Wenn ein Kalender benötigt wird, auf den mehrere Benutzer Zugriff haben sollen (z.B. ein Urlaubkalender für ein Team), bietet sich dafür ein Raumpostfach an. Der AD-Benutzer für ein Raumpostfach ist Standardmäßig deaktiviert, daher wird keine User-CAL benötigt. Auch eine Exchagne-CAL wird nicht benötigt, da Raumpostfächer keine Lizenz benötigen. Hier die Vorgehensweise für die Exchange Server 2010 bis 2016.
Anlegen eines Raumpostfachs
In der Exchange Management Konsole auf Empfängerkonfiguration->Postfach klicken. In der rechten Navigations „Neues Postfach…“ auswählen und Raumpostfach wählen. Neuer Benutzer->weiter. Name und Anmeldename eingeben->weiter. Evtl. Postfachdatenbank auswählen->fertig.
Das Postfach erhält automatisch auch einen Kalender, der so benannt ist, wie das Postfach unter Name. Nach dem Anlegen kann die gesamte Organisation Standardmäßig Einträge in dem Kalender einsehen aber nichts eintragen.
Die Berechtigungen kann man einsehen mit dem Powershell Befehl
Get-MailboxFolderPermission "Raumname:\Kalender"
Achtung: Exchange erstellt den Namen zuerst als „Raumname:\Calendar“. Nach ein paar Minuten Sobald der erste (deutschsprachige) Client auf den Kalender zugreift, wird das auf „Raumname:\Kalender“ umgeschrieben und das obige Kommando gibt die Berechtigungen aus.
Berechtigungen setzen
Die Berechtigungen kann man auf 2 Arten setzen.
- Benutzer aktivieren, Passwort vergeben, Anmelden, Berechtigungen setzen, abmelden, Benutzer deaktivieren (nicht empfehlenswert).
- Per Powershell:
Add-MailboxFolderPermission "Raumname:\Kalender" -user Standard -AccessRights PublishingEditor
Mit dem obigen Befehl wird allen Benutzern die Berechtigung PublishingEditor eingeräumt. Man kann auch eine Universelle Sicherheitsgruppe angeben. Diese muss aber „Mailenabled“ sein. Also als Verteilerliste in Exchange konfiguriert sein.
Es ist möglich, dass nach Absetzen des Kommandos über die Powershell folgende Fehlermeldung erscheint:
Der Benutzer „Raumname“ wurde in Active Directory gefunden, ihm können aber keine Berechtigungen zugewiesen werden. Versuchen Sie stattdessen ein SMTP-Adresse.
Das kann mit folgendem Befehl gelöst werden:
Set-DistributionGroup -Identity „Raumname“ -MemberDepartRestriction closed
Diese Einstellung gibt eigentlich vor, dass die Mitglieder der Verteilergruppe die Gruppe nicht selbstständig verlassen dürfen. Keine Ahnung, warum das gesetzt sein muss…
Folgende AccessRights existieren:
*Author = CreateItems, ReadItems, FolderVisible, EditOwnedItems, DeleteOwnedItems
*PublishingAuthor = CreateItems, ReadItems, CreateSubfolders, FolderVisible, EditOwnedItems, DeleteOwnedItems
*PublishingEditor = CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems