Zugriffsrecht auf shared mailbox auf Verteilerebene

  • Folgendes "Problem".


    Es gibt eine shared mailbox, auf die x User Schreibrechte bekommen sollen. Das habe ich durch Vollzugriff gelöst.
    Außerdem sollen alle Kollegen der IT (verschachtelter Verteiler) Lesezugriff haben.


    Ich wollte es so probieren:


    Add-MailboxFolderPermission -Identity shared mailbox -user Verteilergruppe -AccessRights reviewer


    Der Verteiler ist eine Sicherheitsgruppe (vererbt sich das auf die darin enthaltenen Verteiler?), trotzdem geht es nicht.


    Mit dem PS Befehl komme ich doch eh nicht weit, weil sich der Zugriff nur auf die oberste Ebene bezieht und nicht auf alle Ordner, oder? "shared mailbox:\*" geht ja leider nicht.

    Beste Grüße
    Daniel
    Exchange 2010 SP3 (6x HUB/CAS und 6x MBX) - S4B Server 2015 - Outlook 2013
    Archivierung: Symantec Enterprise Vault

    • Offizieller Beitrag

    Moin,


    es gibt keine Vererbung der Berechtigungen innerhalb einer Mailbox. Wenn die Kollegen der IT keinen Vollzugriff bekommen sollen, bleibt Dir leider nichts anderes übrig, als eine Schleife für das rekursive Durchlaufen der einzelnen Ordner zu basteln.


    Das könnte dann so aussehen:

    Code
    ForEach($f in (Get-MailboxFolderStatistics MAILBOX1 | Where { $_.FolderPath.Contains("/") -eq $True } ) ) {
    $fname = "MAILBOX1" + $f.FolderPath.Replace("/","\");
    
    
    Add-MailboxFolderPermission $fname -User GRUPPE -AccessRights reviewer
    
    
    }


    MAILBOX1 (kommt zweimal vor!) ist die Mailbox, auf die man Zugriff bekommen soll.


    GRUPPE ist die Gruppe, die da eingetragen werden soll.