Sintomas
Suponha que você crie uma política de atribuição de função para a função de permissões do Active Directory com um escopo que limita as permissões dos cmdlets para a unidade organizacional especificada no Microsoft Exchange Server 2013. Os cmdlets Add-ADPermission e Remove-ADPermission pode ser executados em qualquer objeto de usuário inesperadamente, mesmo que o objeto de usuário está fora do escopo de gerenciamento.
Observação: Os cmdlets Add-ADPermission e Remove-ADPermission pode verificar se o usuário que está sendo atualizado está dentro do escopo de gerenciamento para a conta que está executando o cmdlet.Resolução
Para resolver esse problema, instale a atualização cumulativa 7 para Exchange Server 2013.
Status
A Microsoft confirma que este é um problema em seus produtos listados na seção "Aplica-se a".
Mais informações
Para obter mais informações sobre o cmdlet Add-ADPermission , consulte as informações gerais sobre Add-ADPermission. Para obter mais informações sobre o cmdlet Remove-ADPermission , consulte as informações gerais sobre ADPermission remover.