UPN 접미사는 Exchange Server 2013 환경에서 EAC 또는 EMS에 표시되지 않습니다.
원래 KB 번호: 2909303
증상
Microsoft Exchange Server 2013 환경에서 Microsoft Windows Server 2012 R2를 실행하는 도메인 컨트롤러에서 Active Directory 도메인 및 트러스트를 사용하여 UPN(사용자 계정 이름) 접미사를 추가한다고 가정합니다. EAC(Exchange 관리 Center)를 사용하거나 EMS(Exchange Management Shell)에서 cmdlet을 실행 Get-UserPrincipalNamesSuffix
하여 UPN을 검사 경우 추가된 UPN 접미사가 표시되지 않습니다.
원인
이 문제는 Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 CN=Partitions,CN=Configuration,DC= YourDomain,DC= YourRootDomain 항목을 읽을 수 있는 권한이 없기 때문에 발생합니다.
해결 방법
이 문제를 해결하려면 다음 단계에 따라 Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 읽기 권한을 추가합니다.
- ADSI(Active Directory 서비스 인터페이스) 편집 도구를 시작합니다.
- 동작 메뉴에서 연결을 클릭합니다.
- 연결점 영역에서 잘 알려진 명명 컨텍스트 선택을 클릭한 다음 목록에서 구성을 클릭합니다.
- 컴퓨터 영역에서 선택 또는 도메인 또는 서버를 입력한 다음, 상자에 서버의 FQDN(정규화된 도메인 이름)을 입력합니다. 또는 상황에 적합한 경우 기본값(로그인한 도메인 또는 서버) 을 클릭합니다. 그런 다음 확인을 클릭합니다.
- CN=Configuration,DC=YourDomain,DC=YourRootDomain을 확장합니다.
- CN=Partitions를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
- 보안 탭에서 Exchange 신뢰할 수 있는 하위 시스템을 추가하고 확인을 클릭합니다.
- Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 대한 읽기 권한을 선택한 다음 확인을 클릭합니다.
- 도구를 종료합니다.
상태
Microsoft는 "적용 대상" 섹션에 있는 Microsoft 제품에 문제가 있다는 것을 확인했습니다.
추가 정보
Active Directory 도메인 및 트러스트를 사용하여 UPN 접미사를 추가하는 방법에 대한 자세한 내용은 UPN 접미사를 추가하는 방법을 참조하세요.
cmdlet에 Get-UserPrincipalNamesSuffix
대한 자세한 내용은 Get-UserPrincipalNamesSuffix cmdlet에 대한 일반 정보를 참조하세요.
ADSI 편집 도구에 대한 자세한 내용은 ADSI 편집을 참조하세요.
피드백
https://aka.ms/ContentUserFeedback
출시 예정: 2024년 내내 콘텐츠에 대한 피드백 메커니즘으로 GitHub 문제를 단계적으로 폐지하고 이를 새로운 피드백 시스템으로 바꿀 예정입니다. 자세한 내용은 다음을 참조하세요.다음에 대한 사용자 의견 제출 및 보기