Les utilisateurs d'ActiveSync ne peut pas synchroniser un périphérique EAS pour la première fois dans un environnement Exchange Server

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 2579075
Symptômes
Un utilisateur ne peut pas synchroniser un périphérique Microsoft Exchange ActiveSync (EAS) pour la première fois.

Lorsque ce problème se produit, l'événement suivant est enregistré dans le journal applications dans l'Observateur d'événements :

Source : MSExchange ActiveSync
L'ID d'événement : 1053
Catégorie de tâche : Configuration
Description :

Exchange ActiveSync n'a pas les autorisations suffisantes pour créer le "CN = Nom_boîte_aux_lettres, unité d'organisation = OrganizationalUnitName, DC = domaine, DC = suffixe « conteneur sous utilisateur d'Active Directory"opération Active Directory a échoué sur DOMAINCONTROLLER.domain.suffix. Cette erreur n'est pas reproductible. Informations supplémentaires : l'accès est refusé.

Réponse d'Active directory : 00000005 : SecErr : DSID 031521-d 0, problème 4003 (INSUFF_ACCESS_RIGHTS), données 0 ».

Assurez-vous que l'utilisateur a hérité une autorisation de domain\Exchange les serveurs à la liste verte, créer un enfant, supprimer un enfant du type de l'objet « msExchangeActiveSyncDevices » et ne possède aucune refuser les autorisations bloquent ces opérations.

Cause
Ce problème peut se produire si l'entité de sécurité de droits du propriétaire ne dispose pas des autorisations de contrôle total sur le compte d'utilisateur qui essaie de synchroniser l'appareil EAS.
Résolution
Pour contourner ce problème, affectez le groupe serveurs Exchange le droit de modifier les autorisations sur les objets msExchActiveSyncDevices. Pour ce faire, procédez comme suit :
  1. Démarrez utilisateurs et ordinateurs Active Directory.
  2. Cliquez sur affichage, puis cliquez sur pour activer les Fonctionnalités avancées.
  3. Cliquez droit sur l'objet dans lequel vous souhaitez modifier les autorisations d'Exchange Server, puis cliquez sur Propriétés.

    Remarque Vous pouvez modifier les autorisations par rapport à un utilisateur, une unité d'organisation ou un domaine.
  4. Sous l'onglet sécurité , cliquez sur Avancé.
  5. Cliquez sur Ajouter, type Serveurs Exchange, puis cliquez sur OK.
  6. Dans le s'appliquent aux , cliquez sur objets de msExchActiveSyncDevices de Descendant.
  7. Sous autorisations, cliquez pour activer les Autorisations de modification.
  8. Cliquez sur OK trois fois.
Plus d'informations
La première fois qu'un utilisateur tente de synchroniser un périphérique EAS, le Microsoft Exchange Server essaie de créer un conteneur de la msExchActiveSyncDevices de type sous l'objet de l'utilisateur dans les Services de domaine Active Directory (AD DS). L'Exchange Server essaie de modifier les autorisations sur le conteneur.

Par défaut, le groupe Exchange Server dispose de droits pour créer et supprimer des objets de msExchActiveSyncDevices. Toutefois, le groupe Exchange Server n'a pas les droits pour modifier les autorisations sur msExchActiveSyncDevices. En revanche, les droits sont hérités de l'entité de sécurité de droits du propriétaire. Par défaut, l'entité de sécurité les droits de propriétaire dispose d'autorisations de contrôle total.

Si les autorisations de l'entité de sécurité les droits de propriétaire sont modifiées, le problème qui est décrit dans la section « Symptômes » peut se produire. Par exemple, ce problème peut se produire si l'entité de sécurité les droits de propriétaire a lu les autorisations sur les objets de msExchActiveSyncDevices.


Le Résoudre les problèmes d'ActiveSync avec Exchange Server guidée par procédure pas à pas Elle permet de résoudre les problèmes suivants :
  • Impossible de créer un profil sur le périphérique
  • Impossible de se connecter au serveur
  • Problèmes de messagerie
  • Problèmes du calendrier
  • Retards sur les performances du périphérique/CAS

Références
Pour plus d'informations sur les droits du propriétaire principal dans AD DS, visitez le site Web Microsoft TechNet suivant :

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 2579075 - Dernière mise à jour : 10/01/2015 19:17:00 - Révision : 5.0

Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard, Exchange Server 2016 Enterprise Edition, Exchange Server 2016 Standard Edition

  • kbsurveynew kbprb kbmt KB2579075 KbMtfr
Commentaires