neotreitz
Goto Top

Outlook 2016 - Senden "von" bestimmter Emails deaktiveren

Hallo Zusammen,

ich habe folgendes anliegen: Jeder hat das Info@ Postfach, sowie das Persönliche Postfach eingebunden. Ich möchte aber, dass keiner über die Info@ eine Email schreiben darf.
Wenn ich eine neue Email schreiben möchte gibt es über der Adresszeile "an" auch die Zeile "von" sobald mehrere Konten eingebunden wurden.

Content-Key: 391034

Url: https://administrator.de/contentid/391034

Printed on: April 23, 2024 at 09:04 o'clock

Mitglied: 137443
137443 Oct 29, 2018 updated at 14:24:27 (UTC)
Goto Top
Einfach generell kein Vollzugriff auf das ganze Postfach geben, sondern auf die eigentliche Mailbox Leserechte und dann granular Schreibrechte, dann ist per Default kein SendAs als auch kein SendOnBehalf möglich. Ansonsten per Powershell SendAs und SendOnBehalf Rechte entziehen. Wie das geht zeigt dir Google oder sogar die Suche hier .
Outlook 2016 "Senden als"

Gruß l.
Member: Neotreitz
Neotreitz Oct 29, 2018 at 14:39:34 (UTC)
Goto Top
ich habe leider ein Office 365 und kann dadurch kein Script auf dem Server starten. Oder gibt es da eine Funktion in Office 365?
Member: Bem0815
Bem0815 Oct 29, 2018 at 15:19:43 (UTC)
Goto Top
@137443 Sorry aber das stimmt doch so gar nicht.
Vollzugriff kann man natürlich den Benutzern auf das Postfach geben.
Denn der "Vollzugriff" beinhaltet explizit nicht die "Senden als" Funktion.

Diese muss den Usern Extra gegeben werden sollte es denn gewünscht sein, dass diese auch über das Postfach senden können.

@neotreiz
Die Frage ist hier erst mal, wird nur das Feld eingeblendet oder können die User tatsächlich im Namen des Info Postfach senden?
In der Regel sollte hier nämlich spätestens beim Versuch zu senden eine Fehlermeldung erscheinen die dieses verbietet.

Daher bitte einmal testen ob ein Versand über das Info Postfach möglich ist.

Ob das "Senden als" überhaupt eingeblendet wird wenn mehrere Konten im Outlook sind ist wieder eine ganz andere Sache.
Daher müsste jetzt erst mal geprüft werden ob ein Senden unterbunden werden soll oder ob nur das Feld ausgeblendet werden muss.
Das ausblenden kann man z.B. per Registry Key machen und das über GPO verteilen.
Mitglied: 137443
137443 Oct 29, 2018 updated at 16:31:04 (UTC)
Goto Top
Zitat von @Bem0815:

@137443 Sorry aber das stimmt doch so gar nicht.
Vollzugriff kann man natürlich den Benutzern auf das Postfach geben.
Denn der "Vollzugriff" beinhaltet explizit nicht die "Senden als" Funktion.
Aber SendOnBehalf.
Diese muss den Usern Extra gegeben werden sollte es denn gewünscht sein, dass diese auch über das Postfach senden können.
Jepp, wenn diese es tatsächlich können muss er es deaktivieren.
ich habe leider ein Office 365 und kann dadurch kein Script auf dem Server starten. Oder gibt es da eine Funktion in Office 365?
Doch kannst du
https://docs.microsoft.com/de-de/office365/enterprise/powershell/connect ...
Member: Neotreitz
Neotreitz Oct 30, 2018 at 10:22:03 (UTC)
Goto Top
Ja das senden "von" wird eingeblendet und können auch darüber gesendet werden. Wie schon gesagt läuft das ganze über Office 365 als Administrationsplattform und als Endsoftware wird Office 2016 verwendet, daher habe ich keinen Server auf dem ich Scripts ausführen könnte, außer bei Office 365 gäbe es eine funktion die dies ermöglicht, falls ja, danach suche ich
Mitglied: 137443
137443 Oct 30, 2018 updated at 10:33:37 (UTC)
Goto Top
außer bei Office 365 gäbe es eine funktion die dies ermöglicht, falls ja, danach suche ich
Ist doch oben verlinkt! Über die Remote Powershell Konsole kannst du auf deiner EX-Instanz arbeiten, und dann mit Set-Mailbox und Remove-ADPermission arbeiten.
Member: Bem0815
Bem0815 Oct 30, 2018 at 10:28:46 (UTC)
Goto Top
Wenn das senden im Namen des Info Postfaches funktioniert würde ich mal auf dem Postfach die Berechtigungen prüfen.
Dann wurde hier wohl nicht nur der "Vollzugriff" sondern auch das "Senden als" für die Benutzer konfiguriert.

Das sollte dann korrigiert werden.
Möglicherweise taucht dann das Feld "Senden von" auch automatisch nicht mehr auf.
Bin hierbei aber nicht sicher.
Member: Neotreitz
Neotreitz Oct 30, 2018 at 10:39:24 (UTC)
Goto Top
Das hat mich schon weitergebracht, vielen dank. Ich habe eine Option gefunden mit dem ich Berechtigungen erlauben kann für einzelne Benutzer. Da gibt es 3 Optionen. "Lesen & Verwalten", "Senden als" und "Im Autrag senden als".

Wenn ich jedem anderen anderen Nutzer "Lesen & Verwalten" gebe können diese dennoch darüber senden, da das Konto im Outlook 2016 "richtig" eingebunden ist. Gibt es noch andere wege dieses Konto einzubinden? Wie eine Kalender Freigabe z.b.?
Mitglied: 137443
137443 Oct 30, 2018 updated at 10:44:20 (UTC)
Goto Top
Zitat von @Neotreitz:
Wenn ich jedem anderen anderen Nutzer "Lesen & Verwalten" gebe können diese dennoch darüber senden
Gibt es noch andere wege dieses Konto einzubinden? Wie eine Kalender Freigabe z.b.?
"Freigegebenen Ordner öffnen"
https://support.office.com/en-us/article/access-another-person-s-mailbox ...
Member: Neotreitz
Neotreitz Oct 30, 2018 at 10:46:44 (UTC)
Goto Top
das öffnet ja nur den jeweiligen Ordner, aber wie ist es mit einbinden, sodass der Ordner oder ganzes Postfach(inkl. unterordner) links in der Leiste sind
Member: Bem0815
Bem0815 Oct 30, 2018 at 10:49:13 (UTC)
Goto Top
Was heißt richtig eingebunden?
Etwa in Outlook ein zweites Konto angelegt und Zugangsdaten für das Info Postfach eingegeben?
Dann liegt hier der Fehler.

Solche Postfächer sollten nicht auf diese Weise eingebunden werden, da sonst immer komplett alle Berechtigungen vorhanden sind.
Diese kann man dann auch nicht mehr beschränken.

Solche Postfächer sollten über die Exchange Verwaltung für die User dann eingebunden werden.
Im Normalfall wie gesagt über "Vollzugriff".

Ich weiß nicht ob sich hier bei der Cloudverwaltung von Office365 etwas geändert hat.
Bei den On Premise Lösungen geht das aber so.

Man wählt das Info Postfach aus, geht auf Vollzugriff und added hier alle Benutzer die Zugriff auf das Postfach haben sollen.
In Outlook muss dann halt bei allen Benutzern noch das zweite Konto entfernt werden.

Nachdem das Postfach dann so den User zugeteilt wurde erscheint es nach ein paar Minuten automatisch in Outlook.
(Beim Cached Modus kann das auch schon mal länger dauern).
Mitglied: 137443
137443 Oct 30, 2018 updated at 10:49:52 (UTC)
Goto Top
Zitat von @Neotreitz:

das öffnet ja nur den jeweiligen Ordner, aber wie ist es mit einbinden, sodass der Ordner oder ganzes Postfach(inkl. unterordner) links in der Leiste sind
Habe ich oben jetzt schon X mal geschrieben. Nur Leserechte auf die Mailbox geben (Powershell) und Granular die Rechte auf die Mailboxordner in Outlook vergeben (oder eben über Powershell Add-MailboxfolderPermission), und dann normal einbinden, fertig, ist das wirklich so schwer zu verstehen?
Mitglied: 137443
137443 Oct 30, 2018 updated at 10:51:28 (UTC)
Goto Top
Solche Postfächer sollten nicht auf diese Weise eingebunden werden, da sonst immer komplett alle Berechtigungen vorhanden sind.
Falsch, wenn man entsprechende NUR-Leserechte per Add-MailboxPermission vergibt haben sie nicht automatisch alle Rechte, können aber trotzdem die Mailbox so einbinden!
Member: Neotreitz
Neotreitz Oct 30, 2018 at 11:03:51 (UTC)
Goto Top
Lummel, ich bitte dich jetzt hier einfach darum auf keinen meiner Fragen mehr zu antworten, ich lasse mich weder von dir angreifen, noch bringen deine Kommentare mich irgendwie weiter. Mit Bem´s 3 Kommentaren bin ich deutlich weiter gekommen als mich kompliziert und umständlich per Powershell in die Azure AD zu connecten. Lass es einfach bleiben.
Mitglied: 137443
137443 Oct 30, 2018 updated at 11:13:11 (UTC)
Goto Top
Zitat von @Neotreitz:

Lummel, ich bitte dich jetzt hier einfach darum auf keinen meiner Fragen mehr zu antworten, ich lasse mich weder von dir angreifen
Wer greift hier wen an?? Niemand, du willst nur anscheinend nicht verstehen. das hier ist ein Administrator Forum und da kann man gewisse Diskussionsfähigkeit erwarten.
, noch bringen deine Kommentare mich irgendwie weiter.
Wenn man sie nicht mal im Ansatz liest wie man oben sieht, verstehe ich das.
Mit Bem´s 3 Kommentaren bin ich deutlich weiter gekommen als mich kompliziert und umständlich per Powershell in die Azure AD zu connecten.
Was soll daran kompliziert sein? Ein Exchange ist nunmal ein komplexes Produkt was nun mal gewisse Grundkenntnisse unabdingbar machen und das sind Powershell-Kenntnisse absolutes Grundwissen wenn mal solche Anforderungen kommen, aber das ist nun wirklich in 5 Minuten einlesen zusammengeschrieben.
Lass es einfach bleiben.
Bitte, dann sterbe dumm und klicke dich auf der GUI wund face-big-smile.
Member: Bem0815
Bem0815 Oct 30, 2018 at 11:38:17 (UTC)
Goto Top
Zitat von @137443:

Solche Postfächer sollten nicht auf diese Weise eingebunden werden, da sonst immer komplett alle Berechtigungen vorhanden sind.
Falsch, wenn man entsprechende NUR-Leserechte per Add-MailboxPermission vergibt haben sie nicht automatisch alle Rechte, können aber trotzdem die Mailbox so einbinden!

Das macht meine Aussage ja nicht falsch ;)

Ich hab ja nicht gesagt, dass es nicht auch anders funktioniert, generell führen ja bekanntlich viele Wege nach Rom.
Ich hab nur gesagt, dass man es nicht unbedingt anders machen sollte.

Das einbinden per Vollzugriff ist die von Microsoft empfohlene "best practice" Lösung und auch besser nachvollziehbar wenn z.B. mal irgendwann in Zukunft ein anderer Administrator das übernimmt und hier wieder Änderungen durchführen soll.

Gut in diesem Fall könnte deine Lösung etwas weniger Arbeit bedeuten, da man bei meiner Variante auf allen Konten das Postfach erst mal wieder entfernen muss. Aber dafür ist die Lösung hinterher übersichtlich.

Zusätzlich hat das ganze den Vorteil, dass wenn z.B. neue Mitarbeiter in die Firma kommen man nicht jedes mal das Infopostfach umständlich an deren Desktop einbinden muss sondern das ganz bequem auf dem Exchange den Nutzer zum Vollzugriff hinzufügen kann.


Für lummel noch eine Anmerkung zum der Variante mit dem Vollzugriff:
Leider leider gibt es hier von Microsoft eine Einschränkung (die ich selbst nicht so ganz nachvollziehen kann und sich viele Leute eine Änderung wünschen).

Wenn du Vollzugriff gewährst funktioniert das Auto-Mapping (das automatische einbinden des Kontos in Outlook) nur wenn du einzelnen Benutzern Vollzugriff darauf gibst.

Wenn du stattdessen z.B. die Domänengruppe Verkaufsmitarbeiter addest statt der einzelnen Mitarbeiter haben diese zwar Zugriff aber das Postfach erscheint nicht von alleine in Outlook. Dies noch als Hinweis. Also besser mit einzelnen Usern hier arbeiten.