Symptomen
Wanneer het account dat wordt gebruikt voor de installatie van Microsoft Exchange Server, lid is van een beveiligingsgroep die schrijftoegang heeft tot Active Directory Domain Services (AD DS), mislukt gedelegeerde configuratie. De vereisten voor de installatie van Exchange kunnen niet worden gecontroleerd op de regel GlobalServersinstall . Daarnaast bevat het logboek van de Exchange Setup de volgende vermelding:
Mislukt [regel: GlobalServerInstall] [bericht: u moet lid zijn van de rollen groep Organisatiebeheer of een lid van de groep ' ondernemingsbeheerders ' om door te gaan.]
Oorzaak
Wanneer u gedelegeerde configuratie gebruikt, is het account dat wordt gebruikt om de Exchange-server te installeren, lid van de universele beveiligingsgroep van de gedelegeerde instelling. Als het installatieaccount lid is van domeinbeheerders of een andere groep die schrijfmachtigingen voor AD DS verleent, mislukt het controleren van de vereisten.
Oplossing
Als u dit probleem wilt oplossen, installeert u de meest recente cumulatieve update voor Exchange Server.
Als u de update hebt geïnstalleerd en u lid bent van de rollen groep gedelegeerde configuratie en ook lid is van een beveiligingsgroep die schrijftoegang heeft tot AD DS, zoals domeinbeheerders, kunt u deze toevoegen aan de rollen groep server beheer, zodat u een account kunt installeren of upgraden van Exchange Server.
Zie de rollen groep server beheer voor meer informatie.
Workaround
U kunt dit probleem omzeilen door het account toe te voegen dat wordt gebruikt voor het installatieproces van Exchange Server naar de groep gedelegeerde installatie. Voer hiervoor de volgende PowerShell-opdracht uit:
Add-RoleGroupMember "gedelegeerde configuratie": lid van gebruiker eenMet Active Directory: gebruikers en computers verwijdert u het account uit alle groepen, met uitzondering van de universele beveiligingsgroep van de gedelegeerde installatie.
Status
Microsoft heeft bevestigd dat dit probleem zich kan voordoen in de Microsoft-producten die worden vermeld in de sectie Van toepassing op.
Meer informatie
Het account moet ook worden toegevoegd aan de lokale beheerdersgroep van de lokale lidserver. Hiermee wordt het account van de account gemachtigd om lokaal aan te melden bij de lid-server.