Exchange Server 사서함을 사용하여 Outlook에서 메일 그룹을 관리할 수 없음

원래 KB 번호: 2586832

증상

Microsoft Exchange Server 2010이 설치되면 Microsoft Outlook 사용자가 관리자로 나열된 그룹의 멤버 자격을 변경할 수 없습니다. 이 작업을 수행하려고 하면 다음과 같은 오류 메시지가 표시됩니다.

메일 그룹 멤버 자격에 대한 변경 내용을 저장할 수 없습니다. 이 개체에 대해 이 작업을 수행할 수 있는 충분한 권한이 없습니다.

Outlook의 오류 메시지 스크린샷

원인 및 해결 방법

이 동작에는 여러 가지 원인이 있습니다.

원인 1

이 동작은 2010년 Exchange Server, 2013년 Exchange Server, 2016년 Exchange Server 의도적으로 수행됩니다. RBAC(역할 기반 Access Control) 및 함께 제공되는 관련 셀프 서비스 역할은 2010년 Exchange Server 도입되었습니다. 고객이 예기치 않게 그룹 관리에 문제를 일으키지 않도록 하려면 이제 그룹 관리 셀프 서비스 역할이 기본적으로 끄기로 설정됩니다.

이 문제를 resolve하려면 Exchange 2010에서 이미 소유한 그룹을 관리하는 방법을 참조하세요.

원인 2

메일 그룹은 다른 배포 및 보안 그룹에서 관리되도록 구성됩니다. 그러나 Exchange Server 2010 이상에서는 메일 사용이 가능한 보안 그룹 또는 개별 사용자만 사용하여 메일 그룹을 관리할 수 있습니다.

이 문제를 resolve 필요한 배포 또는 보안 그룹을 메일 사용 가능 보안 그룹으로 변환합니다.

원인 3

Outlook 클라이언트가 Exchange 2010 또는 Exchange 2013 사서함에 연결하는 경우 디렉터리 연결은 이제 CAS(클라이언트 액세스 서버) 역할이 있는 Exchange 서버를 통해 전달됩니다. Exchange 2016의 경우 사서함 서버 역할이 있는 Exchange 서버에 디렉터리 연결이 이루어집니다. Exchange 서버는 그룹 관리에 대한 호출을 가로채 RBAC를 통해 처리합니다. RBAC 엔진이 사용자가 이 그룹을 관리할 수 있다고 판단하면 호출을 완료할 수 있습니다. 그러나 Outlook 클라이언트에 가장 가까운 GC 레지스트리 값이 구성된 경우 Outlook은 Exchange 서버를 통과하는 대신 글로벌 카탈로그 서버를 통해 계속 연결합니다. 가장 가까운 글로벌 카탈로그 및 DS Server 레지스트리 값의 사용은 Exchange 2010 이상 버전의 사서함에서 지원되지 않습니다.

이 문제를 resolve 글로벌 카탈로그 추가 또는 제거를 참조하세요.

원인 4

사용자가 편집하려는 그룹의 별칭에 권한이 없는 문자가 포함된 경우 사용 권한이 올바르게 구성된 경우에도 Outlook에서 편집할 수 없습니다.

이 조건을 테스트하려면 Exchange PowerShell을 시작한 다음, 다음 명령을 실행합니다.

get-distributiongroup <group_name>

참고

<group_name> 자리 표시자는 사용자가 편집할 수 없는 그룹을 나타냅니다.

셸에서 그룹이 유효성 검사에 실패했음을 나타내는 오류 메시지를 반환하는 경우 그룹에 문제를 resolve 유효성 검사를 통과해야 합니다.

이 문제를 resolve하려면 Exchange 2007 스크립팅 코너: fix-alias를 참조하세요.

원인 5

변경하려는 그룹은 범용 그룹이어야 합니다. CAS 리디렉션 및 RBAC 엔진은 로컬 또는 전역 그룹을 변경할 수 없습니다.

이 문제를 resolve 전역 그룹을 범용 그룹으로 변환합니다.

원인 6

편집하려는 그룹이 기본 전역 주소 목록의 멤버가 아닌 경우에도 이 오류가 트리거됩니다.

이 문제를 resolve 주소 목록 관리를 참조하세요.