Vraag


Acties:
  • 0 Henk 'm!

  • CaPuT
  • Registratie: Januari 2007
  • Nu online
Mijn vraag

Sinds 2 weken hebben al onze medewerkers volledige rechten op elke agenda binnen de organisatie.
Gebruikers melden dit sinds vorige week, hierna kwam ik er achter dat een collega van mij 2 weken geleden al de opmerking maakte 'ik kan alles zien in de agenda's'

Hij vergat helaas dit ook aan mij te melden, zodat ik het direct kon pinpointen.
In die week is er aan Exchange 1 wijziging gedaan, dit was de installatie van Netwrix.

Wat opvalt is dat wanneer je een nieuwe agenda opent, het initieel wel goed gaat, als je standaard rechten hebt krijg je alleen de beschikbaarheidsinfo te zien. Na ongeveer 2 seconden veranderd de agenda en zie je alles en kan je alles wijzigen.

Relevante software en hardware die ik gebruik

Server is gevirtualiseerd.
OS: Server 2012R2
Exchange: Version 15.0 (Build 1263.5)
Exchange is een DAG opstelling
Netwrix Auditor


Wat ik al gevonden of geprobeerd heb

Ik heb natuurlijk al contact opgenomen met Netwrix, maar zij blijven volhouden dat het een auditor is welke niet zo'n wijziging kan maken.
Verder heb ik natuurlijk het eea uitgezocht, echter kon ik niet iemand met het zelfde probleem vinden.
Ik vond voornamelijk voorbeelden hoe je agenda's kon delen.

Wanneer ik in Outlook kijk staan de machtigingen goed, standaard is alleen Beschikbaarheidsinfo.
Powershell laat ook de correcte rechten zien, zoals hieronder te zien is.

Get-MailboxFolderPermission -Identity usermailbox:\agenda

FolderName User AccessRights
---------- ---- ------------
Agenda Default {AvailabilityOnly}
Agenda K.User {LimitedDetails}
Agenda J.User {Author}
Agenda C.User {NonEditingAuthor}
Agenda P.User {Author}
Agenda D.User {Author}
Agenda Y.User {Author}
Agenda R.User {Reviewer}

Ik heb ondertussen ook al grotendeels te wijzigingen terug gedraaid.

Heeft iemand dit ook een keer meegemaakt of kan iemand mij hopelijk in de goede richting sturen?
Ik heb al voorgesteld om de agenda machtigingen compleet te resetten, hier werd niet heel enthousiast op gereageerd.. :+

Alle reacties


Acties:
  • 0 Henk 'm!

  • Quadradial
  • Registratie: Mei 2013
  • Laatst online: 01-08 14:49
check je admin audit log eens of iemand rechten via powershell geeft gezet.

Being offended is feeling your displeasure at the fact that not everyone cares as much about the exact same things as you.


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 10-09 22:05
Quadradial schreef op woensdag 29 maart 2017 @ 13:36:
check je admin audit log eens of iemand rechten via powershell geeft gezet.
Maar rechten welke door Powershell zijn doorgevoerd zouden ook zichtbaar moeten zijn.

TS : als je een nieuw agenda aanmaakt, speelt dit probleem dan ook? Dan weet je of het resetten van de rechten zin heeft (het resetten zou ik zelf overigens via een Powershell script doen, dan gaat dit zeer snel waardoor de users er weinig van zouden moeten merken).
Ook zou ik nog een Get-MailboxPermission doen om te kijken of er niet één of andere groep waar iedereen lid van is volledige toegang op de mailbox van de calendar heeft.

[ Voor 13% gewijzigd door Killah_Priest op 29-03-2017 13:45 ]


Acties:
  • 0 Henk 'm!

  • Quadradial
  • Registratie: Mei 2013
  • Laatst online: 01-08 14:49
Killah_Priest schreef op woensdag 29 maart 2017 @ 13:45:
[...]


Maar rechten welke door Powershell zijn doorgevoerd zouden ook zichtbaar moeten zijn.

TS : als je een nieuw agenda aanmaakt, speelt dit probleem dan ook? Dan weet je of het resetten van de rechten zin heeft (het resetten zou ik zelf overigens via een Powershell script doen, dan gaat dit zeer snel waardoor de users er weinig van zouden moeten merken).
Ook zou ik nog een Get-MailboxPermission doen om te kijken of er niet één of andere groep waar iedereen lid van is volledige toegang op de mailbox van de calendar heeft.
Daarom zeg ik check je admin audit log... Daar kan je zien welk ACCOUNT een SET commando heeft gebruikt om de rechten toe te kennen op zowel mailbox als mailbox folder niveau
Hier kan je ook zien of een (non) eigenaar delegates instelt

Being offended is feeling your displeasure at the fact that not everyone cares as much about the exact same things as you.


Acties:
  • 0 Henk 'm!

  • CaPuT
  • Registratie: Januari 2007
  • Nu online
Ik heb het ondertussen gevonden.

De rechten stonden niet op het audit tab toegekend, maar op permissions.
Morgen nog maar even alle rechten nalopen en aanpassen waar nodig.

Bedankt voor het meedenken!