ID do artigo: 883381 - Última revisão: quinta-feira, 25 de outubro de 2007 - Revisão: 4.3 Delegação de funções de administrador para um grupo administrativo pode conceder a capacidade de criar caixas de correio em outros grupos administrativos em uma organização do Exchange
SintomasQuando você delega a função de administrador do Exchange ou a função de administrador pleno do Exchange no Microsoft Exchange 2000 Server ou no Microsoft Exchange Server 2003, o usuário delegado ou grupo pode ser capaz de criar uma caixa de correio para qualquer usuário em qualquer grupo administrativo na organização do Exchange. importante Para caixa de correio-ativar uma conta de usuário, o usuário ou grupo que tenha a função Exchange Administrator ou a função de administrador total do Exchange requer acesso de gravação à determinados atributos na conta de usuário de destino no serviço de diretório do Active Directory. CausaEsse comportamento ocorre quando todas as seguintes condições forem verdadeiras:
Como Contornar importante Recomendamos esta solução alternativa para organizações do Exchange que possuem um pequeno número de grupos administrativos. Para organizações do Exchange com um número maior de grupos administrativos, essa solução alternativa pode não ser prática porque cada permissão de controle de acesso deve ser alterado manualmente. Além disso, se você configurar manualmente as permissões de controle de acesso para vários grupos administrativos, ele pode afetar o desempenho do Exchange nos servidores. Este degradação do desempenho ocorre devido ao aumento no ACEs adicionada às listas de controle de acesso (ACLs) do objeto do Active Directory grupo administrativo. À medida que o número de ACEs aumenta, aumenta o tamanho de uma ACL para o objeto. Essas informações de ACL são armazenadas no cache de DSAccess. Cache de DSAccess tem um limite de 32 kilobytes (KB). Se o tamanho total de um atributo para um objeto do Active Directory for maior do que 32.768 bytes, uma redução no desempenho do servidor pode ocorrer porque o cache DSAccess do Exchange não pode armazenar o atributo. Observação Exchange Server 2003 Service Pack 1 (SP1) inclui um cache de DSAccess atualizado que não tem um limite de 32 KB. Isso ocorre porque no Exchange Server 2003 SP1, o componente DSAccess pode encadear um ou mais memória segmentos juntos. Aviso Quando você aplica um Deny explícito em uma permissão, negar explícita tem precedência sobre uma permitir que é herdada. Isso pode causar comportamento de controle de acesso que não desejava. Além disso, a configuração manual das ACEs pode causar a conta de usuário não tenha acesso a determinados objetos no Active Directory. Tome cuidado ao configurar manualmente ACEs para garantir que as alterações são totalmente testadas. Para contornar esse comportamento, negar leitura , Executar , permissões de leitura , conteúdo de lista , Propriedades de leitura e permissões de controle de acesso de objeto List nos grupos administrativos que você deseja ocultar do administrador local delegado que tenha permissões de operador de conta do. Para fazer isso, siga estas etapas. importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows
Mais InformaçõesQuando você usar o Assistente de delegação de administração do Exchange para delegar uma função de administrador do Exchange para um grupo administrativo, o Assistente de delegação de administração do Exchange adiciona permissões de controle de acesso Exchange View Only Administrator para o usuário ou grupo para a organização do Exchange. As permissões de controle de acesso que são concedidas usando o Assistente para delegação de administração Exchange, em seguida, são herdadas por qualquer grupo administrativo na organização do Exchange. Um administrador do Exchange deve ter ler , Executar , permissões de leitura , conteúdo de lista , Propriedades de leitura e permissões de objeto de lista para fornecer funcionalidade administrativa. Para um administrador do Exchange gerenciar um grupo administrativo, as permissões não devem ser removidas. Para obter mais informações sobre a administração delegada, consulte o white paper "Práticas recomendadas para delegar a administração do Active Directory". Para obter este white paper, visite o seguinte site: http://www.microsoft.com/downloads/details.aspx?familyid=631747a3-79e1-48fa-9730-dae7c0a1d6d3&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?familyid=631747a3-79e1-48fa-9730-dae7c0a1d6d3&displaylang=en)
Para obter mais informações sobre como conceder a tarefa de criar uma caixa de correio para um usuário, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 316792
(http://support.microsoft.com/kb/316792/
)
Permissões mínimas necessárias para executar tarefas relacionadas ao Exchange Para obter mais informações sobre as permissões de controle de acesso e o Exchange, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 823018
(http://support.microsoft.com/kb/823018/
)
Visão geral das permissões de função administrativa do Exchange no Exchange 2003 Para obter mais informações relacionadas a esse comportamento, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft: 312647
(http://support.microsoft.com/kb/312647/
)
Como verificar e countercheck informações relacionadas à segurança no Exchange System Manager no Exchange 2000 Server 813814
(http://support.microsoft.com/kb/813814/
)
Desempenho de rede do Exchange é muito lento 246175
(http://support.microsoft.com/kb/246175/
)
A função do DSAccess no Exchange 2000 Server A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 883381
(http://support.microsoft.com/kb/883381/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início