Makale numarası: 330508 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 4.7

Exchange ortak klasörlerine erişim denetim listeleri

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bu makalede nasıl izinleri Exchange 2000 Server ve Exchange Server 2003'te Basitleştirilmiş vardır.

Erişim denetim listeleri (ACL) aşağıdaki Exchange

Exchange'de ACL'leri, doğrudan bir klasör özelliği, klasöre erişebilecek gruplar veya kullanıcılar NT güvenlik tanımlayıcıları tutan ptagNTSD, saklanır.

Exchange posta kutuları, kullanıcıdan artık ayrıdır. Bu nedenle, posta kutusu etki alanı adına göre bir klasöre erişimine yerine Exchange NTFS şekilde benzeyen, oturum açmış kullanıcının Microsoft Windows NT güvenlik KIMLIĞI temel klasörlere erişimi kontrol eder dosya sistemi (NTFS) tanıtıcıları, erişim denetimi. Bu çok önemlidir. Çoğu kullanıcılar erişemiyor veya klasörler Bkz: sorun Windows NT güvenlik KIMLIğI ile ilgili sorunlar nedeniyle Bu, karma bir Exchange Server 5.5 ve Exchange 2000 veya Exchange 2003 ortamlarında özellikle tehlikeli olabilir.

Yeni bir ACL özellik etiketler

Exchange 2000, iki ek özelliği etiket (ptags) (Exchange 2003 bu ptags korur) güvenlik bilgilerini depolamak için sunulan:
  • ptagNTSD (PR_NT_SECURITY_DESCRIPTOR) Exchange 2000 tarafından kullanılan yeni, daha zengin ACL belirlenen budur. NTFS izin kümesi yakından izinleri eşlenir. Exchange 2000 tüm klasörleri, bu özellik vardır.

  • ptagAdminNTSD (PR_ADMIN_SECURITY_DESCRIPTOR) Bunlar, yönetici izinleri bulunan bir klasör. Varsayılan olarak, bunlar tek tek klasörleri ayarlanır, ancak kök klasörden devralınmıştır. Ancak, belirli yönetici izinleri, klasör ayarlarsanız, bu özellik eklendiğinde ve bu klasörle yinelenmiş.

ACL Exchange Sistem Yöneticisi'nde görüntüleme

Istemci izinleri görüntülediğinizde, bir MAPI klasörüne klasörse, MAPI benzeri izinleri görüntülenir.

"Raw" NT görüntülemek için güvenlik tanımlayıcısı (NTSD) izinleri bir MAPI klasörü:
  1. Exchange Sistem Yöneticisi'ni açın ve sonra MAPI seçin görüntülemek istediğiniz bir klasör.
  2. Tuşuna basın ve CTRL tuşunu basılı tutun ve izinler ' i tıklatın.
Not (Uygulama TLH klasörleri) olmayan MAPI klasörleri her zaman ham NTSD izinleri gösterir.

Etmez Windows Gezgini'ni veya CTRL tuşuna basın ve MAPI klasör izinleri ayarlama izinleri Exchange System Manager'da (Bu makalede anlatılan yordamı görüntüleme izinlerine)'i tıklatın. Bunu yaparsanız, MAPI istemcileri ve Exchange Sistem Yöneticisi aracılığıyla izinleri değiştirme yeteneğini kaybedebilirsiniz.

MAPI izinler sorunları

MAPI en üst düzey hiyerarşide (TLH), klasörler üzerindeki izinleri ayarlamak için kullanabileceğiniz araçlar getiremezsiniz. Exchange Sistem Yöneticisi veya Microsoft Outlook gibi MAPI uyumlu araçları MAPI TLH kendilerini izinler. Windows Gezgini'ni kullanarak izinleri ayarlayın veya Exchange System Manager'da, NTSD izinlerini görüntülediğinizde izinleri ayarlamak, klasör üzerinde izinler MAPI kesilebilir ve artık, MAPI ile izinleri değiştirebilirsiniz. Bunlar, istemciler izinleri değiştirmeye çalışırsanız, aşağıdaki hata iletisini alabilirsiniz:
Geçersiz pencere tanıtıcısı
No: 80040102
Exchange System Manager

Daha fazla bilgi

Klasör sahibine klasörü de dahil olmak üzere, istemci izinleri görüntülemek için <a0></a0>:
  1. Exchange Sistem Yöneticisi'ni açın ve sonra da ortak bir klasör seçin.
  2. Özellikler ' i tıklatın ve sonra da İstemci izinler ' i tıklatın.
Istemci izinleri Exchange System Manager'da veya tıklattığınızda istemci, MAPI ACL düzenleyicisi başlatılır, Outlook istemcisi'ni kullanarak izinleri ayarlayın.

Exchange System Manager'da bir ortak klasörün Özellikler ' i tıklatın ve sonra da İstemci izinler ' i tıklatın, CTRL tuşunu basılı tutma, ancak NTSD MAPI yerine sahibin elde izinleri. Tuşuna basın ve CTRL tuşunu basılı tutun ve İstemci izinler ' i tıklatın, Windows NT ACL Düzenleyicisi'ni başlatır.

M sürücüsü NT ortak klasör için güvenlik tanımlayıcıları görüntüleyerek, aynı bilgileri görüntüleyebilirsiniz. Bunlar, bir MAPI klasörüne ham NTSD izinleri olur.

Exchange 2000 ve sonraki sürümlerinde olmasına rağmen güvenlik ortak klasörlerde ortak klasör hiyerarşisinde Exchange System Manager, Outlook ve Windows 2000 sürümü, Windows Gezgini'ni kullanarak ayarlayabilirsiniz, bu araçları değiştirilebilir değil. Windows Gezgini güvenlik izinlerini ayarlamak için Windows 2000 ACL biçimini kullanır (NTSD izinleri) MAPI ortak klasör sıradüzeni, ancak Exchange Sistem Yöneticisi ve Outlook'un MAPI ACL biçimini kullanın. Microsoft Web depolama sistemi, her iki ACL biçimler doğru şekilde çevirebilir, ancak Exchange Sistem Yöneticisi veya Outlook'un MAPI ACL Düzenleyicisi'ni kullanarak MAPI ortak klasör izinleri ayarları değiştirdiğinizde araçları değiştirilebilir değildir, çünkü) yaptığınız değişiklikler, Exchange yüklenebilir dosya sistemi için yazılır. Karşıtlık içinde varsa bu, MAPI ortak klasör izin ayarlarına (CTRL tuşuna basarak ve sonra da istemci izinler ' i tıklatarak veya doğrudan M sürücüsünü Windows Gezgini aracılığıyla) değiştirmek için <a1>Windows</a1> NT ACL Düzenleyicisi'ni kullanarak, Exchange yüklenebilir dosya sistemi yeniden MAPI izinleri yazmaz.

Araçlar CTRL tuşuna basarak ve sonra da Windows NT ACL düzenleyicisinde, İstemci izinleri ' ni tıklatarak NSTD MAPI ortak klasör izinlerini değiştirirseniz. değiştirilebilir; çünkü artık ESM veya Outlook'u kullanarak istemci ortak klasörlerin izinlerini ayarlayabilirsiniz. Microsoft, MAPI ortak klasör sıradüzeni güvenliği'ni düzenlemek için Exchange System Manager'ı veya Outlook istemcisi kullan önerir.Exchange 2000 MAPI ortak klasörler için izinleri NTSD değiştirdiğinizde oluşabilecek sorunları giderme hakkında ek bilgi için (diğer bir deyişle, Windows Gezgini M sürücüsünü izinleri değiştirmek için kullandığınızda), Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
313333  (http://support.microsoft.com/kb/313333/EN-US/ ) XADM: Ortak klasörler izinleri ayarladığınızda hata iletisi: geçersiz Windows KIMLIK No tanıtıcı: 80040102 Exchange Sistem Yöneticisi
Not Genel amaçlı ortak klasör hiyerarşileri üzerinde (uygulama klasörü hiyerarşileri olarak da bilinir), bu sorun oluşmaz.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Anahtar Kelimeler: 
kbmt kbinfo KB330508 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:330508  (http://support.microsoft.com/kb/330508/en-us/ )