Я пытаюсь дать разрешения «Отправить как» одному пользователю в Exchange 2010. Вот команда Powershell, которую я выполняю:
Add-ADPermission "User1" -User "Ourdomain\User2" -Extendedrights "Send As"
Powershell возвращает эту ошибку:
Сбой операции Active Directory на DC.OurDomain.pri. Эта ошибка не повторяется. Дополнительная информация: Доступ запрещен. Ответ активного каталога: 00000005: SecErr: DSID-031521D0, проблема 4003 (INSUFF_ACCESS_RIGHTS), данные 0 + CategoryInfo: WriteError: (0: Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: EDBB94A3, Microsoft.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange.Exchange. AddADPermission
Я пробовал несколько альтернатив для команды Powershell - т.е. используя -Identity и т. д., но это и мастер EMC возвращают одну и ту же ошибку.
Я не уверен, относится ли INSUFF_ACCESS_RIGHTS ко мне, кто запускает команду, или к пользователю, которому я даю права на передачу?
Я следил за веб-страницей Microsoft Technet «Управление разрешениями« Отправить как для почтового ящика » здесь: http://technet.microsoft.com/en-us/library/bb676368.aspx
Итак, добавили два разрешения, которые вам нужны для этого:
Управление Организацией
Управление получателями
Но это не помогает. Есть идеи?
Обновить
Если я сделаю следующее:
- откройте «Пользователи и компьютеры AD» в представлении «Расширенные функции»
- Перейти к свойствам пользователя1
- Нажмите «Дополнительно» на вкладке «Безопасность».
- Выберите «Добавить»
- войдите в «User2» и выберите «Отправить как» Разрешить
Это работает, если я закрою ADUaC и снова открою его и перепроверяю те новые разрешения, они все еще там. Если я вернусь через 10 минут, эти разрешения исчезнут - user2 вообще не отображается в разрешениях безопасности user1.
Не думаю, что я когда-либо видел такое поведение AD раньше.