none
Отмена автоматического добавления доп. ящика Exchange 2010 в Outlook 2010 RRS feed

  • Общие обсуждения

  • Столкнулся с проблемой - при указании себя в свойствах ящика (Управление разрешением на полный доступ) он автоматически добавляется в Outlook 2010 как дополнительный. Удалить его никак нельзя - в списках доп. ящиков в настройках учетных записей ничего нет.

    Оно конечно иногда удобно, но я предпочитаю руками добавлять только нужные мне ящики. Как исправить?

    11 июля 2011 г. 7:40

Все ответы

  • Здесь просто описано, что надо сделать чтобы автоматом подцеплялся ящик - в общем то тоже самое как и обычно..

    А меня интересует как это можно наоборот отключить! Чтобы при правах доступа на все ящики подключены были только те, которые надо мне.

    12 июля 2011 г. 13:49
  • http://msexchangegeek.com/2010/10/13/additional-mailbox-auto-mapping-in-exchange-2010-sp1/

    Вот спасибо, долго не мог разобраться как отключить яшики в оутлуке. Вроде и Full Access уже давно нет, а ящики не отключаются.
    Грамотная постановка вопроса - уже 50% решения. Не забывайте помечать ответы как полезные или как ответ, если они Вам помогли.
    12 июля 2011 г. 15:40
  • http://system-administrators.info/?p=5348

    Вот собственно и здесь на русском расписан весь механизм.

    12 июля 2011 г. 18:31
  • Насколько я знаю, запретить фичу невозможно, можно только нейтрализовать очисткой атрибута msExchDelegateListLink у всех пользователей.

    К тому же есть проблема: при добавлении прав FullAccess атрибут msExchDelegateListLink заполняется, но при удалении прав FullAccess атрибут не очищается. В общем фича сыровата.


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    13 июля 2011 г. 5:16
    Модератор
  • Здесь просто описано, что надо сделать чтобы автоматом подцеплялся ящик - в общем то тоже самое как и обычно..

    А меня интересует как это можно наоборот отключить! Чтобы при правах доступа на все ящики подключены были только те, которые надо мне.

    Тут, предлагается решение на свой страх и риск
    http://www.stevieg.org/2011/02/disable-exchange-2010-sp1s-auto-shared-mailbox-mapping/

    По сути даже не решение по отключению msExchDelegateListLink, а скрипт с помощью которого даются права не добавляя атрибут msExchDelegateListLink.

     


    Грамотная постановка вопроса - уже 50% решения. Не забывайте помечать ответы как полезные или как ответ, если они Вам помогли.
    13 июля 2011 г. 5:31
  • К тому же есть проблема: при добавлении прав FullAccess атрибут msExchDelegateListLink заполняется...

    Я бы так не сказал. У меня есть много пользователей с FullAccess но без заполненного атрибута msExchDelegateListLink.
    17 июля 2011 г. 18:42
  • К тому же есть проблема: при добавлении прав FullAccess атрибут msExchDelegateListLink заполняется...

    Я бы так не сказал. У меня есть много пользователей с FullAccess но без заполненного атрибута msExchDelegateListLink.

    Заполнение этого атрибута это свойство SP1 и только для текущих назначений FullAccess : если до SP1 выставили FullAccess на почтовый ящик, то атрибут msExchDelegateListLink останется незаполненным.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    18 июля 2011 г. 4:12
    Модератор
  • Заполнение этого атрибута это свойство SP1 и только для текущих назначений FullAccess : если до SP1 выставили FullAccess на почтовый ящик, то атрибут msExchDelegateListLink останется незаполненным.

    периода "до SP1" у меня не было вовсе. Я ставил сразу с sp1 и сразу накатывал RU1. Так что дело не в нем. Скорее всего это проявилось после одного из следующих RU.

    Кстати, будет ли заполнен этот атрибут, если давать FA на уровне БД?

    18 июля 2011 г. 4:48
  • less__58, вам удалось решить проблему?
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    27 июля 2011 г. 9:28
  •  

    Кстати, будет ли заполнен этот атрибут, если давать FA на уровне БД?


    Это как?
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    27 июля 2011 г. 9:57
    Модератор

  • Это как?

    Ссори. Никак.

    Проблема сохраняется. Сомнительное нововведение от разработчиков :(

    27 июля 2011 г. 13:16
  • Это издержки новой системы управления правами на основе ролей.

    Вот еще из той же серии http://blogs.technet.com/b/exchange_ru/archive/2011/05/27/how-to-manage-groups-with-groups-in-exchange-2010.aspx

    Если ваше "сомнительное" касаемое назначения прав на почтовый ящик еще можно объяснить тем, что администратор не должен иметь полный доступ на "все" по соображениям безопасности (в смысле тайны переписки), то "мой" вариант точно будет исправлен в будущем.


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 июля 2011 г. 2:15
    Модератор
  • Это издержки новой системы управления правами на основе ролей.

    1. Если ваше "сомнительное" касаемое назначения прав на почтовый ящик еще можно объяснить тем, что администратор не должен иметь полный доступ на "все" по соображениям безопасности (в смысле тайны переписки)...

    2."мой" вариант точно будет исправлен в будущем.

    1. Объяснить можно и с этим никто не спорит, вот только то, что значение атрибута не msExchDelegateListLink не очищается при удалении полных прав на ящик - это чистой воды баг и его однозначно надо исправлять.

    2. может не в тему, но хотел спросить: почему теперь любая созданная группа рассылки в exchange будь то безопасности или распространения является универсальной. Ведь сами же ms не рекомендуют злоупотреблять универсальными группами безопасности, так как они увеличиваю время входа пользователя(члена такой группы) в систему, увеличивают кол-во передаваемых данных между КД и т.д. Буду благодарен за любую ссылку по теме.

    28 июля 2011 г. 6:05
  • 2. Я думаю это связано с group scope http://technet.microsoft.com/en-us/library/cc755692(WS.10).aspx - организация Exchange одна на весь лес и на все его домены, универсальная группа тоже прозрачка для всех доменов леса
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 июля 2011 г. 8:22
    Модератор
  • 2. Я думаю это связано с group scope http://technet.microsoft.com/en-us/library/cc755692(WS.10).aspx - организация Exchange одна на весь лес и на все его домены, универсальная группа тоже прозрачка для всех доменов леса
    Group scope неизменны со времен win2k3. А что в exchange 2003 разве не одна организация была на весь лес?
    28 июля 2011 г. 10:02
  • Мы вроде говорим о Exchange 2010 - он сделан по-другому.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 июля 2011 г. 10:43
    Модератор
  • Мы вроде говорим о Exchange 2010 - он сделан по-другому.
    Я в том смысле, что в плане приведенных Вами аргументов (group scope и организация Exchange одна на весь лес) не вижу отличия от Exchange 2003, в которой для глобальных групп можно было включать поддержку почты. Поправьте если не прав.
    28 июля 2011 г. 10:47
  • Я о том, что Exchange 2010 работает по-другому и группы обрабатывает по-другому - все группы: и группы рассылки, и группы безопасности. В том числе этим самым он решает проблемы, которые были в Exchange 2003 при работе с группами.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 июля 2011 г. 11:42
    Модератор
  • Уважаемый пользователь!
    В вашей теме отсутствует активность в течение последних 5 дней. При отсутствии каких-либо действий в течение 2 последующих дней, тема будет переведена в разряд обсуждений. Вы можете возобновить дискуссию, просто оставив сообщение в данной теме.


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    5 августа 2011 г. 8:32
  • после SP2 так и не появилась возможность отключить msExchDelegateListLink ?
    25 января 2012 г. 10:02
    Модератор
  • из EMC - нет.

    У cmdlet-а Add-MailboxPermission появился параметр -AutoMapping


    Грамотная постановка вопроса - уже 50% решения. Не забывайте помечать ответы как полезные или как ответ, если они Вам помогли.
    25 января 2012 г. 10:37
  • а как там для всех ящиков задать? вижу ключ -Identity - но он же только для определённого ящика.
    25 января 2012 г. 10:49
    Модератор
  • PARAMETERS
        -Identity <MailboxIdParameter>

    Accept pipeline input?       True

     

    т.е. если добавлять права на несколько ящиков то

    get-mailbox | Add-MailboxPermission


    Грамотная постановка вопроса - уже 50% решения. Не забывайте помечать ответы как полезные или как ответ, если они Вам помогли.
    25 января 2012 г. 11:05