Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst ADS user ohne Berechtigungen, nur Mailempfang

Mitglied: Blackstar

Blackstar (Level 1) - Jetzt verbinden

08.11.2010 um 16:27 Uhr, 4595 Aufrufe, 11 Kommentare

Active Directory Domänenfunktionsebene & Gesamtstrukturfunktionsebene 2003, DC Windows 2003, Exchange 2010 auf Windows Server 2008R2

Hallo Forum!
Ich bin noch nicht sehr lange Windows-Admin und brauche mal Euren Rat.
Ein gerade in Rente gegangener Mitarbeiter soll in beratender Funktion weiterhin seinen Emailaccount der Firma benutzen dürfen, sonst aber keinerlei Rechte mehr auf Dateien bzw Freigaben haben.
Dass ich mir die Berechtigungen des Benutzers Systemweit nicht so einfach mal eben anzeigen lassen kann, habe ich schon in Erfahrung gebracht. Jede einzelne Datei zu prüfen ist natürlich der aufwendigste Weg und birgt die Gefahr etwas zu übersehen.
meine Frage: Gibt es die Möglichkeit einen Benutzer in einen reinen Mailempfänger umzuwandeln?
Hoffe jemand hat da Erfahrungen und kann mir Tips geben.

Vielen dank schonmal!
Mitglied: Skarden
08.11.2010 um 17:08 Uhr
Hallo,

wenn ich das so richtig verstehe, soll die Mail-Adresse des Users bestehen bleiben und er zu Hause seine Mails bekommen?
Auf jeden Fall nicht in der Firma direkt abrufen.

Es ist vielleicht nicht gerade eine elegante Lösung, aber wenn du dem User das Recht nimmst sich irgendwo anzumelden (im AD unter dem Reiter Konto und dann entweder Anmeldezeiten oder anmelden an bearbeiten) und im Exchange eine Weiterleitung an seine private Mail-Adresse einrichtest.

Gruß

Skarden
Bitte warten ..
Mitglied: it-frosch
08.11.2010 um 19:49 Uhr
Hallo Blackstar,

nutzt ihr OWA?
Da kann er seine Emails abfragen und muss keinen Zugriff zum Netzwerk bekommen.
Lege doch eine Gruppe an der der Zugriff auf die Firmendaten verboten wird und stecke ihn dort rein.

grüße vom it-frosch

PS: Ach ja, lokale Adminrechte sollte er natürlich auch nicht bekommen.
Bitte warten ..
Mitglied: filippg
08.11.2010 um 20:54 Uhr
Hallo,

Nutzer löschen und neu anlegen. Dann weiß man, wo man dran ist.

Gruß

Filipp
Bitte warten ..
Mitglied: Xaero1982
09.11.2010 um 23:58 Uhr
Hi,

also aufm Server 2008 und nem Exchange 2007 kannst du das Domänenkonto einfach deaktivieren und dennoch die Mails über OWA abrufen.

Probiers aus ... kost ja nix

Ach und zum Anzeigen von Berechtigungen könnte das hier interessant sein:
http://technet.microsoft.com/de-de/sysinternals/bb664922.aspx

VG
Bitte warten ..
Mitglied: filippg
10.11.2010 um 00:13 Uhr
Hallo,

also aufm Server 2008 und nem Exchange 2007 kannst du das Domänenkonto einfach deaktivieren und dennoch die Mails über
OWA abrufen.
Sicher? Ich würde behaupten: Du kannst dich dann an OWA mit einem _anderen_ Account, der FullAccess/ReceiveAs für das Postfach besitzt anmelden. Aber mit dem deaktivierten Account selber kannst du dich nirgends anmelden, weil der DC jede Authentifizierung damit ablehnt.

Gruß

Filipp
Bitte warten ..
Mitglied: Xaero1982
10.11.2010 um 21:25 Uhr
Ganz sicher, habs nämlich gestern extra probiert

Probiers einfach aus ... passiert doch nix. Wenns nicht geht aktivierst du das Konto wieder...

VG
Bitte warten ..
Mitglied: Blackstar
11.11.2010 um 15:35 Uhr
Das wäre cool gewesen, leider funktioniert das so nicht, da hat filippg schon Recht.

Trotzdem Danke!
Bitte warten ..
Mitglied: Blackstar
11.11.2010 um 15:37 Uhr
Zitat von filippg:
Hallo,

Nutzer löschen und neu anlegen. Dann weiß man, wo man dran ist.

Gruß

Filipp

Weißt Du wo dran ich dann bin? Wenn all seine eMails nicht mehr da sind? ......
Bitte warten ..
Mitglied: filippg
11.11.2010 um 19:55 Uhr
Hallo,

Weißt Du wo dran ich dann bin? Wenn all seine eMails nicht mehr da sind? ......
War aber jetzt 'n Scherz, oder? Das alte Postfach inkl. aller Inhalte an den neuen Nutzer zu hängen ist ja nun die leichteste aller Übungen.

Gruß

Filipp
Bitte warten ..
Mitglied: Blackstar
12.11.2010 um 12:10 Uhr
Ja neee, war kein Scherz, sondern meine fehlende Erfahrung! Daher vielen Dank für den Hinweis, Filipp!
Bitte warten ..
Mitglied: Blackstar
12.11.2010 um 12:17 Uhr
Ich danke Euch allen für Eure Vorschläge!

Ich habe folgende Lösung eingerichtet:

Ich habe dem Benutzer die "Anmeldung von jedem Computer" verboten und nur auf dem ISA-Server erlaubt, der die Anmeldung für den OWA entgegen nimmt.
Auf diesen Server hat der Benutzer weder physisch noch via RDP Zugriff, sodaß nur die Anmeldung über OWA möglich ist.
Bitte warten ..
Ähnliche Inhalte
Debian

Mountpoint in Debian ohne Berechtigung für User

Frage von WinLiCLIDebian1 Kommentar

Ich habe ein Problem mit dem mounten eines Windows Laufwerks auf einem Linux Debian 6. Auf einem Debian hier ...

Exchange Server

Mailempfänger unbekannt

Frage von JensDNDExchange Server10 Kommentare

Hallo Admins, wir haben eine MSExchange2016 eine Kollegin hat sein einiger Zeit das Problem, daß Mails an interne Adressen ...

Windows Userverwaltung

User-Berechtigungen fuer MSSQL

gelöst Frage von winlinWindows Userverwaltung6 Kommentare

Hi Leute, gerade ist mir aufgefallen das mein MSSQL Service mit lokalen Adminrechten läuft - sprich es gibt einen ...

Batch & Shell

PowerShell für Info über letzte Dateieänderung von welchen ADS User?

Frage von Micky770Batch & Shell4 Kommentare

Hi! Habe einen Verschlüsselungs Virus auf einem Server. Hab ich die Möglichkeit per Powershell die Information zu bekommen welcher ...

Neue Wissensbeiträge
Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 3 StundenSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 3 StundenMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 3 StundenHardware5 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

MikroTik RouterOS

Mikrotik Advisory: Vulnerability exploiting the Winbox port

Information von colinardo vor 3 StundenMikroTik RouterOS

Brand aktuell: Eine Schwachstelle im Winbox-Port bei Mikrotik Routern erlaubt das Auslesen der User-Datenbank der Router. Patch ist aktuell ...

Heiß diskutierte Inhalte
Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux22 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL13 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...

Windows Server
Domänencontroller trennen
Frage von Akit57Windows Server13 Kommentare

Hallo, ich hoffe das mir hier jemand meine Frage trotz der spärlichen Informationen die ich geben kann beantworten kann: ...