Umzug Exchange Server in neue Domäne - Berechtigungsprobleme Kalendertermine

  • Hallo Zusammen,


    ich erstelle diesen Thread in dem Unterforum "Active Directory" weil es meiner Meinung nach ein Problem eben diesem ist und auf diese Ebene zu lösen sein sollte (hoffentlich)


    Am Besten fange ich ganz von vorne an:


    Wir haben einen Exchange Umzug hinter uns (Seit dem 15.10)
    Vor dem 15.10 war unsere Struktur folgende:
    Standort A:
    - Exchange 2003 Server (Active Directory A)
    Standort B:
    - Windows Server (Active Directory B)
    - Windows Clients


    Die Clients stellten mittels HTTP eine Verbindung mit dem Exchange 2003 Server her.


    Da Standort B in einem sehr gesicherten Netzwerk von einer Drittfirma gehostet wird war es uns nicht möglich den Exchange 2003 Server in die Domäne einzubinden.


    Somit wurde das Active Directory immer doppelt geführt.
    Im Standort B das Original, mit dem die User arbeiten und sich an den Arbeitsstationen anmelden und im Standort A ein "nachgebautes" wo jeder User hinzugefügt wird um darauf ein Postfach zu erstellen.


    Nun haben wir uns aufgrund einer Umstrukturierung dazu entschieden, den Exchange Server im Standort B zu hosten.
    Infolge dessen haben wir einen Exchange 2010 Server aufgesetzt und jedem Active Directory User ein Postfach erstellt.
    Während der andere Exchange Server in Standort A noch "scharf" lief haben wir händisch alle Mailadressen etc übertragen.


    Am 15. Oktober war dann Stichtag.
    Mittels einer PRF File haben die Mitarbeiter um 14 Uhr ein neues Profil erstellt und konnten von dort an auf dem neuen Server, der im gleichen Moment "scharf" gestellt wurde, arbeiten. Der alte wurde offline gestellt.
    Die Postfächer haben wir alle in PST Files exportiert, zu Standort B gebracht und mittels Outlook 2010 auf dem Exchange Server importiert. (Mit Hilfe eines Exchange Admins, der volle Zugriffsrechte auf alle Postfächer hat)


    Diese Migration verlief Reibungslos und anfangs schien es keine Probleme zu geben.


    Nun tat sich jedoch folgendes Problem auf:
    Ein User möchte einen Termin, zu dem er Teilnehmer eingeladen hat und welchen er VOR dem 15. Oktober erstellt, ändern.
    Dazu öffnet er den Termin und trägt seine Änderungen ein. Danach aktualisiert er die Empfänger (da die Teilnehmer vor dem 15.10 eingetragen wurden verweisen sie auf einen nicht vorhandenen User, da die Struktur durch ein neues Active Directory nun anders ist) und verschickt die Mail.


    Daraufhin bekommt er eine Error Mail vom System die folgendes besagt:
    -----------------
    Sie können keine Nachrichten im Auftrag eines anderen Absenders senden, sofern Sie keine entsprechende Berechtigung besitzen. Stellen Sie sicher, dass Sie die Nachricht im Auftrag des richtigen Absenders senden, oder fordern Sie die entsprechende Berechtigung an. Falls das Problem weiterhin besteht, wenden Sie sich an den Helpdesk.
    ------------------


    Das Problem ist leicht zu lokalisieren, Outlook sieht, das nicht der gleiche Nutzer den Termin aktualisiert wie der der ihn erstellte.


    Beispiel: Andreas Müller (Active Directory A) erstellte den Termin.
    Derselbe User Andreas Müller (dieses Mal Active Directory B) möchte nun seinen Termin den er vor dem 15.10 machte ändern, kann dies aber nicht, da er für das System ein andere User ist.
    Outlook sucht den User dann unter:
    IMCEAEX-_O=THE_[domäne]_OU=ERSTE+20ADMINISTRATIVE GRUPPE_CN=RECIPIENTS_CN=USER73345129@domäne.com


    Ich habe schon versucht nochmals explizit Vollzugriff auf das System zu geben und habe die Terminänderung mit dem Exchange Admin versucht.
    Alles blieb erfolglos.


    Das Problem ist sehr gravierend, da wir einige User haben, die bereits Termine bis Anfang 2012 geplant haben.


    Diese alle nun neu an zu legen und von den eingeladenen Teilnehmern den alten löschen zu lassen ist ein Ding der Unmöglichkeit bei ca. 92 Postfächern und einem Kalendermanagment jeder Arbeitsminute.


    Ich suche nun nach einer Möglichkeit das unser jetziges Active Directory (B) merkt, dass es eigentlich der Gleiche Nutzer ist, welcher hier seinen Termin ändern will.


    Erstmal vielen lieben Dank, das ihr euch die Zeit genommen habt und alles gelesen habt.
    Ich bin für alle Lösungsansätze dankbar.
    Solltet ihr noch Fragen haben, dann immer raus damit.


    Gruss
    Nico

    • Offizieller Beitrag

    Moin,


    Der Fehler lag darin, die Daten per PST-Dateien zu kopieren. Dabei gehen Berechtigungen und Bezüge auf das alte Postfach verloren - siehe auch Nachteile bei Frank: http://www.msxfaq.de/admin/move-server.htm


    Auch Microsoft schreibt, dass es keine Möglichkeit gibt, den Owner eines Kalendereintrages zu ändern:


    http://office.microsoft.com/en…nd-donts-HA001127678.aspx


    Zitat


    Change meeting organizers If a recurring meeting is changing to a new organizer, there is not a way to reassign the ownership of the meeting. The original organizer should send an update with a new end date — the past meetings remain on everyone’s calendars, but future occurrences after the end date are removed. The new meeting organizer should send a new meeting request for meetings in the future.

    Grüße aus Berlin schickt Robert

  • Hallo,


    erstmal danke für die flotte Antwort.


    Naja, grob gesehen möchte ich ja den Owner nicht ändern, sondern Exchange, AD oder wem auch immer beibringen, dass dies die gleichen User sind.


    Mit einer X500 Adresse (/O=domain/OU=ERSTE ADMINISTRATIVE GRUPPE/CN=RECIPIENTS/CN=useralias) habe ich es jetzt soweit geschafft, dass er beim Antworten alter Mails, welche noch auf die alte Struktur verweisen, den richtigen Empfänger findet und keine Fehlermeldugn ausspuckt.


    Wenn dies schon auf dieser Ebene möglich ist gibt es vielleicht auch eine ähnliche Lösung für dieses Problem.


    Ich habe auch schon überlegt eventuell die Organisationseinheit vom alten AD im neuen nachzubauen und dann demenstprechend den Usern die Rechte auf die aliase zu geben. Vieleicht kommt man damit ja weiter.


    Wenn der Fehler in dem .pst Export liegt, ich habe noch alle Postfachdatenbanken auf dem alten Server und somit alle Möglichkeiten die Kalender in allen möglichen Variationen zu exportieren.


    Habe auch schon Kalender als ical exportiert, aber dabei gingen mir komplett alle zusätzlichen Teilnehmer verloren, also leider auch keine Option.


    PS: Wundert euch nicht, wenn ich bis Dienstag nicht mehr schriebe, ich bin ab morgen weg und habe wahrscheinlich keine Möglichkeit an einen PC zu kommen.


    Schönen Abend
    Nico

  • Sorry für Doppelpost, aber das geht jetzt ncith anders.


    Ich habe es geschafft.


    Erstmal: Durch das kopieren von .pst gehen die Berechtigungen nicht verloren, sonst wäre es ja gegangen ;)


    Der Fehler lag darin, dass ich nur den legacyExchangeDN als X500 eingetragenhabe.


    Zusätzlich hätte ich noch die distinguishedName als X500 eintragen müssen.


    Jetzt funktioniert es.


    Vielen Dank für eure Hilfe.


    Gruss Nico