我在追踪 Exchange 2003 邮箱的权限问题时遇到了困难/不可能,我想知道我是否在这里错过了任何技术可能性。
基本问题是,在 Exchange 2003 中,有哪些方法可以设置用户访问邮箱的权限?我知道两种方法。对邮箱本身的权限 ( Mailbox Rights
) 和拥有委派权限。然后,如果可能的话,如何查看邮箱上的所有权限(包括委派权限)?
情况是,一个新用户被设置成“与他所在部门的其他用户一模一样”(ADUC
事实上,我确信他是通过 中的右键点击选项复制的),但他无法访问特定的共享邮箱,而我确信大约有十几个其他人确实可以访问并且经常访问。至于他们是如何获得邮箱权限的,没人知道,所以这肯定是由一个白巫师授予的,而他的咒语现在已经失效了,所以现在 IT 部门必须代替他来处理这件事。
反正...
该邮箱是作为服务帐户创建的普通 AD 用户,没有人知道其密码(当然),因此该服务帐户可能并非用于委派权限。
经直接检查Mailbox Rights
...
以下是我看到的权限:
这让我相信有两件事正在发生 - 经理们已经将完整的邮箱权限委托给部门的其他人员,或者每个人都使用...不是他们自己的帐户登录。但是,在我对闯入LART
并漫步到该部门的前景感到兴奋之前,我想确保我没有错过另一个可能的解释。像世界上大多数人一样,我尽早放弃了 Exchange 2003,并一直希望永远不再看到它,所以我对它(大部分,某种程度上)如何工作的复杂性有点生疏。
有人看到了任何可能性,或者我可能错过的东西,或者可以LART
出来玩吗?
答案1
我会检查 Outlook 中的实际邮箱权限。我怀疑有人被授予了所有者权限,这使他们可以向其员工/同事分配更多权限。令人恼火的是,我还没有找到让 Outlook 权限通过邮箱向下传播的方法(如果有人知道方法,请告诉我)。因此,我们的 IT 安全文员通常会在邮箱的根目录上分配权限,然后在任何(必需的)后续文件夹上分配权限。