Toon posts:

[Exchange 2003] Public Folder rechten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Ik heb een Exchange 2003 draaien op een SBS 2003 server.
We hebben de laatste tijd rare rechten en/of machtigingsproblemen.

Ik heb logging van de exchange volledig aan gezet. Alles is goed op 4 dingen (Access Control) na.

Ik heb bij MS op de site wat gevonden maar dat mocht niet baten
Het artikel was: http://support.microsoft.com/?kbid=313866

Dit is precies de omschrijving van het probleem. ik heb de gehele Exchange nagekeken of de rechten goed staan maar kan nergens een deny instelling vinden.

Ik krijg de onderstaande meldingen in de logboeken als ik Outlook op een werkstation opstart:

GEBRUIKER X failed an operation on folder /O=COMRON/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=OAB VERSION 3A3D4EC6B04C91C247D5A0FCA07E416CCC002721 on database "First Storage Group\Public Folder Store (COMRON-SERVER)" because the user did not have the following access rights:

'Delete' 'Read Property' 'Write Property' 'Create Message' 'View Item' 'Create Subfolder' 'Write Security Descriptor' 'Write Owner' 'Read Security Descriptor' 'Contact'

GEBRUIKER X failed an operation on folder /O=COMRON/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=OAB VERSION 3A3D4EC6B04C91C247D5A0FCA07E416CCC002721 on database "First Storage Group\Public Folder Store (COMRON-SERVER)" because the user did not have the following access rights:

'Delete' 'Read Property' 'Write Property' 'Create Message' 'View Item' 'Create Subfolder' 'Write Security Descriptor' 'Write Owner' 'Read Security Descriptor' 'Contact'

GEBRUIKER X failed an operation on folder /O=COMRON/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=OAB VERSION 23D4EC6B04C91C247D5A0FCA07E416CCC002720 on database "First Storage Group\Public Folder Store (COMRON-SERVER)" because the user did not have the following access rights:

'Delete' 'Read Property' 'Write Property' 'Create Message' 'View Item' 'Create Subfolder' 'Write Security Descriptor' 'Write Owner' 'Read Security Descriptor' 'Contact'

GEBRUIKER X failed an operation on folder /O=COMRON/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=_O=COMRON_CN=ADDRLISTS_CN=BEA4028449E4416E6030DE9001E4A216000008 on database "First Storage Group\Public Folder Store (COMRON-SERVER)" because the user did not have the following access rights:

'Delete' 'Read Property' 'Write Property' 'Create Message' 'View Item' 'Create Subfolder' 'Write Security Descriptor' 'Write Owner' 'Read Security Descriptor' 'Contact'

Ik heb op internet gezocht naar deze meldingen maar kan er bijzonder weinig over vinden behalve dan het artikel van MS.

Wel is het zo dat de server 2 weken geleden gerestored is vanaf tape en dat de gebruikers opnieuw zijn aangemaakt en de mailboxen weer terug zijn geimporteerd in Outlook.

Verwijderd

Heb je de gebruikers echt opnieuw aangemaakt, of komen die ook van een backup ? Als je ze opnieuw aanmaakt, krijgen ze een ander SID. Het kan dus zijn dat in je exchange er wel een bepaalde gebruikersnaam bepaalde rechten heeft, en dat de gelijknamige gebruiker er toch niet bij mag. Dat komt omdat de nieuwe gebruiker een andere SID heeft dan de gebruiker die de rechten heeft.

Imo kun je dit probleem oplossen door eerst alle rechten te verwijderen, en dan weer toe te voegen.. (dus bv. gebruiker jan klaassen eerst overal weghalen, en dan er opnieuw vanuit je AD weer tussen zetten).

Verwijderd

Topicstarter
Maar als de rechten op iedereen staat, dan betekent dat toch iedereen of denk ik verkeerd?

En als ik op de server de users weghaal en op de werkstations ook...
Een nieuwe user aanmaak op de server (dus ook in exchange)..
Dan de mail importeer in Outlook...

Dan heb ik toch nieuwe users?

Die ook nieuwe rechten op de public folders hebben?
En nergens staat er toch specifiek een user met name in de public folder?
Alle rechten zijn inherit in Exchange...

En heeft iemand hier ervaring mee?
http://hellomate.typepad....3/10/the_pfdavadmin_.html
Zou ik hiermee mijn probleem kunnen oplossen?
Ga ondertussen hier wel mee stoeien, als het wat is dan post ik het hier..

[ Voor 97% gewijzigd door Verwijderd op 16-12-2004 19:08 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 16 december 2004 @ 17:59:
Wel is het zo dat de server 2 weken geleden gerestored is vanaf tape en dat de gebruikers opnieuw zijn aangemaakt en de mailboxen weer terug zijn geimporteerd in Outlook.
Heb je een DSrestore gedaan of "gewoon" een filebased backup teruggeknald en dan opnieuw usertjes lopen aanmaken (niet slim)?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device