[Exchange 2003] Recipient Policy voor child domein

Pagina: 1
Acties:

  • Counter-Strike
  • Registratie: Maart 2000
  • Niet online

Counter-Strike

Maar ik speel het niet!

Topicstarter
Allereerst hoop ik dat ik dit topic in het goede forum zet, via de search kwam ik er achter dat de meeste exchange topics hier ontstaan.

-------
Dit probleem is opgelost, zie 2e reply
'k vond het onnodig om een 2e topic aan te maken, vandaar deze oplossing :P
-------

Situatie:
code:
1
2
3
domein:               domein.net
child domein:         child.domein.net
mx1.domein.net        <Exchange 2003 installatie>


De MX records voor zowel domein.net als child.domein.net wijzen naar mx1.domein.net. In exchange heb ik een 'Recipient Update Service' aangemaakt zodat het mogelijk is om de mail naar/van het child domain af te handelen via mx1.domein.net.

Dit werkt allemaal goed. Vervolgens heb ik een nieuw 'Recipient Policy' die als filter rule de gebruikers uit het child.domein.net matcht en deze vervolgens voorziet van een @child.domein.net mail adres. Ook dit werkt goed.

Probleem is nu alleen dat ook op deze groep gebruikers de Default Policy actief is. Volgens MS is dit correct, aldus onderstaande quote:
Note By default, every recipient policy creates a primary X.400 and SMTP address, along with the custom e-mail addresses that it creates, for each recipient to which it applies. These addresses are derived from the primary addresses specified in the default recipient policy. They cannot be deleted. You can designate a custom e-mail address to be the primary address for a user in the Active Directory Users and Computers snap-in.
url: http://msdn.microsoft.com...ing_RecipientPolicies.asp

Hierdoor onstaat de volgende situatie: Pietje die zich in child.domein.net bevindt krijgt via de RUS twee mail adressen toegekend, namelijk:
pietje@child.domein.net
pietje@domein.net <primary>
Over die eerste heb ik niks te klagen maar het is natuurlijk niet de bedoeling dat pietje ook voorzien wordt van een mail adres uit @domein.net. Mail conflicten tussen twee gelijknamige gebruikers in beide domeinen lijken me zo onvermijdbaar. Ook vind ik het raar dat @domein.net als primary domain wordt ingesteld, de door mij aangemaakte policy heeft immers een hogere priority. :?

Goed, al zoekende naar een oplossing vond ik dit artikel. Op zich een interessant artikel, het gaat echter over twee aparte domeinen. Nu vroeg ik mij af of dit ook van toepassing is op een 'simpel' child domein. Het zou natuurlijk ook kunnen zijn dat ik iets stoms over het hoofd zie 8)7. Als iemand mij hier uitsluitsel over kan geven dan hoor ik dat graag!

[ Voor 8% gewijzigd door Counter-Strike op 07-08-2003 19:44 ]

Dit is het einde van deze mededeling. De mogelijkheid tot reageren is aanwezig!


  • Counter-Strike
  • Registratie: Maart 2000
  • Niet online

Counter-Strike

Maar ik speel het niet!

Topicstarter
Bovenstaande heb ik inmiddels opgelost volgens het artikel, zijn de mailboxen van beide ook nog eens keurig gescheiden. Het werkt nog goed ook. Ondertussen ook even Q319201 doorgenomen, hierin staat het volgende:
NOTE: The highest priority recipient policy that applies to an Exchange Server object is the effective policy. Policies that have a lower priority are not evaluated after a match has been made.
Nu zit dit me toch een beetje dwars, en wel om deze situatie:

user1 dient de volgende mail adressen te krijgen: user1@domein1.net en user1@domein2.net.

Affijn, geen probleem zul je denken, een simpele policy aanmaken met deze 2 adressen erin en klaar is kees. En wel, kees is een beste jongen dus hij is dan ook klaar ;)

Maar nu, user2 moet lid worden van zowel @domein1.net, @domein2.net en @domein3.net volgens het Q artikel moet ik hier dus weer een nieuwe policy voor aanmaken. Op zich nog te doen, al vraag je je hier al af of het niet handig is dat die nieuwe policy niet een uitbreiding kan zijn op de policy gemaakt voor user1.

Ik was dus van plan om in de AD groepen aan te maken met het betreffende domein. Groep 'domein1.net' bijvoorbeeld. Aan de hand van het lidmaatschap op deze AD groepen wilde ik dan email-adressen gaan uitbreiden. Op deze manier moet ik dus groepen maken met namen als:

domein1
domein2
domein1-domein2
domein1-domein2-domein3
domein1-domein2-maarniet-domein3
domein1-domein3-maarniet-domein2
enz...

Het kan zijn dat ik het artikel verkeerd begrepen heb of dat ik raar denk maar als iemand hier wat opheldering over kan geven dan zou dat fijn zijn!

Dit is het einde van deze mededeling. De mogelijkheid tot reageren is aanwezig!