Sufiks nazwy UPN nie jest wyświetlany w usłudze EAC ani w usłudze EMS w środowisku Exchange Server 2013 r.

Oryginalny numer KB: 2909303

Symptomy

Załóżmy, że dodasz sufiks głównej nazwy użytkownika (UPN) przy użyciu domen i relacji zaufania usługi Active Directory na kontrolerze domeny z uruchomioną usługą Microsoft Windows Server 2012 R2 w środowisku Microsoft Exchange Server 2013 roku. Po sprawdzeniu nazwy UPN przy użyciu programu Exchange Administracja Center (EAC) lub po uruchomieniu Get-UserPrincipalNamesSuffix polecenia cmdlet w usłudze Exchange Management Shell (EMS) dodany sufiks nazwy UPN nie jest wyświetlany.

Przyczyna

Ten problem występuje, ponieważ zaufana grupa zabezpieczeń podsystemu Exchange nie ma uprawnień do odczytu wpisu CN=Partitions,CN=Configuration,DC= YourDomain,DC= YourRootDomain .

Obejście problemu

Aby obejść ten problem, wykonaj następujące kroki, aby dodać uprawnienie Odczyt do grupy zabezpieczeń Zaufany podsystem exchange:

  1. Uruchom narzędzie do edycji interfejsów usługi Active Directory (ADSI).
  2. W menu Akcja kliknij pozycję Połącz z.
  3. W obszarze Punkt połączenia kliknij pozycję Wybierz dobrze znany kontekst nazewnictwa, a następnie kliknij pozycję Konfiguracja na liście.
  4. W obszarze Komputer kliknij pozycję Wybierz lub wpisz domenę lub serwer, a następnie w polu wpisz w pełni kwalifikowaną nazwę domeny (FQDN) serwera. Możesz też kliknąć pozycję Domyślne (domena lub serwer, na który się zalogowano), jeśli jest to odpowiednie dla danej sytuacji. Następnie kliknij przycisk OK.
  5. Rozwiń węzeł CN=Configuration,DC=YourDomain,DC=YourRootDomain.
  6. Kliknij prawym przyciskiem myszy cn = partycje, a następnie kliknij pozycję Właściwości.
  7. Na karcie Zabezpieczenia dodaj zaufany podsystem programu Exchange i kliknij przycisk OK.
  8. Wybierz uprawnienie Odczyt dla grupy zabezpieczeń Zaufany podsystem exchange, a następnie kliknij przycisk OK.
  9. Zamknij narzędzie.

Stan

Firma Microsoft potwierdziła, że jest to usterka występująca w produktach firmy Microsoft wymienionych w części "Ma zastosowanie do:".

Więcej informacji

Aby uzyskać więcej informacji na temat dodawania sufiksów nazw UPN przy użyciu domen i relacji zaufania usługi Active Directory, zobacz Jak dodać sufiksy nazw UPN.

Aby uzyskać więcej informacji na temat Get-UserPrincipalNamesSuffix polecenia cmdlet, zobacz Ogólne informacje o poleceniu cmdlet Get-UserPrincipalNamesSuffix.

Aby uzyskać więcej informacji na temat narzędzia do edycji ADSI, zobacz ADSI Edit (Edytowanie adsi).