Разрешение на почтовые ящики

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 21 мар 2006, 08:29

Привет Всем,

В AD немогу поменять разрешения на почтовый ящик. Разрешения унаследованы от родительского объекта. Кто родительский объект почтового ящика в 2003 :( ?

Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 21 мар 2006, 09:39

Забыл админы говорят это потому, что у меня права админа домена, а у них по умолчанию запрещен доступ к администрированию прав доступа на ящики.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 мар 2006, 12:07

А в группу Exchange Domain Servers ты включен?
А так прова наследуются как и везде в АД сторого по дереву,
То есть выше прав на ящики права на само Store и т.д.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 21 мар 2006, 12:22

Цитата (domovoy @ 21.03.2006 - 11:07)
А в группу Exchange Domain Servers ты включен?
А так прова наследуются как и везде в АД сторого по дереву,
То есть выше прав на ящики права на само Store и т.д.
[/quote]

Согласен эти права есть в разрешении на ящик, но на ящике есть еще какие-то унаследованные права. Откуда?
Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 21 мар 2006, 13:07

Armani
Вообще с точки зрения самого Эксченч-а родительским объектом для майлбокса является соответствующее Mailbox Store и куча разрешений, которые ты видишь в mailbox Rights накатываются именно оттуда.

Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 21 мар 2006, 13:27

Цитата (Damir @ 21.03.2006 - 12:07)
Armani
Вообще с точки зрения самого Эксченч-а родительским объектом для майлбокса является соответствующее Mailbox Store и куча разрешений, которые ты видишь в mailbox Rights накатываются именно оттуда.
[/quote]

В System manager залазию в свойства MailboxStore у пользователя Evryone нет никаких разрешений. Залазию в AD кнопка MailboxRights у пользователя Everyone есть разрешение на чтение, причем унаследованое. Откуда?
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 мар 2006, 14:51

Armani
Проверяй в каких группах связанных с Exchange у тебя есть этот Everyone
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 21 мар 2006, 15:59

Цитата (domovoy @ 21.03.2006 - 13:51)
Armani
Проверяй в каких группах связанных с Exchange у тебя есть эот Everyone
[/quote]

Ну тогда я думаю было бы прописано разрешение группы, а не Exchange. Вообще первый раз такую беду вижу. На Е2000 все было легче, только объем хранилища меньше.
Активный пользователь
Сообщения: 112
Зарегистрирован: 10 мар 2005, 09:08

Сообщение Armani » 24 мар 2006, 09:50

Уточнение. В AD немогу снести пользователей с почтовых ящиков (кнопка MailboxRights), потоу что они унаследованы от вышестоящих объектов. Запрещений никаких не нашел. Ворос в студию как снести лишних пользователей с отделного почтового ящика? Я так подозреваю, что у какой-либо админской группы есть скрытое запрещени (не показывающееся в AD) на изменение разрешений.

Стандартный интерфейс AD, когда нажимешь кнопку Advanced в разрешениях нет опции "разрешить наследование от вышестоящих объектов".

Выход конечно есть можно просто обрубить наследование на уровне MailboxStore в SystemManager и проставить явные разрешения, а потом уже добираться до почнтовых ящиков, но боюсь что-нибудь натворить с почтовиком.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 24 мар 2006, 11:59

Цитата
В System manager залазию в свойства MailboxStore у пользователя Evryone нет никаких разрешений. Залазию в AD кнопка MailboxRights у пользователя Everyone есть разрешение на чтение, причем унаследованое. Откуда?
[/quote]

Не ты не прав у Evryone есть разрешения на Mailbox Store и даже выше на сам сервер.
Если мне не изменяет память то Evryone это в принципе специальная группа
Цитата
Evryone -- On computers running Windows Server 2003 operating systems, Everyone includes Authenticated Users and Guest. On computers running earlier versions of the operating system, Everyone includes Authenticated Users and Guest plus Anonymous Logon.
[/quote]

И по большому счету его вообще на многих Объектах АД лучше не трогать.
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4