Frage zu Postfachzugriff und Senden Als

  • Hallo zusammen,


    ich habe ein paar Unklarheiten bei Exchange und hoffe ihr könnt mir weiterhelfen.


    Situation:
    - Exchange 2010 Server
    - 4 Postfächer: User 1, User 2, User 3, Admin
    - Rechte-Verteilergruppe it-service


    Momentan sind alle 3 User im Verteiler it-service und können auch als it-service@domain.tld versenden.
    Auf den Verteiler laufen täglich Berichte rein die einer der 3 User durchschaut. Damit die E-Mails nicht von jedem User gelesen werden war die Idee alles in ein Postfach zu leiten.
    Die Gruppe it-service wird auch unter Windows für Dateiberechtigungen verwendet und soll mit ihren Mitgliedern (User 1-3, Admin) bestehen bleiben.


    Öffentliche Ordner fallen weg, da in der normalen Outlook-Ansicht keiner mitbekommt ob neue Mails da sind.
    Meine Idee war nun dem Admin die E-Mailder Verteilergruppe zuzuweisen und den 3 Usern Vollzugriff auf das Admin Postfach zu geben.


    Jetzt kommt aber das "Senden Als" als Problem. Der Admin hat die primäre E-Mail admin@domain.tld, als diese kann ich (User 1) auch senden. Als zusätzliche E-Mails hat der Admin momentan root@domain.tld. Wenn ich als root senden möchte, bekomme ich die Fehlermeldung das ich keine entsprechende Berechtigung für das Versenden habe.


    Ferner funktioniert der Postfachvollzugriff auf Admin nicht über OWA.



    Gibt es "elegante" Möglichkeiten das ganze zu lösen?
    Ich hoffe mein Problem verständlich beschrieben zu haben und bin für alle Vorschläge offen.


    Grüße

  • Würde auch gehen. Nur dann wird dafür extra ein Benutzer und eine CAL gebraucht, beides ist beim Admin-Konto ja schon vorhanden.


    Was spricht gegen das arbeiten mit dem Adminpostfach? Die 3 Nutzer haben auch für administrative Aufgaben Zugriff auf das Admin-Konto.

    • Offizieller Beitrag

    Nein, da Deine Benutzer hoffentlich alle eine CAL haben, braucht das zusätzliche Postfach keine CAL. Das sind "Benutzer"-CALS = CALs für Menschen.


    Und mit Admin-Konten sollte grundsätzlich niemals produktiv gearbeitet werden. Die Gefahr, dass dabei ausversehen was schief geht, ist zu hoch. Und auch einem Angreifer macht man so die Arbeit deutlich einfacher.

  • Okay, das mit dem Admin-Account werde ich mal näher begutachten.



    Bzgl. der CALs: Also kann ich für einen Benutzer z. B. 5 Benutzer-Postfächer erstellen und es wird nur 1 User-CAL benötigt?
    Dann wäre das mit dem zusätzlichen Postfach doch kein Problem.
    (Und ja, jeder Benutzer hat eine User-CAL.)


    Was mich bei der CAL-Thematik immer verwirrt ist die Zusammenfassung die die Exchange-Verwaltungskonsole anzeigt.
    Das ist ja die "Gesamtanzahl der Benutzer, die Clientzugriffslizenzen benötigen" und die "Erforderliche Standard-CALs".
    Nur durch ein weiteres Benutzerpostfach gehen beide Zähler um eins hoch...

    • Offizieller Beitrag

    Bzgl. der CALs: Also kann ich für einen Benutzer z. B. 5 Benutzer-Postfächer erstellen und es wird nur 1 User-CAL benötigt?
    Dann wäre das mit dem zusätzlichen Postfach doch kein Problem.
    (Und ja, jeder Benutzer hat eine User-CAL.)


    Das ist korrekt. Du kannst auch 100 Postfächer für den einen Benutzer erstellen. Solange der Benutzer eine User-CAL und eine Exchange-CAL hat.

    Was mich bei der CAL-Thematik immer verwirrt ist die Zusammenfassung die die Exchange-Verwaltungskonsole anzeigt.


    Das ist ja die "Gesamtanzahl der Benutzer, die Clientzugriffslizenzen benötigen" und die "Erforderliche Standard-CALs".
    Nur durch ein weiteres Benutzerpostfach gehen beide Zähler um eins hoch...

    Die Anzeige kannst Du vergessen. Die zählt nur stur die User-Postfächer und gibt daher nur eine Größenordnung an. Außerdem wurde sie nie an aktuelle Entwicklungen angepasst. In meinem Server brauche ich für alle Nutzer ein eCAL, weil Discovery-Search aktiviert ist. Diese Funktion ist aber schon seit mind. SP 1 in die Standard-CAL gewandert und braucht keine eCAL mehr.