Exchange-2013

CU23 更新後出現錯誤 4003 (INSUFF_ACCESS_RIGHTS)

  • December 18, 2019

我剛剛將我們的 Exchange 2013 從 CU15 升級到 CU23。我準備了 AD,按照指示更新了框架和 c++,然後開始了 CU 的更新。一切順利,之後進行了一些測試,一切正常,除非嘗試將發送作為權限添加到郵箱中,否則會出現附加錯誤。到目前為止,我已經…

  1. 將可信交換子系統作為成員添加到伺服器。
  2. 執行Test-ExchangeServerHealth.ps1,一切都恢復正常。
  3. 執行Get-CASHealthCheck.ps1,一切正常。
  4. 保護/取消保護 AD 中的對像不被刪除。
  5. 該帳戶是企業管理員的成員
  6. AD 中啟用的高級功能。

我有一些建議,例如AdminSDHolder在 ADSI 中為 Exchange 對象啟用了檢查和檢查繼承,但我不確定是否啟用。

錯誤截圖

根據您附加的快照,問題可能是由於您的管理員帳戶沒有“組織管理”和“收件人管理”權限授予您郵箱“發送為”的權限(來自官方文件**收件人權限, “發送為”功能需要以前的權限),因此,您可以通過執行命令Get-RoleGroupMember -Identity “Organization Management”** 和***Get-RoleGroupMember -Identity “Recipient Management”***來檢查您的管理員帳戶是否具有權限:

在此處輸入圖像描述

如果帳戶沒有權限,您可以執行命令Add-RoleGroupMember -Identity “Organization Management” -Member AdministratorAdd-RoleGroupMember -Identity “Recipient Management” -Member Administrator將它們添加到您的帳戶,然後授予“再次發送“作為”到您的郵箱,檢查錯誤是否仍然存在: 在此處輸入圖像描述

同時,我發現一個執行緒無法為有類似問題的**使用者授予發送權限****,在其中, DamnComputers給出了解決該問題的解決方案:向伺服器添加“ Exchange Trusted Subsystem ”權限(根據您的描述,您可以繞過它),然後在使用者帳戶上 啟用繼承:**在此處輸入圖像描述 在此處輸入圖像描述

最後,您可以嘗試向您的郵箱授予“發送為”權限以檢查結果。希望你一切順利!

引用自:https://serverfault.com/questions/995940