有哪些方法可以在Exchange 2003邮箱上设置权限?

我有一个困难/不可能的时间追溯在Exchange 2003邮箱权限问题,我想知道如果我在这里错过任何技术的可能性。

基本的问题是有什么方法来设置用户在Exchange 2003中访问邮箱的权限? 我知道两个。 邮箱本身的权限( Mailbox Rights )和委托权限。 然后,如果可能的话,如何查看邮箱上的所有权限(包括委托权限)?

情况是,一个新的用户在他的部门里被设置成“和所有其他人完全一样”(很确定他是通过ADUC的右键单击选项复制的)实际上不能访问特定的共享邮箱,已经有十几个其他人确实能够定期访问和访问。 至于他们如何获得邮箱的权限,没有人知道,所以一定是由一个白色的巫师授予的,而这个巫师的魔咒已经磨灭了,所以现在IT部门必须去处理它。

无论如何…

这个邮箱是一个普通的AD用户,创build为一个服务帐户,没有人知道密码(当然),所以可能不是这个服务帐户被用来委派权限的情况。

直接检查Mailbox Rights

邮箱权限

这里是我看到的权限:

权限表

这使我相信有两件事情中的一件正在发生 – pipe理员已经将完整的邮箱权限委托给部门的其他部门,或者每个人都使用…而不是自己的帐户login。 但是,在我LART赶过LART并前往那个部门之前,我太激动了,我想确保我不会错过另一个可能的解释。 就像世界其他地方的大多数人一样,我尽早放弃了Exchange 2003,并期待着再也不会见到它,所以我对它的大部分工作是错综复杂的。 。

任何人看到任何或可能性,或者我可能错过的东西,或者LART出来玩吗?

我会从Outlook检查实际的邮箱权限。 我怀疑有人被授予所有者权限,这可以让他们为其员工/同事分配进一步的权限。 相当烦人的是,我还没有find一种方法来让Outlook的privs通过邮箱传播(如果有人知道的方式,请告诉)。 因此,我们的IT安全事务types通常会将邮件的根目录上的priv分配给任何(必需的)后续文件夹。