
Scharping-FVB
-
Gesamte Inhalte
121 -
Registriert seit
-
Letzter Besuch
Beste Lösungen
-
Scharping-FVB's post in Senden-Als Verwalten wurde als beste Lösung markiert.
Hui, man muss halt mehrere KI durch probieren (und mit einem ausführlichen Prompt neu anfangen).
Claude hat die Lösung gefunden, das Send-As-Recht über eine Management Role zu delegieren.
Sein Ansatz:
Ermittlung der vorhandenen Rollen mit Add-ADPermission: Das Script überprüft jede Rolle einzeln, ob sie das Add-ADPermission-Cmdlet enthält Erstellung einer neuen Management-Rolle: Basierend auf einer geeigneten Parent-Rolle (vorzugsweise "Organization Management") Die neue Rolle "Custom-SendAs-Management" erhält automatisch alle Cmdlets der Parent-Rolle Zuweisung der neuen Rolle: Die neue Rolle wird der Administrationsrolle "1_Administration-Mailboxes" zugewiesen Das Script versucht sowohl die Zuweisung mit SecurityGroup als auch mit RoleGroup Damit hat es funktioniert, nun sieht die AD-Gruppe in der EAC den Eintrag Send-As".
Die Lösung soll für "Nachkommende" zur Verfügung stehen, das PS-Skript habe ich als TXT angehängt.
Die ADS-Gruppe "Recipient Management" kann, laut der Description:
"Members of this management role group have rights to create, manage, and remove Exchange recipient objects in the Exchange organization."
Klingt für mich erst mal nicht so, wie Verwalten des Send-AS Rechts. Aber ich habe eher wenig Ahnung, was sich MS unter diesen Rechten vorstellt.
Zudem war die AD-Gruppe bereits Mitglied.
Set-delegation-send-as.txt
-
Scharping-FVB's post in Ex 2019: Outlook 2016 aktualisiert nicht wurde als beste Lösung markiert.
Oha, das ist wohl das Problem, tut mir leid, ich war da zu schnell...
Klappt natürlich, so wie du es sagst
-
Scharping-FVB's post in Kamerabild bleibt schwarz wurde als beste Lösung markiert.
Es war ClickShare, das Extension Pack.
Die Desktop App hat das gleiche Problem verursacht.
Nach Deinstallation und Neustart hat die interne Kamera wieder ein Bild gezeigt, anstelle von schwarz
-
Scharping-FVB's post in PS: Cannot open mailbox wurde als beste Lösung markiert.
Ah, ok, lädt woanders schneller
Ja, die ISE führe ich immer als Admin aus.
Ich starte die ISE als Domain-Admin auf dem Mailserver. Dann muss ich doch keine Verbindung mehr aufbauen.
Das Seltsame ist ja, dass dieses Skript schon seit "Jahren" so funktioniert. Erst seit ich "Protected User" bin , nicht mehr. Zumindest ist da ein zeitlicher Zusammenhang.
Liebe Leute, es lag an "Protected Users".
Nachdem ich mich wieder entfernt habe, klappt es mit Add-MailboxFolderPermission wieder.
Da scheinen doch einige Hürden im Hintergrund aufgebaut zu werden.
Ist ja gut so gegen Angreifer, aber nicht gut für Exchange-Admins.
Da muss ich mir was überlegen, wie ich das löse.
Vielen Dank an alle, die sich Gedanken gemacht haben