none
无法通过个别Exchange 2010控制台(EMC)向通用安全组添加成员 RRS feed

  • 问题

  • 公司有Exchange2010服务器7台,其中2台做了DAG的仅Mailbox角色。用同一账户登录这7台机器,在EMC中向通用安全组添加成员,4台成功,3台失败,3台失败中包括一台新安装的。成功与否无任何规律,但向通用通讯组添加成员均成功。在这7台机器上,使用ADUC向通用安全组和通用循序组添加成员均成功。在3台失败的机器上使用Powershell导入Exchange模块后执行remove-DistributionGroupMember -Identity "abc.com/Users/IT" -Member "abc.com/Users/test" -BypassSecurityGroupManagerCheck,却能向通用安全组成功添加成员。经过比较,发现能添加的EMC在执行时会自动添加BypassSecurityGroupManagerCheck,而添加失败的则不会自动添加。因登录是同一用户,权限完全一样,所以可以确定是单台机器的问题,猜测为EMC配置问题,但还没找到方法来修改这配置。
    2011年11月14日 5:35

答案

  • 您好!

    您可以使用以下两种方法解决该问题

    1.       exchange2010上打上RU5

    2.       通过以下命令委派收件人管理角色的相应权利。

    New-ManagementRoleAssignment -role "Security Group Creation and Membership" -securitygroup “recipient management”

    谢谢!

    • 已标记为答案 Terence Yu 2011年11月21日 9:19
    2011年11月15日 12:42

全部回复

  • 您好!

    您可以使用以下两种方法解决该问题

    1.       exchange2010上打上RU5

    2.       通过以下命令委派收件人管理角色的相应权利。

    New-ManagementRoleAssignment -role "Security Group Creation and Membership" -securitygroup “recipient management”

    谢谢!

    • 已标记为答案 Terence Yu 2011年11月21日 9:19
    2011年11月15日 12:42
  • 感谢lisa,通过第一种方法解决了该问题,第二种也测试了,无效。

    2011年11月16日 3:49