none
Дать право юзеру "Establish E-mail Address on Groups" RRS feed

  • Вопрос

  • Есть  OU. В нем Security Groups. Группе юзеров дано право (через делегирование) создавать и удалять внутри OU Security Groups. К этим группам надо прикручивать эксч атрибуты. Если, конкретнее, то нужно чтобы на Security Groups можно было посылать майлы. "В лоб" через делегирование не удалось такие права дать. В св-вах OU Security -> Advanced -> Edit  ну слишком много всяких разных разрешений.
    Можете носом меня ткнуть где читать про это?
    Еще все "осложняется" тем, что права на создание маилбоксов дается в Security  самой Эксч организации (ну или на уровне серверов, хранилищ и т.д.)
    Т.е. получается, что я не совсем понимаю где пермисии надо настраивать.
    Ведь, атрибуты Эксч хранятся в АД. Т.е. права надо раздавать на OU, а не на уровне самой Эксч организации.
    Что подскажете, уважаемые?
    Спасибо.
    • Перемещено Tina_Tian 19 марта 2012 г. 4:28 forum merge (От:Exchange Server 2003/2000/5.5)
    25 апреля 2007 г. 10:13

Ответы

Все ответы

  • Вы когда делегируете права вы выбираете Create a Custom task to delegate и далее only teh following....
    26 апреля 2007 г. 11:04
  • Очевидную вещь говорите :-). Там уже давно все испытано. Даже если дать full control, то все равно юзер не имеет права на создание экчс атрибутов.
    Выход я нашел. Только результат не нравится. Дал права на уровне самой Exchange организации.  А не нравится, то что имея mmc ESM, как минимум юзер может кое-что изменить в разделе Notifications. А у меня там настроен примитивный мониторинг на мыло и sms-ки на телефон.
    Детально специально не описываю, что именно разрешал и что получил на выходе, потому как много переменных и еще больше результатов.
    26 апреля 2007 г. 13:39
  • Если процесс именования формализован, то его можно автоматизировать через назначение Recepient Policy.
    27 апреля 2007 г. 10:41
    Модератор
  • Супер! Спасибо за идею. Это, пожалуй, наилучший вариант.
    27 апреля 2007 г. 10:49
  •  sie написано:
    Если процесс именования формализован, то его можно автоматизировать через назначение Recepient Policy.

     

    Это ежели англицким шрифтом

    27 апреля 2007 г. 10:54
  • Теперь у самого вопрос возник Recepient policy не создает, а только именует. Т.е. почтовый адрес в свойствах появляется у группы, но остальные атрибуты не создаются. Непонятно будет ли такую группу Exchange признавать как почтовую.

     

    27 апреля 2007 г. 11:33
    Модератор
  • >Непонятно будет ли такую группу Exchange признавать как почтовую.
    +++Хм. если атрибутов нету, значит и группа на "почтовая". Косвенное доказательство появление (или непоявление) группы в GAL.
    На днях проверю Вашу версию.
    27 апреля 2007 г. 11:52
  •  sie написано:

    Теперь у самого вопрос возник Recepient policy не создает, а только именует. Т.е. почтовый адрес в свойствах появляется у группы, но остальные атрибуты не создаются. Непонятно будет ли такую группу Exchange признавать как почтовую.

     

     

    так RUS сим заведует

    27 апреля 2007 г. 12:34