文章編號: 274046 - 上次校閱: 2007年12月3日 - 版次: 6.5

您無法將通訊群組新增到 Exchange 2000 中的公用資料夾的使用權限

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
全部展開 | 全部摺疊

徵狀

當您嘗試將一個通訊群組 (DG) 加入至公用資料夾的 [權限] 索引標籤時,可能會收到下列錯誤訊息:

從 [Exchange 系統管理員:
作業失敗。
80004005
Exchange 系統管理員
從 Outlook:
用戶端作業失敗。
您也可能會看到 Exchange 伺服器應用程式事件記錄檔中的下列事件:
事件類型: 錯誤
事件來源: MSExchangeIS 公用儲存區
事件類別: 一般
事件識別碼: 9556

描述:
無法將 DL/O 的使用權限 = 組織/OU = 站台/cn = 收件者/cn = 群組名稱,因為無法轉換為安全性群組。這很可能是因為您的系統是在混合網域中。
事件類型: 錯誤
事件來源: MSExchangeIS 公用儲存區
事件類別: 一般
事件識別碼: 9552

處理公用資料夾複寫時移動使用者,或複製資料庫上的資料夾"第一次儲存 Group\Public 資料夾儲存區 (伺服器名稱)、 DL/O = 組織/OU = 站台/CN = 收件者/CN = 群組名稱不能轉換為安全性群組。請再次授與或拒絕權限在資料夾 (公用資料夾) / TestFolders/TestFolder1 上此 DL。這很可能是因為您的系統是在混合的模式網域中。

發生的原因

您只能使用 Microsoft Windows 2000 萬用安全性群組 (USGs) 的用戶端權限。如果嘗試將萬用通訊群組 (UDGs) 加入至用戶端權限 Exchange 資訊儲存庫會將 [UDG 轉換為 USG。

附註沒有任何通知給新增 [UDG 使用者,就會發生這種轉換。

僅原生模式 Windows 2000 網域可以讓這種轉換,因為 USGs 只適用於原生模式。如果進行轉換嘗試混合的模式網域,您會收到 < 徵狀 > 一節中所述錯誤訊息。

此外,網域收件者更新服務必須有包含 [UDGs 的原生模式網域。如果沒有網域收件者更新服務您會收到 < 徵狀 > 一節中所述之錯誤訊息。

解決方案

用戶端權限所使用 Microsoft Exchange Server 5.5 散發清單 (DL),DL 必須為 USG 且 USGs 可以只存在於原生模式網域中。

您可以保留 [USGs 的樹系中必須有原生模式 Windows 2000 網域。要做到這一點可以將您現有的網域轉換成原生模式或安裝另一個網域,您可以使用來管理 [USGs 且您可以切換到原生模式網域。這可讓將正確地轉換 USGs UDGs 儲存區處理程序。

UDGs 只可以轉換成 USGs,如果網域收件者更新服務存在為包含 [UDGs 網域。如果您在原生模式網域中安裝 Exchange 2000 伺服器或 Exchange 2003 伺服器,會自動建立該網域的收件者更新服務。否則,您必須以手動方式建立為網域的網域收件者更新服務。

附註請務必將它轉換成原生模式之前檢閱網域結構。

如需有關如何將轉換為原生模式的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
186153? (http://support.microsoft.com/kb/186153/ ) Windows 2000 網域控制站所支援的模式

其他相關資訊

Active Directory 連接器會複寫到 Active Directory UDGs 為所有的 Exchange 伺服器通訊群組清單。您可以建立這些 UDGs 混合或原生模式 Active Directory 網域中。不過,如果您正在使用相等 Exchange Server DL 物件來控制存取到公用資料夾在 Exchange 伺服器,Exchange 儲存區處理程序將會嘗試將 轉換 為一個 USG UDG。DGs 不是安全性原則,就會發生這個問題。如果 [UDG 存在於混合模式 Active Directory 網域,USG 轉換程序並不會成功,因為 USGs 可以只存在於原生模式網域中。結果是公用資料夾在 Exchange 2000 或 Exchange 2003 中有一個模稜兩可存取控制清單 (ACL),及有鑑於此,只有資料夾擁有者可以存取其內容和其他 Exchange 2000 的使用者都不甚至可以看到公用資料夾的用戶端階層中。當未成功 UDG USG 轉換時,9552 事件識別碼就會產生 Exchange 2000 或 Exchange 2003 的應用程式事件記錄檔中。

若要避免這些問題,您可以在一種 Exchange 伺服器目錄中的 DL 物件複寫到原生模式 Active Directory 網域中建立 ADC 收件者連線協定 」。它不重要是否純粹的群組管理存在此原生模式網域或網域是您的使用者所在的位置。您只需要在樹系中的某處有原生模式網域。並沒有任何原生模式網域的公司的新網域必須建立只是用來存放這些群組除非您可以將現有的混合模式網域轉換為原生模式。

附註預設情況下,萬用安全性群組用來授與的權限,公用資料夾或信箱資料夾在 Microsoft Exchange Server 2003 和 Microsoft Exchange 2000 Server 中。預設的設定,在 Microsoft Exchange 不要讓您可以使用萬用發佈群組授與權限到公用資料夾或信箱資料夾中。當使用者嘗試使用 Microsoft Outlook 來授與萬用發佈群組權限到公用資料夾或信箱資料夾時,Microsoft Exchange 資訊儲存庫服務會自動將萬用通訊群組轉換為萬用安全性群組。授與存取公用資料夾資源,或信箱資源在多網域環境中,Microsoft Exchange 資訊儲存庫服務必須與來自網域可能會裝載萬用通訊群組清單的每一網域控制站通訊。

在這種情況下網路通訊必須要有 Exchange 與網域控制站來自通訊群組清單所在列的連接埠下列表格中的網域之間:

摺疊此表格展開此表格
連接埠傳輸資源
389TCPLDAP
3268TCP通用類別目錄
88TCPKerberos
如果無法使用這個網路通訊,錯誤事件識別碼 9551 和 9552 有登入 Exchange 電腦中。這種情況下,可能會造成 Store.exe 程序停止回應 (擱置)。此外,事件識別碼 623,可能會記錄在 Exchange 電腦上。

通常,錯誤事件識別碼 9551 及 9552 單獨可能表示缺乏權限在通訊群組清單轉換程序。不過,如果這兩個這些事件會記錄事件識別碼 623 搭配,而且 Store.exe 處理程序停止回應 (擱置),您可能會遇到 Exchange 與網域控制站之間的通訊問題。

這篇文章中的資訊適用於:
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
關鍵字:?
kbmt kbprb KB274046 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:274046? (http://support.microsoft.com/kb/274046/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。