[exchange2000] rechten op public folder probleem

Pagina: 1
Acties:

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
Mensen,

Situatie:

1 bedrijf, 2 fysieke locatie's.

2 exchange 2000 SP3 servers, draaiende op windows 2000 SP3 servers.

Het is de bedoeling om public folders aan te maken voor elk "projekt", zodat iedereen daar mail uitwisseling betreffende bepaalde projekten neer kan zetten.

Ik heb dus (als administrator zijnde) een public folder aangemaakt "projekten"

Op de Public folder Projekten heb ik de machtigingen juist ingesteld zoals hieronder:

Afbeeldingslocatie: http://www.non.nl/probleem/exchange.jpg

Nu kan iemand die lid is van de tekenkamer onder de public folder Projekten toch geen submappen aanmaken, ondanks dat hij dit recht heeft.

Hoe kan dit?

PVOUPUT - 13.400WP - Twente


Verwijderd

Uhm, zover ik weet ondersteund Exchange 2000 geen NT groepen, alleen gebruikers. hoe heb je die NT group erin gekregen?

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Kijk eens wat voor machtigingen ingesteld staan via de exchange administration.

Je hebt wel 1 domein he?

SUMMARY
Permissions define the extent to which users can work with items in a folder. Roles are sets of permissions that define how much access users have to a public folder. You can grant permissions to new users or modify permissions for existing users. This article describes the criteria that you need to configure groups for use with Exchange 2000 permissions.
MORE INFORMATION
If you want to grant or deny permissions to a group when you set client permissions on a mailbox or public folder, the group must meet the following criteria:
The group must be a universal security group or a global security group. However, if you installed Exchange 2000 on a domain controller, you may not be able to use global security groups.
The group must be mail-enabled.
When you make a group mail-enabled, you give the group Active Directory directory service attributes that Exchange 2000 uses to evaluate permissions. If a group is not mail-enabled, you cannot grant permissions to the group.

Note: A mail-enabled universal security group is different from a universal distribution group. You cannot set permissions by using universal distribution groups.

[ Voor 101% gewijzigd door mabarto op 12-12-2003 12:07 ]


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
.

[ Voor 100% gewijzigd door mabarto op 12-12-2003 12:04 ]


Verwijderd

barto018 schreef op 12 december 2003 @ 12:00:
Kijk eens wat voor machtigingen ingesteld staan via de exchange administration.
Idd, system manager > admin group > folders > permissions.
Is meestal wat duidelijker dan via Outlook zelf.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
Verwijderd schreef op 12 december 2003 @ 11:58:
Uhm, zover ik weet ondersteund Exchange 2000 geen NT groepen, alleen gebruikers. hoe heb je die NT group erin gekregen?
barto018 schreef op 12 december 2003 @ 12:01:
[...]


Naar mijn weten hebben wij het hier over exchange groepen.
inderdaad, dit zijn mail-enabled groups :)
barto018 schreef op 12 december 2003 @ 12:00:
Kijk eens wat voor machtigingen ingesteld staan via de exchange administration.
okay, komtie

client permissions staat hetzelfde als vanuit outlook machtigingen gezien.

directory rights heb ik de groep tekenkamer bij ingezet op full controll

en administrative rights heb ik de groep tekenkamer bij ingezet op full control.

Wat doe ik verkeerd?

PVOUPUT - 13.400WP - Twente


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Kijk even naar wat ik het laatst heb toegevoegd.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
barto018 schreef op 12 december 2003 @ 12:08:
[...]


Kijk even naar wat ik het laatst heb toegevoegd.
die group is geen distribution group maar een security group.

Ik heb zelfs 1 gebruiker toegevoegd, en zelfs dan werkt het nog niet.

PVOUPUT - 13.400WP - Twente


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Grolsch schreef op 12 december 2003 @ 12:09:
[...]


die group is geen distribution group maar een security group.

Ik heb zelfs 1 gebruiker toegevoegd, en zelfs dan werkt het nog niet.
Geen idee, maar heeft die gebruiker al outlook opnieuw gestart. Klinkt dom, maarja je moet toch wat?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
barto018 schreef op 12 december 2003 @ 12:11:
[...]


Geen idee, maar heeft die gebruiker al outlook opnieuw gestart. Klinkt dom, maarja je moet toch wat?
ik loop hier al 3 dagen mee, outlook is al x keer opnieuw opgestart.

PVOUPUT - 13.400WP - Twente


Verwijderd

K'heb het zelf net even getest:


Universal Security group aangemaakt genaamd 'Exchange Editors - clients',
mail enabled.

die group toegevoegd als Publishing Editor op een map.

Global security group 'Test' toegevoegd aan de 'Exchange Editors - clients' group
Gebruiker X is lid van 'Test'

Login als Gebruiker X op een PC, en het werkt als een tiet.


Server: Exchange 2K SP3, op Win2K AS SP4 (DC)
Client: 2K Pro SP4, Outlook 2000 SR1

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
Verwijderd schreef op 12 december 2003 @ 12:59:
K'heb het zelf net even getest:


Universal Security group aangemaakt genaamd 'Exchange Editors - clients',
mail enabled.

die group toegevoegd als Publishing Editor op een map.

Global security group 'Test' toegevoegd aan de 'Exchange Editors - clients' group
Gebruiker X is lid van 'Test'

Login als Gebruiker X op een PC, en het werkt als een tiet.


Server: Exchange 2K SP3, op Win2K AS SP4 (DC)
Client: 2K Pro SP4, Outlook 2000 SR1
ze kunnen er ook wel items inzetten, maar geen nieuwe submappen aanmaken, en daar gaat het mij eigenlijk om.

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Grolsch, download pfdavadmin ff. Let wel je moet .net enzo op je workstation hebben etc. staat in het document wat erbij zit. En het is ja een tool van MS maar je krijgt geen support van MS. Hiermee kun je de rechten bekijken en eventuele NTFS permissions weer verwijderen van je M schijf.

[ Voor 17% gewijzigd door mutsje op 12-12-2003 14:02 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
mutsje schreef op 12 december 2003 @ 14:01:
Grolsch, download pfdavadmin ff. Let wel je moet .net enzo op je workstation hebben etc. staat in het document wat erbij zit. En het is ja een tool van MS maar je krijgt geen support van MS. Hiermee kun je de rechten bekijken en eventuele NTFS permissions weer verwijderen van je M schijf.
ik zal het proberen, tnx, eerste ff dotnet d/l'en.

het blijft vreemd.

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

niet als de schijfrechten fucked up zijn. dat kun je dus met die tool controleren en zo nodig herstellen. lees eerst wel het docje door.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
mutsje schreef op 12 december 2003 @ 19:32:
niet als de schijfrechten fucked up zijn. dat kun je dus met die tool controleren en zo nodig herstellen. lees eerst wel het docje door.
alles schijnt te kloppen, maar toch werkt het niet.

Schiet mij maar lek

het werkt dus half.

Als ik de "tekenkamer" rechten geef om mappen aan te maken, dan wordt het knopje "map maken" clickable.

Maar een nieuwe map werkt dus niet.

FF voor de duidelijkheid de exacte foutmelding:

Afbeeldingslocatie: http://www.non.nl/probleem/foutmelding.jpg

[ Voor 31% gewijzigd door Grolsch op 15-12-2003 09:16 ]

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Krijg je op de Exchange server in system/security of application nog vreemde meldingen? In principe met deze rechten zoals in jou openingspost zou de gebruiker de folder gewoon moeten kunnen browsen.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
mutsje schreef op 15 december 2003 @ 11:06:
Krijg je op de Exchange server in system/security of application nog vreemde meldingen? In principe met deze rechten zoals in jou openingspost zou de gebruiker de folder gewoon moeten kunnen browsen.
browsen gaat ook wel, da's het probleem niet, zoals ik eerder al zei:
Grolsch schreef op 12 december 2003 @ 13:26:
[...]


ze kunnen er ook wel items inzetten, maar geen nieuwe submappen aanmaken, en daar gaat het mij eigenlijk om.
ze kunnen geen submappen aanmaken, terwijl dat recht toch echt aanstaat!!!

PVOUPUT - 13.400WP - Twente


  • mrsar
  • Registratie: September 2000
  • Laatst online: 22-02 07:56

mrsar

waar een sar is,is een wodka

ik kan me herinneren dat je geen groepen kan gebruiken als het domein ook nog andere servers accepteerd (nt4) maar als je alleen win2k heb dan werkt het wel.

ik kan gewoon niet op die 2 woorden komen.....wie helpt me ff,dat maakt het wat duidelijker nl

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • Han
  • Registratie: Juli 2001
  • Niet online

Han

In overleg:

-> PNS :)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
tnx!!!!

en nu maar reageren mensen, want het werkt nog steeds niet!

iemand suggestie's?

PVOUPUT - 13.400WP - Twente


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
en ik geef NIET op....

mensen, al die experts hier, er moet toch een oplossing voor zijn?

PVOUPUT - 13.400WP - Twente


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
mrsar schreef op 16 december 2003 @ 13:52:
ik kan me herinneren dat je geen groepen kan gebruiken als het domein ook nog andere servers accepteerd (nt4) maar als je alleen win2k heb dan werkt het wel.

ik kan gewoon niet op die 2 woorden komen.....wie helpt me ff,dat maakt het wat duidelijker nl
mixed mode en native mode.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
barto018 schreef op 22 december 2003 @ 19:00:
[...]


mixed mode en native mode.
De groepen etc. ziet ie wel, da's dus niet echt het probleem

PVOUPUT - 13.400WP - Twente


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Heb je http://support.microsoft....-us;313866&Product=exch2k gelezen? (B-tje spelen met ADSIedit, altijd leerzaam)

QnJhaGlld2FoaWV3YQ==


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
adsiedit is een onderdeel van de resource kit?
want ik kan hem nergens vinden

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Omdat je de Support Tools moet installeren welk op jou Windows 2000 Server cd rom staan. Hier zit adsi editor gewoon in. (2003 support tools in ieder geval wel)

[ Voor 31% gewijzigd door mutsje op 23-12-2003 15:02 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
Okay, na 1 jaar is het probleem nog niet opgelost, en ik wil hier dus weer mee bezig.

Ik ben bezig geweest met de laatste tip van brahahienogwat

In dat artikel zegt MS het volgende:
RESOLUTION
To resolve this issue, configure the permissions correctly. To do so, you have to use the ADSI Edit snap-in.

WARNING: If you use the ADSI Edit snap-in, the LDP utility, or any other LDAP version 3 client, and you incorrectly modify the attributes of Active Directory objects, you can cause serious problems. These problems may require you to reinstall Microsoft Windows 2000 Server, Microsoft Exchange 2000 Server, or both. Microsoft cannot guarantee that problems that occur if you incorrectly modify Active Directory object attributes can be solved. Modify these attributes at your own risk.

To configure the permissions: 1. Start ADSI Edit. In the CN=Configuration container, locate the following container (where ORGANIZATION is the name of your Exchange 2000 or Exchange 2003 organization and administrative_group is the name of your administrative group):
CN=Services,CN=Microsoft Exchange,CN=ORGANIZATION,CN=Administrative Groups,CN=administrative_group,CN=Folder Hierarchies,CN=Public Folders
2. Right-click CN=Public Folders, and then click Properties.
3. Click the Security tab.
4. Make sure that the Allow inheritable permissions from parent to propagate to this object check box is selected.
5. Make sure that the Everyone group has the following Allow permissions:

• Create named properties in the information store
• Create public folder
• Create top level public folder
If the Allow inheritable permissions from parent to propagate to this object check box is selected, the Everyone group should already have these permissions. Make sure that the Deny check boxes are not selected.
Maar bold gedeelte hier boven bestaat niet bij mij, zie onderstaande afbeelding:

Afbeeldingslocatie: http://members.home.nl/a.kamphuis/exchange/exchange_adsi.jpg

wie o wie heeft dit ook wel eens meegemaakt :?

PVOUPUT - 13.400WP - Twente


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

In jouw plaatje zie ik toch duidelijk - onder het geselekteerde "CN=Advanced Security" - de gezochte "CN=Folder Hierarchies" staan. Als je daar op klikt, zie je in het venstertje rechts het object "CN=Public Folders" staan.
brahahienogwat
'k Begin te vrezen dat je een zekere substantie in je oogjes hebt; je kunt m'n naam ook al niet goed spellen . . . :>

QnJhaGlld2FoaWV3YQ==


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
Brahiewahiewa schreef op dinsdag 11 januari 2005 @ 17:46:
In jouw plaatje zie ik toch duidelijk - onder het geselekteerde "CN=Advanced Security" - de gezochte "CN=Folder Hierarchies" staan. Als je daar op klikt, zie je in het venstertje rechts het object "CN=Public Folders" staan.
ik had eigenlijk verwacht dat er nog een folder structuur onder zou zitten.
Maar het aanpassen van die " Key" blijkt dus te werken
[...]
'k Begin te vrezen dat je een zekere substantie in je oogjes hebt; je kunt m'n naam ook al niet goed spellen . . . :>
zelfs al heb ik geen bier op, dan is het nog een k*tnaam om te spellen/onthouden ;) :P

tnx voor zover!

PVOUPUT - 13.400WP - Twente

Pagina: 1