Makale numarası: 329169 - Son Gözden Geçirme: 27 Ekim 2006 Cuma - Gözden geçirme: 2.1 Posta kutusu sahibi hakları kaldırılması sorunu gidermek makaledeki 317721 çözümlemesi başarısız.
BelirtilerAşağıdaki Microsoft Bilgi Bankası makalesinde açıklandığı şekilde Active Directory Bağlayıcısı (ADC) yükselttikten sonra posta kutusu izin sorunları oluşmaya devam edin. 317721
(http://support.microsoft.com/kb/317721/
)
XADM: ADC bağlantı anlaşması için iki yönlü bir bağlantı anlaşması tek yönlü bir bağlantı anlaşması değiştirdiğinizde bir Exchange Server 5.5 posta kutusu sahibi hakları kaldırılır Posta kutularını yaşamaya devam sorun aşağıdaki davranışlardan içerebilir:
NedenService Pack 2 sürümü ADC'NIN yüklenmesi, altında çalıştırılan bir tek yönlü bir bağlantı anlaşması (CA) önceden var olan Active Directory (AD) hesaplarının msexchmailboxsecuritydescriptor bozulmuş. Bu bozulma, Exchange 5.5 için Active Directory'den çoğaltılır, CA'NıN iki yönlü güvene değiştirdiğinizde bir posta kutusu. ÇözümEtkilenen firmaları belirlemek için 317721 Knowledge Base makalesinde açıklandığı şekilde temizleme işlemi gerçekleştirin ("Belirtiler" Bkz: bölüm) ve sonra Active Directory yeniden. Daha fazla bilgiAşağıdaki soru ve yanıtları için ek bilgiler sağlar: S1: the ADC önce tüm sürümlerinde bu sorun ortaya yapıyor düzeltme? A1: Hayır. Yayım-için-üretim (RTM) ve Service Pack (SP) 1 ADC'NIN yüklenmesi sürümleri bu soruna neden olmaz. Müşteriler, SP2 kullanılan bir tek yönlü bir bağlantı anlaşması'nı çalıştırmak için bu ADC sürümüne sorun karşılaşacaklardır. S2: Exchange Server 2003 ADC'NIN, SP3 ADC veya SP2 sonrası ADC yüklü <a1>düzeltme</a1> (MIYIM çift yönlü CA'YA geçti, ancak ben bir iki yönlü anahtarlamalı sonra hala posta kutusu izinleri kaldırılmıştır önce 5770.45/q317861engi.exe). Neden? A2: Tek yönlü bir CA'NıN bir tarihtir geçmişte yürütülecek bir SP2 ADC kullanıldığından. Tek yönlü bir CA yürütüldükten sonra stamped hesaplarını "pre-removal" bir duruma yerleştirilir. Bu durumda olduğunda, sonraki ADC yükleme sürüm 5.5 posta kutusu izninin kaldırılması, Karşılıklı CA. One-way SP2 CA'lar zarar hesapları Active Directory Geçiş, ancak kullanıcılar etkileri fark engelleyemezsiniz. Ne zaman, iki yönlü bir CA'NıN var (veya tersi yönde tek yönlü bir CA'YA) bozuk Active Directory güvenlik tanımlayıcılarını tam etkilerini dikkat edin. Q3: nasıl posta kutuları "pre-removal" durumunda olup olmadığını önceden de belirttiğimiz gibi anlayabilirim? A3: Exchange 5.5 nesneler bu durumda değil. Ilişkili Active Directory hesaplarına durumu bozuk ya da "pre-removal" yerleştirilir. Posta kutusu haklarıyla en az iki erişim denetim girdileri (ACE), bir etki alanı\kullanıcı adı girişi ve bir SELF girişindeki ilişkili Active Directory, posta kutusu izninin kaldırılması için aday tanımlayabilirsiniz hesabının özellikleri. SELF giriş görüntülerseniz, Tam posta kutusu erişimi</a0> onay kutusunu yoksun olabilir. Gerçek posta kutusu sahibi etkialanı\kullanıcıadı giriştir ve Tam posta kutusu erişimi onay kutusu seçili sahip. S4: nasıl SELF ait eksik "Tam posta kutusu erişimi" Exchange 5. 5'e çoğaltılmasını engelleyebilirim? A4:Active Directory hesaplarına msexchmailboxsecuritydescriptor sıfırladığınızda, SELF's ACE özniteliği posta kutusu hakları'nı doğrudan bağlı olduğu şekilde msexchmailboxsecuritydescriptor içinde depolanır. Benzer şekilde, Active Directory'nin Tam posta kutusu erişimi onay kutusunu doğrudan 5.5 kullanıcının posta kutusu sahibi onay kutusunu Exchange bağlıdır. S5: Adsıedit sorun hesabının msexchmailboxsecuritydescriptor görüntülemek için kullanıyorum ve boş olur. Ancak, Active Directory Kullanıcıları ve Bilgisayarları (ADUC) posta kutusu hakları olduğunu gösterir. Neden? A5: Hala var olan bir değer yoktur, ancak Adsıedit, bu alanın içeriğini görüntüleyemiyor. Değer değilse alan boş olmadığını unutmayın < ayarlanmamıştır >. Böylece, diyor bu özniteliği kaldırın, < ayarlanmamıştır >, ve sonra ADUC, posta kutusu hakları için c1033028 bir hata iletisi alırsınız. S6: ıt msexchmailboxsecuritydescriptor tüm Active Directory hesaplarından kaldırmak için bir komut dosyası oluşturmak daha kolay görünmektedir. Bu bir tehlike mu? A6: EVET. Bu değer, Exchange 2000 posta kutuları bulunan Active Directory hesapları kaldırmayın. Etkilenen Exchange 5.5 posta kutusu ile bu Active Directory hesaplarından yalnızca değer kaldırmalısınız Knowledge Base makalesi 317721 belirtir. Bunun anlamı, sorunu olan hesapları tanımlamanız gerekir. S7: ı .csv dosyamı 317721 Knowledge Base makalesinde açıklanan reimporting, ancak nesne sürümü bazı Exchange 5.5 posta kutularının artırmaz olduğunu fark ettim. Sonuç olarak, bu 5.5 posta kutusu sahibine izinler silinir, ADC hizmetinin yeniden açık. Ne yaptı: BANA yanlış? A7: Büyük olasılıkla kendi özel bir .csv dosyası oluşturdu ve dışarı için. .Csv dosyası yoksa, denetleyin e-posta adresleri sütun. Yoksa, bu neden nesnesi sürümü değil artan açıklıyor. Üzerinde Active Directory kaldırılmadan msexchmailboxsecuritydescriptor nesnesi sürümü artırılır çünkü hesap geçersiz Exchange 5.5 ayarlar. Varsayılan .csv verme, e-posta adresleri</a1> sütunu içerir. S8: Knowledge Base makalesi 317721 "İzin verme yapılmadı, izinleri değiştirmeden önce izinlerin bir dizine alma yapın." diyor. BANA için hangi üstbilgi alanı kullanmak bu izinleri vermek için? A8:Obj-kullanıcı için verme üstbilgi alanı var. Sonuç .csv dosyası bir posta kutusuna "Kullanıcı" rolü ile bu hesapların gösterir. Varsayılan olarak, birincil Microsoft Windows NT hesabının "Kullanıcı" rolü verilir. Bu rolün, posta kutusu sahibi hakkını içerir. (Not çoğul sürümü, obj-kullanıcılar, aynı etkisi vardır. Bu üstbilgi alanları header.exe yardımcı programında listelenmiyor olabilir.) S9: tüm Exchange 5.5 posta kutusu için "Özel" rolünü ayarlanır ve posta kutusu sahibi onay kutusunu da kaldırılır. Bu geri en hızlı yolu nedir? A9: Program aracılığıyla tüm Exchange 5.5 posta kutusu izinleri, birincil Windows NT hesaplarına sıfırlanması, en hızlı yöntemdir: tüm Exchange 5.5 posta kutularının .csv dosyasına verme. .Csv dosyasını Not Defteri'nde açın ve ilk satırın değiştirme Obj-kullanıcı için birincil bir Windows NT hesabı metin. Değiştirilmiş bir .csv dosyasına alın. Q10: Exchange 2000'e tüm posta kutularını taşıma katılacak yeniden, posta kutularına erişmek kullanıcılara izin? A10: EVET. Çalışırken yükseltme, bir Exchange 5.5 geri BIR olası alternatif dizini ve tanıtıcı ve temizleme hesaplarını olduğu için Exchange 2000 posta kutularını taşımak için. Exchange 5.5 dizini, kullanıcı posta kutusu erişimini engellemiş son kill bitini depolanan çünkü Exchange 5. 5'te değil Active Directory'de depolanan izinleri oturum açan kullanıcının kullanıcı Exchange 2000'e taşıma zorlar. Bozuk ACE SELF yine de, Active Directory'de var, ancak Active Directory, kullanıcının oturum açmasına olanak veren ACE etkialanı\kullanıcıadı de içerir. DurumMicrosoft bu sorunun, Microsoft Exchange 2000 Server'da bulunduğunu onaylamıştır.
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:329169
(http://support.microsoft.com/kb/329169/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste