Merhabalar;

Lync Server 2013 üzerinde bir kullanıcıya lync kullanım yetkisi vermek istediğinizde aşağıdaki belirttiğim şekilde hata alabilmekteyiz. Bu genellikle kullanıcıya Domain Admin yetkisi veya Domain Admin Security grup gibi domain user dan farklı bir yetki verilmesi halinde oluşmakta. Bu durumda Domain Administrator ile oturum açılıp yeniden lync kullanıcısını eklemeyi deneyebilirsiniz ya da  tam etkili yöntem olarak kullanıcının yetkilerini varsayılan yetkilere geri döndürebilirsiniz.



Active Directory operation failed on "lyncserver.davuteren.local". You cannot retry this operation: "Insufficient access rights to perform the operation
00002098: SecErr: DSID-03150BC1, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
".You do not have the appropriate permissions to perform this operation in Active Directory. One possible cause is that the Lync Server Control Panel and Remote Windows PowerShell cannot modify users who belong to protected security groups (for example, the Domain Admins group). To manage users in the Domain Admins group, use the Lync Server Management Shell and log on using a Domain Admins account. There are other possible causes. For details, see Lync Server 2010 Help.

Bu yetkileri geri şu şekilde döndürebilirsiniz.

Başlat/Çalıştır/dsa.msc
Active Directory Users and Computers i açıyoruz. Burada gelişmiş seçenekleri görebilmemiz için öncelikle bir ayar yapmamız gerekiyor.



View/Advanced Features i seçerek gelişmiş özellikleri aktif edebilirsiniz.



Bundan sonra yapılması gereken işlem kullanıcıyı active directory de bularak Properties (özelliklerine gelerek) Advanced (gelişmiş) Restore defaults (varsayılan ayarlara geri dön) seçeneği işaretlenmelidir.