Guten Tag,
Ziel ist es ein neuer Benutzer XY z.B. in die AD-Gruppe "Gruppe-Verkauf" (Globale Sicherheitsgruppe) zu tun und ihm damit automatisch Vollzugriff und Senden Als Berechtigungen zu geben für das Freigegebene Postfach "Mail-Verkauf".
In PowerShell (auf Exchange Server 2010) habe ich dies folgendermassen versucht:
Add-MailboxPermission -Identity "Mail-Verkauf" -user "Gruppe-Verkauf" -AccessRights FullAccess -InheritanceType All
Mit dem gleichen Befehl habe ich analog die Gruppe "Gruppe-Marketing" hinzugefügt.
Jetzt möchte ich die Resultate meiner Befehle ansehen mit folgendem Befehl:
Get-MailboxPermission -Identity "Mail-Verkauf"
Was ich sehe irritiert mich gewaltig:
User AccessRights
IsInherited Deny
----- -------------
----------- ----
NT-AUTORITÄT\SELBST {FullAccess, SendAs, ExternalAccounts, ReadPermission} False False
MYDOMAIN\Gruppe-Verkauf {FullAccess, DeleteItem, ReadPermission, ChangePermission} False False
MYDOMAIN\Gruppe-Marketing {FullAccess}
False False
Mich nimmt jetzt Wunder, warum Gruppe-Verkauf FullAccess und noch anderes hat und Gruppe-Marketing "nur" FullAccess... was ist denn da der Unterschied? Beziehungsweise wie kann ich allen die gleichen Rechten geben... und warum steht bei "Gruppe-Verkauf"
und "Gruppe-Marketing" nichts von SendAs? Wie kann ich Senden Als hinzufügen (bzw. welcher PowerShell Befehl braucht es dazu)?
Danke für die Hilfe. MfG Manu