ID do artigo: 912918 - Última revisão: terça-feira, 8 de maio de 2012 - Revisão: 1.0 Usuários não conseguem enviar mensagens de email de um dispositivo móvel ou de uma caixa de correio compartilhada no Exchange 2000 Server e 2003 de Exchange Server
Nesta páginaSintomasQuando você tenta enviar uma mensagem de email no Microsoft Exchange
2000 Server ou no Microsoft Exchange Server 2003, você não pode enviar o email
mensagem. Além disso, você pode receber uma das seguintes mensagens de erro ou
um dos seguintes relatórios de não-entrega (NDRs). Mensagens de erro
NDRs
Produtos afetadosEsse problema é conhecido por afetar o terceiros seguintes produtos:
Outros produtos de terceiros que usam contas de serviço para enviar mensagens de email também podem afetados. Se você estiver executando um produto de terceiros que é afetado por essa problema, recomendamos que você contate o fornecedor para obter ajuda sobre como resolver isso problema. No entanto, foi confirmado que os seguintes fabricantes produtos não são afetados por esse problema:
CausaEsse problema pode ocorrer se uma das seguintes condições for
verdadeiro:
PREOCUPAÇÕES COM SEGURANÇAAntes das versões do arquivo Store. exe listadas na
"Causa" seção, concedendo a permissão Full Mailbox Access concedida implicitamente
permissão Enviar como o proprietário da caixa de correio. Isso significava que outra conta que
com Full Mailbox Access permissão poderia enviar emails que apareceu
como se tivessem sido enviados pelo proprietário da caixa de correio. Muitos Microsoft Exchange os clientes solicitaram que a permissão Enviar como ser separadas do total Permissão de acesso de caixa de correio por dois motivos a seguintes:
ResoluçãoTodas as contas que têm acesso parcial ou total para uma caixa de correio, exceto aqueles mencionados na seção "Causa", devem agora ser concedidas explicitamente a permissão Enviar como para a conta de proprietário de caixa de correio para enviar correio como o proprietário da caixa de correio. Isso inclui contas de serviço do aplicativo que realizam funções como enviar mensagens de email para usuários de dispositivos móveis. A permissão Enviar como aplica-se a identidade de um objeto de usuário do Active Directory, não ao conteúdo de caixa de correio são armazenadas em um banco de dados. Portanto, a permissão Enviar como deve concedida à conta de serviço em cada objeto de usuário possui uma caixa de correio. Quando as mensagens de email são enviadas, elas não são enviadas de uma determinada caixa de correio ou banco de dados, mas de um usuário. O usuário pode ser o proprietário de caixa de correio ou qualquer outra conta que tenha a permissão Enviar como. Não é possível conceder a permissão Enviar como em um servidor que esteja executando o Exchange Server ou em um objeto de banco de dados e obter o efeito de conceder a permissão Enviar como para todas as caixas de correio no banco de dados. Conceder a permissão Enviar como um objeto de banco de dados do Exchange lhe dá permissão para o próprio banco de dados. A permissão é herdada por todas as caixas de correio no banco de dados. No entanto, ele lhe dá permissão a usuários que têm permissões Enviar como e que têm caixas de correio no banco de dados. Observação Conceder a permissão receber como em um banco de dados do Exchange é o equivalente funcional de conceder a permissão Full Mailbox Access para todas caixas de correio no banco de dados. Isso difere do comportamento de envio Como a permissão. Como conceder permissões Enviar como para uma contaPara conceder explicitamente outra permissão de conta para enviar como uma caixa de correio proprietário, siga estas etapas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem Nome do valor: limite de idade de Cache da caixa de correio Tipo do valor: REG_DWORD Fracionário: Decimal Dados do valor: O limite de idade de cache de informações da caixa de correio em minutos. Observação Se você definir os valores de tempo limite para um valor muito baixo, você pode afeta o desempenho do servidor. Como conceder a permissão Enviar como para várias contasUm script de exemplo é fornecido no final deste artigo que pesquisará um domínio de serviço do Active Directory para contas que tenham a permissão Full Mailbox Access sem a permissão Enviar como para uma caixa de correio. Estas são as características de uma conta de serviço ou recurso que serão afetados por essa alteração de segurança. O script pode gerar um arquivo de exportação que revisar, editar e reimportar para conceder a permissão Enviar como para contas que exijam esta permissão.Você também pode conceder a permissão Send As por herança em cada objeto de usuário em um domínio do Active Directory ou em um recipiente. Se você conceder a permissão Enviar como por esse método, você pode conceder permissões para objetos que não pretendia. Além disso, você pode perder as permissões para objetos retirados do contêiner. Portanto, esse método não é preferencial e pode ter implicações de segurança que devem ser consideradas cuidadosamente antes de implementá-lo. Se você conceder a permissão Enviar como usando esse método, as contas que têm a permissão Send As herdada tornarão invisíveis para o script referenciado no final do artigo. Para processar essas contas usando o script em uma data posterior, você deve remover a permissão Send As herdada primeiro. Para conceder a permissão Enviar como para uma única conta em todas as contas de usuário em um domínio do Active Directory ou contêiner usando herança, siga estas etapas:
Regras especiais para contas protegidas por adminSDHolderSe você usar o script para conceder a permissão Enviar como para um proprietário de caixa de correio que também é um administrador de domínio, a permissão Enviar como não será eficaz. É altamente recomendável que você não correio habilitar contas de usuário que tenha direitos de administrador de domínio ou que sejam protegidas por adminSDHolder.O objeto adminSDHolder é um modelo para contas que tenham amplos direitos administrativos do Active Directory. Para impedir elevação autônoma de privilégios, qualquer conta protegida pelo objeto adminSDHolder deve ter permissões correspondentes estão listados no próprio objeto adminSDHolder . Se você alterar os direitos ou as permissões no objeto adminSDHolder para uma conta protegida, uma tarefa em segundo plano irá desfazer a alteração dentro de alguns minutos. Por exemplo, se você conceder a permissão Enviar como um objeto de administrador de domínio para uma conta de serviço do aplicativo, a tarefa em segundo plano revogará automaticamente a permissão. Portanto, você não pode conceder a permissão Enviar como para uma conta de serviço do aplicativo para uma conta protegida pelo objeto adminSDHolder , a menos que você alterar o próprio objeto adminSDHolder . Se você alterar o objeto adminSDHolder , irá alterar as permissões de acesso para todas as contas protegidas. Você deve alterar o objeto adminSDHolder somente após uma revisão completa das implicações de segurança que podem ocorrer com a alteração. Para associar uma caixa de correio com uma conta que está protegida pelo objeto adminSDHolder , execute estas etapas:
907434
(http://support.microsoft.com/kb/907434/
)
O "Enviar como" direito é removido de um objeto de usuário depois de configurar o direito "Enviar como" no Active Directory Users and Computers snap-in em Exchange Server 318180
(http://support.microsoft.com/kb/318180/
)
Segmento AdminSDHolder afeta membros de grupos de distribuição 817433
(http://support.microsoft.com/kb/817433/
)
As permissões delegadas não estão disponíveis e herança é desabilitada automaticamente 306398
(http://support.microsoft.com/kb/306398/
)
Objeto AdminSDHolder afeta delegação de controle para contas de administrador antigas Tarefas especiais para o BlackBerry Enterprise ServerTarefa 1: Certifique-se de que o BlackBerry Enterprise Server está sendo executado como uma conta separada e exclusivaCertifique-se de que o BlackBerry Enterprise Server está sendo executado como um Separe a conta que é criada especificamente para tarefas administrativas. Por padrão, essa conta é chamada de "BESAdmin".Se você tiver um separado conta para administrar o BlackBerry Enterprise Server, vá para a tarefa 2. Se você não tiver uma conta separada, crie uma conta separada. Em seguida, use essa conta para executar tarefas administrativas. Para obter instruções sobre como fazer isso se você estiver executando o BlackBerry Enterprise Server 4.0 ou o BlackBerry Enterprise Server 4.1, consulte o guia de instalação do BlackBerry Enterprise Server. Para obter instruções sobre como fazer isso se você estiver executando o BlackBerry Enterprise Server 3.6, consulte o guia de introdução e instalação do BlackBerry Enterprise Server 2000/2003. Tarefa 2: Verifique se a conta de serviço do BlackBerry Enterprise Server tem as permissões apropriadasVerifique se tem a conta de serviço do BlackBerry Enterprise Server as permissões apropriadas.Observação Se a conta estiver em um domínio, certifique-se de que a conta é um membro do grupo de usuários de domínio somente. Em um controlador de domínio, a conta deve ser membro do grupo Administradores internos.
Tarefa 3: Limpar o cache no BlackBerry Enterprise ServerPara limpar o cache de permissões no armazenamento do Exchange, reinicie serviços relacionados ao Blackberry e reinicie o informações do Microsoft Exchange Armazenamento. Depois de Reinicie o armazenamento do Exchange, você deve reiniciar os serviços relacionados ao RIM Blackberry para conceder à conta "BESAdmin" o recém-adicionado Send permissão no armazenamento do Exchange.Mais InformaçõesPermissões de acesso de caixa de correio e pasta do Exchange são divididas
entre os bancos de dados do Active Directory e o Microsoft Exchange. No entanto, ambos os tipos
permissões são definidas no console de gerenciamento de usuário do Active Directory, mas
permissões diferentes são armazenadas em dois locais separados. Geralmente, Se uma permissão é definida na página segurança para um objeto, ele é um ativo Permissão de diretório. Se estiver definido em Exchange Advanced Mailbox Rights página, é uma permissão de banco de dados do Exchange. O atributo do Active Directory msExchMailboxSecurityDescriptor é uma cópia de backup de um subconjunto dos direitos de caixa de correio efetivos. Ele é usado internamente pelo Exchange para uma variedade de finalidades. Além disso, o atributo msExchMailboxSecurityDescriptor é atualizado para corresponder aos direitos efetivos atuais se os administradores usem interfaces com suporte para atribuir direitos. No entanto, se o atributo msExchMailboxSecurityDescriptor for modificado diretamente por um administrador, as alterações não serão propagadas para o armazenamento do Exchange e as alterações não terão efeito. Não é garantido para ser sincronizado com os direitos de caixa de correio reais. Você não deve usar o atributo msExchMailboxSecurityDescriptor para ler ou gravar direitos de caixa de correio. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 310866
(http://support.microsoft.com/kb/310866/
)
Como definir direitos de caixa de correio Exchange Server 2003 e Exchange 2000 Server em uma caixa de correio que existe no armazenamento de informações A permissão Full Mailbox Access é um Permissão de armazenamento de banco de dados do Exchange. A permissão Enviar como é um ativo Permissão de diretório. Antes das alterações de arquivo do Exchange Store. exe são descrito neste artigo, o sistema do Exchange não consultava a configuração para a permissão Enviar como se o remetente já tivesse Full Mailbox Access permissão. A inclusão da permissão Enviar como com o Permissão do Full Mailbox Access permitiu aos administradores do Exchange server conceder a próprios permissões Send As efetivas para qualquer caixa de correio em um servidor que que eles administram. Por separando a permissão Enviar como da permissão Full Mailbox Access, Administradores do Active Directory podem bloquear esse processo porque enviar como a permissão é uma permissão do Active Directory e não um armazenamento do Exchange permissão. Portanto, o processo não é necessariamente sob o controle de Administradores do Exchange. Proprietários de caixa de correioUm proprietário de caixa de correio é definido como a conta de usuário do Active Directory cujo atributo msExchMailboxGUID carrega o identificador global exclusivo (GUID) para uma determinada caixa de correio. É permitida apenas uma conta em uma floresta inteira carregar o GUID de uma determinada caixa de correio. Se você tentar definir um segundo proprietário com o mesmo GUID, o Active Directory rejeitará a alteração com um erro.Quando você ativa a caixa postal uma conta ou quando você conecta um desconectado caixa de correio a uma conta do Active Directory, a GUID da caixa de correio é definida automaticamente nessa conta. Ele é raramente necessário ou recomendado para administradores Defina GUIDs da caixa de correio diretamente. Contas externas associadasUma configuração comum do Exchange é instalar o Exchange em um floresta de recursos. Uma floresta do recurso é uma floresta em uma floresta diferente de contas de usuário que terão caixas de correio no sistema. Isso apresenta um problema porque o atributo msExchMailboxGUID só pode ser definido em objetos na mesma floresta que o Exchange server.A solução para esse problema é ativar a caixa de correio de um conta na floresta do servidor Exchange. Em seguida, vincular esta caixa de correio habilitada conta a uma outra floresta ou em um domínio do Microsoft Windows NT 4. Você pode fazer isto, concedendo a permissão Associated External Account. Um único conta pode ser concedido a permissão Associated External Account. A conta Isto é selecionada deve ser de uma floresta diferente. Ao definir a associada Permissão conta externo, você está escrevendo o valor SID externos conta para o atributo msExchMasterAccountSID do proprietário da caixa de correio. Portanto, este não é um permissão de todos, mas uma maneira conveniente de controlar o valor do atributo msExchMasterAccountSID . Depois que o atributo msExchMasterAccountSID foi definido, a conta externa que possui o SID será concedido acesso ao Exchange como se fosse o proprietário de caixa de correio reais conta. Observação Isso se aplica apenas ao acesso do Exchange, não para todos Acesso ao Active Directory. Além disso, você deve marcar o proprietário da caixa de correio conta como desativado para logons após você definir a conta externa associada permissão para que todas as permissões funcionam como esperado. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 300456
(http://support.microsoft.com/kb/300456/
)
Permissões e delegações cliente não persistem após serem atribuídas no Exchange 2000 Cenários de delegaçãoUm delegado é um usuário que tenha acesso parcial a outra caixa de correio e o direito de enviar mensagens de email em nome de correio proprietário. Um cenário de delegação comum é conceder acesso delegado a um Assistente administrativo para o calendário do executivo. O delegado pode normalmente ler e atualizar o calendário. Além disso, o delegado pode responder quaisquer mensagens de email em nome do executivo.Você pode usar duas interfaces a seguir para conceder Send on Behalf Of e delegar permissões:
Nome do representante> em nome deProprietário da caixa de correio> Em
alguns casos, talvez você não é possível definir o atributo publicDelegates no Outlook. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:329622
(http://support.microsoft.com/kb/329622/
)
Permissão "Send on behalf" não é atribuída a um usuário depois que você delega acesso no Outlook Se você conceder acesso delegado à caixa de correio, o delegado pode usar a enviar em nome de permissão, mesmo se você não conceder acesso a qualquer uma das suas pastas de caixa de correio. A permissão fundamental que um delegado tem é enviar em nome de permissão. Permissões para acessar suas pastas de caixa de correio são separadas e devem ser concedidas com permissões de delegação. Normalmente, delegados usarão o Outlook para acessarem pastas individuais para o qual você deu permissão. Para fazer isso, clique em Aberto sobre o Arquivo menu do Outlook e clique em Pasta de outro usuário. Como alternativa, delegados podem abrir a caixa de correio listando-a como uma caixa de correio adicional no Avançado Guia de seus perfis do Outlook. Este método faz sua caixa de correio aparecem na árvore de pastas do Outlook do delegado. Além disso, Este método permite acesso a todas as pastas de correio para o qual um delegado recebeu permissões. Convém seu representante às vezes têm a enviar em nome de permissão e outras vezes o Permissão Enviar como. Para configurar um delegado com essas duas permissões, siga estas etapas:
Independentemente dos delegados têm aberto suas pastas ou caixa de correio inteira como uma caixa de correio secundária, todos os emails que eles Enviar você usará o Send on Behalf Of desde que suas próprias permissões caixa de correio é a principal do perfil atual do Outlook. Quando delegados desejarem enviar uma mensagem de email como você, eles devem fazer logon no seu caixa de correio usando um perfil do Outlook separado que abre apenas a caixa de correio. E-mail mensagens enviados enquanto estiverem conectados a esse perfil será automaticamente enviados por você. Localizando contas que tenham a permissão Full Mailbox Access sem a permissão Enviar comoO script de exemplo descrito nessa seção pode pesquisar um Domínio de uma vez para contas de usuário do Active Directory onde a caixa de correio completa Foi concedida a permissão de acesso à caixa de correio sem a permissão Enviar como.Importante Antes de alterar permissões, consulte o "Sobre proprietários de caixa de correio com delegados" seção. O script tem os seguintes modos:
Permissões necessárias para o scriptVocê deve executar o script enquanto estiver conectado com uma conta administrativa que é a mesma floresta que o proprietário de caixa de correio as contas pertencem. O script pode não funcionar com uma conta que tenha permissões administrativas entre florestas. O script também não funcionem quando você Execute-o em uma estação de trabalho que tenha ingressada em uma floresta diferente da floresta para que as contas do proprietário da caixa de correio são unidas.Dadas essas condições, você pode executar o script com várias contas administrativas em uma sessão de logon único usando o comando runas. exe . Este procedimento pode ser útil se ter segmentados permissões do Active Directory e Exchange Server, e não ter nenhuma conta única pode administrar todos os servidores Exchange ou todos Domínios do Active Directory. Você pode abrir um prompt de comando para executar o script como cada conta administrativa. Considere o exemplo a seguir: Runas /user: domain\account CMD.EXE Observação Você não deve executar várias cópias do script ao mesmo tempo
no mesmo domínio.Os campos no arquivo de exportação são como segue. Os campos são descritos na ordem em que são apresentados a arquivo de exportação.
"" "Mailbox Owner" "" "" "Domain\NoSendAs" "" "" "não enviar como usuário" "" "" "tem delegados" "" "" "ativado" "" [campos adicionais omitidos] Configuração de estação de trabalho administrativa para o scriptEste script usa interfaces de gerenciamento do Exchange para se comunicar com servidores Exchange. Portanto, esse script deve ser executado de um Exchange servidor ou estação de trabalho com o Exchange System Administrator instalado.Editando o arquivo de exportaçãoO arquivo de exportação é formatado como texto em Unicode sem formatação assim que conjuntos de caracteres de vários idiomas podem ser acomodados. Alguns editores de texto Talvez não possa exibir ou editar o arquivo corretamente ou pode salvar o arquivo como ANSI ou texto ASCII. O utilitário Bloco de notas para o Windows Server 2003, Windows XP e Microsoft Windows 2000 pode lidar corretamente com texto Unicode arquivos. Além disso, o Microsoft Office Excel consegue tratar corretamente texto Unicode arquivos.O arquivo de saída está em um formato delimitado por tabulações com triplo aspas ao redor de valores para cada campo. Pontos de interrogação triplos são usados para fazer a importação e exportação do Excel mais determinísticas. Em Se o Excel, pontos de interrogação triplos tornará aspas simples e será revertidos para triplos quando o arquivo for novamente salvo como texto Unicode. Consulte as instruções a seguir para abrir e salvar um arquivo de exportação no corretamente Excel. Você também pode filtrar um arquivo de exportação sem usar o Excel usando o utilitário Find ou o findstr. exe. Esses utilitários são incluído com o Windows. Eles permitem pesquisar palavras em um arquivo e saída apenas as linhas que contêm essas palavras ou apenas as linhas que não contêm Essas palavras. Por exemplo, se você quiser fazer uma lista no arquivo de todos os proprietários de caixa de correio que tenham delegados, usar esses comandos para criar um arquivo que contenha apenas linhas com a seqüência "Has Delegates": Find "Has Delegates" OriginalFile.txt > HasDelegates Como outro exemplo, suponha que você filtre todos
os proprietários da caixa de correio com delegados. A opção /V exibe todas as linhas que não coincidem com as palavras de pesquisa. Você
pode usar qualquer um desses comandos para gerar um arquivo que exclui todos os "tem
Linhas de delegados":Findstr /c: "Has Delegates" OriginalFile.txt > HasDelegates Find "Nenhum representantes" OriginalFile.txt > NoDelegates.txt Você também pode usar esses comandos para gerar um arquivo
que lista todas as contas em que uma conta de serviço do aplicativo tem completo
Permissão de acesso de caixa de correio, mas não tem a permissão Enviar como. A opção /I faz o comando diferencia maiúsculas de minúsculas: Find /V "Has Delegates" OriginalFile.txt > NoDelegates.txt Findstr /c: "Nenhum representantes" OriginalFile.txt > NoDelegates.txt /C: do findstr. exe /V "tem delegados" OriginalFile.txt > NoDelegates.txt Find /I "domain\ServiceAccount" OriginalFile.txt > ServiceAccount. txt Observação Se você usar o utilitário Find para gerar um arquivo filtrado, remover
as linhas de cabeçalho que o utilitário Find irá criar na parte superior do arquivo.Findstr /I /c: "domain\ServiceAccount" OriginalFile.txt > ServiceAccount. txt Fazer Não use nomes de arquivo curinga (*. *) com o utilitário findstr. exe. Se você usar caracteres curinga, cada linha no arquivo de saída será precedida pelo nome do arquivo. Você deve Examine o arquivo de saída com cuidado depois de filtrar usando Find ou Findstr. exe para verificar que o Filtro capturou ou excluiu as contas que você o objetivo. No exemplo a seguir, o usuário que tem o nome de logon "NoSendAs" tem a permissão Full Mailbox Access, mas não a envie como permissão de caixa de correio "Mailbox Owner". Sobre proprietários de caixa de correio com delegadosUm delegado com Full Mailbox Access (também conhecido como um "super-delegado") geralmente não deve receber a permissão Send As. Quando o logs super-delegado diretamente a caixa de correio do proprietário da caixa de correio, o delegado pode enviar como o proprietário. Quando o delegado usa (de recursos de delegação do OutlookAdicionais Caixas de correio para abrir ou Abra a pasta de outro usuário), as mensagens são enviadas em nome do proprietário.Conceder a permissão Send As a um super-delegado apenas se você quiser a delegado sempre enviar como o proprietário da caixa de correio e nunca enviar em nome da proprietário da caixa de correio. Recomendamos que você procurar o arquivo de exportação para o texto "tem Representantes"e determinar se qualquer um dos super-delegados que estão Na verdade, os delegados do proprietário da caixa de correio são listados. Apenas super-delegados são listados no arquivo de exportação. Delegados comuns não têm a permissão Full Mailbox Access. Além disso, quando você concede a permissão Enviar como para um delegado comum, o delegado sempre enviará como o proprietário da caixa de correio. Isso é verdadeiro mesmo quando o delegado comum não tem a permissão Full Mailbox Access. Se você conceder permissões Send As a um delegado quando você não pretende, Você pode facilmente revogar a permissão posteriormente. Como abrir um arquivo de exportação no Excel
Como salvar um arquivo de exportação depois de editar o arquivo no Excel
Sintaxe do scriptEste é um script de modo de texto e deve ser executado em um comando janela, não a partir do prompt de Executar caixa de diálogo. Para abrir um comando janela do prompt, clique em Início, clique em Executar, tipo CMD no Aberto caixa e clique OK.Log de erros e exportar os arquivos serão salvos para o diretório atual do prompt de comando. Você deve ter permissões para criar arquivos Este diretório. Para obter ajuda de linha de comando, digite o seguinte comando: CSCRIPT AddSendAs.vbs CSCRIPT AddSendAs.vbs [domain controller name] ?Export Example: CSCRIPT AddSendAs.vbs CORP-DC-1 ?Export Para importar um arquivo de exportação editado, digite o seguinte comando: CSCRIPT AddSendAs.vbs [domain controller name] ?Import [filename] Example: CSCRIPT AddSendAs.vbs CORP-DC-1 ?Import "Send_As_Export_H_MM_SS.txt" Como conceder a permissão Enviar como para cada caixa de correio no domínio para todos os usuários que já tenham a permissão Full Mailbox Access para uma caixa de correioObservação Se você tiver delegados que também tenham Full Mailbox Access permissão de sua organização, você não deve usar o modo Definir tudo. Se você fizer usar o modo Definir tudo nessa situação, delegados receberão a enviar como permissão. Esse comportamento pode fazer com que todas as mensagens que enviam para usar a permissão enviado como em vez de enviada em nome de permissão. Você pode corrigir esse comportamento, removendo a permissão Enviar como que foi por engano concedido para o delegado:CSCRIPT AddSendAs.vbs [domain controller name] ?SetAll Example: CSCRIPT AddSendAs.vbs CORP-DC-1 ?SetAll Erros que ocorrer enquanto você estiver executando o script será salva o arquivo Send_As_Errors_H_MM_SS. O nome do arquivo de erro corresponderá o carimbo de hora em horas_minutos_segundos de qualquer arquivo de exportação associado. Modificações de scriptTalvez haja contas na organização que têm permissões em muitos objetos, mas não deseja alterar as permissões. Para reduzir a tamanho do arquivo de exportação, você pode filtrar essas contas, modificando o Variável FMA_EXCLUSIVE_LIST localizada que está localizado no topo do script. Por padrão, essa variável lista algumas contas que devem ser suprimidas no saída do script. Você pode adicionar mais contas usando o seguinte formato.Há outro variável editável, FMA_EXCLUSIVE_EXSVC com o valor padrão "\Exchange Serviços de"& OUTPUT_DELIMITER. "Exchange Services" são o nome de uma conta que é concedido permissões através do Active Directory Connector no Exchange Servidor 5.5 e cenários de coexistência e migração do Exchange 2000. Essa conta é criada em vários domínios e ele pode ser exibida repetidamente no arquivo de exportação se não é suprimida. A variável FMA_EXCLUSIVE_EXSVC aceita apenas uma conta como seu valor. O nome da conta não diferencia maiúsculas de minúsculas. A conta deve começar com um caractere de barra invertida (\) e não deve incluir o domínio ao qual pertence a conta. A conta será suprimida para todos domínios em que ele existe. Se você tiver usado a migração de terceiros ferramentas ou métodos de sincronização de diretório, pode existir uma conta diferente no vários domínios com permissões concedidas amplamente caixas de correio do usuário. Neste cenário, você pode substituir o nome da conta para "\Exchange Services". Dicas e advertências
A Microsoft fornece exemplos de programação apenas para ilustração, sem garantia expressa ou implícita. Isso inclui, mas não está limitado a, garantias implícitas de comercialização ou adequação para uma finalidade específica. Este artigo presume que você esteja familiarizado com a linguagem de programação que está sendo demonstrada e com as ferramentas que são usadas para criar e depurar procedimentos. Engenheiros de suporte da Microsoft podem ajudar a explicar a funcionalidade de um determinado procedimento. No entanto, eles não modificarão esses exemplos para fornecer funcionalidades adicionais ou construir procedimentos para atender às suas necessidades específicas. Para obter mais informações sobre o suporte opções que estão disponíveis na Microsoft, visite o seguinte da Microsoft site: http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS)
Os produtos de terceiros mencionados neste artigo são fabricados por empresas independem da Microsoft. Microsoft não oferece nenhuma garantia, implícita ou não, sobre o desempenho ou confiabilidade desses produtos.A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 912918
(http://support.microsoft.com/kb/912918/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início