Artigo: 883381 - Última revisão: quinta-feira, 25 de Outubro de 2007 - Revisão: 4.3 Delegar funções de administrador para um grupo administrativo pode conceder a capacidade para criar caixas de correio de outros grupos administrativos numa organização Exchange
SintomasQuando delegar a função de administrador do Exchange ou a função Exchange Full Administrator no Microsoft Exchange 2000 Server ou no Microsoft Exchange Server 2003, o utilizador delegado ou grupo poderá criar uma caixa de correio para qualquer utilizador em qualquer grupo administrativo na organização do Exchange. importante Para caixa de correio-activar uma conta de utilizador, o utilizador ou grupo que tem a função de administrador do Exchange ou função Exchange Full Administrator requer acesso de escrita para determinados atributos na conta de utilizador de destino no serviço de directório do Active Directory. CausaEste comportamento ocorre quando se verificam as seguintes condições:
Como contornar importante Recomendamos esta solução alternativa para organizações do Exchange com um pequeno número de grupos administrativos. Para organizações do Exchange com um grande número de grupos administrativos, esta solução alternativa poderá não ser prática uma vez que cada permissão de controlo de acesso tem de ser alterado manualmente. Além disso, se configurar manualmente as permissões de controlo de acesso para grupos administrativos muitas, pode afectar o desempenho do Exchange nos servidores. Esta diminuição do desempenho ocorre devido ao aumento de ACEs que são adicionados às listas de controlo (ACL, Access Control List) de acesso do objecto grupo administrativo do Active Directory. À medida que o número de ACEs aumenta, aumenta o tamanho de uma ACL para o objecto. Estas informações de ACL, Access Control List são armazenadas na cache do DSAccess. A cache do DSAccess tem um limite 32 quilobyte (KB). Se o tamanho total de um atributo para um objecto do Active Directory for maior do que 32.768 bytes, uma redução no desempenho do servidor pode ocorrer porque a cache do DSAccess Exchange não é possível armazenar o atributo. Nota Exchange Server 2003 Service Pack 1 (SP1) inclui uma cache do DSAccess actualizada que já não tem um limite de 32 KB. Isto acontece porque no Exchange Server 2003 SP1, o componente DSAccess pode interligar uma ou mais memória segmentos em conjunto. aviso Quando aplica um Negar Deny explícitas numa permissão, Negar explícita tem precedência sobre um permitir é herdada. Isto pode causar o comportamento do controlo de acesso que não é pretendido. Além disso, a configuração manual de ACEs pode causar a conta de utilizador não ter acesso a determinados objectos no Active Directory. Tenha cuidado ao configurar manualmente ACE para garantir que as alterações são totalmente testadas. Para contornar este comportamento, negar leitura , Executar , permissões de leitura , lista de conteúdo , Propriedades de leitura e objecto de lista de permissões de controlo de acesso nos grupos administrativos que pretende ocultar do administrador local delegado com permissões de operador de conta. Para o fazer, siga estes passos. importante Esta secção, método ou tarefa contém passos que indicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorrecta. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Criar uma para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar uma cópia de segurança e restaurar o registo no Windows
Mais InformaçãoQuando utiliza o Exchange Administration Delegation Wizard para delegar uma função de administrador do Exchange a um grupo administrativo, Exchange Administration Delegation Wizard adiciona permissões de controlo de acesso de ver apenas administrador do Exchange para o utilizador ou grupo à organização do Exchange. As permissões de controlo de acesso que são concedidas utilizando a administração Delegation Wizard do Exchange, em seguida, são herdadas por qualquer grupo administrativo na organização do Exchange. Um administrador do Exchange tem de ter Ler , Executar , permissões de leitura , lista de conteúdo , Propriedades de leitura e permissões de objecto de lista para fornecer funcionalidade administrativa. Para um administrador do Exchange gerir um grupo administrativo, as permissões não devem ser removidas. Para mais informações sobre a administração delegada, consulte a documentação técnica "Procedimentos recomendados para delegar a administração do Active Directory". Para obter esta documentação técnica, visite o seguinte Web site da Microsoft: http://www.microsoft.com/downloads/details.aspx?familyid=631747a3-79e1-48fa-9730-dae7c0a1d6d3&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?familyid=631747a3-79e1-48fa-9730-dae7c0a1d6d3&displaylang=en)
Para obter mais informações sobre como conceder a tarefa Create Mailbox a um utilizador, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 316792
(http://support.microsoft.com/kb/316792/
)
Permissões mínimas necessárias para executar tarefas relacionadas com o Exchange Para obter mais informações sobre permissões de controlo de acesso e o Exchange, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 823018
(http://support.microsoft.com/kb/823018/
)
Descrição geral das permissões de função administrativa do Exchange no Exchange 2003 Para obter mais informações relacionadas com este comportamento, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft: 312647
(http://support.microsoft.com/kb/312647/
)
Como verificar e countercheck informações relacionadas com segurança no Exchange System Manager no Exchange 2000 Server 813814
(http://support.microsoft.com/kb/813814/
)
Desempenho de rede do Exchange é muito lento 246175
(http://support.microsoft.com/kb/246175/
)
A função do DSAccess no Exchange 2000 Server A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 883381
(http://support.microsoft.com/kb/883381/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo