Symptome
Betrachten Sie das folgende Szenario in Microsoft Exchange Server 2016:
Sie erstellen eine benutzerdefinierte Verwaltungsrolle, die auf der Rolle "E-Mail-Empfänger" basiert, und entfernen Rolleneinträge mit Ausnahme der Einträge *MailboxRepairRequest mithilfe der folgenden Cmdlets:
New-ManagementRole -name ManagementRoleName -Parent "Mail Recipients"
Get-ManagementRole ManagementRoleName | Get-ManagementRoleEntry | wobei {$_. Name -notlike "*RepairRequest*"} | Remove-ManagementRoleEntrySie erstellen zwei Sicherheitsgruppen. Eine ist SG_recipient Gruppe, die andere ist SG_admin Gruppe.
Mit dem folgenden Cmdlet erstellen Sie einen regulären Verwaltungsbereich mit Empfängereinschränkung auf eine bestimmte Sicherheitsgruppe:
New-ManagementScope ManagementScopeName -RecipientRestrictionFilter "MemberOfGroup -eq 'CN=SG_recipient,CN=Users,DC=DomainName,DC=xxxx,DC=xxxx,DC=com'"(Verwendet nicht OU=Users, aber CN=Users)
Sie ordnen den Bereich einer Verwaltungsrollenzuweisung zu, die die angepasste Verwaltungsrolle einer Sicherheitsgruppe zuweist. Yo verwenden Sie das folgende Cmdlet:
New-ManagementRoleAssignment -Name RoleAssignName -Role ManagementRoleName -CustomRecipientWriteScope ManagementScopeName -SecurityGroup SG_admin
Sie lassen ein Mitglied der Sicherheitsgruppe SG_admin das Cmdlet New-MailboxRepairRequest für ein Postfach ausführen, das sich nicht im ManagementScopeName-Bereich befindet.
In diesem Szenario wird das Cmdlet erfolgreich ausgeführt. Es wird erwartet, dass der Vorgang für das Postfach fehlschlägt, da es außerhalb des Schreibbereichs des aktuellen Benutzers liegt.
Ursache
Dieses Problem tritt auf, weil es keine Überprüfungen für den Bereich gibt, wenn das Cmdlet New-MailboxRepairRequest ausgeführt wird.
Lösung
Um dieses Problem zu beheben, installieren Sie das kumulative Update 12 für Exchange Server 2016 oder ein späteres kumulatives Update für Exchange Server 2016.
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Referenzmaterial
Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.