none
בעיית הרשאות- Exchange 2013 RRS feed

  • שאלה

  • אהלן 

    אני עד לתופעה מוזרה בשר Exchange2013 שלנו, אחרי שאני נותן הרשאה מלאה למשתמש administrator ע"י הפקודה:

    Get-MailboxDatabase -identity "db1" | Add-ADPermission -user [username] -AccessRights GenericAll


    אני לא מצליח לשנות פגישות בלוח השנה של משתמשים אחרים (פותח לוחות שנה של משתמשים דרך התיבה עם המשתמש שנתתי לו הרשאה על כל התיבות, במקרה שלי administrator)

    אני מקבל הודעה שאין לי הרשאות על הלוח שנה 

    מה שיותר מוזר הוא שע"י הפקודה : 

    Get-MailboxPermission -Identity user@domain.com

    אני באמת רואה של administrator יש הרשאות מלאות לגמרי על כל התיבות...

    מדוע אני לא מצליח לקבל גישה ללוחות שנה של המשתמשים וזאת למרות שיש לאדמיניסטרטור Full access על כל התיבות?

    יום חמישי 06 פברואר 2014 08:39

תשובות

  • הי,

    ישנו הבדל בין הרשאה מלאה ביצעת כל כלל המשתמשים לבין הרשאת עריכה ביומנים של המשתמשים.

    בכדי לתת הרשאה עריכה ביומן של משתמש אתה צריך להשתמצש בפקודת Add-MailboxFolderPermission

    בכדי לתת למשתמש אפשרות עריכה על כל המשתמש או משתמש באמצעות פקודת PS אתה להריץ את הפקודה הבאה:

    Get-Mailbox | foreach{ Add-MailboxFolderPermission $($_.UserPrincipalName+":\calendar") -User accessrightuser@domain.com -AccessRights  PublishingEditor }”

    עדכן בסיום,
    אלי.


    Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1

    • הוצע כתשובה על-ידי Eran Sharvit יום ראשון 09 פברואר 2014 12:59
    • סומן כתשובה על-ידי Eran Sharvit יום שלישי 25 פברואר 2014 09:57
    שבת 08 פברואר 2014 16:30

כל התגובות

  • בתודה על הסבלנות.

    בקרוב מומחי הקהילה ינסו לסייע.

    תודה


    מיקרוסופט מציעה שירות זה ללא תשלום, למטרת סיוע למשתמשים והעשרת הידע הקשור בטכנולוגיות ובמוצרים של מיקרוסופט. תוכן זה מתפרסם כפי שהוא והוא אינו מעיד על כל אחריות מצד מיקרוסופט.

    יום שישי 07 פברואר 2014 22:03
  • הי,

    ישנו הבדל בין הרשאה מלאה ביצעת כל כלל המשתמשים לבין הרשאת עריכה ביומנים של המשתמשים.

    בכדי לתת הרשאה עריכה ביומן של משתמש אתה צריך להשתמצש בפקודת Add-MailboxFolderPermission

    בכדי לתת למשתמש אפשרות עריכה על כל המשתמש או משתמש באמצעות פקודת PS אתה להריץ את הפקודה הבאה:

    Get-Mailbox | foreach{ Add-MailboxFolderPermission $($_.UserPrincipalName+":\calendar") -User accessrightuser@domain.com -AccessRights  PublishingEditor }”

    עדכן בסיום,
    אלי.


    Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1

    • הוצע כתשובה על-ידי Eran Sharvit יום ראשון 09 פברואר 2014 12:59
    • סומן כתשובה על-ידי Eran Sharvit יום שלישי 25 פברואר 2014 09:57
    שבת 08 פברואר 2014 16:30
  • הי,

    תודה על העזרה,  משום מה לאחר הרצת הפקודה יש לי תופעה מוזרה.

    הרצתי את הפקודה ונתתי הרשאות PublishingEdito  למשתמש אחד עבור כל היומנים בארגון.

    אך למרות זאת המשתמש מקבל הודעה שאין לו הרשאות על היומנים בעת ניסיון לגשת אליהן מהתיבה שלו.

    ווידאתי שהמשתמש אכן קיבל את הרשאת ה PublishingEditor  ב בדיקה ב GUI באוטלוק .

    אז למרות שיש למשתמש הרשאות לתיבות הוא מקבל הודעה שאין לו הרשאה....

    מישהו נתקל???

    יום שני 10 פברואר 2014 12:58
  • שלום רב,

    אתחל את שירות ה IS ובדוק בשנית.


    Best Regards, Yuval Sinay, Shadowall Group CTO http://www.shadowall.net , Blog: http://blogs.microsoft.co.il/blogs/yuval14

    יום שני 10 פברואר 2014 17:26
  • הי,

    יש לך אפשרות לבצע בדיקה מתוך OWA לצורך כך תפתח את התיבה עם ה-url הבא

    https://ServerName/owa/delegateuser@domain.local/?cmd=contents&module=calendar

    כמובן תשנה את שם השרת ואת כתובת המשתמש שאליו אתה רוצה לגשת, במידה ולא עובד תבצע את מה שיובל מציע.

    עדכן בסיום,
    אלי.


    Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1

    יום שני 10 פברואר 2014 21:58
  • אהלן

    ניסיתי אתחל את ה IIS אך ללא הועיל.

    מה שכן שמתי לב, אני עובד בסביבה מעורבת כרגע (עד שנשלים את כל ההכנות למעבר התיבות)- 2 שרתי exchange2010 והשרת exchange2013 החדש .

    ההרשאות הגורפות שנתתי על כל היומנים הן למשתמש (admin) שיושב ב DataBase בשרת exchange2010.  אותו משתמש(admin)

    לא מצליח לפתוח יומנים אך ורק של משתמשים שהועברו ל DataBase בשרת exchange2013 החדש. וזאת למרות שבבירור אני רואה שלadmin כן יש הרשאה מלאה על היומנים (PublishingEditor  ) . 

    אם כך הבעיה קשורה לסביבה המעורבת...

    איך אני בכל זאת גורם למשתמש admin שיושב בDB בשרת 2010 להצליח לגשת ליומנים בשרת 2013 החדש? וזאת מבלי להעביר אותו כרגע לDB בשרת 2013.

    תודה 

    יום שלישי 11 פברואר 2014 07:25
  • שלום רב,

    לשם הבדיקה אנא צור חשבון ניהולי נוסף עם תיבה ב 2013, ונסה לעבוד עמו.

    בהצלחה


    Best Regards, Yuval Sinay, Shadowall Group CTO http://www.shadowall.net , Blog: http://blogs.microsoft.co.il/blogs/yuval14

    יום שלישי 11 פברואר 2014 10:41
  • תודה, 

    אבל אני חייב שהמשתמש הספציפי שנתתי לו את ההרשאות לכל היומנים, יוכל לגשת ליומנים של תיבות שנמצאות בשרת exchange2013.

    מישהו נתקל בבעיה כזאת ?

    יום שלישי 11 פברואר 2014 11:13
  • שלום רב,

    אנא צור חשבון לבדיקה על מנת שנוכל לוודא שהמערכת מתפקדת כראוי, ולאחר מכן נמשיך קדימה.

    בהצלחה


    Best Regards, Yuval Sinay, Shadowall Group CTO http://www.shadowall.net , Blog: http://blogs.microsoft.co.il/blogs/yuval14

    יום רביעי 12 פברואר 2014 19:15
  • האם יש עדכון בסטטוס השאלה? האם עשית מה שיובל ביקש?

    תודה.


    מיקרוסופט מציעה שירות זה ללא תשלום, למטרת סיוע למשתמשים והעשרת הידע הקשור בטכנולוגיות ובמוצרים של מיקרוסופט. תוכן זה מתפרסם כפי שהוא והוא אינו מעיד על כל אחריות מצד מיקרוסופט.

    יום ראשון 16 פברואר 2014 12:29