Jump to content

mfdoom

Members
  • Gesamte Inhalte

    383
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von mfdoom

  1. Hallo GuentherH, habe ich alles gemacht - läuft gut, jedoch kann ich nicht wirklich die Adresslisten vor den Clients verbergen, sie werden angezeigt und wenn man draufklickt bekommt mahn die Warnungsmeldung (OL2007): Ein Clientvorgang ist fehlgeschlagen. Gibt es da noch genauere Hinweise wie ich eine Adressliste verbergen kann? Ich benutze Exchange Server 2003 Liebe Grüße
  2. Guten Morgen liebes Forum, jetzt habe ich doch noch mal eine doofe Frage (ja sowas gibts): Ich möchte die Öffentlichen Ordner für einige Mitarbeiter verbergen, deswegen habe ich sie aus dem Offline Adressbuch entfernt. Es gibt jetzt aber wenige Mitarbeiter die als Öffentlicher Ordner Mails nach extern versenden wollen, die entsprechende Öffentliche Ordner Mailadresse ist aber nicht erreichbar, wie kann ich das umgehen? Vielleicht mit einem Kontakt? Liebe Grüße
  3. Hallo, ich bin ein Pilot. Ich habe die Öffentlichen Ordner aus der GAL entfernt weil wir gerade in einer Migration sind (Cyrus IMAP und Exchange 2003). Deshalb kann ich nicht als Öffentlicher Ordner senden weil der Ordner gar nicht in meinem OAB beinhaltet ist. OLXSendAs mit Public Folders geht ohne Probleme. So jetzt finde ich noch raus wie ich das umgehe... Danke für Deine Antwort
  4. Hallo liebes Board, ich versuche gerade herauszufinden warum ich nicht als Öffentlicher Ordner E-Mail-Nachrichten versenden kann, ich bekomme die Meldung dass ich nicht die Berechtigung besitze an den Empfänger Nachrichten zu versenden. Wenn ich die Von Zeile leere dann geht es. Ich habe zusätzlich das Tool OLX-SendAs im Einsatz, bis jetzt jedoch nur auf Postfächer und nicht auf Öffentliche Ordner wo es reibungslos klappt. Meine Vorgehensweise: Öffentlichen Ordner über ESM erstellt, mailaktiviert (anonym Stufe 1 Berechtigung vergeben für den Empfang externer Mails) Im ESM Berechtigung "SendAs" für die entsprechende Sicherheitsgruppe gesetzt, alle anderen vorbelegten Berechtigungen für diese Gruppe entfernt. gewartet.....(1 Tag) Das müsste doch reichen oder habe ich etwas übersehen? Nachgelesen habe ich das Ganze auf https://www.msxfaq.de/admin/sendas.htm Liebe Grüße
  5. mfdoom

    SendAs Berechtigungen

    So, ich habe das Problem gelöst. Ich habe die GAL umbenannt also flog sie aus der Zuordnung der OAB raus, die habe ich wieder inkludiert - jetzt geht alles. Der Hintergrund war eine Migration von CYRUS IMAP auf EXCHANGE 2003, da benötigten wir ein gefiltertes GAL welches nicht mehr standardmäßig hieß. Liebe Grüße und danke für die Hilfe. Simbiontek
  6. mfdoom

    SendAs Berechtigungen

    Ich habe die Ursache gefunden:Quelle MSExchange SA, Fehler: 9301 Das Offlineadressbuch '/dc=de/dc=btm/cn=Configuration/cn=Services/cn=Microsoft Exchange/cn=BTM/cn=Address Lists Container/cn=Offline Address Lists/cn=Standard-Offlineadressliste' konnte nicht erzeugt werden, Fehler 'c0072030' Mal schauen wie ich das lösen kann. Danke für den Hinweis mit dem Cached Modus, erst so bin ich auf das OAB gestossen. Ich melde mich wenn ich den Fehler beseitigt habe. Liebe Grüße
  7. mfdoom

    SendAs Berechtigungen

    Na, kannste auch nicht schlafen? Ja, der Cached Modus ist an allen Clients aktualisiert - ich habe auch schon das Adressbuch heruntergeladen...hmm..grml LG
  8. mfdoom

    SendAs Berechtigungen

    Hi, ich sehe gerade dass ich den Benutzer personal nur aus "Alle Gruppen" sehen kann und nicht aus der GAL - quasi nur als Unterlement...kann das damit zusammenhängen? Ich habe jetzt mal die GAL neu erstellt, und den RUS neu aufgebaut. Vielleicht bin ich zu ungeduldig? Definitiv kann ich über die GAL nicht den Alias personal erreichen aber unter "Alle Benutzer"...wie lange dauert das bis neue Benutzer in der GAL verfügbar sind? Liebe Grüße Simbiontek
  9. mfdoom

    SendAs Berechtigungen

    Ja, schwarz bin ich schon (zumindest schön braun), warten möchte ich nicht mehr deswegen erkläre ich es genau: Ich habe einen Benutzer+Postfach erzeugt: Personal Ich habe einem weiteren Benutzer über dsa.msc auf das Personalobjekt das Recht "Senden Als" über erweiterte Ansicht gegeben. Der Benutzer hat keinen Zugriff auf das komplette Postfach Personal sondern nur auf das Postfachobjekt, den Posteingang+Unterordner sowie gesendete und gelöschte Elemente. Ich habe dazu eine bereits vorhandene Gruppe "e-Mail-aktiviert und entsprechend vom Client aus die Berechtigungen auf die zuvor genannten Elemente gesetzt (alle Stufe 8). Wenn ich jetzt eine Mail als "personal" schreiben möchte, erhalte ich die oben erwähnte Fehlermeldung. Liebe Grüße
  10. mfdoom

    SendAs Berechtigungen

    Hallo liebes Board, ich bekomme für jeglichen User leider kein SendenAls Recht hin (für ein Sammelpostfach). Die Fehlermeldung lautet: Sie sind nicht berechtigt, Nachrichten an diesen Empfänger zu senden. Wenden Sie sich an den Systemadministrator. Das Schöne: Admin bin ich Das Doofe: Ich weiss nicht genau woran das liegt. Ich habe bist jetzt folgende Dinge bearbeitet: - Ich habe eine "mailaktivierte Gruppe" für die Benutzer die das Recht "SendAs" bekommen sollen und entsprechend diese Sicherheitsgruppe für das Postfach im AD gesetzt (einzig und allein das FLAG Senden Als). - Postfachbesitzberechtigungen zeigen auch auf den Benutzer...(Stufe 8) - SendOnBehalf bekomme ich problemlos hin - nur leider SendAs nicht. - Ich habe das Mailkonto komplett vom PC entfernt und wieder eingebunden, das gleiche habe ich auch mit dem Outlookprofil gemacht, leider ohne Ergebnis - Ich dachte ich wäre zu ungeduldig - seit 2 Stunden ist das jetzt eingestellt, es geht trotzdem nicht. Jemand noch ne Idee -eigentlich ja nicht so schwer. Exchange 2003 SP2 - Client 2007 Pro. p.s.: Den RUS habe ich auch schon mal von Hand aktualisiert. Danke für das Lesen Kimbo Slizice
  11. Hi Norbert, klaro, hab hier schon viel gelernt! Liebe Grüße Simon
  12. Hi Norbert, ich habe eine andere Lösung gefunden, und zwar habe ich mit Interesse den vorherigen Artikel https://www.mcseboard.de/windows-forum-ms-backoffice-31/zusaetzliche-postfaecher-automatisiert-einbinden-151305.html gelesen. Ich stehe vor dem gleichen Problem löse dass aber einfach über ein einziges Sammelpostfach anstelle den Usern zuzumuten 25 einzelne Postfächer manuell zusammenzuklicken. Somit benötige ich auch keine prf-Datei. Vielen Dank.
  13. Hallo liebes Board, ich habe die Idee automatisch beim Öffnen des Outlook 2007 Clients den Zugriff auf zusätzliche Postfächer automatisch zuzuordnen ohne diese über "Weitere Einstellungen" manuell einstellen zu müssen. Ich schaue mir gerade die Möglichkeiten der MS-Templates für Office 2007 an, finde aber nicht das richtige. Kann mir jemand weiterhelfen? Liebe Grüße Kimbo Slice
  14. Hallo liebes Board, ich habe angefangen öffentliche Ordner zu erstellen - und frage mich wie ich die Berechtigungen einheitlich so setzen kann das der Administrator automatisch Zugriff auf alle neu erstellten Ordner hat, wie kann ich das erreichen? Ich habe mir zwar auf msxfaq.de die relevanten Artikel durchgelesen, der totale Durchblick blieb mir jedoch bisher verwehrt. Insbesondere nervt mich dass Benutzer Unterordner erstellen können (und auch sollen) auf die der Administratoraccount keine Berechtigung hat was ich doof finde. Bitte um kurzen Rat. Vielen Dank fürs lesen
  15. mfdoom

    Fehlermeldung

    Hi olc, du hattest recht gehabt - ich suche gerade die passende ADML . Danke
  16. mfdoom

    Fehlermeldung

    Hallo liebe Leute, Die Fehlermeldung bekomme ich beim Aufruf von einer beliebigen GPO - ich benutze als GPO-Speicher den SYSVOL-Ordner, der Fehler tritt auf seit ich per Hand die Datei inetres.admx mit einer anderen Version ausgetauscht habe (ich glaube die war von Windows Vista). Wie kann ich das wieder rückgängig machen? Liebe Grüße Simbiontek
  17. Das ist angeknipst. Ich habe es mal ausgeschaltet. Die Logs sind soweit sauber ich schaue mir das auf dem Replikationsmonitor an. Danke und liebe Grüße
  18. Hallo liebes Board, ich beschäftige mich seit einiger Zeit mit der Optimierung bzw. Konfiguration meiner Standorte im Active Directory. Das Netzwerk ist komplett durchgeroutet, d.h. ich erreiche von jedem Standort jeden anderen Standort. meine Netzstrukur: Hauptstandort SDSL 6Mbit 2 DC Aussenstandort ALPHA ADSL 2Mbit/384kbit 1 DC Aussenstandort BETA ADSL 2Mbit/384kbit 1 DC Ich habe für die Standorte je ein Subnetz eingerichtet, durch den Assistenten sind die Server entsprechend der Konfiguration in die Standorte verschoben worden. Ich habe im AD Sites & Services unter Inter Site Transports - IP eine Standortverknüpfung angelegt in der sich alle Standorte befinden. Was ich erreichen möchte ist das die Aussenstandorte ALPHA und BETA nicht direkt miteinander kommunizieren sondern dass ich per Standortverknüpfung den Netzwerkverkehr steuere. Aktuell ist es so dass die Aussenstandorte ALPHA und BETA eine automatisch erzeugte Verknüpfung benutzen. Dass heisst der Hauptstandort ist verbunden mit Aussenstandort ALPHA und der ist verbunden mit Standort BETA, finde ich aber ungeschickt wenn man sich die Leitungsdaten anschaut. Ich habe mir den Artikel angeschaut, so wie ich das verstanden habe müsste ich jetzt für jede "schmalbandige Aussenstelle" eine Standortverknüpfung zum Hauptstandort anlegen und die Kosten entsprechend erhöhen damit keine Replikationsverbindung erzeugt wird. Ist das richtig so oder liege ich da falsch? LG
  19. Doch kann ich habs gerade getestet - ich bin in HKEY_USERS reingegangen und habe einfach die SID von der vermutete dass sie für den Benutzer steht editiert. Jetzt geht es - danke! Eine andere Lösung für dieses Problem scheint es ja nicht zu geben - wie schade. Jetzt muss ich für jeden User der sich an den Rechnern anmeldet (50 User und 25 Rechner) per Hand den Wert in HKEY_USERS eintragen.....boooOOO LG Kimbo Slice
  20. Hallo liebes Board, ich möchte gerne an einem WAN-Standort die Slowlink Detection für den Benutzer ausknipsen, per Gpp respektive GPO geht das ja nicht weil die Benutzerrichtlinien nicht ausgeführt werden (da Slowlink aktiv). Per Registry für den Benutzer kann ich es auch nicht ändern da der User keine Schreibberechtigungen hat. Was kann ich tun damit ich für meine Clients die Slowlink Detection ausschalten kann? Liebe Grüße Kimbo Slice
  21. Hei olc, Hallo phoenixcp, das Problem konnte ich mittlerweile lösen. Problem war der Kaspersky Antivirus für Workstations in den Versionen 6.0.3.837 und 6.0.4.921 - im Detail der Proaktive Schutz der an allen Clients durch den Adminserver erzwungen wurde. Nachdem ich den Proaktiven Schutz komplett deaktiviert hatte funktionierte es an allen Clients. Das war eher Zufall das ich das rausfand, ich habe alle anderen Dinge gecheckt, was ja nicht verkehrt ist, so weiss ich wenigstens woran es nicht lag. Danke für eure guten Lösungsansätze - das eigentliche Problem war banaler Natur. Ein schönes Wochenende wünsche ich Euch und dem Board. Simon-Timothy
  22. Hi zwerghase, es war nur ne Frage - vielleicht habe ich ja etwas in den GPp übersehen. Trotzdem danke ich habe es jetzt in einer Mischung zwischen GPO und GPp. LG
  23. Hi phoenixcp: Ja, die meisten davon habe ich durchgeackert, es sind auch nur einige Rechner davon betroffen wobei die Benutzereinstellungen präferiert werden von dem Fehler 1054. Eigentlich müsste ich den Fehler im USERENV.log sehen können, ich weiss leider nicht welcher davon zutrifft und google-Ergebnisse sind auch nicht so hilfreich.
  24. Aha...ich glaube jetzt habe ich es verstanden. Dankeschön. Lange Leitung ab und zu...
  25. Hallo liebes Board, mein absolter Favorit in der Ereignisanzeige ist Fehler 1054. Ich bin mittlerweile auf die Idee gekommen dass der MTU-Wert des Routers in meinen Aussenstellen schuld sein könnte. Problem: Usereinstellungen meiner GPO wird nicht gezogen, Computereinstellungen werden korrekt vom Client verarbeitet. Das Netlogon.log sagt zwar an einigen Stellen: 04/22 15:06:12 [CRITICAL] NetpDcGetNameNetbios: NT-AUTORITÄT: Cannot NlBrowserSendDatagram. (1C) 53 04/22 15:06:12 [CRITICAL] NetpDcGetName: NT-AUTORITÄT: IP and Netbios are both done. Ansonsten sehe ich aber nichts Besorgniserregendes... Der maximale MTU-Wert in meinen Aussenstellen ist 1458 (+28 Protokolle) =1484, könnte das ein Problem sein? Oder suche ich mal wieder an der falschen Stelle? Danke für die Infos kimbo
×
×
  • Neu erstellen...