Hallo,
ich habe ein Problem mit unseren Admin Exchange Berechtigungen. Aktuell läuft noch ein Exchange 2010 sind aber auf dem Weg einen 2016 aktiv zu schalten.
Dank der Webseite von Franky auch alles super gelaufen.Danke an dieser Stelle :)
Jetzt zu meinem Problem. Bis jetzt wurde einfach auf dem Exchange mit einem Domänen Admin Account gearbeitet. Dieser hat Rechte auf alles. Nun ist gewüscht, das nur noch eine Person die Möglichkeit hat Berechtigungen auf Postfächer zu ändern und somit auch Einsicht in das Mail Postfach einer anderen Person nehmen kann. Alle anderen Tätigkeiten dürfen auch ruhigalle anderen Personen 4 an der Zahl durchfüren.
Ich habe schon die einzelnen Administrationsrollen im Exchange durchgeschaut aber natürlich nichts gefunden.
In welcher Rolle wird die Berechtigung geregelt das man Vollzugriff auf Postfächer verwalten darf. Gibt es die Möglichkeit einem Account genau dieses zu verbeiten. Am besten wäre es natürich wenn auch dieser Account sich nicht über Umwege, AD oder PowerShell die Berechtigungen wieder erteilen kann.
Oder habe ich eventuell einen Denkfehler und muss die ganze Sache anders angehen.
hier noch mal mein Vorhaben, in einem Team von 5 Admins soll es nur noch einem Adminmöglich sein Postfachberechtigungen zu verwalten. Die anderen 4 benötigen keine weiteren Einschränkungen.
Hoffe es kann mir hier jemand weiterhelfen.
Gruß Sven
Hallo Sven,
deine Anforderung kannst du mit RBAC Rollen umsetzen. Mittels RBAC lässt sich genau festlegen, welche Aktionen ein Admin durchführen darf. Hier mal ein etwas zum einlesen:
https://docs.microsoft.com/de-de/exchange/permissions/permissions?view=exchserver-2016
Du könntest beispielsweise die Rolle "Organization Management" zunächst kopieren und dann von der kopierten Rolle nur die Berechtigung zum Verwalten von Postfachberechtigungen entfernen. Die neue Rolle wird dann den 4 Admins zugewiesen. Der Benutzer welcher weiterhin alles darf, behält die Standard Rolle.
Gruß,
Frank
VielenDank für den Tipp, irgendwie scheine ich blind zu sein denn ich finde einfach keine Rolle die das " Verwalten von Postfachberechtigungen " beeinhaltet.
Kannst du mir nochmal behilflich sein :)
Gruß,
Sven