لا تحترم New-MailboxRepairRequest قيود RBAC RecipientWriteScope في Exchange Server 2016

ينطبق على
Exchange Server 2016

الأعراض

ضع في اعتبارك السيناريو التالي في Microsoft Exchange Server 2016:

  • يمكنك إنشاء دور إدارة مخصص يستند إلى دور "مستلمو البريد"، ويمكنك إزالة إدخالات الدور باستثناء إدخالات *MailboxRepairRequest باستخدام أوامر cmdlets التالية:

    New-ManagementRole -name ManagementRoleName -Parent "Mail Recipients"
    Get-ManagementRole ManagementRoleName | Get-ManagementRoleEntry | حيث {$_. الاسم -notlike "*RepairRequest*"} | Remove-ManagementRoleEntry

  • يمكنك إنشاء مجموعتين من مجموعات الأمان. أحدهما هو مجموعة SG_recipient، والآخر هو مجموعة SG_admin.

  • يمكنك إنشاء نطاق إدارة عادي يحتوي على تقييد المستلم لمجموعة أمان معينة باستخدام cmdlet التالي:

    New-ManagementScope ManagementScopeName -RecipientRestrictionFilter "MemberOfGroup -eq 'CN=SG_recipient,CN=Users,DC=DomainName,DC=xxxx,DC=xxxx,DC=com'"(لا يستخدم OU=Users، ولكن CN=Users)

  • يمكنك إقران النطاق بتعيين دور الإدارة الذي يعين دور الإدارة المخصص لمجموعة أمان. Yo استخدم cmdlet التالي:

    New-ManagementRoleAssignment -Name RoleAssignName -Role ManagementRoleName -CustomRecipientWriteScope ManagementScopeName -SecurityGroup SG_admin

  • يمكنك السماح لعضو في مجموعة الأمان SG_admin بتشغيل الأمر New-MailboxRepairRequest لعلبة بريد غير موجودة في نطاق ManagementScopeName.

في هذا السيناريو، يتم تشغيل cmdlet بنجاح. من المتوقع أن تفشل العملية على علبة البريد لأنها خارج نطاق نطاق الكتابة للمستخدم الحالي.

السبب

تحدث هذه المشكلة لأنه لا توجد عمليات فحص للنطاق عند تشغيل الأمر New-MailboxRepairRequest .

الدقة

لإصلاح هذه المشكلة، قم بتثبيت التحديث التراكمي 12 Exchange Server 2016 أو تحديث تراكمي لاحق Exchange Server 2016.

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".

المراجع

تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.