J'essaie d'accorder des autorisations «d'envoi en tant que» à un utilisateur dans Exchange 2010. Voici la commande Powershell que j'exécute:
Add-ADPermission "User1" -User "Ourdomain\User2" -Extendedrights "Send As"
Powershell renvoie cette erreur:
L'opération Active Directory a échoué sur DC.OurDomain.pri. Cette erreur n'est pas récupérable. Informations supplémentaires: l'accès est refusé. Réponse Active Directory: 00000005: SecErr: DSID-031521D0, problème 4003 (INSUFF_ACCESS_RIGHTS), données 0 + CategoryInfo: WriteError: (0: Int32) [Add-ADPermission], ADOperationException + FullyQualifiedErrorId: EDBB94A3, Microsoft.Exchange.Tas. AddADPermission
J'ai essayé plusieurs alternatives à la commande Powershell - ie. en utilisant -Identity etc., mais cela et l'assistant EMC renvoient tous la même erreur.
Je ne sais pas si "INSUFF_ACCESS_RIGHTS" fait référence à moi qui exécute la commande ou à l'utilisateur auquel je donne le droit d'envoi en tant que?
J'ai suivi la page Web Microsoft Technet «Gérer les autorisations Envoyer en tant que pour une boîte aux lettres» ici: http://technet.microsoft.com/en-us/library/bb676368.aspx
Nous avons donc ajouté les deux autorisations dont vous avez besoin pour ce faire:
Gestion de l'organisation
Gestion des destinataires
Mais cela n'aide pas. Des idées?
Mise à jour
Si je fais ce qui suit:
- ouvrir "Utilisateurs et ordinateurs AD" avec la vue "Fonctions avancées"
- Accédez aux propriétés de User1
- Appuyez sur "Avancé" sur l'onglet Sécurité
- Sélectionnez "Ajouter"
- entrez dans "Utilisateur2" et sélectionnez "Envoyer en tant que" Autoriser
Cela fonctionne, si je ferme ADUaC et l'ouvre à nouveau et revérifie ces nouvelles autorisations, elles sont toujours là. Si je reviens environ 10 minutes plus tard, ces autorisations ont maintenant disparu - user2 n'apparaît pas du tout dans les autorisations de sécurité de user1.
Ne pensez pas que j'ai déjà vu ce genre de comportement AD auparavant.