Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Exchange] best practice voor vertrek gebruikers

Pagina: 1
Acties:

  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
Hallo

Ik vroeg me af wat jullie als best practise handhaven naar het desactiveren van gebruikers.Ik bedoel dan mensen die tijdelijk of voorgoed vertrekken uit jullie bedrijf.
Intern hebben we geen policy daaromtrent, maar ik wil bijvoorbeeld de mailbox kostte wat het kost behouden en ook de user (stel dat die terugkomt, dan blijft de sid dezelfde en kan de gebruiker direct aan de slag met behoud van acl's).
Maar ik wil ook hebben dat die persoon niet meer kan gecontacteerd worden per e-mail zodat die mailbox niet nodeloos volloopt na een paar maanden.

Hoe doen jullie het of wat is bij jullie de procedure? We beschikken over een native AD 2003 domein met Exchange 2007.

bedankt!

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Het user-account disablen is het eerste wat je doet, je wilt niet dat ex-medewerker nog toegang heeft tot jullie omgeving. De volgende stap zou dan zijn dat je de inhoud van demailbox exporteert naar een PST bestand en dit bestand ergens op slaat. Vervolgens kun je de mailbox verwijderen.

Exchange en Office 365 specialist. Mijn blog.


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 14:47

Reptile209

- gers -

Wat wil je doen met emails die daarna nog binnenkomen? Bouncen met 'user not found', forwarden naar een algemeen adres zodat (bijv door de vervanger) contact met de afzender kan worden opgenomen, algemene standaard reply 'werkt hier niet meer'?

Zo scherp als een voetbal!


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Mijn persoonlijke voorkeur gaat uit naar de standaard NDR die vertelt dat het e-mailadres niet meer bestaat. Wat ik in de praktijk ook vaak zie is dat het SMTP-adres van de gebruiker uit dientst, wordt bijgekoppeld aan de mailbox van een afdelingsmanager of vervanger. Maar dat is meer een organisatorische kwestie.

Voor een standaard reply moet je de mailbox in de lucht houden en OOF of een berichtregel instellen. Dat lijkt me ook niet echt wenselijk.

Exchange en Office 365 specialist. Mijn blog.


  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
De gebruiker maakt een out-of-office melding voor de komende weken waarin de contacten staan die zijn/haar berichten kunnen opvolgen.
daarna wil ik idd gewoon bouncen "user not found" of iets dergelijk. Maar met zo weinig mogelijk risico op spam later natuurlijk.

  • devuysts
  • Registratie: Februari 2007
  • Laatst online: 25-11-2023
maar voor de standaard NDR moet je de e-mailaccount wel disablen of zo? wij hebben een barracuda mailrelay.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Je moet de mailbox verwijderen, of desnoods het SMTP-adres van de gebruiker verwijderen als je de mailbox in de lucht wilt houden. Maar dat heeft dus niets met het disablen van het AD-account te maken, daarmee wordt alleen voorkomen dat de gebruiker nog in kan loggen op zijn mailbox.

Zo'n OOF voor een paar weken klinkt leuk, maar ik vraag me af of het in de praktijk werkbaar is. Als jullie strakke procedures hebben bij uit dienst gaan van een collega kun je het doen, maar het is wel een aardige beheerlast.

Exchange en Office 365 specialist. Mijn blog.


  • PeeCee
  • Registratie: September 2005
  • Laatst online: 21-11 16:37
Bij ons is het vrij standaard dat er op de mailbox een out of office melding wordt ingesteld en het account wordt uitgeschakeld. Vervolgens wordt er toegang gegeven aan een andere medewerker van het team, tot de mailbox en toegevoegd aan diens outlook.

Dit laten we een maand zo om vervolgens belangrijke dingen zoals documenmappen en de mailboxinhoud van de gebruiker te back-uppen en alles te verwijderen.

Dit wordt geregisteerd voor het geval dat er een nieuwe medewerker komt die de zelfde naam draagt, en dan niet de zelfde mailbox krijgt zodat er geen oude e-mail de nieuwe mailbox zal vervuilen.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Jazzy schreef op woensdag 15 december 2010 @ 11:26:
...dat het SMTP-adres van de gebruiker uit dientst, wordt bijgekoppeld aan de mailbox van een afdelingsmanager of vervanger.
Ga je hier privacy technisch niet de mist mee in ?

Vertrekkende werknemer heeft zijn zakelijke contacten als het goed is op de hoogte gesteld, en vervanger bekend gemaakt.
Waarom dan nog het oude adres behouden ?

Abort, Retry, Quake ???


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 13:55
aZuL2001 schreef op woensdag 15 december 2010 @ 13:28:
[...]


Ga je hier privacy technisch niet de mist mee in ?

Vertrekkende werknemer heeft zijn zakelijke contacten als het goed is op de hoogte gesteld, en vervanger bekend gemaakt.
Waarom dan nog het oude adres behouden ?
omdat je er dan vanuit gaat dat iedereen dat doet, en dat niet zo is.

Mijn gedacht is :

- Paswoord wijzigen en inloggen op de webmail, vervolgens een Out Of Office bericht aanmaken, met nieuwe contact gegevens erin
- Export mailbox naar PST en overhandigen aan nieuwe gebruiker / of persoon die het overneemt
- User disablen
- User uit alle security groepen halen
- 1 maand wachten en dan gebruiker verwijderen.

Het bijhouden van een gebruiker voor de ACL en SSID is niet nodig. De kans dat diezelfde persoon terugkomt is toch klein. En je zal toch altijd opnieuw een profiel moeten instellen manueel of anders automatisch ( in beide gevallen maakt het weinig uit. )

Computers make very fast, very accurate mistakes.


  • PeeCee
  • Registratie: September 2005
  • Laatst online: 21-11 16:37
aZuL2001 schreef op woensdag 15 december 2010 @ 13:28:
[...]


Ga je hier privacy technisch niet de mist mee in ?

Vertrekkende werknemer heeft zijn zakelijke contacten als het goed is op de hoogte gesteld, en vervanger bekend gemaakt.
Waarom dan nog het oude adres behouden ?
Dit is een goed punt.

Wij kiezen er voor om de medewerker hiervan op de hoogte te stellen en hem/haar te vragen om hun mailbox op te ruimen en iedereen op de hoogte te stellen. Er kan altijd bezwaar gemaakt worden natuurlijk.

De reden dat wij het e-mailadres nog een maand behouden is dat er altijd nog e-mail binnen komt van mensen die zijn vergeten. Plus dat in de mailbox soms ook wel e-mail staat die nog niet volledig is afgehandeld(achteraf gezien) en dan nog inzage nodig is.
Pagina: 1