Udostępnij za pomocą


Sufiks nazwy UPN nie jest wyświetlany w systemie EAC ani EMS w środowisku programu Exchange Server 2013

Oryginalny numer KB: 2909303

Objawy

Załóżmy, że dodasz sufiks głównej nazwy użytkownika (UPN) przy użyciu domen i zaufania usługi Active Directory na kontrolerze domeny z systemem Microsoft Windows Server 2012 R2 w środowisku programu Microsoft Exchange Server 2013. Jeśli sprawdzasz nazwę UPN przy użyciu centrum administracyjnego programu Exchange (EAC) lub uruchamiasz Get-UserPrincipalNamesSuffix polecenie cmdlet w powłoce zarządzania programem Exchange (EMS), dodany sufiks nazwy UPN nie jest wyświetlany.

Przyczyna

Ten problem występuje, ponieważ grupa zabezpieczeń Zaufanego Podsystemu Exchange nie ma uprawnień do odczytu wpisu CN=Partitions,CN=Configuration,DC=YourDomain,DC=YourRootDomain.

Rozwiązanie

Aby obejść ten problem, wykonaj następujące kroki, aby dodać uprawnienie Odczyt do grupy zabezpieczeń Zaufane podsystemu exchange:

  1. Uruchom narzędzie do edycji interfejsów usługi Active Directory (ADSI).
  2. W menu Akcja kliknij pozycję Połącz z.
  3. W obszarze Punkt połączenia kliknij pozycję Wybierz dobrze znany kontekst nazewnictwa, a następnie kliknij pozycję Konfiguracja na liście.
  4. W obszarze Komputer kliknij pozycję Wybierz lub wpisz domenę lub serwer, a następnie wpisz w pełni kwalifikowaną nazwę domeny (FQDN) serwera w polu . Możesz też kliknąć pozycję Domyślna (domena lub serwer, do którego się zalogowano), jeśli jest odpowiednia dla Twoich okoliczności. Następnie kliknij przycisk OK.
  5. Rozwiń CN=Configuration,DC=YourDomain,DC=YourRootDomain.
  6. Kliknij prawym przyciskiem myszy CN=Partitions, a następnie kliknij polecenie Właściwości.
  7. Na karcie Zabezpieczenia dodaj zaufany podsystem exchange, kliknij przycisk OK.
  8. Wybierz uprawnienie do odczytu dla grupy zabezpieczeń Zaufane podsystemu exchange, a następnie kliknij przycisk OK.
  9. Zamknij narzędzie.

Stan

Firma Microsoft potwierdziła, że jest to usterka występująca w produktach firmy Microsoft wymienionych w części "Ma zastosowanie do:".

Więcej informacji

Aby uzyskać więcej informacji na temat dodawania sufiksów UPN przy użyciu domen i zaufania w Active Directory, zobacz Jak dodać sufiksy UPN.

Aby uzyskać więcej informacji na temat Get-UserPrincipalNamesSuffix polecenia cmdlet, zobacz Ogólne informacje na temat polecenia cmdlet Get-UserPrincipalNamesSuffix.

Aby uzyskać więcej informacji na temat narzędzia do edycji ADSI, zobacz ADSI Edit (Edytowanie ADSI).