Sufiks nazwy UPN nie jest wyświetlany w usłudze EAC ani w usłudze EMS w środowisku Exchange Server 2013 r.
Oryginalny numer KB: 2909303
Symptomy
Załóżmy, że dodasz sufiks głównej nazwy użytkownika (UPN) przy użyciu domen i relacji zaufania usługi Active Directory na kontrolerze domeny z uruchomioną usługą Microsoft Windows Server 2012 R2 w środowisku Microsoft Exchange Server 2013 roku. Po sprawdzeniu nazwy UPN przy użyciu programu Exchange Administracja Center (EAC) lub po uruchomieniu Get-UserPrincipalNamesSuffix
polecenia cmdlet w usłudze Exchange Management Shell (EMS) dodany sufiks nazwy UPN nie jest wyświetlany.
Przyczyna
Ten problem występuje, ponieważ zaufana grupa zabezpieczeń podsystemu Exchange nie ma uprawnień do odczytu wpisu CN=Partitions,CN=Configuration,DC= YourDomain,DC= YourRootDomain .
Obejście problemu
Aby obejść ten problem, wykonaj następujące kroki, aby dodać uprawnienie Odczyt do grupy zabezpieczeń Zaufany podsystem exchange:
- Uruchom narzędzie do edycji interfejsów usługi Active Directory (ADSI).
- W menu Akcja kliknij pozycję Połącz z.
- W obszarze Punkt połączenia kliknij pozycję Wybierz dobrze znany kontekst nazewnictwa, a następnie kliknij pozycję Konfiguracja na liście.
- W obszarze Komputer kliknij pozycję Wybierz lub wpisz domenę lub serwer, a następnie w polu wpisz w pełni kwalifikowaną nazwę domeny (FQDN) serwera. Możesz też kliknąć pozycję Domyślne (domena lub serwer, na który się zalogowano), jeśli jest to odpowiednie dla danej sytuacji. Następnie kliknij przycisk OK.
- Rozwiń węzeł CN=Configuration,DC=YourDomain,DC=YourRootDomain.
- Kliknij prawym przyciskiem myszy cn = partycje, a następnie kliknij pozycję Właściwości.
- Na karcie Zabezpieczenia dodaj zaufany podsystem programu Exchange i kliknij przycisk OK.
- Wybierz uprawnienie Odczyt dla grupy zabezpieczeń Zaufany podsystem exchange, a następnie kliknij przycisk OK.
- Zamknij narzędzie.
Stan
Firma Microsoft potwierdziła, że jest to usterka występująca w produktach firmy Microsoft wymienionych w części "Ma zastosowanie do:".
Więcej informacji
Aby uzyskać więcej informacji na temat dodawania sufiksów nazw UPN przy użyciu domen i relacji zaufania usługi Active Directory, zobacz Jak dodać sufiksy nazw UPN.
Aby uzyskać więcej informacji na temat Get-UserPrincipalNamesSuffix
polecenia cmdlet, zobacz Ogólne informacje o poleceniu cmdlet Get-UserPrincipalNamesSuffix.
Aby uzyskać więcej informacji na temat narzędzia do edycji ADSI, zobacz ADSI Edit (Edytowanie adsi).
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla