie 20.01.2022 aktualisiert um 13:05:55 Uhr
Goto Top
Moin,

dein Fehler ist, dass du bei Identity eine Gruppe hinzufügen willst.
Bei Identity muss aber das einzelne Postfach eingetragen werden.

Bitte mal die Hilfe dazu durchlesen: Add-MailboxPermission()


Edit: nach dem Sinn deines Vorgehens frage ich erst gar nicht.
Der Admin kommt ohnehin überall dran, Bzw. sollte das Passwort des Domain-Admins sehr stark sein und im Alltag NIEEE benötigt werden. Dafür gibt es sinnvolle Rechtekonzepte...

Gruß
em-pie
Doskias
Lösung Doskias 20.01.2022 um 13:21:25 Uhr
Goto Top
Moin,

auch wenn @em-pie nicht nach dem Sinn fragt... ich frag auch nicht danach. Möchte aber anmerken, dass es Datenschutztechnisch ein sehr denkwürdiges Konstrukt ist. Wenn es nicht mit allen betroffenen Instanzen geklärt ist, hoffe ich, dass es nie jemand merken wird. face-wink

Gruß
Doskias