我有交换 2010 和几个域控制器。我重新测试了AD和DNS中的权限(非常棒的事情,确实..只是在嘲笑),我们不再能够管理交换服务器,也无法添加任何新邮箱,错误如下:Active Directory响应:00002098 : SecErr: DSID-03150E49, 问题 4003 (INSUFF_ACCESS_RIGHTS)
我不再在域控制器的任何地方看到任何用于交换的安全组。我该怎么做才能恢复正确的权限?
我有交换 2010 和几个域控制器。我重新测试了AD和DNS中的权限(非常棒的事情,确实..只是在嘲笑),我们不再能够管理交换服务器,也无法添加任何新邮箱,错误如下:Active Directory响应:00002098 : SecErr: DSID-03150E49, 问题 4003 (INSUFF_ACCESS_RIGHTS)
我不再在域控制器的任何地方看到任何用于交换的安全组。我该怎么做才能恢复正确的权限?
那么,有关“重置 AD 和 DNS 中的权限”的任何详细信息?它有助于故障排除,或在实验室中对其进行测试以修复它。
通常,我们可以使用“.\setup /Preparead”重新运行 Exchange 安装,仅用于准备 AD 对象,而不是安装 Exchange 服务器。
设置 /adprep不起作用。Exchange server 2010 安装介质中的 SP 版本不同。在我的情况下,setup /adprep将永远无法工作,因为我已经将我的服务器更新为SP3。
长话短说,我做了以下事情:
1.从 Exchange Server 2010 安装媒体设置/PrepareLegacyExchangePermissions 。
2.在“Active Directory 用户和计算机”下,展开系统容器,右键单击AdminSDHolder上的属性,转到“安全”选项卡,单击“高级”,单击“启用继承”。
就是这样。我很高兴地发现,终于可以清理别人造成的垃圾了!!
PS Enable Inheritance 是必需的,因为在将 Exchange Server 2003/7 升级到 2010 后的许多情况下,权限必须不仅“仅应用于此对象”,而且还应用于所有后代。