Síntomas
Cuando la cuenta que se usa para instalar Microsoft Exchange Server es miembro de un grupo de seguridad que tiene acceso de escritura a servicios de dominio de Active Directory (AD DS), se produce un error en la instalación delegada. En concreto, la comprobación de requisitos previos de configuración de Exchange no se realiza correctamente en la regla GlobalServersinstall . Además, el registro de configuración de Exchange contiene la siguiente entrada:
Error [regla: GlobalServerInstall] [mensaje: debe ser miembro del grupo de roles ' administración de la organización ' o miembro del grupo ' administradores de empresa ' para continuar.]
Causa
Al usar la configuración delegada, la cuenta que se usa para instalar Exchange Server debe ser miembro del grupo de seguridad universal de configuración delegada. Si la cuenta de instalación es miembro de administradores de dominio o de otro grupo que concede permisos de escritura a AD DS, no se pueden realizar las comprobaciones de requisitos previos.
Resolución
Para resolver este problema, instale la actualización acumulativa más reciente de Exchange Server.
Después de instalar la actualización, si es miembro del grupo de roles configuración delegada y también miembro de un grupo de seguridad que tiene acceso de escritura a AD DS, como administradores del dominio, puede agregarse al grupo de roles administración de servidores para permitir que esa cuenta instale o actualice Exchange Server.
Para obtener más información, consulte el grupo de roles de administración de servidores .
Solución alternativa
Para solucionar este problema, agregue la cuenta que se usa para el proceso de instalación de Exchange Server al grupo de configuración delegada. Para ello, ejecute el siguiente comando de PowerShell:
Add-RoleGroupMember "configuración delegada"-miembro "usuario 1"Use usuarios y equipos de Active Directory para quitar la cuenta de todos los grupos excepto el grupo de seguridad universal de configuración delegada.
Estado
Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "Se aplica a".
Más información
La cuenta también debe agregarse al grupo local de administradores del servidor miembro local. Esto concede al servidor miembro el permiso de cuenta de configuración para iniciar sesión de forma local.