Select the product you need help with
A felhasználók nem tudnak e-mailt küldeni mobileszközökről vagy megosztott postaládákból az Exchange 2000 Server és az Exchange Server 2003 rendszerbenCikk azonosítója: 912918 - A cikkben érintett termékek listájának megtekintése. A lap tartalmaA jelenségA Microsoft Exchange 2000 Server vagy a Microsoft Exchange Server 2003 rendszerből nem sikerül e-mail üzenetet küldeni, és esetenként az alábbi hibaüzenetek vagy a kézbesítés sikertelenségéről tájékoztató alábbi jelentések jelennek meg. Hibaüzenetek
Sikertelen kézbesítésről tájékoztató jelentések
Végül olyan, harmadik felektől származó alkalmazások is érintettek lehetnek, melyek szolgáltatásfiókként küldenek e-maileket. Ebben az esetben a probléma megoldása érdekében ajánlott kapcsolatba lépni a gyártóval. Egyéb tudnivalókat további információkat ismertető szakaszban olvashat. Fontos: Ha az üzletvitel szempontjából kritikus alkalmazások számára elérhetővé kívánja tenni a küldés másként parancsot, ideiglenes megoldásként örökléssel egy szolgáltatási fiókot biztosíthat a küldés másként parancsnak a kívánt Active Directory-tárolóban vagy akár a teljes tartományban. A művelet részletes ismertetését a című szakaszban találja. A művelet ugyan hatékony megoldást kínál a probléma azonnali elhárítására, az esetleges biztonsági kockázatok miatt azonban mégis ajánlott alaposan megfontolni a végrehajtását. A felhatalmazás révén ugyanis olyan fiókok is megkaphatják a másként küldési engedélyt, melyeket nem szeretett volna felruházni ezzel. Emellett külön tekintettel kell lenni az engedélyre akkor is, ha a felhasználófiókokat másik tárolóba helyezi. OkaA probléma a következő feltételek valamelyikének teljesülésekor léphet fel:
A megoldásA Store.exe fentebb említettnél korábbi verzióiban a korlátlan postafiók-hozzáférési (Full Mailbox Access) engedély beépített módon tartalmazta a postaláda-tulajdonosként való üzenetküldést. Ez azt jelenti, hogy a korlátlan postafiók-hozzáférési engedéllyel rendelkező fiókok úgy tudtak e-mail üzeneteket küldeni más fiókok nevében, mintha azokat a postaláda tulajdonosa küldte volna. Sok Microsoft Exchange-felhasználó kérte, hogy a küldés másként (Send As) jogosultság a következő két okból kifolyólag legyen elválasztva a korlátlan postafiók-hozzáférési jogosultságtól:
Az ezektől különböző összes olyan fiók esetén, mely részleges vagy teljes hozzáféréssel rendelkezik egy postaládához, külön be kell állítani a postaláda tulajdonosi fiókjára vonatkozó küldés másként engedélyt ahhoz, hogy a postaláda tulajdonosaként küldhessenek e-mail üzenetet. Ebbe a körbe azon alkalmazások szolgáltatásfiókjai is beletartoznak, melyek mobileszközök felhasználóinak küldenek e-mail üzeneteket, vagy más hasonló levélküldési funkciókat végeznek. A szolgáltatásfiók küldés másként engedélyét a postaládákat birtokló felhasználóobjektumok esetén egyenként kell megadni, vagyis arra nincs mód, hogy a küldés másként engedélyt egy Exchange kiszolgálóra vagy egy adatbázis-objektumra vonatkozóan biztosítsa, és ezzel az adatbázis minden egyes postaládájához megadja az engedélyt.. Ennek oka, hogy a küldés másként engedély egy olyan Active Directorybeli engedély, ami mindig csak arra az Active Directory-objektumra vonatkozik, melyhez megadták. Ha egy Exchange-adatbázishoz állít be küldés másként engedélyt, akkor az adatbázisra biztosítja azt, azon felhasználókhoz azonban nem, akiknek postaládájuk van a szóban forgó adatbázisban. Megjegyzés: A fogadás másként (Receive As) engedély Exchange-adatbázisban történő kiosztása funkcionálisan megegyezik a korlátlan postafiók-hozzáférési engedély összes adatbázisbeli postaládának való kiosztásával. A fogadás másként engedélyt működési szempontból ez különbözteti meg a küldés másként engedélytől. A küldés másként engedély esetén ugyanis az engedély csak az adatbázis-objektumra vonatkozik, az adatbázisbeli postaládákra nem. A fogadás másként engedélyt ezzel szemben automatikusan öröklik az adatbázis postaládái. A két engedély közötti különbség pontosabb megértéséhez úgy gondoljon egy adatbázis postaládáinak összességére, mint egy postaláda mappáinak együttesére. Ha teljes hozzáféréssel rendelkezik az adatbázishoz, az adatbázis teljes tartalmához is hozzáférhet, beleértve a postaládákat. A küldés másként engedély az Active Directorybeli felhasználói objektum identitására vonatkozik, nem az adatbázisban tárolt postaládákra. E-mailek küldésekor az e-mailt a rendszer nem egy postaládából vagy adatbázisból küldi, hanem egy felhasználótól. Ez a felhasználó a postaláda tulajdonosa mellett egy küldés másként engedéllyel rendelkező másik fiók is lehet. A postaláda-tulajdonos nevében történő levélküldési engedélyt az alábbi módon állíthatja be:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem Azonosítónév: Mailbox Cache Age Limit Típus: REG_DWORD Alap: Decimális Érték: A postaláda adatgyorsítótárának élettartama (perc) Megjegyzés: A túlságosan alacsony időkorlát az Exchange kiszolgáló teljesítményére is hatással lehet. Több fiók együttes felruházása a küldés másként engedéllyelA cikk végén egy parancsfájlmintát talál, mely egy Active Directory címtár-szolgáltatási tartományban megkeresi az összes olyan korlátlan postafiók-hozzáférési engedéllyel rendelkező fiókot, mely nem rendelkezik másként küldési engedéllyel. Ezek ugyanis azok a jellemzői a szolgáltatás- és erőforrásfiókoknak, amit a biztonsági metódusokban tett változás érint. A parancsfájl előállít egy exportfájlt, amit ellenőrizhet és módosíthat, majd importálással megadhatja a küldés másként engedélyt minden olyan fióknak, melynek szüksége van rá.A küldés másként engedély örökléssel is beállítható egy Active Directory-tartomány vagy egy tároló minden felhasználóobjektumán. E módon azonban olyan objektumokra is megadhatja ezt az engedélyt, melyek számára nem szerette volna. Emellett pedig a tárolóból áthelyezett objektumokra vonatkozó engedély az áthelyezés után elveszhet. Ez a módszer ezért nem ajánlott, és olyan biztonsági kérdéseket vet fel, melyeket a módszer alkalmazása előtt feltétlenül mérlegelni kell. A küldés másként engedély megadása egy fiókhoz egy Active Directory-tartomány vagy -tároló minden felhasználóobjektuma számára:
Az adminSDHolder-alapú védett fiókokra vonatkozó speciális szabályokHa a parancsfájllal tartománygazdai szerepkört betöltő postaláda-tulajdonosnak kívánja biztosítani a küldés másként engedélyt, az engedély nem lép érvénybe. A tartománygazdai jogosultságokkal rendelkező és az adminSDHolder-alapú védett fiókok esetén kifejezetten ellenjavallt engedélyezni a jogosultságot.Az adminSDHolder objektum egy olyan fióksablon, mely széles körű rendszergazdai jogosultságokat biztosít az Active Directoryhoz. A nem kívánt jogosultságemelések megelőzése érdekében az adminSDHolder objektum által védett fiókoknak ugyanazokkal a hozzáférési jogosultságokkal kell rendelkezniük, melyekkel az adminSDHolder objektum rendelkezik. Ha módosítja az adminSDHolder objektumra vonatkozó engedélyeket vagy jogosultságokat egy védett fiókban, egy háttérfolyamat néhány percen belül visszavonja a módosításokat. Ha például küldés másként engedélyt biztosít egy tartománygazda-objektumhoz egy alkalmazási szolgáltatásfióknak, a háttérfolyamat automatikusan visszavonja az engedélyt. Ennélfogva az alkalmazási szolgáltatásfiókok csak az adminSDHolder objektum módosítása után kaphatnak küldés másként engedélyt az adminSDHolder objektummal védett fiókokhoz. Az adminSDHolder objektum módosításával a védett fiókok hozzáférési engedélyeit is módosítja. Az adminSDHolder objektumot csak azt követően módosítsa, hogy alaposan és teljes körűen mérlegeli a módosítással járó biztonsági kérdéseket. Postaláda társítása egy adminSDHolder objektummal védett fiókkal:
907434
(http://support.microsoft.com/kb/907434/
)
A „Send As” engedély Active Directory – felhasználók és számítógépek beépülő modulból történő konfigurálása után a rendszer törli az Exchange kiszolgáló felhasználóobjektumának „Send As” engedélyét (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)318180
(http://support.microsoft.com/kb/318180/
)
Az AdminSDHolder szál kihat a terjesztési csoportok tranzitív tagjaira (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)817433
(http://support.microsoft.com/kb/817433/
)
A delegált engedélyek nem érhetők el és az öröklődés automatikusan letiltódik (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)306398
(http://support.microsoft.com/kb/306398/
)
Az AdminSDHolder objektum kihat a korábbi rendszergazdai fiókok engedélyeinek delegálására (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)A BlackBerry Enterprise Server rendszerre vonatkozó speciális feladatok1. feladat: Meggyőződés arról, hogy a BlackBerry Enterprise Server különálló, egyedi fiókként futGyőződjön meg arról, hogy a BlackBerry Enterprise Server olyan különálló fiók, amely kifejezetten felügyeleti feladatokat hajt végre. Alapértelmezés szerint e fiók neve „BESAdmin”.Ha a BlackBerry Enterprise Server rendszer felügyeletére már létrehozott egy különálló fiókot, folytassa a 2. feladattal. Amennyiben nem rendelkezik különálló fiókkal, hozzon létre egyet, és használja ezt a fiókot felügyeleti feladatok végrehajtására. Erről a BlackBerry Enterprise Server megfelelő verziójához tartozó webhely nyújt bővebb felvilágosítást. A BlackBerry Enterprise Server 4.0 vagy a BlackBerry Enterprise Server 4.1 használata esetén keresse fel a BlackBerry következő webhelyét: http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=9174704&sliceId=&dialogID=11024244&stateId=1 0 11020632 A BlackBerry Enterprise Server 3.6 használata esetén keresse fel a BlackBerry következő webhelyét:
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=9174704&sliceId=&dialogID=11024244&stateId=1 0 11020632)
http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04334&sliceId=SAL_Public&dialogID=11016727&stateId=1 0 11020358
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04334&sliceId=SAL_Public&dialogID=11016727&stateId=1 0 11020358)
2. feladat: Meggyőződés arról, hogy a BlackBerry Enterprise Server szolgáltatásfiókja rendelkezik a megfelelő engedélyekkelEllenőrizze, hogy a BlackBerry Enterprise Server szolgáltatásfiókja rendelkezik-e a megfelelő engedélyekkel.Megjegyzés: Ha a fiók egy tartományban van, győződjön meg róla, hogy a fiók csak a Tartományi felhasználók csoport tagja. Tartományvezérlőn lévő fióknak a beépített Rendszergazdák csoport tagjának kell lennie.
3. feladat: A BlackBerry Enterprise Server gyorsítótárának kiürítéseAz Information Store szolgáltatás engedély-gyorsítótárának kiürítéséhez indítsa újra a Blackberry eszközhöz kapcsolódó szolgáltatásokat és a Microsoft Exchange Information Store szolgáltatást. Az Information Store szolgáltatás újraindítását követően újra kell indítani a RIM Blackberry eszközhöz kapcsolódó szolgáltatásokat ahhoz, hogy az Exchange Information Store szolgáltatásban biztosítani tudja a „BESAdmin” fióknak az újonnan felvett Send As engedélyt.A Blackberry-kiszolgáló követelményeiről a BlackBerry alábbi webhelyén tájékozódhat: http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04707&sliceId=SAL_Public&dialogID=3016166&stateId=0%200%202441763
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04707&sliceId=SAL_Public&dialogID=3016166&stateId=0%200%202441763)
További információAz Exchange-postaládák és mappák hozzáférési engedélyeit az Active Directory és a Microsoft Exchange-adatbázisok közösen kezelik. Ugyan mindkét engedélytípust az Active Directory felhasználókezelési konzolján kell beállítani, a különböző típusú engedélyek két különböző helyen tárolódnak. Ha egy objektumra vonatkozó engedélyt a Security lapon állít be, az egy Active Directorybeli jogosultság lesz, míg az Exchange Advanced Mailbox Rights lapon beállított engedélyek az Exchange-adatbázis engedélyei lesznek. Ennélfogva ha megpróbál hozzáférni egy Mailbox Rights (Postaláda-jogosultságok) laphoz, amikor a felhasználó adatbázisa nem érhető el, akkor az alábbi hibaüzenet jelenik meg: The Microsoft Information Store service is unavailable. (Az információtár-szolgáltatás nem érhető el.) Megjegyzés: Az msExchMailboxSecurityDescriptor Active Directory-attribútum az eredő postaláda-jogosultságok részhalmazának biztonsági másolata. Ezt az attribútumot az Exchange használja különböző célokra. Az msExchMailboxSecurityDescriptor attribútumot a rendszer mindig úgy frissíti, hogy értéke egyezzen a tényleges aktuális eredő engedélyekkel, ha a rendszergazdák a támogatott felületeken keresztül végzik a jogosultságok társítását. Ha azonban egy rendszergazda közvetlenül módosítja az msExchMailboxSecurityDescriptor attribútumot, a módosítások nem lesznek továbbítva az Exchange információtárához, és a módosítások így nem is lépnek érvénybe. Mivel nem garantálható, hogy az attribútum minden pillanatban szinkronban van a tényleges postaláda-jogosultságokkal, azok írására és olvasására nem javasolt az msExchMailboxSecurityDescriptor attribútumot használni. A Microsoft Tudásbázis kapcsolódó cikke: 310866
(http://support.microsoft.com/kb/310866/
)
Az Exchange Server 2003 és az Exchange 2000 Server információtárában tárolt postaládákra vonatkozó jogosultságok beállítása (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)A korlátlan postafiók-hozzáférési engedély egy Exchange-adatbázisban definiált engedély, míg küldés másként engedély egy Active Directorybeli engedély. Az Exchange Store.exe fájlnak a cikkben leírt módosítása előtt a küldés másként engedély beállításakor az Exchange nem vizsgálta, hogy a küldő rendelkezik-e már korlátlan postafiók-hozzáférési engedéllyel. Megjegyzés: A küldés másként engedély a korlátlan postafiók-hozzáférési engedély hiányában is biztosítható. Ilyen helyzetekben az Exchange mindig a küldés másként engedély meglétét ellenőrizte. A másként küldési engedély korlátlan postafiók-hozzáférési engedélybe való befoglalása lehetővé tette az Exchange kiszolgálók rendszergazdáinak, hogy saját maguknak érvényes másként küldési engedélyeket biztosítsanak az általuk felügyelt kiszolgáló minden postaládájához. Erre az adott módot, hogy eredően teljes hozzáférésük volt a teljes felügyelt Exchange-adatbázishoz. A küldés másként engedély korlátlan postafiók-hozzáférési engedélytől történő elválasztása révén mostantól az Active Directory rendszergazdái meggátolhatják ezt a folyamatot, mivel a küldés másként engedély egy Active Directory-engedély, nem pedig az Exchange által tárolt engedélyek egyike. A folyamatot így tehát nem feltétlenül az Exchange rendszergazdái szabályozzák. Postaláda-tulajdonosokPostaláda-tulajdonosnak minősülnek azok az Active Directorybeli felhasználói fiókok, melyek msExchMailboxGUID attribútuma egy postaláda globálisan egyedi azonosítóját (GUID) tartalmazza. Egy erdőben csak egyetlen fiók msExchMailboxGUID attribútuma hordozhatja egy adott postaláda globálisan egyedi azonosítójának értékét. Ha megpróbál egy második tulajdonost is létrehozni ugyanazzal a globálisan egyedi azonosítóval,.az Active Directory egy hibaüzenet kíséretében megtagadja a műveletet.Ha egy fiók számára postaládát állít be, vagy egy leválasztott postaládát egy Active Directory-fiókhoz csatol, a postaláda globálisan egyedi azonosítóját a rendszer automatikusan beállítja a fiókban. A rendszergazdáknak csak elvétve szükséges közvetlenül beállítani a globálisan egyedi azonosítókat, és e kivételektől eltérő esetekben nem is javasolt ezt tenniük. Társított külső fiókokAz Exchange egyik szokásos konfigurációja az Exchange telepítése egy erőforráserdőben. Az erőforráserdő a rendszerben postaládával rendelkező felhasználófiókokat tartalmazó erdőtől különböző erdő. Ez problémát jelent, mivel az msExchMailboxGUID attribútum csak az Exchange kiszolgálóval azonos erdőben lévő objektumokon állítható be.A probléma megoldása a postaláda engedélyezése az Exchange kiszolgálót tartalmazó erdő egyik fiókjában. Azután e fiókot csatolni kell egy másik erdő vagy egy Microsoft Windows NT 4 rendszerű tartomány másik fiókjához. Ezt a társított külső fiók engedély teszi lehetővé. A társított külső fiók engedéllyel csak egyetlen fiók ruházható fel, és a választott fióknak másik erdőből kell származnia. A társított külső fiók engedély beállításakor a postaláda-tulajdonos fiókjához tartozó msExchMasterAccountSID attribútum értéke felveszi a külső fiók biztonsági azonosítójának (SID) értékét. Tehát ez valójában nem engedély, hanem egy kényelmes módszer az msExchMasterAccountSID attribútum értékének beállítására. Az msExchMasterAccountSID attribútum beállítása után az értékül adott biztonsági azonosítóhoz tartozó külső fiók ugyanolyan hozzáférést az Exchange rendszerben, mintha tényleges postaláda-tulajdonos fiók lenne. Fontos megjegyezni, hogy ez csak az Exchange rendszerbeli hozzáférésre vonatkozik, az Active Directorybeli hozzáférést nem érinti. A várt működés érdekében a postaláda-tulajdonos fiók számára célszerű mindenféle bejelentkezést letiltani a társított külső fiók engedély beállítása után. 300456
(http://support.microsoft.com/kb/300456/
)
Az ügyfelek engedélyei és meghatalmazásai beállításuk után nem őrződnek meg az Exchange 2000 rendszerben (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)Meghatalmazási forgatókönyvekA meghatalmazott vagy delegált olyan felhasználó, aki részleges vagy teljes hozzáférést kapott egy másik postaládához, továbbá feljogosították arra, hogy e postaláda tulajdonosának nevében e-mail üzeneteket küldhessen. A delegálás egyik szokásos esete, hogy egy vezető titkárának meghatalmazotti hozzáférést biztosítanak a vezető naptárához. A meghatalmazott rendszerint olvasni és módosítani is tudja a naptárt. A meghatalmazott gyakran az e-mail üzenetekre is tud válaszolni a vezető nevében.A meghatalmazotti hozzáférés megadásának módja a delegált felvétele a postaláda-tulajdonos publicDelegates attribútumában tárolt többértékű listába. Az ebben az attribútumban felsorolt felhasználók levélküldési (Send on Behalf Of) engedéllyel rendelkeznek a postaláda-tulajdonos postaládájához. Ha ezek a megbízottak olyan üzeneteket küldenek, melyek Feladó mezőjében a tulajdonos neve szerepel, akkor az e-mail Feladó mezőjében a <Meghatalmazott neve> postaláda-tulajdonos <nevében> felirat olvasható. Az e-mail üzenetet ilyen esetben a rendszer a meghatalmazottól, és nem a postaláda-tulajdonostól vagy a postaláda-tulajdonosként küldi.A levélküldési és meghatalmazási engedélyek megadására két felület használható:
Egyes esetekben előfordulhat, hogy az Outlook alkalmazásból nem állítható be a publicDelegates attribútum. 329622
(http://support.microsoft.com/kb/329622/
)
A levélküldési jog nem delegálódik a hozzáférés delegálásával az Outlook alkalmazásban (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)Ha meghatalmazotti hozzáférést biztosít postaládájához, a meghatalmazott akkor is élhet a levélküldési joggal, ha egyetlen postaládamappához sem biztosított neki hozzáférést. A meghatalmazottak alapvető engedélye a levélküldési engedély. A postaládamappák hozzáférésének engedélyei ettől különböző, a delegálási engedéllyel mellett külön megadandó engedélyek. A meghatalmazottak rendszerint azokat az egyes mappákat fogják használni a Microsoft Outlook alkalmazásban, melyekhez engedélyeket biztosított nekik. Az engedély megadásához mutasson az Outlook Fájl menüjének Megnyitás parancsára, és kattintson a Más felhasználó mappája parancsra. A meghatalmazottak is megnyithatják postaládáját, ha megnyitandó postaládaként felveszik Outlook-profiljuk Speciális lapjának listájába. Ekkor postaládája meg fog jelenni a meghatalmazott mappalistáján. Ez a módszer postaládája minden olyan mappájához hozzáférést nyújt, melynek elérését engedélyezte a meghatalmazott számára. Előfordulhat, hogy egyes esetekben azt szeretné, hogy a meghatalmazottak levélküldési, más esetekben pedig küldés másként engedéllyel rendelkezzenek. E két engedély megadásának módja a meghatalmazottak számára:
Attól függetlenül, hogy csak egyes mappákat nyitottak meg, vagy megnyitandó postaládaként beállítva a teljes postaládát, a meghatalmazott nevében küldött e-mailek mind a levélküldési engedély szerint továbbítódnak, ha saját postaládájuk az elsőleges postaláda az éppen használt Outlook-profilban. Ha egy meghatalmazott postaláda-tulajdonosként szeretne e-mail üzenetet küldeni, be kell jelentkeznie a meghatalmazó postaládájába. Ehhez olyan Outlook-profilra van szüksége, mely csak a meghatalmazott postaládáját nyitja meg. A bejelentkezés és a kijelentkezés közötti időben a meghatalmazottak által küldött e-mail üzenetek mind úgy lesznek továbbítva, mintha a meghatalmazó küldte volna őket. A korlátlan postafiók-hozzáférési engedéllyel rendelkező, de küldés másként engedéllyel nem rendelkező felhasználók megkereséseAz e szakaszban ismertetett parancsfájlminta egyszerre egy Active Directory-tartományban tudja megkeresni azokat a felhasználói fiókokat, melyek korlátlan postafiók-hozzáférési engedélyt kaptak ugyan egy postaládához, másként küldési engedélyt azonban nem.Fontos: Az engedélyek módosítása előtt tanulmányozza a cikk Meghatalmazottal rendelkező postaláda-tulajdonosok szakaszát. A parancsfájl három üzemmódja:
A parancsfájl által igényelt engedélyekA parancsfájl futtatásához a postaláda-tulajdonosi fiókokat tartalmazó erdőre vonatkozó rendszergazdai jogosultságokkal rendelkező fiókkal kell bejelentkezni. Erdők közötti rendszergazdai jogosultságokkal rendelkező fiók használata esetén előfordulhat, hogy a parancsfájl nem fog megfelelően működni. A parancsfájl emellett abban az esetben sem működik, ha a postaláda-tulajdonosi fiókokat tartalmazó erdőtől eltérő erdőhöz csatlakozó munkaállomásról futtatja azt.A megfelelő feltételek esetén a parancsfájlt egyetlen bejelentkezési munkamenetben több rendszergazdai fiókról is futtathatja a RunAs.exe parancs használatával. Ez az eljárás akkor bizonyulhat hasznosnak, ha több szegmensből álló Active Directory- és Exchange-engedélyekkel rendelkezik, és egy fiók sem képes valamennyi Exchange kiszolgálót vagy Active Directory-tartományt kezelni. A parancsfájl különböző rendszergazdai fiókokkal történő futtatásához külön parancssort nyithat meg. Tekintse át az alábbi példát: RunAs.exe /user:tartomány\fiók CMD.EXE Megjegyzés: A parancsfájlt egy időben nem ajánlott több példányban futtatni ugyanazon tartomány feldolgozásához.Az alábbi lista az exportfájl mezőit ismerteti. A mezők ismertetésbeli sorrendje azonos az exportfájlbeli sorrendjükkel.
"""Tulajdonos""""""Tartomány\Tulajdonos""""""KüldésreNemJogosult""""""Enabled"""[... további mezők] A parancsfájl konfigurálása a rendszergazdai munkaállomásonA parancsfájl az Exchange kezelőfelületén keresztül kommunikál az Exchange kiszolgálókkal. A parancsfájlt ezért egy Exchange kiszolgálón vagy olyan munkaállomáson kell futtatni, melyen telepítve van az Exchange System Administrator alkalmazás.Az exportfájl módosításaAz exportfájl egy Unicode kódolású szövegfájl, így a különböző nyelvek karakterkészletei nem okoznak problémát. Egyes szövegszerkesztők azonban helytelenül jelenítik vagy módosítják, esetleg ANSI vagy ASCII kódolásban mentik a fájlt. A Microsoft Windows XP, a Microsoft Windows 2000 és a Microsoft Windows 2003 Jegyzettömbje helyesen kezeli a Unicode-fájlokat. A Microsoft Excel szintén alkalmas a feladatra..A kimeneti fájl egy tabulátorkarakterekkel tagolt fájl, melyben az egyes mezőket három-három idézőjel veszi körül. Ezek szerepe, hogy az Excel alkalmazást használók számára kiszámíthatóbbá tegyék az importálási és exportálási funkciót. Az Excel a háromszoros idézőjeleket egyszeres idézőjelekre cseréli, és a Unicode formátumú mentéskor visszaállítja őket háromszoros idézőjelekre. Az alábbiak az exportfájl Excel alkalmazásbeli helyes megnyitásának és mentésének módját tárgyalják. Az exportfájlok az Excel nélkül, a Find.exe vagy a Findstr.exe segédprogrammal is szűrhetők. E két eszköz a Windows részét képezi, és egy fájlnak csak azon sorait foglalják be kimenetükbe, melyek tartalmaznak egy adott szót – vagy azokat, melyek az adott szót nem tartalmazzák. Ha például listát szeretne készíteni a fájlban található azon postaláda-tulajdonosokról, akik delegálták levélküldési jogukat, mindkét alábbi paranccsal létrehozhat egy olyan fájlt, mely csak a „Has Delegates” (delegáló) karakterláncot tartalmazó sorokat tartalmazza: Find.exe “Has Delegates” EredetiFájl.txt > Delegálók.txt Ha a fentivel szemben a levélküldési jogukat nem delegáló postaláda-tulajdonosok körét szeretné meghatározni, a /V kapcsolót kell használnia, mely a keresett szavakat nem tartalmazó sorokat helyezi a parancs kimenetébe. Az alábbi parancsok mindegyike olyan szövegfájlt készít, mely a „Has Delegates” karakterláncot nem tartalmazó sorokat tartalmazza:Findstr.exe /C:”Has Delegates” EredetiFájl.txt >HasDelegates.txt Find.exe “No Delegates” EredetiFájl.txt>NemDelegálók.txt
A parancsok a korlátlan postafiók-hozzáférési engedéllyel rendelkező, de a másként küldési engedéllyel nem rendelkező alkalmazási szolgáltatásfiókok listáját tartalmazó fájl előállítására is alkalmasak. A /I kapcsoló megadása esetén a parancsok nem tesznek különbséget a kis- és nagybetűk között: Find.exe /V “Has Delegates” EredetiFájl.txt > NemDelegálók.txt Findstr.exe /C:”No Delegates” EredetiFájl.txt > NemDelegálók.txt Findstr.exe /V /C:”Has Delegates” EredetiFájl.txt > NemDelegálók.txt Find.exe /I “tartomány\Szolgáltatásfiók” EredetiFájl.txt > Szolgáltatásfiók.txt
Megjegyzés: Ha Find.exe programmal hozza létre a szűrt fájlt, utólag el kell távolítania a Find.exe által a fájl elejére helyezett fejlécet. Findstr.exe /I /C:”tartomány\Szolgáltatásfiók” EredetiFájl.txt>Szolgáltatásfiókok.txt Ne használjon helyettesítő karaktereket tartalmazó fájlnevet (például *.*) a Findstr.exe segédprogrammal. Helyettesítő karakterek használata esetén a kimeneti fájl valamennyi sora tartalmazni fogja a fájlnevet. A Find.exe vagy Findstr.exe segédprogrammal való szűrést követően a kimeneti fájl áttekintésével ajánlott meggyőződni arról, hogy a fájl a kívánt fiókokat tartalmazza. Az alábbi példában a „Jogosultsághiányos” bejelentkezési nevű felhasználó rendelkezik korlátlan postafiók-hozzáférési engedéllyel, de küldés másként engedélye nincs a „Tulajdonos” postaládához. Meghatalmazottal rendelkező postaláda-tulajdonosokA korlátlan postafiók-hozzáférési engedéllyel rendelkező meghatalmazottak esetében többnyire nem szükséges a küldés másként engedély kiosztása. Ha az ilyen meghatalmazottak közvetlenül a postaláda-tulajdonos postafiókjába jelentkeznek be, használhatják a küldés másként parancsot. Az Outlook meghatalmazotti szolgáltatásainak használatakor (további postafiókok vagy más felhasználók postafiókjának megnyitása esetén) a program meghatalmazottként küldi az üzeneteket.A küldés másként engedélyt csak akkor ajánlott kiosztani a meghatalmazottaknak, ha azt szeretné, hogy az adott meghatalmazott mindig a postafiók tulajdonosaként küldje az üzeneteket, ne pedig a postafiók tulajdonosának meghatalmazottjaként. Keressen rá az exportfájlban a „Has Delegates” kifejezésre, majd állapítsa meg, hogy az abban található ilyen típusú meghatalmazottak valóban a postaláda-tulajdonosok meghatalmazottjai-e. Az exportfájl kizárólag a meghatalmazottak e típusát tartalmazza. A szokásos meghatalmazottak nem rendelkeznek a korlátlan postafiók-hozzáférési engedéllyel. Ha a szokásos meghatalmazottaknak kiosztja a küldés másként engedélyt, a meghatalmazott azt követően minden esetben a postafiók tulajdonosaként küldi az üzeneteket. Ez abban az esetben is igaz, ha a szokásos meghatalmazott nem rendelkezik korlátlan postafiók-hozzáférési engedéllyel. Ha véletlenül oszt ki küldés másként engedélyt egy meghatalmazottnak, az engedélyt a későbbiekben könnyedén visszavonhatja. Az exportfájl megnyitása az Excel alkalmazásban
Az exportfájl mentése módosítás után az Excel alkalmazásban
A parancsfájl szintaxisaEz egy szöveges parancsfájl, amit a Futtatás párbeszédpanel helyett egy parancssori ablakból ajánlott futtatni. Parancssorablak megnyitásához kattintson a Start menü Futtatás parancsára, írja be a cmd parancsot a Megnyitás mezőbe, majd kattintson az OK gombra.A hibanaplót és az exportfájlt a parancsfájl a parancssori ablakban aktuális könyvtárba menti. Ezért szükség van rá, hogy legyen fájllétrehozási engedélye a könyvtárban. A parancssori súgó megjelenítéséhez írja be az alábbi parancsot:CSCRIPT AddSendAs.vbs A korlátlan postafiók-hozzáférési engedéllyel rendelkező, de a Küldés másként művelet végrehajtásához szükséges engedéllyel nem bíró tartományi felhasználók listájának exportálásához írja be az alábbi parancsot:CSCRIPT AddSendAs.vbs [tartományvezérlő neve] –Export Példa: CSCRIPT AddSendAs.vbs VALL-DC-1 –Export A módosított exportfájl importálásához írja be a következő parancsot:CSCRIPT AddSendAs.vbs [tartományvezérlő neve] –Import [fájlnév] Példa: CSCRIPT AddSendAs.vbs VALL-TV-1 –Import "Send_As_Export_Ó_PP_SS.txt" A másként küldés engedély megadása egy tartomány minden olyan felhasználójának postaládájához, akik rendelkeznek korlátlan postafiók-hozzáférési engedéllyelMegjegyzés: Ha vannak olyan meghatalmazottak is, akik a szervezetben korlátlan postafiók-hozzáférési engedéllyel rendelkeznek, nem ajánlott ezen üzemmód használata. Ebben az üzemmódban ugyanis a meghatalmazottak is küldés másként engedélyt kapnak. Ennek eredménye az lehet, hogy a meghatalmazottak által küldött e-mailek mindegyike a küldés másként jogosultság szerint lesz továbbítva a levélküldési jogosultság helyett. Ennek elkerüléséhez el kell távolítani azon meghatalmazottak küldés másként engedélyét, akik ezt nem szándékosan kapták meg.CSCRIPT AddSendAs.vbs [tartományvezérlő neve] –SetAll Példa: CSCRIPT AddSendAs.vbs CORP-DC-1 –SetAll A parancsfájl futása során bekövetkező hibákat egy Send_As_Errors_Ó_PP_SS.txt névformátumú fájlban menti az algoritmus. A hibafájl nevében szereplő időpont (az Ó_PP_SS alakú dátumbélyeg) a vonatkozó exportfájl dátumbélyegével azonos. A parancsfájl módosításaElőfordulhat, hogy a szervezetben vannak olyan fiókok, melyek sok objektumhoz rendelkeznek hozzáféréssel, és hogy ezen engedélyeket nem kívánja módosítani. Csökkentheti az exportfájl méretét, ha a parancsfájl elején található FMA_EXCLUSIVE_LIST változó módosításával kiszűri ezeket a fiókokat. A változó alapértelmezett értéke néhány olyan fiók, melyeket nem célszerű befoglalni a művelet eredményébe. További fiókokat az alábbi szintaxis szerint adhat meg:További szerkeszthető változó az FMA_EXCLUSIVE_EXSVC, amely az "\Exchange Services" & OUTPUT_DELIMITER alapértelmezett értékkel rendelkezik. Az „Exchange Services” nevű fiókot az Exchange 5.5 és Exchange 2000 áttelepítéses vagy közös üzemű környezetében az Active Directory Connector ruház fel engedélyekkel. Ezt a fiókot több tartományban hozzák létre, és amennyiben nem rejtett, az exportfájlban ismétlődően előfordulhat. Az FMA_EXCLUSIVE_EXSVC változó csak egy fiókot fogad el értékeként. A fióknévben a kis- és nagybetűk azonosnak számítanak. A megadott fiók nevét a „\” előtagnak kell megelőznie, és a fióknév nem tartalmazhatja annak a tartománynak a nevét, amelyhez tartozik. A fiók rejtett lesz minden tartományban, amelyben létezik. Ha harmadik féltől származó áttelepítési eszközöket vagy szinkronizálási módszereket használt, a fentitől eltérő lehet a neve annak a több tartományban is definiált fióknak, mely sokféle engedéllyel rendelkezik a felhasználói postaládákat illetően. Ebben az eljárásban az „\Exchange Services” fióknevet helyettesítheti az így kitüntetett fiók nevével. Tippek és figyelmeztetések
A Microsoft csak szemléltetési célból ad közre programozási példákat, és azokra – beleértve a forgalomba hozhatóságot és az adott célra való megfelelőséget is – sem törvényi, sem más garanciát nem vállal. A cikk feltételezi, hogy az olvasó jártas a szemléltetésre szolgáló programozási nyelvben, valamint az eljárások létrehozására és a velük kapcsolatos hibakeresésre szolgáló eszközök használatában. A Microsoft támogatási szakemberei segítséget nyújthatnak egy-egy adott eljárás funkciójának megértésében, de funkcióbővítési célból nem módosítják a példákat, és nem készítenek az egyéni igényeknek megfelelő eljárásokat. A Microsoft által kínált további támogatási lehetőségekről a Microsoft alábbi webhelyén tájékozódhat: http://support.microsoft.com/contactus/?ws=support A cikkben említett, külső gyártóktól származó termékek a Microsofttól független gyártók termékei, melyek teljesítményére és megbízhatóságára a Microsoft sem törvényi, sem másféle garanciát nem vállal.
(http://support.microsoft.com/contactus/?ws=support)
TulajdonságokCikk azonosítója: 912918 - Utolsó ellenőrzés: 2007. november 26. - Verziószám: 17.2 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








