徵狀
請試想下列案例:
-
在 Microsoft Exchange Server 2010年環境中,您必須建立領域的管理角色指派負責指派使用中的目錄權限或郵件收件者的角色。
-
您可以指派的角色指派給角色 assignee。
-
角色 assignee 會嘗試對信箱角色的工作分派範圍之外執行新增 ADPermission命令。
在這個案例中,角色 assignee 意外執行新增 ADPermission命令對範圍信箱的郵件。
原因
因為沒有任何角色型存取控制 (RBAC) 範圍驗證 Exchange Server 2010年執行新增 ADPermission命令時,就會發生這個問題。
解決方案
若要解決這個問題,安裝下列更新彙總套件:
2582113 更新彙總套件 5 的 Exchange Server 2010 Service Pack 1 的描述
狀態
Microsoft 已確認<適用於>一節中所列的 Microsoft 產品確實有上述問題。
其他相關資訊
如需有關角色型存取控制的詳細資訊,請造訪下列 Microsoft 網站:
角色型存取控制的一般資訊如需有關管理角色的工作分派的詳細資訊,請造訪下列 Microsoft 網站:
管理角色的工作分派的一般資訊如需有關新增 ADPermission命令的詳細資訊,請造訪下列 Microsoft 網站:
新增 ADPermission 指令的相關的一般資訊如需有關使用中的目錄權限角色的詳細資訊,請造訪下列 Microsoft 網站: