Select the product you need help with
Gebruikers kunnen geen e-mailberichten verzenden vanaf een mobiel apparaat of vanuit een gedeelde postbus in Exchange 2000 Server en in Exchange Server 2003Artikel ID: 912918 - Bekijk de producten waarop dit artikel van toepassing is. Op deze paginaSymptomenDe e-mailberichten die u probeert te verzenden met Microsoft Exchange 2000 Server of Microsoft Exchange Server 2003, worden niet verzonden. Bovendien kunt u een van de volgende foutberichten of NDR-rapporten (Non Delivery Reports) ontvangen. Foutberichten
NDR's
Verder kan het probleem optreden bij andere niet-Microsoft-producten die e-mail verzenden op basis van serviceaccounts. Als u een product van een andere leverancier gebruikt en met dit probleem te maken hebt, moet u contact opnemen met de betreffende leverancier om het probleem op te lossen. Zie ook de sectie 'Meer informatie'. Belangrijk Als het voor essentiële bedrijfstoepassingen noodzakelijk is de functionaliteit van Verzenden als te herstellen, kunt u de machtiging Verzenden als verlenen aan een serviceaccount door overname in een Active Directory-container of zelfs in een volledig domein. Raadpleeg de gedetailleerde instructies in de sectie voor informatie. Hoewel dit een efficiënte manier is om het probleem te omzeilen, moet u wel rekening houden met de gevolgen voor beveiliging en beheer. Deze toewijzing kan als gevolg hebben dat de machtiging Verzenden als onbedoeld aan andere accounts wordt toegekend. Bovendien moet u rekening houden met de machtiging Verzenden als wanneer u gebruikersaccounts naar een andere container verplaatst. OorzaakMogelijke oorzaken van dit probleem zijn:
OplossingVoorheen werd bij het verlenen van volledige toegang tot een postbus onder een van de vermelde Store.exe-versies in de sectie "Oorzaak", de gebruiker impliciet machtiging verleend om berichten te verzenden als eigenaar van de postbus. Hierdoor leken berichten die werden verzonden via een andere account met volledige postbustoegang, ogenschijnlijk verzonden door de eigenaar van de postbus. De machtiging Verzenden als is nu op verzoek van een groot aantal Microsoft Exchange-klanten losgekoppeld van de machtiging Volledige postbustoegang. Ten grondslag hieraan lag de behoefte om:
Alle overige accounts met gedeeltelijke of volledige toegang tot een postbus moeten nu expliciet de machtiging Verzenden als hebben voor de account van de postbuseigenaar om e-mail als eigenaar van de postbus te kunnen verzenden. Dit geldt ook voor serviceaccounts voor toepassingen waarmee mobiele gebruikers e-mailberichten kunnen verzenden of andere soortgelijke taken kunnen uitvoeren. De machtiging Verzenden als moet worden verleend aan de serviceaccount van elk gebruikersobject dat eigenaar is van een postbus. Het is niet mogelijk om de machtiging Verzenden als alleen te verlenen aan een Exchange-server of een databaseobject alsof de machtiging impliciet zou gelden voor alle postbussen in de database. Dit komt omdat de machtiging Verzenden als een Active Directory-machtiging is die specifiek wordt ingesteld voor de betrokken Active Directory-objecten. Als u de machtiging Verzenden als instelt voor een Exchange-databaseobject, wordt die machtiging dus verleend voor de database zelf. Die machtiging geldt dan echter niet voor gebruikers die zelf een machtiging Verzenden als hebben voor een postbus in de database. Opmerking Het verlenen van de machtiging Ontvangen als voor een Exchange-database heeft functioneel gezien hetzelfde effect als het verlenen van volledige toegang tot alle postbussen in die database. Bij de machtiging Verzenden als werkt dit niet zo. Hier geldt de machtiging alleen voor het databaseobject zelf. De machtiging Verzenden als geldt niet voor de postbussen in de database. De machtiging Ontvangen als wordt daarentegen overgenomen door alle postbussen in de database. Het verschil tussen deze twee machtigingen wordt wellicht duidelijker wanneer u de postbussen in een database beschouwt als mappen in een afzonderlijke postbus (de 'databasepostbus'). Als u volledige toegang hebt tot de database, hebt u automatisch toegang tot de volledige inhoud van de database, dus ook tot alle postbussen. De machtiging Verzenden als is gekoppeld aan de identiteit van een Active Directory-gebruikersobject, en niet aan de postbusgegevens die zijn opgeslagen in een database. De verzending van e-mailberichten is daarbij niet gebonden aan een bepaalde postbus of database, maar aan een specifieke gebruiker. Dit kan een gebruiker zijn met de account van de postbuseigenaar of een andere account die de machtiging Verzenden als heeft. Ga als volgt te werk wanneer u een andere account expliciet wilt machtigen om berichten te verzenden als eigenaar van de postbus:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem Naam: Mailbox Cache Age Limit Type: REG_DWORD Grondtal: Decimaal Gegevens: De limiet voor de ouderdom van de informatiecache voor de mailbox in minuten. Opmerking Als u zeer lage time-outwaarden instelt, kan dit invloed hebben op de prestaties van de server. De machtiging Verzenden als toewijzen aan verschillende accountsAan het einde van dit artikel treft u een voorbeeldscript aan waarmee u op een Active Directory-domein kunt zoeken naar accounts die volledige toegang tot een postbus bieden, maar waarmee geen berichten als eigenaar van de postbus kunnen worden verzonden. Dergelijke machtigingen zijn kenmerkend voor de service- of resourceaccounts waarop deze beveiligingsupdate betrekking heeft. U kunt het script gebruiken om een exportbestand te genereren dat u vervolgens kunt doornemen, wijzigen en importeren om de machtiging Verzenden als te verlenen aan de accounts die daarvoor in aanmerking komen.U kunt de machtiging Verzenden als ook door overname verlenen aan elk gebruikersobject in een Active Directory-domein of een container. Als u de machtiging op deze manier toewijst, loopt u mogelijk het risico dat deze ook aan onbedoelde objecten wordt verleend. Bovendien bestaat het risico dat er machtigingen verloren gaan wanneer u gemachtigde objecten uit de container verwijdert. Deze methode wordt derhalve niet aangeraden. Bedenk goed welke beveiligingsrisico's u loopt voordat u deze werkwijze toepast. Ga als volgt te werk als u de machtiging Verzenden als wilt verlenen aan een afzonderlijke account voor alle gebruikersaccounts in een Active Directory-domein of een container:
Speciale regels voor accounts met een adminSDHolder-beveiligingWanneer u het script uitvoert om de machtiging Verzenden als te verlenen, worden postbuseigenaars die tevens als domeinbeheerder fungeren, uitgesloten. Wij raden u met klem af om postbussen in te schakelen voor gebruikersaccounts die rechten als domeinbeheerder of adminSDHolder-beveiligingen hebben.Het adminSDHolder-object is een sjabloon voor accounts die uitgebreide Active Directory-beheerdersrechten hebben. Om misbruik van de bevoegdheden te voorkomen, moeten alle accounts die met een adminSDHolder-object zijn beveiligd, dezelfde toegangsrechten hebben als het adminSDHolder-object. Als u de rechten of machtigingen wijzigt van een account die via een adminSDHolder-object is beveiligd, wordt de wijziging direct automatisch ongedaan gemaakt. Stel dat u op een domeinbeheerdersobject de machtiging Verzenden als verleent aan een serviceaccount van een toepassing, dan wordt automatisch een achtergrondtaak uitgevoerd om deze machtiging in te trekken. Het is daarom niet mogelijk om de machtiging te verlenen aan toepassingsserviceaccounts die zijn beveiligd door een adminSDHolder-object. In dat geval moet u het adminSDHolder-object zelf wijzigen. Als u het adminSDHolder-object zelf wijzigt, worden de toegangsrechten van alle beveiligde accounts dienovereenkomstig aangepast. Wijzig het adminSDHolder-object alleen nadat u hebt bekeken welke gevolgen dit heeft voor de beveiliging. Ga als volgt te werk om een postbus te koppelen aan een account die wordt beveiligd door een adminSDHolder-object:
907434
(http://support.microsoft.com/kb/907434/
)
Het recht Verzenden als wordt verwijderd van een gebruikersobject nadat u het recht Verzenden als configureert in de module Active Directory: gebruikers en computers in Exchange Server318180
(http://support.microsoft.com/kb/318180/
)
AdminSDHolder-thread heeft invloed op transitieve leden van distributiegroepen817433
(http://support.microsoft.com/kb/817433/
)
Overgedragen machtigingen zijn niet beschikbaar en overname wordt automatisch uitgeschakeld306398
(http://support.microsoft.com/kb/306398/
)
AdminSDHolder-object heeft invloed op de overdracht van besturing voor vorige Administrator-accountsSpeciale taken voor BlackBerry Enterprise ServerTaak 1: Controleer of de BlackBerry Enterprise Server wordt uitgevoerd als een afzonderlijke, unieke accountControleer of de BlackBerry Enterprise Server wordt uitgevoerd als een afzonderlijke account die speciaal is ingesteld voor beheertaken. Deze account wordt standaard 'BESAdmin' genoemd.Als u werkt met een afzonderlijke account voor het beheer van de BlackBerry Enterprise Server, gaat u verder met taak 2. Als u niet werkt met een afzonderlijke account, maakt u de account in deze stap. Vervolgens gebruikt u deze account voor het uitvoeren van beheertaken. Raadpleeg voor het instellen van de account de instructies op een van de volgende BlackBerry-websites, afhankelijk van uw versie van BlackBerry Enterprise Server. Als u werkt met BlackBerry Enterprise Server 4.0 of BlackBerry Enterprise Server 4.1, gaat u naar de volgende BlackBerry-website: http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=9174704&sliceId=&dialogID=11024244&stateId=1 0 11020632 Als u werkt met BlackBerry Enterprise Server 3.6, gaat u naar de volgende BlackBerry-website:
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=9174704&sliceId=&dialogID=11024244&stateId=1 0 11020632)
http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04334&sliceId=SAL_Public&dialogID=11016727&stateId=1 0 11020358
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04334&sliceId=SAL_Public&dialogID=11016727&stateId=1 0 11020358)
Taak 2: Controleer of de BlackBerry Enterprise Server-serviceaccount de juiste machtigingen heeftControleer of de BlackBerry Enterprise Server-serviceaccount de juiste machtigingen heeft.Opmerking Als de account zich binnen een domein bevindt, controleert u of de account alleen lid is van de groep Domeingebruikers. Op een domeincontroller moet de account lid zijn van de ingebouwde groep Administrators.
Taak 3: Maak de cache op de BlackBerry Enterprise Server leegVoor het leegmaken van de machtigingencache in Information Store start u de services die betrekking hebben op Blackberry opnieuw en start u Microsoft Exchange Information Store opnieuw. Nadat u Information Store opnieuw hebt gestart, moet u de services die betrekking hebben op RIM Blackberry opnieuw starten om aan de ?BESAdmin?-account de nieuwe toegevoegde machtiging Verzenden als te geven voor Exchange Information Store.Ga voor meer informatie over specifieke Blackberry-serververeisten naar de volgende BlackBerry-website : http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04707&sliceId=SAL_Public&dialogID=3016166&stateId=0%200%202441763
(http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB04707&sliceId=SAL_Public&dialogID=3016166&stateId=0%200%202441763)
Meer informatieDe machtigingen voor de toegang tot Exchange-postbussen en -mappen zijn verdeeld over Active Directory- en Microsoft Exchange-databases. Hoewel beide soorten machtigingen worden ingesteld in de Active Directory-beheerconsole, worden ze op twee afzonderlijke locaties opgeslagen. Machtigingen die worden ingesteld op de beveiligingspagina van een object, gelden in het algemeen als Active Directory-machtigingen. Machtigingen die worden ingesteld op de pagina met geavanceerde Exchange-postbusrechten, zijn meestal machtigingen in een Exchange-database. Wanneer u de postbusrechtenpagina probeert te openen terwijl de database van een gebruiker niet beschikbaar is, wordt daarom het volgende foutbericht weergegeven: De Microsoft Information Store-service is niet beschikbaar. Opmerking Het Active Directory-kenmerk msExchMailboxSecurityDescriptor is een reservekopie van een subset van de feitelijke postbusrechten. Het wordt intern door Exchange gebruikt voor uiteenlopende doeleinden. Het kenmerk msExchMailboxSecurityDescriptor wordt automatisch bijgewerkt wanneer een beheerder de huidig toegewezen rechten wijzigt via een daartoe bestemde en ondersteunde interface. Als de beheerder het kenmerk msExchMailboxSecurityDescriptor echter rechtstreeks bewerkt, worden de wijzigingen niet overgenomen in het Exchange-archief en worden de wijzigingen niet doorgevoerd. Er is dus geen garantie dat de wijzigingen daadwerkelijk worden gesynchroniseerd met de feitelijke postbusrechten. Gebruik het kenmerk msExchMailboxSecurityDescriptor niet voor het lezen of schrijven van postbusrechten. Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie: 310866
(http://support.microsoft.com/kb/310866/
)
Postbusrechten in Exchange Server 2003 en Exchange 2000 Server instellen voor een postbus die aanwezig is in het informatiearchiefDe machtiging Volledige postbustoegang wordt in het Exchange-databasearchief opgeslagen. De machtiging Verzenden als wordt opgeslagen in Active Directory. Voordat het bestand Store.exe van Exchange werd gewijzigd (zie eerder in dit artikel), werd de machtiging Verzenden als niet gecontroleerd als de afzender tevens over de machtiging Volledige postbustoegang beschikte. Opmerking U kunt de machtiging Verzenden als toekennen zonder de machtiging Volledige postbustoegang te verlenen. In deze situaties werd door Exchange altijd de machtiging Verzenden als gecontroleerd. Het toewijzen van de machtiging Verzenden als met de machtiging Volledige postbustoegang betekent dat beheerders van Exchange-servers zichzelf eenvoudig machtigingen kunnen verlenen om vanuit elke beheerde postbus berichten te verzenden namens anderen. Beheerders hebben namelijk het volledige beheer over een Exchange-database. Door Verzenden als los te koppelen van Volledige postbustoegang, kunnen Active Directory-beheerders dit nu voorkomen. De machtiging Verzenden als is nu immers een Active Directory-machtiging en wordt niet meer opgeslagen in het Exchange-archief. Het proces wordt daarom niet meer per se door Exchange-beheerders bestuurd. PostbuseigenarenEen postbuseigenaar is de Active Directory-gebruikersaccount waarvan het kenmerk msExchMailboxGUID verwijst naar de GUID (Globally Unique Identifier) van een bepaalde postbus. De unieke GUID van een bepaalde postbus mag binnen een forest slechts voor één account worden gebruikt. Er verschijnt een foutbericht wanneer u een tweede eigenaar met dezelfde GUID probeert in te stellen.Wanneer u een postbus inschakelt voor een account of een losgekoppelde postbus wilt verbinden aan een Active Directory-account, wordt de GUID van die postbus automatisch op die account ingesteld. U hoeft de GUID van een postbus slechts zelden direct in te stellen en over het algemeen wordt dit dan ook afgeraden. Bijbehorende externe accountsExchange wordt doorgaans geïnstalleerd en geconfigureerd in een forest met bronnen. Een forest met bronnen is een forest dat tot een ander forest behoort dan de gebruikersaccounts waaraan de postbussen van het systeem worden toegewezen. Dit levert een probleem op bij de instelling van het kenmerk msExchMailboxGUID. Dit kenmerk kan namelijk uitsluitend worden ingesteld voor objecten in hetzelfde forest als de Exchange-server.U omzeilt dit probleem door een postbus in te schakelen voor een account in het Exchange-serverforest en deze account te koppelen aan een andere account in een ander forest of in een Microsoft Windows NT 4-domein. U kunt dit doen door de machtiging Associated External Account te verlenen. U kunt deze machtiging slechts aan één account verlenen. De betreffende account moet tot een ander forest behoren. Wanneer u de machtiging Associated External Account instelt, wordt de SID-waarde van de externe account toegewezen aan het kenmerk msExchMasterAccountSID van de postbuseigenaar. Het is dus in feite geen machtiging maar een handige manier om de waarde van het kenmerk msExchMasterAccountSID te bepalen. Nadat u het kenmerk msExchMasterAccountSID hebt ingesteld, heeft de externe account met de betreffende SID dezelfde toegangsrechten tot Exchange als een echte account voor postbuseigenaars. Dit geldt overigens alleen voor de toegang tot Exchange, en niet voor de volledige Active Directory-toegang. Wanneer u de machtiging Associated External Account hebt ingesteld, moet u de account van de postbuseigenaar uitschakelen voor aanmeldingen zodat alle machtigingen ook volgens verwachting werken. 300456
(http://support.microsoft.com/kb/300456/
)
Machtigingen en rechten op clients blijven niet behouden nadat ze zijn toegewezen in Exchange 2000Overdrachtsscenario'sEen gemachtigde is een gebruiker die gedeeltelijk toegang heeft tot andermans postbus en bevoegd is om berichten te versturen namens de postbuseigenaar. In een overdrachtsscenario kan bijvoorbeeld een administratief medewerker worden gemachtigd om toegang te krijgen tot de agenda van een leidinggevende. Doorgaans krijgt de gemachtigde daarbij lees- en schrijftoegang tot de agenda. Verder kan de gemachtigde in staat worden gesteld om namens de leidinggevende e-mailberichten te beantwoorden.Deze gemachtigde toegang wordt verleend door de gemachtigde toe te voegen aan het meerwaardige kenmerk publicDelegates van de postbuseigenaar. Alle gebruikers die aan dit kenmerk worden toegewezen, krijgen de machtiging Verzenden namens voor de postbuseigenaar. Wanneer een gemachtigde een bericht verstuurt met de naam van de eigenaar in het vak Van, bevat het vak Van de volgende waarde: <Naam van gemachtigde> namens <Postbuseigenaar> Het bericht wordt verzonden door de gemachtigde en niet door of in de hoedanigheid van de postbuseigenaar.Hieronder ziet u in welke twee interfaces u de machtiging Verzenden namens kunt verlenen en andere rechten kunt overdragen:
In sommige gevallen kan het kenmerk publicDelegates niet in Outlook worden ingesteld. 329622
(http://support.microsoft.com/kb/329622/
)
Machtiging 'Verzenden namens' is niet toegekend aan een gebruiker na delegeren van toegang in OutlookEen gemachtigde die toegang heeft gekregen tot uw postbus, kan de machtiging Verzenden namens ook gebruiken zonder dat u toegang tot een van de postbusmappen hebt verleend. Verzenden namens vormt de basismachtiging van een gemachtigde. De machtigingen voor uw postbusmappen moeten afzonderlijk worden toegewezen aan de gemachtigde. Een gemachtigde zal de mappen waartoe hij of zij toegang heeft, doorgaans openen in Microsoft Outlook. Dit kan door te klikken op Openen in het menu Bestand van Outlook en vervolgens te klikken op Map van andere gebruiker. Een gemachtigde kan uw postbus ook openen door deze als extra postbus in te stellen op het tabblad Geavanceerd van zijn of haar Outlook-profiel. Op deze manier wordt uw postbus weergegeven in de Outlook-mappenstructuur van de gemachtigde. Bovendien heeft de gemachtigde zo toegang tot alle postbusmappen waarvoor hij of zij is gemachtigd. Mogelijk wilt u dat een gemachtigde in sommige gevallen de machtiging Verzenden namens heeft en in andere gevallen de machtiging Verzenden als. Ga als volgt te werk om een gemachtigde deze twee machtigingen te verlenen:
Alle berichten uit uw mappen of secundair geopende postbus worden automatisch met deze machtiging verzonden, zolang er in het huidige Outlook-profiel van de gemachtigde maar een eigen primaire postbus is ingesteld. Wanneer een gemachtigde berichten wil verzenden alsof u ze zelf hebt gestuurd, moeten ze zich bij uw postbus aanmelden met een afzonderlijk Outlook-profiel waarmee uitsluitend uw postbus kan worden geopend. Alle berichten die de gemachtigden met dit profiel verzenden, zijn automatisch afkomstig van u. Accounts zoeken die wel een machtiging Volledige postbustoegang hebben maar geen machtiging Verzenden alsMet het onderstaande voorbeeldscript kunt u per Active Directory-domein zoeken naar gebruikersaccounts waarbij de machtiging Volledige postbustoegang is verleend zonder de machtiging Verzenden als.Belangrijk Raadpleeg de sectie Postbuseigenaren met gemachtigden voordat u machtigingen wijzigt. Het script heeft de volgende drie werkmodi:
Vereiste machtigingen voor het scriptU kunt het script alleen uitvoeren als u zich hebt aangemeld met een beheerdersaccount die behoort tot hetzelfde forest als de postbuseigenaarsaccounts. Het script werkt mogelijk niet met een account met beheerdersrechten voor verschillende forests. Daarnaast functioneert het script mogelijk niet als u het uitvoert vanaf een werkstation dat lid is van een ander forest dan het forest waarvan de postbuseigenaarsaccounts deel uitmaken.Gezien deze beperkingen kunt u het script beter met verschillende beheerdersaccounts uitvoeren in één aanmeldingssessie door de opdracht RunAs.exe te gebruiken. Deze procedure kan handig zijn als de machtigingen voor Active Directory en Exchange Server verdeeld zijn over verschillende segmenten en er geen centrale account is voor het beheren van alle Exchange-servers of alle Active Directory-domeinen. U kunt een opdrachtprompt openen om het script voor elke beheerdersaccount uit te voeren. Neem het volgende voorbeeld: RunAs.exe /user:domain\account CMD.EXE Opmerking Het is niet toegestaan diverse instanties van het script tegelijkertijd uit te voeren voor hetzelfde domein.Het exportbestand bevat de volgende velden. De velden worden beschreven in de volgorde waarin ze in het exportbestand voorkomen.
"""Mailbox Owner""" """Domain\NoSendAs""" """No Send As User""" """Has Delegates""" """Enabled""" [overige velden zijn weggelaten] Werkstation voor beheer configureren voor het scriptIn dit script worden Exchange-beheerinterfaces gebruikt voor de communicatie met Exchange-servers. Daarom moet u het script uitvoeren vanaf een Exchange-server of vanaf een werkstation waarop Exchange-systeembeheer mogelijk is.Het exportbestand bewerkenHet exportbestand heeft een Unicode-tekstindeling zonder opmaak zodat het kan worden weergegeven in de tekensets voor verschillende talen. Mogelijk kan het bestand in sommige teksteditors niet goed worden weergegeven of bewerkt, of wordt het in een ANSI- of ASCII-indeling opgeslagen. In de Kladblok-versie van Microsoft Windows XP, Microsoft Windows 2000 en Microsoft Windows 2003 worden alle Unicode-tekstbestanden juist verwerkt. Ook in Microsoft Excel worden Unicode-tekstbestanden juist weergegeven en bewerkt.Het uitvoerbestand heeft een indeling met tabs als scheidingstekens waarbij de verschillende veldwaarden tussen driedubbele aanhalingstekens worden geplaatst. Met deze driedubbele aanhalingstekens kunnen de import- en exportbewerkingen in Excel op een deterministische manier worden uitgevoerd. De driedubbele aanhalingstekens worden in Excel zelf als enkele aanhalingstekens weergeven, en weer omgezet naar hun driedubbele vorm zodra u het bestand als Unicode-tekst opslaat. Hieronder wordt beschreven hoe u een exportbestand in Excel kunt openen en opslaan. U kunt een exportbestand ook zonder Excel filteren, namelijk met de hulpprogramma's Find.exe of Findstr.exe. Deze hulpprogramma's worden met Windows meegeleverd. Met deze programma's kunt u woorden in een bestand zoeken en alleen de regels retourneren die deze woorden bevatten of juist niet bevatten. Als u bijvoorbeeld een lijst wilt maken van alle postbuseigenaren in het bestand die gemachtigden hebben, gebruikt u een van deze opdrachten om een bestand te maken dat alleen regels bevat die de tekenreeks ?Has Delegates? bevat: Find.exe ?Has Delegates? OriginalFile.txt > HasDelegates.txt Een ander voorbeeld is dat u alle postbuseigenaren wegfiltert die een of meer gemachtigden hebben. De schakeloptie /V zorgt ervoor dat alleen de regels zonder de zoekwoorden worden geselecteerd. U kunt de volgende opdrachten gebruiken om een bestand te genereren met alle regels waarop niet de tekenreeks ?Has Delegates? voorkomt:Findstr.exe /C:?Has Delegates? OriginalFile.txt > HasDelegates.txt Find.exe ?No Delegates? OriginalFile.txt > NoDelegates.txt
Met deze opdrachten kunt u een bestand genereren dat alle accounts bevat waarbij de account van een toepassingsserver wel de machtiging Volledige postbustoegang, maar niet de machtiging Verzenden als heeft. Met de schakeloptie /I maakt de opdracht onderscheid tussen hoofdletters en kleine letters: Find.exe /V ?Has Delegates? OriginalFile.txt > NoDelegates.txt Findstr.exe /C:?No Delegates? OriginalFile.txt > NoDelegates.txt Findstr.exe /V /C:?Has Delegates? OriginalFile.txt > NoDelegates.txt Find.exe /I ?domain\ServiceAccount? OriginalFile.txt > ServiceAccount.txt
Opmerking Als u Find.exe gebruikt om een gefilterd bestand te genereren, moet u de koptekstregels verwijderen die door Find.exe worden toegevoegd aan het begin van het bestand. Findstr.exe /I /C:?domain\ServiceAccount? OriginalFile.txt > ServiceAccount.txt Gebruik geen jokertekens (*.*) bij Findstr.exe. Als u dat wel doet, wordt elke regel in het uitvoerbestand voorafgegaan door de bestandsnaam. Controleer het uitvoerbestand van Find.exe of Findstr.exe zorgvuldig om er zeker van te zijn dat u met het filter de gewenste accounts hebt geselecteerd of uitgesloten. In het volgende voorbeeld heeft de gebruiker met de aanmeldingsnaam 'NoSendAs' volledige toegang tot de postbus 'Mailbox Owner', maar geen bevoegdheid om berichten te verzenden als postbuseigenaar. Postbuseigenaren met gemachtigdenHet is meestal niet verstandig een gemachtigde met volledige postbustoegang (ook wel een 'supergemachtigde' genoemd) de machtiging Verzenden als te verlenen. Wanneer de supergemachtigde zich rechtstreeks aanmeldt bij de postbus van de postbuseigenaar, kan de gemachtigde verzenden als de postbuseigenaar. Wanneer de gemachtigde de overdrachtsfuncties van Outlook gebruikt (Additional Mailboxes to Open en Map van andere gebruiker openen), worden berichten verzonden namens de postbuseigenaar en niet als de eigenaar.Verleen de machtiging Verzenden als alleen aan een supergemachtigde als deze altijd als de postbuseigenaar en nooit namens de postbuseigenaar berichten mag verzenden. Het is raadzaam in het exportbestand te zoeken naar de tekst 'Has Delegates' en vervolgens vast te stellen of een genoemde supergemachtigde in werkelijkheid een gemachtigde van de postbuseigenaar is. Het exportbestand bevat alleen supergemachtigden. Gewone gemachtigden beschikken niet over de machtiging Volledige postbustoegang. Bovendien is het zo dat berichten van een gewone gemachtigde met de machtiging Verzenden als altijd als de postbuseigenaar worden verzonden. Dit is zelfs zo wanneer de gewone gemachtigde geen volledige postbustoegang heeft. Als u de machtiging Verzenden als toewijst aan een gemachtigde terwijl dit niet de bedoeling is, kunt u de machtiging later weer intrekken. Een exportbestand openen in Excel
Een gewijzigd exportbestand opslaan in Excel
Syntaxis van het scriptU moet dit tekstmodusscript uitvoeren in een opdrachtpromptvenster en niet vanuit het dialoogvenster Uitvoeren. Klik op Start, klik op Uitvoeren, typ cmd in het dialoogvenster Openen en klik op OK om het opdrachtpromptvenster te openen.De foutenlogboeken en exportbestanden worden opgeslagen in de huidige directory van de opdrachtprompt. U moet de juiste rechten hebben om bestanden in deze directory te kunnen maken. Voer de volgende opdracht in als u hulp nodig hebt voor de opdrachtregel:CSCRIPT AddSendAs.vbs Voer de volgende opdracht in om een exportbestand te maken met de gebruikers van een bepaald domein die wel een machtiging Volledige postbustoegang hebben maar geen machtiging Verzenden als:CSCRIPT AddSendAs.vbs [naam van domeincontroller] ?Export Voorbeeld: CSCRIPT AddSendAs.vbs CORP-DC-1 ?Export Voer de volgende opdracht in om een gewijzigd exportbestand te importeren:CSCRIPT AddSendAs.vbs [naam van domeincontroller] ?Import [bestandsnaam] Voorbeeld: CSCRIPT AddSendAs.vbs CORP-DC-1 ?Import "Send_As_Export_H_MM_SS.txt" De machtiging Verzenden als per postbus in het domein verlenen aan alle gebruikers die al volledige toegang hebben tot een postbusOpmerking Gebruik de modus SetAll niet als er in de organisatie gemachtigden zijn die tevens de machtiging Volledige postbustoegang hebben. Als u in dat geval SetAll gebruikt, krijgen deze gemachtigden de machtiging Verzenden als. Hierdoor zouden zij hun berichten in de hoedanigheid van de postbuseigenaar kunnen verzenden en niet meer namens deze persoon. U lost dit probleem op door de onbedoeld verleende machtiging Verzenden als weer in te trekken.CSCRIPT AddSendAs.vbs [naam van domeincontroller] ?SetAll Voorbeeld: CSCRIPT AddSendAs.vbs CORP-DC-1 ?SetAll De fouten die optreden tijdens de uitvoering van het script worden opgeslagen in het bestand Send_As_Errors_H_MM_SS.txt. De naam van het foutenlogboek bevat hetzelfde tijdstempel uren_minuten_seconden als het bijbehorende exportbestand. ScriptaanpassingenUw organisatie kan accounts hebben die machtigingen voor veel objecten hebben en waarvan u de machtigingen niet wilt wijzigen. Om de grootte van het exportbestand toch te beperken, kunt u deze accounts filteren door de variabele FMA_EXCLUSIVE_LIST aan het begin van het script aan te passen. Deze variabele bevat standaard enkele accounts die worden onderdrukt in de uitvoer van het script. Gebruik de volgende syntaxis om extra accounts toe te voegen:Het script bevat nog een variabele die u kunt aanpassen, namelijk FMA_EXCLUSIVE_EXSVC. Deze variabele heeft standaard de waarde '\Exchange Services' & OUTPUT_DELIMITER. 'Exchange Services' is de naam van een account waaraan machtigingen worden toegekend via ADC (Active Directory Connector) in Exchange 5.5 en scenario's voor coëxistentie en migratie van Exchange 2000. Deze account wordt in verschillende domeinen gemaakt en kan herhaaldelijk voorkomen in het exportbestand als u de account niet onderdrukt. U kunt voor de variabele FMA_EXCLUSIVE_EXSVC maar één account opgeven als waarde. De accountnaam is niet hoofdlettergevoelig. De accountnaam moet beginnen met een backslash (\) en mag niet het domein bevatten waarvan de account deel uitmaakt. De account wordt onderdrukt voor alle domeinen waarin de account aanwezig is. Als u migratieprogramma's of methoden voor adreslijstsynchronisatie van andere leveranciers hebt gebruikt, kan er in diverse domeinen nog een andere account aanwezig zijn die uitgebreide machtigingen heeft voor de postbussen van gebruikers. In dat geval kunt u de naam van die account gebruiken in plaats van '\Exchange Services'. Tips en opmerkingen
Microsoft verstrekt deze code zonder enige expliciete of impliciete garantie, daaronder mede begrepen, maar niet beperkt tot impliciete garanties met betrekking tot de verkoopbaarheid en/of geschiktheid voor een bepaald doel. In dit artikel wordt ervan uitgegaan dat u bekend bent met de programmeertaal VBScript, alsmede met de hulpprogramma's waarmee procedures worden gemaakt en waarmee fouten in procedures worden opgespoord. U kunt desgewenst contact opnemen met Microsoft Product Support Services voor uitleg over de functie van een bepaalde procedure. Microsoft Product Support Services is echter niet bereid de voorbeelden aan te passen om extra functies toe te voegen of om procedures te maken die aan uw specifieke eisen voldoen. Als u meer informatie wilt over de beschikbare ondersteuningsopties van Microsoft, gaat u naar de volgende Microsoft-website: http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS De niet-Microsoft-producten die in dit artikel worden vermeld, worden vervaardigd door fabrikanten die geheel onafhankelijk zijn van Microsoft. Microsoft verleent dan ook geen enkele garantie, impliciet noch anderszins, omtrent de prestaties of de betrouwbaarheid van deze producten.
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;cntactms)
EigenschappenArtikel ID: 912918 - Laatste beoordeling: maandag 26 november 2007 - Wijziging: 17.2 De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|


Naar boven








