AD-Attribute verstecken Teil 2 - Leserechte für Confidential Attributes

In einem vorangegangen Artikel Attribute im AD verstecken und eigene Attribute erstellen habe ich bereits erklärt, wie Attribute im AD durch die Markierung confidential versteckt werden können. Dadurch haben nur noch Administratoren Leserechte auf das Attribut.Nun gibt es manchmal die Situation, bei der man ausgewählten Benutzern bzw. Gruppen das Lesen erlauben möchte, ohne Sie gleich zu Administratoren zu machen.

Weiterlesen
Mandatory Profiles oder "Ein Profil für alle"

Ein eigenes Hintergrundbild mit über 5MB oder viele Dateien im Downloads-Ordner……und das alles bei 1000 Usern, die vielleicht sogar das Profil nie wieder benutzen. Da geht der Speicherplatz auf Client bzw. Serverseite schon mal zur Neige.

Deshalb zeige ich hier, wie man ein Profil für viele Benutzer erstellt, dass nicht verändert werden kann: Ein sogenanntes Mandatory Profile.

Weiterlesen
Exchange 2010: Administration abgeben oder behalten?

Dieser Artikel gilt für: Exchange 2010 Unter Exchange 2010 gibt es standardmäßig die Möglichkeit, dass ein Benutzer über die OWA einige Attribute des eigenen Accounts ändern kann. Hierzu zählen zum Beispiel: Adresse oder Telefonnummer. Außerdem kann er sich selbst in öffentliche Verteilergruppen hinzufügen oder die Mitgliedschaft wieder beenden.

Weiterlesen
Angepasste Archivierung mit Exchange 2010 und Outlook 2010

Dieser Artikel gilt für: Exchange 2010, Outlook 2010 Schon seit längerem gibt es unter Microsoft Exchange Server die Möglichkeit E-Mails zu archivieren. Bisher war es jedoch nur möglich dies sehr einheitlich zu tun. Mit Exchange 2010 in Zusammenarbeit mit Outlook 2010 ist es nun möglich als Administrator Archivierungsvorgaben zu machen, der Benutzer hat allerdings die Möglichkeit unter verschiedenen zu wählen. Diese verschiedenen Archivierungsmöglichkeiten lassen sich sogar auf einzelne E-Mails anwenden, was dem Benutzer sehr viel Spielraum bei der Archivierung bietet.

Weiterlesen
Attribute im AD verstecken und eigene Attribute erstellen

In einer normalen AD-Umgebung kann jeder Benutzer Attribute aus dem AD auslesen. Dies ist allerdings nicht gerade wünschenswert, da so auch eventuell private Informationen allen Benutzern zugänglich sind. An Universitäten wäre zum Beispiel die Matrikelnummer ein solches schützenswertes Attribut.

Um das Verstecken eines solchen Attributs zu realisieren gibt es jetzt 2 Möglichkeiten:

Man nimmt ein bereits existierendes Attribut im AD und versteckt es, oder man erstellt sich ein eigenes Attribut Matrikelnummer. Hierbei ist zu beachten, dass so genannte „Base Schema Attributes“ gibt, die nicht versteckt werden können.

Weiterlesen