Hallo,
ich haben hier ein leidiges Problem. Ich verwalte in der Firma viele Postfächer die von mehreren Usern benutzt werden. (z.b. Info@)
Ich suchen eine Möglichkeit die Postfächer den Benutzern nur als Lesend zuzuweisen. Dies soll vor allem die Aufgaben betreffen.
Im Postfach selbst soll am besten keine Änderung vorgenommen werden.
Diese Änderungen sollten nach Möglichkeit nur am Exchange durchgeführt werden, nicht in den Postfächern, da ich sonst auf dauer Vermutlich die Übersicht verliere.
Hat hier jemand einen Denkanstoß, ich sehe den Wald vor lauter Testen nicht mehr.
Grüße
Vidan
PS: Kann auch gerne als Freitags Frage genommen werden.
Hallo,
grundlegend braucht der Benutzer der Zugriff erhalten soll die Berechtigung auf dem jeweiligen Postfach. Wie auch immer diese Berechtigung aussehen soll, aber ohne ein setzten des Rechtes wird der Benutzer es nicht einbinden/lesen können.
Das CMDlet Set-MailboxFolderPermission bringt keine Hilfe?
Grüße
Steffen
Never walk alone to the Cloud - Take the cloud journey and start the digital transformation
Servus Stef_D,
ja ein verwirrter Kopf kann nur verwirrte Fragen stellen:
Entschuldige bitte ich versuche es Präziser:
das Postfach z.B. Info@ soll mehreren Benutzern zur Verfügung gestellt werden. Dabei sollen diese Maximal E-Mails, Kalendereinträge, Aufgaben etc. lesen können.
Priorität liegt auf auf E-Mails und Aufgaben.
Dies soll Exchangeseitig geschehen, da eine Verwaltung über die Benutzer selbst zu Aufwändig wäre und für die Dokumentation für die Tonne.
Ich schaue mir mal MailboxFolderPermission an, ich vermute das ist mein Heiliger Gral.
Die Frage wäre ob dies auch Greift wenn ein User das Postfach über Vollzugriff gemountet bekommt.
Hab vielen Dank
Vidan
Warum löst Du das nicht über Öffentliche Ordner?
Hallo Vidan,
ich habe dein Anliegen schon verstanden :)
MailboxFolderPermission und MailboxPermission sind zwei unterschiedliche Berechtigungen.
Das der Benutzer das Postfach "gemounted" bekommt liegt ja bei der Vergabe des Rechtes, wenn du das Automapping nicht auf False setzt erhält er das Postfach automatisch.
MailboxPermission bezieht sich aber dann auf das ganze Postfach. Während MailboxFolderPermission sich nur auf einen "Folder/Abschnitt" bezieht.
Schaue es dir gerne an, und ansonsten schauen wir weiter.
PS: Was sind das für Postfächer vom Typ her? Normale UserMailboxen oder shared Mailboxen? Natürlich kann man den Weg über Public Folders gehen, wie .MS. schrieb. Hier ist es wie eh und je, die einen lieben sie die anderen verfluchen die :)
Grüße
Steffen
Never walk alone to the Cloud - Take the cloud journey and start the digital transformation
Hi,
von der Nutzung eures Info Postfaches würde ich meinen, es sollte eine Shared Mailbox sein, da sie von mehreren Personen genutzt werden.
Das kannst du jederzeit über den Parameter "Recipienttypedetails" setzen, auch nachträglich.
Wenn du allerdings den Mitarbeitern Fullaccess Rechte auf Basis Mailboxpermissions gibst, kannst du dir die Konfiuration von Mailboxfolderpermissions quasi sparen (Ober sticht Unter).
Ich bin kein Fan von öffentlichen Ordnern, ich muss selbst grad migrieren. Ggf wären aber Modern Public Folder für diesen Anwendungsfall was für euch, wer weiß.
Bedenke aber auch, wenn mehrere Leute bei euch als Info@ raussenden, musst du sicherstellen, dass die gesendeten Elemente des jeweiligen MA auch in den "Sent" Ordner der Shared Mailbox kopiert werden. Zumindest sollte man das so konfigurieren. Sonst ast du ebenfalls keinerlei Übersicht, wer wem was wann geantwortet hat als Info@
Ansonsten nochmal genau definieren, warum du einschränken willst/musst.
Monthy
Servus,
danke für den vielen Input.
Info@ war vermutlich ein schlechtes Beispiel.
Aktuell ist es z.B. so: Abteilung A haben die Personen durch die Gruppe Abteilung A Zugriff auf die E-Mail Konten Untereinander. (Vollzugriff)
Jetzt kommt es wohl häufig vor das nennen wir ihn der Michel weil ihn die Nachricht über Aufgaben stört, die Aufgaben aller User die er im Zugriff hat "erledigt" und E-Mails verschiebt. Der Hannes findet das natürlich etwas "bescheiden".
Demnach muss ich hier leider mit Benutzerpostfächern arbeiten.
Diese Konstellationen gibt es hier noch Komplizierter aber das wäre so der gemeinsame Nenner.
In meinem Test scheint es mit : MailboxFolderPermission nicht zu funktionieren. Das liegt vermutlich am Vollzugriff.
Habt alle vielen Dank für die Hilfe.
Grüße
Vidan
ktuell ist es z.B. so: Abteilung A haben die Personen durch die Gruppe Abteilung A Zugriff auf die E-Mail Konten Untereinander. (Vollzugriff)
Das heißt, Die Gruppe Abteilung A ist bei jedem Nutzer als "FullAccess" hinterlegt?
Jetzt kommt es wohl häufig vor das nennen wir ihn der Michel weil ihn die Nachricht über Aufgaben stört, die Aufgaben aller User die er im Zugriff hat "erledigt" und E-Mails verschiebt. Der Hannes findet das natürlich etwas "bescheiden".
Dann ändere anhand dieses Bespiel die Berechtingsstufe von "FullAccess" auf "ReadPermission", das geht aber nur via Powershell.
Sprich als erstes nimmst du Ihnen das recht weg mit "Remove-MailboxPermission" und dann setzt du es wieder mit "Add-MailboxPermission" und "-AccessRights ReadPermission". Dann darf nur noch gelesen werden. Bezieht sich dann wieder auf das ganze Postfach, da wir hier das MailboxPermission CMDlet haben.
Grüße,
Steffen
Never walk alone to the Cloud - Take the cloud journey and start the digital transformation
Servus stef_d,
ich werde es Testen und Berichten.
Nachdem was mir PS auf die schnell ausspuckt würde ich sagen, das ist genau das was ich gesucht habe.
Grüße Vidan