Non è possibile gestire il gruppo di distribuzione da Outlook con Exchange Server cassetta postale

Numero KB originale: 2586832

Sintomo

Dopo aver installato Microsoft Exchange Server 2010, gli utenti di Microsoft Outlook potrebbero non essere in grado di modificare l'appartenenza ai gruppi per cui sono elencati come responsabili. Quando tentano di eseguire questa operazione, ricevono il messaggio di errore seguente:

Le modifiche apportate all'appartenenza alla lista di distribuzione non possono essere salvate. Non si dispone di autorizzazioni sufficienti per eseguire questa operazione su questo oggetto.

Screenshot del messaggio di errore da Outlook.

Cause e risoluzioni

Esistono più cause per questo comportamento.

Causa 1

Questo comportamento è progettato in Exchange Server 2010, Exchange Server 2013 e Exchange Server 2016. Le Controllo di accesso basate sui ruoli (RBAC) e i ruoli self-service associati che lo accompagnano sono stati introdotti in Exchange Server 2010. Per impedire ai clienti di causare problemi imprevisti con la gestione dei gruppi, il ruolo self-service di gestione del gruppo è ora impostato su Disattivato per impostazione predefinita.

Per risolvere questo problema, vedere Come gestire i gruppi già proprietari in Exchange 2010.

Causa 2

I gruppi di distribuzione sono configurati per essere gestiti da altri gruppi di distribuzione e sicurezza. Tuttavia, in Exchange Server 2010 e versioni successive, è possibile usare solo gruppi di sicurezza abilitati alla posta elettronica o singoli utenti per gestire i gruppi di distribuzione.

Per risolvere questo problema, convertire il gruppo di distribuzione o di sicurezza richiesto in un gruppo di sicurezza abilitato alla posta elettronica.

Causa 3

Quando un client Outlook si connette a una cassetta postale di Exchange 2010 o Exchange 2013, la connessione alla directory viene ora indirizzata tramite un server Exchange con il ruolo Server accesso client (CAS). Per Exchange 2016, la connessione alla directory viene stabilita al server Exchange con il ruolo del server Cassette postali. Il server Exchange intercetta le chiamate per la gestione dei gruppi e le elabora tramite controllo degli accessi in base al ruolo. Se il motore controllo degli accessi in base al ruolo determina che l'utente può gestire questo gruppo, consente di completare la chiamata. Tuttavia, se nel client Outlook è configurato il valore del Registro di sistema GC più vicino, Outlook continua a connettersi tramite il server di catalogo globale anziché passare attraverso il server exchange. L'uso dei valori del catalogo globale e del Registro di sistema di DS Server più vicini non è supportato con le cassette postali in Exchange 2010 e versioni successive.

Per risolvere questo problema, vedere Aggiungere o rimuovere il catalogo globale.

Causa 4

Se l'alias del gruppo che l'utente sta tentando di modificare contiene caratteri non autorizzati, non è possibile modificarlo da Outlook, anche se le autorizzazioni sono configurate correttamente.

Per verificare questa condizione, avviare Exchange PowerShell ed eseguire il comando seguente:

get-distributiongroup <group_name>

Nota

Il <segnaposto group_name> rappresenta il gruppo che l'utente non può modificare.

Se la shell restituisce un messaggio di errore che indica che la convalida del gruppo non è riuscita, è necessario risolvere il problema con il gruppo e assicurarsi che superi la convalida.

Per risolvere questo problema, vedere Exchange 2007 Scripting Corner: fix-alias.

Causa 5

Il gruppo che si sta tentando di modificare deve essere un gruppo universale. Il motore di reindirizzamento e controllo degli accessi in base al ruolo non può modificare i gruppi locali o globali.

Per risolvere questo problema, convertire i gruppi globali in gruppi universali.

Causa 6

Questo errore viene attivato anche se il gruppo che si sta tentando di modificare non è un membro dell'elenco indirizzi globale predefinito.

Per risolvere questo problema, vedere Gestione degli elenchi di indirizzi.