Rollengruppenverwaltung im Exchange Control Panel
In Exchange 2010 gibt es die Möglichkeit die Web Applikation Exchange Control Panel (ECP) zu verwenden, um Exchange von nahezu überall verwalten zu können. Zu finden ist das ECP im Normalfall unter:
https://Servername.Domainname.com/ecp
Um die Rollengruppen zu verwalten, öffnet man das ECP und navigiert dann zum Reiter Rollen und Überwachung. Hier kann man nun Rollengruppen erstellen und bearbeiten. Um festzulegen, wem eine Rollengruppe zugewiesen werden soll und wer davon verwaltet wird, kann man die Rollengruppe mit einem Doppelklick öffnen. Durch das Hinzufügen eines Mitglieds weisen sie nun diesem Benutzer die Berechtigungen zum Ausführen der Verwaltungsaufgaben, die in der Rollengruppe stehen, zu.
Nun muss man noch festlegen wo, bzw. an wem Änderungen durch die Mitglieder der Rollengruppe durchgeführt werden dürfen. Hier gibt es bei Exchange 2010 zwei Möglichkeiten.
https://Servername.Domainname.com/ecp
Um die Rollengruppen zu verwalten, öffnet man das ECP und navigiert dann zum Reiter Rollen und Überwachung. Hier kann man nun Rollengruppen erstellen und bearbeiten. Um festzulegen, wem eine Rollengruppe zugewiesen werden soll und wer davon verwaltet wird, kann man die Rollengruppe mit einem Doppelklick öffnen. Durch das Hinzufügen eines Mitglieds weisen sie nun diesem Benutzer die Berechtigungen zum Ausführen der Verwaltungsaufgaben, die in der Rollengruppe stehen, zu.
Nun muss man noch festlegen wo, bzw. an wem Änderungen durch die Mitglieder der Rollengruppe durchgeführt werden dürfen. Hier gibt es bei Exchange 2010 zwei Möglichkeiten.
- Man kann unter Organisationseinheiten eine OU seiner Domäne angeben, für die die Rollengruppe angewendet wird. Oft liegt jedoch der Fall vor, dass man die Rollengruppe nicht nur auf Mitglieder einer bestimmten OU, sondern auf einen spezifischeren Personenkreis anwenden möchte. Dies bringt uns, falls man keine neue OU erstellen möchte, direkt zur zweiten Möglichkeit.
- Im oberen Feld des Schreibbereiches sollte momentan Standard ausgewählt sein und auch keine anderen Wahlmöglichkeiten verfügbar sein.
Hier besteht nun die Möglichkeit sich via Exchange Management Shell einen sogenannten ManagementScope zu erstellen, um den Schreibbereich einzugrenzen. Beispiel:
Hier wurde ein Scope erstellt, der den Schreibbereich nun auf die Mailbox mit dem Namen mailtri01 begrenzt. Über den Befehl New-ManagementScope -Name "Scopename" (mit einer großen Auswahl weiteren angehängter Attribute) kann man sich somit einen beliebigen Schreibbereich definieren
- ASP.NET 1
- Active Directory 41
- Administration Tools 1
- Allgemein 60
- Backup 4
- ChatBots 5
- Configuration Manager 3
- DNS 1
- Data Protection Manager 1
- Deployment 24
- Endpoint Protection 1
- Exchange Server 62
- Gruppenrichtlinien 4
- Hyper-V 18
- Intune 1
- Konferenz 1
- Künstliche Intelligenz 7
- Linux 3
- Microsoft Office 11
- Microsoft Teams 1
- Office 365 11
- Office Web App Server 1
- Powershell 21
- Remote Desktop Server 1
- Remote Server 1
- SQL Server 8
- Sharepoint Server 12
- Sicherheit 1
- System Center 10
- Training 1
- Verschlüsselung 2
- Virtual Machine Manager 1
- Visual Studio 1
- WSUS 7
- Windows 10 12
- Windows 8 9
- Windows Azure 4
- Windows Client 1
- Windows Server 24
- Windows Server 2012 7
- Windows Server 2012R2 15
- Windows Server 2016 7
- Windows Server 2019 2
- Windows Server 2022 1
- Zertifikate 4