• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Benutzergruppen auf Server mit Intranetrolle

mabu

Well-known member
Hallo.l

Geht um Weitere Benutzer berechtigen

Gibt es eigentlich eine detaillierte Erklärung, was sich genau hinter den Berechtigungsgruppen verbirgt?

  • NoSpamProxy Configuration Administrators
  • NoSpamProxy Disclaimer Administrators
  • NoSpamProxy Monitoring Administrators
  • NoSpamProxy People and Identities Administrators
Bisher nichts dazu gefunden.

Wenn ich auf einem PC die NSP-Konsole installiere, damit dort der User Nachrischtenverfolgung und LargeFiles (hier inkl. Download und Freigabe) sehen kann, weiß ich aufgrund der Bezeichnungen nicht so genau, in welche Gruppe ich den User hinzufügen soll.

Ob dieser User noch mehr können muss, weiß ich noch gar nicht.
 
Hallo mabu,

ich kenne jetzt auch keine weiteren Beschreibungen. Aber hierbei handelt es sich definitiv um "Administratorengruppen". Sprich, ist ein User Mitglied der "N[font=Tahoma,Verdana,Arial,Sans-Serif]oSpamProxy Monitoring Administrators[/font]"- Gruppe, kann der entsprechende User z.B. die Nachrichtenverfolgung für ALLE ein- und ausgegangenen E-Mails einsehen. Also, nicht die eigenen E-Mails ausschließlich! Stichwort: Datenschutz. Aber auch alle anderen Bereiche wie Reports, Events, etc sind dann unter dem Ast für den entsprechenden User einsehbar...

Ähnlich verhält es sich hierbei mit den anderen Gruppen. Die enthaltenen User dürfen dann laut Aufgabenbeschreibung der Gruppentitel die entsprechenden NoSpamProxy- Bereiche administrieren. 

Aktuell ist es nach meinen letzten Informationen nicht möglich, die User z.B. Ihren eigenen E-Mail-Verkehr auf diese Art verfolgen zu lassen. Es wäre auch generell unpraktisch, wenn hierzu die Konsole überall auf den Arbeitsplätzen installiert werden müssten. Das müsste mit dem Outlook Plugin gelöst werden. Dazu müssten auch weitere Gruppen existieren, damit definiert werden kann, wer überhaupt die Nachrichtenverfolgung für den eigenen E-Mail-Verkehr einsehen kann, außer die User würden per Default Einstellungen darauf berechtigt werden... 

Sollte es hierzu Neuerungen geben, die ich selbst noch nicht kennen sollte, dann bin ich daran ernsthaft sehr interessiert!  ;) 

Viele Grüße,
André
 
Hallo André.

Deine Antwort hat mir schon ziemlich geholfen. Dadurch ist mir doch gerade erst aufgefallen, dass der NSP in der Konsole ja drei Bereiche (Monitoring, Menschen und Identitäten, Konfiguration) und den spearaten Teil Disclaimer hat. Somit sind dies die vier Gruppen.

Da war ich dann doch zuvor ziemlich blind.

Zu Deinem Hinweis der Einschänkung auf eigene Mails: das wollte ich damit gar nicht erreichen. Es geht mir nur um andere Admins, die aktuell einzig per RDP auf die Intranetrolle zugreifen und mir dann die RDP-Verbindung klauen. (Wir nutzen auf dem NSP-Server aktuell nur einen Account - der, unter dem installiert worden ist.)

Dann probiere ich das doch gleich mal aus.
 
Hallo mabu,

ja ok, dann passt das mit den Aministrationsrollen.  ;)

Ich selbst nutze eher die gruppenbasierte Steuerung. Sprich, mein Otto-Normal Konto ist zumindest in der Lage, die Nachrichtenverfolgung durchzuführen und die übrigen Bereiche des Monitorings auszulesen. Somit muss ich mich nicht immer mit privilegierten Benutzerkonten authentifizieren bzw. mich auf dem Intranet Server remote anmelden. :D

Viele Grüße,
André
 
Zurück
Oben