Toon posts:

[Exchange] rechten op groepen

Pagina: 1
Acties:
  • 268 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste allemaal,

Ik kan geen antwoord vinden op de volgende vraag:
  • Waarom levert het koppelen van rechten (permission level) aan groepen geen resultaten op?
In onze mail-omgeving wil ik de rechten op de agenda's (calendar) regelen via groepen:
  • medewerkers moeten allemaal bij elkaar kunnen kijken;
  • staf moet ook kunnen bewerken en toevoegen;
  • externen mogen niets zien.
Wat ik zie gebeuren, is dat Exchage alleen naar de permission level kijkt van "Default" en van eventuele individuen die handmatig toegevoegd zijn, maar de permission levels op groepen worden totaal genegeerd. Hoe los ik dit op?

Groetjes, Hans.

  • Lustucru
  • Registratie: Januari 2004
  • Niet online

Lustucru

26 03 2016

exchange kennis zit in SA: OFF-->SA
hopelijk :Y)

De oever waar we niet zijn noemen wij de overkant / Die wordt dan deze kant zodra we daar zijn aangeland


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 22:45
Wat voor een groupen gebruikt je precies? Zijn het toevallig niet distributie groepen? Je kan alleen maar rechten zetten met Security groepen.
Misschien is het ook wel gemakkelijk voor ons om te vertellen Exchange => welke versie => Service pack?

Verwijderd

Topicstarter
Ik heb het even opgezocht. Het betreft Exchange 6.0 sp3 (engelstalig). Het gaat inderdaad om Security groups, geen distribution lists. Het lijkt me geen normaal gedrag, maar mogelijk heb ik ergens iets (nog) niet goed staan.

Verwijderd

Topicstarter
niemand?

[ Voor 94% gewijzigd door Verwijderd op 03-02-2006 19:20 ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 22:45
het moet gewoon werken. Maak eens een print screentje van outlook settings waar je precies de security rechten hebt geregeld. Ik heb gister nog een call hiermee opgelost in exchange 5.5. Er gaat dus iets bij jouw mis? Wat voor een groep is het, local, global, of universal?

Verwijderd

Topicstarter
Rolfie,

Dank voor je antwoord. Behalve wat "interupts" die voorkwamen dat ik me goed op Exchange kon richten, heb ik vandaag nog intensief lopen testen. Dat levert een onduidelijk beeld op... Wat gebeurde, was dat een groep met minder rechten een groep met meer rechten overheersde. Met andere woorden: iemand die lid was van de groep "Staf" en "Iedereen" (resp. "Publishing Editor" en "Reviewer") kreeg steevast de rechten van de groep "Iedereen" of van de groep met de minste rechten. Daarna heb ik de rechten van die persoon in AD verwijderd en opnieuw toegevoegd en daarna leek het wel goed te gaan...
Verder heb ik nog getest met de volgorde van het toevoegen van groepen, zowel in AD als in Exchange (dat leek nog verschil te maken), maar bij doortesten (dus in andere volgorde's) leek plotseling niets meer verkeerd te gaan en alles goed... Was AD niet goed geïndexeerd??

Ik kan er geen zinnig woord over zeggen, behalve dat het nu werkt zoals het zou moeten werken....

Groetjes, Hans.

Verwijderd

Hou er rekening mee dat de store permissies cached (een uur meen ik) dus als je veranderingen doorvoert moet je ofwel de store herstarten (wat je gedurende de werkdag niet wilt doen natuurlijk) of een uur wachten.

Verwijderd

Topicstarter
Nou, de boel werkt aardig inmiddels. Toch blijven er vreemde zaken voorkomen. Mensen die geen rechten tot bepaalde publieke mappen hadden (en daarvoor wel), kwamen daar pas achter op het moment dat ze iets veranderden aan de toegangsrechten van hun Agenda... Alsof Exchange niet goed geïndexeerd was oid. en na zo'n actie dit rechttrok. Of bijvoorbeeld iemand die wel in een security group zat, van voor group was een mailbox gemaakt maar bij Exchange niet in de distributiegroep zat. Maw.: Exchange was iemand vergeten...

Bestaan er geen tools die AD en het Exchange forust nalopen op fouten, een beetje zoals bij IIS je allerlij controletools hebt?
Pagina: 1