Назад | Перейти на главную страницу

Почему автоматически сбрасывается настройка безопасности Active Directory для «Запись личной информации»?

В моей среде Small Business Server 2003 я хотел бы, чтобы пользователи могли управлять своими собственными полномочиями делегатов для своих почтовых ящиков Exchange. По умолчанию функция делегирования Outlook не будет работать, если я не перейду к объекту пользователя в Active Directory и не предоставлю разрешение на «Запись личной информации» для SELF. Это будет работать временно, но что-то, кажется, сбрасывает это значение вскоре после слова. Что может вызвать этот автоматический сброс?

Если рассматриваемый пользователь является или был членом административной группы, такой как администраторы домена, операторы учетных записей, операторы резервного копирования, операторы печати и т. Д., Объект AdminSDHolder защищает членов этих групп, сбрасывая их разрешения по умолчанию каждые 5 минут, а также нарушение наследования разрешения на них.

Вы можете проверить это, посмотрев, установлено ли для атрибута AdminCount значение, отличное от 0. Если установлено значение, отличное от 0, проверьте их членство в группе. Если они больше не являются членами одной из этих защищенных групп, вы можете вручную установить для AdminCount значение 0 и разрешить наследование разрешений их объектам. Если они все еще являются членами этого сообщества, вы ничего не можете сделать, кроме изменения объекта AdminSDHolder, что могло бы вызвать другой вопрос.