Weiterleitung LDAP ohne lokale Admin Rechte
Guten Tag,
wir nutzen SBS2011 und eine externe Software, mit der man Abwesenheitsnachrichten und Weiterleitungen zentral für alle Benutzer verwalten kann.
Für diese Software muss ein Dummy User angelegt werden, der Zugriff auf die Exchange Postfächer benötigt.
Außerdem benötigt der User laut Hersteller lokale Administratoren Rechte auf dem Exchange Server, damit das Einrichten der Weiterleitungen funktioniert.
Hintergrund ist laut Hersteller, dass die Weiterleitung im LDAP gesetzt wird.
Gibt es eine Möglichkeit, den Dummy Benutzer nicht voll Administrator Rechte zu geben und man trotzdem die Weiterleitung für alle Anwender setzten kann?
Für Tipps wäre ich dankbar.
Vielen Dank.
wir nutzen SBS2011 und eine externe Software, mit der man Abwesenheitsnachrichten und Weiterleitungen zentral für alle Benutzer verwalten kann.
Für diese Software muss ein Dummy User angelegt werden, der Zugriff auf die Exchange Postfächer benötigt.
Außerdem benötigt der User laut Hersteller lokale Administratoren Rechte auf dem Exchange Server, damit das Einrichten der Weiterleitungen funktioniert.
Hintergrund ist laut Hersteller, dass die Weiterleitung im LDAP gesetzt wird.
Gibt es eine Möglichkeit, den Dummy Benutzer nicht voll Administrator Rechte zu geben und man trotzdem die Weiterleitung für alle Anwender setzten kann?
Für Tipps wäre ich dankbar.
Vielen Dank.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 186386
Url: https://administrator.de/forum/weiterleitung-ldap-ohne-lokale-admin-rechte-186386.html
Ausgedruckt am: 22.01.2025 um 15:01 Uhr
1 Kommentar
Hi
man könnte schon einen USer anlegen und ihm nur die Rechte auf die einzelnen AD Attribute geben die von der Software verwendet werden. Entweder du versucht herauszubekommen welche Rechte das sind oder du fragst den Hersteller. Der müsste das wissen. Wenn die aber in der Software abprüfen ob das Konto bei den Exchange Admins dabei ist, dann wirst du keine andere Chance haben.
LG
man könnte schon einen USer anlegen und ihm nur die Rechte auf die einzelnen AD Attribute geben die von der Software verwendet werden. Entweder du versucht herauszubekommen welche Rechte das sind oder du fragst den Hersteller. Der müsste das wissen. Wenn die aber in der Software abprüfen ob das Konto bei den Exchange Admins dabei ist, dann wirst du keine andere Chance haben.
LG