Microsoft hesabıyla oturum açın
Oturum açın veya hesap oluşturun.
Merhaba,
Farklı bir hesap seçin.
Birden çok hesabınız var
Oturum açmak istediğiniz hesabı seçin.

Belirtiler

Bir Microsoft Exchange Server'da bir dağıtım grubu oluşturun varsayalım. Bu durumda, kullanıcıların Gönder veremezsiniz-olarak veya Al-diğer Exchange sunucularından Ekle-ADPermission cmdlet'ini kullanarak dağıtım grubuna izin olarak. Aşağıdaki gibi bir ileti alırsınız:

<Bilgisayar.etkialanı.comüzerinde > Active Directory işlemi başarısız. Bu hata retriable değil. Ek bilgi: erişim engellendi. Active directory yanıtı: 00000005: SecErr: DSID - 031521D 0, 4003 (INSUFF_ACCESS_RIGHTS) 0 veri sorunu + CategoryInfo: WriteError: (0:Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: 5557AD82,Microsoft.Exchange.Management.RecipientTasks.AddADPermission

Bu örnekte, <bilgisayar.etkialanı.com> bilgisayarın tam etki alanı adını temsil eder.

Neden

Varsayılan olarak, Exchange güvenilir alt sistemi "izinleri değiştirme" iznine sahip değil. Bu, Add-ADPermission cmdlet'i bazı durumlarda erişim engellendi hatası ile başarısız olmasına neden olur.

Özellikle, bu hata aşağıdaki durumlardan birinde ortaya çıkar:

  • Değişikliği yapan admin kullanıcısı ilişkilendirilmiş bir posta kutusu varsa, değiştirilen Active Directory grubu nesnenin sahibi bu posta kutusuna barındıran bilgisayardan farklıysa bu hata oluşur.

  • Değişikliği yapan admin kullanıcısı ilişkilendirilmiş bir posta kutusu yoksa, değiştirilen Active Directory grup nesnesinin sahibi yönetimini posta kutusunu barındıran bilgisayardan farklıysa bu hata oluşur (yönetimini posta kutusu bir adı vardır, benzer SystemMailbox {bb558c35-97f1-4cb9-8ff7-d53741dc928c).

Çözüm

Bu soruna geçici bir çözüm için dağıtım grubunun bulunduğu kuruluş birimine (OU) "izinleri değiştir" izni Exchange güvenilir alt sistemi için ekleyin. Bunu yapmak için şu adımları izleyin:

  1. Active Directory Kullanıcıları ve bilgisayarları'nıaçın.

  2. Seçin Görünüm > Gelişmiş özellikleri.

  3. Dağıtım listeleri içeren OU'yu sağ tıklatın ve sonra Özellikler' i seçin.

  4. Güvenlik ' i seçin > Gelişmiş.

  5. İzinleri Seç > ekleyin.

  6. < OU adı > için izin girişi penceresinde, bir asıl Seç' i seçin.

  7. Seçilecek nesne adını girin kutusuna Exchange güvenilir altyazın ve Tamam' ı seçin.

    Not

    Bu kuruluş biriminin etki alanından farklı bir etki alanında Exchange Server yüklü değilse, geçerli etki alanında Güvenilir alt Exchange bulunamayabilir. Exchange'in yüklü olduğu bir etki alanı için Bu konumdan ayarını değiştirmek gerekli olacaktır.

  8. < OU adı > için izin girişi penceresinde, alt grup nesneleriiçin aşağıdakilere değeri değiştirin.

  9. To varsayılan olarak, eklenen tüm izin seçimleri temizlemek salt pencere ve seçme tümünü temizlemekiçin kaydırma.

  10. İzinler bölümünde, pencerenin sDeğiştir izinleriniseçin.

  11. To izin uygulamak ve tüm pencereleri kapatın , üç kez Tamam seçin.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.

Bu bilgi yararlı oldu mu?

Dil kalitesinden ne kadar memnunsunuz?
Deneyiminizi ne etkiledi?
Gönder’e bastığınızda, geri bildiriminiz Microsoft ürün ve hizmetlerini geliştirmek için kullanılır. BT yöneticiniz bu verileri toplayabilecek. Gizlilik Bildirimi.

Geri bildiriminiz için teşekkürler!

×