Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Oryginalny numer KB: 2909303
Objawy
Załóżmy, że dodasz sufiks głównej nazwy użytkownika (UPN) przy użyciu domen i zaufania usługi Active Directory na kontrolerze domeny z systemem Microsoft Windows Server 2012 R2 w środowisku programu Microsoft Exchange Server 2013. Jeśli sprawdzasz nazwę UPN przy użyciu centrum administracyjnego programu Exchange (EAC) lub uruchamiasz Get-UserPrincipalNamesSuffix polecenie cmdlet w powłoce zarządzania programem Exchange (EMS), dodany sufiks nazwy UPN nie jest wyświetlany.
Przyczyna
Ten problem występuje, ponieważ grupa zabezpieczeń Zaufanego Podsystemu Exchange nie ma uprawnień do odczytu wpisu CN=Partitions,CN=Configuration,DC=YourDomain,DC=YourRootDomain.
Rozwiązanie
Aby obejść ten problem, wykonaj następujące kroki, aby dodać uprawnienie Odczyt do grupy zabezpieczeń Zaufane podsystemu exchange:
- Uruchom narzędzie do edycji interfejsów usługi Active Directory (ADSI).
- W menu Akcja kliknij pozycję Połącz z.
- W obszarze Punkt połączenia kliknij pozycję Wybierz dobrze znany kontekst nazewnictwa, a następnie kliknij pozycję Konfiguracja na liście.
- W obszarze Komputer kliknij pozycję Wybierz lub wpisz domenę lub serwer, a następnie wpisz w pełni kwalifikowaną nazwę domeny (FQDN) serwera w polu . Możesz też kliknąć pozycję Domyślna (domena lub serwer, do którego się zalogowano), jeśli jest odpowiednia dla Twoich okoliczności. Następnie kliknij przycisk OK.
- Rozwiń CN=Configuration,DC=YourDomain,DC=YourRootDomain.
- Kliknij prawym przyciskiem myszy CN=Partitions, a następnie kliknij polecenie Właściwości.
- Na karcie Zabezpieczenia dodaj zaufany podsystem exchange, kliknij przycisk OK.
- Wybierz uprawnienie do odczytu dla grupy zabezpieczeń Zaufane podsystemu exchange, a następnie kliknij przycisk OK.
- Zamknij narzędzie.
Stan
Firma Microsoft potwierdziła, że jest to usterka występująca w produktach firmy Microsoft wymienionych w części "Ma zastosowanie do:".
Więcej informacji
Aby uzyskać więcej informacji na temat dodawania sufiksów UPN przy użyciu domen i zaufania w Active Directory, zobacz Jak dodać sufiksy UPN.
Aby uzyskać więcej informacji na temat Get-UserPrincipalNamesSuffix polecenia cmdlet, zobacz Ogólne informacje na temat polecenia cmdlet Get-UserPrincipalNamesSuffix.
Aby uzyskać więcej informacji na temat narzędzia do edycji ADSI, zobacz ADSI Edit (Edytowanie ADSI).