simi2204
Goto Top

Outlook Kontakte Share für eine Abteilung bzw. Geschäftsbereich

Hallo zusammen,

ich steh zurzeit vor einer kleinen Aufgabe bei der ich einfach nicht weiter komme. Wir setzen bei uns im Unternehmen aktuell noch einen Exchange 2010 Server ein mit Outlook Clients zwischen 2010 und 2016 bzw. 365 zuzüglich werden Android Smartphones der Marken Huawei Sony uns Samsung eingesetzt, 1 oder 2 iPhones sind auch noch im Einsatz. Die Aufgabenstellung ist einen Kontakte Share einrichten der von ca. 6 Personen gepflegt wird und die restliche Abteilung als ReadOnly in ihren Outlooks haben. Aussehen soll das dann quasi wie wenn ich ein Postfach habe von dem ich die Kontakte an andere Freigebe. Die 6 Personen sollen aber selbst die möglichkeit haben die berechtigung neuen Benutzern zugeben. Alternativ käme auch eine automatische Berechtigung über die Active Directory OU oder eine AD Gruppe in Frage. Was ich hauptsächlich vermeiden möchte ist dass die Freigabe manuel von uns gepflegt werden muss da wir das auch nicht immer im Blick haben können in welcher Abteilung welche Berechtigungen noch im Outlook freigegeben werden müssen. Meine Lösungsansätze waren bisher ein Freigegebenes Postfach anlegen und darauf dann die User bzw. eine Gruppe berechtigen. Problem hierbei ich bekomme es nicht hin einem Benutzer einen Read Only zugriff auf dieses Postfach einzurichten in der Management Konsole kann ich lediglich Vollzugriff und Senden als einrichten was ja in dem Fall nicht hilft. Änderungen im Kontext Menü wenn man einen Rechtsklick auf den Kontakte Ordner - Eigenschaften - Berechtigungen erzielen keine Wirkung.

Ich möchte nur ungern die Datei direkt an einen User hängen da falls dieser das Unternehmen verlässt sein User früher oder später nicht mehr existieren würde. Außerdem könnte dann nur der eine User die Berechtigungen setzen. Kann in einem Urlaub oder Krankheitsfall auch zum Problem werden.

Da ich mit dem Exchange noch nicht sehr viel gemacht habe wollte ich mal fragen wie Ihr sowas handhabt bzw. ob Ihr Lösungsvorschläge habt.

Gruß Simon

Content-Key: 397622

Url: https://administrator.de/contentid/397622

Ausgedruckt am: 28.03.2024 um 15:03 Uhr

Mitglied: Daemmerung
Daemmerung 09.01.2019 um 22:57:27 Uhr
Goto Top
Du kannst serverseitig keine readonly-Rechte setzen, nur FullxAccess, DeletedItems und ReadPermissions.

Du hast folgende Möglichkeiten:
- öffentliche Ordner (publicFolder):
Du richtest einen öffentlichen Ordner vom Typ Kontakte ein und erstellst mindestens 2 DistributionGroups vom Typ Sicherheit (UniversalSecurityDistributionGroup). Die eine Gruppe bekommt lesende Rechte auf den Ordner und die andere Gruppe Besitzer-Rechte. Besitzer-Rechte deshalb, weil du ja gerne wolltest, dass die "Bearbeiter" die Berechtigungen selbst anpassen können sollen. Gut, du müsstest die Bearbeiter aber auch die Möglichkeit geben, die Mitglieder der AD-Gruppen zu ändern. ALternativ richtest du nur eine Sicherheitsgruppe ein, in der alle lesenden Mitglieder rein sollen und die, die schreiben und Berechtigungen anpassen können sollen, setzt du einzeln auf den Ordner mit Besitzer-Rechten.
Anschließend muss nur jeder Mitarbeiter diesen Kontakte-Ordner in Outlook unter den öffentlichen Ordnern zu seinen Favoriten hinzufügen und der Ordner wird unter dem Reite "Person" eingeblendet.

- Du richtest ein Postfach ein und gibst den Kontakte-Ordner über MAPI-Rechte frei. Hierfür kannst du dir über AutoMapping und FullAccess das Postfach selbst zuweisen und dann über Outlook die Rechte auf den Ordner setzen oder du machst es über die Powershell mittels Add-MailboxFolderPermission (schau dir den Befehl am besten im Detail nochmal an. Das ist nicht schwer).
Entweder binden sich die Mitarbeiter dann den freigegebenen Kontakte-Ordner über den Reiter "Person" -> Kontakteordner öffnen ein, oder du gibst zusätzlich die oberste Ebene des Postfachs lesend frei, damit das Postfach manuell eingebunden werden kann.


So, ich hoffe, ich konnte dir helfen. Meld dich, wenn etwas unklar ist.