|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Разрешение на полный доступ к ящику |
|
|
V. 2010 - Разрешение на полный доступ к ящику
|
Пользователь Сообщения: 117 |
Случайно заметил, что у некоторых ящиков по умолчанию в числе учетных записей, имеющих к нему полный доступ, помимо NT AUTHORITY\SELF стоит MYDOMAIN\Exchange Servers, MYDOMAIN\Exchange Trusted Subsystem, NT AUTHORITY\система. У других же стоит только NT AUTHORITY\SELF. Скриншот прикрепил. Почему так могло получиться и чем может грозить?
Еще хотелось бы узнать, что случается с ящиком, когда я удаляю пользователя из Active Directory с помощью оснастки "Active Directory - Пользователи и компьютеры"? Ящик автоматом тоже удаляется или как? |
|
Отправлено: 21:36, 16-06-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата old_nick:
Цитата old_nick:
![]() |
||
------- Отправлено: 21:56, 16-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать exo, насчет первого вопроса - да, так оно и есть.
Создал, грохнул - ящик исчез из списка ящиков в графической консоли Exchange (еще до того, как сюда написал). Мне теперь интересно, ящик после таких манипуляций корректно удалился или где-то подвис и просто не виден. В отключенных тоже нет. |
Последний раз редактировалось old_nick, 16-06-2013 в 22:10. Причина: уточнение Отправлено: 22:09, 16-06-2013 | #3 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
Цитата old_nick:
Во-вторых, ящик появляется в отключенных только после прохождения по базе специального сервиса (некий аналог Garbage Collector), который находит бесхозные элементы и помечает их, как удаленные. Чтобы форсировать этот процесс, достаточно запустить Clean-MailboxDatabase |
||
------- Отправлено: 11:20, 17-06-2013 | #4 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать Oleg Krylov, в ящик я заходил и там было несколько тестовых писем. Прогнал Clean-MailboxDatabase testdb, в отключенных ничего не появилось. Надо думать, сам ящик удалился при удалении учетки?
Немного оффтопа. Цитата Oleg Krylov:
|
||
Отправлено: 13:40, 18-06-2013 | #5 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата old_nick:
Ну и далее повышать уровень диагностики на ESE и службы Database Management и смотреть в Application Log на сервере с базой. Цитата old_nick:
|
||
------- Отправлено: 13:57, 18-06-2013 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
а по умолчанию понятно, что никому кроме владельцу. Цитата old_nick:
|
||
------- Отправлено: 14:03, 18-06-2013 | #7 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 14:07, 18-06-2013 | #8 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
В принципе, мне интересно, не может ли так получиться, что удалим уволившегося сотрудника способом, который я описал, а его ящик размером в несколько гигабайт будет болтаться в базе? Или механизм очистки Exchange все равно его удалит через некоторое время? |
|
Отправлено: 14:26, 18-06-2013 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Oleg Krylov, ещё вспомнил. Если пользователь ни разу не входил в почтовый ящик, то его не увидит программа для резервного копирования ArcServe.
Собственно по той же причине - видеть то нечего, т.к. ящик не создался ) |
------- Отправлено: 14:26, 18-06-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2010 - [решено] Доступ с мобильного устройства к почтовому ящику администратора | goog2e@vk | Microsoft Exchange Server | 7 | 14-09-2012 11:52 | |
Доступ - [решено] Разрешение на доступ отсутствует | Greenfield | Microsoft Windows 7 | 2 | 22-03-2012 18:45 | |
Рабочая группа и домен: индивидуальное разрешение на доступ | Vygov | Microsoft Windows NT/2000/2003 | 27 | 15-12-2007 17:10 | |
Полный доступ | gh6 | Microsoft Windows NT/2000/2003 | 1 | 03-03-2007 09:23 | |
Удаленный доступ к почтовому ящику | Pliomera | Хочу все знать | 6 | 01-08-2006 10:12 |
|