증상

한 Microsoft Exchange Server 메일 그룹을 만든다고 가정해 봅니다. 이 경우에 허가할 수 없습니다 사용자가 보내기-로 받거나-다른 Exchange 서버에서 추가 ADPermission cmdlet을 사용 하 여 메일 그룹에 대 한 사용 권한으로. 다음과 같은 메시지가 나타납니다.

<Computer.domain.com>에서 active Directory 작업이 실패 했습니다. 이 오류는 다시 시도할 수 없습니다. 추가 정보: 액세스가 거부 되었습니다. Active directory 응답: 00000005: SecErr: DSID-031521 D 0, 문제 데이터 0 4003 (INSUFF_ACCESS_RIGHTS) + CategoryInfo: WriteError: (0:Int32) [추가-ADPermission], ADOperationException + FullyQualifiedErrorId: 5557AD82,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

이 예제에서는 <computer.domain.com> 컴퓨터의 정규화 된 도메인 이름을 나타냅니다.

원인

기본적으로 Exchange 신뢰할 수 있는 하위 시스템에 "사용 권한 수정" 권한이 부여 되지 않습니다. 그러면 추가 ADPermission cmdlet를 일부 환경에서 액세스 거부 오류와 함께 실패 합니다.

특히 다음과 같은 경우 중 하나에서이 오류가 발생 합니다.

  • Admin 사용자에 게 변경 관련된 사서함이 있으면 해당 사서함을 호스팅하는 컴퓨터를 수정 하 고 Active Directory 그룹 개체의 소유자와 다른 경우이 오류가 발생 합니다.

  • 중재 사서함을 호스트 하는 컴퓨터에서 수정 하 고 Active Directory 그룹 개체의 소유자와 다른 경우이 오류가 발생 admin 사용자에 게 변경 관련된 사서함이 없는 경우 (중재 사서함 이름이 있는 유사한 SystemMailbox {bb558c35-97f1-4cb9-8ff7-d53741dc928c).

해결 방법

이 문제를 해결 하려면 메일 그룹이 포함 된 조직 구성 단위 (OU)를 Exchange에서 신뢰할 수 있는 하위 시스템에 대 한 "사용 권한 수정" 권한을 추가 합니다. 이렇게 하려면, 다음 단계를 수행하십시오.

  1. Active Directory 사용자 및 컴퓨터를엽니다.

  2. 선택 보기 > 고급 기능입니다.

  3. 메일 그룹이 포함 된 OU를 마우스 오른쪽 단추로 클릭 한 다음 속성을 선택 합니다.

  4. 보안 > 고급.

  5. 사용 권한 선택 > 추가합니다.

  6. < OU 이름 > 권한 항목 창에서 사용자를 선택합니다.를 선택 합니다.

  7. 선택할 개체 이름 입력 상자에 신뢰할 수 있는 하위 시스템 Exchange입력 하 고 확인을 선택 합니다.

    참고

    Exchange Server이 조직 구성 단위의이 도메인 이외의 도메인에 설치 되어 있으면 Exchange 신뢰할 수 있는 하위 시스템 현재 도메인에서 찾을 수 없습니다. Exchange가 설치 된 도메인에 이 위치에서 설정을 변경 해야 합니다.

  8. < OU 이름 > 권한 항목 창에서 하위 그룹 개체적용 대상 값을 변경 합니다.

  9. To 모든 선택을 사용 권한이 기본적으로 추가 된 scroll 맨 창과 선택 모두 선택 취소합니다.

  10. 창의 사용 권한 섹션에서 s수정 권한을 선택 합니다.

  11. To 권한이 적용 하 고 모든 창을 닫고 확인 을 세 번 선택 합니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.