Os usuários do ActiveSync não podem sincronizar um dispositivo EAS pela primeira vez em um ambiente do Exchange Server

IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.

Clique aqui para ver a versão em Inglês deste artigo: 2579075
Sintomas
Um usuário não pode sincronizar um dispositivo Microsoft Exchange ActiveSync (EAS) pela primeira vez.

Quando esse problema ocorre, o seguinte evento é registrado no log do aplicativo em Visualizar eventos:

Origem: MSExchange ActiveSync
Identificação do evento: 1053
Categoria da tarefa: configuração
Descrição:

Exchange ActiveSync não tem permissões suficientes para criar a "CN = caixa de correio, UO = OrganizationalUnitName, DC = domain, DC = sufixo" recipiente sob o usuário do Active Directory "operação do Active Directory falhou em DOMAINCONTROLLER.domain.suffix. Esse erro não é passível de repetição. Informações adicionais: acesso negado.

Resposta do Active directory: 00000005: SecErr: DSID - 031521D 0, problema 4003 (INSUFF_ACCESS_RIGHTS), dados 0".

Verifique se o usuário herdou permissões concedidas aos servidores domain\Exchange à lista de permissões, criar filho, excluir filho do tipo de objeto "msExchangeActiveSyncDevices" e não possui negar permissões que bloqueiam tais operações.

Causa
Esse problema pode ocorrer se o objeto de segurança de direitos do proprietário não tem permissões de controle total na conta de usuário que está tentando sincronizar o dispositivo EAS.
Resolução
Para contornar esse problema, atribua ao grupo de servidores do Exchange o direito de alterar as permissões em objetos do msExchActiveSyncDevices. Para fazer isso, execute as seguintes etapas:
  1. Inicie computadores e usuários do Active Directory.
  2. Clique em Exibire, em seguida, clique para habilitar Recursos avançados.
  3. Clique no objeto que você deseja alterar as permissões do Exchange Server e, em seguida, clique em Propriedades.

    Observação: Você pode alterar as permissões em relação a um usuário, uma unidade organizacional ou um domínio.
  4. Na guia segurança , clique em Avançado.
  5. Clique em Adicionartipo Servidores Exchangee, em seguida, clique em OK.
  6. No se aplicam a , clique em objetos de msExchActiveSyncDevices descendente.
  7. Em permissões, clique para habilitar Permissões de modificar.
  8. Clique em OK três vezes.
Mais Informações
Na primeira vez que um usuário tentar sincronizar um dispositivo EAS, o Microsoft Exchange Server tenta criar um recipiente de msExchActiveSyncDevices o tipo no objeto de usuário nos serviços de domínio Active Directory (AD DS). O Exchange Server tenta alterar permissões no recipiente.

Por padrão, o grupo Exchange Server possui direitos para criar e excluir objetos msExchActiveSyncDevices. No entanto, o grupo do Exchange Server não tem direitos para alterar permissões em msExchActiveSyncDevices. Em vez disso, os direitos são herdados do objeto de segurança direitos do proprietário. Por padrão, o objeto de segurança de direitos do proprietário possui permissões de controle total.

Se as permissões para o objeto de segurança Owner Rights são alteradas, pode ocorrer o problema descrito na seção "Sintomas". Por exemplo, esse problema pode ocorrer se a entidade de segurança direitos de proprietário tem permissões de leitura nos objetos msExchActiveSyncDevices.


O Solucionar problemas de ActiveSync com o Exchange Server interativa explicação passo a passo ajuda a solucionar os seguintes problemas:
  • Não é possível criar um perfil no dispositivo
  • Não é possível conectar ao servidor
  • Problemas de email
  • Problemas de calendário
  • Atrasos no desempenho do dispositivo/CAS

Referências
Para obter mais informações sobre a segurança de direitos do proprietário principal no AD DS, visite o seguinte site da Microsoft TechNet:

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 2579075 - Última Revisão: 10/01/2015 19:15:00 - Revisão: 5.0

Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard, Exchange Server 2016 Enterprise Edition, Exchange Server 2016 Standard Edition

  • kbsurveynew kbprb kbmt KB2579075 KbMtpt
Comentários