Det går inte att hantera distributionsgruppen från Outlook med Exchange Server postlåda

Ursprungligt KB-nummer: 2586832

Symptom

När Microsoft Exchange Server 2010 har installerats kanske Microsoft Outlook-användare inte kan ändra medlemskapet i grupper som de är listade som chefer för. När de försöker göra detta får de följande felmeddelande:

Det går inte att spara ändringar i distributionslistans medlemskap. Du har inte tillräcklig behörighet för att utföra den här åtgärden på det här objektet.

Skärmbild av felmeddelandet från Outlook.

Orsaker och lösningar

Det finns flera orsaker till det här beteendet.

Orsak 1

Det här beteendet är avsiktligt i Exchange Server 2010, Exchange Server 2013 och Exchange Server 2016. Rollbaserade Access Control (RBAC) och tillhörande självbetjäningsroller som medföljer introducerades i Exchange Server 2010. För att förhindra att kunder oväntat orsakar problem med grupphantering är grupphanteringsrollen nu inställd på Av som standard.

Information om hur du löser det här problemet finns i Hantera grupper som jag redan äger i Exchange 2010.

Orsak 2

Distributionsgrupper konfigureras för att hanteras av andra distributions- och säkerhetsgrupper. I Exchange Server 2010 och senare kan du dock bara använda e-postaktiverade säkerhetsgrupper eller enskilda användare för att hantera distributionsgrupper.

Lös problemet genom att konvertera den nödvändiga distributions- eller säkerhetsgruppen till en e-postaktiverad säkerhetsgrupp.

Orsak 3

När en Outlook-klient ansluter till en Exchange 2010- eller Exchange 2013-postlåda dirigeras kataloganslutningen nu via en Exchange-server som har rollen Klientåtkomstserver (CAS). För Exchange 2016 görs kataloganslutningen till Exchange-servern med serverrollen Postlåda. Exchange-servern fångar upp anropen för grupphantering och bearbetar dem sedan via RBAC. Om RBAC-motorn fastställer att användaren kan hantera den här gruppen låter den anropet slutföras. Men om du har det närmaste GC-registervärdet konfigurerat på Outlook-klienten fortsätter Outlook att ansluta via den globala katalogservern i stället för att gå via Exchange-servern. Användning av närmaste globala katalog- och DS Server-registervärden stöds inte med postlådor i Exchange 2010 och senare versioner.

Information om hur du löser det här problemet finns i Lägga till eller ta bort den globala katalogen.

Orsak 4

Om aliaset för den grupp som användaren försöker redigera innehåller otillåtna tecken kan du inte redigera den från Outlook, även om behörigheterna är korrekt konfigurerade.

Om du vill testa för det här villkoret startar du Exchange PowerShell och kör sedan följande kommando:

get-distributiongroup <group_name>

Obs!

Platshållaren <group_name> representerar den grupp som användaren inte kan redigera.

Om gränssnittet returnerar ett felmeddelande som anger att gruppen har misslyckats med valideringen måste du lösa problemet med gruppen och se till att den godkänns i valideringen.

Information om hur du löser det här problemet finns i Skripthörnan i Exchange 2007: fix-alias.

Orsak 5

Den grupp som du försöker ändra måste vara en universell grupp. CAS-omdirigeringen och RBAC-motorn kan inte ändra lokala eller globala grupper.

Lös problemet genom att konvertera globala grupper till universella grupper.

Orsak 6

Det här felet utlöses också om den grupp som du försöker redigera inte är medlem i den globala standardadresslistan.

Information om hur du löser det här problemet finns i Hantera adresslistor.