ukulele-7
Goto Top

Exchange 2013 E-Mail-Adressrichtlinie auf Benutzergruppe anwenden

Der Titel ist eigentlich schon die ganze Frage.

Ich versuche eine E-Mail-Adressrichtlinie nicht auf einen Container sondern auf eine Benutzergruppe anzuwenden. Ich habe schon die Gruppe aus der AD als Benutzerdefiniertes Attribut eingetragen, die User werden aber nicht korrekt ausgewählt.

Content-Key: 273494

Url: https://administrator.de/contentid/273494

Printed on: April 23, 2024 at 22:04 o'clock

Mitglied: 114757
114757 Jun 01, 2015 updated at 19:13:46 (UTC)
Goto Top
Moin,
sehr wahrscheinlich vergessen den RecipientContainer auf Domainlevel zu setzen ...
New-EmailAddressPolicy -Name "MeinePolicy" -IncludedRecipients UserMailbox -ConditionalCustomAttribute1 "MeinGruppenTag" -EnabledEmailAddressTemplates "SMTP:%g.%s@domain.de" -RecipientContainer domain.de  
https://technet.microsoft.com/de-de/library/aa996800(v=exchg.150).aspx

Gruß jodel32
Member: ukulele-7
ukulele-7 Jun 02, 2015 at 10:35:57 (UTC)
Goto Top
Wenn ich mich nicht irre bezieht sich -RecipientContainer auf eine OU, ich möchte aber einen Bezug zu einer Sicherheitsgruppe in der AD herstellen. Ist das überhaupt möglich?

Wenn nicht, gibt es einen anderen Weg oder muss ich in der AD zwei OUs anlegen die ansonsten identisch wären.
Mitglied: 114757
114757 Jun 02, 2015 updated at 10:40:07 (UTC)
Goto Top
Zitat von @ukulele-7:

Wenn ich mich nicht irre bezieht sich -RecipientContainer auf eine OU, ich möchte aber einen Bezug zu einer Sicherheitsgruppe
Nein, das ist nur die Referenz ab wo die User gesucht werden !!!
Das ist wichtig wenn die User in unterschiedlichen OUs liegen...
Eingechränkt wird die Suche dann durch das Conditional Statement und deinem Tag welches du den Usern hinzugefügt hast !
Member: ukulele-7
ukulele-7 Jun 02, 2015 at 11:39:37 (UTC)
Goto Top
Okay habe ich mal angelegt, muss das Conditional Statement dann einfach der Gruppenname sein oder CU=Gruppenname?
Mitglied: 114757
114757 Jun 02, 2015 updated at 11:59:03 (UTC)
Goto Top
Nein, du hast doch oben geschrieben das du den Usern in Ihren Eigenschaften ein CustomAttribute1 verpasst hast, das gibst du oben in meiner geposteten Zeile an.
Member: ukulele-7
ukulele-7 Jun 02, 2015 at 12:14:42 (UTC)
Goto Top
Sry dann habe ich mich falsch ausgedrückt. Ich versuche eine Sicherheitsgruppe aus meinem Active Directory als Kriterium zu nutzen. Ich ging bisher davon aus das sich ein Custom Attribut auf jegliche Elemente aus der AD beziehen läßt, so wie die Empfängercontainer eben auch einen Bezug zu einer OU herstellen. Aber ich bin hier wohl auf dem flaschen Dampfer.
Member: colinardo
Solution colinardo Jun 02, 2015 updated at 15:00:02 (UTC)
Goto Top
Zitat von @ukulele-7:
Ich versuche eine Sicherheitsgruppe aus meinem Active Directory als Kriterium zu nutzen.
Hallo Ukulele,
das kannst du ganz einfach über den RecipientFilter in der Powershell machen, denn MemberOfGroup ist eine mögliche filterbare Eigenschaft für RecipientFilter bei der du den DN der Gruppe angeben kannst :cn=MeineGruppe,dc=domain,dc=de
New-EmailAddressPolicy -Name "MeinePolicy" -RecipientFilter "MemberOfGroup -eq 'cn=MeineGruppe,dc=domain,dc=de'" -EnabledEmailAddressTemplates "SMTP:%g.%s@domain.de" -RecipientContainer domain.de  
Grüße Uwe

-edit- typo korrigiert
Member: ukulele-7
ukulele-7 Jun 02, 2015 at 14:59:32 (UTC)
Goto Top
Okay jetzt hab ichs endlich, schwere Geburt.

In deinem Code ist ein ' hinter dc=de zuviel.

Gelöst habe ich es dann etwas anders:
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {((MemberOfGroup -eq "CN=Test_Gruppe,OU=Test_OU,DC=subdomain,DC=domain,DC=de"))} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
Member: ukulele-7
ukulele-7 Jun 26, 2015 updated at 09:13:37 (UTC)
Goto Top
Sry das ich das nochmal aufwärme, ist es auch möglich zwei Gruppenmitgliedschaften vorauszusetzen?

Habe schon mehrere Schreibweisen getestet, meiner Meinung nach müsste mit
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {((MemberOfGroup -eq "CN=Test_Gruppe1,OU=Test_OU,DC=subdomain,DC=domain,DC=de" "CN=Test_Gruppe2,OU=Test_OU,DC=subdomain,DC=domain,DC=de"))} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
eigentlich im AD Query eine weitere Gruppe als Vorausetzung gesetzt werden. Für den Exchange sieht es dann wie eine Bedingung aus. Funktioniert leider nicht...
Mitglied: 114757
114757 Jun 26, 2015 updated at 09:22:13 (UTC)
Goto Top
Mit -and oder -or verknüpfen ...
New-EmailAddressPolicy "Test_Richtlinie" -RecipientFilter {MemberOfGroup -eq "CN=Test_Gruppe1,OU=Test_OU,DC=subdomain,DC=domain,DC=de" -and MemberOfGroup -eq "CN=Test_Gruppe2,OU=Test_OU,DC=subdomain,DC=domain,DC=de"} -EnabledPrimarySMTPAddressTemplate 'SMTP:%1g%s@domain.de'  
Member: ukulele-7
ukulele-7 Jun 26, 2015 at 09:35:15 (UTC)
Goto Top
Wunderbar danke, funktioniert.