Vzťahuje sa na
Exchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition Exchange Server 2010 Enterprise Exchange Server 2010 Standard Exchange Server 2016 Standard Edition Exchange Server 2016 Enterprise Edition Exchange Server 2019

Príznaky

Predpokladajme, že vytvoríte distribučnej skupiny na jednom serveri Microsoft Exchange. V takom prípade nemôžete poskytnúť používateľom poslať-ako alebo Zobraziť-ako povolenie distribučnej skupiny pomocou rutiny cmdlet add ADPermission z iných serverov Exchange. Zobrazí nasledujúce hlásenie:

Active Directory operácia zlyhala na <computer.domain.com>. Táto chyba nie je retriable. Ďalšie informácie: prístup bol odmietnutý. Služba Active directory odpoveď: 00000005: SecErr: DSID 031521D 0, problém 4003 (INSUFF_ACCESS_RIGHTS), údaje 0 Char: WriteError: (0:Int32) [Pridať ADPermission], ADOperationException + FullyQualifiedErrorId: 5557AD82,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

V tomto príklade <computer.domain.com> predstavuje názov domény počítača.

Príčina

Na základe predvoleného nastavenia Exchange dôveryhodné podsystém nie je udelená "upraviť povolenia" povolenia. To spôsobí cmdlet Add ADPermission zlyhať s chybou prístup odmietnutý v niektorých prípadoch.

Konkrétne Táto chyba sa vyskytne v jednej z nasledovných podmienok:

  • Ak používateľ admin umožňuje zmeniť priradené poštovej schránky, táto chyba sa vyskytuje, ak vlastník objektu služby Active Directory skupiny upravuje v počítači, ktorý hosťuje poštovej.

  • Ak používateľ admin umožňuje zmeniť priradené poštovej schránky, táto chyba sa vyskytuje, ak vlastník objektu služby Active Directory skupiny upravuje v počítači, ktorý hosťuje rozhodcovského poštovej schránky (poštová schránka rozhodcovského má názov, podobné SystemMailbox {bb558c35-97f1-4cb9-8ff7-d53741dc928c).

Riešenie

Tento problém obísť, pridajte "upraviť povolenia" povolenia pre dôveryhodné podsystém Exchange na organizačnú jednotku (OU) obsahuje distribučnej skupiny. Ak to chcete urobiť, postupujte nasledovne:

  1. Otvorte Active Directory Users and Computers.

  2. Vyberte Zobraziť > Rozšírené funkcie.

  3. Kliknite pravým tlačidlom myši na organizačnú jednotku, ktorá obsahuje distribučné zoznamy a potom vyberte položku Vlastnosti.

  4. Vyberte zabezpečenie > Rozšírené.

  5. Vyberte povolenia > Pridať.

  6. V okne Položka povolenia pre < názov OU > vyberte Vyberte hlavný.

  7. Do poľa Zadajte názov objektu vyberte typ Výmena dôveryhodného podsystémua potom kliknite na tlačidlo OK.

    Poznámka

    Ak je nainštalovaný Exchange Server v doméne ako túto organizačnú jednotku domény, Exchange dôveryhodného podsystému nemusí nachádzať v aktuálnej doméne. Bude potrebné zmeniť nastavenie na tomto mieste domény, v ktorom je nainštalovaný Exchange.

  8. V okne Položka povolenia pre < názov OU > zmeňte hodnotu vzťahuje sa napotomkazoskupovania.

  9. To vymazať všetky povolenia možností, ktoré boli pridané predvolene scroll do spodnej časti okna a vyberte Vymazať.

  10. V časti povolenia okna srozhodnúť zmeniť povolenia.

  11. To vzťahujúce sa na povolenie a zatvorte všetky okná, kliknite na tlačidlo OK trikrát.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.