Não é possível gerenciar o grupo de distribuição do Outlook com Exchange Server caixa de correio

Número de KB original: 2586832

Sintoma

Depois que Microsoft Exchange Server 2010 for instalado, os usuários do Microsoft Outlook poderão não conseguir alterar a associação de grupos para os quais são listados como gerentes. Quando eles tentam fazer isso, eles recebem a seguinte mensagem de erro:

As alterações na associação à lista de distribuição não podem ser salvas. Você não tem permissão suficiente para executar essa operação neste objeto.

Captura de tela da mensagem de erro do Outlook.

Causas e resoluções

Há várias causas para esse comportamento.

Causa 1

Esse comportamento é por design em Exchange Server 2010, Exchange Server 2013 e Exchange Server 2016. O RBAC (Controle de Acesso baseado em função) e as funções de autoatendimento associadas que o acompanham foram introduzidos no Exchange Server 2010. Para impedir que os clientes causem problemas inesperadamente com o gerenciamento de grupo, a função de autoatendimento de gerenciamento de grupo agora está definida como Desativada por padrão.

Para resolve esse problema, consulte Como gerenciar grupos que já possuo no Exchange 2010.

Causa 2

Os grupos de distribuição são configurados para serem gerenciados por outros grupos de distribuição e segurança. No entanto, em Exchange Server 2010 e posterior, você só pode usar grupos de segurança habilitados para email ou usuários individuais para gerenciar grupos de distribuição.

Para resolve esse problema, converta o grupo de segurança ou distribuição necessário em um grupo de segurança habilitado para email.

Causa 3

Quando um cliente do Outlook se conecta a uma caixa de correio do Exchange 2010 ou Exchange 2013, a conexão do Diretório agora é direcionada por meio de um servidor exchange que tem a função CAS (Servidor de Acesso ao Cliente). Para o Exchange 2016, a conexão do Diretório é feita com o servidor exchange com a função de servidor caixa de correio. O servidor exchange intercepta as chamadas para o gerenciamento de grupo e, em seguida, processa-as por meio do RBAC. Se o mecanismo RBAC determinar que o usuário pode gerenciar esse grupo, ele permitirá que a chamada seja concluída. No entanto, se você tiver o valor de registro GC mais próximo configurado no cliente do Outlook, o Outlook continuará se conectando por meio do servidor de catálogo global em vez de passar pelo servidor exchange. Não há suporte para o uso do catálogo global mais próximo e dos valores de registro do DS Server com caixas de correio no Exchange 2010 e versões posteriores.

Para resolve esse problema, consulte Adicionar ou Remover o Catálogo Global.

Causa 4

Se o alias do grupo que o usuário está tentando editar contiver caracteres não autorizados, você não poderá editá-lo do Outlook, mesmo que as permissões sejam configuradas corretamente.

Para testar essa condição, inicie o Exchange PowerShell e execute o seguinte comando:

get-distributiongroup <group_name>

Observação

O <espaço reservado group_name> representa o grupo que o usuário não pode editar.

Se o shell retornar uma mensagem de erro que afirma que o grupo falhou na validação, você deverá resolve o problema com o grupo e verificar se ele passa pela validação.

Para resolve esse problema, consulte Canto de script do Exchange 2007: fix-alias.

Causa 5

O grupo que você está tentando alterar deve ser um grupo universal. O redirecionamento cas e o mecanismo RBAC não podem alterar grupos locais ou globais.

Para resolve esse problema, converta grupos globais em grupos universais.

Causa 6

Esse erro também será disparado se o grupo que você está tentando editar não for um membro da lista de endereços global padrão.

Para resolve esse problema, consulte Gerenciar listas de endereços.