Sintomas
Quando a conta utilizada para instalar o Microsoft Exchange Server é membro de um grupo de segurança que tem acesso a Serviços de Domínio de Diretório Ativo (DS), falha a configuração delegada. Especificamente, a verificação de configuração de Troca falha na regra GlobalServersinstall. Além disso, o registo de configuração de troca contém a seguinte entrada:
Failed [Regra: GlobalServerInstall] [Mensagem: Você deve ser um membro do grupo de funções de 'Organização Gestão' ou um membro do grupo 'Enterprise Admins' para continuar.]
Causa
Quando utilizar a configuração delegada, a conta utilizada para instalar o Exchange Server deve ser membro apenas do grupo de segurança universal de configuração delegada. Se a conta de instalação for membro da Domain Admins ou de outro grupo que concede permissões de escrita a DS AD, os controlos pré-requisitos falham.
Resolução
Para resolver este problema, instale a mais recente atualização cumulativa do Exchange Server.
Após a instalação da atualização, se for membro do grupo de funções de configuração delegada e também membro de um grupo de segurança que tenha escrito acesso a DS AD, como Admins de Domínio, pode ser adicionado ao grupo de funções de Gestão do Servidor para permitir que essa conta instale ou atualize o Exchange Server.
Consulte o grupo de funções de Gestão de Servidores para obter mais informações.
Solução
Para contornar este problema, adicione a conta utilizada para o processo de instalação do Exchange Server ao grupo de Configuração Delegado. Para isso, executar o seguinte comando PowerShell:
Add-RoleGroupMember "Configuração delegada" - Membro "User One"Utilize utilizadores e computadores de diretório ativo para remover a conta de todos os grupos, exceto o grupo de segurança universal de configuração delegada.
Estado
A Microsoft confirmou que este problema ocorre nos produtos da Microsoft listados na secção "Aplica-se a".
Mais Informações
A conta também deve ser adicionada ao grupo de Administradores locais do servidor local. Isto concede a permissão da conta de configuração para iniciar sessão local no servidor dos membros.