Não é possível gerenciar o grupo de distribuição do Outlook com Exchange Server caixa de correio
Número de KB original: 2586832
Sintoma
Depois que Microsoft Exchange Server 2010 for instalado, os usuários do Microsoft Outlook poderão não conseguir alterar a associação de grupos para os quais são listados como gerentes. Quando eles tentam fazer isso, eles recebem a seguinte mensagem de erro:
As alterações na associação à lista de distribuição não podem ser salvas. Você não tem permissão suficiente para executar essa operação neste objeto.
Causas e resoluções
Há várias causas para esse comportamento.
Causa 1
Esse comportamento é por design em Exchange Server 2010, Exchange Server 2013 e Exchange Server 2016. O RBAC (Controle de Acesso baseado em função) e as funções de autoatendimento associadas que o acompanham foram introduzidos no Exchange Server 2010. Para impedir que os clientes causem problemas inesperadamente com o gerenciamento de grupo, a função de autoatendimento de gerenciamento de grupo agora está definida como Desativada por padrão.
Para resolve esse problema, consulte Como gerenciar grupos que já possuo no Exchange 2010.
Causa 2
Os grupos de distribuição são configurados para serem gerenciados por outros grupos de distribuição e segurança. No entanto, em Exchange Server 2010 e posterior, você só pode usar grupos de segurança habilitados para email ou usuários individuais para gerenciar grupos de distribuição.
Para resolve esse problema, converta o grupo de segurança ou distribuição necessário em um grupo de segurança habilitado para email.
Causa 3
Quando um cliente do Outlook se conecta a uma caixa de correio do Exchange 2010 ou Exchange 2013, a conexão do Diretório agora é direcionada por meio de um servidor exchange que tem a função CAS (Servidor de Acesso ao Cliente). Para o Exchange 2016, a conexão do Diretório é feita com o servidor exchange com a função de servidor caixa de correio. O servidor exchange intercepta as chamadas para o gerenciamento de grupo e, em seguida, processa-as por meio do RBAC. Se o mecanismo RBAC determinar que o usuário pode gerenciar esse grupo, ele permitirá que a chamada seja concluída. No entanto, se você tiver o valor de registro GC mais próximo configurado no cliente do Outlook, o Outlook continuará se conectando por meio do servidor de catálogo global em vez de passar pelo servidor exchange. Não há suporte para o uso do catálogo global mais próximo e dos valores de registro do DS Server com caixas de correio no Exchange 2010 e versões posteriores.
Para resolve esse problema, consulte Adicionar ou Remover o Catálogo Global.
Causa 4
Se o alias do grupo que o usuário está tentando editar contiver caracteres não autorizados, você não poderá editá-lo do Outlook, mesmo que as permissões sejam configuradas corretamente.
Para testar essa condição, inicie o Exchange PowerShell e execute o seguinte comando:
get-distributiongroup <group_name>
Observação
O <espaço reservado group_name> representa o grupo que o usuário não pode editar.
Se o shell retornar uma mensagem de erro que afirma que o grupo falhou na validação, você deverá resolve o problema com o grupo e verificar se ele passa pela validação.
Para resolve esse problema, consulte Canto de script do Exchange 2007: fix-alias.
Causa 5
O grupo que você está tentando alterar deve ser um grupo universal. O redirecionamento cas e o mecanismo RBAC não podem alterar grupos locais ou globais.
Para resolve esse problema, converta grupos globais em grupos universais.
Causa 6
Esse erro também será disparado se o grupo que você está tentando editar não for um membro da lista de endereços global padrão.
Para resolve esse problema, consulte Gerenciar listas de endereços.