Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Ознаки

Коли обліковий запис, який використовується для інсталяції Microsoft Exchange Server, входить до складу групи безпеки, яка має право записувати доступ до служб домену Active Directory (AD DS), не вдалося виконати делеговане настроювання. Зокрема, перевірка передумови інсталяції Exchange не працює в правилі Globalserversinstall . Крім того, журнал настроювання Exchange містить такий запис:

Помилка [правило: Globalserstinstall] [повідомлення: ви повинні бути учасником рольової групи «керування організацією» або учасника групи «Адміністратори підприємств», щоб продовжити.]

Причина

Під час використання делегованого настроювання обліковий запис, який використовується для інсталяції Exchange Server, має бути учасником лише групи універсальної безпеки для делегованого настроювання. Якщо обліковий запис інсталяції входить до складу адміністраторів домену або іншої групи, яка надає дозволи на записування до AD DS, умови перевірки не вдасться виконати.

Спосіб вирішення

Щоб вирішити цю проблему, інсталюйте найновіше Сукупне оновлення для сервера Exchange.

Після інсталяції оновлення, якщо ви є учасником групи ролей делегованого настроювання, а також учасником групи безпеки, у якій є доступ до AD DS, як-от адміністратори доменів, можна додати до групи ролей керування сервером, щоб дозволити цьому обліковому запису інсталювати або оновити Exchange Server.

Докладні відомості наведено в групі рольових керування сервером .

Інші способи вирішення

Щоб вирішити цю проблему, додайте обліковий запис, який використовується для процесу інсталяції Exchange Server, до групи делегованого настроювання. Щоб виконати цю дію, запустіть таку команду PowerShell:

Add-RoleGroupMember "делеговане налаштування" – Учасник "користувач один"Використовуйте користувачі та комп'ютери Active Directory, щоб видалити обліковий запис із усіх груп, за винятком універсальної групи безпеки.

Стан

Корпорація Майкрософт підтвердила, що це проблема в продуктах Microsoft, перелічених у розділі "застосовується до". 

Додаткові відомості

Обліковий запис також має бути додано до групи Локальні Адміністратори сервера місцевого члена. Ця дія надає дозвіл на доступ до облікового запису для входу на локальному сервері учасників.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×