Gejala
Misalnya Anda membuat grup distribusi di satu Microsoft Exchange Server. Dalam situasi ini, Anda tidak dapat memberi pengguna Kirim-sebagai atau menerima-sebagai izin ke grup distribusi menggunakan cmdlet Tambah-ADPermission dari server Exchange lainnya. Anda menerima pesan seperti berikut ini:
Active Directory operasi gagal <computer.domain.com>. Galat ini tidak retriable. Informasi tambahan: Akses ditolak. Tanggapan Direktori Aktif: 00000005: SecErr: DSID - 031521D 0, masalah 4003 (INSUFF_ACCESS_RIGHTS), data 0 + CategoryInfo: WriteError: (0:Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: 5557AD82,Microsoft.Exchange.Management.RecipientTasks.AddADPermission
Dalam contoh ini, <computer.domain.com> mewakili nama komputer memenuhi syarat domain.
Penyebab
Secara default, Exchange terpercaya subsistem tidak diberikan izin "mengubah izin". Hal ini menyebabkan cmdlet Tambah-ADPermission gagal dengan galat Akses ditolak di beberapa lingkungan.
Khususnya, galat ini akan terjadi pada salah satu keadaan berikut ini:
-
Jika pengguna admin yang membuat perubahan memiliki pesan terkait, galat ini terjadi jika pemilik objek grup direktori aktif yang dimodifikasi berbeda dari komputer yang menjadi tuan rumah sehingga kotak surat.
-
Jika pengguna admin yang membuat perubahan yang tidak memiliki pesan terkait, galat ini terjadi jika pemilik objek grup direktori aktif yang dimodifikasi berbeda dari komputer yang menginangi pesan arbitrase (kotak pesan arbitrase memiliki nama yang mirip SystemMailbox {bb558c35-97f1-4cb9-8ff7-d53741dc928c).
Pemecahan Masalah
Untuk mengatasi masalah ini, tambahkan izin "mengubah izin" untuk Exchange terpercaya subsistem ke unit organisasi (OU) yang berisi grup distribusi. Untuk melakukannya, ikuti langkah-langkah berikut:
-
Buka pengguna dan komputer direktori aktif.
-
Pilih tampilan > fitur lanjut.
-
Klik kanan OU yang berisi daftar distribusi, dan kemudian pilih properti.
-
Pilih Security > tingkat lanjut.
-
Pilih izin > Tambah.
-
Di jendela Entri izin untuk < nama OU > , pilih pilih pimpinan.
-
Masukkan nama objek untuk memilih kotak, ketik Exchange terpercaya subsistem, dan kemudian pilih OK.
Catatan
Jika Exchange Server diinstal di domain selain domain Unit Organisasi ini, Exchange terpercaya subsistem mungkin tidak dapat ditemukan di domain yang saat ini. Ini akan diperlukan untuk mengubah pengaturan dari lokasi ini ke domain di mana Exchange terinstal.
-
Di jendela Entri izin untuk < nama OU > , Ubah nilai yang berlaku untuk ke objek grup keturunan.
-
To Hapus semua pilihan izin yang telah ditambahkan secara default, scroll ke bagian bawah jendela dan pilih Hapus semua.
-
Di bagian izin dari jendela, smemilih Ubah izin.
-
To menerapkan izin dan Tutup semua jendela, pilih OK tiga kali.