V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Ответить
Аватара пользователя
solon

V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение solon »

Нашел я статью...
http://support.microsoft.com/?kbid=821897
, следуюя политики безопасности мне нужно проследить за тем что и куда отправляют сотрудники.

Статья говорит, что мне нужно установить всевозможные права "Получить как" и "Отправить как" на мою учетку. Меня смущает, что когда я убираю блокировку с этих прав Exchange 2003 (Дополнительно, снимаю галочку наследование разрешений , копировать, нажимаю применить) начинает ругатся и пугать непреодолимыми последствиями, и невероятными трудностями, я боюсь, чтобы с почтой ничего не случилось?!?!

Я все правильно делаю? Ведь разблокировать по умолчанию залоченные права никак иначе нельзя.
Аватара пользователя
Delirium

Re: V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение Delirium »

Цитата solon:



Нашел я статью...
http://support.microsoft.com/?kbid=821897
, следуюя политики безопасности мне нужно проследить за тем что и куда отправляют сотрудники
V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve




Все организуется гораздо проще:

В Exchange настраивается, что вся копия всех писем будет падать в одну т.н. общую папку. Данную папку можно подключить в Outlook и видеть там весь список всей почты организации. См. скрин.

Аватара пользователя
solon

Re: V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение solon »

Спасибо, а как быть с уже отправленной почтой, уже находящейся в п/я пользователей, до настройки пересылки копии?
Аватара пользователя
Oleg Krylov

Re: V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение Oleg Krylov »

solon, если вопрос стоит только в том кто, кому и когда отправлял, для этого существует Message Tracking Center. Но вы не увидите там содержимого писем. Для автоматизации отчеетов логи можно скормить Log Parser'у.

По поводу SendAs\ReceiveAs - можете дать себе права на уровне хранилища. Ругань штатная, можно не обращать внимание, но будьте аккуратны, не удалите права других, особенно системных пользователей. Иначе до базы потом не достучитесь.
Аватара пользователя
solon

Re: V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение solon »

Oleg Krylov, Спасибо, это очень важный момент. Вот этого я и боюсь, чтобы потом почта у меня не встала. В целом, если я не буду трогать остальных пользователей, я все делаю правильно?



П.С. То "страшное " сообщение прикреплино ниже.
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
solon

Re: V. 5.5/2000/2003 - Предоставление доступа учетной записи службы ко всем почтовым ящикам в Exchange Serve

Сообщение solon »

Что бы не переставлять разрешений всех пользователей на хранилище и не видеть возмущение этим событием Exchang'ем, я пошел почти той же дорогой, что и советовал Microsoft, в статье в моем первом сообщении, за небольшим исключением:

1) я создал в оснастке AD новую группу, в нее включил пользователя которому хотел дать доступ ко всем почтовым ящикам организации.

2)добавил созданную новую группу на вкладке Безопасность, проверил наличие установленных для нее разрешений SendAs\ReceiveAs. Применил новые разрешения. Exchang'е спокойно воспринял инновацию.

После этого я смог подключить у пользователя входящего в эту новую группу, любой почтовый ящик и видеть там, что я хотел.
Ответить

Вернуться в «Microsoft Exchange Server»