Select the product you need help with
在 「 以下列傳送 」 「 後您設定 「 Active Directory 使用者和電腦中的 「 傳送為 」 權限,權限會從使用者物件移除嵌入式管理單元在 Exchange 伺服器文章編號: 907434 - 檢視此文章適用的產品。 徵狀您明確設定的 身分傳送 恰好在 Active Directory 使用者及電腦嵌入式管理單元 Microsoft Exchange Server 中的使用者物件。不過,「 傳送 」 權限會移除從使用者物件大約一個小時之後設定 傳送 」 權限。 此外,其他您對使用者物件安全性描述元所作的變更可能會移除。比方說可能不再被選取 允許來自傳播到這個物件的父項的可繼承權限] 核取方塊。 如果您的環境,包括 Microsoft Exchange Server 5.5 與正常運作的 Active Directory 連接器 (ADC) 設定為使用 Active Directory 使用者帳戶受保護群組的成員的 Exchange Server 5.5 信箱可能會顯示為 「 自訂 」 在 Exchange Server 5.5 系統管理員程式。 發生的原因Active Directory 目錄服務有確保受保護群組的成員沒有操作其安全性描述元的程序。如果是受保護群組的成員的使用者帳戶的安全性敘述元不符 AdminSDHolder 物件上的安全性描述元,使用者的安全性描述元是以新的安全性描述元,取自 AdminSDHolder 物件覆寫。 「 傳送 」 權限委派藉由修改使用者物件的安全性描述元。因此,如果使用者受保護群組成員的變更會覆寫中大約一小時中。 解決方案我們建議您執行不使用電子郵件之用的受保護群組成員的帳戶。如果您需要提供到受保護群組的權限,我們建議您有兩個 Active Directory 使用者帳戶。這些 Active Directory 帳戶包括一個使用者帳戶新增至受保護的群組和一個用於電子郵件用途的使用者帳戶] 和 [在所有其他時間。 其他可行方案下列資訊可以幫助您解決 Exchange Server 5.5 信箱出現中為 「 自訂 」 在 Exchange Server 5.5 系統管理員程式中使用者的問題。因應措施會依賴使用者物件複寫到 Active Directory,藉由 Active Directory 連接器 (ADC) 時 SELF 存取控制項目 (ACE) 應該還存在於使用者物件上的事實。 您可以使用 Dsacls.exe 公用程式將移除使用者物件關閉項目。如果要執行這個步驟將] 變更 AdminSDHolder 權限。然後,新增您想要的項目。因為所有項目使用安全性主體 SELF 這項因應措施應該不引進任何安全性問題。 附註您必須執行 Dsacls.exe 公用程式一次,以新增 AdminSDHolder 安全性描述元中遺失一個存取控制項目。比方說如果想新增六個不同的項目您可能會執行公用 Dsacls.exe 程式六次。 下列因應措施 AdminSDHolder 物件的變更。然後,AdminSDHolder 物件會傳播到每個使用者帳戶為受保護群組的成員。請依照下列步驟執行:
926666 如果您執行這項操作您就必須防止 [AdminSDHolder 覆寫到受保護群組上 Blackberry 服務帳戶授與的權限。若要執行此動作建立批次檔案,其中包含下列程式碼:
(http://support.microsoft.com/kb/926666/
)
Exchange 2003 Service Pack 2 的 2007 年的日光節約時間變更的更新 或者,我們建議您不要使用電子郵件之用的受保護群組成員的帳戶。如果您必須具有指定給受保護群組的權限,我們建議您有兩個 Active Directory 使用者帳戶。這些 Active Directory 帳戶包含新增到受保護群組的一位使用者帳戶和用電子郵件僅供並在所有其他時間的一個使用者帳戶。 狀況說明其他相關資訊如更多有關如何委派 「 傳送為 」 權限給使用者帳戶的資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項: 281208 如需有關 AdminSDHolder 物件的資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中 「 文件:
(http://support.microsoft.com/kb/281208/
)
如何授予 「 以下列傳送 」 「 使用者權利在 Exchange Server 5.5 與 Exchange 2000 232199
(http://support.microsoft.com/kb/232199/
)
描述及 Active Directory AdminSDHolder 物件的更新 817433 AdminSDHolder 物件的位置是,如下所示:
(http://support.microsoft.com/kb/817433/
)
委派的權限無法使用而繼承已自動停用 CN = AdminSDHolder CN = 系統,DC = MyDomain,DC = Com 附註取代 DC = MyDomain,DC = Com 在這個路徑中您網域的辨別名稱。下列清單包含在 Windows 2000 中的受保護的群組:
327825
(http://support.microsoft.com/kb/327825/
)
新的解析度,對於當使用者屬於多個群組的 Kerberos 驗證的問題 屬性文章編號: 907434 - 上次校閱: 2007年10月25日 - 版次: 10.4 這篇文章中的資訊適用於:
機器翻譯 重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:907434
(http://support.microsoft.com/kb/907434/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 文章翻譯
|




回此頁最上方








