none
Usuarios administrador del dominio. Denegar acceso a buzones de otros usuarios RRS feed

  • Pregunta

  • Hola, buenos días.

    Tengo unos usuarios que son administradores del dominio. Estos usuarios pueden enviar correo en nombre de todos los usuarios y tienen acceso  a todos los buzones de los usuarios.

    ¿Cómo puedo restringir que estos usuarios no tengan estos accesos sin sacar a los usuarios del grupo de administradores del dominio?

    Saludos

    miércoles, 13 de agosto de 2014 7:52

Respuestas

Todas las respuestas

  • Hola,

    El ser administradores de dominio no les da estos permisos, lo que ha sucedido es que le han dado manualmente los privilegios a todo el grupo administradores de dominio, lo que debes hacer entonces es modificar en Exchange los permisos Send-As o Send On Behalf y entregárselos solo a quienes deberían poder realizar esta tarea.

    Aquí te dejo un enlace para modificar Send-As:

    http://technet.microsoft.com/en-us/library/bb676368(v=exchg.141).aspx

    Aquí te dejo un enlace para modificar Send On Behalf:

    http://social.technet.microsoft.com/wiki/contents/articles/13912.how-to-give-send-as-and-send-on-behalf-permission-on-a-distribution-group-in-exchange-2010.aspx

    Espero te sea de ayuda.

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE

    • Propuesto como respuesta Uriel Almendra jueves, 14 de agosto de 2014 14:31
    • Marcado como respuesta Uriel Almendra miércoles, 17 de septiembre de 2014 17:26
    miércoles, 13 de agosto de 2014 17:45
  • Hola Jesús

    ¿Como haría entonces para eliminar a un usuario todos los permisos que tenga asignados de "send AS"del todos los buzones excepto el suyo?

    Saludos

    jueves, 14 de agosto de 2014 8:37
  • Tendríamos que saber como se entrego el permiso, por ejemplo para eliminar el permiso "Send As" de un usuario en todos los buzones podríamos usar:

    Get-Mailbox | Remove-Adpermission -User <UserName> -ExtendedRights "Send As"

    En lugar de <UserName> colocas el nombre del usuario al que quieres quitarle el permiso. Pero como te dije antes primero sería importante saber como se entregó este permiso, si se ha entregado a todo un grupo no va a funcionar quitárselo a un usuario en particular porque no lo encontrara en la lista de acceso, tendría que quitarse al usuario del grupo o todo el grupo del permiso.

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE

    jueves, 14 de agosto de 2014 15:15
  • El permisos creo que se le dio cuando en el objeto del usuario de Active Directory en seguridad, se le marco la casilla de permitir herencia..
    miércoles, 20 de agosto de 2014 17:39