현재 오프라인 상태입니다. 인터넷에 다시 연결하기를 기다리고 있습니다.

Exchange Server 관리 작업을 수행 하려고 하면 "작업을 수행할 권한을 액세스할 수 없습니다." 오류

이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.

이 문서의 영문 버전 보기:3096158
현상
다중 도메인 환경에서는 사서함 이동 및 사서함 집합 Microsoft Exchange Server 관리 작업을 수행 하려고 하면 다음과 같은 오류 메시지가 나타납니다.

Dc1.contoso.com에서 active Directory 작업이 실패 했습니다. 이 오류는 다시 시도할 수 없습니다. 추가 정보: 작업을 수행할 충분 한 권한이 있습니다. Active directory 응답: 00002098: SecErr: DSID-03150889, (INSUF_ACCESS_RIGHTS) 4003 문제 데이터 0

이 문제는 Exchange 유니버설 보안 그룹이 존재 하는 도메인 사서함에 대 한 cmdlet을 실행 하는 경우에 발생 합니다. 예를 들어,이 문제 occurswhen 실행 중인 cmdlet의 신뢰할 수 있는 하위 Exchange 시스템 사서함에 대 한.
원인
같은 포리스트에 있는 도메인 간에 SID 필터링을 격리를 사용 하는 경우이 문제가 발생 합니다. 이 기능이 켜져 Exchange 유니버설 보안 그룹이 존재 하는 도메인 사용자가 다른 도메인에 있는 모든 토큰에서 유니버설 보안 그룹의 Sid를 잃게 됩니다. 이 자체의 Exchange 서버와 같은 Exchange 신뢰할 수 있는 하위 시스템의 구성원 인 사용자가 다른 도메인에 구성원이 있는 경우 Exchange 신뢰할 수 있는 하위 시스템의 asmembers에 영향을 줄 수 된다는 것을 의미 합니다. 이렇게 하면 Exchange 관리 cmdlet 컴퓨터 계정의 보안 컨텍스트를 사용 하 여 받는 사람 업데이트를 때문에 실패 하 여 해당 도메인의 받는 사람을 업데이트 하려고.
해결 방법
이 문제를 해결 하려면 사용 안 함 같은 포리스트에 있는 도메인 간에 SID 필터 격리 합니다. SID 필터 격리를 사용 하지 않도록 설정 하는 방법에 대 한 내용은 다음 문서를 참조.
추가 정보
SID 필터 격리 하는 방법에 대 한 자세한 내용은 다음 문서를 참조.

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 3096158 - 마지막 검토: 12/04/2015 01:31:00 - 수정: 1.0

  • kbsurveynew kbmt KB3096158 KbMtko
피드백