我可以通过 Exchange 管理中心创建 Active Directory 中存在的用户,但是当我尝试直接通过 Exchange 管理中心创建未在 Active Directory 中打开的用户时,会出现如下错误。打开资源和共享邮箱时也会出现此错误。这个问题有解决办法吗?
我尝试授予正在创建用户的“交换受信任子系统”权限,但这没有任何影响..
您可能已在 Exchange Server 上设置“RBAC 或 Active Directory 拆分权限”。
如果您可以在 Exchange Management Shell 上查看并运行 new-mailbox、new-mailuser...等 cmdlet(可能因访问权限不足而结束),则您必须在 Exchange Server 上设置“RBAC 拆分权限”。
如果您在 EMS 上甚至看不到 new-mailbox、new-mailuser...等 cmdlet,则您必须设置 Active Directory 拆分权限。
在 AD 拆分权限模式下,您必须从 AD 管理工具创建安全主体。 从切换到“AD 分割权限”时所做的更改之一的链接 “授予 Exchange 受信任子系统和 Exchange 服务器的用于创建安全主体的所有权限都将被删除。”
更改 Exchange 权限模型将需要大量的努力和规划。