37414
Goto Top

Nachricht im Auftrag eines anderen Absenders senden - Exchange - Outlook

Wir nutzen einen Windows Server 2008 R2 inklusive Exchange Server 2010, sowie Outlook 2010 an den Clients.

Eine Mitarbeiterin hat eine spezielle Email-Adresse, über die bei ihr vor allem besondere Emails ankommen.
Nun muss ich einen Newsletter versenden - eben mit dieser Email-Adresse.
Allerdings MUSS ich das von meinem PC aus mit meinem Account machen.
Dabei erhalte ich von Outlook die folgende Meldung :

"Sie können keine Nachrichten im Auftrag eines anderen Absenders senden, sofern Sie keine entsprechende Berechtigung besitzen. Stellen Sie sicher, dass Sie die Nachricht im Auftrag des richtigen Absenders senden, oder fordern Sie die entsprechende Berechtigung an. Falls das Problem weiterhin besteht, wenden Sie sich an den Helpdesk."

Nun ist mir nicht klar, wie ich am Exchange-Server in der "Exchange-Verwaltungskonsole" einstellen kann, dass ich über meinen Account mit dieser Sonder-Email-Adresse der Kollegin Emails versenden kann. Ich habe das Konto der Kollegin geöffnet, dort in den "Nachrichtenübermittlungseinstellungen / Zustelloptionen" schon mich eingetragen... aber auch danach funktioniert es nicht.
Oder kann es sein, dass das einfach nur eine gewisse Zeit dauert?

Danke und Gruß,
imebro

Content-Key: 316891

Url: https://administrator.de/contentid/316891

Printed on: April 20, 2024 at 13:04 o'clock

Member: GuentherH
GuentherH Oct 05, 2016 at 07:58:44 (UTC)
Goto Top
Nun ist mir nicht klar, wie ich am Exchange-Server in der "Exchange-Verwaltungskonsole" einstellen kann, dass ich über meinen Account mit
dieser > Sonder-Email-Adresse der Kollegin Emails versenden kann.

Das Zauberwort heißt "Senden als" oder "Send as".

LG Günther
Mitglied: 37414
37414 Oct 05, 2016 updated at 08:07:40 (UTC)
Goto Top
...ok, danke... aber was genau bedeutet das? face-smile
Was muss ich am Exchange-Server bzw. in der Exchange-Verwaltungskonsole eintragen?

LG
imebro


P.S.:
habe jetzt meinen Namen über die Eigenschaften des Kontos der Kollegin bei "Senden als" eingetragen.
Aber nach Klick auf OK erscheint eine Fehlermeldung (siehe Screenshot).

senden als

LG
imebro
Member: Dani
Dani Oct 05, 2016 at 08:14:16 (UTC)
Goto Top
Moin,
aus der Hüfte heraus, könnte es sich um diesen Lösungansatz handeln.


Gruß,
Dani
Mitglied: 37414
37414 Oct 05, 2016 at 08:34:12 (UTC)
Goto Top
OK, danke...

Ich konnte aber diese Einstellung in der AD nicht finden.
Habe jetzt mal einfach für meinen Account sämtliche Zugriffsrechte erteilt... aber auch dann kam der Fehler wieder.

Kann es sein, dass es einfach etwas dauert, bis das funktioniert?

LG
imebro
Member: xbast1x
xbast1x Oct 05, 2016 at 08:57:38 (UTC)
Goto Top
Exchange benötigt teilweise eine Nacht um die Berechtigungen zu vererben.
Mitglied: 37414
37414 Oct 05, 2016 at 09:01:53 (UTC)
Goto Top
OK danke... dann versuche ich morgen Früh nochmal und würde mich ggf. dann nochmal melden.

Jedenfalls danke für die schnelle Hilfe face-wink

LG
imebro
Member: Dani
Dani Oct 05, 2016 at 09:36:00 (UTC)
Goto Top
Ich konnte aber diese Einstellung in der AD nicht finden.
Jaja, englisch und deutsch ist manchmal ein Problem. face-smile

Hier nochmal auf Deutsch:
2016-10-05 11_32_50

Was steht bei der betroffenen Benutzerin im rechten Dialog (gelbe Markierung)?

Kann es sein, dass es einfach etwas dauert, bis das funktioniert?
Du kannst warten bis du grau wirst, solange der Fehler ausgegeben wird. Nach der Zuweisung der Rechte kann es gute 2-3-4 Stunden dauern, bis diese aktiv werden. Alternativ den Exchange-Server neustarten. face-smile
Mitglied: 37414
37414 Oct 05, 2016 updated at 09:56:19 (UTC)
Goto Top
Den von Dir gelb markierten Button gibt es da nicht.

Da kann man einen Haken setzen bei:
"Vererbbare Berechtigungen des übergeordneten Objektes einschließen"

Der Haken war aber NICHT gesetzt.

Darunter gibt es noch einen Link:
"Berechtigungseinträge verwalten"

Ich hatte mich in dem linken Fenster (Eigenschaften) selbst hinzugefügt und mir Vollzugriff erteilt (also dann auch auf "Senden als").
Am Ende habe ich mich sogar als Besitzer des Kontos eingetragen...

LG
imebro
Member: Dani
Dani Oct 05, 2016 updated at 10:15:58 (UTC)
Goto Top
Moin imebro,
Ich hatte mich in dem linken Fenster (Eigenschaften) selbst hinzugefügt und mir Vollzugriff erteilt (also dann auch auf "Senden als"). Am Ende habe ich mich sogar als Besitzer des Kontos eingetragen...
gut gemeiner Rat: Spiel nicht an Konfigurationen/Rechten herum, wenn du die Auswirkungen nicht abschätzen kannst. Bitte alles wieder rückgängig machen!

Auslöser für dein Problem ist deine Aussage "Der Haken war aber NICHT gesetzt.".
Ist die Benutzerin Mitglied ein einer speziellen Gruppe, z.B. Domänen-Admin? Somit wird die Vererbung aufgehoben und somit kommt es zu Problemen u.a. bei der Vergabe von Senden-Als-Berechtigung. Das Stichwort heißt dazu "AdminSDHolder". Details kannst du hier nachlesen.


Gruß,
Dani
Mitglied: 37414
37414 Oct 05, 2016 at 10:12:48 (UTC)
Goto Top
Die Benutzerin ist nicht Mitglied von "Domain-Admin".
Soll ich also den Haken jetzt setzen?

Und... ich muss mir doch mindestens die Berechtigung für "Senden als" geben in ihrem Account in Reiter "Sicherheit". Oder etwa nicht?

OK, werde den Link gleich mal durchlesen...

LG
imebro
Member: Dani
Dani Oct 05, 2016 at 10:21:25 (UTC)
Goto Top
OK, werde den Link gleich mal durchlesen...
Richtig, das ist Schritt eins.

Die Benutzerin ist nicht Mitglied von "Domain-Admin".
Das war ein Beispiel. Einfach nochmal die Mitgliedschaften prüfen. Wenn dort nichts auffälliges dabe ist den Haken wiedersetzen. Anschließend über die EMC nochmals versuchen die Rechte zu setzen.


Gruß,
Dani
Mitglied: 37414
37414 Oct 05, 2016 updated at 10:32:26 (UTC)
Goto Top
Es war nichts auffälliges zu sehen...

Habe jetzt nochmal getestet, aber der Fehler erscheint noch immer.
Mir fällt aber in der Meldung was auf. Kopiere die Meldung jetzt mal hier rein (also diesmal kein Screenshot, sondern nur der Text):

Zusammenfassung: 1 Element(e). Erfolgreich: 0, Fehler: 1.
Verstrichene Zeit: 00:00:00

ABC-STIFTUNG\vorname-nachname
Fehler

Fehler:
Fehler bei Active Directory-Vorgang mit DASBACKUP.abc-stiftung.local. Bei diesem Fehler ist kein Wiederholungsversuch möglich. Zusätzliche Informationen: Zugriff verweigert.
Active Directory-Antwort: 00000005: SecErr: DSID-031521D0, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

Der Benutzer verfügt nicht über die erforderlichen Zugriffsrechte.
Hier klicken, um die Hilfe aufzurufen... http://technet.microsoft.com/de-DE/library/ms.exch.err.default(EXCHG.141).aspx?v=14.3.301.0&t=exchgf1&e=ms.exch.err.Ex6AE46B

Ausführungsversuch eines Exchange-Verwaltungsshellbefehls:
Add-ADPermission -Identity 'CN=Birgit Richter,OU=Mittelvergabe,OU=DAS,DC=abc-stiftung,DC=local' -User 'ABC-STIFTUNG\vorname-nachname' -ExtendedRights 'Send-as'  

Verstrichene Zeit: 00:00:00

Vor allem im folgenden Satz ist etwas auffällig:

"Fehler bei Active Directory-Vorgang mit DASBACKUP.abc-stiftung.local."

Der DASBACKUP ist ein anderer Server und nicht der, auf dem die Exchange-Verwaltungskonsole, bzw. Active-Directory sind, die ich hier abgeändert habe. Kann es sein, dass ich auf dem anderen Server noch etwas anpassen / ändern muss?

...die Namen sind alle abgeändert!!

LG
imebro
Member: Dani
Solution Dani Oct 05, 2016 at 10:38:35 (UTC)
Goto Top
Moin,
Habe jetzt nochmal getestet, aber der Fehler erscheint noch immer.
Haken unter Sicherheit-> Erweitert gesetzt, mit OK alle Dialoge geschlossen? Anschließend nochmals geprüft, ob der Haken immer noch gesetzt ist? Wenn dies nicht der Fall ist bitte den Reiter "Mitglied von" posten.

Der DASBACKUP ist ein anderer Server und nicht der, auf dem die Exchange-Verwaltungskonsole, bzw. Active-Directory sind,
Ein Domain Controller oder was läuft auf dem anderen Server?


Gruß,
Dani
Mitglied: 37414
37414 Oct 05, 2016 at 10:59:03 (UTC)
Goto Top
YES!!!

Hatte den Haken nicht gesetzt... jetzt hat´s funktioniert!

Danke face-wink

LG
imebro
Mitglied: 37414
37414 Oct 05, 2016 at 11:02:59 (UTC)
Goto Top
...aber der Mailversand über das andere Konto (mit der anderen Mailadresse) ging noch nicht.
Wahrscheinlich dauert das.......... oder? face-smile

LG
imebro
Member: Dani
Dani Oct 05, 2016 updated at 11:04:18 (UTC)
Goto Top
Zitat von @37414:

Wahrscheinlich dauert das.......... oder? face-smile
Warum schreibe ich mir die Finger wund...
Mitglied: 37414
37414 Oct 05, 2016 updated at 11:05:49 (UTC)
Goto Top
...die Frage war eher spaßig gemeint. Deshalb ja auch der --> face-smile

Aber danke für Deine Hilfe.

LG
imebro
Mitglied: 37414
37414 Oct 05, 2016 at 11:41:09 (UTC)
Goto Top
Hmmm... zu früh gefreut face-sad

Habe eben nochmal nachgeschaut und plötzlich war der Eintrag in der Ex-Verw.Konsole unter "Senden als" weg.
Auch der Haken in der AD war unter Erweitere nicht mehr gesetzt.

Daher hier mal der Inhalt von "Mitglied von":

mitglied

LG
imebro
Member: Dani
Dani Oct 05, 2016 at 13:51:15 (UTC)
Goto Top
Moin,
sieht auf den ersten Blick vogelwild aus...
Entferne alle Gruppen welche nicht notwendig sind (Druck-Operatoren, Privileg, OfficeMaster Liznezgruppe?, etc...).


Gruß,
Dani
Mitglied: 37414
37414 Oct 06, 2016 updated at 06:37:18 (UTC)
Goto Top
Hallo und danke für die Info.

Ich muss zunächst mal nachfragen, welche Einträge in "Mitglied von" wirklich benötigt und nicht entfernt werden dürfen.
Dann kann ich weiter testen.

Eben habe ich mir über einen kleinen Trick geholfen - bin aber noch unsicher, ob das funktionieren wird.

Ich habe in der Active Directory einen neuen Benutzer angelegt mit dem Namen "rundmail". Diesem habe ich dann auch die Email-Adresse "rundmail@abc-stiftung.de" gegeben.

Nun dauert es ja wahrscheinlich auch wieder etwas, bis dieser neue Benutzer in der Exchange-Verwaltungskonsole auftaucht.
Wenn er dort auftaucht, würde ich einfach in dessen "Nachrichtenübermittlungseinstellungen" und dort in den Eigenschaften der "Zustelloptionen" als Weiterleitungsadresse die Kollegin eintragen (und deren Email-Adresse), in deren Email-Postfach die Email-Antworten der Rundmail ja ankommen sollen.

Würde das so gehen?
So umgehe ich ja quasi das "Senden als"-Problem face-wink

- - - - - - - -

Eine weitere Idee war, einfach eine meiner Zusatz-Email-Adressen an die Kollegin weiterzuleiten.
Ich habe z.B. noch eine "postmaster@abc-stiftung.de" Adresse, die nicht benötigt wird.
Allerdings habe ich keine Möglichkeit gefunden, speziell für diese Email-Adresse eine Weiterleitung einzurichten.
Sicher wäre das eine einfachere Möglichkeit...

Vielleicht weißt Du oder sonst Jemand ja, wie bzw. ob das möglich ist?

Danke und Gruss,
imebro
Mitglied: 37414
37414 Oct 06, 2016 at 08:28:38 (UTC)
Goto Top
Natürlich mußte ich bei der "rundmail"-Adresse auch wieder in der EAC das "Senden als" einstellen.
Da aber dieses Benutzerkonto "rundmail" (welches ich ja erstellt habe) unter "Mitglied von" nur den Eintrag "Domänen-Benutzer" hat, denke ich, dass es nun eher funktionieren könnte.

Bei einem Test eben ging es noch nicht... aber der Server braucht ja auch eine Zeit. Vielleicht gehts dann erst in ein paar Stunden oder morgen früh. Bisher bleiben die Einträge (auch das Häkchen unter "Sicherheit / Erweitert") stehen.

Interessant wäre dennoch eine Antwort auf meine letzte Frage (unter dem Strich) aus meinem letzten Posting.
Denn diese Mailadresse gehört ja mir und ich hätte also keine Probleme, damit etwas zu versenden.

LG
imebro
Member: Dani
Solution Dani Oct 06, 2016 at 09:01:25 (UTC)
Goto Top
Moin,
Ich muss zunächst mal nachfragen, welche Einträge in "Mitglied von" wirklich benötigt und nicht entfernt werden dürfen.
bei der Dokumentation wieder geschlampt... face-smile

Ich habe in der Active Directory einen neuen Benutzer angelegt mit dem Namen "rundmail". Diesem habe ich dann auch die Email-Adresse "rundmail@abc-stiftung.de" gegeben. Nun dauert es ja wahrscheinlich auch wieder etwas, bis dieser neue Benutzer in der Exchange-Verwaltungskonsole auftaucht.
Der Benutzer taucht erst auf, wenn du in der EMC auch ein Postfach diesem erstellst. Sonst wartest du bis zur Rente. face-smile

Würde das so gehen?
Jup.

So umgehe ich ja quasi das "Senden als"-Problem
So umgehst eher die lästige Frage, warum eine Mitarbeiterin in Active-Directory-Guppe(n) ist, welche durch AdminSDholder geschützt sind.

Interessant wäre dennoch eine Antwort auf meine letzte Frage (unter dem Strich) aus meinem letzten Posting.
Warum unnötige Zeit und Ressourcen verschwenden?! Klär das mit den Gruppen ab, räume anschließend auf und alles ist gut. Das ist in meinen Augen nicht mehr als eine Notlösung. Als verantwortlicher Administrator versucht man doch so viel wie möglich mit einem gewissen Standard abzuhandeln. Alle Sonderlösungen fallen irgendwann irgendjemand auf den Fuß und dann zu verstehen warum was wie gemacht wurde kostet wieder Zeit, was eigentlich unnötig ist.


Gruß,
Dani
Mitglied: 37414
37414 Oct 06, 2016 at 12:38:28 (UTC)
Goto Top
OK und danke...

Ich hatte übrigens auch in der EMC das Postfach erstellt face-wink

Läuft jetzt soweit alles...

LG
imebro