Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Simptome

Să presupunem că ați creat un grup de distribuire pe un Server Microsoft Exchange. În această situație, nu acorda utilizatorilor trimitere-ca sau primi-ca permisiunea pentru grupul de distribuire utilizând cmdletul add-ADPermission de la alte servere Exchange. Primiți un mesaj, cum ar fi următoarele:

Active Directory Operațiunea nu a reușit pe <computer.domain.com>. Această eroare nu este retriable. Informații suplimentare: acces refuzat. Active directory răspuns: 00000005: SecErr: DSID - 031521D 0, problema 4003 (INSUFF_ACCESS_RIGHTS), data 0 + CategoryInfo: WriteError: (0:Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: 5557AD82,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

În acest exemplu, <computer.domain.com> reprezintă numele de domeniu complet definit al computerului.

Cauză

În mod implicit, subsistemul de încredere Exchange nu este acordat permisiunea "modifica permisiunile". Acest lucru provoacă cmdletul Add-ADPermission nereușita cu o eroare acces refuzat în anumite circumstanțe.

Mai precis, această eroare va apărea sub oricare dintre următoarele situații:

  • Dacă utilizatorul admin care face modificarea are o cutie poştală asociată, această eroare apare dacă proprietarul obiectul grup Active Directory, fiind modificate diferă de la computerul care găzduiește acea cutie poștală.

  • Dacă utilizatorul admin care face modificarea nu are o cutie poştală asociată, această eroare apare dacă proprietarul obiectul grup Active Directory, fiind modificate diferă de la computerul care găzduiește cutia poștală de arbitraj (cutia poștală de arbitraj are un nume care se aseamănă cu SystemMailbox {bb558c35-97f1-4cb9-8ff7-d53741dc928c).

Rezolvare

Pentru a rezolva această problemă, adăugați permisiunea "modifica permisiunile" pentru subsistemul de încredere Exchange la unitatea organizațională (OU) care conține grupul de distribuire. Pentru a face acest lucru, urmați acești pași:

  1. Deschideți Active Directory Users and Computers.

  2. Selectați Vizualizare > caracteristici complexe.

  3. Faceți clic dreapta pe OU care conține liste de distribuire și apoi selectați Proprietăți.

  4. Selectați Securitate > complexe.

  5. Selectați permisiuni > Adăugare.

  6. În fereastra de Intrare permisiuni pentru < nume OU > selectaţi Selectați un principal.

  7. În caseta Nume obiect Enter pentru a selecta , tastați Exchange subsistem de încredere, și apoi selectați OK.

    Notă

    Dacă Exchange Server este instalat într-un domeniu decât această unitate organizaţională domeniu, Subsistemul de încredere Exchange nu poate fi găsit în domeniul curentă. Va fi necesar să modificați setarea din această locație la domeniul în care se instalează Exchange.

  8. În fereastra Intrare permisiuni pentru < nume OU > , modifica valoarea se aplică laobiectele de grup descendent.

  9. To debifa toate selecțiile permisiunea care au fost adăugate în mod implicit, scroll în partea de jos a ferestrei și selectați debifa toate.

  10. În secțiunea de permisiuni a ferestrei, salege Modify permissions.

  11. To aplica permisiunea și închideți toate ferestrele, selectați OK de trei ori.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×