Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Exchange Server (http://forum.oszone.net/forumdisplay.php?f=76)
-   -   [решено] получение доступа к чужому ящику (http://forum.oszone.net/showthread.php?t=114287)

TURNSKIN 13-08-2008 13:10 874437

получение доступа к чужому ящику
 
привет, я еще зелен с exchangeом, так что прошу помощи у вас
как открыть и просмотреть письма в почтовом ящике пользователя имея права администратора?
я пробовал через http://%servername%/exchange/%user alias% и ввести пароль и логин админа но без успешно.... не принимает, снова и снова выкидывает табличку для ввода пароля и логина
и такой вопрос как увидеть пороли пользователей?? я нашел где их поменять(сбросить) но вот увидеть не знаю

и тогда тут же задам вопрос не совсем по exchange, не хочу создавать новую тему для него, какие надо дать permission`ы на папку или файл что бы все могли видеть но только read only, но некоторые могли и писать/корректировать?
я в domain users я выставляю read only добавляю пользователей которые должны иметь право на запись но почему-то они тож не могут писать, я так подозреваю что domain users как родительский класс перекрывает своими свойствами добавленных пользователей-детей, хотя сижу сейчас и думаю, это ведь дети должны перекрывать свойства родителя, одним словом помогите советом, может я где то заблуждаюсь, а я со своей стороны еще раз попробую поиграться.

спасибо за внимание

Oleg Krylov 13-08-2008 19:29 874670

Цитата:

Цитата TURNSKIN
как открыть и просмотреть письма в почтовом ящике пользователя имея права администратора? »

Права на ящик дать. SendAs\RecieveAs. По дефолту они админу запрещены. Настраивается в Mailbox Rights в AD.
Цитата:

Цитата TURNSKIN
какие надо дать permission`ы на папку или файл что бы все могли видеть но только read only, но некоторые могли и писать/корректировать? »

Всем Read, пишущим Modify. На вкладках Security и Share. Потом проверяете Effective Permissions для конкретного пользователя. (Вкладка Security--> Advanced). После этого целевой пользователь должен переподключиться к ресурсу, чтобы заново пройти процесс авторизации (сравнение прав билета и ACL). Если и это не спасет, включайте аудит на ресурс, и смотрите логи, почему ему запрещается запись.

Yustus 02-09-2008 15:25 889319

/offtopeg
Oleg Krylov, :clapping:

AdWeb 05-11-2008 12:23 943541

возник след вопрос, можно ли сделать полный доступ к определенной папке пользователя А для полпользователя Б, не используя общие папки, если да то как это реализуется?

PS. возник еще вопросик, при работе с общими папками, после того как пользователю были выданы права владельца на папку создать подпапку он не может, хотя заметки создает без проблем в логах следующая фигня
user@company.com failed an operation on folder /O=COMPANY /OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=CIS0EF15F3D475F7BD17F32938DC227910501694E on database "First Storage Group\Public Folder Store (CONTROLLER2)" because the user did not have the following access rights:

'Delete' 'Read Property' 'Write Property' 'Create Message' 'View Item' 'Create Subfolder' 'Write Security Descriptor' 'Write Owner' 'Read Security Descriptor' 'Contact'
права вродеж сразу должны применяться на папку

Oleg Krylov 05-11-2008 16:18 943809

К "определенной папке" это как? В пределах почтового ящика? Нет, нельзя. Только на ящик в целом.
По второму вопросу используйте PFDAVadmin для просмотра эффективных разрешений. Возможны казусы наследования.

AdWeb 06-11-2008 15:06 944969

чтот я не пойму куда копать (доступ на паблик фолдер), тк права владельца не работают - нельзя создать никаких объектов (под папки, контакты, емаил и прочее), но если ставить убирать галочки в правах юзера все остальное работает, например если убрать галку создать итем то юзеру все замечательно блокируется........

AdWeb 06-11-2008 16:45 945085

http://support.microsoft.com/kb/811358/en-us - нашел решение по проверке прав доступа к паблик фолдерс для создания объектов.

Oleg Krylov 19-11-2008 01:27 956473

Цитата:

Цитата Oleg Krylov
К "определенной папке" это как? В пределах почтового ящика? Нет, нельзя. Только на ящик в целом.
По второму вопросу используйте PFDAVadmin для просмотра эффективных разрешений. »

Соврал! Можно! При помощи того же PFDAVAdmin.


Время: 21:45.

Время: 21:45.
© OSzone.net 2001-