Applies ToExchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition Exchange Server 2016 Exchange Server 2019

Symptom

Om det konto som används för att installera Microsoft Exchange Server är medlem i en säkerhets grupp som har skriv åtkomst till Active Directory Domain Services (AD DS) Miss lyckas den delegerade installationen. Specifikt för installations kontroll för Exchange-konfiguration Miss lyckas på GlobalServersinstall regel. Dessutom innehåller installations loggen för Exchange följande post:

Misslyckades [regel: GlobalServerInstall] [meddelande: du måste vara medlem i roll gruppen organisations hantering eller medlem i gruppen företags administratörer för att fortsätta.]

Orsak

När du använder en delegerad installation ska det konto som används för att installera Exchange Server bara vara medlem i den universella gruppen delegerad installation. Om installations kontot är medlem i domän administratörer eller i en annan grupp som beviljar Skriv behörighet till AD DS Miss lyckas kontrollen av kraven.

Lösning

Lös problemet genom att installera den senaste kumulativa uppdateringen för Exchange Server.

När uppdateringen är installerad kan du, om du är medlem i den roll gruppen delegerad konfiguration och även medlem i en säkerhets grupp som har skriv åtkomst till AD DS, till exempel domän administratörer, lägga till det kontot för att tillåta installationen eller uppgraderingen Exchange Server.

Se roll gruppen Server hantering för mer information.

Lösning

Undvik det här problemet genom att lägga till kontot som används för installations processen för Exchange-servern i gruppen med ombud. Det gör du genom att köra följande PowerShell-kommando:

Add-RoleGroupMember "delegerad installation"-medlem "användare"Använd Active Directory-användare och datorer för att ta bort kontot från alla grupper förutom den delegerade Konfigurera universella säkerhets gruppen.

Status

Microsoft har bekräftat att det här är ett problem i Microsoft-produkterna som nämns i "gäller". 

Mer information

Kontot måste också läggas till i den lokala medlems serverns lokala administratörs grupp. Detta ger behörighet att logga in på medlems servern med konfigurations konton.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.