Sintomi
Si consideri lo scenario seguente in Microsoft Exchange Server 2016:
-
Si crea un ruolo di gestione personalizzato basato sul ruolo di "Destinatari" e rimuovere voci ruolo ad eccezione di * MailboxRepairRequest voci utilizzando il seguente cmdlet:
ManagementRole-nuovo-nome ManagementRoleName-padre "Destinatari di posta"
Get-ManagementRole ManagementRoleName | Get-ManagementRoleEntry | where{$_. Name - notlike "* RepairRequest *"} | Rimuovi-ManagementRoleEntry
-
Creare due gruppi di protezione. Uno è il gruppo SG_recipient e l'altro è il gruppo SG_admin.
-
Si crea un ambito di gestione regolari con restrizione destinatario a un gruppo di protezione specifico utilizzando il seguente cmdlet:
Nuovo ManagementScope ManagementScopeName - RecipientRestrictionFilter "MemberOfGroup - eq ' CN = SG_recipient, CN = Users, DC = DomainName, DC xxxx, DC = = xxxx, DC = com'" (non utilizza l'unità Organizzativa = gli utenti, ma CN = Users)
-
Per associare l'ambito a un'assegnazione di ruolo di gestione che assegna il ruolo di gestione personalizzato a un gruppo di protezione. Yo, utilizzare il seguente cmdlet:
ManagementRoleAssignment-nuovo-nome RoleAssignName-ruolo ManagementRoleName CustomRecipientWriteScope - ManagementScopeName - SecurityGroup SG_admin
-
È possibile comunicare a un membro del gruppo di protezione SG_admin eseguire il cmdlet New-MailboxRepairRequest per una cassetta postale che non si trova nell'ambitodi ManagementScopeName.
In questo scenario, il cmdlet viene eseguito correttamente. È previsto che l'operazione per la cassetta postale non riesce perché non rientra nell'intervallo dell'ambito di scrittura dell'utente corrente.
Causa
Questo problema si verifica perché non vengono eseguiti controlli per l'ambito quando viene eseguito il cmdlet New-MailboxRepairRequest .
Risoluzione
Per risolvere questo problema, installare 12 aggiornamento cumulativo per Exchange Server 2016 o un aggiornamento cumulativo in un secondo momento per il 2016 di Exchange Server.
Stato
Microsoft ha confermato che questo problema si verifica nei prodotti elencati nella sezione "Si applica a".
Riferimenti
Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.