none
User ohne Mailbox zu anderen Mailbox berechtigen! Info und Verständnisfrage, Änderungen bei Exchange RRS feed

  • Frage

  • moin,

    wir haben in ca. 40 Außenstellen jeweils ein Office Postfach bei dem ein AD User auf diese shared Mailbox berechtigt ist.

    Beispiel: pro Außenstelle

    Ein Leiter mit fixer Mailbox, Ein Stellvertreter AD User (diese ändern sich oft) mit Stellvertretermailbox (shared Mailbox) mit zugriff seines AD User auf das Stellvertreterpostfach.

    Unter Exchange 2016 scheint es so dass man in der GUI nur noch User mit Mailboxen bei Hinzufügen auswählen kann. Das es unter 2010 ging beweist, dass diese AD User (ohne Mailbox) auf allen Stellvertreter Postfächern unter "Full Access" und "Send Access" bei 40 Postfächern drinnen stehen.

    Der Exchange bringt auch seit kurzem bei einem (nicht bei allen 40) einen RBAC Fehler der sicher mit dieser Lösung zusammen hängt. Danach crashen sogar 4 Services. Bisher war das nie ein Problem. Ich habe nun diese einen User beim shared Postfach entfernt, eine Mailbox gegeben, und wieder hinzugefügt.

    (Process w3wp.exe, PID 3280) "RBAC authorization returns Access Denied for user Firma.de/Win10/Bildung und Wissen/UserXYZ. Reason: No role assignments associated with the specified user were found on Domain Controller DC.firma.de"

    die Google Tipps man soll den Server zur Exchange Server Gruppe geben bringt nicht, da die Server seit 1 Jahr bereits dabei sind.

    Server: 2016 CU7


    Chris

    Mittwoch, 22. November 2017 09:28

Antworten

  • Moin,

    und was spricht dagegen, den Leuten einfach auch ein Postfach zu geben?

    Das wäre zumindest die technisch sauberste Lösung. Ob ein Zugriff auf Postfächer ohne eigenes Postfach überhaupt supported wird, kann ich nicht sagen. Der gezeigte Fehler deutet aber daraufhin, dass ein Zugriff ohne eigenes Postfach nicht geht (weil dann RBAC nicht funktioniert, steht auch im Fehler).


    Gruesse aus Berlin schickt Robert - MVP Office Servers and Services (Exchange Server)

    • Als Antwort markiert -- Chris -- Mittwoch, 22. November 2017 11:23
    Mittwoch, 22. November 2017 10:28