UPN-jälkiliitettä ei näytetä EAC:ssä tai EMS:ssä Exchange Server 2013 -ympäristössä

Alkuperäinen KT-numero: 2909303

Oireet

Oletetaan, että lisäät täydellisen käyttäjätunnuksen jälkiliitteen käyttämällä Active Directory -toimialueita ja luottamushenkilöitä toimialueen ohjauskoneeseen, jossa on käytössä Microsoft Windows Server 2012 R2 Microsoft Exchange Server 2013 -ympäristössä. Kun tarkistat UPN:n Exchange Hallinta Centerin (EAC) avulla tai suorittamalla Get-UserPrincipalNamesSuffix cmdlet-komennon Exchange Management Shellissä (EMS), lisättyä UPN-jälkiliitettä ei näytetä.

Syy

Tämä ongelma ilmenee, koska Exchangen luotetun alijärjestelmän käyttöoikeusryhmällä ei ole oikeuksia lukea CN=Partitions,CN=Configuration,DC= YourDomain,DC= YourRootDomain-merkintää .

Vaihtoehtoinen menetelmä

Voit kiertää tämän ongelman lisäämällä lukuoikeuden Exchangen luotetun alijärjestelmän käyttöoikeusryhmään seuraavasti:

  1. Käynnistä Active Directory Service Interfaces (ADSI) -muokkaustyökalu.
  2. Valitse Toiminto-valikostaYhdistä kohteeseen.
  3. Valitse Yhteyspiste-alueellaValitse tunnettu nimeämiskonteksti ja valitse sitten luettelosta Määritys .
  4. Valitse Tietokone-alueellaValitse tai kirjoita toimialue tai Palvelin ja kirjoita palvelimen täydellinen toimialuenimi (FQDN) ruutuun. Voit myös valita Oletus (toimialue tai palvelin, johon kirjauduit sisään), jos se sopii olosuhteisiin. Valitse sitten OK.
  5. Laajenna CN=Configuration,DC=YourDomain,DC=YourRootDomain.
  6. Napsauta hiiren kakkospainikkeella CN=Osiot ja valitse sitten Ominaisuudet.
  7. Lisää Suojaus-välilehdessäExchangen luotettu alijärjestelmä ja valitse OK.
  8. Valitse Exchangen luotetun alijärjestelmän käyttöoikeusryhmän lukuoikeus ja valitse sitten OK.
  9. Sulje työkalu.

Tila

Microsoft on varmistanut, että tämä on ongelma niissä Microsoft-tuotteissa, jotka on lueteltu "Koskee"-osiossa.

Lisätietoja

Lisätietoja upn-jälkiliitteiden lisäämisestä Active Directory -toimialueiden ja luottamushenkilöiden avulla on artikkelissa UPN-jälkiliitteiden lisääminen.

Lisätietoja cmdlet-komennosta Get-UserPrincipalNamesSuffix on ohjeaiheessa Get-UserPrincipalNamesSuffix cmdlet-komennon yleiset tiedot.

Lisätietoja ADSI-muokkaustyökalusta on kohdassa ADSI-muokkaus.