Toon posts:

[Exchange 2003] Adminstrator full acces in andere mailbox

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb bij een klant altijd al gebruik gemaak van een helpdesk postbus, welke door enkele personen wordt gecontroleerd, en door mijzelf als administrator zijnde behandeld. We zijn nu gemigreerd naar een 2003 omgeving, en nu heeft de administrator geen rechten meer op de mailbox, en kan ik ze ook niet toekennen (ze staan op deny)

Google en de MS knowledgebase hebben mij opgeleverd dat dit standaard zo is in exchange 2003, en geven alleen de methode om als administrator zijnde andere mensen rechten te geven op een mailbox.

Het deny recht wordt ge-inherrit, is dit op een hoogste niveau ergens uit te vinken of kun je misschien middels register of pollicy aanpassingen de administrator toch in staat stellen om full acces op een andere mailbox te krijgen? Ik heb zowel in de AD als in de System Manager op alle niveaus gezocht waar je de security in kan stellen, maar overal staat hij al op deny.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je kan toch een nieuwe account aanmaken en deze rechten geven. "Administrator" gebruiken is een worst-practice. Die account moet je lekker ongemoeid laten :)
Wat je wel kan doen: How to assign service account access to all mailboxes in Exchange Server 2003
Wellknownsecurity-id's kom je niet echt omheen :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Ik gebruik hier het administrator account voornamelijk omdat ik alleen vanachter een server "werk" als ik hier op systeembeheer zit, en deze al met administrator aangemeld zijn. In de oude situatie kon je probleemloos ook in die helpdesk box kijken dan.

Maar als je er niet omheen kunt in 2003 zal ik inderdaad maar een beheerders accountje ernaast creëeren om via deze de helpdesk mailtjes te bekijken en hier ook de postmaster en spam box van maken.

Je geeft aan dat het gebruiken van het administrator account "worst practise" is, waarom is dit?

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Verwijderd schreef op dinsdag 16 januari 2007 @ 14:09:
Ik gebruik hier het administrator account voornamelijk omdat ik alleen vanachter een server "werk" als ik hier op systeembeheer zit, en deze al met administrator aangemeld zijn. In de oude situatie kon je probleemloos ook in die helpdesk box kijken dan.

Maar als je er niet omheen kunt in 2003 zal ik inderdaad maar een beheerders accountje ernaast creëeren om via deze de helpdesk mailtjes te bekijken en hier ook de postmaster en spam box van maken.

Je geeft aan dat het gebruiken van het administrator account "worst practise" is, waarom is dit?
Het administrator account is het standaard account wat een target zal zijn voor een mogelijke "hack-poging". Vanuit security oogpunt wordt het aangeraden om een ander account te gebruiken voor je admin doeleinden en mogelijk zelfs de administrator rechten te verwijderen van het administrator account. Risico's verkleinen.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
WaSteiL schreef op dinsdag 16 januari 2007 @ 14:48:
mogelijk zelfs de administrator rechten te verwijderen van het administrator account.
niet mogelijk :P

Microsoft raadt aan om de Administrator-account te hernoemen. En er dan een dummy met dezelfde naam op terug te zetten, welke heel beperkte/geen rechten heeft, een sterk wachtwoord, en idealiter ook disabled :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

sanfranjake schreef op dinsdag 16 januari 2007 @ 14:52:
[...]

niet mogelijk :P

Microsoft raadt aan om de Administrator-account te hernoemen. En er dan een dummy met dezelfde naam op terug te zetten, welke heel beperkte/geen rechten heeft, een sterk wachtwoord, en idealiter ook disabled :)
tja beetje achterhaald, ik zou gewoon de guid gebruiken.

Maar idd nieuwe admin maken en daarmee werken.
Pagina: 1