Jump to content

Powershell Probleme - Vollzugriff Auf Eine Datenbank


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich hab mit einem PowerShell-Befehl für Exchange 2010 ein kleines Problem und finde den Fehler nicht.

Es wäre nett, wenn ihr mir helfen könntet !!!

 

Ich benötige einen Befehl, der auf der Datenbank 10GB_A-D, dem Benutzer Blackberry  auf jede Mailbox Vollzugriff vergibt

(für jedes neue Postfach und für die bereits angelegten)

 

Get-MailboxDatabase -identity “10GB_A-D” | Add-ADPermission -user "blackberry" -AccessRights GenericAll 

Der Befehl wir ausgeführt, aber die Berechtigung wird in den Mailboxen nicht angezeigt !

 

:confused:

Link zu diesem Kommentar

Moin,

 

warum experimentierst Du so wild rum? Gerade bei BB ist die Dokumentation doch nahezu perfekt.

 

Laut BB-Doku sieht der Befehl korrekt so aus:

 

Get-MailboxDatabase NAME | Add-ADPermission -User "BESAdmin" -AccessRights ExtendedRight -ExtendedRights Receive-As,ms-Exch-Store-Admin,ms-Exch-Store-Visible

 

Das ist aber nicht alles. Bitte arbeite die Doku von BB durch, nur mit diesem Befehl wird BB nicht funktionieren!

bearbeitet von RobertWi
Link zu diesem Kommentar

Moin,

 

der Unterschied liegt in der Schnittstelle und dem Werkzeug, das verwendet wird.

 

Blackberry oder eine Backup-Software als Programm/Dienst benutzt eine andere Schnittstelle, als Outlook, was ein Benutzer verwendet.

 

Ein Programm/Dienst bekommt Vollzugriff über "Add-ADPermission -AccessRights ExtendedRight -ExtendedRights Receive-As".

 

Über die andere Schnittstelle ist sichergestellt, dass jemand, der sich mit dem Dienst-Konto anmeldet, keinen Zugriff auf fremde Inhalte hat. Der Angreifer müsste hierzu ein extra Programm erstellen.

 

Dieser Zugriff kann vererbt werden (von der Datenbank, der OU, der Organisation, IMHO sogar vom Server).

 

Ein User mit Outlook bekommt den Vollzugriff mit "Add-Mailboxpermission -AccessRights Fullacess".

 

Diese Berechtigungen können NICHT vererbt werden, da sie nur auf der Mailbox gesetzt werden können.

 

Du hast ein wenig Verwirrung reingebracht, weil Du immer Blackberry erwähnt hast, das ist als Beispiel aber in Deinem Fall falsch.

 

Es gibt leider in Deinem Problem keine andere Lösung, als Vollzugriff nachträglich zu vergeben und periodisch ein Script laufen zu lassen (es reicht: get-mailbox -resultsize unlimited | add-mailboxpermission -user BENUTZER --AccessRights Fullacess".

Link zu diesem Kommentar

danke schon mal für die Info, bin jetzt ein wenig schlauer !

vielleicht könntest Du mir noch eins erklären.

 

Der Exchange wurde nicht von mir eingerichtet (dass nur so zur Info)

:D

Auf dem Exchange liegen Datenbanken z.B.

2GB_A-C 

jedes Mal, wenn ich in dieser DB einen Postfach anlege, bekommt automatisch ein weiterer Benutzer Vollzugriff (so das er in Outlook die Mailbox öffnen kann) eingeräumt.

(der Benutzer steht zusätzlich unter Vollzugriff verwalten)

 

Wie wird das gemacht ... oder wie funktionier dass ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...