UPN 접미사는 Exchange Server 2013 환경에서 EAC 또는 EMS에 표시되지 않습니다.

원래 KB 번호: 2909303

증상

Microsoft Exchange Server 2013 환경에서 Microsoft Windows Server 2012 R2를 실행하는 도메인 컨트롤러에서 Active Directory 도메인 및 트러스트를 사용하여 UPN(사용자 계정 이름) 접미사를 추가한다고 가정합니다. EAC(Exchange 관리 Center)를 사용하거나 EMS(Exchange Management Shell)에서 cmdlet을 실행 Get-UserPrincipalNamesSuffix 하여 UPN을 검사 경우 추가된 UPN 접미사가 표시되지 않습니다.

원인

이 문제는 Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 CN=Partitions,CN=Configuration,DC= YourDomain,DC= YourRootDomain 항목을 읽을 수 있는 권한이 없기 때문에 발생합니다.

해결 방법

이 문제를 해결하려면 다음 단계에 따라 Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 읽기 권한을 추가합니다.

  1. ADSI(Active Directory 서비스 인터페이스) 편집 도구를 시작합니다.
  2. 동작 메뉴에서 연결을 클릭합니다.
  3. 연결점 영역에서 잘 알려진 명명 컨텍스트 선택을 클릭한 다음 목록에서 구성을 클릭합니다.
  4. 컴퓨터 영역에서 선택 또는 도메인 또는 서버를 입력한 다음, 상자에 서버의 FQDN(정규화된 도메인 이름)을 입력합니다. 또는 상황에 적합한 경우 기본값(로그인한 도메인 또는 서버) 을 클릭합니다. 그런 다음 확인을 클릭합니다.
  5. CN=Configuration,DC=YourDomain,DC=YourRootDomain을 확장합니다.
  6. CN=Partitions를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
  7. 보안 탭에서 Exchange 신뢰할 수 있는 하위 시스템을 추가하고 확인을 클릭합니다.
  8. Exchange 신뢰할 수 있는 하위 시스템 보안 그룹에 대한 읽기 권한을 선택한 다음 확인을 클릭합니다.
  9. 도구를 종료합니다.

상태

Microsoft는 "적용 대상" 섹션에 있는 Microsoft 제품에 문제가 있다는 것을 확인했습니다.

추가 정보

Active Directory 도메인 및 트러스트를 사용하여 UPN 접미사를 추가하는 방법에 대한 자세한 내용은 UPN 접미사를 추가하는 방법을 참조하세요.

cmdlet에 Get-UserPrincipalNamesSuffix 대한 자세한 내용은 Get-UserPrincipalNamesSuffix cmdlet에 대한 일반 정보를 참조하세요.

ADSI 편집 도구에 대한 자세한 내용은 ADSI 편집을 참조하세요.