Hallo Forum,
seit heute habe ich einen seltsamen Effekt auf einem Exchange 2010 Server. Ein Nutzer hatte sein Profil zerschossen. Als ich selbiges neu erstellt habe listete es mir plötzlich die Postfächer aller Exchange Nutzer auf. Meine Verblüffung kann man sich vorstellen. Er kann auf die Postfächer nicht zugreifen. Es kommt die Meldung, dass der Ordner nicht geöffnet werden kann. In der Exchange GUI hat der Nutzer keineswegs Rechte auf irgendwelche Konten außer seinem eigenem. Ein get-mailboxpermission "username" brachte jedoch ein anderes Ergebnis. Hier listet er mir den Nutzer mit FullAccess auf!
x.local/... x\Nutzer {FullAccess} False False x.local/... x\Nutzer {FullAccess, DeleteItem, ReadPermission, ChangePermissio... True False
Ich suche im Moment nach einem cmdlet mit welchem ich ihm diese Rechte wieder wegnehmen kann.
Remove-MailboxPermission -Identity Nutzer1 -User nutzer -AccessRights FullAccess -InheritanceType All
bringt mir die Meldung:
WARNUNG: Ein geerbter Steuerungslisteneintrag wurde angegeben: [Rights: CreateChild, Delete, ReadControl, WriteDacl, WriteOwner, ControlType: Allow] und für Objekt "CN=nutzer2 Ramona,CN=Users,DC=wolfsgrube,DC=local" ignoriert.
Ich bin jetzt ein wenig hilflos. Würde mich freuen wenn ich das Problem heute Nacht noch bereinigen könnte und bin somit für jeden Hinweis dankbar.
Vorab schon einmal vielen Dank!!