ActiveSync pengguna tidak dapat menyinkronkan peranti penangkap EA untuk yang pertama kalinya di lingkungan Exchange Server

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2579075
Gejala
Pengguna tidak dapat menyinkronkan peranti penangkap Microsoft Exchange ActiveSync (EA) untuk yang pertama kalinya.

Ketika masalah ini terjadi, kejadian berikut dicatat di log aplikasi di penampil kejadian:

Sumber: MSExchange ActiveSync
ID Kejadian: 1053
Kategori tugas: konfigurasi
Keterangan:

Exchange ActiveSync tidak memiliki izin yang memadai untuk membuat "CN = MailboxName, OU = OrganizationalUnitName, DC = domain, DC = sufiks" kontainer di direktori aktif pengguna "Active Directory operasi gagal pada DOMAINCONTROLLER.domain.suffix. Galat ini tidak retriable. Informasi tambahan: Akses ditolak.

Tanggapan Direktori Aktif: 00000005: SecErr: DSID - 031521D 0, masalah 4003 (INSUFF_ACCESS_RIGHTS), data 0".

Pastikan bahwa pengguna telah mewarisi izin yang diberikan domain\Exchange server ke daftar yang diperbolehkan, membuat anak-anak, Hapus anak jenis objek "msExchangeActiveSyncDevices" dan tidak memiliki menolak izin yang memblokir operasi tersebut.

Penyebab
Masalah ini dapat terjadi jika pemilik hak keamanan pimpinan tidak memiliki izin kontrol penuh akun pengguna yang berusaha menyinkronkan EA peranti penangkap.
Pemecahan masalah
Untuk mengatasi masalah ini, tetapkan grup Exchange Server hak untuk mengubah izin terhadap objek msExchActiveSyncDevices. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Mulai pengguna dan komputer direktori aktif.
  2. Klik tampilan, dan kemudian klik untuk mengaktifkan Fitur lanjut.
  3. Klik kanan-atas objek yang mana Anda ingin mengubah izin Exchange Server, dan kemudian klik properti.

    Catatan Anda dapat mengubah izin terhadap pengguna, unit organisasi, atau domain.
  4. Pada tab keamanan , klik lanjut.
  5. Klik Tambah, ketik Exchange Server, kemudian klik OK.
  6. Dalam berlaku untuk , klik keturunan msExchActiveSyncDevices objek.
  7. Di bawah izin, klik untuk mengaktifkan Mengubah izin.
  8. Klik OK tiga kali.
Informasi lebih lanjut
Pertama kali pengguna mencoba mensinkronkan EA, Microsoft Exchange Server berusaha membuat kontainer msExchActiveSyncDevices jenis pada objek pengguna di Layanan Domain direktori aktif (AD DS). Exchange Server kemudian mencoba untuk mengubah izin pada wadah.

secara asali, grup Exchange Server yang memiliki hak untuk membuat dan menghapus msExchActiveSyncDevices objek. Namun, grup Exchange Server tidak memiliki hak untuk mengubah izin pada msExchActiveSyncDevices. Sebaliknya, hak warisan dari pemilik hak keamanan utama. secara asali, pemilik hak keamanan pimpinan memiliki izin kontrol penuh.

Jika izin untuk prinsip keamanan pemilik hak diubah, masalah yang dijelaskan di bagian "Gejala" dapat terjadi. Misalnya, masalah ini dapat terjadi jika pemilik hak keamanan pimpinan telah Izin baca pada msExchActiveSyncDevices objek.


Bagian Memecahkan masalah ActiveSync dengan Exchange Server Berpanduan walkthrough membantu memecahkan masalah berikut ini:
  • Tidak dapat membuat profil pada peranti penangkap
  • Tidak dapat menyambung ke server
  • Masalah email
  • Masalah kalender
  • Penundaan kinerja peranti penangkap CAS

Referensi
Untuk informasi selengkapnya tentang keamanan pemilik hak pimpinan di AD DS, kunjungi situs web Microsoft TechNet berikut:

Properti

ID Artikel: 2579075 - Tinjauan Terakhir: 10/01/2015 19:16:00 - Revisi: 5.0

Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard, Exchange Server 2016 Enterprise Edition, Exchange Server 2016 Standard Edition

  • kbsurveynew kbprb kbmt KB2579075 KbMtid
Tanggapan