Ich versuche, einem Benutzer in Exchange 2010 die Berechtigung "Senden als" zu erteilen. Hier ist der Powershell-Befehl, den ich ausführe:
Add-ADPermission "User1" -User "Ourdomain\User2" -Extendedrights "Send As"
Powershell gibt diesen Fehler zurück:
Der Active Directory-Vorgang ist in DC.OurDomain.pri fehlgeschlagen. Dieser Fehler kann nicht behoben werden. Zusätzliche Informationen: Der Zugriff wird verweigert. Active Directory-Antwort: 00000005: SecErr: DSID-031521D0, Problem 4003 (INSUFF_ACCESS_RIGHTS), Daten 0 + CategoryInfo: WriteError: (0: Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: EDBB94At.Tan. AddADPermission
Ich habe mehrere Alternativen zum Powershell-Befehl ausprobiert - dh. Verwenden von -Identity usw., aber das und der EMV-Assistent geben alle den gleichen Fehler zurück.
Ich bin nicht sicher, ob sich "INSUFF_ACCESS_RIGHTS" auf mich bezieht, der den Befehl ausführt, oder auf den Benutzer, dem ich die Send-as-Rechte erteile.
Ich habe die Microsoft Technet- Webseite "Senden als Berechtigungen für ein Postfach verwalten" hier verfolgt: http://technet.microsoft.com/en-us/library/bb676368.aspx
Haben Sie also die zwei Berechtigungen hinzugefügt, die Sie dazu benötigen:
Organisationsmanagement
Empfängerverwaltung
Das hilft aber nicht. Irgendwelche Ideen?
Aktualisieren
Wenn ich folgendes mache:
- Öffnen Sie "AD Users & Computers" mit der Ansicht "Advanced Features"
- Gehen Sie zu den Eigenschaften von Benutzer1
- Klicken Sie auf der Registerkarte Sicherheit auf "Erweitert"
- Wählen Sie "Hinzufügen"
- Geben Sie "User2" ein und wählen Sie "Send As" Allow
Das funktioniert, wenn ich ADUaC schließe und wieder öffne und die neuen Berechtigungen erneut überprüfe, die noch vorhanden sind. Wenn ich ungefähr 10 Minuten später zurückkehre, sind diese Berechtigungen jetzt weg - Benutzer2 wird in den Sicherheitsberechtigungen von Benutzer1 überhaupt nicht angezeigt.
Ich glaube nicht, dass ich jemals zuvor ein solches AD-Verhalten gesehen habe.