Simptomi
Razmotrite sledeći slučaj:
-
U okruženju Microsoft Exchange Server 2010, kreirate za zadatke upravljanja obuhvaćena ulogu koju dodeljuje Active Directory dozvole ili Primaoci pošte uloge.
-
Dodelite ulogu zadatak dodeljenog korisnika u ulogu.
-
Na ulogu dodeljenog korisnika pokušava da pokrene komandu Dodaj-ADPermission protiv poštansko sanduče koja je izvan opsega zadatak ulogu.
U ovom scenariju, dodeljenog korisnika u ulogu neočekivano mogu da pokrenu komandu Dodaj-ADPermission protiv van opsega poštanskog sandučeta.
Uzrok
Do ovog problema dolazi jer postoji nema ulogu baziran pristup kontrola (RBAC) opseg verifikacije kada Exchange Server 2010 pokrene komandu Dodaj-ADPermission .
Rešenje
Da biste rešili ovaj problem, instalirajte zbirna ispravka na sledeće:
2582113 Opis zbirna ispravka 5 za Exchange Server 2010 Service Pack 1
Status
Microsoft je potvrdio da je ovo problem kod Microsoft proizvoda koji su navedeni u odeljku „Odnosi se na”.
Više informacija
Za više informacija o kontroli pristupa na osnovu uloga, posetite sledeće Microsoft Web lokacije:
Opšte informacije o kontroli pristupa na osnovu ulogaZa više informacija o upravljanju zadacima za ulogu, posetite sledeće Microsoft Web lokacije:
Opšte informacije o dodeljene uloge za upravljanjeZa više informacija o komandi " Add-ADPermission ", posetite sledeće Microsoft Web lokacije:
Opšte informacije o komandi "Add-ADPermission"Za više informacija o ulozi Active Directory dozvole , posetite sledeće Microsoft Web lokacije: