Symptome
Stellen Sie sich folgendes Szenario in Microsoft Exchange Server 2016 vor:
Sie erstellen eine benutzerdefinierte Verwaltungsrolle, die auf der Rolle "E-Mail-Empfänger" basiert, und entfernen Rolleneinträge mit Ausnahme der *MailboxRepairRequest-Einträge mithilfe der folgenden Cmdlets:
New-ManagementRole -name ManagementRoleName -Parent "Mail Recipients"
Get-ManagementRole ManagementRoleName | Get-ManagementRoleEntry | where {$_. Name -notlike "*Reparaturanforderung*"} | Remove-ManagementRoleEntrySie erstellen zwei Sicherheitsgruppen. Einer ist SG_recipient Gruppe, der andere ist SG_admin Gruppe.
Mit dem folgenden Cmdlet erstellen Sie einen regulären Verwaltungsbereich mit Empfängerbeschränkung auf eine bestimmte Sicherheitsgruppe:
New-ManagementScope ManagementScopeName -RecipientRestrictionFilter "MemberOfGroup -eq 'CN=SG_recipient,CN=Users,DC=DomainName,DC=xxxx,DC=xxxx,DC=com'"(verwendet nicht OU=Users, sondern CN=Users)
Sie ordnen den Bereich einer Verwaltungsrollenzuweisung zu, die die angepasste Verwaltungsrolle einer Sicherheitsgruppe zuweist. Verwenden Sie folgendes Cmdlet:
New-ManagementRoleAssignment -Name RoleAssignName -Role ManagementRoleName -CustomRecipientWriteScope ManagementScopeName -SecurityGroup SG_admin
Sie erlauben einem Mitglied der Sicherheitsgruppe SG_admin das Cmdlet New-MailboxRepairRequest für ein Postfach auszuführen, das sich nicht im Bereich ManagementScopeName befindet.
In diesem Szenario wird das Cmdlet erfolgreich ausgeführt. Es wird erwartet, dass der Vorgang für das Postfach fehlschlägt, da es sich außerhalb des Schreibbereichs des aktuellen Benutzers befindet.
Ursache
Dieses Problem tritt auf, weil beim Ausführen des Cmdlets New-MailboxRepairRequest keine Überprüfungen des Bereichs durchgeführt werden.
Lösung
Installieren Sie das kumulative Update 12 für Exchange Server 2016 oder ein späteres kumulatives Update für Exchange Server 2016, um dieses Problem zu beheben.
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Referenzmaterial
Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.