משיב מוביל
בעיית הרשאות- Exchange 2013

שאלה
-
אהלן
אני עד לתופעה מוזרה בשר Exchange2013 שלנו, אחרי שאני נותן הרשאה מלאה למשתמש administrator ע"י הפקודה:
Get-MailboxDatabase -identity "db1" | Add-ADPermission -user [username] -AccessRights GenericAll
אני לא מצליח לשנות פגישות בלוח השנה של משתמשים אחרים (פותח לוחות שנה של משתמשים דרך התיבה עם המשתמש שנתתי לו הרשאה על כל התיבות, במקרה שלי administrator)אני מקבל הודעה שאין לי הרשאות על הלוח שנה
מה שיותר מוזר הוא שע"י הפקודה :
Get-MailboxPermission -Identity user@domain.com
אני באמת רואה של administrator יש הרשאות מלאות לגמרי על כל התיבות...
מדוע אני לא מצליח לקבל גישה ללוחות שנה של המשתמשים וזאת למרות שיש לאדמיניסטרטור Full access על כל התיבות?
תשובות
-
הי,
ישנו הבדל בין הרשאה מלאה ביצעת כל כלל המשתמשים לבין הרשאת עריכה ביומנים של המשתמשים.
בכדי לתת הרשאה עריכה ביומן של משתמש אתה צריך להשתמצש בפקודת Add-MailboxFolderPermission
בכדי לתת למשתמש אפשרות עריכה על כל המשתמש או משתמש באמצעות פקודת PS אתה להריץ את הפקודה הבאה:
Get-Mailbox | foreach{ Add-MailboxFolderPermission $($_.UserPrincipalName+":\calendar") -User accessrightuser@domain.com -AccessRights PublishingEditor }”
עדכן בסיום,
אלי.Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1
- הוצע כתשובה על-ידי Eran Sharvit יום ראשון 09 פברואר 2014 12:59
- סומן כתשובה על-ידי Eran Sharvit יום שלישי 25 פברואר 2014 09:57
כל התגובות
-
-
הי,
ישנו הבדל בין הרשאה מלאה ביצעת כל כלל המשתמשים לבין הרשאת עריכה ביומנים של המשתמשים.
בכדי לתת הרשאה עריכה ביומן של משתמש אתה צריך להשתמצש בפקודת Add-MailboxFolderPermission
בכדי לתת למשתמש אפשרות עריכה על כל המשתמש או משתמש באמצעות פקודת PS אתה להריץ את הפקודה הבאה:
Get-Mailbox | foreach{ Add-MailboxFolderPermission $($_.UserPrincipalName+":\calendar") -User accessrightuser@domain.com -AccessRights PublishingEditor }”
עדכן בסיום,
אלי.Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1
- הוצע כתשובה על-ידי Eran Sharvit יום ראשון 09 פברואר 2014 12:59
- סומן כתשובה על-ידי Eran Sharvit יום שלישי 25 פברואר 2014 09:57
-
הי,
תודה על העזרה, משום מה לאחר הרצת הפקודה יש לי תופעה מוזרה.
הרצתי את הפקודה ונתתי הרשאות PublishingEdito למשתמש אחד עבור כל היומנים בארגון.
אך למרות זאת המשתמש מקבל הודעה שאין לו הרשאות על היומנים בעת ניסיון לגשת אליהן מהתיבה שלו.
ווידאתי שהמשתמש אכן קיבל את הרשאת ה PublishingEditor ב בדיקה ב GUI באוטלוק .
אז למרות שיש למשתמש הרשאות לתיבות הוא מקבל הודעה שאין לו הרשאה....
מישהו נתקל???
-
-
הי,
יש לך אפשרות לבצע בדיקה מתוך OWA לצורך כך תפתח את התיבה עם ה-url הבא
https://ServerName/owa/delegateuser@domain.local/?cmd=contents&module=calendar
כמובן תשנה את שם השרת ואת כתובת המשתמש שאליו אתה רוצה לגשת, במידה ולא עובד תבצע את מה שיובל מציע.
עדכן בסיום,
אלי.Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1
-
אהלן
ניסיתי אתחל את ה IIS אך ללא הועיל.
מה שכן שמתי לב, אני עובד בסביבה מעורבת כרגע (עד שנשלים את כל ההכנות למעבר התיבות)- 2 שרתי exchange2010 והשרת exchange2013 החדש .
ההרשאות הגורפות שנתתי על כל היומנים הן למשתמש (admin) שיושב ב DataBase בשרת exchange2010. אותו משתמש(admin)
לא מצליח לפתוח יומנים אך ורק של משתמשים שהועברו ל DataBase בשרת exchange2013 החדש. וזאת למרות שבבירור אני רואה שלadmin כן יש הרשאה מלאה על היומנים (PublishingEditor ) .
אם כך הבעיה קשורה לסביבה המעורבת...
איך אני בכל זאת גורם למשתמש admin שיושב בDB בשרת 2010 להצליח לגשת ליומנים בשרת 2013 החדש? וזאת מבלי להעביר אותו כרגע לDB בשרת 2013.
תודה
-
-
-
-