cengizpirasa
Goto Top

Öffentliche Ordner Berechtigungen - Exchange 2013

Hi,

nachdem ich nun das größte an Arbeit getan habe, kommen die Öffentlichen Ordner dran.

Die Exchange ECP macht es einem ja ziemlich leicht sich zurecht zu finden.

Eine Frage habe ich jedoch noch, die mir bestimmt jemand hier beantworten kann:

1) Wie setzte ich Berechtigungen für Öffentliche Ordner am besten ein?

Haben wir z.B. einen Öffentlichen Ordner namens: HR
Eine Sicherheitsgruppe im ECP angelegt mit den Usern als Member.
Soll auch nur die Sicherheitsgruppe: HR darauf zugreifen -> anderen müssen die/sollten den Ordner nicht unbedingt sehen/zugreifen können.
Wie bekommt man das hin?

Ich habe zwar schon die meisten Berechtigungen gesetzt, jedoch erhalte ich mit meinem Testuser auch Zugriff auf z.B. o.g. Ordner.


Grüße

Content-Key: 233317

Url: https://administrator.de/contentid/233317

Printed on: April 24, 2024 at 02:04 o'clock

Member: colinardo
Solution colinardo Mar 22, 2014 updated at 15:48:49 (UTC)
Goto Top
Hallo CengizPirasa ,
hier hilft dir die Exchange Management Shell und die CMDLets:

Add-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Chris -AccessRights CreateItems
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Contoso\Chris 
Get-PublicFolderClientPermission "\MeinÖffentlicherOrdner"
weiter.

Damit User standardmäßig keinen Zugriff auf einen Ordner haben musst du die Standard-Berechtigungen auf die jeweiligen Ordnern mit den u.s. Befehlen entziehen (Standard und Anonym) und dann nur die Gruppen bzw. User mit Ihren Rechten hinzufügen. (Ordnernamen sind natürlich anzupassen)
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Anonym -Confirm:$false  
Remove-PublicFolderClientPermission -Identity "\MeinÖffentlicherOrdner" -User Standard -Confirm:$false  

Die Berechtigungen kannst du alternativ auch mit einem Admin-Account in einem Outlook-Client setzen, wenn dir das lieber ist (Rechtsklick auf den Ordner : Tab Berechtigungen)

Exchange wird auch mit einigen sehr hilfreichen Powershell-Scripten ausgeliefert die z.B. das rekursive setzen der Berechtigungen auf öffentliche Ordner vereinfachen:
http://technet.microsoft.com/en-us/library/aa997966%28v=exchg.141%29.as ...
Hier noch ein paar Hilfreiche Befehle zum managen der Berechtigungen:
http://blogs.technet.com/b/dblanch/archive/2013/12/03/managing-exchange ...

Grüße Uwe
Member: CengizPirasa
CengizPirasa Mar 22, 2014 at 15:48:36 (UTC)
Goto Top
Hi,

wie immer: Perfekte Hilfe!

Grüße
Member: Denniz
Denniz Aug 07, 2015 at 11:02:27 (UTC)
Goto Top
Hallo zusammen,

zwar schon länger her aber ich habe da auch noch eine Frage dazu.
Es gibt ja immer die Berechtigungsgruppen Anonym und Standard.
Ich würde gerne das Recht für die Gruppe Standard beim Hauptordner der öffentlichen ordner (also "\") auf PublishingAuthor stellen damit jeder überall Unterordner erstellen kann.
Mit dem Befehel "Add-PublicFolderClientPermission -User Standard -Identity "\" -AccessRights PublishingAuthor" geht es aber nicht. Bei einzelnen Usern klappt es. Kann mir da jemand helfen?

Vielen Dank
Denniz
Mitglied: 114757
114757 Aug 07, 2015 at 11:24:54 (UTC)
Goto Top
Moin,
alte Threads aufwärmen ist hier nicht so gern gesehen.
damit jeder überall Unterordner erstellen kann.
Da denkst du leider falsch, Rechte gelten dort immer nur für den explizit angegebenen Ordner, nicht für Unterordner !!

http://blog.it-koehler.com/Archive/tag/add-publicfolderclientpermission ...

Gruß jodel32
Member: Denniz
Denniz Aug 10, 2015 at 11:26:07 (UTC)
Goto Top
Vielen Dank Jodel für deine schnelle Antwort.

Zumindest im ECP gibt es die Möglichkeit bei den Berechtigungen zu sagen "Änderungen auf diesen öffentlichen Ordner und seine gesamten Unterordner anwenden."

Wenn ich wie bei dem Link erklärt die Berechtigung für den User "Standard" anpassen möchte kommt folgendes:

[PS] C:\Windows\system32>Add-PublicFolderClientPermission -Identity "\" -AccessRights CreateSubfolders -User Standard
Für den Benutzer wurde ein vorhandener Berechtigungseintrag gefunden: Standard.
+ CategoryInfo : NotSpecified: (face-smile [Add-PublicFolderClientPermission], UserAlreadyExis...nEntryException
+ FullyQualifiedErrorId : [Server=EX-SERVER,RequestId=5f2b6eea-91c0-4efb-a087-c56960aa64f6,TimeStamp=10.08.2015 11
:17:58] [FailureCategory=Cmdlet-UserAlreadyExistsInPermissionEntryException] F2AE845A,Microsoft.Exchange.Managemen
t.StoreTasks.AddPublicFolderClientPermission
+ PSComputerName : ex-server.Domain.local

Wenn ich die Berechtigungen abfragen kommt folgendes:

[PS] C:\Windows\system32>Get-PublicFolderClientPermission -Identity "\"

FolderName User AccessRights
---- ------------
IPM_SUBTREE Standard {Author}
IPM_SUBTREE Anonym {None}
IPM_SUBTREE Name1 {Owner}
IPM_SUBTREE Name2 {Owner}
IPM_SUBTREE Name3 {Owner}
IPM_SUBTREE Administrator {Owner}

Ich möchte ja "nur" das der User Standard etwas mehr Rechte hat ;)

Viele Grüße
Dennis
Mitglied: 114757
114757 Aug 10, 2015 updated at 11:31:07 (UTC)
Goto Top
Du musst schon die Einträge vorher entfernen und dann wieder mit geänderten Rechten hinzufügen face-wink, das hätte man auch selber rausfinden können ...

Zumindest im ECP gibt es die Möglichkeit bei den Berechtigungen zu sagen "Änderungen auf diesen öffentlichen Ordner und seine gesamten Unterordner anwenden."
Ja, aber in Powershell musst du das entsprechende Script dazu verwenden ... Die GUI macht nichts anderes, als das es dieses Script im Hintergrund verwendet.
Member: Denniz
Denniz Aug 11, 2015 at 18:40:41 (UTC)
Goto Top
ja, sowas habe ich mir gedacht, wollte es aber nicht wahrhaben face-smile
Habe Angst davor das 50 Mitarbeiter auf 250GB Public Folder keinen Zugriff mehr haben. Da muss ich mal eine Testumgebung aufbauen.

Vielen Dankf für die Hilfe. Wenn die GUI nur ein Powershellscript ausführt die das im Hintergrund macht, dann muss dieses Script ja irgendwo im Exchangeverzeichnis liegen. Du weißt nicht zufällig welches da ausgeüfhrt wird?


Gruß
Dennis
Mitglied: 114757
114757 Aug 11, 2015 updated at 19:11:05 (UTC)
Goto Top
Guckst du hier:
Add Public Folder Client Permissions ersetzen
Geht auch ohne extra Script.
Der User im dortigen Beitrag hat nur zu wenig Powershell-Erfahrung, also ignorieren.

Wenn du das Script trotzdem suchst:
https://technet.microsoft.com/de-de/library/Bb123522(v=EXCHG.141).aspx

Bitte bei weiteren Fragen einen neuen Thread. Danke !
Wir wollen die anderen User des Threads, der ja schon lange gelöst ist, nicht weiter mit diesen Anfänger-Fragen behelligen.