Verteilergruppe kann nicht über Outlook mit Exchange Server Postfach verwaltet werden

Ursprüngliche KB-Nummer: 2586832

Problembeschreibung

Nachdem Microsoft Exchange Server 2010 installiert wurde, können Microsoft Outlook-Benutzer die Mitgliedschaft von Gruppen, für die sie als Manager aufgeführt sind, möglicherweise nicht mehr ändern. Wenn sie dies versuchen, erhalten sie die folgende Fehlermeldung:

Änderungen an der Mitgliedschaft in der Verteilerliste können nicht gespeichert werden. Sie verfügen nicht über ausreichende Berechtigungen, um diesen Vorgang für dieses Objekt auszuführen.

Screenshot der Fehlermeldung aus Outlook.

Ursachen und Lösungen

Dieses Verhalten hat mehrere Ursachen.

Ursache 1

Dieses Verhalten ist in Exchange Server 2010, Exchange Server 2013 und Exchange Server 2016 beabsichtigt. Rollenbasierte Access Control (RBAC) und die damit verbundenen Self-Service-Rollen wurden in Exchange Server 2010 eingeführt. Um zu verhindern, dass Kunden unerwartet Probleme mit der Gruppenverwaltung verursachen, ist die Self-Service-Rolle der Gruppenverwaltung jetzt standardmäßig auf Aus festgelegt.

Informationen zum Beheben dieses Problems finden Sie unter Verwalten von Gruppen, die ich bereits in Exchange 2010 besitze.

Ursache 2

Verteilergruppen sind so konfiguriert, dass sie von anderen Verteilungs- und Sicherheitsgruppen verwaltet werden. In Exchange Server 2010 und höher können Sie jedoch nur E-Mail-aktivierte Sicherheitsgruppen oder einzelne Benutzer verwenden, um Verteilergruppen zu verwalten.

Um dieses Problem zu beheben, konvertieren Sie die erforderliche Verteilung oder Sicherheitsgruppe in eine E-Mail-aktivierte Sicherheitsgruppe.

Ursache 3

Wenn ein Outlook-Client eine Verbindung mit einem Exchange 2010- oder Exchange 2013-Postfach herstellt, wird die Verzeichnisverbindung jetzt über einen Exchange-Server geleitet, der über die Rolle Clientzugriffsserver (Client Access Server, CAS) verfügt. Bei Exchange 2016 wird die Verzeichnisverbindung mit dem Exchange-Server mit der Postfachserverrolle hergestellt. Der Exchange-Server fängt die Aufrufe für die Gruppenverwaltung ab und verarbeitet sie dann über RBAC. Wenn die RBAC-Engine feststellt, dass der Benutzer diese Gruppe verwalten kann, kann der Aufruf abgeschlossen werden. Wenn Sie jedoch den Wert der nächstgelegenen GC-Registrierung auf dem Outlook-Client konfiguriert haben, stellt Outlook weiterhin eine Verbindung über den globalen Katalogserver her, anstatt den Exchange-Server zu durchlaufen. Die Verwendung der nächstgelegenen globalen Katalog- und DS Server-Registrierungswerte wird für Postfächer in Exchange 2010 und höheren Versionen nicht unterstützt.

Informationen zum Beheben dieses Problems finden Sie unter Hinzufügen oder Entfernen des globalen Katalogs.

Ursache 4

Wenn der Alias der Gruppe, die der Benutzer zu bearbeiten versucht, nicht autorisierte Zeichen enthält, können Sie ihn nicht in Outlook bearbeiten, auch wenn die Berechtigungen ordnungsgemäß konfiguriert sind.

Starten Sie Exchange PowerShell, und führen Sie dann den folgenden Befehl aus, um diese Bedingung zu testen:

get-distributiongroup <group_name>

Hinweis

Der <Platzhalter group_name> stellt die Gruppe dar, die der Benutzer nicht bearbeiten kann.

Wenn die Shell eine Fehlermeldung zurückgibt, die angibt, dass die Überprüfung der Gruppe fehlgeschlagen ist, müssen Sie das Problem mit der Gruppe beheben und sicherstellen, dass sie die Überprüfung besteht.

Informationen zum Beheben dieses Problems finden Sie unter Exchange 2007 Scripting Corner: fix-alias.

Ursache 5

Die Gruppe, die Sie ändern möchten, muss eine universelle Gruppe sein. Die CAS-Umleitung und die RBAC-Engine können keine lokalen oder globalen Gruppen ändern.

Um dieses Problem zu beheben, konvertieren Sie globale Gruppen in universelle Gruppen.

Ursache 6

Dieser Fehler wird auch ausgelöst, wenn die Gruppe, die Sie bearbeiten möchten, kein Mitglied der globalen Standardadressliste ist.

Informationen zum Beheben dieses Problems finden Sie unter Verwalten von Adresslisten.